Merci pour tes réponses très pertinentes sur le sujet.
En fait en ce moment j'ai une raspberry pour serveur auquel j'y ai rattaché un HDD laissant la carte µSD pour boot uniquement.
J'aimerais continuer d'offrir les services de sftp, ssh, serveur de note turtl, serveur xmpp (equivalent à what's app) messagerie instantannée.
Mon but est de me monter un serveur NAS mais à la différence que j'aimerais pouvoir bosser dessus à la maison en temps réel pour des applis légères.
Aucun jeu exigeant ou du logiciel lourd. Juste du service 24h/24 autant que faire ce peu à moindre coup => monter peut être des disques en raid.
Pour une conf raid, EP300 toujours ou X300 ?
Autres questions, les paramètres AAM APM SCT ERC pour les disques dur, quelle valeur leur donnes-tu de ton côté ?
Quelle disque est le plus adapté à un futur NAS ?
Aussi, lequel pour juste stocker des datas, le P300 je ne vois pas ce qu'il a de mieux en fait que le E300
Voici la configuration actuelle que j'ai sur Gandi :
@ 10800 IN A 217.70.184.38
serveur1 10800 IN A IP_BOX_MAISON_SERVEUR
serveur2 10800 IN A IP_SERVEUR_VPS
blog 10800 IN CNAME blogs.vip.gandi.net
imap 10800 IN CNAME access.mail.gandi.net
pop 10800 IN CNAME access.mail.gandi.net
smtp 10800 IN CNAME relay.mail.gandi.net
webmail 10800 IN CNAME webmail.gandi.net
www 10800 IN CNAME webredir.vip.gandi.net
@ 10800 IN MX 50 fb.mail.gandi.net
@ 10800 IN MX 10 spool.mail.gandi.net
Voici celle que j'aimerais mettre en place :
mail 3600 IN A IP_BOX_MAISON_SERVEUR
@ 28800 IN MX 10 mail
www 10800 IN A IP_BOX_MAISON_SERVEUR
serveur1 10800 IN A IP_BOX_MAISON_SERVEUR
serveur2 10800 IN A IP_SERVEUR_VPS
Je remarque qu'il me manque cette ligne :
@ 10800 IN A 217.70.184.38
J'aimerais en résumé remplacer le service mail gandi par mon serveur mail maison.
//Serveur mails
mail 3600 IN A IP_BOX_MAISON_SERVEUR
@ 28800 IN MX 10 mail
www 10800 IN A IP_BOX_MAISON_SERVEUR
Par contre est-ce que le fait d'associer un nom de domaine à mon serveur me limite au service de mailing ? Est-ce que je pourrais toujours faire du XMPP, SSH/SFTP et TURTL (sous domaine.org plus sous serveur1.domaine.org) ?
Je penser ajouter ceci à la zone DNS :
//Serveurs
serveur1 10800 IN A IP_BOX_MAISON_SERVEUR
serveur2 10800 IN A IP_SERVEUR_VPS
J'essaie de comprendre en même temps les limites d'une zone DNS par rapport à un domaine acheté chez Gandi.
Comment distinguer la version 32/64 bit d'un OS du jeu d'instruction utilisé ?
On entend souvent ces mots clé :
Jeu d'instructions processeurs Intel :
i386
i586
i686
Jeu d'instructions processeurs Amd :
amd
amd64
Architecture :
x86
x86_64
Concernant clonezilla, on a clonezilla i686, i586 ou amd64.
La version la plus récente étant clonezilla-live-20160210-wily-amd64.iso ! Qu'est-ce que cette version?
=> EN GROS :
Le projet Turtl permet avec Nginx et le proxy intégré à Nginx de rediriger les demandes (https sur port 81 ou 82) sur le serveur turtl en local.
Deux choses importantes :
-depuis firefox : on demande https://domain:82 = WEB, une fois qu'on a accès à la page web, on indique pour la connection l'adresse de l'API turtl https://domain:81 = API turtl
-depuis le logiciel ou l'appli mobile : on a juste à renseigner https://domain:81
Le fait d'avoir 2 ports 81 et 82 permettent de ne pas avoir : api.notes.example.org et notes.example.org ! Si vous avez une seule adresse pour vous connecter sur Rpi, pour moi il a été plus simple de garder la même adresse et de me servir des deux ports.
