Modifications entre les versions 24 et 41 (s'étendant sur 17 versions)
Version 24 à la date du 2012-02-13 18:58:02
Taille: 15512
Éditeur: MoussaNombre
Commentaire:
Version 41 à la date du 2014-05-08 12:42:30
Taille: 4910
Éditeur: MoussaNombre
Commentaire:
Texte supprimé. Texte ajouté.
Ligne 1: Ligne 1:
## page was copied from ZC/Missions/2011/MaiJuin/01Planning
Ligne 6: Ligne 5:
= Mission : Installation de l'espace Ifadem de Jacmel + travaux au BC = = Mission : mai 2014 à Port-au-Prince =
Ligne 10: Ligne 9:
 * Aller (départ de Montréal) : lundi 23 mai 2011
 * Retour (départ de Port-au-Prince) : lundi 06 juin 2011
 * Départ de Montréal : mardi 06 mai 2014 à 9h15' -- arrivée à 13h35'
 * Départ de Port-au-Prince : mardi 13 mai 2014 à 15h05' -- arrivée à 19h25'
Ligne 14: Ligne 13:
 * mettre en place l'espace Ifadem de Jacmel : serveur, réseau, Internet, parefeu, installation des meubles et des portables, électricité
 * travaux sur le système informatique du BC
Ligne 17: Ligne 14:
__NB__ : '''prendre les dispositions pour travailler samedi et dimanche'''  * définition d'une stratégie pour la mise à niveau des serveurs (vers Debian Wheezy) réduisant au maximum les arrêts de services
 * lancement de l'étude sur le réaménagement de l’infrastructure informatique, vu que le BC ne déménagera plus
 * travaux d'installation/mise à niveau des serveurs (notamment les 2 nouveaux)
 * bilan de la téléphonie, notamment retours sur l'interconnexion avec le service de Voila et Asterisk 1.8
 * travaux et transfert de compétences avec LBM (résoudre certains problèmes corsés qui traînent, sauvegardes hors sites, etc).
 * (séance de présentations avec l'ensemble du personnel sur quelques outils (nuage.auf.org, SOGo, portail informatique, nouveau poste informatique, etc).???)
Ligne 19: Ligne 21:
== Planning et compte-rendu ==

