plutot un SNAT qui changerait ce qui vient de eth0 avec l'IP de linux3
qui serait changer en IP 10.60.196.3
reste surtout à savoir ou et comment tu fais tes VPNs
car finalement, si linux2 est le serveur VPN
alors il faut juste dire au vpn de fournir les IPs 10.60.196.X avec comme routeur lui meme
et activer l'option qui permet à deux clients VPNs de se parler.
ensuite linux1 et linux3 sont de simples clients VPNs
mais je ne comprend toujours pas ce que tu veux faire.
10.60.196.X se trouve sur linux2.eth1
c'est donc par la que tout doit passer/se faire.
car sinon le trafic ne pourra jamais aller ailleurs. (sauf à utiliser un masque de sous reseau restreint)
AMHA c'est linux2 qui doit faire le NAT de ce qui arrive linux3 via eth0 et le transformer en IP 10.60.186.3 sur eth1 car lui seul voit les deux reseaux.
decembre 2005 - juillet 2011 ca fait pas 5 ans, mais 5 ans 1/2
bon, finalement c'est peut-etre ca leur probleme, sortir une version majeure à la veille des vacances alors qu'ils avaient 5 ans pour faire les choses bien :p
les locales pas configurées, j'en ai aussi et ca ne m'empeche pas de jouer avec mes paquets.
ensuite pour savoir si un paquet est installé, perso plutot que le
dpkg-reconfigure paquet
j'utilise
dpkg -l | grep paquet
enfin dans ton cas, je remettrais le source.list à la version courante de la machine
je referais un update et un dist-upgrade (et les corrections qui vont bien)
et une fois la machine stablilisée, je verrais à refaire la mise à jour de la version de la distribution.
il faut peut-etre simplement regarder du coté de global-menu
quand j'avais essayé pour faire un look "à la OSX", ca ne gerait en effet que la barre de menu
mais avec unity, y a peut-etre eu des patches pour gerer aussi la barre de titre.
sinon ici j'utilise Xmonad avec la barre xmobar et ca fait exactement ce que tu dis, j'ai bien le titre de la fenetre active dans la barre.
par contre, j'ai toujours le menu dans la fenetre de l'appli.
peut-etre parce que si tu as plusieurs serveurs, cela evite d'aller 10x chercher une mise à jour sur internet alors qu'elle est sur le proxy ?
peut-etre que le proxy te redirige en fait sur un mirroir local pour faire tes mises à jours.
ainsi le mirroir ne contient que les MAJs verifiées et habilitées par le M.Securité de ta société, et cela evite d'avoir des variantes a/b/c d'un meme programme avec c une version alpha parce que tu es un utilisateur avancée qui n'a pas peur.
j'aurais dit comme les autres, installe plutot le noyau avec option PAE pour gerer plus de 4Go de ram avec un noyau 32bits.
car sinon une migration vers 64bits depuis l'OS 32bits, ca risque de te faire presque tout reinstaller (le noyau, la libc, les applis)
tu peux aussi, si tu as un home separé, faire une fresh install 64bits apres avoir recuperer la liste des paquets avec dpkg --get-selection >mesapplis.txt
puis apres la fresh installation, un dpkg --set-selection <mesapplis.txt pour reinstaller les applis precedemment utilisées (à conditions qu'elles existent en 64bits.
Posté par NeoX .
En réponse au journal Les SSD.
Évalué à 4.
lorsque les SSD sont sortis un de mes chefs en voulaient un dans sa machine neuve.
On l'a commandé, à l'epoque (y 3 ou 4 ans) c'etait 500Euros le 32Go c'est pour vous dire.
Le chef tournait avec windows XP et Office 2007 je crois, et se plaignait que ca ramait
que c'etait inssupportable.
j'ai fini par lui remettre un disque en 7200rpm et j'ai recuperé le SSD dans mon portable (le meme modele que le sien).
Moi j'utilisais Linux, ca n'a jamais ramé, voire meme c'etait de la vitesse pure.