Actuellement les logiciels, appli et interface web fonctionnent avec serveur sur Rpi. Merci
Voici la réponse que j'obtiens en essayant de me connecter avec mon login et mon mot de passe depuis firefox avec http://serveur.domaine.fr.
J'obtiens "login failed" et avec systemctl status turtl :
Jul 05 06:13:10 raspberrypi ccl[2434]: [1499235190] wookie - "GET /sync" 200 4
Il y a plusieurs choses que je devrais peut être changer dans ma conf et dont je ne sais pas à quoi les données font référence exactement.
http(s)://api.notes.example.org
http(s)://notes.example.org
dans ma conf, mon nom de serveur est serveur.domaine.fr
Aussi, j'utilise user1.conf pour rethinkdb et non turtl.conf et dans le config.lisp de turtl il y a cette ligne :
(defvar db-name "turtl"
"The name of the database we'll be using LOL")
Turtl fonctionne en https avec le client mobile et PC déjà mais depuis le web serait un plus.
Le HTTP fonctionne mais j'ai du mal avec le HTTPS avec nginx et turtl.
J'ai choisi letsencrypt pour les deux fichiers :
ssl_certificate /etc/letsencrypt/live/my-domain/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/my-domain/privkey.pem; Unbnound variable, en fait j'ai réussi à en faire abstraction quand j'ai lancé turtl mais je n'ai pas d'explication particulière, je n'y ai pas fait attention.
Ceci apparais parce que j'avais 2 fois le paquet ASDF.
Nginx écoute sur le port 80 et redirige via proxy_pass à l'adresse http://turtl ou turtl = 127.0.0.1:8181.
Et donc Nginx redirige les requetes du port 80 vers le port 8181 je suppose !?
J'ai installé turtl et rethinkdb comme il se doit.
Je me connnecte avec le client Turtl configuré à l'adresse http://serveur.domaine.fr.
Une requete sur le port 80 de ma box est donc lancée.
Je redirige les requetes du port 80 sur le port 80 de ma raspi pour que Nginx puisse traiter la demande.
Nginx renvoie alors la demande au serveur Turtl sur le port 8181 à l'adresse 127.0.0.1
Normalement rethinkdb devrait suivre.
Ou se loge les logins et mdp ? Dans rethinkdb ?
Voici le détail de ma conf actuelle.
Je pense savoir ce qui cloche, rethinkdb ne fonctionne pas très bien au démarrage.
root@raspberrypi:/home/pi# systemctl status turtl
● turtl.service - Note taking service
Loaded: loaded (/etc/systemd/system/turtl.service; enabled)
Active: active (running) since Fri 2017-06-30 16:15:16 UTC; 5min ago
Docs: http://turtl.it
Main PID: 794 (armcl)
CGroup: /system.slice/turtl.service
└─794 /opt/ccl/armcl -Q -b --load start.lisp
Jun 30 16:15:41 raspberrypi ccl[794]: ; While executing: (:INTERNAL ASDF/FIND-SYSTEM::CHECK-NOT-OLD-ASDF-SYSTEM), in process listener(1).
Jun 30 16:15:42 raspberrypi ccl[794]: To load "turtl":
Jun 30 16:15:42 raspberrypi ccl[794]: Load 1 ASDF system:
Jun 30 16:15:42 raspberrypi ccl[794]: turtl
Jun 30 16:15:42 raspberrypi ccl[794]: ; Loading "turtl"
Jun 30 16:15:51 raspberrypi ccl[794]: ..
Jun 30 16:15:51 raspberrypi ccl[794]: <INFO> [1498839351] turtl - Applying DB schema...
Jun 30 16:15:52 raspberrypi ccl[794]: <INFO> [1498839352] turtl - Schema applied: (:TABLES-ADD NIL :INDEXES NIL)
Jun 30 16:15:52 raspberrypi ccl[794]: <NOTICE> [1498839352] wookie - (start) Starting Wookie 127.0.0.1:8181
Jun 30 16:19:05 raspberrypi systemd[1]: Started Note taking service.
