en fait quand tu actives le VPN, souvent TOUT le trafic passe dedans.
ce qu'il te faut c'est changer la route par defaut pour n'y faire passer que les trafics qui en ont besoin.
ou bien creer une route specifique pour les IPs vers google qui ne passeraient alors pas dans le vpn.
tu as configuré ton LDAP pour etre actif sous certaines conditions sur les ports 686 et 389
d'apres netstat tu vois bien les ports ouverts.
686 ecoutant sur toutes les cartes reseaux
389 uniquement sur localhost.
si tu utilises un logiciel sur ton PC qui n'est pas la meme machine que ton serveur, il faut lui preciser de se connecter sur le port 686 en activant SSL ou STARTTLS suivant ce que tu as configuré sur le serveur derriere le port 686
ok pour l'ordre des options ou le =, en effet, ce n'est pas ca qui compte
ton script marche chez moi à une seule condition, virer les guillemets :
- lors de la creation de la variable liste_exclusion
- ET ne pas les mettre sur la ligne de commande
ce qui donne le script suivant
#!/bin/bashexclusion=~/test/d3
tar zcvf /tmp/test.tgz ~/test --exclude $exclusion
et le script donne bien une archive ne contenant pas ~/test/d3
/tmp/test.sh
tar: Suppression de « / » au début des noms des membres
/home/user/test/
/home/user/test/d2/
/home/user/test/d2/f24
/home/user/test/d2/f23
/home/user/test/d2/f21
/home/user/test/d2/f22
/home/user/test/d1/
/home/user/test/d1/f12
/home/user/test/d1/f11
/home/user/test/d1/f14
/home/user/test/d1/f13
Si je reprends une des formules qui marche chez toi :
liste_exclusion="--exclude \"/home/jgo/divers/*\""eval tar cfz /tmp/backup.tar.gz /home/jgo --exclude $liste_exclusion
tar: Suppression de « / » au début des noms des membres
tar: /home/jgo/divers/* : stat impossible: Aucun fichier ou dossier de ce type
tar: Arrêt avec code d'échec à cause des erreurs précédentes
c'est marqué dedans et c'est logique que tu ais cette erreur /home/jgo/divers/* stat impossible
car de la maniere dont tu passes les options, tu lui demandes de faire un tar du dossier $liste_exclusion avec un exclude vide.
en mettant un = entre exclude et $liste_exclusion, et en mettant ton dossier source à la fin de la ligne
ta ligne devrait etre
liste_exclusion="--exclude \"/home/jgo/divers/*\""eval tar cfz /tmp/backup.tar.gz --exclude=$liste_exclusion /home/jgo
il y a 2 ans, tu as du essayer avec Ubuntu 11.04,
desormais nous en sommes à Ubuntu 13.04 qui est la version courante.
pour une version avec support à long terme (LTS) il faut voir avec Ubuntu 12.04
ton probleme 2 est possiblement lié à la non prise en charge 3D qui fait que tu n'as pas les decorations des fenetres, ou la transparence sur le dock/lanceur.
non, le exclude-from prend un fichier texte
qui lui contient exactement le(s) motif(s) que tu veux exclure, ecrits exactement de la meme maniere que sur la ligne --exclude=motif_a_exclure
simplement ca t'evite d'avoir à jouer des variables et des globs puisqu'il le fait pour toi
j'ai pas été verifié, mais ta machine aurait une carte nvidia avec la technologie optimus que ca ne m'etonnerait pas.
regarde si tu peux desactiver (au moins temporairement) la carte nvidia dans le bios.
ca devrait alors ne booter que sur la carte Intel (integree au processeur)
sinon avec le noyau "neuf" et l'option nomodeset, ca boote mais sans l'option graphique ? (genre tu reste sur un ecran noir, mais tu peux acceder à la console ?
