Forum Linux.embarqué OpenWRT -- Tunnel gretap <-> Open vSwitch

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
1
16
oct.
2013

Hello,

Je souhaite établir un tunnel GRE entre un routeur qui embarque OpenWRT (un build maison) et un serveur sous CentOS 6.4 utilisant Open vSwitch (1.9.3).

Côté serveur, j'ai créé le tunnel via les commandes suivantes :

# ovs-vsctl add-br br1
# ovs-vsctl add-port br1 gretap0 -- set interface gretap0 type=gre options:remote_ip=<ip_publique_ou_est_mon_routeur>

J'ai également ajouté un port local appartenant à ce bridge pour lui définir l'adresse IP à utiliser (192.168.10.1) pour ce tunnel. J'ai ouvert dans le pare-feu (géré par (…)

Forum Linux.général Tunnels OpenVPN - remplacement par solution plus robuste

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
5
16
jan.
2013

Hello,

Pour des besoins personnels, j'ai mis en place un réseau privé virtuel entre ces différents sites :
- mon serveur dédié OVH (172.16.0.0/24, 172.17.0.0/24, 172.18.0.0/24)
- mon réseau local personnel (192.168.1.0/24, 192.168.4.0/24)
- le réseau local de mes parents (192.168.2.0/24)
- le réseau local d'un pote (192.168.24.0/24)

Actuellement, tout fonctionne avec OpenVPN : le serveur est installé sur mon serveur dédié (Kimsufi 16G). Chaque site se connecte donc à ce serveur, qui fait du coup aussi office de routeur.

(…)

Forum Linux.général OpenVPN lent CentOS 6.3

Posté par  (site web personnel) .
Étiquettes : aucune
3
12
oct.
2012

hello,

je possède une connexion fibre à la maison, et j'ai un tunnel VPN entre mon domicile et un serveur que je loue chez OVH.

Le tunnel VPN est configuré de telle manière :
- openvpn 2.2.2 (sur CentOS 6.3, des deux côtés)
- tap sur udp
- compression LZO
- pas de configuration spécifique pour le chiffrement de la connexion, donc blowfish je crois, par défaut
- l'authentification est effectuée par certificats et clé TLS

Côté matos, le serveur (…)

Forum Linux.général UPnP AV à travers un VPN

Posté par  (site web personnel) .
Étiquettes :
4
9
sept.
2012

Hello tout le monde!

Nous sommes confrontés avec un pote, à un problème assez difficile à déboguer…

Nous avons connecté nos réseaux locaux respectifs à travers un VPN : nous nous connectons tous les deux à un serveur VPN hébergé sur un serveur OVH (tun / udp) qui fait office de routeur. Nous sommes donc capables tous les deux, depuis nos réseaux, de pinger n'importe quelle machine directement depuis son IP locale sur le réseau auquel elle appartient.

Nous avons (…)

Forum Linux.général OpenLDAP -- @(#) $OpenLDAP: slapd 2.4.21 (Dec 19 2011 15:18:58) $

Posté par  (site web personnel) .
Étiquettes :
2
1
sept.
2012

Hello!

Je dois synchroniser deux annuaires LDAP sous OpenLDAP 2.4.x. La stratégie est d'avoir deux maîtres.

Nous nous sommes donc documentés au sujet de syncprov qui remplace l'ancien slurpd.

Le problème est que nous utilisons le "nouveau système" de configuration (slapd.d + cn=config), et que toute la documentation est expliquée avec le fichier slapd.conf sur chaque serveur.

Nous nous posons donc plusieurs questions :
- est-ce une bonne pratique de synchroniser la configuration (cn=config) et si oui, comment faire pour (…)

Forum Linux.général git hooks : post-receive / git add

Posté par  (site web personnel) .
Étiquettes :
0
16
août
2012

Salut,

Je gère un schéma réseau que je versionne dans un dépôt git (schéma créé avec yEd). Je souhaiterai qu'à chaque fois que je push le schéma sur le dépôt git principal, un hook puisse générer un export en PNG de ce schéma et qu'il l'ajoute au commit en cours.