De même pour rethinkdb :
root@raspberrypi:/home/pi# sudo systemctl status rethinkdb@user1
● rethinkdb@user1.service - RethinkDB database server for instance 'user1'
Loaded: loaded (/usr/lib/systemd/system/rethinkdb@.service; enabled)
Active: active (running) since Fri 2017-06-30 16:15:06 UTC; 1min 53s ago
Main PID: 425 (rethinkdb)
CGroup: /system.slice/system-rethinkdb.slice/rethinkdb@user1.service
├─425 /usr/local/bin/rethinkdb serve --config-file /usr/local/etc/rethinkdb/instances.d/user1.conf
├─553 /usr/local/bin/rethinkdb serve --config-file /usr/local/etc/rethinkdb/instances.d/user1.conf
└─706 /usr/local/bin/rethinkdb serve --config-file /usr/local/etc/rethinkdb/instances.d/user1.conf
Jun 30 16:15:09 raspberrypi rethinkdb[425]: Listening for intracluster connections on port 29015
Jun 30 16:15:10 raspberrypi rethinkdb[425]: Listening for client driver connections on port 28015
Jun 30 16:15:10 raspberrypi rethinkdb[425]: Listening for administrative HTTP connections on port 8080
Jun 30 16:15:10 raspberrypi rethinkdb[425]: Listening on cluster addresses: 127.0.0.1, 127.0.1.1, ::1
Jun 30 16:15:10 raspberrypi rethinkdb[425]: Listening on driver addresses: 127.0.0.1, 127.0.1.1, ::1
Jun 30 16:15:10 raspberrypi rethinkdb[425]: Listening on http addresses: 127.0.0.1, 127.0.1.1, ::1
Jun 30 16:15:10 raspberrypi rethinkdb[425]: To fully expose RethinkDB on the network, bind to all addresses by adding `bind=all' to the config file (/u...r1.conf).
Jun 30 16:15:10 raspberrypi rethinkdb[425]: Server ready, "raspberrypi_q3m" 9ed40771-6b53-4bb5-974f-94c9f5b25a54
Jun 30 16:15:10 raspberrypi rethinkdb[425]: warn: Problem when checking for new versions of RethinkDB: HTTP request to update.rethinkdb.com failed.
Jun 30 16:16:32 raspberrypi systemd[1]: Started RethinkDB database server for instance 'user1'.
Si vous avez des explications ! Quand j'avais exposé Turtl sans Nginx à l'adresse 192.168.1.30, ça marchait très bien mais la Nginx bloque peut être des requêtes, … !
[^] # Re: facile
Posté par electro575 . En réponse au message Configuration zone DNS gandi (postfix/dovecot). Évalué à 1.
D'accord, mais est-ce que j'ai besoin de ce dont tu me parles que pour un serveur mail ?
Un serveur DNS c'est encore autre chose non ?
[^] # Re: Sans soucis
Posté par electro575 . En réponse au message Achat de disque dur externe. Évalué à 1.
Je me demande du coup si les WD red ne seraient pas plus approprié qu'un E300 à du NAS ou du boulot sur dossier partagé !?
Est-ce que les WD red varient vraiment leur nb de tours ? et jusqu'à combien ? Si 5700 c'est mieux un E300.
[^] # Re: Sans soucis
Posté par electro575 . En réponse au message Achat de disque dur externe. Évalué à 1.
Merci pour tes réponses très pertinentes sur le sujet.
En fait en ce moment j'ai une raspberry pour serveur auquel j'y ai rattaché un HDD laissant la carte µSD pour boot uniquement.
J'aimerais continuer d'offrir les services de sftp, ssh, serveur de note turtl, serveur xmpp (equivalent à what's app) messagerie instantannée.
Mon but est de me monter un serveur NAS mais à la différence que j'aimerais pouvoir bosser dessus à la maison en temps réel pour des applis légères.
Aucun jeu exigeant ou du logiciel lourd. Juste du service 24h/24 autant que faire ce peu à moindre coup => monter peut être des disques en raid.
