J'adore tous ces sites qui font le bien avec la pub ! Je cite leur "How it works" :
The more people use our search engine the more rainforest area we can save. See what Forestle users can achieve every year just by searching the Internet:
Avec en dessous un blah blah de quelle superficie ils vont pouvoir "sauver".
Donc, à priori, on peut "sauver" la forêt juste en cherchant sur internet ? Mais c'est génial, se dit Luce, crédule.
Reprenons la chaîne dans le bon sens : cette association à caractère de non-profit (hou la jolie traduction) sauve de la forêt en gagnant de l'argent versé par Google, que ce dernier gagne en vendant des espaces publicitaires à des entreprises, et que ces dernières gagnent en vendant plus de produits plus chers PARCE QU'ON AURA MIS DANS LA TÊTE DES GENS LEUR SLOGAN PUBLICITAIRE DE DAUBE. Merde, faut le rappeler combien fois le "temps de cerveau disponible" ? Ce n'est pas une connerie sortie de l'imagination d'anarcho-communistes ! Il y a plein de psychologues qui bossent dessus, c'est prouvé et démontré, notre cerveau agit parfois bêtement et se fait manipuler. Alors voilà, il y a ceux dont le cerveau est tellement ramoli qu'ils ne se rendent pas compte de ça, et d'autre qui essayent tant bien que mal de montrer que la publicité est nocive pour la société. Oui, pour la société toute entière, car je pourrai très bien me dire que je m'en fout de ceux qui ont la cervelle ramolie, mais le jour où il n'y aura plus que des gens comme ça, je me sentirai bien seul ... Enfin bref, la publicité c'est le mal, point final.
Ha tiens, j'a retrouvé la conf.
Pour shorewall :
le fichier interfaces : loc $LOC_IF detect dhcp,maclist,arp_filter
net $NET_IF detect
(j'utilisais des nom d'if génériques)
pour le masquerading (enfin, le SNAT) le fichier masq : eth0 172.16.0.0/16 172.30.1.1
faut adapter l'adressage, hein. (172.16.0.0/16 c'est le LAN et 172.16.1.1 l'IP coté LAN de la passerelle)
le fichier policy, si ça t'intéresse : loc net REJECT $LOG
fw all ACCEPT
net all DROP $LOG
all all REJECT $LOG
et pour le proxy transparent, dans le fichier rules : REDIRECT:$LOG loc 3128 tcp www - !172.16.1.1
si 3128 c'est le port de squid, et la règle qui bien sûr ne s'applique pas pour la passerelle elle-même ...
J'avais même un script de QoS si tu veux ... parce que pour les "problèmes" de perf, il faudrait en savoir un peu plus sur l'usage de ton proxy (nombre de bécanes, quel connexion au net, quel type d'utilisation (DL massif ...)), etc.
J'ai déjà eu une config du genre que tu cherches (proxy transparent + passerelle sur la même machine), avec dnsmasq, shorewall et squid, ça marche nickel. T'as quoi comme problème exactement ?
Dans l'ordre, je procèderai comme ça :
- mettre en place la passerelle correctement avec shorewall (qui fait pratiquement tout tout seul) et dnsmasq (qui lui aussi fait quasi tout tout seul) et voir si ça marche (connexion natée normale vers le net)
- mettre en place squid en proxy "normal" et tester le proxy explicitement
- mettre en place la redirection automatique de port pour le proxy transparent (une règle dans shorewall)
Désolé de ne plus avoir d'instructions précises, mais j'avais trouvé assez facilement avec "shorewell transparent proxy" il me semble.
Je pense qu'il parlait d'utiliser Firefox à travers un X exporté par une connexion ADSL, ce qui est autrement différent. Et effectivement, ça expose beaucoup plus les lenteurs d'affichage de X11/GTK, et son test semble confirmer que le "bottleneck" est de ce coté là.
T'as l'air de remettre en cause le système d'imposition tout court, ce qui pour moi revient à mettre en cause une bonne partie de l'état. Si c'est juste sur le gouvernement actuel, je te trouves un peu large dans ta critique. Ce n'est pas parce que le gvt actuel (qui se veut libéral mais taxe tout et n'importe quoi) gère mal les finances de ce pays que le système d'impôt n'est pas bon.