toujours chez moi, ca marche il exclu bien tout le dossier d1 avec l'option exclude=d1
:/tmp/test$ touch .f01
:/tmp/test$ touch d1/.f11
:/tmp/test$ touch d1/.f12
:/tmp/test$ tar zcvf /tmp/test.tgz --exclude=d1 /tmp/test/
tar: Suppression de « / » au début des noms des membres
/tmp/test/
/tmp/test/.f01
/tmp/test/d2/
/tmp/test/d2/f23
/tmp/test/d2/f21
/tmp/test/d2/f22
d'ailleurs je viens de comprendre pourquoi mon test plus haut ne fonctionnait pas avec exclude=/tmp/test/d1 sans le glob, c'est que je faisait le tar depuis le dossier /tmp, mais sur le dossier test/
2 cartes reseaux, sur le meme reseau 192.168.1.0/24, une seule gateway (192.168.1.254), il y a donc une carte qui sert à communiquer par defaut.
tes paquets arrivent sur eth1, mais reviennent par eth0, ta machine ne prend donc pas la reponse car elle ne provient pas de l'IP demandée.
en DHCP sur les deux cartes, tu doit te retrouver avec deux gateway permettant à eth1 de repondre elle meme sur le reseau.
enfin si tout cela ne fonctionne pas, tu peux regarder s'il n'y a pas un parefeu configurer par defaut sur cette interface, mais cela m'etonnerais compte tenu que ca marche en DHCP.
Posté par NeoX .
En réponse au message Adskipping.
Évalué à 2.
à une epoque, les chaines de TV (en france en tout cas) ont été obligé d'envoyer un signal en debut et en fin de publicité/ou de programme pour que les enregistreurs puissent detecter le demarrage de l'emission.
ainsi tu programmais une emission par son code, et l'enregistrement ne commencait que quand le code de l'emission etait emis, meme si l'emission precedente avait pris du retard.
c'est peut-etre la dessus que la solution de adskipping se base pour arreter l'enregistrement pendant la pub et reprendre ensuite.
helas à ma connaissance ce systeme n'est pas implementé dans les flux radio.
Si tu veux le faire à la main, c'est possible parce qu'il ne s'agit formellement que d'additions, de quelques décalages et de masques ET. Donc, nul besoin d'avoir une bibliothèque dédiée. Par contre, tu auras besoin de savoir comment le système d'exploitation que tu utilises, lui, répartit ses processus en mémoire.
et j'ajouterais que si on te demande de le "coder" c'est justement pour ne pas utiliser de bibliotheque et savoir le faire soit meme.
c'est un peu comme si on te demandait de coder une page web avec du html, du css
et que tu utilisais un editeur WYSIWYG pour faire la page.
certes c'est plus rapide et tu vas obtenir une page web avec une css,
mais tu ne sauras pas pourquoi il y a cette option à cette endroit, etc car ce n'est pas toi qui aura ecrit le code
Pourquoi quand je change mon adresse mac et que je redémarre, j'ai de nouveau l'ancienne adresse mac?
parce que macchanger change l'adresse MAC logiciellement,
mais l'adresse MAC reelle de ta carte n'a pas changé, pour cela il faudrait flasher la ROM de la carte reseau.
Quel est donc le service qui gère l'adresse ip pour les interfaces pour que je puisse voir s'il ne faut pas le réactiver au démarrage? - j'ai changé le fichier '/etc/network/interfaces' pour avoir une adresse ip auto à partir du dhcp, mais toujours rien de changer.
avec certains linux il ne faut rien mettre d'autre que les lignes
auto lo
iface lo inet loopback
dans le fichier /etc/network/interfaces
sous peine que le service network-manager ne puissent plus faire son travail.
neanmoins si c'est une machine qui va faire serveur, ca peut valoir le coup de desintaller le network-manager (mais ca ne semble pas etre le cas chez toi car tu parles d'une machine qui a aussi du wifi)
Pourquoi me donne-t-on (si je n'ai pas mis d'adresse static enregistré) en dhcp, la même adresse ip que la machine Z - la box me confond avec la machine Z du fait de l'adresse mac, mais comment cela a-t-il pu arriver la première fois, car je n'avais rien fait avant (ni changement d'adresse ip en manuel, ni adresse ip static, ni changement adresse mac)?
ca ressemble à des cartes meres dont les mises à jours de bios ont remplacé l'adresse mac UNIQUE par une meme adresse mac sur toutes les machines concernées.
j'avais eu ce souci avec des cartes meres Asus entre autre, toutes les machines dont le bios avait été mis à jour se retrouver avec une seule et meme adresse MAC.
du coup evidemment le reseau fonctionnait beaucoup moins bien, jusqu'a ce que je mette une autre carte dedans.