Pour une conf raid, EP300 toujours ou X300 ?
Autres questions, les paramètres AAM APM SCT ERC pour les disques dur, quelle valeur leur donnes-tu de ton côté ?
En te remerciant de nouveau.
[^] # Re: Sans soucis
Posté par electro575 . En réponse au message Achat de disque dur externe. Évalué à 1.
Ca ne vaut plus le coup d'acheter de l'Hitachi en fait si ils ne produisent plus.
[^] # Re: Sans soucis
Posté par electro575 . En réponse au message Achat de disque dur externe. Évalué à 1.
Je te fais confiance quand à tout ce que tu me dis la.
Les disques EP et X300 datent de quand ? 2015-2016 ?
Ça se vérifie sur la fiche des disques dur ça au niveau de l'épaisseur des couches ?
Pour le moment je souhaite acheter un disque pour faire des sauvegardes mais il se peut que je m'en serve dans un futur Serveur.
Tu me conseilles le choix 1 ou 2 ?
1-EP, X300 ?
2-Purple et pro WD/Hitachi ?
Je te fais confiance entièrement. D'ailleurs si Hitachi a été racheté par Toshiba, normalement les disques dur seraient de meilleur qualité alors ?
[^] # Re: Sans soucis
Posté par electro575 . En réponse au message Achat de disque dur externe. Évalué à 1.
Celui-ci à l'air vraiment bien, pourrais même me servir pour un futur NAS ?
De bons avis, des performances plutôt pas mal avec l'émulation 512 et une bonne gestion de l'énergie.
A vérifier !! ?
http://www.ldlc.com/fiche/PB00137526.html
[^] # Re: Sans soucis
Posté par electro575 . En réponse au message Achat de disque dur externe. Évalué à 1.
Quelle différence entre ces 3 produits ?
http://www.ldlc.com/fiche/PB00137526.html
http://www.ldlc.com/fiche/PB00221131.html
http://www.ldlc.com/fiche/PB00219792.html
Quelle disque est le plus adapté à un futur NAS ?
Aussi, lequel pour juste stocker des datas, le P300 je ne vois pas ce qu'il a de mieux en fait que le E300
[^] # Re: Sans soucis
Posté par electro575 . En réponse au message Achat de disque dur externe. Évalué à 1.
Et tu utilises des disques Toshiba pour du NAS ? équivalent WD Red et Seagate NAS ?
[^] # Re: Sans soucis
Posté par electro575 . En réponse au message Achat de disque dur externe. Évalué à 1.
Merci
[^] # Re: Sans soucis
Posté par electro575 . En réponse au message Achat de disque dur externe. Évalué à 1.
Je te remercie.
Quelle marque tu privilégies pour tes disques dur? Western ou Seagate ?
[^] # Re: facile
Posté par electro575 . En réponse au message Configuration zone DNS gandi (postfix/dovecot). Évalué à 1.
On ne peut pas remplacer cette ligne par
@ 10800 IN A IP_BOX_MAISON_SERVEUR
Ce qui remplacerait le DNS par mon adresse IP maison ?
[^] # Re: fsarchiver
Posté par electro575 . En réponse au message Sauvegarde de disque dur : dd. Évalué à 1.
Pas mal, c'est lié à partclone ou partimage ? Je n'ai pas bien lu
Il y a du SystemRescue aussi sur la page internet.
Je ne sais pas trop comment fsarchiver fonctionne.
Tu l'utilises souvent ?
[^] # Re: facile
Posté par electro575 . En réponse au message Configuration zone DNS gandi (postfix/dovecot). Évalué à 1.
Okey,
Voici la configuration actuelle que j'ai sur Gandi :
Voici celle que j'aimerais mettre en place :
Je remarque qu'il me manque cette ligne :
J'aimerais en résumé remplacer le service mail gandi par mon serveur mail maison.
La je devrais avoir une conf correcte non ?
Ensuite je pense à la configuration de postfix :
[^] # Re: Continue à te documenter
Posté par electro575 . En réponse au message Configuration zone DNS gandi (postfix/dovecot). Évalué à 1.
