Posté par NeoX .
En réponse au message Pare-feu Android.
Évalué à 2.
Dernière modification le 30 avril 2019 à 10:34.
oui, tu peux installer un firewall (mur de feu => parefeu)
sur ceux que j'ai pu utiliser tu choisis juste quelle appli peut avoir (ou pas) acces à internet.
probleme, dans ton cas,
il est possible que le bracelet parle au telephone qui parle au cloud du fabricant pour stocker les données
donc avant de chercher les problemes en ajoutant un filtrage par parefeu, il te faut donc verifier si ton bracelet fonctionne encore quand le telephone est en mode avion + bluetooth
chez certains operateurs,
le mode DMZ du routeur, c'est quand tu demandes c'est quand tu demandes à ta box de renvoyer tout ce que tu recois sur la prise internet vers l'ip d'une machine en interne chez toi.
d'ailleurs chez d'autres operateurs et si tu n'utilises qu'internet, tu peux à la rigueur activer le mode BRIDGE
ainsi ton IP publique ira directement sur la premiere machine qui fait une demande DHCP sur le LAN du routeur.
en te debrouillant bien c'est alors l'interface vmbr0 de ton proxmox et le WAN ton pfsense qui prend cette IP
sur ton pfsense, tu peux alors avoir :
une interface LAN1 sur le vmbr0, avec une adresse fixe et pas de DHCP, pour gerer tes machines physiques, qui devront alors avoir le pfsense:lan1 comme passerelle par defaut
une interface OPT1 sur le vmbr1, avec ou sans dhcp, pour gerer tes VMs
tu vas donc faire une VM avec 2 cartes reseaux pour le pfsense
la vraie carte reseau en vmbr0, ca deviendra le WAN de ton pfsense (port exterieur)
le vmbr1 sur une interface virtuelle n'existant pas deviendra le LAN de ton pfsense
ensuite tu branches tes autres VM sur le vmbr1
et si tu as activé le dhcp sur le LAN de pfsense, tes VMs auront accés à WAN par defaut
sinon il faudra configuré leurs IP/passerelle et DNS
la passerelle etant alors l'ip du PFSENSE, qui devra etre sur un autre reseau que 192.168.1.x/24
si maintenant tu veux pouvoir acceder aux VM de l'exterieur,
tu as 2 exterieurs, le WAN de pfsense (ton LAN) et l'internet de ton operateur.
depuis ton LAN (le WAN de pfsense), il faut en effet faire des redirections de ports WAN:3390 => VM1:3389, WAN:3389 => VM2:3389
depuis l'internet, il faudra faire un truc similaire sur le routeur operateur, pour rediriger par exemple
INTERNET:3389 => pfsense:wan:3389
INTERNET:3390 => pfsense:wan:3390
parfois l'operateur propose un mode "DMZ"
qui permet de dire que toutes les demandes entrant coté internet du routeur sont redirigées vers une IP du LAN et dans ton cas ce serait alors ton pfsense:wan
ben oui,
installer un paquet ce n'est peut-etre pas ce qui prend le plus de temps
il y a deja les phases :
- recherche du paquet -> interrogation d'une base contenant des milliers de paquet
- calcul des dependances => pouvant etre complexes (plusieurs dizaines), verifier que les dependances sont deja presentes sur le FS, dans la version attendue, cyclique (A necessite B, qui necessite C qui necessite A)
- resolution de ces dependances => dans quel ordre faudra-t-il installer les paquets pour ne faire qu'une seule passe.
- telechargement des dits paquets => depend de ta connexion internet, puis de ton stockage
- decompression des paquets pour l'installation
chez nous on utilisait joomla et quelques plugins comme :
'community builder version free'
pour avoir des comptes adherents avec des champs personnalisés, des listes d'adherents classés par competences (moniteur, initiateur, N4/3/2/1, debutant), etc
un calendrier avec gestion des inscriptions (pour les sorties dans 3 mois, X places et gestion des reservations)
un espace telechargement pour les documents officiels (CR d'AG, etc)
un forum
une newsletter via le joomla
et on donnait les droits aux membres de proposer des dates dans le calendrier, et d'ecrire des articles ou sur le forum
les sympathisants ne pouvant que "lire" les contenus
ca ne faisait pas les paiements, mais c'etait deja pas mal.
on est passé sur Wordpress, mais on n'a pas encore toutes les fonctionnalités qu'on avait precedemment.