J'en arrivais à 11sec entre le bios et le login.
Depuis j'ai changé de société, mais j'ai pu garder le portable et son SSD, j'ai monté ce dernier comme disque systeme dans un serveur de fichier que je ne demarres qu'en cas de besoin.
Ca fait donc 3 ou 4 ans que je tournes avec un SSD, et ca marche bien, pas de ralentissement, pas de perte de fichier, bref, tout va bien.
Alors meme si ca reste cher ramené au Go, c'est le prix à payer pour la performance.
Tu paies bien un processeur ou une carte graphique une fortune si tu veux du haut de gamme, ben le SSD, c'est le haut de gamme du HDD.
donc techniquement, c'est 10.60.196.4 qui se connecte en VPN à d'autres sites et qui prend comme IP 10.60.196.1 à 3 pour chacun des vpns ouverts ?
et tu veux que les machines qui sont dans 192.168.10.0 puissent acceder aux differents sites qui se trouvent derriere les VPN en passant par la machine 192.168.10.X sur laquelle nous sommes ?
mais pourquoi tu as besoin d'avoir une IP 10.60.196.4 pour communiquer avec 10.60.196.1, 10.60.196.2, 10.60.196.3
alors que ces dernieres sont derrieres un VPN géré par la passerelle 192.168.10.254
et que donc, toutes requetes qui ne concernent pas 192.168.10.0/24 sera envoyé à la passerelle, qui, elle, fera le routage soit vers internet, soit dans les VPN
1°) le DNS de ton lieu actuel ne doit pas pouvoir resoudre
mafreebox.freebox.fr
donc forcement il ne trouve pas l'IP de la freebox pour lui demandé le flux
donc il faudrait plutot utiliser (chez moi en tout cas) :
rtsp://212.27.38.253/fbxtv_pub/stream?namespace=1&service=201&flavour=ld
;; QUESTION SECTION:
;mafreebox.freebox.fr. IN A
;; ANSWER SECTION:
mafreebox.freebox.fr. 794 IN CNAME freeplayer.freebox.fr.
freeplayer.freebox.fr. 794 IN A 212.27.38.253
(en esperant que l'IP du freeplayer soit la meme pour tous en france, sinon il faut que tu prennes celle de chez toi à ta maison)
2°) il faut que tu autorises les flux RTSP sur ta config openvpn/firewall
3°) enfin, meme en "Low Definition" (flavour=ld) je ne suis pas sur que ca marche car en ADSL, tu n'as "que" 128Ko/s de bande passante entre ton domicile et l'exterieur (upload de 1024kpbs) ce qui me semble bien juste pour un flux TV.
[^] # Re: c'est mieux avec le shema mais...
Posté par NeoX . En réponse au message Réseau linux enchevêtrés . Évalué à 1.
plutot un SNAT qui changerait ce qui vient de eth0 avec l'IP de linux3
qui serait changer en IP 10.60.196.3
reste surtout à savoir ou et comment tu fais tes VPNs
car finalement, si linux2 est le serveur VPN
alors il faut juste dire au vpn de fournir les IPs 10.60.196.X avec comme routeur lui meme
et activer l'option qui permet à deux clients VPNs de se parler.
ensuite linux1 et linux3 sont de simples clients VPNs
# c'est mieux avec le shema mais...
Posté par NeoX . En réponse au message Réseau linux enchevêtrés . Évalué à 2.
mais je ne comprend toujours pas ce que tu veux faire.
10.60.196.X se trouve sur linux2.eth1
c'est donc par la que tout doit passer/se faire.
car sinon le trafic ne pourra jamais aller ailleurs. (sauf à utiliser un masque de sous reseau restreint)
AMHA c'est linux2 qui doit faire le NAT de ce qui arrive linux3 via eth0 et le transformer en IP 10.60.186.3 sur eth1 car lui seul voit les deux reseaux.
