Taille: 3998
Commentaire:
|
← Version 45 à la date du 2011-06-23 09:50:56 ⇥
Taille: 7128
Commentaire:
|
Texte supprimé. | Texte ajouté. |
Ligne 1: | Ligne 1: |
== Bande passante == | == Travaux fait/ou à faire dans les jours à venir == |
Ligne 3: | Ligne 3: |
* Bientôt test d'une semaine de 1M avec le FAI. | * Un peu de maintenance dans la salle des serveurs * Revoir configuration de vz-niamey . * déplacer la machine virtuelle dnsrpv-niamey vers vz2-niamey puique présentement elle seule à tourner sur cette bécane . * réinstaller une nouvelle debian squeeze sur la bécane . * utiliser cette machine pour le miroir de Niamey . * faire un peu de place dans le rack . * migrer le backup vers debian squeeze . |
Ligne 5: | Ligne 11: |
== Travaux sur les serveurs == | == Projet de mise en place d'un système de backup électrique à Niamey : mars 2009 == * Arrivée le vendredi 13 en provenance de Dakar de M. Diop technicien sénégalais en mission pour la réfection du câblage électrique du CNF de Niamey et l'installation d'un système de backup électrique * Durée de la mission : ? * Samedi 15 on a fait un tour du marché * Début des travaux lundi 16 * Préparation du COFFRE ARMOIRE ÉLECTRIQUE LEGRAND les photos des travaux ici --> http://photos.refer.ne/gallery/albums.php * Fin des travaux de reprise du réseau électrique * Arrivée de l'onduleur et du parafoudre prévu le 10 mars * Arrivée des batteries le 15 mars * Finalement M. Diop reste à Niamey jusqu'au 20 mars * Arrivée le 17 mars de tout le matériel de Niamey * On espère finir les installations cette semaine * Installation terminée en Avril 2009 |
Ligne 7: | Ligne 26: |
== serveur principal == * Passage a 1Go * reinstallation du serveur principal * Configuration de logcheck sur les serveurs * Passage du disque dur IDE /home 200Go--->400Go(outil utilisé backuppc). * passage a horde3,imp4 ( lien util :http://www.linuxorable.fr/Installation-IMP4.html). |
== Fibre optique au CNF :) == * Fournisseur http://www.sonitel.ne * Coffret installé * Les travaux de câblage : photos * {{attachment:3.JPG}} * Fin des travaux * On prépare une demande |
Ligne 14: | Ligne 34: |
=== Plaintes des utilisateurs (web mail) === | == Serveur principal == |
Ligne 16: | Ligne 37: |
Mon web mail affiche le message d'erreur ci-dessous quand on essaie d'ouvrir certains messages , ou à l'envoi de piéces jointes. | == Serveur web == * Passage a 1 Go de RAM * Migration de `asterisk` sur le serveur web, configuration d'un téléphone IP . '' /!\ Le service `asterisk` devrait être totalement isolé puisque c'est un service sensible et confidentiel, comme la messagerie électronique (les courriels). Dans tous les cas, éviter de mettre autre chose que du web sur le serveur web car c'est ce serveur qui subira le plus de tentatives d'intrusions. -- ProgFou'' |
Ligne 18: | Ligne 42: |
*'' merci ProgFou pour les remarques -- HassaneAlzouma'' | |
Ligne 19: | Ligne 44: |
ERROR | * Documentation lue : . http://www.voip-info.org/tiki-index.php?page=PA168 . http://www.cril.ch/pub/CRIL/MarcSCHAEFERHomePage/asterisk.pdf . Asterisk et voix-sur-IP : http://www.voip-info.org/ (Wiki) . http://fr.wikipedia.org/wiki/Asterisk_%28logiciel%29 . http://fr.wikipedia.org/wiki/VoIP . '' /!\ Concernant le service `asterisk`, la seule documentation à lire est la nôtre !! Celle sur ce wiki même, à commencer par la page [[Asterisk]]. Ceci car notre installation est très spécifique à nos besoins à l'AuF. -- ProgFou'' * À installer une nouvelle carte mère ASUS m2npv-vm * Site web mis à jour vers SPIP 1.9.2 : nouveau squelette, nouvelles couleurs, enfin nouveau quoi !! ;) |
Ligne 21: | Ligne 54: |
The requested URL could not be retrieved | == Serveur backuppc == |
Ligne 23: | Ligne 56: |