Franchement, tes petites remarques à deux balles d'ultra-libéral aigri glissées dans tes phrases cassent complètement tout l'argumentaire que tu pourrais avoir sur le coeur du sujet, que tu as l'air d'éviter sciemment.
Bon, c'est vrai qu'en cliquant sur "dépêches" on 'a l'apparence d'avant.
Mais en cliquant sur "journaux" .... argh, c'est ridicule ! La limite doit être à 20 caractères ! C'est imbitable ! Quelqu'un pour remettre l'ancienne limite dans la page journaux au moins ?
Après avoir sucé la bite à un modo^W^W^W^W^Wfait des commentaires pertinents, et avoir noté d'autres commentaires. Bref, après avoir participé un peu au site. Il y a une règle exacte, mais elle est tenu secrète par les admins ...
Houlala, limiter le nombre de caractères de chaque article la 1ere page à une valeur si petite ça fait bizarre ! Ca oblige à cliquer partout pour arriver à lire la suite. Ca fait twitter, j'aime pas du tout ...
Le bleu que tu vois, c'est très probablement la colorkey utilisée par XV, signe que l'accélération vidéo ne marche pas. Ca n'a rien à voir avec les codecs, car tu aurais soit un rendu dégueulasse, soit un message d'erreur, mais jamais un écran bleu.
Donc la "solution idéale" serait que tes drivers graphiques marchent correctement (t'utilises lesquels, les libres ou proprio ?), sinon en attendant tu peux demander à tes logiciels de ne pas utiliser XV, mais X11.
Le WMV est un standard iso dans sa version 9 (bon ok, l'ISO aujourd'hui c'est plus ce que c'était). Le MMS doit être un transport bidon à coder.
La Flash est un format proprio fermé. Adobe est en train de l'ouvrir, mais jusqu'à aujourd'hui sa doc a encore des restrictions d'implémentations que je trouve inadmissibles.
De plus, le format vidéo utilisé par Flash est complètement proprio, sans aucune doc.
Comme indiqué dans le titre, la solution simple mais qui n'est peut-être pas celle que tu cherches : mettre le groupe "data" comme groupe par défaut des comptes utilisateurs.
Si la "convention" user:user a été créée, c'est que beaucoup de gens utilisent aujourd'hui leur ordinateur personnel seul (d'où leur nom ...) et que donc il n'y a pas vraiment de "groupe" pour eux. Mais mettre tes utilisateurs dans le groupe data par défaut est tout à fait réalisable.
C'est bizarre, j'ai essayé de comprendre parce que je n'aime pas les problèmes résolus "bêtement", mais je ne vois pas le rapport de ta solution ni avec la réponse Thibault, ni avec les messages du forum. Tu pourrais préciser ?
Activer la lecture par X11 directement désactive l'accélération matérielle, donc c'est quand même moins efficace.
La solution du forum réactive le support XV en appliquant un patch à mplayer.
Mais alors ta solution, je ne comprend pas du tout ...
Juste pour préciser, ce n'est pas moi qui l'ai installé, et que j'ai été très peu de temps chez Moto. Ça a été accepté plus ou moins officiellement je crois, mais quand c'est pour mettre un service redondant à quelque chose d'officiel, ça n'est pas bien vu.
Je pense que la raison première de son utilisation ça a été parce que c'est multiplateforme, et parce qu'avoir un compte messenger pouvait prendre très longtemps, donc ça casse un peu la politique de sécurité (un peu conne tout de même, puisque tout est tellement blindé d'autorisations que la plupart du temps tu n'as pas accès à la moitié des docs dont tu as besoin ...)
A propos du nom, j'ai pu remarquer aujourd'hui qu'ils ont bien réussi leur coup à le nommer ainsi : j'ai des collègues qui se mélangent trop les pédales entre OOo, OpenOffice, OfficeOpenXML, OOXML ... Et en gros, pour eux, tout ça c'est "ouvert" et à peu près pareil ...
Par exemple, Atos Orgin, c'est juste 50.000 personnes qui ont une adresse Jabber prenom.nom@atosorigin.com comme leur adresse e-mail, et qui peuvent communiquer avec des outils corporate. Mais très peu l'utilisent.
Chez Motorola il existe aussi une messagerie Jabber interne, mais elle n'est pas vraiment officielle et très peu utilisée car normalement on doit utiliser MS Office Messenger. Bref, une initiative de libriste paumée dans un coin, ça ne sert pas à grand chose.
