parfois l'affichage entre le bios et le login du bureau est noir car un truc n'est pas démarré, puis ca fini par s'afficher.
autre possibilité, tu as un écran externe, ca demarre sur ce dernier, meme s'il est éteint
j'ai aussi eu le cas de telephone qui sont vu comme des clef USB,
et qui bloque le PC au boot car ce dernier essaie de démarrer sur la clef USB, et bloque là
suffisait alors de débrancher le telephone et hop, le PC terminait son demarrage
Si tu n'as pas cette chance, ça n'est pas très grave,
il reste les GUL (Groupe d'Utilisateur Linux), les FABLAB, bref plein de gens que tu peux rencontrer en vrai (en dehors du COVID évidemment) et qui peuvent t'aider à démarrer avec linux
dans le firewall, tu bloques les flux sortant de toutes les machines
action : bloque
source : toutes les machines
destination : toutes
service/port : https (443)
action : bloque
source : toutes les machines
destination : toutes
service/port : http (80)
sauf la sortie http/s du squid lui meme
action : autorise
source : IP du squid
destination : toutes
service/port : https (443)
action : autorise
source : IP du squid
destination : toutes
service/port : http (80)
ainsi seul le squid peut sortir sur 80 (http) et 443 (https)
une machine qui n'aurait pas connaissance du squid ne peut pas aller sur internet
une machine qui est configuré pour utiliser le squid demandera au squid, qui demandera la page sur internet, la ramener, et la donnera à la machine de depart
proxy configuré sur le client
=> tu bloques les flux 80 et 443 des machines qui ne sont pas le proxy, et tu configures les clients pour utiliser le dit proxy
proxy transparent (sans modification du client)
=> tu rediriges les flux sortant 80 et 443 des machines qui ne sont pas le proxy vers le proxy, seuls les proxy peuvent sortir
le probleme c'est que tous les routeurs ne permettent pas de sortir de la box pour y re-rentrer (j'ai oublié le nom du truc)
du coup, quand tu t'auto-héberges, tu ne peux pas joindre tes services par l'IP publique quand tu es chez toi, mais ca marche nickel quand tu es dehors.
dans ton cas,
si tout internet est bloqué, là il faut regarder en effet les DNS, le routage, etc
si tout internet fonctionne, mais pas ton autohebergement, ca pourrait etre ca, et en effet tu le solutionnes avec un VPN qui te renvoie totalement à l'extérieur, pour revenir chercher ton service.
autre méthode pour résoudre cela, faire un DNS interne chez toi, qui va fournir les IPs locales pour les domaines qui sont en auto-hébergement.
ex :
sur ton DNS publique :
tonservice.tondomaine.tld => IP de la box
sur ton DNS dans la maison
tonservice.tondomaine.tld => IP du serveur
dans la meme veine,
sauf s'il n'y a que Bouygues pour te proposer la box Fibre au meme prix que ta box Free actuelle, regarde la box fibre de Free, la migration est gratuite, tu auras la nouvelle box (delta ou POP), la nouvelle interface TV (POP/android)…
gaffe de pas le laisser tourner un mois entier, ça mène à 285eurosHT / mois
pour le premier modele proposé avec 1Gbps de reseau HC-BM1-XS (0,397€/heure)
1°) une vraie ip , avec tous les ports diposnibles
IP fixe ou pas, on s'en adapte, le synology peut aller mettre à jour le domaine chez quelques fournisseurs de domaine
2°) une box parametrable, pour au moins renvoyer les quelques ports nécessaires à ton infra
80/443, autres, voir une fonction DMZ qui renvoi tout vers une seule IP (celle du NAS ou du firewall chez toi)
[^] # Re: attendre
Posté par NeoX . En réponse au message KDE Neon - Ne boot plus après mise à jour. Évalué à 2.
s'il ne trouvait rien, il te le dirait, genre "no system on device" etc
[^] # Re: attendre
Posté par NeoX . En réponse au message KDE Neon - Ne boot plus après mise à jour. Évalué à 2.
quelle carte graphique as-tu ?
parfois la carte graphique n'a pas aimé la mise à jour du pilote
quelle était la version de KDE neon avant la mise à jour ?
quelle version as-tu installé ensuite ?
