Par exemple, comment Samsung paie sa "redevance" pour l'utilisation des satellites GPS, ou une puce WIFI ou bien l'entreprise (si ça existe) qui a développées les écrans LCD, AMOLED ou autre.
le GPS est gratuit, c'est comme la radio, ca emet en permanence,
par contre il te faut un recepteur, donc une puce qui capte et interprete ce signal pour en faire quelque chose,
le fabricant achete donc une PUCE GPS aupres d'un fournisseur,
de meme il achete une puce WIFI, un ecran AMOLED, etc
evidemment il n'en achete pas un par ci, un par là,
il passe un contrat avec une usine, s'engage à acheter X milliers de puce GPS, etc
si ton idée c'est de te cacher derriere l'IP de la 4G,
alors un simple hotspot 4G fera l'affaire,
il doit y avoir plein de tuto pour faire cela
ton PC se connectera alors en WIFI au hotspot (la carte wifi du RPi)
et c'est le RPi qui se connectera à internet via la 4G (carte SIM mise dedans ou dans un lecteur USB qui va bien)
maintenant, c'est peut-etre plus simple de partager la connexion 4G du telephone mobile avec ton PC, et d'utiliser internet comme cela
1°) c'est moins bricolage, mais on est sur que cela fonctionne
2°) comme ca tu as aussi internet sur ton smartphone
le role du proxy c'est de filtrer les contenus ou au moins de logguer qui va ou, est-ce ton besoin ?
ta 4G box elle a le WIFI/Filaire ET la 4G ?
fais-en en hotspot wifi, et active les fonctionnalités routeur/firewall, elle prendra ce qui se connecte en WIFI et l'enverra sur la 4G
les machines sont alors toutes "internes" et se connecte au wifi du RPi
PC portable <- wifi -> RPi <- 4G -> Internet
si tu veux sortir par la 4G depuis un reseau exterieur (portable en deplacement, ton VPS, etc)
alors active la fonctionnalité VPN Serveur sur le RPi, qui ecoute sur la 4G
et configure ton portable et ton VPS pour etre client de ce serveur.
Note toutefois qu'il est possible que l'operateur 4G ne te fournisse pas d'IP publique permanente, rendant l'operation plus complexe puisqu'il faudra ajouter alors une gestion de DNS Dynamique pour te connecter à ton RPi de l'exterieur via son nom xxxxx.domaine.tld (celui que tu choisira evidemment)
voire qu'il bloque les connexions entrantes
si tu ne pars pas sur le VPN, le proxy est quand meme sur le meme principe,
tu installes le serveur proxy sur le RPI,
tu configures tes clients (pc portable, vps) pour utiliser cette machine en proxy.
Et on en revient à la connexion 4G, le DNS, les ports bloqués par l'operateur
On arrive maintenant au cœur de mes (existentiels) problèmes. Si je lance okular ou dolphin depuis mon launcher (rofi) ou d'un terminal, ils utilisent bien le thème sombre. Mais si je lance dolphin depuis firefox (en cliquant sur ouvrir l'emplacement dans la liste des téléchargements), le thème sombre n'est plus utilisé. Plus troublant encore, si j'ouvre un PDF dans Dolphin (qui est bien sombre), ça lance okular sans le thème sombre.
en fait c'est presque simple,
cela depend de l'environnement dans lequel demarre le logiciel
soit c'est l'environnement du gestionnaire de fenetre (i3, theme sombre)
soit c'est un environnement 'vierge' (celui de firefox, dolphin vers okular, etc)
La dernière fois que je l'ai utilisé, il était affreusement beugué, et il manquait des fonctionnalités dont j'avais besoin.