Si tu veux tenter une install debian "à la gentoo" (dans un chroot), tu peux regarder du coté de debootstrap. C'est ce qui est utilisé par les builbot entre autres. Ca te crée un environnement Debian assez basique, que tu configures comme tu veux.
Si tu veux que ton ordinateur fasse vraiment "intermédiaire" entre ton réseau local et le net (en passant par ta box), je te conseilles dnsmasq, qui fait serveur DHCP + relai DNS. C'est pas prise de tête si tout ce que tu veux faire c'est avoir un réseau privé que tu forwardes sur le net.
En fait, c'est normal que la solution donnée plus haut ne marche pas puisque le reste des machines derrière ton PC (donc ta box) ne connaissent pas le réseau 10.x.x.x. En fait, il faudrait que tu sois plus précis sur ce que tu veux dire par "passer par la machine linux". Parce que à la base, tu branches un cable et t'actives le routage en mettant un subnet de celui fourni par la box sur l'interface de ton réseau local, et c'est tout.
Sinon, si tu pouvais en dire un peu plus sur la config de ton réseau/tes bécanes, ça pourrait aider un peu.
Ya un super resto de fouées dans des troglodytes du coté de Saumur, ils s'éclairent à la bougie ! Ha les salauds, c'est pour marger encore plus sur la bouffe ...
Heu, l'excuse du "j'ai pas le temps", c'est une question de priorité : on a les même journées, et globalement à peu près les même hoaraires de travail. Après, si t'as décidé de travailler plus pour gagner plus, ne dit pas que tu n'as pas le temps d'aller au marché, mais que tu préfères gagner plus de pépètes, ou que tu ne voies pas d'inconvéniant à aller au supermarché.
Pour le nombre de couche il me semble qu'il a été démontré qu'un réseau à 2 couches est suffisant (tout réseau avec un nombre de couche supérieur peut être modélisé avec un à 2 couches). Mais c'est des vieux souvenirs, ça demande à être vérifié.
Après, la quantité de neurones, bah ça dépend du nombre d'entrées et de sorties que tu veux.
Et pour les nombre de synapses et de liaisons, il doit y avoir des études un peu partout sur les différentes topologies.
En tous cas, pour tout ce qui est "tunage" de ce genre de paramètre, je pense que le mieux pour commencer est d'essayer avec différentes valeurs, et de voir le résultat. Tu trouveras plein d'avis différents sur la question, si tu veux pousser un peu plus, il doit y avoir pas mal de publi dessus. En fait, il n'y a pas (encore ?) de règles sur tout dans ce domaine, alors oui c'est un peu vague au début, tu sembles paumé, mais c'est comme ça que ça marche !
# J'adore
Posté par benoar . En réponse au journal Google arrête le partenariat avec forestle.org. Évalué à 10.
The more people use our search engine the more rainforest area we can save. See what Forestle users can achieve every year just by searching the Internet:
Avec en dessous un blah blah de quelle superficie ils vont pouvoir "sauver".
Donc, à priori, on peut "sauver" la forêt juste en cherchant sur internet ? Mais c'est génial, se dit Luce, crédule.
Reprenons la chaîne dans le bon sens : cette association à caractère de non-profit (hou la jolie traduction) sauve de la forêt en gagnant de l'argent versé par Google, que ce dernier gagne en vendant des espaces publicitaires à des entreprises, et que ces dernières gagnent en vendant plus de produits plus chers PARCE QU'ON AURA MIS DANS LA TÊTE DES GENS LEUR SLOGAN PUBLICITAIRE DE DAUBE. Merde, faut le rappeler combien fois le "temps de cerveau disponible" ? Ce n'est pas une connerie sortie de l'imagination d'anarcho-communistes ! Il y a plein de psychologues qui bossent dessus, c'est prouvé et démontré, notre cerveau agit parfois bêtement et se fait manipuler. Alors voilà, il y a ceux dont le cerveau est tellement ramoli qu'ils ne se rendent pas compte de ça, et d'autre qui essayent tant bien que mal de montrer que la publicité est nocive pour la société. Oui, pour la société toute entière, car je pourrai très bien me dire que je m'en fout de ceux qui ont la cervelle ramolie, mais le jour où il n'y aura plus que des gens comme ça, je me sentirai bien seul ... Enfin bref, la publicité c'est le mal, point final.