# attendre
Posté par NeoX . En réponse au message KDE Neon - Ne boot plus après mise à jour. Évalué à 2. Dernière modification le 11 juin 2021 à 10:21.
parfois l'affichage entre le bios et le login du bureau est noir car un truc n'est pas démarré, puis ca fini par s'afficher.
autre possibilité, tu as un écran externe, ca demarre sur ce dernier, meme s'il est éteint
j'ai aussi eu le cas de telephone qui sont vu comme des clef USB,
et qui bloque le PC au boot car ce dernier essaie de démarrer sur la clef USB, et bloque là
suffisait alors de débrancher le telephone et hop, le PC terminait son demarrage
[^] # Re: Les bases
Posté par NeoX . En réponse au message Algèbre de Bool, cherche cours/doc/mooc/tuto whatever. Évalué à 2.
helas si t'as pas de chance, ca peut donné d'autres combinaisons
des plus classiques 1+1=4, au plus rare (mais récemment expliqué aux infos) 1+1=11
8-)
[^] # Re: mariabackup
Posté par NeoX . En réponse au message Backup / Restore avec MariaDB. Évalué à 3.
pour etre plus précis et en français car la doc donnée est en anglais
FAIRE le backup
RESTAURER le backup
preparer la restauration
choisir entre une copie backup -> prod
ou bien un déplacement backup -> prod (on efface alors le backup)
remettre les droits sur les fichiers restaurés
d'autres procedures existent dans le lien donné
[^] # Re: Squid
Posté par NeoX . En réponse au message Configuration serveur squid indépendant avec pfsense. Évalué à 2.
de memoire l'ordre est important
tu peux définir toutes les acl à la suite,
mais c'est l'ordre des regles qui fait que ca passe ou pas
ex :
va bloquer Facebook pour tout le monde meme blabla, alors que
ca autoriser blabla à aller partout, et bloquer les autres pour Facebook ou tout
# des questions diverses
Posté par NeoX . En réponse au message Client udp qui écoute plusieurs ports en utilisant boost. Évalué à 2. Dernière modification le 08 juin 2021 à 18:19.
attention en UDP ce n'est pas parce qu'un paquet part, qu'il arrive à destination et que tu peux passer à la suite
le paquet peut etre perdu sans que l'autre en fasse n'en tienne rigueur
# tes smartphones font du call direct, ou via un autre proxy
Posté par NeoX . En réponse au message Amélioration Coturn pour Nextcloud. Évalué à 3.
le serveur proxy permet de s'affranchir des problèmes liés au NAT, s'ils ne détectent pas de NAT, les appareils font leur appel en direct
il est donc possible que tes smartphones fassent leur visio en direct, donc sans passer par le proxy TURN car ils sont directement sur internet
autre possibilité, les smartphones passent par un autre proxy, configuré par defaut.
[^] # Re: squid
Posté par NeoX . En réponse au message Configuration serveur squid indépendant avec pfsense. Évalué à 2.
un peu de lecture peut-etre ?
https://wiki.squid-cache.org/ConfigExamples
[^] # Re: Demande à ton entourage
Posté par NeoX . En réponse au message Tout à fait débutant. Évalué à 4.
il reste les GUL (Groupe d'Utilisateur Linux), les FABLAB, bref plein de gens que tu peux rencontrer en vrai (en dehors du COVID évidemment) et qui peuvent t'aider à démarrer avec linux
[^] # Re: un probleme pas DNS
Posté par NeoX . En réponse au message DNS mobiles "foireux" chez SFR et Bouygues ?. Évalué à 2.
ah oui, 👍 j'étais vraiment pas réveillé quand j'ai lu sa question,
du coup j'ai répondu à coté de la plaque.
[^] # Re: Squid proxy
Posté par NeoX . En réponse au message Configuration serveur squid indépendant avec pfsense. Évalué à 2. Dernière modification le 07 juin 2021 à 19:36.
merci d'être attentif,
en effet, un mauvais copier/coller, je corrige (parce que je peux) :p
[^] # Re: Openclassroom
Posté par NeoX . En réponse au message Algèbre de Bool, cherche cours/doc/mooc/tuto whatever. Évalué à 2. Dernière modification le 07 juin 2021 à 16:50.
les bases sont dans la page open classroom (attention il y a 3 pages)
ensuite c'est à toi de prendre ces bases et de construire ton "produit" et sa table de vérité
[^] # Re: Squid proxy
Posté par NeoX . En réponse au message Configuration serveur squid indépendant avec pfsense. Évalué à 2. Dernière modification le 07 juin 2021 à 19:35.
dans le firewall, tu bloques les flux sortant de toutes les machines
action : bloque
action : bloque
sauf la sortie http/s du squid lui meme
action : autorise
action : autorise
ainsi seul le squid peut sortir sur 80 (http) et 443 (https)
une machine qui n'aurait pas connaissance du squid ne peut pas aller sur internet
une machine qui est configuré pour utiliser le squid demandera au squid, qui demandera la page sur internet, la ramener, et la donnera à la machine de depart
# au choix, peu importe ou est le proxy
Posté par NeoX . En réponse au message Configuration serveur squid indépendant avec pfsense. Évalué à 2.
