Je pense que ta seconde ligne pourrait m'aider, en effet. Mais autant sur les input/output/forward je suis à peu près, autant les pre/post routing je suis pas à l'aise.
je te rassure moi aussi j'ai parfois besoin du schema pour savoir comment sont appliqués les regles
regarde le schema, ca peut aider à comprendre dans quel ordre les regles sont appliquées
dans le dmesg le message important c'est ca [...] hda_codec: Unknown model for ALC883, trying auto-probe from BIOS...
input: HDA Digital PCBeep as /class/input/input7
[...]
pour le lspci essaie sans le -N
afin de savoir quel ID est la carte son
puis lspci -N avec uniquement la ligne commencant par l'ID trouvé precedemment
ce n'est pas mal sauf que -s 0/0 c'est pas tres clean
en simplifiant et en supposant que
eth1 = LAN
eth0 = LAN2
en supposant qu'il n'y ai que LAN2 derriere eth0 et que tu veuilles acceder depuis tout LAN à LAN2 en ssh, cela pourrait donner ca : iptables -A FORWARD -i eth1 -o eth0 -p TCP --dport 22 -j ACCEPT
il faut peut-etre aussi ajouter une regle sur POSTROUTING dans le sens LAN => LAN2 iptables -t nat -A POSTROUTING -o eth0 -s IP_ta_machine -j MASQUERADE
j'en ai pas sous la main,
mais j'ai des ventilo de chassis (2 dans mon desktop/mediacenter) avec une sonde thermique au bout d'un fil
mais c'est vrai que pour des ventilos de processeurs, c'est souvent regulé par la carte mere qui elle dispose d'une sonde, voire interroge la sonde du processeur
distribué/client-serveur :
comme tout les systemes de ce genre
client-serveur : si ton serveur tombe, tu perd tout
distribué : si ton depot tombe, tu peux aller taper sur un autre depot
evidemment si tu es tout seul avec un serveur, le distribué devient du client/serveur
facon de travailler ?
c'est pareil, dans les 2 cas tu peux exporter tes branches de dev/trunk/stable etc
tu peux envoyer du code, commenter les versions, recuperer la version n-X...
les outils, j'ai utilisé un peu svn
facile à configurer (un dossier = un developpement, une branche)
à utiliser, ca passe avec ssh en souscouche, donc tres pratique dans certains cas de config reseau
git semble etre pas mal (outil créé par Linus et utilisé dans le developpement du noyau)
rsync est peut-etre plus adapaté
car il peut reprendre un transfert quand la connexion revient ce qui evite de tout renvoyer
rsync avec les bonnes options et une rotation de fichier peut permettre de gerer proprement les attentes liés à l'absence de la cible, et la synchro quand elle revient
ben ca depend des ventilos
y a des ventilos avec une petite thermistance à coté du moteur (souvent on l'a voit depassé)
ces ventilos peuvent du coup etre branché sur les prises molettes (non asservies) et s'autoregulé en fonction de la temperature mesurée par la thermistance
il faut que les machines soit dans le meme datacenter ou sur le meme reseau
car sinon le routage internet va avoir du mal à envoyer sur une plage IP qui n'etait pas presente dans ce datacenter
~$ route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.1.0 * 255.255.255.0 U 1 0 0 eth0
link-local * 255.255.0.0 U 1000 0 0 eth0
default 192.168.1.254 0.0.0.0 UG 0 0 0 eth0
~$ route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.1.0 0.0.0.0 255.255.255.0 U 1 0 0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 U 1000 0 0 eth0
0.0.0.0 192.168.1.254 0.0.0.0 UG 0 0 0 eth0
link-local serait donc le reseau 169.254....
qui est géré par avahi si je ne me trompes pas
(reseau zeroconf, avahi, bonjour, il porte plusieurs nom suivant le fournisseur)
à tous hasard quand tu modifies tes fichiers tu utilises vim/emacs
ou un IDE ?
il se pourrait qu'en ouvrant ton fichier avec l'IDE il charge en memoire les fichiers inclus dans le fichier qui t'interesse.