[^] # Re: pas compris la question
Posté par NeoX . En réponse au message disque dur sur proxmox. Évalué à 2.
ici j'ai un proxmox v2.3 migré en v3.0
installation sur un disque de 250Go
il m'a fait
- 500Mo pour /dev/sda1 => /boot
- 60Go pour un volume LVM => /dev/mapper/pve-root
le pve-root est actuellement occupé à 20Go
mais pas mal de machines chez moi sont stockées via NFS
[^] # Re: table de routage
Posté par NeoX . En réponse au message VPN + iptables. Évalué à 2.
mettre 173.194.0.0/16 pour google, ca englobera youtube, gmail, drive, play etc
pour les autres fourniesseurs, aucune idée.
# pas compris la question
Posté par NeoX . En réponse au message disque dur sur proxmox. Évalué à 3.
tu as installé proxmox sur une machine qui a un SSD de 120Go
et tu ne vois qu'un disque de 10Go dans le panel ?
c'est probablement parce que le systeme c'est installé sur une partition de 10Go
et à laisser 110Go disponible ou non partitionné
ca peut se verifier en faisant
fdisk -l
en ligne de commande sur le serveur proxmox.
[^] # Re: Tout est correctement installé !
Posté par NeoX . En réponse au message Problème SSH : L'autentification par clé ne fonctionne pas !. Évalué à 2.
ca pourrait etre un probleme de clef DSA/RSA
si ca se trouve tu as genere une clef RSA,
et ssh est configuré pour chercher une clef DSA (ou l'inverse)
comme dit plus haut
ssh -vvv user@host.domain.com
t'en dira surement plus.# table de routage
Posté par NeoX . En réponse au message VPN + iptables. Évalué à 3.
en fait quand tu actives le VPN, souvent TOUT le trafic passe dedans.
ce qu'il te faut c'est changer la route par defaut pour n'y faire passer que les trafics qui en ont besoin.
ou bien creer une route specifique pour les IPs vers google qui ne passeraient alors pas dans le vpn.
man ip
ou
man route
# essaye de faire les choses proprement
Posté par NeoX . En réponse au message Problème SSH : L'autentification par clé ne fonctionne pas !. Évalué à 2.
apres avoir genéré ta clef sur ton PC
ssh-copy-id user@serveur
va aller le copier proprement là ou il faut.
# c'est quoi apticron ?
Posté par NeoX . En réponse au message Comment faire...... Évalué à 2.
http://www.debian-administration.org/articles/491
rien de bien mechant, mais par defaut il doit avoir toutes les options qui vont bien,
tu n'as donc probablement pas à t'en occuper.
[^] # Re: config OpenLDAP avec STARTTLS
Posté par NeoX . En réponse au message Besoin d'aide : Debian Squeeze Open Ldap et SSL :). Évalué à 2.
tu as configuré ton LDAP pour etre actif sous certaines conditions sur les ports 686 et 389
d'apres netstat tu vois bien les ports ouverts.
686 ecoutant sur toutes les cartes reseaux
389 uniquement sur localhost.
si tu utilises un logiciel sur ton PC qui n'est pas la meme machine que ton serveur, il faut lui preciser de se connecter sur le port 686 en activant SSL ou STARTTLS suivant ce que tu as configuré sur le serveur derriere le port 686
# spam ?
Posté par NeoX . En réponse au message MONORDI. Évalué à 3.
tout est dans le titre
en plus y a meme pas le prix et la configuration
[^] # Re: face à la trinité
Posté par NeoX . En réponse au message Du net,du libre et de l'optimisme. Évalué à 1.
le pere, le fils, le saint esprit
amen
[^] # Re: eval expr...
Posté par NeoX . En réponse au message Quoter une variable contenant des arguments de ligne de commande. Évalué à 2.
les cas qui fonctionnent chez moi
en fait cela fonctionne bien en mettant un bout du chemin, ou le chemin absolu
mais pas avec un relatif comme ~/test/d2/*.DB
[^] # Re: eval expr...
