Journal Systemd contrôlera bientôt tout votre réseau

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
19
14
jan.
2015

Bonjour 'nal.

Nous ne sommes certes pas encore Vendredi, mais un journal sur systemd ne fait pas de mal de temps à autres, afin que la flamme entre nous ne s'éteigne pas.

Aujourd'hui, à vu se concrétiser le rêve de beaucoup d'entre nous : remplacer Iptables sous Linux par quelque chose de mieux.

Bien sûr qu'il existe un projet nommé "nftables", dont le but est de remplacer Iptables, avec une syntaxe proche de celle de pf. Néanmoins, c'est bien plus (…)

Forum Linux.général problème configuration wifi

Posté par  . Licence CC By‑SA.
0
30
déc.
2014

Bonjour
J'ai configuré en ligne de commande le wifi sur un vieux portable:
conf en statique, module IPW2200BG+wpa_supplicant.
Conditions:
-Debian Jessie
-aucun gui installé ni utilisé pour configurer le réseau.
-configuration à la main dans /etc/network/interfaces et /etc/wpa_supplicant.conf
Tout paraît normal sur les sorties console et dans les logs à part le fait que je ne peux pas du tout me connecter au réseau ni même pinguer mon modem-routeur.
Bizarrement, iwconfig affiche un link/quality=96/100 puis 0/100 tandis qu'au même moment (…)

Journal Mon réseau à moi

Posté par  . Licence CC By‑SA.
137
16
déc.
2014

Salut !

Puisque c'est tendance de décrire le réseau que l'on a chez soi, et ayant moi-même une configuration plutôt atypique, j'ai eu envie de partager avec vous le résultat de longs mois d'installation.

Tout d'abord, un schéma de la topologie de mon réseau :

La box

Coeur du réseau, c'est grâce à cette Freebox que j'ai internet.

Le PC

Cerveau du réseau, c'est grâce à lui que j'accède au contenu sur internet.

Je vous remercie de m'avoir lu.

Journal Mon réseau (aussi)

Posté par  . Licence CC By‑SA.
12
15
déc.
2014

Dans la mouvance des journaux actuels, j'ai décidé de montrer le mien (de réseau). En effet, je pense qu'il contient - aussi - certaines spécificités pouvant en intéresser d'autres que moi.

WAN

La partie WAN est constituée de deux Freebox V6 en mode bridge. Je ne les ai pas configurées en mode routeur parce que je considère tout simplement que ce n'est plus leur rôle à partir du moment où j'intercale un routeur "maison".

LAN

Le NAS (Synology DS214Play) est (…)

Journal Méritocratie et topocratie sont dans un bateau...

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
10
8
déc.
2014

Hop, journal boookmark.

Double bookmark, même, cet article de Slate, et surtout celui-ci de Nature.

En gros, le degré de connectivité d'un réseau social, au dessus d'un certain seuil, permet à ce réseau de fonctionner sur une base méritocratique. En dessous d'un certain seuil, certains nœuds du réseau tirent avantage de leur position au point de le faire passer d'une méritocratie à une topocratie.

Gnous de tous les pays, parlons-nous… ou pas, suivant où vous êtes et l'avantage (…)

Journal Le réseau dans C++

Posté par  (Mastodon) . Licence CC By‑SA.
Étiquettes :
31
24
nov.
2014

Faire du réseau de manière portable en C++, ça va devenir une réalité ! Le travail se fait dans une spécification technique (TS), c'est-à-dire dans une bibliothèque annexe qui sera figée pour C++17 et mise dans un namespace explicite : std::experimental.

Concrètement, la proposition qui en est à sa troisième révision, est largement fondée sur Boost.Asio qui, comme son nom ne l'indique pas, permet de faire à la fois du synchrone et de l'asynchrone. Elle me semble pour l'instant (…)

Forum général.général [Réseau] - Intérêt d'une DMZ ?

Posté par  . Licence CC By‑SA.
Étiquettes :
1
22
nov.
2014

Hello,

Je m’auto-héberge pour quelques services, Web, DNS, DHCP notamment et à ce jour ma machine host étant directement dans mon LAN, l’accès à cette dernière se faisant directement avec une translation de port sur ma Box FAI. L'host physique ayant un parefeu et découpe les services dans un autre sous-réseau virtuel pour les envoyer vers les différentes jails.

Je me pose la question de savoir si j'ai un intérêt quelconque à isoler cette dernière (j'ai une option DMZ sur (…)

OpenBSD 5.6

Posté par  (site web personnel) . Édité par anaseto, BAud, ntimeu, Victor STINNER, bubar🦥 et Cédric Krier. Modéré par patrick_g. Licence CC By‑SA.
62
2
nov.
2014
OpenBSD

Mois de novembre oblige, une nouvelle version d'OpenBSD est publiée. Nous sommes désormais en version 5.6.