du coup le systeme pose un atime (access time) sur le fichier
svn pense alors que le fichier a etait modifié et le renvoie aussi vers le serveur
ce n'est qu'une hypothese, mais cela pourrait expliquer pourquoi en modifiant ~60 fichiers
il en renvoie en fait beaucoup plus
(il y a peut-etre une option dry-run ou simulate pour voir ce qui va etre fait sans pour tant faire la manip, cela te permettrais de savoir pkoi c'est si long)
en fait tu peux attribuer du materiel à des personnes
mais tu peux aussi mettre des contrats sur le materiel
donc ca doit pouvoir le faire
du temps ou je l'utilisais, tu pouvais l'integrer avec un ldap pour gerer tes utilisateurs
faire des branches pour ranger le matos entre differents sites/clients
et du coup segmenter les vues par client
un client ne voyant alors que son matos/ses contrats...
avec un reglage lecture seul pour le client par ex (sauf les tickets evidemment)
etc
et avec ocsinventory, ca en fait un couple tres pratique
[^] # Re: wifi sous debian
Posté par NeoX . En réponse au message Passerelle. Évalué à 2.
tu as un message d'erreur ?
c'est quoi le modele de ta carte wifi
que donne les commandes lspci et lsmod
[^] # Re: 3 choix possibles pour lidentifcation
Posté par NeoX . En réponse au message Cacti et OpenLDAP/TLS. Évalué à 2.
en mettant dans le DN juste en dessous le chemin ou se trouvent les utilisateurs ?
normalement il doit chercher l'utilisateur en remplacant par le login de l'utilisateur
# wifi sous debian
Posté par NeoX . En réponse au message Passerelle. Évalué à 5.
ce sera plus pratique et plus economique que de devoir allumer le dell pour acceder ensuite à internet
[^] # Re: logiquement
Posté par NeoX . En réponse au message Iptable - ssh vers tout un sous-réseau. Évalué à 2.
Je pense que ta seconde ligne pourrait m'aider, en effet. Mais autant sur les input/output/forward je suis à peu près, autant les pre/post routing je suis pas à l'aise.je te rassure moi aussi j'ai parfois besoin du schema pour savoir comment sont appliqués les regles
regarde le schema, ca peut aider à comprendre dans quel ordre les regles sont appliquées
[^] # Re: 3 choix possibles pour lidentifcation
Posté par NeoX . En réponse au message Cacti et OpenLDAP/TLS. Évalué à 3.
n'est valide que dans le cas du "no searching"
et qu'il doit correspondre à la branche dans laquelle l'utilisateur va se trouver
avec comme syntaxe
uid=,ou=...,dc=...,dc=...
car sera remplacer par le login entrant dans cacti
sinon apparemment c'est en bas qu'il faut remplir les :
search DN
search Password
# 3 choix possibles pour lidentifcation
Posté par NeoX . En réponse au message Cacti et OpenLDAP/TLS. Évalué à 3.
1°) No searching
2°) Anonymous searching
3°) Specific searching
tu as essayé le 3 ?
en lui precisant un DN qui existe dans la base et qui aurait le droit de faire la recherche ?
[^] # Re: une autre piste ?
Posté par NeoX . En réponse au message MacBook MAO sous Centos : Pas de son. Évalué à 2.
[...]hda_codec: Unknown model for ALC883, trying auto-probe from BIOS...
input: HDA Digital PCBeep as /class/input/input7
[...]
pour le lspci essaie sans le -N
afin de savoir quel ID est la carte son
puis lspci -N avec uniquement la ligne commencant par l'ID trouvé precedemment
[^] # Re: dmesg et/ou bootlogd
Posté par NeoX . En réponse au message message de demarage. Évalué à 2.
d'ou ma solution de l'editeur de texte lambda
# logiquement
Posté par NeoX . En réponse au message Iptable - ssh vers tout un sous-réseau. Évalué à 2.
