Ecran Plat a écrit 725 commentaires

  • # suis passé de nextcloud talk à jitsi

    Posté par  (site web personnel) . En réponse au message Nextcloud Talk. Évalué à 3.

    Alors j'avais aussi installer coturn (ne pas oublier d'ouvrir les ports nécessaire au niveau du firewall).

    Si deux personnes sont sur le même lan talk va faire du p2p au lieu de passer via coturn (comme jitsi d'ailleur).

    Après talk va envoyer n fois ton flux via le coturn (si vous êtes 4 il envoi 4 fois ton flux) c'est pour ça que talk est conseillé jusqu'a 4 personnes maximum.

    C'est pour ça que je suis passé à jitsi (ça prend 10min à s'installer) car jitsi tu envoi 1 fois ton flux et c'est lui qui le renvoi à tous les autres utilisateurs (sauf si certain son dans le même lan dans ce cas il fait du p2p entre eux.)

    si le connexion montante n'est pas forte ça peux très vite coincer avec talk.

    Après que ça soit avec talk ou jitsi il ne faut pas oublier aussi de laisser chez les participants les connexions sortante sur les ports utilisé.

    Autrement talk pour faire du 1 à 1 fonctionne très bien avec un coturn bien configuré, on peut l'utiliser en remplacement de whatsapp par exemple.

  • # Sans problème

    Posté par  (site web personnel) . En réponse au message Transfert d'un SSD système Linux Mint d'un ordinateur vers un autre ordinateur. Évalué à 4.

    Sur la machine que j'utilise avec ubuntu 18.04 mon ssd est à son 3 pc (en fait des pc de récupération) d'abord un hp puis un lenovo s20 et la un lenovo s30 en une année.
    J'ai chaque fois pris le disque mis dans le nouveau et ça boot sans aucun problème

  • [^] # Re: Curieux

    Posté par  (site web personnel) . En réponse au journal Benjamin Griveaux et Facebook : De la bonne utilisation des réseaux sociaux…. Évalué à 6.

    Attention, l'ancien testament n'est pas la torah (le livre saint des juifs)
    La torah c'est uniquement le pentateuque (les 5 premiers livres de l'ancien testament soit: Genèse, Exode, Lévitique, Nombre et Deutéronome).

    le nouveau testament ne contient pas uniquement les évangiles, il y a les 4 évangiles, les actes des apôtres, les épîtres et le livre de l'Apocalypse.

    L'ancien testament et le nouveau testament ne sont pas opposé mais complémentaires.

    Ancien testament: je m'approche de Dieu par mes propres moyen
    Nouveau testament: je m'approche de Dieu par grâce car Christ c'est approché de moi.

    Si il fallait lire un seul livre de la bible je conseillerai l’évangile selon Jean

    autrement je dirais version chrétienne, et comme dans le monde chrétien nous connaissons le pardon, je pense qu'il en a profité de se prétexte pour se retirer car il allait vers un échec.

  • [^] # Re: IP supplémentaire

    Posté par  (site web personnel) . En réponse au message Routage Proxmox + pfSense. Évalué à 3.

    Bien sur que c'est possible j'ai un soyoustart avec plusieurs ip,
    elles sont toute mapper sur la mac virtuel du wan du pfsense qui est connecté à vmbr0

    après j'ai fait une deuxième carte vmbr1 qui est mapper sur un dumy.
    Le lan du pfense y est raccorder ainsi que toutes mes vm et containers.
    Je gère tous les accès depuis le pfsense.

    Sur le serveur j'ai que laisser un port ssh sur un port exotique d'ouvert avec un fail2ban c'est pour un accès de secours (genre maj du proxmox et redémarrage, si le pfense ne remonte pas on peut y acceder pour le restarter.