||||'''Quand'''||'''Quoi'''||'''Qui'''||'''Compte-rendu au jour le jour'''||
||||Jour 1 - mardi 06 mai ||- départ de Montréal <<BR>> - arrivée à PaP dans l'après-midi <<BR>> - aéroport -> hôtel ||NM|| ||
||<|2>Jour 2 - mercredi||Matin|| - Salutations au personnel du BC <<BR>> - entretien avec l'Administratrice <<BR>> - point avec le RTL <<BR>> - Analyse de l'état actuel du réseau informatique et électrique et proposition de réaménagement et/ou renovation à faire||NM & LBM||- Echanges avec l'administratrice : contexte général du BC, nouvelle connexion Internet, ressources informatiques, CNF, mise à jour du poste de travail, etc. <<BR>> - État des réseaux non fait ==> reportée. A noter le projet de déménagement plane encore dans les aires, même si la probabilité de rester est la plus forte <<BR>> - point avec LBM : préparation de l'arrivée de la nouvelle équipe de direction, projets Pendha/Ifadem/Haïti santé, stratégies de collaboration avec le nouvel animateur du CNF, mise au point sur les congés à la veille de mission, etc. <<BR>> - adoption du planning de la mission <<BR>> - nettoyage SOGo sur le compte talix.dolly le nouvel animateur (anciennement au Burundi)||
||Après-midi|| - .NM. mettre en place les nouvelles règles du parefeu <<BR>> - .LBM. On teste un truc : mettre un des disques RAID1 de l'actuel VZ dans le nouveau serveur et rebooter, si ça marche sans soucis, c'est gagné ! sinon : <<BR>> - .LBM. Installation du nouveau vz-bc <<BR>> -- installer Wheezy <<BR>> -- installer le noyau openvz <<BR>> -- faire les configs réseaux (pont ethernet et vlan) <<BR>> -- configurer les backups (backuppc et duplicity) <<BR>> -- migrer les CT sur le nouveau vz <<BR>> - .NM+_+LBM. mettre en production le nouveau VZ||NM & LBM||- règles du parefeu entamée (poursuivi à l'hôtel) <<BR>> - nouveau serveur VZ : finalement le plan rapide s'est avéré "un peu plus compliqué" car il fallait jouer avec les partitions RAID/LVM pour le transfert sur les nouveaux disques en mettant en place un nouveau plan de partitionnement. Et par la suite migrer en Wheezy. Du coup, nous sommes plutôt parti pour une nouvelle install : Wheezy installé, début de config openvz, partitions lv pour les ct crées ||
||<|2>Jour 3 - jeudi ||Matin|| <<BR>> - .LBM. configurer NFS, mysql, libnss, quota, a-d-u sur le nouveau serveur NFS<<BR>> - .NM. finaliser les règles du parefeu ||NM & LBM|| ||
||Après-midi||- présentation du nouveau poste client « Ubuntu Precise » <<BR>> - .NM+_+LBM. mettre en production le nouveau NFS <<BR>> - .NM+_+LBM. mettre en production le nouveau parefeu||NM & LBM|| ||
||<|2>Jour 4 - vendredi||Matin||- .NM+_+LBM. régler les éventuels soucis suite aux mises en prod (NFS, VZ, FW) <<BR>> - mise en place de l'environnement Preseed||NM & LBM|| ||
||Après-midi||- Test d'installation d'un nouveau poste <<BR>> - .LBM.Portail captif <<BR>> -- installer et configurer Pfsense <<BR>> -- .LBM. créer, installer et configurer le serveur virtuel Freeradius <<BR>> -- .LBM. configurer le(s) routeur(s) Wifi <<BR>> - .NM. : finalisation voip2||NM & LBM|| ||
||<|2>Jour 5 - samedi||Matin||- Mise en prod du portail captif <<BR>> - Finaliser les choses prévues et non achevées||NM & LBM|| ||
||Après-midi||Repos ||NM & LBM|| ||
|| Jour 6 - dimanche||Toute la journée|| Repos ||NM & LBM|| ||
||Jour 7 - lundi||Toute la journée||- Discussion sur la mauvaise qualité de la liaison et des mesures éventuelles à adopter <<BR>> - Configurer la 2ième liaison Internet avec la Natcom||NM & LBM|| ||
||Jour 8 - mardi 13 mai ||BYE BYE||Retour à Montréal||NM|| ||


== Cadrage : les choses à finir ABSOLUMENT ==
 * le parefeu
 * VZ
 * voip
 * portail captif
 * preseed
 * Natcom 512k

Si le temps le permet :
 * NFS
Ligne 20: Ligne 49:

== Travaux préliminaires ==

cf [[ZC/Missions/2011/MaiJuin/00TravauxPréliminaires]]

----

__Jour 0 - lundi 23 mai - arrivée à PaP :Points avant départ pour Jacmel -- NM & LBM
 * certains matos à emporter ne sont pas récupérés de l'entrepôt
 * la location du véhicule a été annulée avant mon arrivée (on pensait que le serveur resterait à la douane et que nous ne pourrions pas aller à Jacmel comme prévu)
 * je n'ai pas retrouvé, à l'arrivée à PaP, ma valise contenant le switch vlan de l'espace Ifadem
 * la connexion Internet n'est pas installée
 * les travaux de câblage électrique ne sont pas terminés.
 * Conclusion : il est plus sage de changer de programme et reporter le départ pour Jacmel au dimanche prochain, et rester travailler à PaP cette semaine

