La configuration du proxy:
-Interface externe eth0 IP 192.168.1.199
-Interface interne eth1 IP 193.168.1.10
parce que dans ton post initial tu dis que eth0 est ton interface EXTERNE
et que d'apres les IPs que tu nous donne ici ce serait exactement l'inverse.
192.168.1.0/24 etant une plage d'ip reservé à un usage privé (INTERNE)
alors que
193.168.1.10 est une adresse IP publique, appartenant d'ailleurs à l'Université du Luxembourg
inetnum: 193.168.1.0 - 193.168.1.255
netname: CU-CB-NET
descr: Universite du Luxembourg
du coup, je penses que ton masquerade n'est pas du bon coté du routeur.
tu dois masquer l'adressage interne quand tu vas sortir sur l'interface externe.
donc en se basant sur tes Interfaces et IPs ta ligne devrait etre :
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
de meme tes redirections 80 vers 3128 (proxy squid transparent) devrait etre inversées
les applis distribuees legalement par le store. Sisi, j'te jure, apple s'en branle complet de quelle licence tu choisis. tu peux bien evidemment specifier ta licence a toi que t'aimes.
il me semblait que dans les clauses de l'utilisation du store il etait interdit de publier l'appli ailleurs que sur le store (mais je me base sur ce qui se dit sur le net)
le jailbreak etant 100% legal, tu peux distribuer un binaire non signe par tes propres moyens,
le jailbreak est legal aux USA, pour raison d'interoperabilité, et suite à une decision de justice, mais pas en France ni en Europe
depuis quand une decision de justice americaine vaut loi dans les autres pays ?
tu peux distribuer le code source a qui veut que tu ailles avec l'otion a ou b.
comment tu as fait pour compiler le noyau si ton /usr/src est vide ?
pour info il ne faut pas simplement mettre M ou Y dans le /boot/config pour que ca compile le noyau mais je penses que tu le savais, non ?
sinon il faut peut-etre commencer par le commencement, installer les outils de base pour compiler (gcc, make, autotool et quelques autres dont le kernel-source et le kernel-header)
lire quelques tutoriaux aussi
pour apprendre le quadriptique :
- make oldconfig
- make config
- make
- make module && make module_install
(à verifier car ca fait un moment que j'ai pas compilé un noyau)
il me semble que dans le bios il faut chercher du coté des "monitors LED"
car les LED sont là pour le diagnostique de la carte mere pendant la phase de boot.
ex : si ca freeze et que les diodes A/C/D sont allumées (B eteint) alors le probleme est "xxxx yyyy zzz"
here is LinuxFR, means French Speaking and French answer
Visiblement tu as essayé de compiler ton propre noyau,
tu as donc evidemment redemarré sur ce nouveau noyau.
Avais-tu compilé le module ip_table pour qu'il soit en dur dans le noyau ([*] dans la config )ou chargé dynamiquement au demarrage ([M] dans la config)
you tried to compile your own kernel, I guess you rebooted to the new kernel.
But did you put ip_tables module as inside kernel ([*] in config) or as module ([M] in config) to be dynamically loaded ?
ils le savent, et c'est meme surement pour cela qu'ils t'ont embauché
donc ils ne peuvent pas te le reprocher et te virer pour ce motif
mais si tu crains quand meme pour tes fesses, rien n'interdit de rajouter une clause disant que la clause de non-concurrence ne joue pas pour ce projet en particulier.
de plus, en general, ce que l'on appelle "clause de non-concurrence" c'est pour le cas ou quand tu quittes la société, pendant X mois, tu ne peux pas aller travailler chez un concurrent qui ferait la meme chose, ils te versent alors une indemnité s'ils veulent faire jouer la clause.
Cette clause joue aussi (et là elle n'a pas besoin d'etre incluse dans le contrat puisque c'est la definition meme) si tu es auto-entrepreneur en plus d'etre salarié (ne pas faire concurrence à ton employeur)
Les machines virtuelles, si elles sont suffisantes, ne sont pas très cher (et pour les 15€, en TTC) tu as deux machines virtuelles assurant la redondance et l'amusement supplémentaire de sa mise en place ^^
c'est vrai que 20Go de disque et 512Mo de ram pour 8euros TTC (chez hertzner)
comparé à 160Go voire 1To de disque, 2GO de ram pour 18euros TTC (chez ovh ou dedibox)
comment dire ?
ah, si... bah c'est pas comparable ;)
apres c'est clair qu'il faut qu'il regarde quel est son besoin reel
combien consomment ses serveurs/services en espace disque, en bande passante, en ram et processeur...
ta machine precedente doit pouvoir te permettre
1°) de graver le liveCD (ubuntu dans mon exemple)
2°) demarrer dessus
3°) lancer le "usb bootdisk creator" qui se trouve dans menu "systeme-> administration"
[...]En outre, pour que le système soit encore plus à l'aise sur des machines ayant peu de RAM, une configuration ajoutée à la fin du fichier /etc/rc.local [1] charge le module zram, crée un swap compressé en RAM [2], augmentant ainsi le potentiel mémoire de la machine. Cela permet par exemple, d'installer en mode graphique même dans des machines de faible capacité (ex : 128 Mo de ram), ou bien de pouvoir lancer et utiliser Libreoffice depuis une version Live. [...]
