et que Many software vendors like Mozilla (Firefox) and Apple (Safari) provide built-in support of the StartCom Certification Authority. Sometimes however it's required to import our CA certificate into your browser.
s'il faut que madame michu IMPORTE le certificat CA de StartCom dans son IE...
ben c'est pas gagné
(evidemment je ne suis pas aller voir ce qu'il en etait de CACert, mais je trouvais marrant de demarrer par un "troll" sur IE/FF/Safari/Opera...)
il fallait peut-etre le preciser dés le depart
meme si cela ne doit pas tellement changer le resultat des reponses
essayons deja de prendre les choses dans le bon sens.
1°) copier /etc/crontab en /tmp/crontab.tmp (le fichier d'origine reste donc dispo si tu met plus d'une minute à modifier le fichier final)
2°) faire ta modification dans /tmp/crontab.tmp
3°) deplacer /etc/crontab en /etc/crontab.org (ou .bak ou ... pour le backup)
4°) deplacer /tmp/crontab.tmp en /etc/crontab
logiquement, sauf si le fichier fait des milliers de lignes, le deplacer ou la copie doit etre tres rapide, donc la probabilité de rendre le fichier indisponible est relativement faible
avec les acls, tu va pouvoir dire qu'un domaine ou un autre n'est accessible que depuis l'interieur/exterieur...
par contre cela ne va pas forcement fonctionner si tu travaille dans le meme domaine
avec des acls, tu peux definir un sous domaine internal.domaine.com par exemple
et dire à ton DNS qui ne devra repondre que si l'ip qui demande cette info se trouve dans le bon groupe.
mais visiblement ce n'est pas ce que tu recherches.
aussi je vois l'option suivante :
avoir un dns interne, qui va effectivement repondre à tes utilisateurs
et mettre le DNS externe en "forwarder" de ton DNS interne
l'interne contiendra bien l'entrée ssh.domain.com et repondra zzz.zzz.zzz.zzz
mais comme il ne contiendra pas l'entrée www, il transferera la demande au serveur DNS externe
qui lui sera en mesure de repondre
1°) car tu la connais deja
2°) tu peux l'installer en mode "leger" avec le CD Alternate puis ajouter les packages qui vont bien (lxde ou xfce en interface graphique)
si tu envoies une commande UDP sur le port TCP, il ne va probablement pas repondre
mais logiquement tu as le port UDP ouvert
(netstat -anu sur tn serveur bind)
enfin pour etre precis, la RFC stipule que si les reponses sont courtes, alors l'echange se fait une UDP, et si les reponses sont longues, alors l'echange bascule en TCP.
ex : un MX avec beaucoup de machine
la commande dig mx domain.com doit lister tous les serveurs MX qui gerent @domain.com
si la reponse est longue, tu devrais voir passer un message ;; Truncated, retrying in TCP mode.
avant de voir la reponse du dig
(en gros ceux dont l'OS est pas un WM/android/iphone/Symbian
je vais parler pour moi
N95, je le branche en USB sur mon linux
celui ci le voit comme une connexion internet
j'ai juste à lui dire quel "forfait" utiliser avec le network-manager.
donc ca marche, en tout cas, avec celui là (Symbian S60 v3)
apres effectivement il semblerait que certains fournisseurs mettent dans leur contrat qu'on ne doit pas se servir du telephone comme d'un modem
que ce sera decompter du forfait...
mais je ne vois pas trop comment ils peuvent vraiment savoir si c'est le telephone ou le PC qui se connecte...
il suffit de modifier la ligne qui te donne le 0=standard
par 0=chooser
pour avoir par defaut la liste des machines proposant de se connecter en xdmcp
puis, toujours dans ce fichier, tu as une section [chooser]
[...]
# list of server to be manually added to the chooser
Hosts=l'ip de ton serveur ici
# Broadcast a query to get all hosts on the current network that answer.
Broadcast=false
# Set it to true if you want to send a multicast query to hosts.
Multicast=false
ainsi ton serveur sera le seul disponible dans le "chooser"
car on bloque les requetes pour detecter la presence d'autres machines
# parce qu'IE dispose encore de 80% de part de marché
Posté par NeoX . En réponse au message certificats SSL gratuits. Évalué à 4.
