je crois que le sujet a deja été abordé,
et à moins de faire du proxy et reverse proxy sur la machine hote, qui va recevoir les connexions entrantes pour ensuite les renvoyer vers tes machines virtuelles NATées
je crois qu'il n'y a helas pas d'autres solutions que les IP virtuelles
maintenant si tu regardes du coté des virtualhost apache tu peux avoir pleins de domaines qui se partagent la meme adresse IP, sur un seul serveur (physique ou virtuel)
c'est ce que je fais avec les copains, et ca m'evite tous les problemes d'ip failover, de mac virtuelle et de redirection.
pour l'authenfication, suffit de configurer pam pour aller chercher le LDAP
ainsi toutes les applis utilisant PAM peuvent se plugguer sur le LDAP (ssh, svn, git, ftp)
il ne reste plus que l'option creation d'un domaine ou d'un sous domaine à partir d'un groupe…
Un serveur mail, XMPP et LAMP auto-configuré à base de LDAP
peut-on faire un domaine/sous-domaine à partir d'un groupe ldap ?
par exemple pour un projet, on cree un groupe, on met des utilisateurs dedans
ces utilisateurs ont alors acces en ftp/ssh au dossier du projet, etc
si c'est le cas, ca peut m'interesser pour ajouter ensuite greffer un svn/git
qui pareil serait lié à un projet à partir d'un groupe ldap et dont les utilisateurs pourraient venir se brancher dessus.
faut savoir ce que c'est comme processeur dedans
pour eventuellement te faire un ensemble de cross-compilation sur ton PC
et compiler tes propres logiciels/modules pour les ajouter à ton NAS
vu avec quelqu'un sur le chat de resara, le produit n'est pas pres pour ubuntu 12.04 car il y aurait des problemes avec la version de samba distribuée par Ubuntu :(
La gestion des DNS via Bind, les GPO, les comptes, l'intégration des clients… Aucun problème. Et le fait de pouvoir utiliser les msc depuis un client, ça permet en effet d'avoir un vrai serveur (cad: sans interface graphique).
sauf que la VM par defaut de Resara est une ubuntu desktop (y a encore gnome, ses jeux) en plus des paquets resara.
ton poste : client VPN
ta VM dans un datacenter : serveur VPN
communication entre les deux : cryptée
communication de toute ta machine => route par defaut dans le vpn
pour le probleme de tun/tap pas dispo,
bah install le serveur vpn sur le serveur principal
ou bien regarde les reglages openvz pour autoriser la creation de tun/tap
j'ai mis une ip fixe afin d'etre coherent avec le role de serveur de la machine, […} j'ai quand meme mis 2 lignes nameserver dans resolv.conf, hop, j'ai pu telecharger le client no-ip. Si j'ai bien lu un peu partout, ce parametre sera ecrase au prochain reboot du serveur,
=> Non, vu que ta machine est en IP fixe, et que tu as desinstallé le client dhcp, le fichier /etc/resolv.conf ne sera pas modifié lors du reboot (facile à verifier, suffit de rebooter le serveur ;) )
j'ai la vague impression que les DNS ne sont pas configures sur ce serveur, et quand je veux editer le fichier /etc/resolv.conf , il est bien note en grand que les changements ne seront pas retenus => que faire ? // sous-probleme: mettre des dns externes, mais alors, il ne se reconnaitra peut-etre plus lui-meme ?
le /etc/resolv.conf c'est pour que ta machine sache quels serveurs interroger pour ses requetes DNS
en l'occurence il est rempli lorsque ta machine obtient son IP de ta box, avec surement les DNS de ton FAI
no-ip c'est pour que quelqu'un en dehors de chez toi puisse venir sur ta connexion internet se connecter à ton serveur
mais tu peux aussi regarder pour prendre un nom de domaine chez un registrar (ovh, gandi, 1&1, etc), ca va te couter 7euros par an, et tu n'auras plus besoin du client no-ip (sauf si tu es chez un FAI qui change on IP regulierement, et meme ca, je crois que certains regitrar savent le gerer)
pas encore cherche vu que pas encore arrive a cette etape, mais au mieux, je vais me retrouver avec un fichier .tar.gz une fois mon telechargement accompli, si vous pouvez me souffler les commandes pour decompresser et installer…
un .tar.gz (ou .tgz) se decompresse en faisant tar zxvf lefichier.tar.gz
ca va te sortir le contenu de l'archive avec les sous-dossiers.