Pour éclaircir la situation,
Jusqu'ici j'utilisais le serveur Gandi comme serveur principal pour mes e-mails.
@ 10800 IN A IP_SERVEUR_GANDI
Mon serveur maison se décline en serveur1.domaine.org avec le services ci-dessous :
xmpp : prenom@serveur1.domaine.org
ssh/sftp : user@serveur1.domaine.org
turtl : https://serveur1.domaine.org
Mon serveur VPS est accessible via serveur2.domaine.org
Conclusion :
Je vais devoir remplacer "serveur1.domaine.org" par "domaine.org" pour avoir des adresses mails de type :
prenom@domaine.org
prenom.nom@domaine.org
?
Je peux mettre alors cette conf :
//Serveur mails
mail 3600 IN A IP_BOX_MAISON_SERVEUR
@ 28800 IN MX 10 mail
www 10800 IN A IP_BOX_MAISON_SERVEUR
Par contre est-ce que le fait d'associer un nom de domaine à mon serveur me limite au service de mailing ? Est-ce que je pourrais toujours faire du XMPP, SSH/SFTP et TURTL (sous domaine.org plus sous serveur1.domaine.org) ?
Je penser ajouter ceci à la zone DNS :
//Serveurs
serveur1 10800 IN A IP_BOX_MAISON_SERVEUR
serveur2 10800 IN A IP_SERVEUR_VPS
J'essaie de comprendre en même temps les limites d'une zone DNS par rapport à un domaine acheté chez Gandi.
[^] # Re: Sauvegarde disque
Posté par electro575 . En réponse au message Recherche logiciel de restauration/clonage de configuration d'OS. Évalué à 1.
i386 pour les pc intel et amd ? Pour les carte-mères avec processeurs AMD on prend pas la version AMD au lieu de i386 ?
Avec UEFI en 64 bits car le boot est basée sur Ubuntu car Ubuntu compatible UEFI.
[^] # Re: lire le mode d'emploi iptables peut aider
Posté par electro575 . En réponse au message Configuration d'iptables sur serveur. Évalué à 1.
Merci pour ce schéma. J'ai suivi un tuto pour mieux comprendre.
[^] # Re: suivi de connexions
Posté par electro575 . En réponse au message Configuration d'iptables sur serveur. Évalué à 1.
Je te remercie.
[^] # Re: Sauvegarde disque
Posté par electro575 . En réponse au message Recherche logiciel de restauration/clonage de configuration d'OS. Évalué à 1.
Comment distinguer la version 32/64 bit d'un OS du jeu d'instruction utilisé ?
On entend souvent ces mots clé :
Jeu d'instructions processeurs Intel :
i386
i586
i686
Jeu d'instructions processeurs Amd :
amd
amd64
Architecture :
x86
x86_64
Concernant clonezilla, on a clonezilla i686, i586 ou amd64.
La version la plus récente étant clonezilla-live-20160210-wily-amd64.iso ! Qu'est-ce que cette version?
Merci d'avance et bon après-midi à tous.
[^] # Re: Sauvegarde disque
Posté par electro575 . En réponse au message Recherche logiciel de restauration/clonage de configuration d'OS. Évalué à 1.
Si j'ai une partition en NTFS ou FAT 32 je fais quand même le fsck ?
[^] # Re: lire le mode d'emploi iptables peut aider
Posté par electro575 . En réponse au message Configuration d'iptables sur serveur. Évalué à 1.
Oui merci, après quelques essais, je voulais savoir quelle est la règle concernant les dport et les sport.
sport = source port
dport = destination port
sport = INPUT ?
dport = OUTPUT ?
[^] # Re: config reseau
Posté par electro575 . En réponse au message Aide configuration réseau Nginx + Turtl : serveur de notes. Évalué à 1. Dernière modification le 07 juillet 2017 à 10:41.
J'ai appliqué cette conf : source (Lien
=> EN GROS :
Le projet Turtl permet avec Nginx et le proxy intégré à Nginx de rediriger les demandes (https sur port 81 ou 82) sur le serveur turtl en local.