While trying to retrieve the URL: | installation d'un nouveau serveur sous debian lenny : ajoute de disque , modification de /etc/fstab pour montager /var/lib/backuppc/ dans /dev/hda1 soucis : . {{{ backuppc:/var/lib/backuppc# /etc/init.d/backuppc start Starting backuppc...2009-05-28 22:18:57 Can't create a test hardlink between a file in /var/lib/backuppc/pc and /var/lib/backuppc/cpool. Either these are different file systems, or this file system doesn't support hardlinks, or these directories don't exist, or there is a permissions problem, or the file system is out of inodes or full. Use df, df -i, and ls -ld to check each of these possibilities. Quitting... |
Ligne 25: | Ligne 63: |
The following error was encountered: * Zero Sized Reply Squid did not receive any data for this request. Your cache administrator is webmaster. Generated Fri, 16 Feb 2007 09:26:37 GMT by proxy (squid/2.5.STABLE9) === solution : === augmenter la valeur du parametre memory_limit" dans php.ini == serveur web == * Passage a 1Go * migration de asterisk sur le serveur web ,configuration d'un téléphone IP. * documentation lu : http://www.voip-info.org/tiki-index.php?page=PA168 http://www.cril.ch/pub/CRIL/MarcSCHAEFERHomePage/asterisk.pdf Asterisk et voix-sur-IP : http://www.voip-info.org/ (Wiki) http://fr.wikipedia.org/wiki/Asterisk_%28logiciel%29 http://fr.wikipedia.org/wiki/VoIP == serveur backuppc == Après réinstallation de serveur principal et rétablissement de tout les services j'ai tenté une sauvegarde qui m'a renvoyée une erreur : running : /usr/bin/ssh -q -x -i root debis.refer.ne /usr/bin/rsync --server --sender ... Fatal error (bad version):line 1: /usr/bin/rsync aucun fichier ou répertoire de se type. alors j'ai recréé la clé ssh, en supprimant la ligne de debis dans known_hosts sur backuppc: avant ça #cp -ar known_hosts known_hosts_old j'ai réinstallé rcync sur le serveur. * reload de backuppc *passage à 400Go === changement disque IDE backuppc === 1.installation matériel Tout d'abord au boot de la machine vérifier bien que le disque dur est détecté. 2.Partitions # cfdisk /dev/hdc Une question demande si vous souhaitez une table de partition vierge. Vous répondez y. Dans les options choisir New (ou Nouveau) valider puis choisir prinary(ou prinaire) valider Ceci fait, nous pouvons quitter (l'option Quit) CFDISK. Voilà notre partition est à présent creé. 3.Formatage # mkfs -t ext3 /dev/hdc1 aprés formatage il faut monter le repertoire de /var/lib/backuppc . Changer le proprietaire du repertoire dans mon cas j'ai fait. # chown backuppc.backuppc /var/lib/backuppc Creer le clés si non copier /var/lib/backuppc/.ssh ancien disque dans nouveau disque (verifier le droits et le proprietaire). en fin # /etc/init.d/backuppc restart == uam-gw (parefeu UAM) == * verouillage du dhcp(uam) sur les adresses mac identifiées . * Politique de gestion de la bande passante entre "connexions uam" et CNF: en cours * Passage a Debien etch réussi. |
solution : backuppc:~# mkdir /var/lib/backuppc backuppc:~# mkdir /var/lib/backuppc/cpool backuppc:/var/lib/backuppc# chown backuppc.backuppc /var/lib/backuppc/cpool/ backuppc:/var/lib/backuppc# chown backuppc.backuppc /var/lib/backuppc/ backuppc:/var/lib/backuppc# /etc/init.d/backuppc start Starting backuppc.... }}} |
Ligne 109: | Ligne 74: |
* 2 disques : 1 de 200 Go et 1 de 400 Go * Changer chaque vendredi |
|
Ligne 110: | Ligne 77: |
