un VPN entre le serveur dédié et d'autres machines.
un serveur de VM sur le serveur dédié.
et tu souhaites que les VM puissent aller sur le VPN.
as-tu besoin que tes VM soient joignables de l'exterieur (ip publique ?)
si ce n'est pas le cas, regarde du coté du mode NAT des cartes reseaux virtuelles.
Tu auras ainsi
Machine virtuelle 1 - > NAT ( Machine physique ) VPN -> Internet < - le reste du monde
Machine virtuelle 2 _|
Machine virtuelle 3 _|
Avec l'avantage que ce soit transparent pour ta machine physique...
sinon il doit falloir demander à OVH une IP par machine virtuelle que tu utilises,
et ensuite donner ta machine reelle comme passerelle de ces machines virtuelles (avec les regles de parefeu qui vont bien)
virtualbox permet de controler un "serveur" de machines virtuelles ?
en gros, vmware se lance en serveur sur la machine chez ovh,
avec ton client, tu demandes au serveur de creer une machine avec certaines caracteristiques...
tu lances la machine virtuelle
puis tu fermes ton client.
le probleme de passer l'ecran du PC en 1024x768 peut venir d'une faible quantité de memoire video.
il ne faut pas oublier qu'une image se definit par sa taille ET sa profondeur.
(1280x1024x32bit)/8 = 5 242 880 Octets
si la carte est limitée en ram elle ne pourra faire que 2 ecrans en
800x600x32/8 = 1 920 000 Octets
1024x768x32/8 = 3 145 728 Octets
total : 5 065 728 Octets
de ce que tu nous dis, les clients envoient la requete au load-balancer qui interroge lui meme le serveur web...
il faut peut-etre voir sur le load balancer pour qui ne fasse pas "proxy" mais juste load-balancer en orientant les clients vers l'un ou l'autre des serveurs web.
sinon il y a peut-etre une option pour que le load balanceur renvoie quand meme l'IP du "client" dans sa requete (sous forme de commentaire par exemple)
si tu met les propriétaires de ton dossier à application.group
avec les droits 700 (seul l'utilisateur application peut lire/ecrire dedans)
si tu suid ton binaire pour qu'il soit aussi appartiennent aussi à application.group il pourra aller lire/ecrire dans ce dossier, meme si c'est user1 qui lance l'appli.
c'est le cas de beaucoup de daemon par exemple, qui, bien que lancer par root, se trouve etre attribué à un utilisateur (apache, ftp, nobody...)
ca va paraitre con, mais tu as pensé à demonter le volume avant d'eteindre le disque (pour eviter les corruptions du systeme de fichier)
peut-etre que l'envoi de données est trop rapide par rapport à la capacité de transfert du disque ?
FireWire 400 ou 800Mbps => 40Mo/s ou 80Mo/s
Usb2 480Mbps = 48Mo /s
il faut que le disque dur qui est dedans puisse encaisser...
ce qui est peut-etre le cas pour les "petits" transfert, mais peut-etre moins sur les transferts soutenus (gros fichiers)
As-tu été vor ce que propose dejà google en reponse à ta question ?
Je suis persuadé que beaucoup de reponse te seront fournies.
Depuis les differences entre sauvegardes de fichiers (avec ou sans md5sum), sauvegardes de partitions/disques (voir les sites de partimage, gparted et autres outils...)
les outils qui me viennent à l'esprit ?
- dd
- partimage
- cat (essaie un cat /dev/cdrom >mon_cdrom.iso) c'est tres pratique et tres simple :D
essaie deja de faire tourner une distrib normal avec X et gnome/kde
tu verras que 300Mhz et 96Mo c'est un peu juste (et ce n'est pas un probleme d'affichage)
tu peux essayer avec XFCE ou d'autres WM dit "leger"...
et si apres la machine te plait bien comme ca, tu pourras essayer de jouer avec la 3D...
neox@ubuntu64bits:~ $ man iptables MATCH EXTENSIONS
iptables can use extended packet matching modules. These are loaded in two ways: implicitly, when -p or --protocol is specified, or with the -m or --match options, followed by the matching module name;
After these, various extra command line options become available, depending on the specific module. You can specify multiple extended match modules in one line, and you can use the -h or --help options after the module has been specified to receive help specific to that module. The following are included in the base package, and most of these can be preceded by a ! to invert the sense of the match.