ERROR: The Nouveau kernel driver is currently in use by your system. This driver is incompatible with the NVIDIA driver, and must be disabled before proceeding.
il est detecté le driver appelé "nouveau" qui gere les cartes nvidia par defaut sous linux
Please consult the NVIDIA driver README and your Linux distribution's documentation for details on how to correctly disable the Nouveau kernel driver.
il faut aller lire la documentatation de la distribution sur comment desactiver le pilote nouveau pour permettre l'usage du pilote nvidia
WARNING: One or more modprobe configuration files to disable Nouveau are already present at: /etc/modprobe.d/nvidia-installer-disable-nouveau.conf. Please be sure you have rebooted your system since these files were written. If you have rebooted, then Nouveau may be enabled for other reasons, such as being included in the system initial ramdisk or in your X configuration file.
normalement le pilote nouveau est deja interdit d'utilisation lors du demarrage,
mais il semble chargé ailleurs dans la config
Please consult the NVIDIA driver README and your Linux distribution's documentation for details on how to correctly disable the Nouveau kernel driver.
Consulter le manuel de votre distribution linux pour savoir comment desactiver completement ce pilote.
donc comme ca au pif, et comme c'est une linux Mint,
je dirais qu'il faut faire un
apt purge nouveau
ou apt purge xorg-nouveau
puis redemarrer la machine, qui devrait alors demarrer avec le pilote VESA
et te permettre ensuite d'installer le pilote nividia
evidemment il doit y avoir un paquet nvidia ou nvidia-settings qui doit permettre de le faire pile comme il faut pour ta distrib
il n'y a pas du tout d'UHS-III sous Linux. Et aucuns résultats de recherche pertinents pour "UHS-III Linux" et ses variantes…
comme indiqué dans ton PDF de 2017, l'UHS-2 et UHS-3 sont tres complexes à mettre en oeuvre,
et si personne ne l'a vraiment implementé, c'est que finalement pas grand monde s'en emeut.
mais si tu as les competences, lance toi, c'est l'occasion de devenir celebre ;)
particulièrement le dossier "linux-gpib-kernel-4.2.0"
depmod: WARNING: /lib/modules/4.9.144-8-amd64/gpib/ni_usb/ni_usb_gpib.ko needs unknown symbol usb_put_dev
je regarderais deja si le noyau n'a pas eu un nettoyage de ces appels entre la version 4.2.x pour laquelle est prevue le code source que tu telecharges et cherches à installer et la version du noyau que tu utilises 4.9.y
mais pourquoi donc toutes ces ouvertures de fichier temporaire pour stocker le resultat d'un sed
alors que tu peux le stocker en variable pour l'utiliser ensuite
Depuis que j'ai fait ces manip hier j'ai plusieurs problèmes:
depuis que tu as fais QUELLES manips ?
tu as cloné ?
tu as partitionné ?
tu as formaté ? avec quelle format ?
si tu ne nous dis pas ce que tu as fait, difficile de dire ou ca pose soucis
il est possible, suivant la distrib que quand tu branches la clef, il cherche à indexer son contenu, faudrait voir quel process utilise la clef quand il te dit "impossible d'éjecter le volume, une opération est déjà en attente"
ben ca depend toujours du type de backup que tu veux faire, cf mes posts plus haut.
note qu'un outil comme clonezilla peut cloner un disque entier,
soit vers un autre disque entier (partition comprise) et donc tu permutes tes disques en cas de souci (note, il faut que le disque de destination soit quand meme aussi grand que la source
soit vers une 'image' un fichier qui sera deposer sur un support (clef usb, nas, disque externe)
pour mes disques externes, je ne me poses pas la question, c'est generalement une seule partition sur l'integralité du disque, et c'est des clef USB ou SSD pour ne pas les flinguer pendant le transport
il faut faire "repondre" sous un commentaire, et non "envoyer un commentaire"
dans le second cas, cela repond à TA question initial
suite 2 :
faire un clone de mon disque ou
faire un copie-colle de tout mon dossier home?