    Comme mon routeur à la maison c'est un pfsense j'ai même un vpn site à site sur openvpn qui me permet d'adresser directement les VM sur leurs adresses internes depuis mon lan

    Le truc qu'il faut faire gaffe, c'est la gateway que tu indiques dans le pfsense comme elle est pas dans le même subnet que l'adresse ip tu dois bricoler un truc
    https://www.it-connect.fr/pfsense-2-4-3-ip-failover-sur-un-esxi-chez-ovh/
    https://www.it-connect.fr/pfsense-shellcmd-pour-executer-des-commandes-au-demarrage/
    (c'est pour un pfsense sur esxi mais c'est pareil sur proxmox)

  • # c'est normal

    Posté par  (site web personnel) . En réponse au message Accès à internet et portail de connexion. Évalué à 8.

    C'est tout à fait normal
    votre portail captif bloque les connexions sortantes, apt bloque car il fait des timeout.
    Vous pouvez contourner le problème de deux façons:

    1. désactiver les maj automatique, voir ce lien: https://help.ubuntu.com/community/AutomaticSecurityUpdates et faire les maj manuellement

    2. mettre en place un proxy apt (apt-cacher-ng) la les pc vont se connecter au proxy pour prendre les maj, ça peut même être pas mal si votre bande-passante est limité. Par contre le proxy devra avoir accès au net sans passer par l'authentification.
      Voir ce lien https://linuxfr.org/users/gbetous/journaux/un-outil-fort-pratique-apt-cacher-ng

    Je pense que le proxy apt est le plus adapté à votre situation

  • # 64go de ram

    Posté par  (site web personnel) . En réponse au journal Combien de RAM en 2020?. Évalué à 9.

    à la maison sur un lenovo S30 avec un Xeon E5-1650 v2, 64Go de ram et 1To de SSD que j'ai acheté d'occasion l'année passée, il doit dater de 2014.
    ça fonctionne bien, il est véloce il tourne sous ubuntu 18.04
    Je fait tourner des vm dessus.
    Par contre quand je fait du montage vidéo ça dépote grave.

    Autrement sur mon portable privé c'est un vieux macbook air de 2013 sous ubuntu avec 4Go de ram, ça fonctionne bien pour la bureautique et le surf.

    J'ai remarqué qu'on pouvait donner une deuxième vie à une vielle machine en remplacent les disques mécanique par des SSD c'est flagrant ce que ça va vite.

  • [^] # Re: Droit

    Posté par  (site web personnel) . En réponse au lien Contourner la censure par un algorithme génétique. Évalué à 5.

    C'est un outils pour les pays non-démocratique, qui violent les droits de l'homme.
    La France est une démocratie, crier "Macron démission, Mélenchon en prison" n'est pas punissable en France.

    Les droits de l'homme sont au dessus des législations

    Après le pédophile qui utiliserait ce outils pour assouvir sa perversion immonde, c'est un effet de bord non voulut (comme le couteau à pain utilisé pour tuer quelqu'un).

    Les pédophiles violent les droits de l'homme, donc ce outils n'est pas pour eux.

  • # En Suisse

    Posté par  (site web personnel) . En réponse au journal L’authentification molasse. Évalué à 8.

    Alors ici en Suisse:

    Poste finance: login password + une demande de code pin qui apparaît sur le smartphone (la carte sim doit être compatible) sinon une espèce de calculatrice ou il faut insérer la carte de débit.

    Banque cantonale du Jura: login + passaword, après il faut scanner une espèce de qr-code (crontosign) et taper le code que le smartphone donne dans le navigateur.
    Par contre en cas de changement du smartphone, ne pas oublier de déclarer le nouveau avant de supprimer l'ancien.

    Si la personne n'a pas de smartphone, dans le cas de Poste finance c'est la petite calculatrice et la carte de débit et à la Banque cantonale du Jura on peut acheter un petit scanner.

    Ca fonctionne sans problème avec firefox sous linux

  • [^] # Re: PEBKA

    Posté par  (site web personnel) . En réponse au message Idées pour provoquer un bug / diagnostic.. Évalué à 5.

