Forum Linux.général Lxc/reseau: Passage de macvlan a bridge merde

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes : aucune
0
8
oct.
2014

Bonjour,

Hote br0: inet 172.16.0.4 netmask 255.255.0.0
eth sur br0: pas d'ip
Depuis que j'ai changer:
lxc.network.type = macvlan
lxc.network.macvlan.mode = bridge
lxc.network.link = eth0
En:
lxc.network.type = veth
lxc.network.link = br0
Ca ne marche plus, l'hote ping le guest et les truc externe dons internet

Mais le guest ne ping que le host…

Si vous pouviez m'aider, les routes semble bonne

EDIT, solution partielle:
CONFIG_NETFILTER_ADVANCED=y
CONFIG_BRIDGE_NETFILTER is not set
Donc un bug noyau dans cette version de noyau…, en (…)

Forum Linux.général Comment vérifier son serveur DNS pour un GLUE record

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes : aucune
1
7
oct.
2014

Bonsoir,

j'ai un serveur DNS dont je voudrais qu'il serve de DNS publique.
J'utilise AlternC, donc normalement j'ai peu de choses à faire dessus pour ça.
J'ai ajouté les IP des serveurs de mon prestataire de nom de domaine et l'IP de mon bureau pour les tests dans la liste des IP autorisées à effectuer les transferts de zone (AXFR).

Mon prestataire chez lequel je loue les noms de domaines n'accepte pas mon serveur DNS en tant que serveur DNS (…)

Forum Linux.général rsync et chemin absolu.

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
1
4
oct.
2014

Salut.

Je n'arrive pas à indiquer à rsync d'utiliser des chemins absolus. Je voudrais lancer (en tant que root) un script (localisé là : "/root/script/backup/backup.sh") qui contiendrait essentiellement la commande :

rsync -aP -vv --delete /home/mainuser /dev/usb0 --exclude-from="/root/script/backup/files_to_exclude.txt"

files_to_exclude.txt contenant entre autre :
/home/mainuser/Téléchargements

L'option exclude foncfionne très bien quand on la lance en ligne de commande depuis un répertoire local concerné, mais là elle n'en tient pas compte.

Des avis ? Merci.

Forum Linux.général Gestion des convocations i-delibRE

Posté par  . Licence CC By‑SA.
Étiquettes :
1
3
oct.
2014

Bonjour,

Je viens d'installer le logiciel i-delibRE de l'Adullact.

Toutefois, impossible d'utiliser le logiciel car les scripts SQL par défaut ne semble pas initialiser le user par défaut.

Comme sur ce post; install OK mais utilisation impossible.
http://linuxfr.org/forums/linux-general/posts/logiciels-libres-et-collectivites-gestion-des-convocations#comment-1535761

Et of course ! Aucune documentation sur le site de l'Adullact.
C'est vraiment dommage !

Est ce que quelqu'un à réussi à installer et utiliser cette solution ?

Merci par avance !

n00pX90

Forum Linux.général [Résolu] Pourquoi les ports internes changent-ils?

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
2
oct.
2014

Bonjour à tous,

Je viens car je souhaiterai avoir quelques tout petits éclaircissements par rapport aux ports réseau.

En paramétrant mon firewall pour un serveur, j'ai voulu être très restrictif.

En autorisant des entrées/sorties de packets sur un port, le 80 par exemple pour mon DynDNS, j'ai rentré ces règles :

(DROP par defaut)

INPUT  -s ip_distante -d ip_local -p tcp --sport 80 --dport 80 -j ACCEPT
OUTPUT -s ip_local -d ip_distante -p tcp --sport 80 --dport 80 -j ACCEPT

(…)

Forum Linux.général Des exercices pour débutants ?