[^] # Re: Déjà fait, mais ya longtemps
Posté par benoar . En réponse au message configuration proxy transparent avec 2 cartes réseaux(squid 2.6+shorewall). Évalué à 2.
Pour shorewall :
le fichier interfaces :
loc $LOC_IF detect dhcp,maclist,arp_filternet $NET_IF detect
(j'utilisais des nom d'if génériques)
pour le masquerading (enfin, le SNAT) le fichier masq :
eth0 172.16.0.0/16 172.30.1.1faut adapter l'adressage, hein. (172.16.0.0/16 c'est le LAN et 172.16.1.1 l'IP coté LAN de la passerelle)
le fichier policy, si ça t'intéresse :
loc net REJECT $LOGfw all ACCEPT
net all DROP $LOG
all all REJECT $LOG
et pour le proxy transparent, dans le fichier rules :
REDIRECT:$LOG loc 3128 tcp www - !172.16.1.1si 3128 c'est le port de squid, et la règle qui bien sûr ne s'applique pas pour la passerelle elle-même ...
J'avais même un script de QoS si tu veux ... parce que pour les "problèmes" de perf, il faudrait en savoir un peu plus sur l'usage de ton proxy (nombre de bécanes, quel connexion au net, quel type d'utilisation (DL massif ...)), etc.
# Déjà fait, mais ya longtemps
Posté par benoar . En réponse au message configuration proxy transparent avec 2 cartes réseaux(squid 2.6+shorewall). Évalué à 2.
Dans l'ordre, je procèderai comme ça :
- mettre en place la passerelle correctement avec shorewall (qui fait pratiquement tout tout seul) et dnsmasq (qui lui aussi fait quasi tout tout seul) et voir si ça marche (connexion natée normale vers le net)
- mettre en place squid en proxy "normal" et tester le proxy explicitement
- mettre en place la redirection automatique de port pour le proxy transparent (une règle dans shorewall)
Désolé de ne plus avoir d'instructions précises, mais j'avais trouvé assez facilement avec "shorewell transparent proxy" il me semble.
[^] # Re: en attendant ...
Posté par benoar . En réponse au journal Firefox: Encore plus vite que vite. Évalué à 3.
[^] # Re: ils ont deplacé le 1 avril au 1er septembre, dite moi que c'est ca
Posté par benoar . En réponse au journal Bonus/malus écologique sur les ordinateurs : et Vista ?. Évalué à 0.
[^] # Re: Question au passage
Posté par benoar . En réponse au journal Pour le retour des journaux de seconde page. Évalué à 0.
[^] # Re: ils ont deplacé le 1 avril au 1er septembre, dite moi que c'est ca
Posté par benoar . En réponse au journal Bonus/malus écologique sur les ordinateurs : et Vista ?. Évalué à 0.
[^] # Re: Limitation du nombre de caractères trop petite !
Posté par benoar . En réponse à la dépêche Évolutions sur LinuxFr. Évalué à 4.
Mais en cliquant sur "journaux" .... argh, c'est ridicule ! La limite doit être à 20 caractères ! C'est imbitable ! Quelqu'un pour remettre l'ancienne limite dans la page journaux au moins ?
[^] # Re: Question au passage
Posté par benoar . En réponse au journal Pour le retour des journaux de seconde page. Évalué à 10.
# Limitation du nombre de caractères trop petite !
Posté par benoar . En réponse à la dépêche Évolutions sur LinuxFr. Évalué à 10.
# Problème XV
Posté par benoar . En réponse au message pb de lecture vidéo ??. Évalué à 6.
Donc la "solution idéale" serait que tes drivers graphiques marchent correctement (t'utilises lesquels, les libres ou proprio ?), sinon en attendant tu peux demander à tes logiciels de ne pas utiliser XV, mais X11.
As-tu compiz d'activé ? Ca peut aussi jouer.
# Occasion
Posté par benoar . En réponse au journal Adieu les écrans normaux. Évalué à 2.
[^] # Re: La prochaine fois
Posté par benoar . En réponse au journal Les (més) aventures d'un web spectateur sur France 5. Évalué à 2.