proxy configuré sur le client
=> tu bloques les flux 80 et 443 des machines qui ne sont pas le proxy, et tu configures les clients pour utiliser le dit proxy
proxy transparent (sans modification du client)
=> tu rediriges les flux sortant 80 et 443 des machines qui ne sont pas le proxy vers le proxy, seuls les proxy peuvent sortir
# un probleme pas DNS
Posté par NeoX . En réponse au message DNS mobiles "foireux" chez SFR et Bouygues ?. Évalué à 3. Dernière modification le 07 juin 2021 à 09:02.
le probleme c'est que tous les routeurs ne permettent pas de sortir de la box pour y re-rentrer (j'ai oublié le nom du truc)
du coup, quand tu t'auto-héberges, tu ne peux pas joindre tes services par l'IP publique quand tu es chez toi, mais ca marche nickel quand tu es dehors.
dans ton cas,
si tout internet est bloqué, là il faut regarder en effet les DNS, le routage, etc
si tout internet fonctionne, mais pas ton autohebergement, ca pourrait etre ca, et en effet tu le solutionnes avec un VPN qui te renvoie totalement à l'extérieur, pour revenir chercher ton service.
autre méthode pour résoudre cela, faire un DNS interne chez toi, qui va fournir les IPs locales pour les domaines qui sont en auto-hébergement.
ex :
sur ton DNS publique :
tonservice.tondomaine.tld => IP de la box
sur ton DNS dans la maison
tonservice.tondomaine.tld => IP du serveur
[^] # Re: Hu ?
Posté par NeoX . En réponse au message Questionnements sur passage Free -> Bouygues Telecom. Évalué à 4.
dans la meme veine,
sauf s'il n'y a que Bouygues pour te proposer la box Fibre au meme prix que ta box Free actuelle, regarde la box fibre de Free, la migration est gratuite, tu auras la nouvelle box (delta ou POP), la nouvelle interface TV (POP/android)…
et au moins tu restes en terrain connu.
[^] # Re: Durée ?
Posté par NeoX . En réponse au message recherche admin sys puppet 100% télétravail. Évalué à 2.
dans le meme ordre d'idée, 100% télétravail certes, mais combien d'heure/jour par mois ? (temps plein, temps partiel) sur combien de mois ?
dommage, moins c'est PUPPET que je ne connais que de nom,
sinon je cochais toutes les cases :)
[^] # Re: contradiction
Posté par NeoX . En réponse au message recherche admin sys puppet 100% télétravail. Évalué à 2.
c'est se priver d'un potentiel collaborateur
si c'est une boite qui fait le portage et qui le contact pour lui "vendre" un intervenant, est-ce que ca en fait une boite de prestation de service ?
# contradiction
Posté par NeoX . En réponse au message recherche admin sys puppet 100% télétravail. Évalué à 2.
puis plus loin
alors je fais comment pour te proposer quelqu'un qui aurait le profil, pourrait faire la prestation, mais sans passer par une société de prestation ?
[^] # Re: au choix
Posté par NeoX . En réponse au message Cherche location PC de tests. Évalué à 2.
non le VPS chez gandi, tu payes au mois, que tu l'utilises ou non.
[^] # Re: Utiliser sudo
Posté par NeoX . En réponse au message un groupe dans un groupe. Évalué à 2. Dernière modification le 04 juin 2021 à 11:48.
si les fichiers n'appartiennent pas à root, oui probablement
ex : un site web peut etre mis à jour par l'utilisateur sans aucun acces root
[^] # Re: au choix
Posté par NeoX . En réponse au message Cherche location PC de tests. Évalué à 2.
un VPS avec 1Gbps garanti ça va etre difficile à trouver
mais pas impossible, apparement scaleway semble proposer ca
https://www.scaleway.com/en/pricing/#bare-metal-cloud-servers
serveur dédié, loué à l'heure, reseau de 500Mbps à 1Gbps
gaffe de pas le laisser tourner un mois entier, ça mène à 285eurosHT / mois
pour le premier modele proposé avec 1Gbps de reseau HC-BM1-XS (0,397€/heure)
# faut vérifier les points suivants classiques
Posté par NeoX . En réponse au message Questionnements sur passage Free -> Bouygues Telecom. Évalué à 4.
1°) une vraie ip , avec tous les ports diposnibles
IP fixe ou pas, on s'en adapte, le synology peut aller mettre à jour le domaine chez quelques fournisseurs de domaine
2°) une box parametrable, pour au moins renvoyer les quelques ports nécessaires à ton infra
80/443, autres, voir une fonction DMZ qui renvoi tout vers une seule IP (celle du NAS ou du firewall chez toi)
# FCBA
Posté par NeoX . En réponse au message Recherche stage ou contact : Botanique et informatique.. Évalué à 2.
FCBA s'occupe de la Cellulose, Bois et Aménagement
Institut FCBA
il prenne peut-etre des stagiaires et on des locaux à (ou à coté de) bordeaux, Grenoble, limoges, dijon, paris…