Pour l'instant, mon problème se situe au niveau du hook git. Je ne suis pas certain que ce que je cherche à faire soit possible. Le dépôt principal est un (…)

Forum Linux.redhat CentOS 6.2 -- KVM -- dnsmasq

Posté par  (site web personnel) .
Étiquettes : aucune
0
19
juin
2012

Bonsoir,

J'ai un hyperviseur KVM sous CentOS 6.2. Cette machine possède une interface réseau physique (eth0) qui la relie à mon réseau local (192.168.1.0/24—chatillon.mydomain.com).

Sur mon LAN se trouve un serveur dnsmasq qui gère le DHCP et le DNS interne (pour le domaine chatillon.mydomain.com donc).

L'hyperviseur possède un bridge réseau (virt0) destiné à gérer le réseau interne pour les machines virtuelles. J'ai choisi de configurer le tout en NAT (mais à la main, je vais m'expliquer).

J'ai donc configuré un (…)

Forum général.cherche-logiciel Génération / Gestion de documentations techniques

Posté par  (site web personnel) .
Étiquettes :
3
15
juin
2012

Hello !

Je suis amené dans mon travail à rédiger énormément de documentation technique.

Ce travail de documentation est parfois très répétitif, surtout au sujet de la mise en page qui doit être faite de façon homogène entre les différents documents.

Je me demandais donc s'il vous connaissiez un soft (si possible libre sous Linux), qui permettrait de rédiger les docs dans un format interne à partir duquel le soft serait capable de générer les docs sous différents formats (HTML, PDF, (…)

Forum Linux.général Redirection de port basé sur le nom d'hôte

Posté par  (site web personnel) .
Étiquettes : aucune
0
18
mai
2012

Hello ! Je cherche à mettre en place un système fonctionnant un peu comme les vhosts d'un serveur Web.

Imaginons un cas simple : j'ai un serveur avec deux machines virtuelles (mais bon, ça peut très bien être un routeur aussi avec un LAN derrière).

J'aurais envie que lorsque je me connecte à un service, comme SSH par exemple, je sois redirigé sur la bonne machine (ou le bon port).

Imaginons que mon routeur aie l'IP 10.156.1.1 et que j'ai deux (…)

Forum Linux.général Supervision - Linksys WRT54GL

Posté par  (site web personnel) .
0
20
mar.
2012

Bonjour,

Je possède un routeur WRT54GL flashé sous OpenWRT. Actuellement, il ne me sert pas, il fait partie du réseau, mais n'a aucune fonction particulière, puisque mon D-Link DIR-825 se charge de gérer le réseau (routeur, serveur dhcp, serveur DNS, client vpn…).

Je souhaiterai mettre en place un outil de supervision afin de superviser un serveur dédié que je loue. Ce serveur est accessible via un lien VPN depuis mon propre réseau local (le DIR-825 assure ce lien). Je voudrai (…)

Forum Linux.suse SNMP HOST-RESOURCES-MIB::hrSWRunParameters - valeur tronquée

Posté par  (site web personnel) .
Étiquettes : aucune
0
25
nov.
2011

Bonjour,

Je souhaite obtenir via SNMP des informations dans les paramètres d'exécution de certains processus d'un serveur.

Je parcours sans difficulté la table HOST-RESOURCES-MIB::hrSWRunParameters mais dans la MIB, la valeur maximum définie est de 128 caractères, ce qui me tronque ma ligne de commande (et bien sur, les informations que je recherche se trouve après...).

Est-il possible d'obtenir l'intégralité des arguments ?

Merci

Forum Linux.noyau iptables - xinetd - port forwarding

Posté par  (site web personnel) .
Étiquettes :
0
24
nov.
2011

Hello,

Je possède une machine (sous Debian Squeeze) qui fait office de routeur au sein d'un réseau. Ce serveur possède 3 adresses IP publiques sur les interfaces wan-1, wan-2 et wan-3. L'interface réseau connectant cette machine au réseau local se nomme lan-1 et a pour adresse IP 192.168.3.1. Cette machine embarque également un proxy (Squid) qui permet aux machines du réseau local d’accéder au Web via ce proxy uniquement.

Au sein du réseau local, j'ai une machine qui héberge un (…)