Posté par NeoX . En réponse au message Quoter une variable contenant des arguments de ligne de commande. Évalué à 2.
ok pour l'ordre des options ou le =, en effet, ce n'est pas ca qui compte
ton script marche chez moi à une seule condition, virer les guillemets :
- lors de la creation de la variable liste_exclusion
- ET ne pas les mettre sur la ligne de commande
ce qui donne le script suivant
mon arbre contient
et le script donne bien une archive ne contenant pas ~/test/d3
# use the pipe luke...
Posté par NeoX . En réponse au message Rsyslogd peut-il envoyer un mail à root (avec sendmail) ?. Évalué à 2.
il me semble que tu peux utiliser les pipes.
et donc envoyer ton log filtré sur
| mail -s "alerte machineX" user@domain.com
ou vers un script à ta convenance qui envoie alors l'email.
sinon, avec ommail, pour utiliser le mta local, faut surement juste declarer le smtp localhost sans login/pass.
[^] # Re: eval expr...
Posté par NeoX . En réponse au message Quoter une variable contenant des arguments de ligne de commande. Évalué à 2.
c'est marqué dedans et c'est logique que tu ais cette erreur /home/jgo/divers/* stat impossible
car de la maniere dont tu passes les options, tu lui demandes de faire un tar du dossier $liste_exclusion avec un exclude vide.
en mettant un = entre exclude et $liste_exclusion, et en mettant ton dossier source à la fin de la ligne
ta ligne devrait etre
# variation dans le temps
Posté par NeoX . En réponse au message Problème des plus étranges.... Évalué à 3.
il y a 2 ans, tu as du essayer avec Ubuntu 11.04,
desormais nous en sommes à Ubuntu 13.04 qui est la version courante.
pour une version avec support à long terme (LTS) il faut voir avec Ubuntu 12.04
ton probleme 2 est possiblement lié à la non prise en charge 3D qui fait que tu n'as pas les decorations des fenetres, ou la transparence sur le dock/lanceur.
[^] # Re: dans un fichier
Posté par NeoX . En réponse au message Quoter une variable contenant des arguments de ligne de commande. Évalué à 2.
non, le exclude-from prend un fichier texte
qui lui contient exactement le(s) motif(s) que tu veux exclure, ecrits exactement de la meme maniere que sur la ligne --exclude=motif_a_exclure
simplement ca t'evite d'avoir à jouer des variables et des globs puisqu'il le fait pour toi
# carte graphique nvidia+optimus
Posté par NeoX . En réponse au message Problème Linux sur un portable Lenovo. Évalué à 4.
j'ai pas été verifié, mais ta machine aurait une carte nvidia avec la technologie optimus que ca ne m'etonnerait pas.
regarde si tu peux desactiver (au moins temporairement) la carte nvidia dans le bios.
ca devrait alors ne booter que sur la carte Intel (integree au processeur)
sinon avec le noyau "neuf" et l'option nomodeset, ca boote mais sans l'option graphique ? (genre tu reste sur un ecran noir, mais tu peux acceder à la console ?
[^] # Re: Tentative désespérée
Posté par NeoX . En réponse au message Crashs étranges de serveur. Évalué à 2.
parce que tu as un noyau custom ?
alors oui, en effet, cela pourrait venir de là,
mais une installation à l'identique de dovecot, sur une distribution "binaire" avec le noyau de la distrib t'aurais surement aussi donner ces infos.
de plus tu disais precedemment que le probleme se produisait chez un hebergeur ou chez un autre, mais toujours avec dovecot.
ca veut dire que dans les deux cas c'etait des gentoo avec des noyaux personnalisés ?
[^] # Re: dans un fichier
Posté par NeoX . En réponse au message Quoter une variable contenant des arguments de ligne de commande. Évalué à 2.
toujours chez moi, ca marche il exclu bien tout le dossier d1 avec l'option exclude=d1
d'ailleurs je viens de comprendre pourquoi mon test plus haut ne fonctionnait pas avec exclude=/tmp/test/d1 sans le glob, c'est que je faisait le tar depuis le dossier /tmp, mais sur le dossier test/
du coup le motif /tmp/test/d1 n'apparait pas
[^] # Re: reseau
Posté par NeoX . En réponse au message 2 cartes réseaux sous Centos. Évalué à 3.
