ton poste : client VPN
ta VM dans un datacenter : serveur VPN
communication entre les deux : cryptée
communication de toute ta machine => route par defaut dans le vpn
pour le probleme de tun/tap pas dispo,
bah install le serveur vpn sur le serveur principal
ou bien regarde les reglages openvz pour autoriser la creation de tun/tap
j'ai mis une ip fixe afin d'etre coherent avec le role de serveur de la machine, […} j'ai quand meme mis 2 lignes nameserver dans resolv.conf, hop, j'ai pu telecharger le client no-ip. Si j'ai bien lu un peu partout, ce parametre sera ecrase au prochain reboot du serveur,
=> Non, vu que ta machine est en IP fixe, et que tu as desinstallé le client dhcp, le fichier /etc/resolv.conf ne sera pas modifié lors du reboot (facile à verifier, suffit de rebooter le serveur ;) )
j'ai la vague impression que les DNS ne sont pas configures sur ce serveur, et quand je veux editer le fichier /etc/resolv.conf , il est bien note en grand que les changements ne seront pas retenus => que faire ? // sous-probleme: mettre des dns externes, mais alors, il ne se reconnaitra peut-etre plus lui-meme ?
le /etc/resolv.conf c'est pour que ta machine sache quels serveurs interroger pour ses requetes DNS
en l'occurence il est rempli lorsque ta machine obtient son IP de ta box, avec surement les DNS de ton FAI
no-ip c'est pour que quelqu'un en dehors de chez toi puisse venir sur ta connexion internet se connecter à ton serveur
mais tu peux aussi regarder pour prendre un nom de domaine chez un registrar (ovh, gandi, 1&1, etc), ca va te couter 7euros par an, et tu n'auras plus besoin du client no-ip (sauf si tu es chez un FAI qui change on IP regulierement, et meme ca, je crois que certains regitrar savent le gerer)
pas encore cherche vu que pas encore arrive a cette etape, mais au mieux, je vais me retrouver avec un fichier .tar.gz une fois mon telechargement accompli, si vous pouvez me souffler les commandes pour decompresser et installer…
un .tar.gz (ou .tgz) se decompresse en faisant tar zxvf lefichier.tar.gz
ca va te sortir le contenu de l'archive avec les sous-dossiers.
souvent y a un fichier README ou INSTALL qui explique comment ensuite faire l'installation et la configuration.
si j'ai bien compris tu veux envoyer le son du PC vers la TV,
le plus simple :
- tu branches ta TV à ton PC,
- tu dis à ton linux d'envoyer le son à la sortie HDMI de ton PC
et HOP, le son arrive sur ta TV
si par contre tu veux recuperer le son de la TV sur l'entrée de ton PC (je ne vois pas trop pourquoi, mais admettons)
alors il faut regarder les sorties de la TV (RCA, SPDIF) qui d'habitude vont plutot vers l'ampli
et les brancher sur ton PC.
mais un comique, ou une citation sur le net qui disait sensiblement ceci :
« La fumée est le résidu de votre plaisir. Elle impregne l’air, empeste mes cheveux et mes vetements, sans parler de mes poumons! Et tout ceci sans mon consentement.
Moi aussi, j’ai plaisir:
j’aime boire de la bière. Le résidu de mon plaisir s’appelle L’URINE.
Aimeriez-vous que je répande le résidu de mon plaisir sur votre tête et vos vêtements sans votre consentement? »
je sais que ca ne fait pas avancer le debat, mais c'est pour rappeler la notion de 'liberté' dans l'usage et la consommation de ces produits…
pour 250euros hors taxe, j'ai un serveur HP Xeon 4 core, 2Go de ram, 500Go de disque dur
avec slot carte SD sur la carte mere pour lui mettre un "OS securisé" de mon choix
2e question, si effectivement, Linux peut être une solution pour mieux protéger sa vie privée, être plus discret sur internet, y at-il une distribution particulière (hors live boot), ou est ce que Ubuntu est indiqué?
si pour toi la vie privée, c'est eviter les logiciels qui font ce qu'ils veulent à ton insu, oui n'importe quel linux suffira.
si par contre, comme tu le sous entend au debut de ton post en parlant de proxy et de vpn, pour toi la vie privée c'est ne pas donner son IP, ne pas etre "tracable" en n'utilisant pas les cookies, desactivant les scripts partout ou y en a,
alors oui, il te faut une distribution speciale, qui se connecte d'elle meme à un proxy/vpn externe, qui maquille ton IP, ton navigateur dans les requetes.
