Avec 2 disques, ce sera limité au mirroring (RAID 0 ou 1, je ne me rappelle jamais de tête).
Striping = raid0 = 2x la capacité des disques, zero securité
Mirroring = raid1 = 1x la capacité des 2 disques, les données sont les memes sur les deux disques
donc en effet, pour le projet cité, je partirais sur 3 disques de 8To en raid5 => 16To utiles
le raid5 pouvant etre fait avec du mdadm + un FS, ou directement avec du BTRFS, du ZFS
meme idée sur pas mal d'appli en fait
le fait d'etre root est considéré par beaucoup comme le fait que tu peux installer une appli ressemblante, mais pas celle du store, voire meme la bidouiller…
Il y a aussi les câbles "DAC", qui sont en gros des câbles cuivre avec les modules soudés direct dessus. Ces câbles ont aussi des firmwares, mais dans certains cas c'est moins cher que deux modules optiques SPF+ et une fibre (mais ça fait moins turfu :D).
les DAC pour de courte distance, les AOC (fibre) pour des distances plus longues.
sans faire de pub, j'ai pris 30m chez FS.com, en AOC, pour relier ma freebox (SFP+) à mon switch QNAP8x1Gbps/4x10Gbps SFP+
comme ca j'alimente mon labo avec les 10Gbps de la box, qui sont ensuite ventilés en X fois 1Gbps par le switch
le registrar te donne un nom de domaine (ex : totoland.fr)
il te fournit des serveurs DNS nsX.hebergeur.tld, nsY.hebergeur.tld
via son interface, tu pilotes ces deux NS pour savoir ce que tu veux mettre comme service.
le type A permet de resoudre un nom quelconque en une IP
le type CNAME permet de faire des alias qui pointe vers un A
le type MX permet à quelqu'un qui envoie un email @totolan.fr de savoir à quelle machine il faut envoyer l'email
le MX pointe generalement vers un type A precedemment defini
le SPF permet de preciser qui a le droit d'etre emetteur des emails @totoland.fr
les SRV permettent de definir des "services" et sur quelle machine ca va tourner, permettant ainsi l'autoconfiguration des emails par exemple, avec chez toi un _imap._tcp qui precise ou est le serveur IMAP (pour que ton client email recoive tes emails), de meme le _smtp._tcp ou _submission._tcp
si tes emails sont hebergés par pulseheberg, il faudra donc modifier à minima
- les MX pour envoyer les emails qui te sont destinés vers les bons serveurs.
- le SPF à adapter pour autoriser les serveurs de pulseheberg à envoyer en ton nom
Optionel :
- les SRV (imap, pop, submission), pour que ton client email se configure automatiquement et aille les chercher chez pulseheberg
- les _domainkey à virer ou adapter
- les webmail evidemment si tu veux utiliser le webmail du pulseheberg avec ton nom webmail.totoland.fr
tant qu'à faire, tu peux demander à ton comptable, ca t'evitera de saisir dans un logiciel, pour lui transmettre ensuite tout en CSV/XML pour qu'il ressaisisse
en utilisant sa plateforme, il a deja une partie de la saisie de faite, il te coute alors moins cher car il ne doit pas refaire la saisie, c'est toujours ca de moins à payer en fin d'année
comme c'est le seul et qu'il contient le /boot
tu pourrais par exemple virer les fichiers qui ne devraient pas/plus servir
Generating Grub configuration file …
Warning: Setting GRUB_TIMEOUT to a non-zero value when GRUB_HIDDEN_TIMEOUT is set is no longer supported
Found linux image: /boot/vmlinuz-4.4.0-210-generic
Found initrd image: /boot/initrd.ims-4.4.0-210-generic
Found linux image: /boot/vmlinuz-4.4.0-53-generic
Found initrd image: /boot/initrd.img-4.4.0-53-generic
en demarrant avec un systeme sur un clef USB ou en branchant le disque de cette machine sur une autre, tu pourrais par exemple supprimer les fichiers du noyau 4.4.0-53 pour ne demarrer que sur la version 4.4.0.210