== Planning pour BC ==
||'''Quand'''||'''Quoi'''||'''Qui'''||'''Compte-rendu'''||
||<|3>Jour 1 - mardi 24 mai ||configuration new-fw ||NM||<|3(> '''NB''' : le travail préliminaire d'installation de Squeeze sur les serveurs à installer n'a pas été fait tel que planifié <<BR>> - LBM : installation de Squeeze sur les futurs parefeu et backup (serveurs récupérés des débris de l'IFGCAR) ; tout au long, assistance pour la configuration du raid logicielle et du lvm <<BR>> - NM : rencontre avec l'administratrice du Bureau <<BR>> - NM : montage du rack <<BR>> - NM : coup de fils à Air Canada pour le suivi de la valise disparue ; dans l'après midi, on reçoit un coup de fils d'un monsieur qui dit avoir ma valise avec lui, il se serait trompé, il me l'amènera jeudi à son retour à PaP||
||configuration new-backup||LBM||
||configuration serveur ht.auf (dns, dhcp, NFS, authnss)||NM & LBM||
||<|3>Jour 2 - mercredi||déballage et installation du rack ||NM & LBM||<|3(> - NM, LBM : réunion avec l'administratrice du bureau sur la nouvelle feuille de route de LBM <<BR>> - NM : préparation (il a fallu en redresser quelques uns) et montage des rails dans le rack <<BR>> - installation des nouveaux parefeu et backup dans le rack <<BR>> - LBM : installation backuppc et copie des configs et données ; transfert de la config du parefeu <<BR>> - NM : mise en place d'un template squeeze sur le vz||
||configuration switch vlan||LBM||
||installation des serveurs dans le rack||NM & LBM||
||<|2>Jour 3 - jeudi ||migration auf-poste-client ||NM & LBM & CP||<|2(> - NM : passé un câble de la salle serveurs à l'espace visio, avec ce câble on ne débranchera plus le personnel connecté sur l'unique câble uplink existant, pour faire de la visio, et et on enlèvera le personnel du wifi <<BR>> - NM : début de mise en place du nouveau ct mail/dns ht.refer.org <<BR>> - NM, LBM : récupération de la valise perdue à l'aéroport <<BR>> - NM : plan de la config vlan + explications sur la mise en place du vlan et le concept de port taggé <<BR>> - LBM : config du switch vlan + config vlan sur le nouveau parefeu <<BR>> - après la fermeture du bureau : arrêt de tous les serveurs - montage dans le rack - repasser les câbles - rebrancher les serveurs et switchs - redemarrer le système, et ... <<BR>> - surprise : la config vlan na marche pas, on a passé du temps à tenter de comprendre et corriger, en vain. De plus on n'a plus accès au switch. En définitive, on rebranche l'ancien parefeu sans vlan, on vérifie la connexion Internet et on se barre||
||udpcast / preseed||NM & LBM|| ||
||<|4>Jour 4 - vendredi|| proxy||LBM||<|4(> Journée poste client : <<BR>> - NM : on commence par une présentement des briques de base et leur intégration dans le système d'authentification centralisée couplée au nfs + auf-django-user <<BR>> - NM : vérif de la config du serveur <<BR>> - LBM : config et test d'un client authnss+nfs : authnss ok, mais le nfs bug, au finish il y a un soucis sur le poste de test, on change de poste et tout se passe bien <<BR>> - le réseau n'est pas stable : le poste de test a tantôt une adresse 10., tantôt 192. on arrête tout pour y voir clair : puisqu'on n'a plus accès au switch via le web, on installe le dlink console utility et surprise, l'ip du switch est son ip tel que sorti de l'usine, de même il n'y a plus aucune config vlan, rien que le truc par défaut ; que s'est-il passé, où est passé la config faite par LBM hier ??? du coup, on comprend la source de nos