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
4
2
oct.
2014

Bonjour,

Ma femme aimerait apprendre à utiliser un peu le terminal, mais seulement pour quelques trucs sommaires. Elle est très occupée, mais a compris l'intérêt de savoir se débrouiller quand j'ai dû lui expliquer au téléphone comment monter un système NTFS en ligne de commande…

Et bref, afin qu'elle cerne efficacement la logique du terminal, j'aimerais lui faire faire quelques exercices simples et progressifs. De plus, elle est enseignante, autant dire que la pédagogie, ça la connaît. Auriez-vous des idées (…)

Forum Linux.général Bien garder secret sa phrase de passe pour GnuPG

Posté par  . Licence CC By‑SA.
2
1
oct.
2014

Bonjour,
je souhaite me lancer à GnuPG, et faire les choses correctement. Je me suis arrêté quasiment dès le début. Je veux faire les choses bien, et donc pour la création de la paire de clés "maitresse", je voudrai avoir une bonne phrase de passe.
J'ai lu qui fallait environ 10 mots (50~60 caractères) et en variant.
J'ai trois solutions en têtes:
- soit j'apprends par une phrase lisible par coeur, mais pour avoir quelque chose de pas mal, faut (…)

Forum Linux.général Pourquoi ça rame ???

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
Étiquettes :
0
30
sept.
2014

Bonjour à tous,

j'ai depuis hier, un gros soucis de lenteur avec mon PC (station DELL Precision T3610 fonctionnant sous Debian 7.6 Wheezy à jour et KDE 4.8.4).

Cette lenteur se manifeste dans deux cas :
- l'accès à un répertoire (local ou distant NFS) par Dolphin;
- l'envoi ou la réception de mails par Kontact (kmail).

La commande htop (avec tri sur time+) me renvoie essentiellement :
- 0:58:39 ~/.kde/Autostart/kontact;
- 0:51:09 /usr/bin/plasma-desktop;
- 0:50:57 /usr/bin/X :0 vt7 -br (…)

Forum Linux.général Faire du mail sur mesure

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
Étiquettes : aucune
1
29
sept.
2014

Bonjour,

J'ai un serveur dédié sur lequel j'aimerais mettre en place du code spécifique de traitement de mails, genre définir moi-même tous les mécanismes à la réception d'un email (quelles adresses sont valides, où le stocker, etc). Une sorte de solution de messagerie totalement sur mesure.

Je ne sais pas par où commencer : quelle base logiciel (postfix ?) quels tutoriels suivre, quels bouquins lire ?

Je suis preneur de toute info.

Merci

Forum Linux.général connaître la norme sata de mon portable

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes : aucune
1
23
sept.
2014

Bonjour,

ne sachant pas lire correctement la sortie de lspci, je cherche une bonne âme qui saura m'indiquer la norme sata de mon laptop…

00:1f.2 SATA controller: Intel Corporation 6 Series/C200 Series Chipset Family 6 port SATA AHCI Controller (rev 05) (prog-if 01 [AHCI 1.0])
Subsystem: CLEVO/KAPOK Computer Device 4140
Control: I/O+ Mem+ BusMaster+ SpecCycle- MemWINV- VGASnoop- ParErr- Stepping- SERR- FastB2B- DisINTx+
Status: Cap+ 66MHz+ UDF- FastB2B+ ParErr- DEVSEL=medium >TAbort- SERR- <PERR- INTx-
Latency: 0
Interrupt: pin B routed to (…)

Forum Linux.général Apache UserDir : 404

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
0
23
sept.
2014

Hello world,

Je voudrais faire du UserDir sur mon serveur Apache 2.2.22.
Mes utilisateurs mettent leur fichier dans :
/html/username/public_html

Je modifie mon fichier /etc/apache2/mods-available/userdir.conf :

<IfModule mod_userdir.c>
        UserDir public_html
        UserDir disabled root

        <Directory /html/*/public_html>
                    AllowOverride FileInfo AuthConfig Limit Indexes
                Options MultiViews Indexes SymLinksIfOwnerMatch IncludesNoExec
                <Limit GET POST OPTIONS>
                        Order allow,deny
                        Allow from all
                </Limit>
                <LimitExcept GET POST OPTIONS>
                        Order deny,allow
                        Deny from all
                </LimitExcept>
        </Directory>
</IfModule>

Je fais donc :

a2enmod userdir
service apache2 restart

Et je (…)

Forum Linux.général Deux écrans un seul bureau?