La Flash est un format proprio fermé. Adobe est en train de l'ouvrir, mais jusqu'à aujourd'hui sa doc a encore des restrictions d'implémentations que je trouve inadmissibles.
De plus, le format vidéo utilisé par Flash est complètement proprio, sans aucune doc.
# Simple : met ce groupe par défaut
Posté par benoar . En réponse au message Création de fichier dans le groupe adéquat.... Évalué à 2.
Si la "convention" user:user a été créée, c'est que beaucoup de gens utilisent aujourd'hui leur ordinateur personnel seul (d'où leur nom ...) et que donc il n'y a pas vraiment de "groupe" pour eux. Mais mettre tes utilisateurs dans le groupe data par défaut est tout à fait réalisable.
# T'as corrigé ton problème ?
Posté par benoar . En réponse au message Debian etch + php + mysql + utf 8. Évalué à 2.
[^] # Re: X11
Posté par benoar . En réponse au message échec lecture vidéo. Évalué à 2.
Activer la lecture par X11 directement désactive l'accélération matérielle, donc c'est quand même moins efficace.
La solution du forum réactive le support XV en appliquant un patch à mplayer.
Mais alors ta solution, je ne comprend pas du tout ...
[^] # Re: 10%
Posté par benoar . En réponse à la dépêche Messagerie instantanée : QQ pour GNU/Linux. Évalué à 4.
Je pense que la raison première de son utilisation ça a été parce que c'est multiplateforme, et parce qu'avoir un compte messenger pouvait prendre très longtemps, donc ça casse un peu la politique de sécurité (un peu conne tout de même, puisque tout est tellement blindé d'autorisations que la plupart du temps tu n'as pas accès à la moitié des docs dont tu as besoin ...)
[^] # Re: OOXML / OXML
Posté par benoar . En réponse à la dépêche Normalisation d'OOXML, enfin diront certains.... Évalué à 3.
[^] # Re: 10%
Posté par benoar . En réponse à la dépêche Messagerie instantanée : QQ pour GNU/Linux. Évalué à 4.
Chez Motorola il existe aussi une messagerie Jabber interne, mais elle n'est pas vraiment officielle et très peu utilisée car normalement on doit utiliser MS Office Messenger. Bref, une initiative de libriste paumée dans un coin, ça ne sert pas à grand chose.
[^] # Re: Dommage
Posté par benoar . En réponse au message Debian From Scratch ?. Évalué à 2.
# Ya plusieurs moyen
Posté par benoar . En réponse au message Forwarding DNS. Évalué à 3.
En fait, c'est normal que la solution donnée plus haut ne marche pas puisque le reste des machines derrière ton PC (donc ta box) ne connaissent pas le réseau 10.x.x.x. En fait, il faudrait que tu sois plus précis sur ce que tu veux dire par "passer par la machine linux". Parce que à la base, tu branches un cable et t'actives le routage en mettant un subnet de celui fourni par la box sur l'interface de ton réseau local, et c'est tout.
Sinon, si tu pouvais en dire un peu plus sur la config de ton réseau/tes bécanes, ça pourrait aider un peu.
[^] # Re: Achat
Posté par benoar . En réponse au journal AMD Catalyst 8.8. Évalué à 3.
[^] # Re: Mais euh !!
Posté par benoar . En réponse au journal Attention aux fausses offres "+XX gratuit" chez Auchan. Évalué à 3.
[^] # Re: D'un autre côté...
Posté par benoar . En réponse au journal Attention aux fausses offres "+XX gratuit" chez Auchan. Évalué à 0.
[^] # Re: Bien
Posté par benoar . En réponse au journal Des ordinateurs qui pensent.... Évalué à 2.
Après, la quantité de neurones, bah ça dépend du nombre d'entrées et de sorties que tu veux.
Et pour les nombre de synapses et de liaisons, il doit y avoir des études un peu partout sur les différentes topologies.
En tous cas, pour tout ce qui est "tunage" de ce genre de paramètre, je pense que le mieux pour commencer est d'essayer avec différentes valeurs, et de voir le résultat. Tu trouveras plein d'avis différents sur la question, si tu veux pousser un peu plus, il doit y avoir pas mal de publi dessus. En fait, il n'y a pas (encore ?) de règles sur tout dans ce domaine, alors oui c'est un peu vague au début, tu sembles paumé, mais c'est comme ça que ça marche !