[1]etrange car chez moi j'ai jamais rien pu lancer avec rc.local qui ne se retrouve lancé que quand je quitte ma session graphique (sur ubuntu)
[2] j'ai jamais compris l'interet de faire de la SWAP dans la RAM, car si le PC utilise le swap c'est justement parce qu'il n'y a plus de RAM.
Par contre, que zswap compresse la ram à la volée pour faire croire à la machine qu'il y a 256Mo de ram au lieu de 128, la je comprend mieux.
[^] # Re: manque quelques infos
Posté par NeoX . En réponse au message Iptables impossible de faire du NAT sur une passerelle. Évalué à 2.
non tu as juste sur le but du NAT
laisser croire aux autres (ici le monde) que les connexions viennent d'une seule machine.
seulement ta connexion EXTERNE se fait sur un reseau utilisant une adresse 192.168.1.X/24
qui est par definition une adresse INTERNE
c'est souvent le cas derriere une box, et c'est peut-etre ton cas avec une installation reseau qui ressemble à :
(reseau universitaire : 193.168.1.X ) <-> [193.168.1.10 : proxy/parefeu/routeur : 192.168.1.99 ] <-> [192.168.1.1 : box du fournisseur : Vraie_IP_Internet] <-> (Internet)
[^] # Re: manque quelques infos
Posté par NeoX . En réponse au message Iptables impossible de faire du NAT sur une passerelle. Évalué à 3.
parce que dans ton post initial tu dis que eth0 est ton interface EXTERNE
et que d'apres les IPs que tu nous donne ici ce serait exactement l'inverse.
192.168.1.0/24 etant une plage d'ip reservé à un usage privé (INTERNE)
alors que
193.168.1.10 est une adresse IP publique, appartenant d'ailleurs à l'Université du Luxembourg
du coup, je penses que ton masquerade n'est pas du bon coté du routeur.
tu dois masquer l'adressage interne quand tu vas sortir sur l'interface externe.
donc en se basant sur tes Interfaces et IPs ta ligne devrait etre :
de meme tes redirections 80 vers 3128 (proxy squid transparent) devrait etre inversées
ou alors tu fais parti de ces groupes qui utilisent des IPs PUBLIQUES en INTERNE
et qui creent ainsi une fausse penurie d'IPv4 ;)
[^] # Re: si si c'est vrai (ou pas) ;)
Posté par NeoX . En réponse au journal Journal de mauvais goût. Évalué à 2.
il me semblait que dans les clauses de l'utilisation du store il etait interdit de publier l'appli ailleurs que sur le store (mais je me base sur ce qui se dit sur le net)
le jailbreak est legal aux USA, pour raison d'interoperabilité, et suite à une decision de justice, mais pas en France ni en Europe
depuis quand une decision de justice americaine vaut loi dans les autres pays ?
je n'ai jamais dit le contraire
[^] # Re: Mes besoins :
Posté par NeoX . En réponse au message Quel provider de serveur dédié choisir pour 15€ par mois ?. Évalué à 1.
Contrairement à la fiche produit
sur mon Kimsufi 2G c'est un Atom 330 @1.66Ghz (et pas un Atom 230 @1.2Ghz)
et un cat /proc/cpuinfo
m'indique bien 4 cores (ou 2 coeurs hyperthreadés)
et la fiche technique du processeur confirme 2 coeurs Hyperthreadés
http://ark.intel.com/products/35641/Intel-Atom-Processor-330-%281M-Cache-1_60-GHz-533-MHz-FSB%29
donc soit j'ai eu un bonus car je commence à etre un bon client chez eux,
soit ils ont oubliés de mettre la fiche commerciale à jour.
dans les deux cas je ne vais pas me plaindre.
[^] # Re: Mes besoins :
Posté par NeoX . En réponse au message Quel provider de serveur dédié choisir pour 15€ par mois ?. Évalué à 1.
pour te repondre car j'ai changé recemment de serveur.