souvent y a un fichier README ou INSTALL qui explique comment ensuite faire l'installation et la configuration.
si j'ai bien compris tu veux envoyer le son du PC vers la TV,
le plus simple :
- tu branches ta TV à ton PC,
- tu dis à ton linux d'envoyer le son à la sortie HDMI de ton PC
et HOP, le son arrive sur ta TV
si par contre tu veux recuperer le son de la TV sur l'entrée de ton PC (je ne vois pas trop pourquoi, mais admettons)
alors il faut regarder les sorties de la TV (RCA, SPDIF) qui d'habitude vont plutot vers l'ampli
et les brancher sur ton PC.
mais un comique, ou une citation sur le net qui disait sensiblement ceci :
« La fumée est le résidu de votre plaisir. Elle impregne l’air, empeste mes cheveux et mes vetements, sans parler de mes poumons! Et tout ceci sans mon consentement.
Moi aussi, j’ai plaisir:
j’aime boire de la bière. Le résidu de mon plaisir s’appelle L’URINE.
Aimeriez-vous que je répande le résidu de mon plaisir sur votre tête et vos vêtements sans votre consentement? »
je sais que ca ne fait pas avancer le debat, mais c'est pour rappeler la notion de 'liberté' dans l'usage et la consommation de ces produits…
# solution : setgid
Posté par NeoX . En réponse au message maintenir les droits d'un group dans les sous dossiers. Évalué à 5.
c'est bien les SETGID qu'il faut utiliser
mais il fallait aussi penser à proftpd qui avait un umask de 022 faisant sauter le 775 du sous dossier en remettant 755.
j'ai corrigé proftpd.conf pour mettre le mask à 002
# ma vie
Posté par NeoX . En réponse au message Perfs Dovecot avec tres gros dossier. Évalué à 4.
serveur OVH en Core2duo 2.33Ghz (dual core)
4Go de ram
95 sites web
au peu pres autant de boite email (71 en tout)
dont 5 depassent le Go
et une fait 12Go
stockage en Maildir dans le dossier du l'utilisateur
accessible en imap, webmail
pour l'instant ca tourne sans probleme
# donc du NAT et de la redirection sur Nom de domaine
Posté par NeoX . En réponse au message Xen sur Dedibox : IP Failover ?. Évalué à 2.
je crois que le sujet a deja été abordé,
et à moins de faire du proxy et reverse proxy sur la machine hote, qui va recevoir les connexions entrantes pour ensuite les renvoyer vers tes machines virtuelles NATées
je crois qu'il n'y a helas pas d'autres solutions que les IP virtuelles
maintenant si tu regardes du coté des virtualhost apache tu peux avoir pleins de domaines qui se partagent la meme adresse IP, sur un seul serveur (physique ou virtuel)
c'est ce que je fais avec les copains, et ca m'evite tous les problemes d'ip failover, de mac virtuelle et de redirection.
[^] # Re: test unitaire
Posté par NeoX . En réponse au message performances de JOIN / EXISTS sur postgres. Évalué à 2.
il fait peut-etre 40.000x40.000 pour tester le OR
1er enregistrement du premier cas OR 40.000 du deuxieme
2eme enrgistrement OR 40.000 du deuxieme
etc
# test unitaire
Posté par NeoX . En réponse au message performances de JOIN / EXISTS sur postgres. Évalué à 2.
je ne suis pas expert en postgresql
quand j'ai des doutes sur des requetes imbriquées,
je teste mes requetes une par une
dans ton cas est-ce qu'individuellement les requetes fonctionnent ?
et
combien de temps chacune ?
[^] # Re: ça donne quoi avec le driver proprio NVIDIA?