[...] mac
--mac-source [!] address
Match source MAC address. It must be of the form XX:XX:XX:XX:XX:XX. Note that this only makes sense for packets coming from an Ethernet device and entering the PREROUTING, FORWARD or INPUT chains.
ta commande devrait donc contenir -m mac --macsource xx:yy:zz:tt:uu
pour que cela fonctionne
Posté par NeoX .
En réponse au message raid.
Évalué à 2.
tout depend en fait de comment linux interagit/reconnait ta carte raid.
sur les cartes SCSI qui font du raid materiel, souvent tu configures le BIOS de la carte et lors de l'install de l'OS (quelqu'il soit) celui-ci ne voit qu'un seul disque (correspondant au volume precedemment créé)
sur les cartes qui font du raid "logiciel", configurer le bios permet eventuellement quelques optimisations des transferts sur la carte,
mais il reste à l'OS de faire le raid et de creer les volumes.
parfois meme, tu pourras faire du raid logiciel sans meme avoir une carte raid...
# pourquoi pas nvidia
Posté par NeoX . En réponse au message Carte mère pour AMD Athlon 4600. Évalué à 1.
j'ai 4 sata sur chipset nvidia et 3 disques dessus = no souci
j'ai aussi un chipset Yukon/marvel avec 4 ports sur lequel je pourrais faire du raid.
bref ca marche bien chez moi depuis 3 ans avec cette machine.
la seule contrainte, ce serait plutot le nombre de slot memoire, et le chipset (AM2, 940...) du processeur.
# NAT ???
Posté par NeoX . En réponse au message openvpn, vmware, ovh, l'enfer du décor. Évalué à 1.
un VPN entre le serveur dédié et d'autres machines.
un serveur de VM sur le serveur dédié.
et tu souhaites que les VM puissent aller sur le VPN.
as-tu besoin que tes VM soient joignables de l'exterieur (ip publique ?)
si ce n'est pas le cas, regarde du coté du mode NAT des cartes reseaux virtuelles.
Tu auras ainsi
Machine virtuelle 1 - > NAT ( Machine physique ) VPN -> Internet < - le reste du monde
Machine virtuelle 2 _|
Machine virtuelle 3 _|
Avec l'avantage que ce soit transparent pour ta machine physique...
sinon il doit falloir demander à OVH une IP par machine virtuelle que tu utilises,
et ensuite donner ta machine reelle comme passerelle de ces machines virtuelles (avec les regles de parefeu qui vont bien)
[^] # Re: Je ne comprends pas pourquoi..
Posté par NeoX . En réponse au message openvpn, vmware, ovh, l'enfer du décor. Évalué à 1.
en gros, vmware se lance en serveur sur la machine chez ovh,
avec ton client, tu demandes au serveur de creer une machine avec certaines caracteristiques...
tu lances la machine virtuelle
puis tu fermes ton client.
la machine virtuelle continue de tourner.
virtualbox permet-il cela ?
[^] # Re: atitv
Posté par NeoX . En réponse au message ati, télé, fglrx, radeon, enfer.... Évalué à 1.
il ne faut pas oublier qu'une image se definit par sa taille ET sa profondeur.