et faire un rapport de bug, une demande d'amelioration,
ou puisque tu codes, coder toi meme juste la fonctionnalité qui te manque,
ce ne serait pas plus facile que de recoder completement un client email sans savoir ce qu'est SMTP/IMAP/POP, MUA, MTA, MDA
ensuite c'est toi qui voit, soit tu as de l'internet rapide est efficace, et tu telecharges juste la netinstall qui fait 300Mo, puis charge le reste par internet
soit tu n'auras pas internet lors de l'installation, auquel cas tu prends les images "complete isntall" qui pourront tout installé sans internet (680Mo je crois)
J'ai constaté pas mal de souci lors de la derniere mise à jour de firefox,
il a fallu que j'aille dans les options de securité, ou dans le petit bouclier à coté de l'adresse du site pour reactiver certains cookies qui sont desormais bloqués par defaut, et empeche alors les sites de fonctionner
dans mon cas, c'est un login/pass qui etait considéré comme non valide, alors qu'en fait c'etait le cookie de connexion qui n'etait pas stocké car venant d'un site tiers
un client intégré aux dernières versions de Gnome-Shell, c'est-à-dire avec l'interface GTK-3, les notifications, etc.
qui utilise les comptes en ligne de GNOME: je ne veux pas tout reconfigurer pour chaque changement,
heu, y a pas "evolution", le outlook de linux qui fait tout ca ?
Posté par NeoX .
En réponse au message synergy.
Évalué à 3.
Dernière modification le 10 juillet 2019 à 20:48.
une freebox ne bloque que les ports venant de l'exterieur,
si tu as 2 machines sur le meme LAN/WIFI ca fonctionne parfaitement.
par contre il est possible qu'une mise à jour de l'OS ait reactivé le firewall par defaut de ta distrib et bloque le port entrant,
ou qu'une mise à jour de synergy sur l'un des postes ait changé le port par defaut,
mais ta freebox n'a rien à voir la dedans,
au pire elle ne fait pas le mdns (resolution local de nom d'hote en "autoconfig")
mais ca c'est à chaque machine de s'annoncer sur le reseau (avahi, zeroconf, etc)
J'aimerais autant que possible ne pas réinventer la roue
ben alors pourquoi réécrire un client email alors qu'il en existe deja tant ?
Bon, sinon, admettons que tu veuilles toujours developper ton propre client email.
Alors tu as raison les daemon SMTP/IMAP/POP sont des serveurs, qui repondent à des clients, donc ce n'est pas d'eux dont tu as besoin.
en GTK, je ne sais pas, mais j'aurais tendance à dire que tu peux explorer le code de certains clients email existant, pour savoir comment ils font, sur quoi ils s'appuient, etc
Malheureusement, il s'agit d'environ 50 serveurs de jeux
ben justement
serveur1.domaine.tld => reverse proxy => ta machine privée:port10000
serveur1.domaine.tld:port36363 => reverse proxy => ta machine privée:port10001
serveur2.domaine.tld => reverse proxy => ta machine privée:port20000
le reverse proxy est fait pour ca
haproxy faisant aussi bien reverse proxy niveau 7 (https) que niveau 4 (TCP/IP pour le ftp, les emails, etc)
maintenant oui, tu peux jouer du firewall sur le VPS pour :
- renvoyer le port 10000 du vps vers le port disons 10000 de ta machine privée (les regles de PREROUTING)
- cacher ce qui ressort de la machine privée vers l'utilisateur via le VPN (les regles de SNAT ou de MASQUERADE)
tu veux que le public se connecte sur des services via l'IP du VPS,
mais finalement les services tournent sur une machine chez toi ?
SIMPLE :
- rediriger les ports de ta box pour que les services internes soient accessibles de l'exterieur
- installer un reverse proxy sur le VPS, qui va accueillir chat.chezmoi.example.tld et le renvoyer vers ip_publique:port de ta box
PLUS complexe, quoique
- installer un serveur openvpn SUR le VPS
- connecter la machine de la maison en client openvpn du VPS
- configurer, comme dans le cas SIMPLE, un reverse proxy pour recevoir les clients et les renvoyer sur l'IP openvpn du client.
exemple de reverse proxy qui peut faire ca bien, haproxy
(notons qu'il y en a surement d'autres, mais je ne les maitrises pas autant que haproxy)
Est-ce que ce besoin est trop spécifique ? Quelqu'un a t-il déjà trouvé des pistes intéressantes ?