    Ou le portable qui ventile mal (encrassé ou le portable est posé sur une surface en textil).
    ça fait typiquement ça, il chauffe et un moment donner le cpu fige pour éviter des dégâts.

    Il faut analyser les conditions d'utilisation.

  • # ton propre domaine

    Posté par  (site web personnel) . En réponse au message Changer d'adresse mail. Évalué à 8.

    Prend toi ton propre domaine, comme ça le jours ou tu est plus contant avec ton hébergeur, tu peut le changer sans perdre ton adresse email.
    C'est bon marché aujourd'hui.

  • # freeotp+ ou keepass

    Posté par  (site web personnel) . En réponse au message Obligation d'installer une application sur téléphone en entreprise, que faire ?. Évalué à 7.

    FreeOTP+, il est dans f-droid.
    C'est ce que j'utilise.

    Après c'est clair que normalement ton entreprise doit te fournir le matos ou participer financièrement à l'achat.
    Après il y a keepass qui permet également de faire de l'otp je l'utilise en doublon avec mon smartphone.

  • [^] # Re: Pourquoi pas Debian ?

    Posté par  (site web personnel) . En réponse à la dépêche Création d’un serveur de fichiers sous Ubuntu. Évalué à 6.

    Parce que Ubuntu fournis des lts d'une durée de vie de 5 ans.
    Je sais que je suis bon jusqu'en avril 2023.
    Après quand j'ai commencé Debian 10 n'était pas encore sortie et je voulais pas partir sur une base que je devrais bientôt changer.

    Mais je te rassure dans les 59 vm et containers:
    12 debian
    1 centos
    22 ubuntu
    2 pfsense
    22 windows

    Mais nos deux grappes sont sur proxmox (8 hyperviseurs) soit du debian ;-)

  • [^] # Re: proxmox

    Posté par  (site web personnel) . En réponse à la dépêche Création d’un serveur de fichiers sous Ubuntu. Évalué à 3.

    J'ai fait le test et ça marche, désolé d'avoir raconté une connerie.
    Par contre je ne sais pas si on peut faire des LV dans le container pour les partages (a moins de le faire à l'extérieur et de le rattacher à au container).

  • [^] # Re: proxmox

    Posté par  (site web personnel) . En réponse à la dépêche Création d’un serveur de fichiers sous Ubuntu. Évalué à 3.

    Par fois ça ce corrompt J'ai eu une fois le cas avec virt-manager (heureusement que j'avais une sauvegarde, même en bootant depuis un live iso le disque virtuel n'était pas accessible)
    quand tu utilises des snapshot le fichier qcows2 à tendance à enfler, même en détruisant les snasphots. Tu dois copier le contenus dans un nouveau qcows2.

    J'utilise sur mon pc au taf des VM sous une ubuntu avec virt-manager et qcow2, j'ai ces problèmes la, sur mon pc à la maison j'utilise un pool zfs avec virt-manager, c'est beaucoup plus stable, par contre il faut faire les snapshots en cli (mais avec zfs c'est simple).

  • [^] # Re: winbind ou sssd ?

    Posté par  (site web personnel) . En réponse à la dépêche Création d’un serveur de fichiers sous Ubuntu. Évalué à 3.

    sssd est plus récent que winbind et est développé par redhat.
    sssd est vraiment bien sur un poste client car il met en cache, ce qui permet de se loguer avec un portable en hors-ligne.
    La comme on est sur des serveurs, le mode hors-ligne on s'en fiche un peut (parce que mon serveur de fichier sans réseau il ne sert à pas grand chose).
    J'avais essayé avec sssd mais je m'était cassé les dents à l'époque et j’étais partis sur du winbind.

  • [^] # Re: proxmox

    Posté par  (site web personnel) . En réponse à la dépêche Création d’un serveur de fichiers sous Ubuntu. Évalué à 2.

    Les Acl sont disponibles dans un lxc sous proxmox a condition de monté un répertoire du proxmox dans le lxc en éditant le fichier de configuration du lxc. C'est quand même beaucoup plus flexible qu'un qemu ou les données se retrouve dans un fichier disque partitionner.