(1280x1024x32bit)/8 = 5 242 880 Octets
si la carte est limitée en ram elle ne pourra faire que 2 ecrans en
800x600x32/8 = 1 920 000 Octets
1024x768x32/8 = 3 145 728 Octets
total : 5 065 728 Octets
avec la meme quantité de ram du debut
[^] # Re: Supervision
Posté par NeoX . En réponse au message question sur des logs. Évalué à 1.
il faut peut-etre voir sur le load balancer pour qui ne fasse pas "proxy" mais juste load-balancer en orientant les clients vers l'un ou l'autre des serveurs web.
sinon il y a peut-etre une option pour que le load balanceur renvoie quand meme l'IP du "client" dans sa requete (sous forme de commentaire par exemple)
[^] # Re: atitv
Posté par NeoX . En réponse au message ati, télé, fglrx, radeon, enfer.... Évalué à 1.
et oui la TV a une resolution "batarde" et ca ne vient pas de la carte video...
de memoire une tv c'est 576x384
[^] # Re: atitv
Posté par NeoX . En réponse au message ati, télé, fglrx, radeon, enfer.... Évalué à 1.
atitv semble etre destiné au carte ati disposant d'un tuner TV pour recevoir la TV
forcement ca ne marchera pas.
[^] # Re: atitv
Posté par NeoX . En réponse au message ati, télé, fglrx, radeon, enfer.... Évalué à 2.
de plus tu n'as pas precisé la distribution utilisée...
[^] # Re: Et Dieu dit: Tout sera fichier ...
Posté par NeoX . En réponse au message Restreindre l'accès en copie à un repertoire. Évalué à 2.
application.group
avec les droits 700 (seul l'utilisateur application peut lire/ecrire dedans)
si tu suid ton binaire pour qu'il soit aussi appartiennent aussi à application.group il pourra aller lire/ecrire dans ce dossier, meme si c'est user1 qui lance l'appli.
c'est le cas de beaucoup de daemon par exemple, qui, bien que lancer par root, se trouve etre attribué à un utilisateur (apache, ftp, nobody...)
# demonter le volume avant de l'eteindre ?
Posté par NeoX . En réponse au message Disque dur à accès aléatoire (Erreurs I/O). Évalué à 1.
peut-etre que l'envoi de données est trop rapide par rapport à la capacité de transfert du disque ?
FireWire 400 ou 800Mbps => 40Mo/s ou 80Mo/s
Usb2 480Mbps = 48Mo /s
il faut que le disque dur qui est dedans puisse encaisser...
ce qui est peut-etre le cas pour les "petits" transfert, mais peut-etre moins sur les transferts soutenus (gros fichiers)
# atitv
Posté par NeoX . En réponse au message ati, télé, fglrx, radeon, enfer.... Évalué à 2.
# google ....
Posté par NeoX . En réponse au message La copie de disque dur et de partitions (inculte inside). Évalué à 2.
Je suis persuadé que beaucoup de reponse te seront fournies.
Depuis les differences entre sauvegardes de fichiers (avec ou sans md5sum), sauvegardes de partitions/disques (voir les sites de partimage, gparted et autres outils...)
les outils qui me viennent à l'esprit ?
- dd
- partimage
- cat (essaie un cat /dev/cdrom >mon_cdrom.iso) c'est tres pratique et tres simple :D
# le 1er avril c'etait hier...
Posté par NeoX . En réponse au message PII 300 Mhz et Compiz. Évalué à 1.
tu verras que 300Mhz et 96Mo c'est un peu juste (et ce n'est pas un probleme d'affichage)
tu peux essayer avec XFCE ou d'autres WM dit "leger"...
et si apres la machine te plait bien comme ca, tu pourras essayer de jouer avec la 3D...
mais perso j'y crois pas trop.
# vhost
Posté par NeoX . En réponse au message DocumentRoot apache. Évalué à 1.
donc si tu a fais un vhost "monsite.com"
et que tu demandes à ton navigateur d'aller sur "monsite.com"
alors c'est le vhost qui sera lu.
si tu demandes à ton navigateur d'aller sur ip_du_server
alors tu ira dans le documentroot par defaut
[^] # Re: Cha marche beaucoup mieux comme ça
Posté par NeoX . En réponse au message Filtrage d'adresses MAC. Évalué à 1.