J'ai pris un Kimsufi à 15euro HT
c'est un quad core (ou dual core hyperthreadé), avec 2Go de ram et 1To de disque (non raid)
[^] # Re: usage réelle
Posté par NeoX . En réponse au message Quel provider de serveur dédié choisir pour 15€ par mois ?. Évalué à 1.
ben c'est exactement ce que je dis
car il dit que pour 15 euros on peut avoir 2 machines chez hertzner alors que tu en as une à 18euros chez OVH/dedibox
pour ne comparer que le tarif
et moi je lui dit que techniquement ce n'est quand meme pas les memes machines, disques, rams
donc qu'il ne peut pas comparer.
[^] # Re: si si c'est vrai (ou pas) ;)
Posté par NeoX . En réponse au journal Journal de mauvais goût. Évalué à 2.
ca sert à quoi de developper une appli que tu ne peux pas installer "legalement" sur l'appareil ?
# si si c'est vrai (ou pas) ;)
Posté par NeoX . En réponse au journal Journal de mauvais goût. Évalué à 3.
si on en croit l'historie
en 1998 il fonde LinuxFR, ca c'est bien ( https://plus.google.com/110574257110307833189/about )
mais sur http://www.hubc-o.com/people/penso
on lit "Developpe des applis iPhone"
et là pour le coup, ce n'est peut-etre pas la
mortbronsonisation physiquemais le mental lui, par contre, en prend un coup
adieu les libertés fondamentales,
le partage de code
...
[^] # Re: Papier à signer
Posté par NeoX . En réponse au message Contrat de travail et projet perso. Évalué à 2.
rien besoin de special
tu prend un modele de contrat de base (regarde ton contrat de travail)
tu as deux contractants (toi et ta boite)
tu as un sujet de travail
et tu y met les clauses que tu veux
de la plus simple "la société s'engage à ne pas me licencier si je continue ce projet"
à la plus complexe, "la société accepte de me liberer X% de mon temps pour participer à ce projet. Ce projet est et restera libre..."
[^] # Re: French speaking Forum here
Posté par NeoX . En réponse au message problem with iptables. Évalué à 1.
comment tu as fait pour compiler le noyau si ton /usr/src est vide ?
pour info il ne faut pas simplement mettre M ou Y dans le /boot/config pour que ca compile le noyau mais je penses que tu le savais, non ?
sinon il faut peut-etre commencer par le commencement, installer les outils de base pour compiler (gcc, make, autotool et quelques autres dont le kernel-source et le kernel-header)
lire quelques tutoriaux aussi
pour apprendre le quadriptique :
- make oldconfig
- make config
- make
- make module && make module_install
(à verifier car ca fait un moment que j'ai pas compilé un noyau)
# quelques infos
Posté par NeoX . En réponse au message nVidia ESA (Enthusiast System Architecture) / linux. Évalué à 2.
il me semble que dans le bios il faut chercher du coté des "monitors LED"
car les LED sont là pour le diagnostique de la carte mere pendant la phase de boot.
ex : si ca freeze et que les diodes A/C/D sont allumées (B eteint) alors le probleme est "xxxx yyyy zzz"
etc
[^] # Re: French speaking Forum here
Posté par NeoX . En réponse au message problem with iptables. Évalué à 3.
peut-etre en forcant le chargement du module :
modprobe ip_tables
# French speaking Forum here
Posté par NeoX . En réponse au message problem with iptables. Évalué à 4.
here is LinuxFR, means French Speaking and French answer
Visiblement tu as essayé de compiler ton propre noyau,
tu as donc evidemment redemarré sur ce nouveau noyau.
Avais-tu compilé le module ip_table pour qu'il soit en dur dans le noyau ([*] dans la config )ou chargé dynamiquement au demarrage ([M] dans la config)
you tried to compile your own kernel, I guess you rebooted to the new kernel.
But did you put ip_tables module as inside kernel ([*] in config) or as module ([M] in config) to be dynamically loaded ?
# à toi de voir.
Posté par NeoX . En réponse au message Contrat de travail et projet perso. Évalué à 3.
ils le savent, et c'est meme surement pour cela qu'ils t'ont embauché
donc ils ne peuvent pas te le reprocher et te virer pour ce motif
mais si tu crains quand meme pour tes fesses, rien n'interdit de rajouter une clause disant que la clause de non-concurrence ne joue pas pour ce projet en particulier.
de plus, en general, ce que l'on appelle "clause de non-concurrence" c'est pour le cas ou quand tu quittes la société, pendant X mois, tu ne peux pas aller travailler chez un concurrent qui ferait la meme chose, ils te versent alors une indemnité s'ils veulent faire jouer la clause.