tu utilises plusieurs outils de monitoring et de là vient ta necessité de plusieurs onglets qui defilent ?
parce que sinon, il y avait à une epoque un outil de monitoring (qui n'est malheureusement plus dispo) qui geré directement ce cas là,
tu definissais tes ecrans dans l'outil, tu lancais une page en question pour aller lancer cet ensemble de rotation d'ecran, et hop, une seule page, un seul onglet, donc pas de surconsommation de RAM lié à la gestion multionglet
sinon avant de rebooter, tu peux deja tuer et relancer ton chromium à intervalle de temps regulier
bon en supposant que tu ais resolu tes problemes d'espaces disques,
et vu que protonVPN semble etre simplement un fournisseur d'accés VPN via le logiciel OPENVPN,
il te faut suivre a peut pret n'importe quel tuto sur openvpn (CLIENT), le serveur c'est PROTON qui le fournit.
de là tu devrais trouver des tutos avec network-manager et son plugin network-manager-openvpn
qui te permettra de configurer et d'activer ton VPN quand tu en as besoin (ex quand tu es à l'exterieur, mais pas quand tu es à la maison, etc)
Posté par NeoX .
En réponse au message ECRIRE UN SCRIPT.
Évalué à 1.
Dernière modification le 05 juillet 2019 à 20:56.
attention, quel est l'interet de nommé la table de backup avec bkpDATE
si DATE est exactement la meme chose que le nom de la table ?
cela ne devrait-il pas plutot etre la date du backup ?
exemple, la table est celle de hyb20180301
je lance le script le 20190701, la table devient hyb20180301_bkp20190701
sinon autant faire simple
la table devient juste hyb20180301_bkp
dans ton ESXi,
tu dois avoir :
- un switch virtuel pour le WAN, sur lequel il n'y a que la carte WAN du pfsense
- un switch virtuel pour le LAN, sur lequel tu mettras toutes les VMs et Containers
dans le proxmox, c'est le vmbr0 qui a l'IP (du proxmox) ou c'est l'eth0 ?
tu as mis quoi comme adresse MAC pour tes containers ?
[^] # Re: pourquoi ?
Posté par NeoX . En réponse au message besoins d'aide carte réseau externe. Évalué à 3.
et pourquoi tu ne pourrais pas "injecter" des paquets ?
c'est une carte reseau comme une autre, non ?
# ca depend
Posté par NeoX . En réponse au message Rémunération des services. Évalué à 4.
le GPS est gratuit, c'est comme la radio, ca emet en permanence,
par contre il te faut un recepteur, donc une puce qui capte et interprete ce signal pour en faire quelque chose,
le fabricant achete donc une PUCE GPS aupres d'un fournisseur,
de meme il achete une puce WIFI, un ecran AMOLED, etc
evidemment il n'en achete pas un par ci, un par là,
il passe un contrat avec une usine, s'engage à acheter X milliers de puce GPS, etc
parfois meme il possede ses propres usines
# pourquoi ?
Posté par NeoX . En réponse au message besoins d'aide carte réseau externe. Évalué à 3.
tu as une machine virtuelle,
tu peux lui mettre autant de carte reseau que tu veux,
tu peux utiliser le mode bridge par exemple et definir une carte pour etre bridge sur le wifi, et une autre pour etre bridge sur le port RJ45
ta machine virtuelle sera alors connectée "directement" au reseau sur lequel tu veux travailler,
pas besoin de carte reseau additionnelle
[^] # Re: proxy 4G
Posté par NeoX . En réponse au message Créer un serveur proxy 4G. Évalué à 3.
si ton idée c'est de te cacher derriere l'IP de la 4G,
alors un simple hotspot 4G fera l'affaire,
il doit y avoir plein de tuto pour faire cela
ton PC se connectera alors en WIFI au hotspot (la carte wifi du RPi)
et c'est le RPi qui se connectera à internet via la 4G (carte SIM mise dedans ou dans un lecteur USB qui va bien)
maintenant, c'est peut-etre plus simple de partager la connexion 4G du telephone mobile avec ton PC, et d'utiliser internet comme cela
1°) c'est moins bricolage, mais on est sur que cela fonctionne
2°) comme ca tu as aussi internet sur ton smartphone
[^] # Re: PATH?