Les exemples trouvés n'utilisaient pas "--match mac" ou "-m mac". Pourquoi certains n'en ont pas besoin, question sans réponse pour moi.
parce que tu peux aussi utiliser le --mac-source avec le flag -p (comme indiqué dans mes indications plus haut)
# methode bourrin
Posté par NeoX . En réponse au message comptage des process apaches. Évalué à 2.
chez moi ca renvoie
neox@sd-2708:~$ pstree | grep apache
init-+-apache2---10*[apache2]
il n'y a plus qu'à filtrer ca...
# alors...
Posté par NeoX . En réponse au message Filtrage d'adresses MAC. Évalué à 4.
iptables v1.3.6:
neox@ubuntu64bits:~ $ man iptables
MATCH EXTENSIONS
iptables can use extended packet matching modules. These are loaded in two ways: implicitly, when -p or --protocol is specified, or with the -m or --match options, followed by the matching module name;
After these, various extra command line options become available, depending on the specific module. You can specify multiple extended match modules in one line, and you can use the -h or --help options after the module has been specified to receive help specific to that module. The following are included in the base package, and most of these can be preceded by a ! to invert the sense of the match.
[...]
mac
--mac-source [!] address
Match source MAC address. It must be of the form XX:XX:XX:XX:XX:XX. Note that this only makes sense for packets coming from an Ethernet device and entering the PREROUTING, FORWARD or INPUT chains.
ta commande devrait donc contenir
-m mac --macsource xx:yy:zz:tt:uu
pour que cela fonctionne
# DDC et outils modernes
Posté par NeoX . En réponse au message Certains xorg peuvent-ils abîmer un écran ?. Évalué à 1.
du coup on n'a plus besoin de preciser les frequences dans le fichier de config.
voire on n'a plus besoin de preciser grand chose en fait.
dans mon fichier j'ai
le clavier, la souris, la carte graphique (enfin le driver) et l'ecran (enfin juste un nom car la section doit exister.
et enfin le layout qui reprend les 4 éléments précédents.
[^] # Re: Problème de DNS
Posté par NeoX . En réponse au message Problème d'acces a Linuxfr : C'est moi ou ..... Évalué à 1.
http://linuxfr.org/
dans pas mal de cas, le www.lesite.tld est en fait un renvoi (CNAME) vers lesite.tld
et ici visiblement c'est le cas.
# tout depend...
Posté par NeoX . En réponse au message raid. Évalué à 2.
sur les cartes SCSI qui font du raid materiel, souvent tu configures le BIOS de la carte et lors de l'install de l'OS (quelqu'il soit) celui-ci ne voit qu'un seul disque (correspondant au volume precedemment créé)
sur les cartes qui font du raid "logiciel", configurer le bios permet eventuellement quelques optimisations des transferts sur la carte,
mais il reste à l'OS de faire le raid et de creer les volumes.
parfois meme, tu pourras faire du raid logiciel sans meme avoir une carte raid...
# quel logiciel...
Posté par NeoX . En réponse au message POP en SSL mais pas en TLS. Évalué à 1.
quel serveur ?
# test
Posté par NeoX . En réponse au message Cheche lecteur mp3 écrit en Flash. Évalué à 1.
mais je viens de voir que c'etait celui que tu avais testé.
je ne connais pas la qualité de mes mp3s, si tu as un echantillon en 48Khz, je veux bien faire l'essai sur mon site
[^] # Re: Problème de DNS
Posté par NeoX . En réponse au message Problème d'acces a Linuxfr : C'est moi ou ..... Évalué à 1.
fin de trimestre, les factures à payer ?
[^] # Re: nautilus pas lancé par la session
Posté par NeoX . En réponse au message problème gconf. Évalué à 1.
il doit donc s'agir d'une option qui "masque" les icones du bureau
ou simplement tu n'as peut-etre rien a afficher sur le bureau
perso j'ai mes dossiers sur lesquels je travaille, il se retrouve dans
/home/user/Desktop/
ou
/home/user/Bureau/
et les disques montés par gnome-vfs et mtab
# nautilus pas lancé par la session
Posté par NeoX . En réponse au message problème gconf. Évalué à 1.
apres comment retrouver ce reglage ?
c'est un autre probleme.