Posté par NeoX .
En réponse au message ip6tables.
Évalué à 2.
je ne vois pas ou la page http://guide.ovh.com/FireWall indique que chaque distrib possede sa propre config de carte reseau.
dans la page, il ne parle que de iptables, ils te disent juste de mettre tes regles dans un scripts que tu lanceras apres ta carte reseau.
chacun utilise l'outil qu'il veut, la base etant commune en dessous (ip filter)
tu peux ecrire directement du code iptables, tu peux aussi faire une configuration shorewall qui va lire son fichier et generer les regles iptables qui vont bien, etc, etc
tu peux lancer ton script au demarrage en runlevel (c'est l'exemple donné pour redhat)
tu peux aussi, et c'est mieux, le mettre en post-up de la carte reseau (pour l'activer quand la carte est up)
Parchive est un système correcteur d'erreurs qui peut être appliqué à un ensemble de fichiers pour permettre leur reconstruction lorsqu'un ou plusieurs de ces fichiers sont manquants, incomplets ou endommagés.
de ce que je comprend (sans l'avoir utiliser) et juste en lisant le wikipedia :
il n'est pas prevu pour faire une archive, mais pour te signaler qu'il en manque des morceaux.
il doit donc falloir faire ton archive classique en lui ajoutant le fichier par. tar -jcvf sortie.bz2 /maracine/a/archiver monfichier.par
mais de signaler les abus, les moinssages à répétition par les même.
bizarre, moi une fois que j'ai voté (pertinent ou pas) je ne peux plus voter
donc l'argument "moinsages à repetition par les memes ne tient pas"
c'est bien des personnes differentes qui te moinsent (ou alors ce sont des multis)
savoir qui ne t'apportera rien, si ce n'est justement d'augmenter le "j'aime pas ta gueule"
car tu verras que c'est souvent XYZ qui te moinse et tu seras tenter de le moinser en retour.
en effet la majorité des annonces qu'on trouve sur le site sont plutot du genre
"leader mondial du domaine nous recherchons notre prochain collaborateur, vous avez X années d'experience dans le domaine, contacter nous"
et les premiers commentaires sont souvent :
- c'est ou ?
- c'est payé combien ?
- quelle convention collective ?
- avantages ? (ticket restau, mutuelle)
donc là tu poses une annonce qui repond à tout ca, des le debut, alors ca semble bizarre ;)
un fichier openoffice/libreoffice est en fait un fichier .zip qui contient
- des dossiers/sous-dossiers
- des fichiers xml
- des images
sinon, un fichier texte qui à des liens vers d'autres fichiers…
ca me fait penser à de l'html avec des liens vers des images, videos, et autres pages html.
# tres pratique
Posté par NeoX . En réponse au message Un mémento Python. Évalué à 3.
je ne m'etais pas encore mis à python par "flemme" de lire plein de doc et d'exemple.
Voila qui devrait m'aider à passer le cap.
Merci à vous pour ces mementos.
[^] # Re: stunnel
Posté par NeoX . En réponse au message Tunnel SSL avec petite VM - 64/128Mo RAM. Évalué à 2.
ton poste : client VPN
ta VM dans un datacenter : serveur VPN
communication entre les deux : cryptée
communication de toute ta machine => route par defaut dans le vpn
pour le probleme de tun/tap pas dispo,
bah install le serveur vpn sur le serveur principal
ou bien regarde les reglages openvz pour autoriser la creation de tun/tap
[^] # Re: pas de rapport
Posté par NeoX . En réponse au message [Resolu] no-ip et ubuntu server 12.04. Évalué à 4.
si tu installes bind9 sur la machine, tu n'as meme plus besoin de dyndns puisque elle fait elle meme DNS.