parfois ca suffit à liberer quelques 100aines de megaoctets et permettre de demarrer plus loin
toujours depuis ce systeme sur clef USB, tu peux aussi aller sur ce disque, puis dans /home/ et ton utilisateur pour aller nettoyer ou sortir les documents qui prennent de la place, parfois simplement le dossier "telechargement" dans lequel les navigateurs posent les fichiers
cas 1) chacun se connecte à l'outil (donc connexion sortante pour chacun), et l'outil met les deux machines en relation ( nomachine il me semble le ferait)
cas 2)
un serveur VPN sur ton Poste A, la redirection de port qui va bien de ta box vers ton poste A
un client VPN sur ton poste B, qui se connecte donc sur A (donc sortant de chez lui),
ils sont alors sur le meme reseau et peuvent communiquer directement
serveur/client VPN à la mode : wireguard dont il existe meme des clients sur smartphone
integrée à windows avec WSL2, ca te donne au moins une ligne de commande linux sur ton windows
avec des softs additionnels :
la virtualisation, pour avoir un PC virtuel dans ton windows
hyperV : solution integré au windows10/11 pro
VirtualBox ou VmwarePlayer : logiciel à installer dans le windows
dans les deux cas, tu lances le logiciel, tu crees un PC virtuel, dans lequel tu installes le linux de ton choix (ou un autre OS, windows, osx, BSD), avec ou sans interface graphique
la conteneurisation : docker ?
pour avoir des bouts de softs packagés qui seront mis à dispo de ton windows
Problème : incapable de booter sur la "fraiche" installation d'ubuntu… comme si grub n'était pas la. (je boucle sur le mode PXE)
[…]
PS: aucune possibilité d’accéder au bios et il protégé par mdp.
si dans le bios il est reglé pour booter uniquement sur le PXE, tu ne pourras rien y changer, sauf fournir un grub par le PXE pour demarrer ensuite localement
en shell on a pidof pour connaitre le PID d'un process
tu as aussi la solution de poser un /var/run/TONPROCESS.pid
et de le virer quand le process a finit
ainsi celui qui surveiller a juste à verifier que /var/run/TONPROCESS.pid existe, et il obtient le PID du process ou le lances si necessaire
c'est donc la licence de OpenVPN qui va s'appliquer, peu importe les librairies qui sont dedans (aujourd'hui openSSL, demain libreSSL, apres demain xxxSSL…)
si tu cites ta dependance à une librairie que tu utilises,
as-tu vraiment besoin de lister la dependance de cette librairie à une "sous librairie" que tu n 'utilises pas directement ?
par exemple, tu utilises openvpn dans ton logiciel, tu inclues donc la licence d'openvpn
mais tu n'as peut-etre pas besoin de lister la licence de Qt/GTK de l'interface graphique du produit, ni celle de openSSL
Posté par NeoX .
En réponse au message Sortir du réseau local.
Évalué à 4.
Dernière modification le 10 octobre 2023 à 11:32.
Non, le NAT c'est quand tu caches ton IP interne à des sites externes, derriere l'IP publique de ton routeur
Tous les routeurs/parefeux font du NAT pour masquer les IPs privées du reseau interne.
Le terme que je cherche c'est celui qui autorise un flux interne, à contacter l'IP publique du routeur, pour rerentrer comme s'il venait de l'exterieur
et ce dernier cas, tous les routeurs ne le font pas
Posté par NeoX .
En réponse au message Sortir du réseau local.
Évalué à 4.
Dernière modification le 10 octobre 2023 à 10:16.
une premiere solution serait d'utiliser l'IP externe de ton routeur, qui va renvoyer un port vers ton "serveur" interne, sur un autre port
bon parfois la box ou le routeur ne permet pas cela (çà porte un nom, mais je ne l'ai plus en tete)
une seconde serait d'avoir un PC exterieur à ton routeur, qui se comporter comme n'importe quel "client" de ton serveur.