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
0
23
sept.
2014

Bonjour à tous,

J'utilise un LinuxMint Debian Edition et depuis quelques temps j'ai rapproché mon PC de bureau de ma télévision pour profité de la sortie HDMI et visionner des films en streaming sur un écran tv.

Ma carte graphique est une MSI, processeur ATI avec une sortie HDMI, banchée sur la TV et une sortie SVGA branché sur mon moniteur.

Tout fonctionne bien, j'ai deux bureaux et le pointeur de la souris passe de l'un à l'autre en glissant (…)

Forum Linux.général Postfix - envoi depuis l'extérieur authentifié

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
22
sept.
2014

Bonjour,

je reprends la config de notre serveur mail qui est sous postfix.

Aujourd'hui, le serveur autorise l'envoi de mails depuis @mondomaine.com avec ou sans authentification, mais seulement depuis le réseau interne de l'entreprise.

Hors j'ai besoin que les nomades puissent envoyer des mails depuis l'extérieur via ce serveur la.
Actuellement, s'ils souhaitent envoyer un mail, soient ils utilise le VPN mis en place, soient ils utilisent un serveur smtp tiers (celui de leur FAI, mobile, etc..).

Avant de tout (…)

Forum Linux.général Fichier /etc/hosts non pris en compte par les logiciels

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes : aucune
2
21
sept.
2014

Bonjour,

J'ai rempli mon fichier /etc/hosts avec quelques exceptions pour la résolution de quelques noms de domaines.

Si je fais un ping, je vois bien que mon fichier hosts est pris en compte.

Par contre, postfix, et d'autres logiciels continuent d'utiliser la résolution DNS en interrogeant le serveur DNS.

J'ai plusieurs serveurs virtuels, et je ne voudrais pas multiplier les config pour gérer les "vues", d'autant plus que si l'utilisation du fichier /etc/hosts était prioritaire ce serait très bien.

Si (…)

Forum Linux.général Boot très lent avec systemd

Posté par  . Licence CC By‑SA.
Étiquettes :
6
20
sept.
2014

Bonjour,

Ça y est, j'ai fait le pas systemd. Enfin… ma mise à jour vers Debian Jessie l'a fait pour moi. Content d'avoir un nouveau truc à apprendre (on verra pragmatiquement ensuite si je suis content de cette transition ou pas) mais pour l'instant, on ne peut pas dire que cela se passe idéalement :

sudo systemd-analyze
Startup finished in 16.594s (kernel) + 1min 10.560s (userspace) = 1min 27.155s

Pour être plus précis :

sudo systemd-analyze
(…)

Forum Linux.général Bloquer certains sites en https avec Squid/SquidGuard

Posté par  . Licence CC By‑SA.
2
17
sept.
2014

Bonjour à tous :),

Dans le cadre d'un projet que je dois effectuer avec 3 autres personnes, j'ai une question à vous poser concernant le blocage du protocole HTTPS avec Squid/SquidGuard.

En effet, nous avons créé une machine Linux sous la distribution Debian version 7.0.5 (Squeeze) au sein d'un lycée.

Nous avons réussi à répondre au cahier des charges du client sauf un point qui nous pose problème : bloquer le protocole HTTPS de certains sites comme Facebook, Youtube, Youp*** (…)

Forum Linux.général Routage "dynamique"

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
16
sept.
2014

Bonjour,

J'ai deux connexions Internet sur mon lieu de travail et un serveur Linux qui me sert de routeur. Les modems sont reliés directement à ce routeur.
Tous mes clients ont le routeur Linux comme passerelle.

J'ai fais un mécanisme qui ping toutes les X secondes des IP au hasard sur le net pour détecter les coupures sur un lien ou l'autre et je change les routes au besoin.
Par défaut, les deux connexions sont utilisées (c'est réparti selon les (…)

Forum Linux.général Transcodage MP3 à la volée et montage FUSE.

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
3
15
sept.
2014

Je viens de découvrir mp3fs, qui permet de transcoder à la volée des fichiers audio de FLAC vers MP3. Ces derniers, montés dans un dossier, peuvent être directement lus par un lecteur (ou matériel) ne supportant pas FLAC.