Many software vendors like Mozilla (Firefox) and Apple (Safari) provide built-in support of the StartCom Certification Authority. Sometimes however it's required to import our CA certificate into your browser.s'il faut que madame michu IMPORTE le certificat CA de StartCom dans son IE...
ben c'est pas gagné
(evidemment je ne suis pas aller voir ce qu'il en etait de CACert, mais je trouvais marrant de demarrer par un "troll" sur IE/FF/Safari/Opera...)
# as-tu chercher sur le forum OCS ?
Posté par NeoX . En réponse au message OCS. Évalué à 2.
[^] # Re: peut etre un problème de MTU
Posté par NeoX . En réponse au message iptables et routage de plusieurs connexions. Évalué à 2.
il s'agit de la limite max du paquet avant fragmentation.
ainsi faire passer un MTU de 1500 dans un tuyau de 1390 va forcement couper le paquet en (environ) 1300 et 200 (plus ou moins les entetes de paquets)
donc à toi de regler les enchainements pour que ca se passe bien
par exemple un MTU de 1000 sur ton PC, qui envoie à la passerelle, qui envoie avec un MTU de 1100 au VPN1, qui envoie avec un MTU de 1390 au VPN2
que quelqu'un me corrige si je me suis trompe, car parfois je dis des betises :p
[^] # Re: crontab
Posté par NeoX . En réponse au message Ajouter une tâche CRON avec un script. Évalué à 2.
PS : Je suis sous Solarisil fallait peut-etre le preciser dés le depart
meme si cela ne doit pas tellement changer le resultat des reponses
essayons deja de prendre les choses dans le bon sens.
1°) copier /etc/crontab en /tmp/crontab.tmp (le fichier d'origine reste donc dispo si tu met plus d'une minute à modifier le fichier final)
2°) faire ta modification dans /tmp/crontab.tmp
3°) deplacer /etc/crontab en /etc/crontab.org (ou .bak ou ... pour le backup)
4°) deplacer /tmp/crontab.tmp en /etc/crontab
logiquement, sauf si le fichier fait des milliers de lignes, le deplacer ou la copie doit etre tres rapide, donc la probabilité de rendre le fichier indisponible est relativement faible
[^] # Re: peut etre un problème de MTU
Posté par NeoX . En réponse au message iptables et routage de plusieurs connexions. Évalué à 2.
x=x PC
|
x=x passerelle
|
x=x openWRT x=x LAN de la residence
puis tu veux aller sur internet (que ne te fournit pas la residence ou de maniere brider)
en allant d'abord
[ (x=x VPN 1 ) x=x VPN 2 ] x=x Internet
donc il faut en fait "simplement"
changer les routes (ce que tu as deja fait)
mais il faut peut-etre les "ponderer"
en effet il ne faut pas que la machine vers laquelle tu fais ton SSH (par exemple)
soit dispo au travers de vpn1 ET de vpn2 en meme temps
sinon la machine ne sait plus ce qu'elle doit faire
[^] # Re: un seul bind et des acls
Posté par NeoX . En réponse au message DNS interne et externe : redéfinir certaines entrées. Évalué à 2.
mais dans le /etc/bind/named.conf.options
et le forward only, ce serait pour un domain ou ton bind ne ferait PAS de resolution et renverrait tout sur le "forwarder"
# debian net install
Posté par NeoX . En réponse au message Ditribution Gnomienne. Évalué à 6.
[^] # Re: peut etre un problème de MTU
Posté par NeoX . En réponse au message iptables et routage de plusieurs connexions. Évalué à 2.
PC =x Ubuntu server (passerelle) x=x openwrt (firewall, passerelle) x= LAN =x VPN1 x== quelquepart ==x reseau2 x==x VPN2 x== ...
non ?