tout depend de ce que tu veux backuper.
si c'est juste tes données persos, alors tu copie/colle (rsync) tes fichiers entre ton /home et le disque de backup
si tu veux retrouver TOUT l'OS à l'identique en cas de crash disque pour ne pas avoir à refaire toute l'installation, alors c'est le clone
Partitionnement, non le partitionnement ne change pas les vitesses de ton disque,
un partitionnement, c'est decider que ton disque de 500Go sera en fait 128Go pour les données, 50Go pour les musiques, le reste pour les photos par exemple
et du coup faire un bon partitionnement, aligné sur les secteurs, ca peut aider un peu (c'est j'espere le cas maintenant sur les disques neufs qui contiennent 1 seule partition par defaut)
comment savoir si ma configuration est correcte et si les deux extrémités de mon tunnel se causent bien ?
en demandant au reseau 192.168.1.X de causer avec le reseau 10.90.x.y c'est deja un bon debut
quelles règles de routage faut-il mettre en place pour que cette connexion se fasse bien (sachant bien évidemment que mon serveur doit également pouvoir continuer à communiquer avec le reste du monde) ?
c'est peut-etre par là qu'il faut commencer,
un VPN ipsec c'est 2 etapes qui sont grosso modo :
- identification sur remote et du local via leurs IPs publiques
- definition des reseaux disponibles de chaque coté (le routage)
tout cela se fait generalement dans la configuration meme du VPN
est-il nécessaire de mettre en place des règles de translation d'adresses au niveau du firewall installé sur mon serveur web pour que le réseau distant puisse accéder à certains services accessibles uniquement depuis l'interface privée du serveur ?
pas si chaque reseau sait par ou il faut passer pour aller de l'autre coté
ton reseau 192.168.1.x sais qu'il doit passer par le serveur pour joindre 10.90.x.y
le reseau 10.90.x.y sait qu'il doit passer par le "client" pour joindre 192.168.1.x
Je souhaite créer une table de partition sur mon disque externe, pour ensuite faire une sauvegarde de tout mon ordi.
… de comment tu vas faire cette sauvegarde ?
tu peux ne pas partitionner le disque si tu fais un clone pur de ton disque systeme
tu peux avoir besoin de faire une partition toute seule, si tu veux copier betement les données de ton pc sur le disque ou utiliser un outil qui va faire des fichiers de backup et les deposer dans un dossier
[^] # Re: j'ai eu le même problème il y a deux ou trois ans
Posté par NeoX . En réponse au message Cloner pass Vigik ?. Évalué à 4.
une adresse mac peut se cloner ;)
# mettre la bonne syntaxe quand on colle du code sur linuxfr
Posté par NeoX . En réponse au message Iptables - Ip6tables - avis. Évalué à 3.
si le code est en python, mettre
```python
[… le code …]
```
si c'est du code C
```C
[… le code …]
```
si c'est du shell
```sh
[… le code …]
```
# oui mais
Posté par NeoX . En réponse au message Pare-feu Android. Évalué à 2. Dernière modification le 30 avril 2019 à 10:34.
oui, tu peux installer un firewall (mur de feu => parefeu)
sur ceux que j'ai pu utiliser tu choisis juste quelle appli peut avoir (ou pas) acces à internet.
probleme, dans ton cas,
il est possible que le bracelet parle au telephone qui parle au cloud du fabricant pour stocker les données
donc avant de chercher les problemes en ajoutant un filtrage par parefeu, il te faut donc verifier si ton bracelet fonctionne encore quand le telephone est en mode avion + bluetooth
[^] # Re: apu
Posté par NeoX . En réponse au message Serveur basse consommation. Évalué à 2.
mais du coup je ne suis pas sur des performances de ton raid hardware par rapport à un raid soft sous linux.
quid du support de cette carte par linux ?