# 5ans 1/2 en fait
Posté par NeoX . En réponse au journal Java 7 est dispo !. Évalué à -1.
decembre 2005 - juillet 2011 ca fait pas 5 ans, mais 5 ans 1/2
bon, finalement c'est peut-etre ca leur probleme, sortir une version majeure à la veille des vacances alors qu'ils avaient 5 ans pour faire les choses bien :p
[^] # Re: Problèmes de locales ?
Posté par NeoX . En réponse au message Problème lors d'un dist-upgrade !. Évalué à 1.
les locales pas configurées, j'en ai aussi et ca ne m'empeche pas de jouer avec mes paquets.
ensuite pour savoir si un paquet est installé, perso plutot que le
j'utilise
enfin dans ton cas, je remettrais le source.list à la version courante de la machine
je referais un update et un dist-upgrade (et les corrections qui vont bien)
et une fois la machine stablilisée, je verrais à refaire la mise à jour de la version de la distribution.
# global-menu et les patchs qui vont bien
Posté par NeoX . En réponse au message Dock et intégration des boutons de fenêtres / de la barre de titre / des menus. Évalué à 3.
il faut peut-etre simplement regarder du coté de global-menu
quand j'avais essayé pour faire un look "à la OSX", ca ne gerait en effet que la barre de menu
mais avec unity, y a peut-etre eu des patches pour gerer aussi la barre de titre.
sinon ici j'utilise Xmonad avec la barre xmobar et ca fait exactement ce que tu dis, j'ai bien le titre de la fenetre active dans la barre.
par contre, j'ai toujours le menu dans la fenetre de l'appli.
# comment as-tu resolu le probleme virtualbox ?
Posté par NeoX . En réponse au message Problème lors d'un dist-upgrade !. Évalué à 1.
quel etait le probleme avec virtualbox et comment l'as-tu resolu ?
ca pourrait deja donné une piste.
et puis je vois que tu as aptitude d'installé et que tu utilise apt-get pour faire le dist-upgrade.
il ne faudrait pas melanger les deux outils pour eviter des problemes dans les calculs de dependances.
# lire le mode d'emploi
Posté par NeoX . En réponse au message adobe flashplayer avec mandriva 2010.2. Évalué à 3.
1°) telecharger le fichier .tgz
2°) le decompresser
3°) copier/coller le fichier libflashplayer dans... ben ca va dependre de ta distrib en fait
dans la mienne c'est ici :
lrwxrwxrwx 1 root root 58 2011-07-05 14:36 /etc/alternatives/firefox-flashplugin -> /var/lib/flashplugin-installer/npwrapper.libflashplayer.so
sinon doit y avoir un paquet qui va bien dans ton gestionnaire de paquet.
# parce que ca fait bien dans un CV ou sur un rapport de securité ?
Posté par NeoX . En réponse au message À quoi peut bien servir un proxy sortant à un serveur web en termes de sécurité ?. Évalué à 2.
peut-etre parce que si tu as plusieurs serveurs, cela evite d'aller 10x chercher une mise à jour sur internet alors qu'elle est sur le proxy ?
peut-etre que le proxy te redirige en fait sur un mirroir local pour faire tes mises à jours.
ainsi le mirroir ne contient que les MAJs verifiées et habilitées par le M.Securité de ta société, et cela evite d'avoir des variantes a/b/c d'un meme programme avec c une version alpha parce que tu es un utilisateur avancée qui n'a pas peur.
# applications 64bits à installer aussi
Posté par NeoX . En réponse au message Migre de Lenny 32bits à Squeeze 64bits. Évalué à 8.
j'aurais dit comme les autres, installe plutot le noyau avec option PAE pour gerer plus de 4Go de ram avec un noyau 32bits.
car sinon une migration vers 64bits depuis l'OS 32bits, ca risque de te faire presque tout reinstaller (le noyau, la libc, les applis)
tu peux aussi, si tu as un home separé, faire une fresh install 64bits apres avoir recuperer la liste des paquets avec dpkg --get-selection >mesapplis.txt
puis apres la fresh installation, un dpkg --set-selection <mesapplis.txt pour reinstaller les applis precedemment utilisées (à conditions qu'elles existent en 64bits.
