INTERFACE c'est l'interface du VPN
VPNUSER, le compte qui devra voir son trafic passer par le VPN
LANIP, le reseau IP du LAN
NETIF, l'interface reseau du LAN
le fonctionnement se fait en 3 etapes :
le script automatique avec iptables, qui marque les paquets des applis utilisés par "VPNUSER"
l'ajout d'une table iproute 200 vpnuser (à faire une seule fois
le script de routage pour router les paquets marqués en (1) vers l'interface VPN
le routage par defaut avec openvpn dit de tout faire passer dans le VPN,
si tu as acces au serveur, tu peux faire en sorte qu'il ne pousse que la route vers le reseau distant
si tu n'as pas acces au serveur, tu peux modifier la configuration du client pour refuser les routes proposées par le serveur,
et tu rajoutes les routes qui t'interessent à la main
ainsi ton client aura acces à internet via ses access habituels, et c'est seulement en allant vers le reseau distant que cela passera par le VPN.
generalement pour les montées de version de l'hote principale,
je stop les conteneurs,
j'upgrade l'hote
je recrees des conteneurs,
et je transferts les configs et les données. (merci les backups)
parce que ton mysql va chercher dans /var/lib/mysql (config par defaut)
mais dans celui de l'hote
mais toi tes fichiers sont dans /var/lib/vz//rootfs/var/lib/mysql
moi dans ce genre de cas, je fait bourrin,
1°) arreter mysql sur l'hote
2) je copie le contenu de /var/lib/mysql/tabase (celui du conteneur) dans /var/lib/mysql/tabase (de l'hote)
3) relancer mysql
les environnements recents utilisent la composition accélérée par la 3D,
helas sur les vieilles machines cette acceleration n'est pas dispo,
du coup sur ces vieilles machines il faut utiliser les environnements graphiques en mode "2D"
pour te depanner tu peux faire CTRL+ALT+F1 pour obtenir une ligne de commande
et installer, "unity 2D" ou "gnome-session-fallback"
puis sur la fenetre de login, choisir l'un de ces deux environnements.
Test supplémentaire que je n'avais pas essayé : depuis le serveur hôte je peux ping l'ip qui pose problème (en venet)
normal elle est "locale" à ta machine (venet ou veth)
verifie que cette IP soit toujours affectée à ton serveur dans la console de ton fournisseur,
si ca se trouve elle n'est simplement plus "routée" vers ton serveur, donc inutilisable en dehors du serveur.
le switch detecte des requetes ARP associé au serveur et à l'IP sur un port qui ne devrait pas, il coupe le port pendant 5 minutes.
donc verifie deja que, dans l'interface de gestion de tes serveurs et IPs failover, tu as bien affecté l'IP failover à ce serveur.
ensuite :
1°) les IPs failover se mette en direct dans l'interface du container (pas dans la machine en elle meme)
2°) elle n'a pas besoin de masque ni de gateway, c'est un /32
tout est dit : ADSL et fichiers de plusieurs MEGAs
ton ADSL est par definition Assymétrique.
ton debit montant (du bureau vers l'exterieur) , en France, est donné pour 1024Kbps = 128Ko/s
un fichier de 1Mo mettra donc 8 sec pour etre envoyé, en utilisant toute la bande passante dispo, en suppossant que le serveur soit tout seul sur la ligne, et que le protocole soit bien fait.
je te laisse faire les calculs pour des fichiers de plusieurs Mo x plusieurs utilisateurs…
et par rapport à ta machine, celui du lecteur multimedia c'est censé etre le disque de 80Go ou celui de 1To ?
si c'est celui de 1To, c'est des partitions windows, il faut peut-etre installé des modules pour que le livecd puisse y acceder ou forcer le montage si la partition n'a pas été correctement arrétée.
si c'est celui de 80Go, il semblerait qu'il n'y ait aucune partition
C'est vrai que c'est beau, efficace, et une demo ouverte, c'est plutot bien.
j'ai pas fouillé longtemps, mais on peut mettre des depenses recurrentes ? genre le loyer, les assurances, l'abonnement transports, les credits ?
ca evite de les saisir tous les mois.
une petite gene à l'affichage, dans le resumé, le joli camemert à droite (repartition par categorie)
tu mets le titre sur la meme ligne que le montant, mais comme la ligne n'est pas assez grande, le montant est coupé.
tu pourrais le mettre sur 3 lignes :
Titre
Montant
%
Sinon c'est sympa, je vais peut-etre tester ca plus en profondeur.
# lire les reponses à la meme question que tu as posée precedemment
Posté par NeoX . En réponse au message Problème récurrents lors des mises à jour Xubuntu et Lubuntu 14.04. Évalué à 3.
http://linuxfr.org/forums/linux-debutant/posts/xubuntu-pas-de-lancement-du-bureau-apres-le-mot-de-passe-pas-de-wifi
[^] # Re: Plus simple ?