Elle connait donc tondomaine.com et peut le resoudre.
pour les domaines qu'elle ne connait pas, elle envoie sa demande aux forwarders.
par contre, je ne pourrais pas venir sur ta machine avec son nom car les DNS du reste du monde n'ont pas connaissance de ton domaine.
[^] # Re: pas de rapport
Posté par NeoX . En réponse au message [Resolu] no-ip et ubuntu server 12.04. Évalué à 2.
=> Non, vu que ta machine est en IP fixe, et que tu as desinstallé le client dhcp, le fichier /etc/resolv.conf ne sera pas modifié lors du reboot (facile à verifier, suffit de rebooter le serveur ;) )
# pas de rapport
Posté par NeoX . En réponse au message [Resolu] no-ip et ubuntu server 12.04. Évalué à 3.
le /etc/resolv.conf c'est pour que ta machine sache quels serveurs interroger pour ses requetes DNS
en l'occurence il est rempli lorsque ta machine obtient son IP de ta box, avec surement les DNS de ton FAI
no-ip c'est pour que quelqu'un en dehors de chez toi puisse venir sur ta connexion internet se connecter à ton serveur
mais tu peux aussi regarder pour prendre un nom de domaine chez un registrar (ovh, gandi, 1&1, etc), ca va te couter 7euros par an, et tu n'auras plus besoin du client no-ip (sauf si tu es chez un FAI qui change on IP regulierement, et meme ca, je crois que certains regitrar savent le gerer)
un .tar.gz (ou .tgz) se decompresse en faisant
tar zxvf lefichier.tar.gzca va te sortir le contenu de l'archive avec les sous-dossiers.
souvent y a un fichier README ou INSTALL qui explique comment ensuite faire l'installation et la configuration.
# HDMI, c'est fait pour ca
Posté par NeoX . En réponse au message Pulse Audio et télé écran plat. Évalué à 2.
si j'ai bien compris tu veux envoyer le son du PC vers la TV,
le plus simple :
- tu branches ta TV à ton PC,
- tu dis à ton linux d'envoyer le son à la sortie HDMI de ton PC
et HOP, le son arrive sur ta TV
si par contre tu veux recuperer le son de la TV sur l'entrée de ton PC (je ne vois pas trop pourquoi, mais admettons)
alors il faut regarder les sorties de la TV (RCA, SPDIF) qui d'habitude vont plutot vers l'ampli
et les brancher sur ton PC.
# j'ai pas tout lu, je ne sais pas si ca a deja été evoqué
Posté par NeoX . En réponse au journal [ Liberté ] : Association de défense des "droits des fumeurs adultes". Évalué à 4. Dernière modification le 29 mai 2012 à 01:14.
mais un comique, ou une citation sur le net qui disait sensiblement ceci :
je sais que ca ne fait pas avancer le debat, mais c'est pour rappeler la notion de 'liberté' dans l'usage et la consommation de ces produits…
reference au texte en intro :
http://megawave.chez.com/cigarette.htm
http://penseesprophetiques.over-blog.org/40-index.html
ou dans les commentaires
http://www.michel-edouard-leclerc.com/wordpress/archives/2005/08/tabac-le-droit-des-non-fumeurs.php
[^] # Re: Ok, facile en fait
Posté par NeoX . En réponse au message Problème avec su. Évalué à 2.
ou faire
> su - $user -c $commande
mais il faut peut-etre toujours le terminal pour que cela fonctionne.
sinon il me semble que samba peut partager les imprimantes Windows/AD/Kerberos (faut peut-etre samba4 par contre)
[^] # Re: c'est cher ? non ?