[^] # Re: LAN/WAN et proxmox/lan
Posté par NeoX . En réponse au message Question Promox + Pfsense + VM (Réseau). Évalué à 2.
chez certains operateurs,
le mode DMZ du routeur, c'est quand tu demandes c'est quand tu demandes à ta box de renvoyer tout ce que tu recois sur la prise internet vers l'ip d'une machine en interne chez toi.
d'ailleurs chez d'autres operateurs et si tu n'utilises qu'internet, tu peux à la rigueur activer le mode BRIDGE
ainsi ton IP publique ira directement sur la premiere machine qui fait une demande DHCP sur le LAN du routeur.
en te debrouillant bien c'est alors l'interface vmbr0 de ton proxmox et le WAN ton pfsense qui prend cette IP
sur ton pfsense, tu peux alors avoir :
# LAN/WAN et proxmox/lan
Posté par NeoX . En réponse au message Question Promox + Pfsense + VM (Réseau). Évalué à 3.
tu as actuellement une configuration
[Internet] -> routeur -> [LAN] -> Proxmox
tu vas donc faire une VM avec 2 cartes reseaux pour le pfsense
ensuite tu branches tes autres VM sur le vmbr1
et si tu as activé le dhcp sur le LAN de pfsense, tes VMs auront accés à WAN par defaut
sinon il faudra configuré leurs IP/passerelle et DNS
la passerelle etant alors l'ip du PFSENSE, qui devra etre sur un autre reseau que 192.168.1.x/24
si maintenant tu veux pouvoir acceder aux VM de l'exterieur,
tu as 2 exterieurs, le WAN de pfsense (ton LAN) et l'internet de ton operateur.
depuis ton LAN (le WAN de pfsense), il faut en effet faire des redirections de ports WAN:3390 => VM1:3389, WAN:3389 => VM2:3389
depuis l'internet, il faudra faire un truc similaire sur le routeur operateur, pour rediriger par exemple
INTERNET:3389 => pfsense:wan:3389
INTERNET:3390 => pfsense:wan:3390
parfois l'operateur propose un mode "DMZ"
qui permet de dire que toutes les demandes entrant coté internet du routeur sont redirigées vers une IP du LAN et dans ton cas ce serait alors ton pfsense:wan
# et si le probleme etait ailleurs ?
Posté par NeoX . En réponse au message système de fichier conçu pour les très petits fichiers. Évalué à 4.
ben oui,
installer un paquet ce n'est peut-etre pas ce qui prend le plus de temps
il y a deja les phases :
- recherche du paquet -> interrogation d'une base contenant des milliers de paquet
- calcul des dependances => pouvant etre complexes (plusieurs dizaines), verifier que les dependances sont deja presentes sur le FS, dans la version attendue, cyclique (A necessite B, qui necessite C qui necessite A)
- resolution de ces dependances => dans quel ordre faudra-t-il installer les paquets pour ne faire qu'une seule passe.
- telechargement des dits paquets => depend de ta connexion internet, puis de ton stockage
- decompression des paquets pour l'installation
# grep --color=auto motif
Posté par NeoX . En réponse au message Terminal: surbrillance d'occurrences multiples d'un texte. Évalué à 2.
execute ta commande
redirige stdout vers un fichier (c'est plus facile pour l'historique)
puis
sinon pour l'avoir en live
# joomla + plugin qui vont bien
Posté par NeoX . En réponse au message Gestion association. Évalué à 3.
chez nous on utilisait joomla et quelques plugins comme :
et on donnait les droits aux membres de proposer des dates dans le calendrier, et d'ecrire des articles ou sur le forum
les sympathisants ne pouvant que "lire" les contenus
ca ne faisait pas les paiements, mais c'etait deja pas mal.
on est passé sur Wordpress, mais on n'a pas encore toutes les fonctionnalités qu'on avait precedemment.