iptables -A FORWARD -s 0/0 -i eth1 -d 192.168.5.0/24 -o eth0 -p TCP --dport 22 -j ACCEPTce n'est pas mal sauf que -s 0/0 c'est pas tres clean
en simplifiant et en supposant que
eth1 = LAN
eth0 = LAN2
en supposant qu'il n'y ai que LAN2 derriere eth0 et que tu veuilles acceder depuis tout LAN à LAN2 en ssh, cela pourrait donner ca :
iptables -A FORWARD -i eth1 -o eth0 -p TCP --dport 22 -j ACCEPTil faut peut-etre aussi ajouter une regle sur POSTROUTING dans le sens LAN => LAN2
iptables -t nat -A POSTROUTING -o eth0 -s IP_ta_machine -j MASQUERADEun shema valant mieux qu'un long discours
http://www.rigacci.org/wiki/lib/exe/detail.php/doc/appunti/l(...)
tu rentres en haut gauche, tu sors en bas à droite
[^] # Re: capteur du ventilo mort
Posté par NeoX . En réponse au message Ventilateur au comportement bizarre. Évalué à 2.
mais j'ai des ventilo de chassis (2 dans mon desktop/mediacenter) avec une sonde thermique au bout d'un fil
mais c'est vrai que pour des ventilos de processeurs, c'est souvent regulé par la carte mere qui elle dispose d'une sonde, voire interroge la sonde du processeur
# avis d'un amateur qui lit mais pratique peu
Posté par NeoX . En réponse au message A la recherche du meilleur outil .... Évalué à 4.
comme tout les systemes de ce genre
client-serveur : si ton serveur tombe, tu perd tout
distribué : si ton depot tombe, tu peux aller taper sur un autre depot
evidemment si tu es tout seul avec un serveur, le distribué devient du client/serveur
facon de travailler ?
c'est pareil, dans les 2 cas tu peux exporter tes branches de dev/trunk/stable etc
tu peux envoyer du code, commenter les versions, recuperer la version n-X...
les outils, j'ai utilisé un peu svn
facile à configurer (un dossier = un developpement, une branche)
à utiliser, ca passe avec ssh en souscouche, donc tres pratique dans certains cas de config reseau
git semble etre pas mal (outil créé par Linus et utilisé dans le developpement du noyau)
migration, aucune idée jamais fait.
# ta box et un NAS
Posté par NeoX . En réponse au message faire un mini server web economique. Évalué à 3.
- un NAS qui stocke tes fichiers et fournit le serveur
ca consommera un petit peu plus que le routeur sous openwrt, mais c'est plus maniable
# date pas d'hier le jeu original
Posté par NeoX . En réponse au journal LGP annonce la sortie immédiate du jeu ShadowGround pour Linux, et autres nouvelles. Évalué à 2.
Shadowgrounds Survivor revealed 12 June 2007Patch 1.05 released 7 September 2006soit pas loin de 26mois pour obtenir une version linux
ou comment faire de l'argent avec du vieux :(
[^] # Re: dmesg et/ou bootlogd
Posté par NeoX . En réponse au message message de demarage. Évalué à 3.
puis ouvrir le fichier /tmp/un_fichier avec ton edtieur de texte favori
car finalement un simple cat va afficher les 1000 lignes s'il y en a 1000
donc dans un terminal c'est un peu difficile
[^] # Re: Netcat
Posté par NeoX . En réponse au message Liaison réseau "tamponnée". Évalué à 4.
car il peut reprendre un transfert quand la connexion revient ce qui evite de tout renvoyer
rsync avec les bonnes options et une rotation de fichier peut permettre de gerer proprement les attentes liés à l'absence de la cible, et la synchro quand elle revient
[^] # Re: capteur du ventilo mort
Posté par NeoX . En réponse au message Ventilateur au comportement bizarre. Évalué à 2.
y a des ventilos avec une petite thermistance à coté du moteur (souvent on l'a voit depassé)
ces ventilos peuvent du coup etre branché sur les prises molettes (non asservies) et s'autoregulé en fonction de la temperature mesurée par la thermistance
[^] # Re: dmesg et/ou bootlogd
Posté par NeoX . En réponse au message message de demarage. Évalué à 3.
tu vas sur la ligne que tu veux modifier
tu tape "E" pour Editer
tu vas sur la ligne commencant pas
kernel
tu fais encore E
tu vas en bout de ligne, tu supprimes les mots
splash et quiet
puis tu fais B comme Boot
ca devrait demarrer en affichant tout les messages
[^] # Re: lvs/rsync/script/...