Deux choses importantes :
-depuis firefox : on demande https://domain:82 = WEB, une fois qu'on a accès à la page web, on indique pour la connection l'adresse de l'API turtl https://domain:81 = API turtl
-depuis le logiciel ou l'appli mobile : on a juste à renseigner https://domain:81
Le fait d'avoir 2 ports 81 et 82 permettent de ne pas avoir : api.notes.example.org et notes.example.org ! Si vous avez une seule adresse pour vous connecter sur Rpi, pour moi il a été plus simple de garder la même adresse et de me servir des deux ports.
Actuellement les logiciels, appli et interface web fonctionnent avec serveur sur Rpi. Merci
[^] # Re: config reseau
Posté par electro575 . En réponse au message Aide configuration réseau Nginx + Turtl : serveur de notes. Évalué à 1. Dernière modification le 05 juillet 2017 à 08:30.
Je rencontre un dernier souci avec le client web pour turtl. Je te fais part de ma configuration actuelle.
Conf actuelle
Voici la réponse que j'obtiens en essayant de me connecter avec mon login et mon mot de passe depuis firefox avec http://serveur.domaine.fr.
J'obtiens "login failed" et avec systemctl status turtl :
Jul 05 06:13:10 raspberrypi ccl[2434]: [1499235190] wookie - "GET /sync" 200 4
Il y a plusieurs choses que je devrais peut être changer dans ma conf et dont je ne sais pas à quoi les données font référence exactement.
http(s)://api.notes.example.org
http(s)://notes.example.org
dans ma conf, mon nom de serveur est serveur.domaine.fr
Aussi, j'utilise user1.conf pour rethinkdb et non turtl.conf et dans le config.lisp de turtl il y a cette ligne :
(defvar db-name "turtl"
"The name of the database we'll be using LOL")
Turtl fonctionne en https avec le client mobile et PC déjà mais depuis le web serait un plus.
En te remerciant par avance pour ta réponse.
Bonne journée
[^] # Re: config reseau
Posté par electro575 . En réponse au message Aide configuration réseau Nginx + Turtl : serveur de notes. Évalué à 1.
Le HTTP fonctionne mais j'ai du mal avec le HTTPS avec nginx et turtl.
J'ai choisi letsencrypt pour les deux fichiers :
Unbnound variable, en fait j'ai réussi à en faire abstraction quand j'ai lancé turtl mais je n'ai pas d'explication particulière, je n'y ai pas fait attention.ssl_certificate /etc/letsencrypt/live/my-domain/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/my-domain/privkey.pem;
Ceci apparais parce que j'avais 2 fois le paquet ASDF.
[^] # Re: config reseau
Posté par electro575 . En réponse au message Aide configuration réseau Nginx + Turtl : serveur de notes. Évalué à 1.
Est-ce que Turtl gère le https ?
Si l'on met un serveur type : https://serveur.domaine.fr
[^] # Re: config reseau
Posté par electro575 . En réponse au message Aide configuration réseau Nginx + Turtl : serveur de notes. Évalué à 1.
Alors, voici ce que j'ai mis comme config.
Nginx écoute sur le port 80 et redirige via proxy_pass à l'adresse http://turtl ou turtl = 127.0.0.1:8181.
Et donc Nginx redirige les requetes du port 80 vers le port 8181 je suppose !?
J'ai installé turtl et rethinkdb comme il se doit.
Je me connnecte avec le client Turtl configuré à l'adresse http://serveur.domaine.fr.
Une requete sur le port 80 de ma box est donc lancée.
Je redirige les requetes du port 80 sur le port 80 de ma raspi pour que Nginx puisse traiter la demande.
Nginx renvoie alors la demande au serveur Turtl sur le port 8181 à l'adresse 127.0.0.1
Normalement rethinkdb devrait suivre.
Ou se loge les logins et mdp ? Dans rethinkdb ?
Voici le détail de ma conf actuelle.
Je pense savoir ce qui cloche, rethinkdb ne fonctionne pas très bien au démarrage.
De même pour rethinkdb :
Si vous avez des explications ! Quand j'avais exposé Turtl sans Nginx à l'adresse 192.168.1.30, ça marchait très bien mais la Nginx bloque peut être des requêtes, … !
Merci d'avance