=== Changement disque IDE backuppc === 1. Installation matériel . Tout d'abord au boot de la machine vérifier bien que le disque dur est détecté 1. Partitions : . {{{ # cfdisk /dev/hdc }}} . Une question demande si vous souhaitez une table de partition vierge . Vous répondez y . Dans les options choisir New (ou Nouveau) valider puis choisir primary (ou primaire) valider . Ceci fait, nous pouvons quitter (l'option Quit) CFDISK . Voilà notre partition est à présent creé 1. Formatage : . {{{ # mkfs -t ext3 /dev/hdc1 }}} . Après formatage il faut monter le répertoire de `/var/lib/backuppc` . Changer le proprietaire du répertoire dans mon cas j'ai fait : . {{{ # chown backuppc.backuppc /var/lib/backuppc }}} . '' (!) Ce n'est pas nécessaire si on prend garde à préparer (formater et monter) les systèmes de fichiers __avant__ d'installer `backuppc`. Ceci car c'est l'installation de ce paquet qui va fixer les bons droits sur les répertoires. -- ProgFou'' . Créer la clé sinon copier `/var/lib/backuppc/.ssh` ancien disque dans nouveau disque (vérifier les droits et le proprietaire). . Enfin : . {{{ # /etc/init.d/backuppc restart }}} |
|
Ligne 111: | Ligne 105: |
== Pare-feu == * Verouillage du DHCP (uam) sur les adresses MAC identifiées == Travaux sur les postes clients == Passage a jaunty (auf-poste-client-fixe) |
|
Ligne 112: | Ligne 111: |
== Travaux sur les postes clients == * passage a Dapper de des poste FOAD,postes salle formation. * image wmware windows (formation aigeme) installé sur un poste FOAD. * installation de Auf-desktop sur poste modele reste à cloner dimancde . * Passer à ubuntu feisty mai/2007. |
== Projets == |
Ligne 120: | Ligne 114: |
== Astuces == {{{ manipulations de documents PDF $ sudo aptitude install pdftk Mettre un document sur plusieurs pages # pdftk document.pdf burst fusion de documents pdf # pdftk doc1.pdf doc2.pdf cat output fusion.pdf |
|
Ligne 121: | Ligne 123: |
== Projets == * Plate forme d'enseignement à distance (Moodle) mis en place . Lien : http://uam-enligne.refer.ne * reunion avec les enseignants UAM . * reunion établissement connectés au réseau CNF. * déclarer les machine actuelement connectées et les projets de nouvelles connextion. * Cellule informatique de l'UAM. * Mettre en place le wiki-techniciens-UAM. * VLN en cours dés je trouve un peu de temps. * Deuxième journée Ubuntu au Campus numérique de Niamey prévu pour le 2 Juin 2007. |
}}} Astuce RogerWerbanga pour contourner squid et avoir la connexion Internet sur le RPV en cas de panne du serveur squid "Sauter squid" {{{ root@parefeu:/usr/local/bin# cat jumpsquid #!/bin/bash ip route flush table 11 }}} "Passer par le squid" {{{ root@parefeu:/usr/local/bin# cat viasquid #!/bin/bash ip route flush table 11 ip route add default via 193.251.227.125 dev dmz.201 table 11 }}} Astuces pour resoudre le problème de driver pour une carte Intel® Dual-port 82576 Gigabit Ethernet sur Debian {{{ 1. installation a partir du noyau 2.6.30 # aptitude install linux-image-2.6.26-1-686 linux-headers-2.6.26-1-686 # aptitude install make build-essential fakeroot dh-make dh-kpatches # wget http://blog.waja.info/downloads/igb-dkms_2.0.6_all.deb # dpkg -i igb-dkms_2.0.6_all.deb # wget http://www.backports.org/debian/pool/main/d/dkms/dkms_2.1.0.1-2~bpo50+1_all.deb # dpkg -i dkms_2.1.0.1-2~bpo50+1_all.deb # dpkg -i igb-dkms_2.0.6_all.deb # wget http://sourceforge.net/projects/e1000/files/igbvf%20stable/igbvf-1.0.7.tar.gz/download -O /tmp/igbvf-1.0.7.tar.gz # tar -xzf /tmp/igbvf-1.0.7.tar.gz -C /tmp/ # cp -R /tmp/igbvf-1.0.7/src/ /usr/src/igbvf-1.0.7/ # cp igbvf-1.0.7.tar.gz /root/ # wget http://blog.waja.info/downloads/dkms.conf -O /tmp/dkms.conf # cp /tmp/dkms.conf /usr/src/igbvf-1.0.7/ 2. reboot sur le 2.6.26 # dkms add -m igbvf -v 1.0.7 # dkms build -m igbvf -v 1.0.7 # dkms mkdeb -m igbvf -v 1.0.7 # dkms mkdeb -m igbvf -v 1.0.7 }}} ---- |
Travaux fait/ou à faire dans les jours à venir
- Un peu de maintenance dans la salle des serveurs
- Revoir configuration de vz-niamey .