# ma vie à moi
Posté par NeoX . En réponse au journal Les SSD. Évalué à 4.
lorsque les SSD sont sortis un de mes chefs en voulaient un dans sa machine neuve.
On l'a commandé, à l'epoque (y 3 ou 4 ans) c'etait 500Euros le 32Go c'est pour vous dire.
Le chef tournait avec windows XP et Office 2007 je crois, et se plaignait que ca ramait
que c'etait inssupportable.
j'ai fini par lui remettre un disque en 7200rpm et j'ai recuperé le SSD dans mon portable (le meme modele que le sien).
Moi j'utilisais Linux, ca n'a jamais ramé, voire meme c'etait de la vitesse pure.
J'en arrivais à 11sec entre le bios et le login.
Depuis j'ai changé de société, mais j'ai pu garder le portable et son SSD, j'ai monté ce dernier comme disque systeme dans un serveur de fichier que je ne demarres qu'en cas de besoin.
Ca fait donc 3 ou 4 ans que je tournes avec un SSD, et ca marche bien, pas de ralentissement, pas de perte de fichier, bref, tout va bien.
Alors meme si ca reste cher ramené au Go, c'est le prix à payer pour la performance.
Tu paies bien un processeur ou une carte graphique une fortune si tu veux du haut de gamme, ben le SSD, c'est le haut de gamme du HDD.
# trop tard, la 3.2 est deja sortie
Posté par NeoX . En réponse à la dépêche Archipel arrive sur Mars. Évalué à 5.
c'etait le 26 juillet et ils en parlent ici : http://archipelproject.org/2011/07/26/archipel-beta-3-2-available-now/
# tu fais tes regles à l'envers
Posté par NeoX . En réponse au message Configuration simple d'un firewall. Évalué à 3.
tu laisse ENTRER (input) les ports 80 et 443
cela veut dire que tu as un SERVEUR web chez toi
hors toi ce que tu veux c'est pouvoir aller sur internet donc SORTIR (output) de ta machine sur les ports 80 et 443
donc il faut faire des regles en OUTPUT et pas en INPUT.
[^] # Re: ==> lolix.org
Posté par NeoX . En réponse au message Offre d'emploi pour geek avec le sens du commerce - Montargis. Évalué à 5.
alors c'est qu'il manque des infos dans ton annonce. ;)
mais rassure-nous, tu n'as pas posté sur linuxfr pour trouver un dev/admin IIS/ASP/.NET ou C# quand meme ?
# ==> lolix.org
Posté par NeoX . En réponse au message Offre d'emploi pour geek avec le sens du commerce - Montargis. Évalué à 1.
tu l'as fait ?
# et avec DTC ?
Posté par NeoX . En réponse au message Difference entre un fichier .DTS et un fichier .DTB. Évalué à 9.
ne cherche pas, je suis deja sorti
==>[_]
[^] # Re: j'ai pas du tout comprendre
Posté par NeoX . En réponse au message Route sans recours à iptables. Évalué à 1.
donc ta route par defaut doit etre 192.168.10.254
et tu dois avoir des routes specifiques autour.
ca se regle à coup de route add... et route delete...
[^] # Re: j'ai pas du tout comprendre
Posté par NeoX . En réponse au message Route sans recours à iptables. Évalué à 1.
donc techniquement, c'est 10.60.196.4 qui se connecte en VPN à d'autres sites et qui prend comme IP 10.60.196.1 à 3 pour chacun des vpns ouverts ?
et tu veux que les machines qui sont dans 192.168.10.0 puissent acceder aux differents sites qui se trouvent derriere les VPN en passant par la machine 192.168.10.X sur laquelle nous sommes ?