parfois ton PC de test pourrait faire cela, en se connectant par exemple via ton telephone en 4G sur ton IP publique du routeur, qui renvoie ensuite en interne, etc
Tu peux alors avoir une patte en wifi sur le telephone pour internet et une patte en RJ45
en IP fixe, sans passerelle, sur le LAN pour diag ton serveur pendant que le client/wifi se connecte dessus
une autre piste serait d'utiliser un proxy, heberger dehors, qui lui aussi viendrait sur l'ip externe de ton routeur pour acceder à la ressource qui se trouve dedans
[^] # Re: RAID1 + lvm
Posté par NeoX . En réponse au message fs résilient et extensible. Évalué à 3.
ou meme plus tard etendre le raid1 (2 disques) en raid5 (3 disques et plus), ca casser ton LVM
je crois que je l'ai fait, mais faut etre chaud :D
[^] # Re: Début de réponse
Posté par NeoX . En réponse au message fs résilient et extensible. Évalué à 5.
Striping = raid0 = 2x la capacité des disques, zero securité
Mirroring = raid1 = 1x la capacité des 2 disques, les données sont les memes sur les deux disques
donc en effet, pour le projet cité, je partirais sur 3 disques de 8To en raid5 => 16To utiles
le raid5 pouvant etre fait avec du mdadm + un FS, ou directement avec du BTRFS, du ZFS
[^] # Re: MicroG ?
Posté par NeoX . En réponse au message Signature électronique qualifiée. Évalué à 4.
meme idée sur pas mal d'appli en fait
le fait d'etre root est considéré par beaucoup comme le fait que tu peux installer une appli ressemblante, mais pas celle du store, voire meme la bidouiller…
donc la securité ne serait plus là
# installe f-droid
Posté par NeoX . En réponse au message installer le store /e/OS sur un autre Android . Évalué à 3.
c'est un store alternatif au google store,
c'est deja pas mal ?
# partitionner, peut-etre pas
Posté par NeoX . En réponse au message Partitionement à distance. Évalué à 3.
mais reinstaller, y a des chances
beaucoup d'android ont un mode "rescue" (fastboot ou adb)
souvent pour mettre une tablette/smartphone dans ces modes, c'est eteindre l'appareil, puis powerON + Volume UP (or Down)
avec ces outils, dispo dans les plateform-tools, tu peux envoyer des images de boot (TWRP ?) voire des OS complets (lineageOS) …
ou simplement reinstaller l'OS principal
[^] # Re: Des API directement dans le navigateur ? Ou des routes
Posté par NeoX . En réponse au message Choix des URL "propres" pour du REST. Évalué à 3.
peut-etre parce que REST est une API
on parle d'ailleurs d'API REST :D
[^] # Re: Oui et non
Posté par NeoX . En réponse au message Ça marche comment le SFP+ ?. Évalué à 8.
les DAC pour de courte distance, les AOC (fibre) pour des distances plus longues.
sans faire de pub, j'ai pris 30m chez FS.com, en AOC, pour relier ma freebox (SFP+) à mon switch QNAP8x1Gbps/4x10Gbps SFP+
comme ca j'alimente mon labo avec les 10Gbps de la box, qui sont ensuite ventilés en X fois 1Gbps par le switch
# dans l'ordre
Posté par NeoX . En réponse au message Migration e-mails de Gandi vers Pulseheberg. Évalué à 3.
le registrar te donne un nom de domaine (ex : totoland.fr)
il te fournit des serveurs DNS nsX.hebergeur.tld, nsY.hebergeur.tld
via son interface, tu pilotes ces deux NS pour savoir ce que tu veux mettre comme service.
le type A permet de resoudre un nom quelconque en une IP
le type CNAME permet de faire des alias qui pointe vers un A
le type MX permet à quelqu'un qui envoie un email @totolan.fr de savoir à quelle machine il faut envoyer l'email
le MX pointe generalement vers un type A precedemment defini
le SPF permet de preciser qui a le droit d'etre emetteur des emails @totoland.fr
les SRV permettent de definir des "services" et sur quelle machine ca va tourner, permettant ainsi l'autoconfiguration des emails par exemple, avec chez toi un _imap._tcp qui precise ou est le serveur IMAP (pour que ton client email recoive tes emails), de meme le _smtp._tcp ou _submission._tcp
si tes emails sont hebergés par pulseheberg, il faudra donc modifier à minima
- les MX pour envoyer les emails qui te sont destinés vers les bons serveurs.