misères de la veille. <<BR>> - NM : reconfiguration du switch vlan, test rapide du parefeu en vlan, ça commence par marcher et ça plante quelques instants plus tard. Allez, on remet le truc traditionnel, on regardera cette histoire de vlan, demain samedi <<BR>> - NM : mise en place de auf-mkhomedir. Modification de /usr/local/bin/inetd_auf-mkhomedir pour que les répertoires soient créés dans /home et éviter que le homedir ne soit créé tel que définit dans la base mysql (/net/nfs/hone/xxx). Les tests sont concluants <<BR>> - NM : transfert des data du miroir lucid du serveur de Jacmel au miroir du cnf <<BR>> - on commence auf-poste-client, mais on n'ira pas bien loin, il est l'heure de fermer, le chauffeur me le fait stratégiquement savoir en faisant les cent pas dans la salle. Dur dur de travailler dans ces horaires : arrivée au bureau à 9h, départ à 16h !!! <<BR>> - NM : sur le pas de cource, échange avec l'administratrice sur le futur terrain et batiment du BC. Les vérifications sont encore en cours et je devrai prendre contact avec André L. pour le suivi avec l'architecte||
||revision parefeu||NM||
||backup hors site||NM & LBM||
||messagerie ht.refer.org||NM & LBM||
||<|3>Jour 5 - samedi||visite espace numérique ESIH ||NM & LBM||<|3(> ça se résume à : t*b*rn*ce d'osti de m*rde, je veux rentrer chez moi ! les choses les plus simples du monde deviennent compliquées et ne marchent pas dans cette partie du globe ; de plus les gens sont de mauvaise volonté et ... <<BR>> - m'enfin ... <<BR>> - explication et mise en place de auf-poste-client "manuel" ; une chose au moins qui s'est passé sans embrouille. <<BR>> - parallèlement (NM) : debranchement de tous les câbles et recâblage de façon propre et correcte. <<BR>> - le rpv et le reseau cnf fonctionnent bien, mais soucis avec la dmz : les paquets ne passent pas alors que la config réseau est correct. Du coup, vérification, reconfiguration, ping, reping, débranchement, re-branchement ; sans succès. <<BR>> - on termine la journée, qui avait d'ailleurs mal commencé avec certains qui sont arrivés en retard par rapport à l'heure fixée par eux-même, on termine donc la journée par une chicane à cause d'une alimentation de portable supposée défectueuse qui en définitive est fonctionnelle ||
||dossier wifi||NM & LBM||
||suivi budget 2011||NM & LBM||
||Jour 6 - dimanche||déplacement à Jacmel||NM & LBM||- NM : arrivé au bureau à 10h25, vérification et relance des règles du parefeu ; et ... le réseau dmz est à nouveau fonctionnel <<BR>> - NM : je vérifie que tout marche bien : dhcp/dns du rpv et du cnf, voip, Internet, ... <<BR>> - NM : Je vérifie, corrige et lance le nouveau backuppc <<BR>> - NM : je continue sur le mail et le miroir, mais il est écrit que ça n'avancera pas plus que les jours précédent : coupure d'électricité, tous les serveurs s'éteignent. <<BR>> - LBM : arrivé au bureau vers 13h : charge les éqipuements de Jacmel dans le camion. <<BR>> - NM : la génératrice en marche, je continue ... mais pas pour longtemps : subitement, le trafic réseau est coupé. Le coupable est vite trouvé : le switch a encore perdu sa config vlan !!! Après quelques fouille, je remarque une options "enregistrer la configuration" que nous n'avions pas remarqué les fois précédente. Je reconfigure et clique sur cette option, ensuite fais un backup de la config pour faciliter un éventuel restore par Chamback en notre absence <<BR>> - NM et LBM et le chauffeur : départ pour Jacmel à 14h20||