Posté par NeoX . En réponse au message Debian 10 : commande usermod introuvable. Évalué à 3.
sudo -i
le fait aussi :p# proxy, est-ce utile ?
Posté par NeoX . En réponse au message Créer un serveur proxy 4G. Évalué à 2.
le role du proxy c'est de filtrer les contenus ou au moins de logguer qui va ou, est-ce ton besoin ?
ta 4G box elle a le WIFI/Filaire ET la 4G ?
fais-en en hotspot wifi, et active les fonctionnalités routeur/firewall, elle prendra ce qui se connecte en WIFI et l'enverra sur la 4G
les machines sont alors toutes "internes" et se connecte au wifi du RPi
PC portable <- wifi -> RPi <- 4G -> Internet
si tu veux sortir par la 4G depuis un reseau exterieur (portable en deplacement, ton VPS, etc)
alors active la fonctionnalité VPN Serveur sur le RPi, qui ecoute sur la 4G
et configure ton portable et ton VPS pour etre client de ce serveur.
Note toutefois qu'il est possible que l'operateur 4G ne te fournisse pas d'IP publique permanente, rendant l'operation plus complexe puisqu'il faudra ajouter alors une gestion de DNS Dynamique pour te connecter à ton RPi de l'exterieur via son nom xxxxx.domaine.tld (celui que tu choisira evidemment)
voire qu'il bloque les connexions entrantes
si tu ne pars pas sur le VPN, le proxy est quand meme sur le meme principe,
tu installes le serveur proxy sur le RPI,
tu configures tes clients (pc portable, vps) pour utiliser cette machine en proxy.
Et on en revient à la connexion 4G, le DNS, les ports bloqués par l'operateur
[^] # Re: PATH?
Posté par NeoX . En réponse au message Debian 10 : commande usermod introuvable. Évalué à 4.
et moi qui pensais que c'etait un comportement standard de su
su commande
pour executer la commande dans l'environnement actuel (celui de l'utilisateur, mais commande accessible de root)su - commande
pour executer la commande dans l'environnement du rootcomme quoi, on en apprend tous les jours.
[^] # Re: DVD d'installation
Posté par NeoX . En réponse au message Media d'installation. Évalué à 2.
ca existe encore les ordi avec un CD/DVD ?
# variable d'environnement
Posté par NeoX . En réponse au message variables d'environnement, qt5ct, thème sombre, i3, fish, je cherche les problèmes. Évalué à 2.
en fait c'est presque simple,
cela depend de l'environnement dans lequel demarre le logiciel
soit c'est l'environnement du gestionnaire de fenetre (i3, theme sombre)
soit c'est un environnement 'vierge' (celui de firefox, dolphin vers okular, etc)
[^] # Re: au pif
Posté par NeoX . En réponse au message Comment écrire un client mail pour Linux ?. Évalué à 2.
et faire un rapport de bug, une demande d'amelioration,
ou puisque tu codes, coder toi meme juste la fonctionnalité qui te manque,
ce ne serait pas plus facile que de recoder completement un client email sans savoir ce qu'est SMTP/IMAP/POP, MUA, MTA, MDA
tu gagnerais peut-etre du temps, non ?
[^] # Re: Unetbootin
Posté par NeoX . En réponse au message Media d'installation. Évalué à 3.
au hasard d'internet,
ou
en allant sur le site officiel de debian
https://www.debian.org/
est un bon debut
puis là
https://www.debian.org/distrib/
ensuite c'est toi qui voit, soit tu as de l'internet rapide est efficace, et tu telecharges juste la netinstall qui fait 300Mo, puis charge le reste par internet
soit tu n'auras pas internet lors de l'installation, auquel cas tu prends les images "complete isntall" qui pourront tout installé sans internet (680Mo je crois)
# post du 12 juillet, mais meme question qu'une precedente
Posté par NeoX . En réponse au message Avez vous deja essayer de cloné une puce rfid ?. Évalué à 6.
une petite recherche te ramenera surement ici
https://linuxfr.org/tags/rfid/public
et donc là
https://linuxfr.org/forums/linux-embarque/posts/cloner-pass-vigik
d'une personne qui avait deja le souci de cloner une carte/badge d'accés
# securité accru coté firefox ?
Posté par NeoX . En réponse au message google news lent avec firefox sous android. Évalué à 2.