Cette clause joue aussi (et là elle n'a pas besoin d'etre incluse dans le contrat puisque c'est la definition meme) si tu es auto-entrepreneur en plus d'etre salarié (ne pas faire concurrence à ton employeur)
[^] # Re: usage réelle
Posté par NeoX . En réponse au message Quel provider de serveur dédié choisir pour 15€ par mois ?. Évalué à 1.
c'est vrai que 20Go de disque et 512Mo de ram pour 8euros TTC (chez hertzner)
comparé à 160Go voire 1To de disque, 2GO de ram pour 18euros TTC (chez ovh ou dedibox)
comment dire ?
ah, si... bah c'est pas comparable ;)
apres c'est clair qu'il faut qu'il regarde quel est son besoin reel
combien consomment ses serveurs/services en espace disque, en bande passante, en ram et processeur...
[^] # Re: chez toi ?
Posté par NeoX . En réponse au message owncloud et hébegement gratuit. Évalué à 4.
ca c'est pas ce qu'il manque sur le net
machine sur base atom, portable avec batterie, ou simple sheevaplug et autre ordinateur miniature
tout depend de ce que tu veux mettre comme service dedans.
y a un site qu'on cite souvent ici dans ce domaine : http://www.auto-hebergement.fr/
je penses que tu vas y trouver ton bonheur.
sinon on trouve des hebergeurs tres corrects à 15euros/mois.
# c'est réglé, c'est maintenant l'entretien de M.Tanenbaum
Posté par NeoX . En réponse au message décollage de la dépêche "Kernel Sortie du noyau Linux 3.1". Évalué à 2.
qui occupe la UNE de la page accueil
# chez toi ?
Posté par NeoX . En réponse au message owncloud et hébegement gratuit. Évalué à 2.
ce serait pas mieux chez toi ?
c'est fait pour ;)
[^] # Re: certains ce seraient renseignés avant d'acheter
Posté par NeoX . En réponse au message Ultrabook acer aspire s3 et debian ubuntu.. Évalué à 3.
ta machine precedente doit pouvoir te permettre
1°) de graver le liveCD (ubuntu dans mon exemple)
2°) demarrer dessus
3°) lancer le "usb bootdisk creator" qui se trouve dans menu "systeme-> administration"
ensuite tu peux aller sur ton S3 avec la clef USB
# rien de plus interessant :(
Posté par NeoX . En réponse au message décollage de la dépêche "Kernel Sortie du noyau Linux 3.1". Évalué à 3.
parce que la 3.2 n'est pas encore sortie,
et qu'il n'y a rien qui merite d'etre "scotché" à la place ?
;)
[^] # Re: PCLinuxOS, très facile à utiliser
Posté par NeoX . En réponse au message quel version de linux ?. Évalué à 2.
[1]etrange car chez moi j'ai jamais rien pu lancer avec rc.local qui ne se retrouve lancé que quand je quitte ma session graphique (sur ubuntu)
[2] j'ai jamais compris l'interet de faire de la SWAP dans la RAM, car si le PC utilise le swap c'est justement parce qu'il n'y a plus de RAM.
Par contre, que zswap compresse la ram à la volée pour faire croire à la machine qu'il y a 256Mo de ram au lieu de 128, la je comprend mieux.
[^] # Re: driver nvidia
Posté par NeoX . En réponse au message Installation de CUDA sous Ubuntu 11.10. Évalué à 2.
je vais dire une betise, mais CUDA c'est pas comme Physix ?
genre il te faut un processeur nvidia LIBRE (non utilisé pour l'affichage)
[^] # Re: à l'usage des débutants avec gentoo
Posté par NeoX . En réponse au journal Créer son système Linux personnalisé basé sur Gentoo. Évalué à 2.
c'est tres bien comme article, ca pourrait meme faire l'objet d'une depeche
# driver nvidia
Posté par NeoX . En réponse au message Installation de CUDA sous Ubuntu 11.10. Évalué à 2.
evidemment tu as pensé à installer les drivers propriétaires NVIDIA (nvidia-glx sur ubuntu) ?
# certains ce seraient renseignés avant d'acheter
Posté par NeoX . En réponse au message Ultrabook acer aspire s3 et debian ubuntu.. Évalué à 4.
mais comme l'achat est deja fait,
il me semble que c'est du core i3/5/7, avec SSD et carte video Intel
=> zero soucis avec ca
sur une machine recente (HP) j'avais un souci avec le touchpad qui prenait pas le clic droit,
sinon tout va bien.
pour Ubuntu, tu peux tester avec le LiveCD