# alors alors...
Posté par NeoX . En réponse au message Aide pour webmin et virtualmin sur centos5. Évalué à 3.
virtualmin c'est pour gerer les serveurs virtuels (nom de domaine = utilisateur linux = domaine + dns + mail + base de données)
les 2 IPs, c'est chez ton registrar (ovh, gandi...) qu'il faut lui dire que le domaine
ton-domaine.com est géré par le DNS qui tourne sur ces IPs
[^] # Re: un seul bind et des acls
Posté par NeoX . En réponse au message DNS interne et externe : redéfinir certaines entrées. Évalué à 2.
alors il va d'abord resoudre pour les machines qu'il connait
puis passer la requete au "forwarders { .... };"
par contre en dessous, on parle de "vue"
en effet, il semblerait (mais j'ai pas reussi chez moi)
que tu puisses definir que quand on vient du reseau locale (ou de l'ip de votre patte WAN)
le domain.com est géré par un fichier de configuration
alors que si on vient d'ailleurs, ce fichier de configuration est en fait un autre.
du coup tu peux avoir 2 fois ssh.domain.com
un dans chaque fichier
mais seul un des deux sera presenté en fonction de l'endroit d'ou tu viens.
# un seul bind et des acls
Posté par NeoX . En réponse au message DNS interne et externe : redéfinir certaines entrées. Évalué à 2.
par contre cela ne va pas forcement fonctionner si tu travaille dans le meme domaine
avec des acls, tu peux definir un sous domaine internal.domaine.com par exemple
et dire à ton DNS qui ne devra repondre que si l'ip qui demande cette info se trouve dans le bon groupe.
mais visiblement ce n'est pas ce que tu recherches.
aussi je vois l'option suivante :
avoir un dns interne, qui va effectivement repondre à tes utilisateurs
et mettre le DNS externe en "forwarder" de ton DNS interne
l'interne contiendra bien l'entrée ssh.domain.com et repondra zzz.zzz.zzz.zzz
mais comme il ne contiendra pas l'entrée www, il transferera la demande au serveur DNS externe
qui lui sera en mesure de repondre
[^] # Re: Ubuntu 9.04 avec Gnome
Posté par NeoX . En réponse au message mise a niveau 9.04. Évalué à 1.
aucun souci sauf peut-etre qu'une machine a perdu son gnome
j'ai donc mis xfce, ca roule pour moi
# ubuntu ?
Posté par NeoX . En réponse au message Quelle distribution pour un vieux pc 128 Mo ram. Évalué à 5.
2°) tu peux l'installer en mode "leger" avec le CD Alternate puis ajouter les packages qui vont bien (lxde ou xfce en interface graphique)
[^] # Re: PRix de W$ OEM
Posté par NeoX . En réponse au journal Vente liée. Évalué à 4.
que le produit soit vendu au fournisseur 20/30 ou 50$
[^] # Re: a voir
Posté par NeoX . En réponse au message Tomtom go 300. Évalué à 2.
ce dont te parles les utilisateurs dans les precedents messages, c'est de changer le logiciel qui se trouve dans ton TOMTOM
pour mettre par exemple le logiciel navit (pas forcement comptabile ave
http://www.navit-project.org/
http://www.presence-pc.com/actualite/navit-gps-linux-25497/
http://openmoko-fr.org/wiki/index.php/Navit
avec lequel tu peux ensuite lire les cartes aux formats :
- openstreetmap
- garmin
...
[^] # Re: Scan
Posté par NeoX . En réponse au message BIND sur le port 53 en TCP?. Évalué à 4.
alors que tu demandes à netstat de ne scanner que les ports UDP (option -u)
tu peux demander à nmap de scanner aussi les ports UDP (-sU)
ou à netstat d'afficher les ports TCP et UDP (-antu)
[^] # Re: PRix de W$ OEM
Posté par NeoX . En réponse au journal Vente liée. Évalué à 2.