J'ai constaté pas mal de souci lors de la derniere mise à jour de firefox,
il a fallu que j'aille dans les options de securité, ou dans le petit bouclier à coté de l'adresse du site pour reactiver certains cookies qui sont desormais bloqués par defaut, et empeche alors les sites de fonctionner
dans mon cas, c'est un login/pass qui etait considéré comme non valide, alors qu'en fait c'etait le cookie de connexion qui n'etait pas stocké car venant d'un site tiers
[^] # Re: au pif
Posté par NeoX . En réponse au message Comment écrire un client mail pour Linux ?. Évalué à 2.
heu, y a pas "evolution", le outlook de linux qui fait tout ca ?
[^] # Re: et que viendrait faire ta freebox la dedans ?
Posté par NeoX . En réponse au message synergy. Évalué à 3. Dernière modification le 10 juillet 2019 à 20:48.
une freebox ne bloque que les ports venant de l'exterieur,
si tu as 2 machines sur le meme LAN/WIFI ca fonctionne parfaitement.
par contre il est possible qu'une mise à jour de l'OS ait reactivé le firewall par defaut de ta distrib et bloque le port entrant,
ou qu'une mise à jour de synergy sur l'un des postes ait changé le port par defaut,
mais ta freebox n'a rien à voir la dedans,
au pire elle ne fait pas le mdns (resolution local de nom d'hote en "autoconfig")
mais ca c'est à chaque machine de s'annoncer sur le reseau (avahi, zeroconf, etc)
# au pif
Posté par NeoX . En réponse au message Comment écrire un client mail pour Linux ?. Évalué à 6.
ben alors pourquoi réécrire un client email alors qu'il en existe deja tant ?
Bon, sinon, admettons que tu veuilles toujours developper ton propre client email.
Alors tu as raison les daemon SMTP/IMAP/POP sont des serveurs, qui repondent à des clients, donc ce n'est pas d'eux dont tu as besoin.
en GTK, je ne sais pas, mais j'aurais tendance à dire que tu peux explorer le code de certains clients email existant, pour savoir comment ils font, sur quoi ils s'appuient, etc
# et que viendrait faire ta freebox la dedans ?
Posté par NeoX . En réponse au message synergy. Évalué à 4.
si tu utilisais synergy sur le reseau local,
freebox ou pas, ca doit marcher.
par contre si tu as changé de box, il est possible que les IPs de tes appareils aient changées, et qu'il faille refaire la config synergy
[^] # Re: resumons
Posté par NeoX . En réponse au message Faire passer le réseau de ma machine par un vps ?. Évalué à 2.
ben justement
serveur1.domaine.tld => reverse proxy => ta machine privée:port10000
serveur1.domaine.tld:port36363 => reverse proxy => ta machine privée:port10001
serveur2.domaine.tld => reverse proxy => ta machine privée:port20000
le reverse proxy est fait pour ca
haproxy faisant aussi bien reverse proxy niveau 7 (https) que niveau 4 (TCP/IP pour le ftp, les emails, etc)
maintenant oui, tu peux jouer du firewall sur le VPS pour :
- renvoyer le port 10000 du vps vers le port disons 10000 de ta machine privée (les regles de PREROUTING)
- cacher ce qui ressort de la machine privée vers l'utilisateur via le VPN (les regles de SNAT ou de MASQUERADE)
# resumons
Posté par NeoX . En réponse au message Faire passer le réseau de ma machine par un vps ?. Évalué à 3.
tu veux que le public se connecte sur des services via l'IP du VPS,
mais finalement les services tournent sur une machine chez toi ?