- déplacer la machine virtuelle dnsrpv-niamey vers vz2-niamey puique présentement elle seule à tourner sur cette bécane .
- réinstaller une nouvelle debian squeeze sur la bécane .
- utiliser cette machine pour le miroir de Niamey .
- faire un peu de place dans le rack .
- migrer le backup vers debian squeeze .
Projet de mise en place d'un système de backup électrique à Niamey : mars 2009
- Arrivée le vendredi 13 en provenance de Dakar de M. Diop technicien sénégalais en mission pour la réfection du câblage électrique du CNF de Niamey et l'installation d'un système de backup électrique
- Durée de la mission : ?
- Samedi 15 on a fait un tour du marché
- Début des travaux lundi 16
Préparation du COFFRE ARMOIRE ÉLECTRIQUE LEGRAND les photos des travaux ici --> http://photos.refer.ne/gallery/albums.php
- Fin des travaux de reprise du réseau électrique
- Arrivée de l'onduleur et du parafoudre prévu le 10 mars
- Arrivée des batteries le 15 mars
- Finalement M. Diop reste à Niamey jusqu'au 20 mars
- Arrivée le 17 mars de tout le matériel de Niamey
- On espère finir les installations cette semaine
- Installation terminée en Avril 2009
Fibre optique au CNF :)
Fournisseur http://www.sonitel.ne
- Coffret installé
- Les travaux de câblage : photos
- Fin des travaux
- On prépare une demande
Serveur principal
Serveur web
- Passage a 1 Go de RAM
Migration de asterisk sur le serveur web, configuration d'un téléphone IP
Le service asterisk devrait être totalement isolé puisque c'est un service sensible et confidentiel, comme la messagerie électronique (les courriels). Dans tous les cas, éviter de mettre autre chose que du web sur le serveur web car c'est ce serveur qui subira le plus de tentatives d'intrusions. -- ProgFou
merci ProgFou pour les remarques -- HassaneAlzouma
- Documentation lue :
http://www.cril.ch/pub/CRIL/MarcSCHAEFERHomePage/asterisk.pdf
Asterisk et voix-sur-IP : http://www.voip-info.org/ (Wiki)
Concernant le service asterisk, la seule documentation à lire est la nôtre !! Celle sur ce wiki même, à commencer par la page Asterisk. Ceci car notre installation est très spécifique à nos besoins à l'AuF. -- ProgFou
- À installer une nouvelle carte mère ASUS m2npv-vm
Site web mis à jour vers SPIP 1.9.2 : nouveau squelette, nouvelles couleurs, enfin nouveau quoi !!
Serveur backuppc
installation d'un nouveau serveur sous debian lenny : ajoute de disque , modification de /etc/fstab pour montager /var/lib/backuppc/ dans /dev/hda1 soucis : .
backuppc:/var/lib/backuppc# /etc/init.d/backuppc start Starting backuppc...2009-05-28 22:18:57 Can't create a test hardlink between a file in /var/lib/backuppc/pc and /var/lib/backuppc/cpool. Either these are different file systems, or this file system doesn't support hardlinks, or these directories don't exist, or there is a permissions problem, or the file system is out of inodes or full. Use df, df -i, and ls -ld to check each of these possibilities. Quitting... solution : backuppc:~# mkdir /var/lib/backuppc backuppc:~# mkdir /var/lib/backuppc/cpool backuppc:/var/lib/backuppc# chown backuppc.backuppc /var/lib/backuppc/cpool/ backuppc:/var/lib/backuppc# chown backuppc.backuppc /var/lib/backuppc/ backuppc:/var/lib/backuppc# /etc/init.d/backuppc start Starting backuppc....