    Très mauvais solution avec ça ton container reste lier à ton hyperviseur (donc plus de migration possible dans une grappe)

    Après avec qemu les données ne sont pas dans un fichier disque partitionner (qcow2), nous sommes plus en 2009, depuis nous avons eu lvm, zfs et ceph.

  • [^] # Re: éviter le hack du sous-dossier

    Posté par  (site web personnel) . En réponse à la dépêche Création d’un serveur de fichiers sous Ubuntu. Évalué à 3.

    Merci de l'info je testerai cela la semaine prochaine

  • [^] # Re: éviter le hack du sous-dossier

    Posté par  (site web personnel) . En réponse à la dépêche Création d’un serveur de fichiers sous Ubuntu. Évalué à 5.

    Il se présentait aussi avec du windows server à l'autre bout, donc on s'en préoccupe pas plus que ça, surtout que si tu vas sur le partage réseau il se connecte.

    C'est un problème de Microsoft pas de samba

  • # par le store ou le terminal

    Posté par  (site web personnel) . En réponse au message novice sur linux/unbuntu je ne comprend rien pour installer un logiciel. Évalué à 3.

    alors
    tu lance Logiciels Ubuntu et tu cherche ton bonheur
    ou pour aller plus rapidement tu lance le terminal et tu tape dedans cette ligne:
    sudo apt install testdisk
    quand il demande le password, tu tape ton mot de passe (attention c'est comme si il se passerait rien, c'est normal) puis tu fais enter.
    ça fait plein de truc ce qui est normal et une fois qu'il rend la main, le logiciel est installé.

  • [^] # Re: Intégrité, intégrité ...

    Posté par  (site web personnel) . En réponse au journal Tristesse. Évalué à 3. Dernière modification le 18 septembre 2019 à 11:27.

    Donc après avoir lu le lien et si j'ai bien compris (je ne suis pas anglophone),
    Stallman à défendu l'honneur d'un gars décéder qui à refusé de coucher avec une mineur ?

    Voici la traduction en français apparemment de la situation de Stallman qui est la raison de ce déchaînement médiatique:

    On peut imaginer de nombreux scénarios, mais le scénario le plus plausible est qu’elle se soit présentée à lui comme totalement consentante. En supposant qu’Epstein l’a contrainte, il aurait eu toutes les raisons de lui dire de le cacher à la plupart de ses associés.

  • # tu n'as pas de carte graphique nvidia dans ta vm

    Posté par  (site web personnel) . En réponse au message problème avec ma carte graphique sur kali linux vmware. Évalué à 2.

    C'est dans une vm, donc il n'y a pas de carte nvidia dans la vm, c'est normal que ça joue pas.
    Sur certain hyperviseur (kvm par exemple) on peut exposer une carte graphique à la vm dans certaine condition, dans ce cas il faut deux cartes graphique et deux écran.

  • [^] # Re: et le gps ?

    Posté par  (site web personnel) . En réponse au lien Boeing’s 737 Max Software Outsourced to $9-an-Hour Engineers. Évalué à 2.

    Le gps donne la vitesse absolue par rapport au sol.
    En aéronautique c'est la vitesse relative par rapport à l'air environnement qui est important.
    Si tu as un vent de face ta vitesse par rapport au sol sera plus faible que si tu as un vent dans le dos, mais ta vitesse par rapport à l'air ambiant sera la même.

    Si on se basait sur la vitesse sol (obtenue par le gps) on pourrait être en survitesse ou décrochage (selon qu'on est le vent de face ou de dos).

    C'est pour ça qu'on décolle et atterris toujours face au vent.

    P.S c'est pour ça que un vol transatlantique est toujours plus cour entre le continent américain et européen grâce au vent de haute altitude

  • [^] # Re: strategie, et virtualisation

    Posté par  (site web personnel) . En réponse au message Proxmox/PFSense serveur Kimsufi. Évalué à 4.