Posté par NeoX . En réponse au message Faire passer uniquement le trafic d'un logiciel par un VPN. Évalué à 2.
dans le premier tuto,
INTERFACE c'est l'interface du VPN
VPNUSER, le compte qui devra voir son trafic passer par le VPN
LANIP, le reseau IP du LAN
NETIF, l'interface reseau du LAN
le fonctionnement se fait en 3 etapes :
le (2) n'a besoin d'etre fait qu'une seule fois.
1 et 3 sont à lancer à l'ouverture du VPN.
# changer le routage
Posté par NeoX . En réponse au message Faire passer uniquement le trafic d'un logiciel par un VPN. Évalué à 3.
le routage par defaut avec openvpn dit de tout faire passer dans le VPN,
si tu as acces au serveur, tu peux faire en sorte qu'il ne pousse que la route vers le reseau distant
si tu n'as pas acces au serveur, tu peux modifier la configuration du client pour refuser les routes proposées par le serveur,
et tu rajoutes les routes qui t'interessent à la main
ainsi ton client aura acces à internet via ses access habituels, et c'est seulement en allant vers le reseau distant que cela passera par le VPN.
[^] # Re: Sauvé !
Posté par NeoX . En réponse au message Problémes avec contener LxC qui ne démarrent plus .... Évalué à 2.
generalement pour les montées de version de l'hote principale,
je stop les conteneurs,
j'upgrade l'hote
je recrees des conteneurs,
et je transferts les configs et les données. (merci les backups)
c'est casse pied, mais j'ai pas trouvé mieux.
[^] # Re: Le système a accès au conteneur
Posté par NeoX . En réponse au message Problémes avec contener LxC qui ne démarrent plus .... Évalué à 3.
parce que ton mysql va chercher dans /var/lib/mysql (config par defaut)
mais dans celui de l'hote
mais toi tes fichiers sont dans /var/lib/vz//rootfs/var/lib/mysql
moi dans ce genre de cas, je fait bourrin,
1°) arreter mysql sur l'hote
2) je copie le contenu de /var/lib/mysql/tabase (celui du conteneur) dans /var/lib/mysql/tabase (de l'hote)
3) relancer mysql
# acceleration 3D absente -> pas de decoration de fenetre
Posté par NeoX . En réponse au message Xubuntu, pas de lancement du bureau après le mot de passe + pas de wifi. Évalué à 2.
les environnements recents utilisent la composition accélérée par la 3D,
helas sur les vieilles machines cette acceleration n'est pas dispo,
du coup sur ces vieilles machines il faut utiliser les environnements graphiques en mode "2D"
pour te depanner tu peux faire CTRL+ALT+F1 pour obtenir une ligne de commande
et installer, "unity 2D" ou "gnome-session-fallback"
puis sur la fenetre de login, choisir l'un de ces deux environnements.
note : il existe peut-etre aussi du XFCE 2D
[^] # Re: faut peut-etre pas "inclure" les images
Posté par NeoX . En réponse au message Export ODT en HTML avec image extérieur du fichier HTML. Évalué à 2.
utiliser un vrai generateur de page web ?
[^] # Re: Les liens
Posté par NeoX . En réponse au journal Vous êtes tous des terroristes (potentiellement). Évalué à 2.
hou, bien vu,
je desactive ca tout de suite
# en commencant par les sites des constructeurs
Posté par NeoX . En réponse au message Recherche une liste des CPU et GPU. Évalué à 2.
Intel : http://ark.intel.com/
y a une appli mobile, et y a surement une API ou une liste
AMD : http://products.amd.com/fr-fr/
faudra peut-etre scripter un peu pour avoir une liste coherente
mais c'est deja un debut
# faut peut-etre pas "inclure" les images
Posté par NeoX . En réponse au message Export ODT en HTML avec image extérieur du fichier HTML. Évalué à 2.
je crois que c'est dans les options d'insertion d'image,
desormais elles sont "incluses" dans le document,
mais il me semble qu'on peut inserer juste la reference
j'ai pas libreoffice là tout de suite, mais ca doit etre une option quelque part…
[^] # Re: Les liens
Posté par NeoX . En réponse au journal Vous êtes tous des terroristes (potentiellement). Évalué à 2.
c'est pas une specialité de chrome ca ?
[^] # Re: j'ai du mal à comprendre...
Posté par NeoX . En réponse au message Réplication de fichiers entre sites. Évalué à 2.
bah, avec n'importe quelle solution en cas de crash, il y aura des verifications sur la machine en elle meme,
puis entre les machines.
le debit peut alors avoir son importance pour l'echange d'information entre les sites
[^] # Re: securité chez le fournisseur
Posté par NeoX . En réponse au message Proxmox, container & ip failover. Évalué à 3.
tcpdump le voit arriver ET repartir ?
en gros il voit le "echo request" ET le "echo reply" ?