----

== Planning pour JACMEL ==
||'''Quand'''||'''Quoi'''||'''Qui'''||'''Compte-rendu'''||
||Jour 0||arrivée à Jacmel||NM & LBM||- arrivée peu après 17h à Jacmel, on passe réserver nos chambres à l'hôtel de la place et ensuite direction l'EFACAP <<BR>> - EFACAP : accueil par le Directeur, visite des lieux, déchargement des équipements <<BR>> - test rapide de la connexion Internet : aucun signal ! à revoir demain <<BR>> - allez zou, à la recherche d'un bon endroit pour manger du homard ... ||
||<|5>Jour 1 - lundi 31 mai||visites des locaux||NM & LBM||<|5(>- bon, il est difficile ... enfin ... disons impossible de trouver du homard à Jacmel, je me suis contenté d'un poisson, hyper salé en plus <<BR>> - NM, LBM : re-vérification de la connexion Internet : ça ne marche toujours pas. On appelle le tech de AccessHaïti ; trente minutes plus tard, le tech est sur place les tests sont concluants. <<BR>> - NM : constat : le courant issus du circuit mise en place par Gatcieent n'est pas stable, hmmm ... n'est pas continue ... hmmmm ... quel est le bon terme ... peut-être avec une phrase : le courant se coupe pendant quelques dixièmes de secondes <<BR>> - NM, LBM : montage du rack <<BR>> - NM : mise en place d'un réseau ad hoc en attendant de monter tout ça dans le rack après les configs <<BR>> - LBM : config dhcp, dns, squid <<BR>> - NM : config vlan (dgs 1224T) <<BR>> - NM : montage des rails, du switch, du pdu, fait passer le câble Internet dans la goulotte, passer le lot de câbles dans le rack <<BR>> - NM : vérification, correction, démarrage et tests du dhcp <<BR>> - LBM : montage du serveur et de l'onduleur dans la baie <<BR>> - coups de fils, négociation, calculs, verbiage pour trouver le peintre le moins disant pour passer une couche de peinture dans la salle Ifadem. En fin d'après-midi tout est ok, le directeur de l'Efacap fera venir le peintre dès demain matin. <<BR>> - 16h45 : fin de la journée, aurons-nous plus de chance pour la bouffe||
||vérification du câblage informatique||NM & LBM||
||vérification et tests du système électrique ||NM & LBM||
||déballage du matos (baie, switch, serveur)||NM & LBM||
||mise en place du rack (baie, switch, serveur, pdu, etc.)||NM & LBM||
||<|3>Jour 2 - mardi||configuration du serveur ||LBM||<|3(> - décidement, Jacmel n'est vraiment pas, l'endroit où il fait bon manger : hier soir, 1h30 à la recherche d'un resto convenable et pas trop cher ... de quoi couper l'appétit <<BR>> - LBM : config firewall (copie de la config de ifadem-lescayes), accès Internet sur le serveur <<BR>> - LBM : mise en place réseau wifi <<BR>> - NM : inventaire des adresses MAC et étiquetage des portables <<BR>> - config du dhcp static couplé au dns. Zut, comment renouveller les ip des postes (récupérer les nouvels IP) <<BR>> - 3 portables n'arrivent pas à accéder au wifi <<BR>> - toujours pas de peinture en vue <<BR>> - NM : modif de /etc/network/if-up.d/ip pour insérer le dns local dans /etc/resolv.conf en plus des dns du FAI||
||tests du serveur||NM & LBM||
||configuration du switch vlan||LBM||