# j'ai pas du tout comprendre
Posté par NeoX . En réponse au message Route sans recours à iptables. Évalué à 2.
mais pourquoi tu as besoin d'avoir une IP 10.60.196.4 pour communiquer avec 10.60.196.1, 10.60.196.2, 10.60.196.3
alors que ces dernieres sont derrieres un VPN géré par la passerelle 192.168.10.254
et que donc, toutes requetes qui ne concernent pas 192.168.10.0/24 sera envoyé à la passerelle, qui, elle, fera le routage soit vers internet, soit dans les VPN
# il n'est pas activé par defaut
Posté par NeoX . En réponse au message kexec. Évalué à 3.
meme apres l'avoir installer, il faut aller editer le fichier :
/etc/default/kexec
et mettre la valeur à "true" pour que cela s'active au demarrage suivant.
attention aussi, quand tu demanderas un reboot de ta machine, tu ne passe plus par le grub.
# plusieurs choses
Posté par NeoX . En réponse au message Flux freebox RTSP à travers openvpn. Évalué à 9.
1°) le DNS de ton lieu actuel ne doit pas pouvoir resoudre
mafreebox.freebox.fr
donc forcement il ne trouve pas l'IP de la freebox pour lui demandé le flux
donc il faudrait plutot utiliser (chez moi en tout cas) :
rtsp://212.27.38.253/fbxtv_pub/stream?namespace=1&service=201&flavour=ld
(en esperant que l'IP du freeplayer soit la meme pour tous en france, sinon il faut que tu prennes celle de chez toi à ta maison)
2°) il faut que tu autorises les flux RTSP sur ta config openvpn/firewall
3°) enfin, meme en "Low Definition" (flavour=ld) je ne suis pas sur que ca marche car en ADSL, tu n'as "que" 128Ko/s de bande passante entre ton domicile et l'exterieur (upload de 1024kpbs) ce qui me semble bien juste pour un flux TV.
# backtrack != debutant
Posté par NeoX . En réponse au message Clé ovislink W542USB compatible backtrack 2 ! aide svp !. Évalué à 6.
donc familiarise toi deja avec l'univers linux
faire fonctionner ta machine avec un linux "normal" orienté desktop.
une fois que tout fonctionnera, tu pourras commencer à installer les outils de backtrack pour les tester un par un...
une fois que tu maitrisera le sujet, tu ne seras plus debutant, et tu sauras alors ce que tu peux faire, avec quel soft, et avec quel materiel ;)
# kernel.log, uptime
Posté par NeoX . En réponse au message Serveur qui reboot : raison ?. Évalué à 1.
kernel.log te permettra de voir les dernieres activités kernel avant le reboot, ca peut etre une piste.
en effet, rien dans syslog ne veut pas dire que ca reboot, juste que rien n'est loggué
ensuite avec le uptime (ou top) tu sauras depuis quand ta machine a booté et donc s'il y a eu un reboot.
ensuite il faut chercher aussi qui etait connecté (commade last)
pour voir si ce n'est pas un reboot demandé par l'administrateur
# tipiak !!!
Posté par NeoX . En réponse au message Convertisseur hdmi -> vga / component (yuv). Évalué à 3.
tout est dans le titre
le but du HDCP c'est justement d'eviter de placer un module non HDCP entre l'emetteur et l'ecran afin d'eviter de "tipiaker" les oeuvres
;)
# usb-bootdisk-creator
Posté par NeoX . En réponse au message Live USB (Ubuntu) comment écrire sur la clé. Évalué à 1.
ca te genere une liveUSB avec une zone pour poser tes fichiers
c'est fourni de base dans ubuntu
meme s'il faut parfois l'installer à partir de synaptic
# fresh install ici, et ca marche
Posté par NeoX . En réponse au message activer le zip dans phpmyadmin. Évalué à 1.
j'ai fait un nouveau serveur à l'instant,
j'ai installé phpmyadmin/apache2/mysql
j'ai recuperé le .zip d'une base de données d'un autre serveur
j'ai uploadé dans le nouveau
et c'est passé comme une lettre à la poste ;)