[^] # Re: Quelques commandes
Posté par NeoX . En réponse au message Comment tester sa carte graphique. Évalué à 3.
Tout est ecrit il faut lire
il est detecté le driver appelé "nouveau" qui gere les cartes nvidia par defaut sous linux
il faut aller lire la documentatation de la distribution sur comment desactiver le pilote nouveau pour permettre l'usage du pilote nvidia
normalement le pilote nouveau est deja interdit d'utilisation lors du demarrage,
mais il semble chargé ailleurs dans la config
Consulter le manuel de votre distribution linux pour savoir comment desactiver completement ce pilote.
donc comme ca au pif, et comme c'est une linux Mint,
je dirais qu'il faut faire un
ou apt purge xorg-nouveau
puis redemarrer la machine, qui devrait alors demarrer avec le pilote VESA
et te permettre ensuite d'installer le pilote nividia
evidemment il doit y avoir un paquet nvidia ou nvidia-settings qui doit permettre de le faire pile comme il faut pour ta distrib
[^] # Re: pourtant c'est dans la slide 22
Posté par NeoX . En réponse au message cartes SD UHS sous Linux. Évalué à 3.
comme indiqué dans ton PDF de 2017, l'UHS-2 et UHS-3 sont tres complexes à mettre en oeuvre,
et si personne ne l'a vraiment implementé, c'est que finalement pas grand monde s'en emeut.
mais si tu as les competences, lance toi, c'est l'occasion de devenir celebre ;)
# installer les extensions ET les guest-additions
Posté par NeoX . En réponse au message CentOS : X11. Évalué à 2.
installer les extensions dans virtualbox
mais il faut aussi installer les guest-additions dans l'OS virtuel
ca se fait en mettant un lecteur de CD à ta VM
puis en cliquant sur "installer les guests additions" en haut de ta VM quand elle est demarrée
il te faudra peut-etre les paquets kernel-headers, gcc et autres outils de developpement.
# version de noyau
Posté par NeoX . En réponse au message Adaptation nouvelle api libusb (kernel 4.9.0). Évalué à 3.
je regarderais deja si le noyau n'a pas eu un nettoyage de ces appels entre la version 4.2.x pour laquelle est prevue le code source que tu telecharges et cherches à installer et la version du noyau que tu utilises 4.9.y
[^] # Re: autre solution
Posté par NeoX . En réponse au message Ajouter le contenu d'un fichier dans un autre par ordre et numéro. Évalué à 3.
mais pourquoi donc toutes ces ouvertures de fichier temporaire pour stocker le resultat d'un sed
alors que tu peux le stocker en variable pour l'utiliser ensuite
de plus ici :
ton premier sed est tout de suite ecraser par le second (tu ecris dans le meme fichier tmpb74)
[^] # Re: suite
Posté par NeoX . En réponse au message partitionnement disque externe + clonage. Évalué à 2.
depuis que tu as fais QUELLES manips ?
tu as cloné ?
tu as partitionné ?
tu as formaté ? avec quelle format ?
si tu ne nous dis pas ce que tu as fait, difficile de dire ou ca pose soucis
il est possible, suivant la distrib que quand tu branches la clef, il cherche à indexer son contenu, faudrait voir quel process utilise la clef quand il te dit "impossible d'éjecter le volume, une opération est déjà en attente"
[^] # Re: Cycle
Posté par NeoX . En réponse au message Quelques problèmes avec systemd.... Évalué à 3.
je penses meme que la ligne
peut devenir
vu que le shebang est placé en debut de dem.sh
suffit alors juste de lui donner les droits en execution
# autre solution
Posté par NeoX . En réponse au message Ajouter le contenu d'un fichier dans un autre par ordre et numéro. Évalué à 2.
generer le fichier 3 à partir du 1 et seulement du 1
car j'imagine que tu as d'abord une liste de "serveurs' pour generer le 1
puis tu les pings pour avoir 2
si c'est le cas, dans ton code, lors du ping, tu fais
[^] # Re: suite
Posté par NeoX . En réponse au message partitionnement disque externe + clonage. Évalué à 3.