||<|3>Jour 3 - mercredi||branchement et configuration du réseau et de la connexion Internet ||LBM||<|3(>- NM : mauvaise nouvelle matinale : l'écran de mon portable est brisé (au vrai sens du terme) <<BR>> - LBM : re-udpcaste les 3 postes récalcitrants <<BR>> - NM : raccordement de la salle Efacap et test de la connexion : tout est nickel <<BR>> - LBM : installation de nut <<BR>> - Gatcieent est sur place pour finaliser les travaux électriques (déplacer une des bais de batteries, installer le climatiseur, etc.) <<BR>> - NM cherche comment réinitialiser les lease dhcp <<BR>> - toujours pas de peintre en vue <<BR>> - NM : solution pour réinitialiser les leases dhcp : supprimmer les fichiers dhcpd.leases (côté serveur) et dhclient.leases (côté poste client) et relancer le dhclient (au besoin avec l'option -1) <<BR>> - NM : suite config du serveur mail/dns ht.refer.org : dns OK. Mise en place d'une synchro (/usr/local/sbin/synchro-bd_mail.py sur le serveur authnss avec un cron à chaque 10 min) pour alimenter la BdB de messagerie à partir des comptes authnss. <<BR>> - LBM : recherche de comment paramétrer l'onduleur eaton powerware avec nut. Rien trouvé, on garde les valeurs par défaut : message de shutdown à 1 minute d'autonomie de la batterie et l'onduleur laisse passer le jus après 1min30 de charge de la batterie <<BR>> - LBM : recherche sur le pipsecd dans Squeeze. Finalement cf liste tech pour le SOS. <<BR>> - Enfin, enfin, une première couche de peinture est faite. <<BR>> - Gatcieent : le bloc de batterie est déplacé et le câble pour le climatiseur est installé, on n'attend plus que le climatiseur lui-même. <<BR>> - NM : étiquetage du reste des portables <<BR>> - Définitivement, l'onduleur Eaton Powerware fait bon ménage avec l'inverter Xantrex, c'est une excellente nouvelle!||
||configuration et installation des routeurs wifi||LBM|| ||
||tests du réseau wifi||NM & LBM|| ||
||<|3>Jour 4 - jeudi (férié en Haïti, pour fête de l'Ascension)||installation des meubles ||NM & LBM||<|3(> - il a plu toute la nuit, et ça continue, résultats : 1) on n'a pas de connexion Internet, 2) le peintre ne viendra pas passer la seconde couche de peinture (surtout que c'est férié) <<BR>> - LBM : vérification de la cohérence des étiquettes et des adresses MAC <<BR>> - LBM : vérification et étiquetage des interrupteurs avec Gatcieent <<BR>> - à 13h, on vide les lieux <<BR>> - après-midi : quartier libre pour tout le monde.||
||déballage et installation des portables||NM & LBM||
||configuration des portables||NM & LBM||
||<|2>Jour 5 - vendredi ||finalisation de la configuration des portables ||NM & LBM||<|2(> - on fait nettoyer la salle <<BR>> - LBM : déploiement des tables et des postes (portable - clavier - souris - anti-vols) <<BR>> - NM : mise en place environnement pour dsh (ssh, clés ssh) et présentation de l'outil à LBM <<BR>> - NM : modif des sources.list pour pointer sur le miroir local et mise à jour des postes <<BR>> - NM : changement des hostnames des postes <<BR>> - NM : finalisation du serveur mail de PaP, et début install Mailman<<BR>> - dernières vérifications : salle serveur, espace Ifadem. Tout est nickel ; on peut rentrer ... ||
||tests des portables||NM & LBM|| ||
||<|2>Jour 6 - samedi||dernières vérifications||NM & LBM||<|2(> 9h : départ pour PaP ||
||retour sur Port-au-Prince||NM & LBM||
||Jour 7 - dimanche||jour du seigneur||NM & LBM||repos pour tous ||
||<|2>Jour 8 - lundi||travaux sur le budget||NM & LBM||<|2(> élaboration d'une liste de matériel à acheter <<BR>> LBM prendra des devis que nous allons soumettre à l'administratrice <<BR>> '''Question''' : faut-il prendre des portables ou des PC pour le CNF ? <<BR>> 12h10' : NM départ pour l'aéroport, le vol est à 15h45 ||
||départ pour Montréal||NM & LBM||