Posté par NeoX . En réponse au message Drôle de résolution. Évalué à 3.
si tu veux rester avec le driver "nouveau"
tu peux essayer sans le KMS en ajouter "nomodeset" à la ligne de grub
[^] # Re: questions
Posté par NeoX . En réponse à la dépêche YunoHost Bêta 1 est disponible !. Évalué à 2.
ok merci
pour l'authenfication, suffit de configurer pam pour aller chercher le LDAP
ainsi toutes les applis utilisant PAM peuvent se plugguer sur le LDAP (ssh, svn, git, ftp)
il ne reste plus que l'option creation d'un domaine ou d'un sous domaine à partir d'un groupe…
# questions
Posté par NeoX . En réponse à la dépêche YunoHost Bêta 1 est disponible !. Évalué à 2.
je lis dans la depeche :
peut-on faire un domaine/sous-domaine à partir d'un groupe ldap ?
par exemple pour un projet, on cree un groupe, on met des utilisateurs dedans
ces utilisateurs ont alors acces en ftp/ssh au dossier du projet, etc
si c'est le cas, ca peut m'interesser pour ajouter ensuite greffer un svn/git
qui pareil serait lié à un projet à partir d'un groupe ldap et dont les utilisateurs pourraient venir se brancher dessus.
# faut voir le processeur
Posté par NeoX . En réponse au message Besoin d'ajouter le support d'iptables dans une distribution un peu.. spéciale !. Évalué à 4.
faut savoir ce que c'est comme processeur dedans
pour eventuellement te faire un ensemble de cross-compilation sur ton PC
et compiler tes propres logiciels/modules pour les ajouter à ton NAS
# au pif, multiplexer
Posté par NeoX . En réponse au message Sniffer plusieurs interfaces en meme temps. Évalué à 2.
ouvrir un sniffer sur chaque interface
concatener la sortie
[^] # Re: contacter France TV
Posté par NeoX . En réponse au message Regarder roland-garros sous Linux. Évalué à 3.
Unity 3D (le bureau typique Ubuntu en fait)
Ubuntu 12.04 64bits
Firefox 12
[^] # Re: dommage
Posté par NeoX . En réponse à la dépêche Resara Server 1.1.2. Évalué à 2.
vu avec quelqu'un sur le chat de resara, le produit n'est pas pres pour ubuntu 12.04 car il y aurait des problemes avec la version de samba distribuée par Ubuntu :(
m'en vais tester avec ubuntu 10.04 alors :(
# dommage
Posté par NeoX . En réponse à la dépêche Resara Server 1.1.2. Évalué à 2.
sortir le 10 mai 2012, une version qui tourne uniquement sous Ubuntu 10.04 LTS
alors que la 12.04 est sorti voila 15 jours.
pour info ca ne s'installe pas sur Precise Pangolin à cause de depences non resolue (libpython2.6 par exemple, alors que libpython2.7 est installé)
[^] # Re: contacter France TV
Posté par NeoX . En réponse au message Regarder roland-garros sous Linux. Évalué à 2.
ca marche ici aussi sur mon laptop
core2duo, 2Go de ram, carte intel GM965, adsl 20Mbps
la qualité video n'est pas top d'apres le lien precedemment fournit, mais ca marche
# contacter France TV
Posté par NeoX . En réponse au message Regarder roland-garros sous Linux. Évalué à 3.
j'ai pas testé mais si c'est du flash ou du silverlight (comme pluzz)
ca peut expliquer pourquoi c'est plus compliqué sous linux.
il faudrait donc contacter France TV pour leur demander de prendre en compte les clients autres que windows/IE9 dans leurs sites webs.
[^] # Re: Trop de bière
Posté par NeoX . En réponse à la dépêche Resara Server 1.1.2. Évalué à 2.
sauf que la VM par defaut de Resara est une ubuntu desktop (y a encore gnome, ses jeux) en plus des paquets resara.
# tres pratique
Posté par NeoX . En réponse au message Un mémento Python. Évalué à 3.
je ne m'etais pas encore mis à python par "flemme" de lire plein de doc et d'exemple.
Voila qui devrait m'aider à passer le cap.
Merci à vous pour ces mementos.