OpenBSD est un système d'exploitation orienté sécurité et réseau, dont les principaux avantages sont la stabilité, grâce aux audits sur le code source, mais également l'ensemble très large de fonctionnalités réseau qu'il fournit. L'équipe d'OpenBSD s'est notamment illustrée cette année par son fork d'OpenSSL, LibreSSL

SELKS 1.0 : une distribution

Posté par  (site web personnel) . Édité par Davy Defaud, Nÿco, Xavier Teyssier et palm123. Modéré par patrick_g. Licence CC By‑SA.
35
16
oct.
2014
Sécurité

SELKS est une distribution liv_e et installable qui fournit un système de détection d’intrusion (_Intrusion Detection System, abrévié IDS) Suricata prêt à l’emploi. Elle intègre Scirius, une interface Web de gestion des règles de l’IDS, et le trio Elasticsearch, Logstash et Kibana (ou "ELK"). L’interface Kibana permet d’analyser les alertes et les événements remontés par l’IDS.

Capture d'écran de SELKS

Le projet SELKS a été initié pour fournir un moyen de tester rapidement les capacités de l’IDS Suricata dans le domaine de la détection d’intrusion réseau et dans le domaine de la surveillance réseau. En mode live, il est ainsi possible de passer de l’amorçage du système à l’analyse du trafic réseau dans Kibana en 30 secondes.

Forum général.général Accès IPv6 intermittent à des fichiers servis par Akamai

Posté par  . Licence CC By‑SA.
Étiquettes :
0
11
oct.
2014

Bonjour à tous,

Depuis plusieurs semaines, j'ai des difficultés à accéder aux articles de wired.com. De temps en temps, mon navigateur commence à charger la page, 2-3 éléments apparaissent, puis mon navigateur tente de charger une saloperie sociale : http://platform.linkedin.com/in.js. Et là, c'est le drame, personne ne répond en face.

Après quelques recherches, je me suis rendu compte que cela n'arrive que lorsque je tente d'accéder à ce fichier en IPv6 (activée depuis plusieurs années sur ma box SFR, problème (…)

Forum général.petites-annonces POURVU --> [MISSION HUMANITAIRE] Poste de RESPONSABLE TECHNIQUE de projet NTIC MOBILES

Posté par  . Licence CC By‑SA.
8
6
oct.
2014

CE POSTE A ÉTÉ POURVU

Télécoms Sans Frontières (TSF) et son partenaire Première Urgence - Aide Médicale Internationale (PU-AMI), proposent un poste de Responsable technique, d’une durée de 6 mois, pour une mission de renforcement du système de santé au Myanmar.

Objectifs de la mission :
PU-AMI a lancé en février 2014, en partenariat avec TSF, un projet pilote au Myanmar afin de renforcer les capacités des Sages-femmes auxiliaires et les relations de travail avec les Sages-femmes grâce aux (…)

Forum général.cherche-logiciel Suivi de la conso de bande passante temps réel (sur le routeur)

Posté par  . Licence CC By‑SA.
Étiquettes :
1
29
sept.
2014

Bonjour,

Malgré quelques recherches je n'ai pas trouvé mon bonheur.

Ma problématique : Notre connexion internet est limité (8MB/s SDSL), et j'ai besoin de savoir en temps réel qui la consomme. (environ 100 postes connectés toute la journée).

Ce que je cherche : Une solution qui affiche, si possible via une page web, la consommation de bande passante en temps réel par poste (et non par connexions comme je trouve souvent). Idéalement accessible en lecture sans identification afin d'en faire (…)

Forum général.général FAI: Renater, comment éviter la restriction des protocoles ?

Posté par  . Licence CC By‑SA.
3
17
sept.
2014

Bonjour,
Je suis actuellement en résidence étudiante, et la seule connexion à Internet disponible passe par le FAI Renater. Celui-ci restreint la connexion aux protocoles https?, et il n'y a pas de prise téléphonique qui me permettrait de changer de FAI.
Est-il possible de contourner cette restriction pour utiliser d'autres protocoles (je suis intéressé par: SMTP/POP, SSH, Git) ?
Sinon, y a-t-il un moyen d'obtenir une connexion à Internet non limitée chez un autre FAI sans utiliser de prise téléphonique (et (…)

Salut à Toi, version 0.5

Posté par  . Édité par palm123 et Benoît Sibaud. Modéré par Benoît Sibaud. Licence CC By‑SA.
36
9
sept.
2014
XMPP

Nous sommes heureux de vous annoncer la sortie de Salut à Toi, version 0.5. Nous nous sommes cette fois-ci concentrés sur la sécurité et le ré-usinage de certains mécanismes qui vont faciliter l'ajout de futures fonctionnalités et la maintenance.

Pour rappel SàT est un client XMPP multi-usages et multi-interfaces principalement développé en Python. Les interfaces les plus avancées sont Primitivus (console) et Libervia (web), Jp (ligne de commande) facilite les tâches d'administration, Wix (bureau/WxWidgets) est vouée à disparaître et sera remplacée par Bellaciao (bureau/Qt). Une interface pour Android est également prévue.

Forum général.général L'ADSL ou l'asymétrie.

Posté par  . Licence CC By‑SA.
Étiquettes :
2
4
sept.
2014

Salut,

Je me pose deux questions…

Premièrement : pourquoi est-on limités en upload en ADSL ? Je sais qu'il existe le VDSL, mais…je ne comprends pas la contrainte technique. Quelqu'un saurait m'éclairer ?

En local, via SSH par exemple, mon taux de transfert plafonne à 2Mo/s…Ce qui me paraît assez peu, finalement…Pourquoi ? Je suis chez Free, mais c'est pareil à peu près partout où j'ai pu tester (toujours des conditions "maison").