Mission : mai 2014 à Port-au-Prince

Dates

  • Départ de Montréal : mardi 06 mai 2014 à 9h15' -- arrivée à 13h35'
  • Départ de Port-au-Prince : mardi 13 mai 2014 à 15h05' -- arrivée à 19h25'

Objectifs principaux

  • définition d'une stratégie pour la mise à niveau des serveurs (vers Debian Wheezy) réduisant au maximum les arrêts de services
  • lancement de l'étude sur le réaménagement de l’infrastructure informatique, vu que le BC ne déménagera plus
  • travaux d'installation/mise à niveau des serveurs (notamment les 2 nouveaux)
  • bilan de la téléphonie, notamment retours sur l'interconnexion avec le service de Voila et Asterisk 1.8
  • travaux et transfert de compétences avec LBM (résoudre certains problèmes corsés qui traînent, sauvegardes hors sites, etc).
  • (séance de présentations avec l'ensemble du personnel sur quelques outils (nuage.auf.org, SOGo, portail informatique, nouveau poste informatique, etc).???)

Planning et compte-rendu

Quand

Quoi

Qui

Compte-rendu au jour le jour

Jour 1 - mardi 06 mai

- départ de Montréal
- arrivée à PaP dans l'après-midi
- aéroport -> hôtel

NM

Jour 2 - mercredi

Matin

- Salutations au personnel du BC
- entretien avec l'Administratrice
- point avec le RTL
- Analyse de l'état actuel du réseau informatique et électrique et proposition de réaménagement et/ou renovation à faire

NM & LBM

- Echanges avec l'administratrice : contexte général du BC, nouvelle connexion Internet, ressources informatiques, CNF, mise à jour du poste de travail, etc.
- État des réseaux non fait ==> reportée. A noter le projet de déménagement plane encore dans les aires, même si la probabilité de rester est la plus forte
- point avec LBM : préparation de l'arrivée de la nouvelle équipe de direction, projets Pendha/Ifadem/Haïti santé, stratégies de collaboration avec le nouvel animateur du CNF, mise au point sur les congés à la veille de mission, etc.
- adoption du planning de la mission
- nettoyage SOGo sur le compte talix.dolly le nouvel animateur (anciennement au Burundi)

Après-midi

- .NM. mettre en place les nouvelles règles du parefeu
- .LBM. On teste un truc : mettre un des disques RAID1 de l'actuel VZ dans le nouveau serveur et rebooter, si ça marche sans soucis, c'est gagné ! sinon :
- .LBM. Installation du nouveau vz-bc
-- installer Wheezy
-- installer le noyau openvz
-- faire les configs réseaux (pont ethernet et vlan)
-- configurer les backups (backuppc et duplicity)
-- migrer les CT sur le nouveau vz
- .NM+_+LBM. mettre en production le nouveau VZ

NM & LBM

- règles du parefeu entamée (poursuivi à l'hôtel)
- nouveau serveur VZ : finalement le plan rapide s'est avéré "un peu plus compliqué" car il fallait jouer avec les partitions RAID/LVM pour le transfert sur les nouveaux disques en mettant en place un nouveau plan de partitionnement. Et par la suite migrer en Wheezy. Du coup, nous sommes plutôt parti pour une nouvelle install : Wheezy installé, début de config openvz, partitions lv pour les ct crées

Jour 3 - jeudi

Matin


- .LBM. configurer NFS, mysql, libnss, quota, a-d-u sur le nouveau serveur NFS
- .NM. finaliser les règles du parefeu

NM & LBM

Après-midi

- présentation du nouveau poste client « Ubuntu Precise »
- .NM+_+LBM. mettre en production le nouveau NFS
- .NM+_+LBM. mettre en production le nouveau parefeu

NM & LBM

Jour 4 - vendredi

Matin

- .NM+_+LBM. régler les éventuels soucis suite aux mises en prod (NFS, VZ, FW)
- mise en place de l'environnement Preseed

NM & LBM

Après-midi

- Test d'installation d'un nouveau poste
- .LBM.Portail captif
-- installer et configurer Pfsense
-- .LBM. créer, installer et configurer le serveur virtuel Freeradius
-- .LBM. configurer le(s) routeur(s) Wifi
- .NM. : finalisation voip2

NM & LBM

Jour 5 - samedi

Matin

- Mise en prod du portail captif
- Finaliser les choses prévues et non achevées

NM & LBM

Après-midi

Repos

NM & LBM

Jour 6 - dimanche

Toute la journée

Repos

NM & LBM

Jour 7 - lundi

Toute la journée

- Discussion sur la mauvaise qualité de la liaison et des mesures éventuelles à adopter
- Configurer la 2ième liaison Internet avec la Natcom

NM & LBM

Jour 8 - mardi 13 mai

BYE BYE

Retour à Montréal

NM

Cadrage : les choses à finir ABSOLUMENT

  • le parefeu
  • VZ
  • voip
  • portail captif
  • preseed
  • Natcom 512k

Si le temps le permet :

  • NFS


ZC/Missions/2018/Décembre/FeuilleDeRoute (dernière édition le 2018-10-25 15:07:49 par MoussaNombre)