- le SPF à adapter pour autoriser les serveurs de pulseheberg à envoyer en ton nom
Optionel :
- les SRV (imap, pop, submission), pour que ton client email se configure automatiquement et aille les chercher chez pulseheberg
- les _domainkey à virer ou adapter
- les webmail evidemment si tu veux utiliser le webmail du pulseheberg avec ton nom webmail.totoland.fr
# utliser les applis RATP ou SNCF connect ?
Posté par NeoX . En réponse au journal SNCF/RATP et X (Twitter). Évalué à 4.
plutot que les reseaux sociaux ?
# ton comptable
Posté par NeoX . En réponse au message Logiciel de comptabilité pour micro-entreprise (BNC, libéral). Évalué à 5.
tant qu'à faire, tu peux demander à ton comptable, ca t'evitera de saisir dans un logiciel, pour lui transmettre ensuite tout en CSV/XML pour qu'il ressaisisse
en utilisant sa plateforme, il a deja une partie de la saisie de faite, il te coute alors moins cher car il ne doit pas refaire la saisie, c'est toujours ca de moins à payer en fin d'année
# faire de la place
Posté par NeoX . En réponse au message MDM ne peut écrire dans votre fichier d'autorisation.. Évalué à 4.
le disque est plein
comme c'est le seul et qu'il contient le /boot
tu pourrais par exemple virer les fichiers qui ne devraient pas/plus servir
en demarrant avec un systeme sur un clef USB ou en branchant le disque de cette machine sur une autre, tu pourrais par exemple supprimer les fichiers du noyau 4.4.0-53 pour ne demarrer que sur la version 4.4.0.210
parfois ca suffit à liberer quelques 100aines de megaoctets et permettre de demarrer plus loin
toujours depuis ce systeme sur clef USB, tu peux aussi aller sur ce disque, puis dans /home/ et ton utilisateur pour aller nettoyer ou sortir les documents qui prennent de la place, parfois simplement le dossier "telechargement" dans lequel les navigateurs posent les fichiers
# un outil tiers
Posté par NeoX . En réponse au message Se connecter à un bureau à distance à travers une connexion mobile. Évalué à 4.
un outil tiers,
cas 1) chacun se connecte à l'outil (donc connexion sortante pour chacun), et l'outil met les deux machines en relation ( nomachine il me semble le ferait)
cas 2)
# pleins d'options et donc plein de doc si tu demandes à ton moteur de recherche favori
Posté par NeoX . En réponse au message installation sous windows. Évalué à 3.
integrée à windows avec WSL2, ca te donne au moins une ligne de commande linux sur ton windows
avec des softs additionnels :
dans les deux cas, tu lances le logiciel, tu crees un PC virtuel, dans lequel tu installes le linux de ton choix (ou un autre OS, windows, osx, BSD), avec ou sans interface graphique
[^] # Re: Sans hésiter
Posté par NeoX . En réponse au message Yunohost - Quel PC choisir entre ces deux-là ? + Vos usages ?. Évalué à 4.
ou l'inverse,
sur le premier, un linux minimal, shell only, qui pourra alors servir de fournisseur web, fichier
et tu gardes le 2e pour etre ta machine d'admin, qui te demandera quelques compromis, mais pourra etre utilisé pour tous les jours.
enfin tu ne parles pas du stockage, mais heberger photo et video demande evidemment de l'espace disque
# et pourtant
Posté par NeoX . En réponse au message Accéder à un nœud du DOM en utilisant son id comme variable. Évalué à 2.
ton container est bien definit
# bios et grub ?
Posté par NeoX . En réponse au message Ubuntu Installation boot PXE. Évalué à 3.
si dans le bios il est reglé pour booter uniquement sur le PXE, tu ne pourras rien y changer, sauf fournir un grub par le PXE pour demarrer ensuite localement
# pidof ?
Posté par NeoX . En réponse au message traquer un process par son pid. Évalué à 4.
en shell on a pidof pour connaitre le PID d'un process
tu as aussi la solution de poser un /var/run/TONPROCESS.pid
et de le virer quand le process a finit
ainsi celui qui surveiller a juste à verifier que /var/run/TONPROCESS.pid existe, et il obtient le PID du process ou le lances si necessaire
[^] # Re: à voire pour les sous dependances
Posté par NeoX . En réponse au message Licences MIT/BSD et distribution binaire. Évalué à 4.