    Salut,
    Tu remet l'adresse ipv4 du kimsufi sur le vmbr0 du proxmox (comme à l'origine)
    tu fait une interface virtuel (dumy) sur ton proxmox (tu met vmbr1 avec une adresse ip non routable au proxmox (genre 192.168.76.1/24)
    Tu décides d'une adresse ipv4 pour la partie wan de ton futur pfsense (genre 192.168.76.15/24)
    Dans le proxmox (qui est une debian 9) tu fait des régles iptables qui vont faire du nat des ports voulus en direction de ton pfsense, et une règle qui va faire du masquering pour le trafique sortant de ton pfsense.

    Voici un exemple de ce que je faisais dans le temps (j'ai aussi un pfsense sur un proxmox mais chez soyoustart avec des ipv4 failover) quand j'utilisais qu'une adresse ipv4:

        # Vider les tables actuelles 
        iptables -t filter -F 
    
        # Vider les règles personnelles 
        iptables -t filter -X 
    
        # Interdire toute connexion entrante et sortante 
        iptables -t filter -P INPUT DROP 
        iptables -t filter -P FORWARD ACCEPT
        iptables -t filter -P OUTPUT ACCEPT 
    
        # --- 
    
        # Ne pas casser les connexions etablies 
        iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
        iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
    
        # Autoriser loopback 
        iptables -t filter -A INPUT -i lo -j ACCEPT 
        iptables -t filter -A OUTPUT -o lo -j ACCEPT 
    
        # ICMP (Ping) 
        iptables -t filter -A INPUT -p icmp -j ACCEPT 
        iptables -t filter -A OUTPUT -p icmp -j ACCEPT 
    
        # --- 

    Ne pas oublier de mettre les règles d'administration nécessaire sur vmbr0 et vmbr1

        #init des tables NAT et MANGLE (pas forcément nécessaire)
        iptables -t nat -F
        iptables -t nat -X
        iptables -t nat -P PREROUTING ACCEPT
        iptables -t nat -P POSTROUTING ACCEPT
        iptables -t nat -P OUTPUT ACCEPT
    
        iptables -t mangle -F
    
        iptables -t mangle -X
        iptables -t mangle -P PREROUTING ACCEPT
        iptables -t mangle -P OUTPUT ACCEPT
    
        #Règles pour le pfsense
        #trafic sortant pfsense
        iptables -t nat -A POSTROUTING -s 192.168.76.15 -o vmbr0 -j SNAT --to IPPROXMOX
        #Redirection de port depuis l'extérieur
        # ssh
        iptables -t nat -A PREROUTING -p tcp -d IPPROXMOX --dport 2002 -j DNAT --to-destination 192.168.76.15:22
    
        # http
        iptables -t nat -A PREROUTING -p tcp -d IPPROXMOX --dport 80 -j DNAT --to-destination 192.168.76.15  
    
        # https
        iptables -t nat -A PREROUTING -p tcp -d IPPROXMOX --dport 443 -j DNAT --to-destination 192.168.76.15
  • # du cheni

    Posté par  (site web personnel) . En réponse au sondage Quel objet inutile avez‐vous sur votre bureau ?. Évalué à 3.

    • un Tardis (une tasse en forme de tardis)
    • un fer à souder
    • du matos pour arduino
    • une alim stabilisée
    • de la paperasse à classer plus tard
    • un ssd cuit sous garantie que je dois renvoyé qui attend depuis 6 mois

    Je pense ouvrir le tardis et tout déverser dedans

  • [^] # Re: Vérification

    Posté par  (site web personnel) . En réponse au journal 42 reste introuvable !. Évalué à 5.

    ça joue:

    >>> x = 8866128975287528
    >>> y = -8778405442862239
    >>> z = -2736111468807040
    >>> pow(x,3)+pow(y,3)+pow(z,3)
    33
    

    En fait l'auteur du journal c'est trompé en saisissant X.