Posté par NeoX . En réponse au journal Qy.net de retour chez GrosBill. Évalué à -2.
parce que j'achete mon materiel HT
[^] # Re: c'est cher ? non ?
Posté par NeoX . En réponse au journal Qy.net de retour chez GrosBill. Évalué à 1. Dernière modification le 24 mai 2012 à 21:26.
j'ai pas mesuré, mais je fait plus de truc avec le serveur qu'avec un terminal "xdmcp"
sinon à 200euros HT, j'ai eu des Lenovo garantie 3ans, avec athlon B26, 2Go de ram, 320Go de disque dur,
un vrai PC quoi.
# et si ca marche pas ?
Posté par NeoX . En réponse au message Carmageddon Reincarnation Portage sous Linux. Évalué à 5.
je me suis toujours demandé comment ca devait se passer ce genre de "don à projet".
imaginons le projet ne recolte que 350.000$ de promesse,
il lance pas le projet et touche quand meme les sous ?
ou bien les sous ne sont versés qu'a la conclusion du projet ?
# c'est cher ? non ?
Posté par NeoX . En réponse au journal Qy.net de retour chez GrosBill. Évalué à -2.
pour 250euros hors taxe, j'ai un serveur HP Xeon 4 core, 2Go de ram, 500Go de disque dur
avec slot carte SD sur la carte mere pour lui mettre un "OS securisé" de mon choix
# pas mieux que les autres
Posté par NeoX . En réponse au message [résolu] ampoule. Évalué à 3.
ubuntu server (pour ne pas avoir l'interface graphique)
debian netinstall,
ca va te faire un systeme vraiment minimaliste, auquel tu ajoutes apache/php/mysql
et hop, c'est fait.
# simplifions
Posté par NeoX . En réponse au message Serveur pxe Debian avec serveur dhpc sur windows 2003. Évalué à 2.
tu definis ton chemin avec
regarde en mettant le 067 avec juste le chemin à partir de ton arborescence TFTP
ici, j'ai un dhcp, je lui dit que le boot se fait sur une autre machine (server2)
et juste que le fichier est pxelinux.0
car c'est à server2 de savoir ou le trouver (dans /var/lib/tftpboot chez moi)
[^] # Re: C'est sur FR
Posté par NeoX . En réponse au journal Les gros sabots de Google. Évalué à 3.
ca marche avec :
- google.fr
- firefox 12 sur ubuntu 12.04 64bits
[^] # Re: definir la vie privée
Posté par NeoX . En réponse au message Quelle distribution linux pour de la sécurité / anonymat ?. Évalué à 2.
Merci Yann de cette precision.
En ce qui me concerne sans pour autant etre un rootard,
je connais les arcanes de mon systeme.
Seulement pour un "novice" qui se pose la question de passer de windows à linux,
une distribution toute prete, ca peut simplifier la tache.
# definir la vie privée
Posté par NeoX . En réponse au message Quelle distribution linux pour de la sécurité / anonymat ?. Évalué à 3.
si pour toi la vie privée, c'est eviter les logiciels qui font ce qu'ils veulent à ton insu, oui n'importe quel linux suffira.
si par contre, comme tu le sous entend au debut de ton post en parlant de proxy et de vpn, pour toi la vie privée c'est ne pas donner son IP, ne pas etre "tracable" en n'utilisant pas les cookies, desactivant les scripts partout ou y en a,
alors oui, il te faut une distribution speciale, qui se connecte d'elle meme à un proxy/vpn externe, qui maquille ton IP, ton navigateur dans les requetes.
Google t'en donnera plein.