oui mais tu ne l'utilises pas directement,
c'est donc la licence de OpenVPN qui va s'appliquer, peu importe les librairies qui sont dedans (aujourd'hui openSSL, demain libreSSL, apres demain xxxSSL…)
# à voire pour les sous dependances
Posté par NeoX . En réponse au message Licences MIT/BSD et distribution binaire. Évalué à 3.
si tu cites ta dependance à une librairie que tu utilises,
as-tu vraiment besoin de lister la dependance de cette librairie à une "sous librairie" que tu n 'utilises pas directement ?
par exemple, tu utilises openvpn dans ton logiciel, tu inclues donc la licence d'openvpn
mais tu n'as peut-etre pas besoin de lister la licence de Qt/GTK de l'interface graphique du produit, ni celle de openSSL
# dans l'autre sens ?
Posté par NeoX . En réponse au message Sauvegarder un tél Android/LineageOS via SSH. Évalué à 5.
j'install C-Xplorer sur le smartphone
ce dernier permet de se ballader sur le smartphone
et peut se connecter à des partages reseaux (sftp, ftp, samba, etc)
du coup je copie/colles toute l'arbo vers un partage
il peut aussi faire "serveur" sftp, et c'est alors le PC qui se connecte sur le smartphone pour rapatrier les données du telephone
aucune idée de savoir ou sont rangés les SMS par contre (perso c'est pas ca qui m'interesse à sauvegarder)
[^] # Re: utiliser l'IP externe de ton routeur
Posté par NeoX . En réponse au message Sortir du réseau local. Évalué à 4. Dernière modification le 10 octobre 2023 à 11:32.
Non, le NAT c'est quand tu caches ton IP interne à des sites externes, derriere l'IP publique de ton routeur
Tous les routeurs/parefeux font du NAT pour masquer les IPs privées du reseau interne.
Le terme que je cherche c'est celui qui autorise un flux interne, à contacter l'IP publique du routeur, pour rerentrer comme s'il venait de l'exterieur
et ce dernier cas, tous les routeurs ne le font pas
# utiliser l'IP externe de ton routeur
Posté par NeoX . En réponse au message Sortir du réseau local. Évalué à 4. Dernière modification le 10 octobre 2023 à 10:16.
une premiere solution serait d'utiliser l'IP externe de ton routeur, qui va renvoyer un port vers ton "serveur" interne, sur un autre port
bon parfois la box ou le routeur ne permet pas cela (çà porte un nom, mais je ne l'ai plus en tete)
une seconde serait d'avoir un PC exterieur à ton routeur, qui se comporter comme n'importe quel "client" de ton serveur.
parfois ton PC de test pourrait faire cela, en se connectant par exemple via ton telephone en 4G sur ton IP publique du routeur, qui renvoie ensuite en interne, etc
Tu peux alors avoir une patte en wifi sur le telephone pour internet et une patte en RJ45
en IP fixe, sans passerelle, sur le LAN pour diag ton serveur pendant que le client/wifi se connecte dessus
une autre piste serait d'utiliser un proxy, heberger dehors, qui lui aussi viendrait sur l'ip externe de ton routeur pour acceder à la ressource qui se trouve dedans
# lmgtfy
Posté par NeoX . En réponse au message votre alternative préférée à.. facebook?. Évalué à 0.
https://www.google.com/search?client=firefox-b-d&q=alternativto+facebook
https://alternativeto.net/software/facebook/
[^] # Re: plusizurs possibilités
Posté par NeoX . En réponse au message Disque dur externe ne s'ouvre plus. Évalué à 3.
tu fais quoi quand tu ouvres ta machine le matin
ensuite comment tu as fais pour aller taper les commandes qu'on t'as demandée ?
[^] # Re: plusizurs possibilités
Posté par NeoX . En réponse au message Disque dur externe ne s'ouvre plus. Évalué à 3.
comment es-tu connecté à ta machine pour qu'il pense que tu n'as pas de terminal ?