Étant disponible en version 0.91-1 dans Debian, je me dis super !, et puis je repense au fait que, en ouvrant un CD audio avec mon explorateur, Dolphin (Kde), je vois des dossiers FLAC, MP3, OGG et WAV. En les copiant (…)

Forum Linux.général Liste de lecture dans Totem 3.12

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
1
14
sept.
2014

Comment accéder à trouve la liste de lecture dans Totem 3.12 ?
Quand je lis un fichier .mu ou plusieurs chansons, celles ci s’enchaînent bien et je peux passer d'une piste à l'autre avec les boutons suivant et retour mais comment voir la liste de lecture pour sauter directement à la piste qui m'intéresse?

C'était dispo avec l'ancienne interface, mais là je sèche. J'ai regardé l'aide, mais elle faire référence à l’ancienne interface.

Forum Linux.général Proxy et Reverse proxy

Posté par  . Licence CC By‑SA.
Étiquettes :
0
12
sept.
2014

Bonjour à tous,

on a mis en place du load balancing avec HAproxy dans ma boîte. Les backends sont dans un réseau privé et n'ont pas accès à l'extérieur.
Problème : maintenant, ils vont avoir besoin d'accéder à des ressources externes. Je ne trouve pas la doc nécessaire dans haproxy pour savoir s'il peut forwarder des requêtes depuis les backends.
Une idée ?

H.

Forum Linux.général Samba 4 et Active directory

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
3
11
sept.
2014

Hello les linuxiens,

Aujourd'hui j'ai besoin de mettre en place un serveur linux (centos7) qui permette à mes clients sous linux de s'authentifier sur le domaine et qu'ils puissent accéder à leur répertoire personnel sur le réseau.

Si le projet se limitait à ça se serait assez simple. Notre domaine est constitué d'un contrôleur de domaine active directory (nommé win-dc1), d'un serveur partage de fichier + serveur d'impression (nommé win-fs1).

Je veux faire le même serveur (en tant que contrôleur (…)

Forum Linux.général LDAP over TLS - unsupported extended operation

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
0
10
sept.
2014

Bonjour,

J'ai suivi la création du certificat depuis la page d'openldap (ici: http://www.openldap.org/faq/data/cache/185.html )
J'ai aussi générer un certificat cacert et j'obtient le même résultat.

Lorsque je fais un

root@DB:/etc/ldap# ldapsearch -ZZ
    ldap_start_tls: Protocol error (2)
            additional info: unsupported extended operation

alors qu'un :

root@DB:~# ldapsearch
    SASL/EXTERNAL authentication started
    SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth
    SASL SSF: 0
    # extended LDIF
    #
    # LDAPv3
    # base <> (default) with scope subtree
(…)

Forum Linux.général Auto hébergement et consommation électrique

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
3
8
sept.
2014

Bonjour,

cela fait plusieurs mois que j'ai envie d'autohéberger mon blog ainsi que mes futurs projets personnels. Pour le moment je passe par un hébergement mutualisé dans les normes avec une formule à 2,14 euros par mois. J'ai déjà tenté de mettre en place mon serveur, ça fonctionne très bien, mais j'utilise un de mes anciens ordinateurs de bureau et j'ai peur de me retrouver avec une facture de dingue à la fin. C'est une configuration avec un Core 2 (…)

Forum Linux.général [ Résolu] RAccourcis couleur police sous Openoffice

Posté par  . Licence CC By‑SA.
1
3
sept.
2014

Bonjour à tous,
J'utilise Open Office 3.5.7.2 sur un mini ordinateur portable Linux (je serai incapable de vous donner le nom de la version que j'utilise).

Comme je l'utilise pour mes cours de droit, j'ai souvent besoin de changer de couleurs de police.
Pour cela, j'ai vu qu'on pouvait créer des raccourcis clavier, mais aussi des raccourcis dans le menu outils, qui permet de gagner du temps.
C'est surtout ces raccourcis outils qui m'intéressent : j'aimerais créer un "bouton" rouge (…)