[^] # Re: Salut
Posté par NeoX . En réponse au journal Pourquoi un PC ralentit-il ?. Évalué à 5.
pour moi, ca c'est un raid dégradé
reste à savoir si c'est le 1 ou le 0 du raid10 qui ne fonctionne pas.
[^] # Re: securité chez le fournisseur
Posté par NeoX . En réponse au message Proxmox, container & ip failover. Évalué à 2.
normal elle est "locale" à ta machine (venet ou veth)
verifie que cette IP soit toujours affectée à ton serveur dans la console de ton fournisseur,
si ca se trouve elle n'est simplement plus "routée" vers ton serveur, donc inutilisable en dehors du serveur.
# securité chez le fournisseur
Posté par NeoX . En réponse au message Proxmox, container & ip failover. Évalué à 2.
le switch detecte des requetes ARP associé au serveur et à l'IP sur un port qui ne devrait pas, il coupe le port pendant 5 minutes.
donc verifie deja que, dans l'interface de gestion de tes serveurs et IPs failover, tu as bien affecté l'IP failover à ce serveur.
ensuite :
1°) les IPs failover se mette en direct dans l'interface du container (pas dans la machine en elle meme)
2°) elle n'a pas besoin de masque ni de gateway, c'est un /32
[^] # Re: j'ai du mal à comprendre...
Posté par NeoX . En réponse au message Réplication de fichiers entre sites. Évalué à 3.
tout est dit :
ADSL et fichiers de plusieurs MEGAs
ton ADSL est par definition Assymétrique.
ton debit montant (du bureau vers l'exterieur) , en France, est donné pour 1024Kbps = 128Ko/s
un fichier de 1Mo mettra donc 8 sec pour etre envoyé, en utilisant toute la bande passante dispo, en suppossant que le serveur soit tout seul sur la ligne, et que le protocole soit bien fait.
je te laisse faire les calculs pour des fichiers de plusieurs Mo x plusieurs utilisateurs…
# j'ai du mal à comprendre...
Posté par NeoX . En réponse au message Réplication de fichiers entre sites. Évalué à 2.
donc ca fonctionne fichier par fichier
sauf si tu modifies des milliers de fichier à chaque usage, ca ne devrait pas poser de souci
ils sont si gros que ca les fichiers ?
tu synchronises avec quel type de connexion entre les sites ?
# machine basse tension, ou pas
Posté par NeoX . En réponse au message Habilitation électrique et métier d'informaticien. Évalué à 2.
toi t'as jamais touché un condensateur de carte mere :p
[^] # Re: autres distribs
Posté par NeoX . En réponse au message Slax ne voit pas DD externe. Évalué à 2.
d'apres fdisk il n'y a pas de partition sur le disque de 80Go
donc tu ne peux pas le monter comme ca,
tu peux tenter l'outil photorec/testdisk
qui doit te permettre de chercher les fichiers qui se trouveraient sur la partition…
[^] # Re: FreetuxTV
Posté par NeoX . En réponse au message tv. Évalué à 2.
et malgré son nom, il semble possible de regarder autre chose que les chaines de la Freebox
http://doc.ubuntu-fr.org/freetuxtv
# ca depend
Posté par NeoX . En réponse au message Certification. Évalué à 4.
c'est quoi ton niveau actuel en linux ?
[^] # Re: autres distribs
Posté par NeoX . En réponse au message Slax ne voit pas DD externe. Évalué à 2.
et par rapport à ta machine, celui du lecteur multimedia c'est censé etre le disque de 80Go ou celui de 1To ?
si c'est celui de 1To, c'est des partitions windows, il faut peut-etre installé des modules pour que le livecd puisse y acceder ou forcer le montage si la partition n'a pas été correctement arrétée.
si c'est celui de 80Go, il semblerait qu'il n'y ait aucune partition
[^] # Re: 2 choses
Posté par NeoX . En réponse au message tv. Évalué à 2.
pour Orange :
http://communaute.orange.fr/t5/regarder-la-TV-sur-mon-PC-ma/Regarder-la-TV-sur-mon-PC-avec-Linux/td-p/195593
[^] # Re: felicitations
Posté par NeoX . En réponse au message Logiciel de gestion de budget personnel (compte de démo public ajouté). Évalué à 3.
C'est vrai que c'est beau, efficace, et une demo ouverte, c'est plutot bien.
j'ai pas fouillé longtemps, mais on peut mettre des depenses recurrentes ? genre le loyer, les assurances, l'abonnement transports, les credits ?
ca evite de les saisir tous les mois.
une petite gene à l'affichage, dans le resumé, le joli camemert à droite (repartition par categorie)
tu mets le titre sur la meme ligne que le montant, mais comme la ligne n'est pas assez grande, le montant est coupé.
tu pourrais le mettre sur 3 lignes :
Titre
Montant
%
Sinon c'est sympa, je vais peut-etre tester ca plus en profondeur.