2 cartes reseaux, sur le meme reseau 192.168.1.0/24, une seule gateway (192.168.1.254), il y a donc une carte qui sert à communiquer par defaut.
tes paquets arrivent sur eth1, mais reviennent par eth0, ta machine ne prend donc pas la reponse car elle ne provient pas de l'IP demandée.
en DHCP sur les deux cartes, tu doit te retrouver avec deux gateway permettant à eth1 de repondre elle meme sur le reseau.
enfin si tout cela ne fonctionne pas, tu peux regarder s'il n'y a pas un parefeu configurer par defaut sur cette interface, mais cela m'etonnerais compte tenu que ca marche en DHCP.
[^] # Re: dans un fichier
Posté par NeoX . En réponse au message Quoter une variable contenant des arguments de ligne de commande. Évalué à 2.
marrant chez moi je crees une arborescence fictive
puis j'en fais une archive avec une exclusion, sans meme preciser le chemin complet
avec un chemin partiel ca passe
par contre en mettant le chemin complet ca ne fonctionne plus
ici c'est
# aller dans les options
Posté par NeoX . En réponse au message Comment désactiver le touchpad pendant qu'on écrit sur le clavier. Évalué à 5.
il me semble que c'est dans les options de panneau de control souris/touchpad
une case à cocher pour desactiver le touchpad pendant la frappe.
en tout cas c'est là que l'active une fois pour toute sur mes ubuntu,
ca doit aussi etre dispo sur les autres distributions.
au pire il faut installer les paquets
synaptics
# difference de diffusion
Posté par NeoX . En réponse au message Adskipping. Évalué à 2.
à une epoque, les chaines de TV (en france en tout cas) ont été obligé d'envoyer un signal en debut et en fin de publicité/ou de programme pour que les enregistreurs puissent detecter le demarrage de l'emission.
ainsi tu programmais une emission par son code, et l'enregistrement ne commencait que quand le code de l'emission etait emis, meme si l'emission precedente avait pris du retard.
c'est peut-etre la dessus que la solution de adskipping se base pour arreter l'enregistrement pendant la pub et reprendre ensuite.
helas à ma connaissance ce systeme n'est pas implementé dans les flux radio.
[^] # Re: Mémoire virtuelle
Posté par NeoX . En réponse au message memoire virtuelle . Évalué à 3.
et j'ajouterais que si on te demande de le "coder" c'est justement pour ne pas utiliser de bibliotheque et savoir le faire soit meme.
c'est un peu comme si on te demandait de coder une page web avec du html, du css
et que tu utilisais un editeur WYSIWYG pour faire la page.
certes c'est plus rapide et tu vas obtenir une page web avec une css,
mais tu ne sauras pas pourquoi il y a cette option à cette endroit, etc car ce n'est pas toi qui aura ecrit le code
[^] # Re: dhcp + networkmanager
Posté par NeoX . En réponse au message Pas d'adresse ipv4 donné au démarrage. Évalué à 2.
parce que macchanger change l'adresse MAC logiciellement,
mais l'adresse MAC reelle de ta carte n'a pas changé, pour cela il faudrait flasher la ROM de la carte reseau.
avec certains linux il ne faut rien mettre d'autre que les lignes
dans le fichier /etc/network/interfaces
sous peine que le service network-manager ne puissent plus faire son travail.
neanmoins si c'est une machine qui va faire serveur, ca peut valoir le coup de desintaller le network-manager (mais ca ne semble pas etre le cas chez toi car tu parles d'une machine qui a aussi du wifi)
ca ressemble à des cartes meres dont les mises à jours de bios ont remplacé l'adresse mac UNIQUE par une meme adresse mac sur toutes les machines concernées.
j'avais eu ce souci avec des cartes meres Asus entre autre, toutes les machines dont le bios avait été mis à jour se retrouver avec une seule et meme adresse MAC.
du coup evidemment le reseau fonctionnait beaucoup moins bien, jusqu'a ce que je mette une autre carte dedans.