- 2 disques : 1 de 200 Go et 1 de 400 Go
- Changer chaque vendredi
Changement disque IDE backuppc
- Installation matériel
- Tout d'abord au boot de la machine vérifier bien que le disque dur est détecté
- Partitions :
# cfdisk /dev/hdc
- Une question demande si vous souhaitez une table de partition vierge
- Vous répondez y
- Dans les options choisir New (ou Nouveau) valider puis choisir primary (ou primaire) valider
- Ceci fait, nous pouvons quitter (l'option Quit) CFDISK
- Voilà notre partition est à présent creé
- Formatage :
# mkfs -t ext3 /dev/hdc1
Après formatage il faut monter le répertoire de /var/lib/backuppc
- Changer le proprietaire du répertoire dans mon cas j'ai fait :
# chown backuppc.backuppc /var/lib/backuppc
Ce n'est pas nécessaire si on prend garde à préparer (formater et monter) les systèmes de fichiers avant d'installer backuppc. Ceci car c'est l'installation de ce paquet qui va fixer les bons droits sur les répertoires. -- ProgFou
Créer la clé sinon copier /var/lib/backuppc/.ssh ancien disque dans nouveau disque (vérifier les droits et le proprietaire).
- Enfin :
# /etc/init.d/backuppc restart
Pare-feu
- Verouillage du DHCP (uam) sur les adresses MAC identifiées
Travaux sur les postes clients
Passage a jaunty (auf-poste-client-fixe)
Projets
Astuces
manipulations de documents PDF $ sudo aptitude install pdftk Mettre un document sur plusieurs pages # pdftk document.pdf burst fusion de documents pdf # pdftk doc1.pdf doc2.pdf cat output fusion.pdf
Astuce RogerWerbanga pour contourner squid et avoir la connexion Internet sur le RPV en cas de panne du serveur squid "Sauter squid"
root@parefeu:/usr/local/bin# cat jumpsquid #!/bin/bash ip route flush table 11
"Passer par le squid"
root@parefeu:/usr/local/bin# cat viasquid #!/bin/bash ip route flush table 11 ip route add default via 193.251.227.125 dev dmz.201 table 11
Astuces pour resoudre le problème de driver pour une carte Intel® Dual-port 82576 Gigabit Ethernet sur Debian
1. installation a partir du noyau 2.6.30 # aptitude install linux-image-2.6.26-1-686 linux-headers-2.6.26-1-686 # aptitude install make build-essential fakeroot dh-make dh-kpatches # wget http://blog.waja.info/downloads/igb-dkms_2.0.6_all.deb # dpkg -i igb-dkms_2.0.6_all.deb # wget http://www.backports.org/debian/pool/main/d/dkms/dkms_2.1.0.1-2~bpo50+1_all.deb # dpkg -i dkms_2.1.0.1-2~bpo50+1_all.deb # dpkg -i igb-dkms_2.0.6_all.deb # wget http://sourceforge.net/projects/e1000/files/igbvf%20stable/igbvf-1.0.7.tar.gz/download -O /tmp/igbvf-1.0.7.tar.gz # tar -xzf /tmp/igbvf-1.0.7.tar.gz -C /tmp/ # cp -R /tmp/igbvf-1.0.7/src/ /usr/src/igbvf-1.0.7/ # cp igbvf-1.0.7.tar.gz /root/ # wget http://blog.waja.info/downloads/dkms.conf -O /tmp/dkms.conf # cp /tmp/dkms.conf /usr/src/igbvf-1.0.7/ 2. reboot sur le 2.6.26 # dkms add -m igbvf -v 1.0.7 # dkms build -m igbvf -v 1.0.7 # dkms mkdeb -m igbvf -v 1.0.7 # dkms mkdeb -m igbvf -v 1.0.7