[^] # Re: stunnel
Posté par NeoX . En réponse au message Tunnel SSL avec petite VM - 64/128Mo RAM. Évalué à 2.
ton poste : client VPN
ta VM dans un datacenter : serveur VPN
communication entre les deux : cryptée
communication de toute ta machine => route par defaut dans le vpn
pour le probleme de tun/tap pas dispo,
bah install le serveur vpn sur le serveur principal
ou bien regarde les reglages openvz pour autoriser la creation de tun/tap
[^] # Re: pas de rapport
Posté par NeoX . En réponse au message [Resolu] no-ip et ubuntu server 12.04. Évalué à 4.
si tu installes bind9 sur la machine, tu n'as meme plus besoin de dyndns puisque elle fait elle meme DNS.
Elle connait donc tondomaine.com et peut le resoudre.
pour les domaines qu'elle ne connait pas, elle envoie sa demande aux forwarders.
par contre, je ne pourrais pas venir sur ta machine avec son nom car les DNS du reste du monde n'ont pas connaissance de ton domaine.
[^] # Re: pas de rapport
Posté par NeoX . En réponse au message [Resolu] no-ip et ubuntu server 12.04. Évalué à 2.
=> Non, vu que ta machine est en IP fixe, et que tu as desinstallé le client dhcp, le fichier /etc/resolv.conf ne sera pas modifié lors du reboot (facile à verifier, suffit de rebooter le serveur ;) )
# pas de rapport
Posté par NeoX . En réponse au message [Resolu] no-ip et ubuntu server 12.04. Évalué à 3.
le /etc/resolv.conf c'est pour que ta machine sache quels serveurs interroger pour ses requetes DNS
en l'occurence il est rempli lorsque ta machine obtient son IP de ta box, avec surement les DNS de ton FAI
no-ip c'est pour que quelqu'un en dehors de chez toi puisse venir sur ta connexion internet se connecter à ton serveur
mais tu peux aussi regarder pour prendre un nom de domaine chez un registrar (ovh, gandi, 1&1, etc), ca va te couter 7euros par an, et tu n'auras plus besoin du client no-ip (sauf si tu es chez un FAI qui change on IP regulierement, et meme ca, je crois que certains regitrar savent le gerer)
un .tar.gz (ou .tgz) se decompresse en faisant
tar zxvf lefichier.tar.gz
ca va te sortir le contenu de l'archive avec les sous-dossiers.
souvent y a un fichier README ou INSTALL qui explique comment ensuite faire l'installation et la configuration.
# HDMI, c'est fait pour ca
Posté par NeoX . En réponse au message Pulse Audio et télé écran plat. Évalué à 2.
si j'ai bien compris tu veux envoyer le son du PC vers la TV,
le plus simple :
- tu branches ta TV à ton PC,
- tu dis à ton linux d'envoyer le son à la sortie HDMI de ton PC
et HOP, le son arrive sur ta TV
si par contre tu veux recuperer le son de la TV sur l'entrée de ton PC (je ne vois pas trop pourquoi, mais admettons)
alors il faut regarder les sorties de la TV (RCA, SPDIF) qui d'habitude vont plutot vers l'ampli
et les brancher sur ton PC.
# j'ai pas tout lu, je ne sais pas si ca a deja été evoqué
Posté par NeoX . En réponse au journal [ Liberté ] : Association de défense des "droits des fumeurs adultes". Évalué à 4. Dernière modification le 29 mai 2012 à 01:14.
mais un comique, ou une citation sur le net qui disait sensiblement ceci :
je sais que ca ne fait pas avancer le debat, mais c'est pour rappeler la notion de 'liberté' dans l'usage et la consommation de ces produits…
reference au texte en intro :
http://megawave.chez.com/cigarette.htm
http://penseesprophetiques.over-blog.org/40-index.html
ou dans les commentaires
http://www.michel-edouard-leclerc.com/wordpress/archives/2005/08/tabac-le-droit-des-non-fumeurs.php
[^] # Re: Ok, facile en fait
Posté par NeoX . En réponse au message Problème avec su. Évalué à 2.
ou faire
> su - $user -c $commande
mais il faut peut-etre toujours le terminal pour que cela fonctionne.
sinon il me semble que samba peut partager les imprimantes Windows/AD/Kerberos (faut peut-etre samba4 par contre)
[^] # Re: c'est cher ? non ?
Posté par NeoX . En réponse au journal Qy.net de retour chez GrosBill. Évalué à -2.
parce que j'achete mon materiel HT