[^] # Re: classé logiquement
Posté par NeoX . En réponse au message Du bon usage de svn. Évalué à 3.
pourtant ils developpent bien un module particulier pour une version particuliere ?
donc tu peux coller des branches.
un module => une branche
mais habituellement on travaille avec des versions et on deplace la tete en fonction de ces versions.
bref, comme souvent, faut peut-etre reunir tout le monde autour d'une table pour debattre.
ben oui, y a ceux qui preferont ranger par :
- projet/modules/version
- version/modules
etc
# classé logiquement
Posté par NeoX . En réponse au message Du bon usage de svn. Évalué à 3.
gardé les developpements dans des branches par version ex 'v2.x.y'
utiliser les tags pour avoir 3 variantes :
- N+1 ou dev
- N version stable actuelle
- N-1 la version precedente
les versions plus anciennes etant dispo dans les branches par numero de versions
[^] # Re: changer tout ce qui touche ipv4 en ipv6
Posté par NeoX . En réponse au message ip6tables. Évalué à 2.
je ne vois pas ou la page http://guide.ovh.com/FireWall indique que chaque distrib possede sa propre config de carte reseau.
dans la page, il ne parle que de iptables, ils te disent juste de mettre tes regles dans un scripts que tu lanceras apres ta carte reseau.
chacun utilise l'outil qu'il veut, la base etant commune en dessous (ip filter)
tu peux ecrire directement du code iptables, tu peux aussi faire une configuration shorewall qui va lire son fichier et generer les regles iptables qui vont bien, etc, etc
tu peux lancer ton script au demarrage en runlevel (c'est l'exemple donné pour redhat)
tu peux aussi, et c'est mieux, le mettre en post-up de la carte reseau (pour l'activer quand la carte est up)
# changer tout ce qui touche ipv4 en ipv6
Posté par NeoX . En réponse au message ip6tables. Évalué à 1.
1°) utiliser iptables6 ou ip6tables (je ne sais plus) au lieu de iptables
2°) changer les IPv4 :
xx.xx.xx.xx et 192.168.0.0/16 en IPv6
# PARce que ce n'est pas prevu pour ca
Posté par NeoX . En réponse au message parchivage de répertoires (par2). Évalué à 2.
de ce que je comprend (sans l'avoir utiliser) et juste en lisant le wikipedia :
il n'est pas prevu pour faire une archive, mais pour te signaler qu'il en manque des morceaux.
il doit donc falloir faire ton archive classique en lui ajoutant le fichier par.
tar -jcvf sortie.bz2 /maracine/a/archiver monfichier.par[^] # Re: Commentaires repliés
Posté par NeoX . En réponse au message FEATURE: lister les membres usant du moinssage (Droit de faire face à ses accusateurs!). Évalué à 2.
bizarre, moi une fois que j'ai voté (pertinent ou pas) je ne peux plus voter
donc l'argument "moinsages à repetition par les memes ne tient pas"
c'est bien des personnes differentes qui te moinsent (ou alors ce sont des multis)
savoir qui ne t'apportera rien, si ce n'est justement d'augmenter le "j'aime pas ta gueule"
car tu verras que c'est souvent XYZ qui te moinse et tu seras tenter de le moinser en retour.
[^] # Re: C'est un canular
Posté par NeoX . En réponse au message envie de faire du C++11/boost au sein d'une dream-team, dans cadre idyllique, tout en étant payé ?. Évalué à 10.
je penses qu'il faisait de l'humour,
en effet la majorité des annonces qu'on trouve sur le site sont plutot du genre
"leader mondial du domaine nous recherchons notre prochain collaborateur, vous avez X années d'experience dans le domaine, contacter nous"
et les premiers commentaires sont souvent :
- c'est ou ?
- c'est payé combien ?
- quelle convention collective ?
- avantages ? (ticket restau, mutuelle)
donc là tu poses une annonce qui repond à tout ca, des le debut, alors ca semble bizarre ;)
# je n'ai pas LA solution, mais en regardant autour de moi ...
Posté par NeoX . En réponse au message Lier des fichiers à un fichier?. Évalué à 3.
pas de solution à tes questions mais un exemple :
un fichier openoffice/libreoffice est en fait un fichier .zip qui contient
- des dossiers/sous-dossiers
- des fichiers xml
- des images
sinon, un fichier texte qui à des liens vers d'autres fichiers…
ca me fait penser à de l'html avec des liens vers des images, videos, et autres pages html.