Posté par NeoX . En réponse au message Architecture web. Évalué à 2.
il faut que les machines soit dans le meme datacenter ou sur le meme reseau
car sinon le routage internet va avoir du mal à envoyer sur une plage IP qui n'etait pas presente dans ce datacenter
# capteur du ventilo mort
Posté par NeoX . En réponse au message Ventilateur au comportement bizarre. Évalué à 3.
c'est elle qui dit au ventilo de se lancer si la temperature est > à un seuil
en le lancant à la main, il fait circuler de l'air et ca declenche peut-etre le capteur (defaillance dans les seuils)
vu que ca ne marche sur aucune des 3 prises on peut penser que c'est le ventilo qui est mort
# vnc
Posté par NeoX . En réponse au message Équivalent de GNU Screen pour une session X. Évalué à 4.
[^] # Re: 1er commentaire sur +linux
Posté par NeoX . En réponse à la dépêche Nouvelle version 2.6.31 du noyau Linux. Évalué à 8.
le millier de developpeur c'est UNIQUEMENT pour noyau
apres il y a le millier de developpeur pour KDE/GNOME, la centaine de developpeur pour certains logiciels, le developpeur unique pour d'autres :p
[^] # Re: A quoi correspond la route vers link-local ?
Posté par NeoX . En réponse au message Défaut d'accès réseau filaire en changeant de LAN. Évalué à 2.
~$ route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.1.0 * 255.255.255.0 U 1 0 0 eth0
link-local * 255.255.0.0 U 1000 0 0 eth0
default 192.168.1.254 0.0.0.0 UG 0 0 0 eth0
~$ route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.1.0 0.0.0.0 255.255.255.0 U 1 0 0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 U 1000 0 0 eth0
0.0.0.0 192.168.1.254 0.0.0.0 UG 0 0 0 eth0
link-local serait donc le reseau 169.254....
qui est géré par avahi si je ne me trompes pas
(reseau zeroconf, avahi, bonjour, il porte plusieurs nom suivant le fournisseur)
# outils et atime
Posté par NeoX . En réponse au message Lenteur de svn merge. Évalué à 2.
ou un IDE ?
il se pourrait qu'en ouvrant ton fichier avec l'IDE il charge en memoire les fichiers inclus dans le fichier qui t'interesse.
du coup le systeme pose un atime (access time) sur le fichier
svn pense alors que le fichier a etait modifié et le renvoie aussi vers le serveur
ce n'est qu'une hypothese, mais cela pourrait expliquer pourquoi en modifiant ~60 fichiers
il en renvoie en fait beaucoup plus
(il y a peut-etre une option dry-run ou simulate pour voir ce qui va etre fait sans pour tant faire la manip, cela te permettrais de savoir pkoi c'est si long)
[^] # Re: Arp?
Posté par NeoX . En réponse au message Défaut d'accès réseau filaire en changeant de LAN. Évalué à 3.
pour voir le contenu du cache arp
arp -d 192.168.50.1
pour effacer l'entrée correspondant à cette IP
[^] # Re: GLPI
Posté par NeoX . En réponse au message CRM PHP pas trop complexe. Évalué à 2.
mais tu peux aussi mettre des contrats sur le materiel
donc ca doit pouvoir le faire
du temps ou je l'utilisais, tu pouvais l'integrer avec un ldap pour gerer tes utilisateurs
faire des branches pour ranger le matos entre differents sites/clients
et du coup segmenter les vues par client
un client ne voyant alors que son matos/ses contrats...
avec un reglage lecture seul pour le client par ex (sauf les tickets evidemment)
etc
et avec ocsinventory, ca en fait un couple tres pratique