ben ca depend toujours du type de backup que tu veux faire, cf mes posts plus haut.
note qu'un outil comme clonezilla peut cloner un disque entier,
soit vers un autre disque entier (partition comprise) et donc tu permutes tes disques en cas de souci (note, il faut que le disque de destination soit quand meme aussi grand que la source
soit vers une 'image' un fichier qui sera deposer sur un support (clef usb, nas, disque externe)
pour mes disques externes, je ne me poses pas la question, c'est generalement une seule partition sur l'integralité du disque, et c'est des clef USB ou SSD pour ne pas les flinguer pendant le transport
[^] # Re: suite
Posté par NeoX . En réponse au message partitionnement disque externe + clonage. Évalué à 2.
suite 1 :
il faut faire "repondre" sous un commentaire, et non "envoyer un commentaire"
dans le second cas, cela repond à TA question initial
suite 2 :
tout depend de ce que tu veux backuper.
si c'est juste tes données persos, alors tu copie/colle (rsync) tes fichiers entre ton /home et le disque de backup
si tu veux retrouver TOUT l'OS à l'identique en cas de crash disque pour ne pas avoir à refaire toute l'installation, alors c'est le clone
Partitionnement, non le partitionnement ne change pas les vitesses de ton disque,
un partitionnement, c'est decider que ton disque de 500Go sera en fait 128Go pour les données, 50Go pour les musiques, le reste pour les photos par exemple
et du coup faire un bon partitionnement, aligné sur les secteurs, ca peut aider un peu (c'est j'espere le cas maintenant sur les disques neufs qui contiennent 1 seule partition par defaut)
# des tests
Posté par NeoX . En réponse au message Configuration IPsec. Évalué à 3.
en demandant au reseau 192.168.1.X de causer avec le reseau 10.90.x.y c'est deja un bon debut
c'est peut-etre par là qu'il faut commencer,
un VPN ipsec c'est 2 etapes qui sont grosso modo :
- identification sur remote et du local via leurs IPs publiques
- definition des reseaux disponibles de chaque coté (le routage)
tout cela se fait generalement dans la configuration meme du VPN
pas si chaque reseau sait par ou il faut passer pour aller de l'autre coté
ton reseau 192.168.1.x sais qu'il doit passer par le serveur pour joindre 10.90.x.y
le reseau 10.90.x.y sait qu'il doit passer par le "client" pour joindre 192.168.1.x
# ca depend ...
Posté par NeoX . En réponse au message partitionnement disque externe + clonage. Évalué à 2.
… de comment tu vas faire cette sauvegarde ?
tu peux ne pas partitionner le disque si tu fais un clone pur de ton disque systeme
tu peux avoir besoin de faire une partition toute seule, si tu veux copier betement les données de ton pc sur le disque ou utiliser un outil qui va faire des fichiers de backup et les deposer dans un dossier
# pourtant c'est dans la slide 22
Posté par NeoX . En réponse au message cartes SD UHS sous Linux. Évalué à 3.
support UHS dans linux
UHS1 depuis 2010 (kernel 3.0)
mais il dit apres que UHS2 et 3 sont compliqués à mettre en oeuvre
du coup faudrait lire les push/pull request du kernel
on est deja à la version 5, y a peut-etre eu des implementations.
ensuite c'est peut-etre le controleur de la carte mere qui te limite ?
[^] # Re: Vraiment présente ?
Posté par NeoX . En réponse au message Cherche driver linux : TNT5004. Évalué à 2.
ca fonctionne meme tres bien avec les cartes graphiques
bon vaut mieux en avoir 2, une pour l'OS principal, 1 pour la vm
[^] # Re: Par rapport à Windows, c'est presque plus simple ^^
Posté par NeoX . En réponse au message Comment "rooter" un telephone Android sous Linux. Évalué à 3.
pire faudra trouver cette premiere disquette
[^] # Re: abracadaplouf
Posté par NeoX . En réponse au message Compilation de kernel-header. Évalué à 4.
c'est pas comme si c'etait ecrit dessus ;)