# je dis peut-etre une betise
Posté par NeoX . En réponse au message 2009 : Dell inspiron 1525 et webcam. Évalué à 2.
libv4l2: error converting / decoding frame data: v4l-convert: error parsing JPEG headesemblerait indiquer que la camera n'est pas v4l2 compatible
ce qui expliquerais l'usage de v4l-convert
il faut peut-etre simple dire à ton skype/cheese/ekiga/gnomeeting d'utiliser le peripherique v4l
# error 404
Posté par NeoX . En réponse au message Problème d'encodage dans les articles.. Évalué à 2.
et j'ai bien l'erreur dans le
http://linuxfr.org/my/
mais comme le dit si bien Ymge, cela semble du à la limite d'affichage des sujets dans le mode "my".
le post est donc coupé sauvagement au milieu d'un mot, voire d'un caractere
une solution pourrait etre de reduire le volume de cette partie du texte (dans l'editeur de depeche) afin de ne pas avoir à tronquer
et de mettre la suite dans le 2e bloc de l'editeur de depeche
[^] # Re: Je proteste !
Posté par NeoX . En réponse au message BIND sur le port 53 en TCP?. Évalué à 2.
non ?
evidemment domain.com
est un domain d'exemple, qui peut ne pas exister
ou il peut exister mais ne pas avoir de reponse assez courte.
mais c'etait pour l'exemple de la commande
PS : quand j'avais voulu faire le test, j'avais quand meme du mettre pas loin de 200 lignes de MX pour voir mon bind passer en mode TCP
[^] # Re: Les deux, mon général.
Posté par NeoX . En réponse au message BIND sur le port 53 en TCP?. Évalué à 2.
mais logiquement tu as le port UDP ouvert
(netstat -anu sur tn serveur bind)
enfin pour etre precis, la RFC stipule que si les reponses sont courtes, alors l'echange se fait une UDP, et si les reponses sont longues, alors l'echange bascule en TCP.
ex : un MX avec beaucoup de machine
la commande dig mx domain.com doit lister tous les serveurs MX qui gerent @domain.com
si la reponse est longue, tu devrais voir passer un message
;; Truncated, retrying in TCP mode.
avant de voir la reponse du dig
# plus d'infos
Posté par NeoX . En réponse au message Kubuntu Jaunty. Évalué à 2.
ou le module ne doit pas etre le bon.
Peux tu nous en dire plus sur ta configuration ?
quelle est ta carte graphique ?
le module xorg (driver) que tu utilises ?
# j'avais repondu à un journal en novembre/decembre à ce sujet
Posté par NeoX . En réponse au journal Vente liée. Évalué à 6.
parfois directement auprés du vendeur, sinon en contactant le SAV du fabriquant
https://linuxfr.org//~fpolux/27570.html
reponse : mon experience recente (mi novembre -> fin novembre)
[^] # Re: Utilisation d'un téléphone pour accéder à internet sur un PC
Posté par NeoX . En réponse au message Forfait téléphonique avec Google Android ?. Évalué à 3.
(en gros ceux dont l'OS est pas un WM/android/iphone/Symbianje vais parler pour moi
N95, je le branche en USB sur mon linux
celui ci le voit comme une connexion internet
j'ai juste à lui dire quel "forfait" utiliser avec le network-manager.
donc ca marche, en tout cas, avec celui là (Symbian S60 v3)
apres effectivement il semblerait que certains fournisseurs mettent dans leur contrat qu'on ne doit pas se servir du telephone comme d'un modem
que ce sera decompter du forfait...
mais je ne vois pas trop comment ils peuvent vraiment savoir si c'est le telephone ou le PC qui se connecte...
# /etc/gdm/gdm.conf
Posté par NeoX . En réponse au message ThinClient Debian connexion X distant HP UX. Évalué à 2.
0=standardpar
0=chooserpour avoir par defaut la liste des machines proposant de se connecter en xdmcp
puis, toujours dans ce fichier, tu as une section
[chooser]
[...]
# list of server to be manually added to the chooser
Hosts=l'ip de ton serveur ici
# Broadcast a query to get all hosts on the current network that answer.
Broadcast=false
# Set it to true if you want to send a multicast query to hosts.
Multicast=false
ainsi ton serveur sera le seul disponible dans le "chooser"
car on bloque les requetes pour detecter la presence d'autres machines