SIMPLE :
- rediriger les ports de ta box pour que les services internes soient accessibles de l'exterieur
- installer un reverse proxy sur le VPS, qui va accueillir chat.chezmoi.example.tld et le renvoyer vers ip_publique:port de ta box
PLUS complexe, quoique
- installer un serveur openvpn SUR le VPS
- connecter la machine de la maison en client openvpn du VPS
- configurer, comme dans le cas SIMPLE, un reverse proxy pour recevoir les clients et les renvoyer sur l'IP openvpn du client.
exemple de reverse proxy qui peut faire ca bien, haproxy
(notons qu'il y en a surement d'autres, mais je ne les maitrises pas autant que haproxy)
# ou pas
Posté par NeoX . En réponse au message Navigateur ou distro slideshow léger sur RPi. Évalué à 2.
tu utilises plusieurs outils de monitoring et de là vient ta necessité de plusieurs onglets qui defilent ?
parce que sinon, il y avait à une epoque un outil de monitoring (qui n'est malheureusement plus dispo) qui geré directement ce cas là,
tu definissais tes ecrans dans l'outil, tu lancais une page en question pour aller lancer cet ensemble de rotation d'ecran, et hop, une seule page, un seul onglet, donc pas de surconsommation de RAM lié à la gestion multionglet
sinon avant de rebooter, tu peux deja tuer et relancer ton chromium à intervalle de temps regulier
# t'as résolu tes problemes d'espaces disques ?
Posté par NeoX . En réponse au message configuration protonvpn help svp. Évalué à 3.
bon en supposant que tu ais resolu tes problemes d'espaces disques,
et vu que protonVPN semble etre simplement un fournisseur d'accés VPN via le logiciel OPENVPN,
il te faut suivre a peut pret n'importe quel tuto sur openvpn (CLIENT), le serveur c'est PROTON qui le fournit.
de là tu devrais trouver des tutos avec network-manager et son plugin network-manager-openvpn
qui te permettra de configurer et d'activer ton VPN quand tu en as besoin (ex quand tu es à l'exterieur, mais pas quand tu es à la maison, etc)
# des idées
Posté par NeoX . En réponse au message ECRIRE UN SCRIPT. Évalué à 1. Dernière modification le 05 juillet 2019 à 20:56.
attention, quel est l'interet de nommé la table de backup avec bkpDATE
si DATE est exactement la meme chose que le nom de la table ?
cela ne devrait-il pas plutot etre la date du backup ?
exemple, la table est celle de hyb20180301
je lance le script le 20190701, la table devient hyb20180301_bkp20190701
sinon autant faire simple
la table devient juste hyb20180301_bkp
[^] # Re: mais ça pose un probleme?
Posté par NeoX . En réponse au message timeshift / var utilise toute la place de C: dix minutes apres les mises a jour. Évalué à 3.
admettons,
mais dans le cas present, ca remplit tout le disque et la personne ne peux plus rien faire :(
# eth0 ou vmbr0 qui a l'ip ?
Posté par NeoX . En réponse au message Proxmox sur ESXI/PFSense. Évalué à 2.
dans ton ESXi,
tu dois avoir :
- un switch virtuel pour le WAN, sur lequel il n'y a que la carte WAN du pfsense
- un switch virtuel pour le LAN, sur lequel tu mettras toutes les VMs et Containers
dans le proxmox, c'est le vmbr0 qui a l'IP (du proxmox) ou c'est l'eth0 ?
tu as mis quoi comme adresse MAC pour tes containers ?
[^] # Re: structured data
Posté par NeoX . En réponse au message Linux dépassé ?. Évalué à 2.
avant pour debug un programme tu faisais un
tail -f /var/log/messages
et tu lancais le programme
pour debugger plus loin tu faisais
tail -f /var/log/messages | grep tonprogramme | grep tonmessage
pour trouver toutes les occurences de tonprogramme contenant tonmessage, en temps réel, pendant que ton programme tourne…
maintenant avec systemd et journalctl
il faut faire un
journalctl -xn ....
pour avoir une sortie formatéesinon on accede à rien
(note j'ai pas testé toutes les options de systemctl non plus)