documentation:technique:machines:russule
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
documentation:technique:machines:russule [2021/01/17 19:03] – [Accès SSH] jerome | documentation:technique:machines:russule [2024/02/15 23:39] (Version actuelle) – Ajoute l'empreinte du serveur SSH dropbear isydor | ||
---|---|---|---|
Ligne 4: | Ligne 4: | ||
===== Matériel ===== | ===== Matériel ===== | ||
+ | |||
+ | {{ https:// | ||
+ | |||
La carte mPCIe (asmedia ASM1061) fournie à la base pour faire du RAID amenait à des erreurs kernel au bout d'un petit moment. Nous avons donc opté à la place pour un adaptateur mSATA -> SATA (StartTech MSAT2SAT3) sur le port mSATA / mPCIe de la carte. | La carte mPCIe (asmedia ASM1061) fournie à la base pour faire du RAID amenait à des erreurs kernel au bout d'un petit moment. Nous avons donc opté à la place pour un adaptateur mSATA -> SATA (StartTech MSAT2SAT3) sur le port mSATA / mPCIe de la carte. | ||
Ligne 15: | Ligne 18: | ||
<WRAP info> | <WRAP info> | ||
- | * **Nom du serveur :** | ||
* **Adresse IPv4 publique :** 80.67.168.245/ | * **Adresse IPv4 publique :** 80.67.168.245/ | ||
* **Adresse IPv6 publique :** 2001: | * **Adresse IPv6 publique :** 2001: | ||
+ | * **Nom d' | ||
</ | </ | ||
- | L' | + | Il y a trois interfaces réseaux, une seule est utilisée |
- | Le VLAN 170 correspond à ... TODO expliquer | + | Un pont réseau (// |
- | Elle est configurée avec un bridge '' | + | TODO ajouter une version à jour et simplifiée du schéma envoyé par Sebian |
- | Configuration du fichier ''/ | + | ==== Conteneur openvpn ==== |
- | <code> | + | <WRAP info> |
- | source / | + | * **Adresse IPv4 publique :** 80.67.162.64/32 |
- | + | | |
- | auto lo | + | |
- | iface lo inet loopback | + | </WRAP> |
- | + | ||
- | # L2 Gitoyen via Ielo/ | + | |
- | + | ||
- | allow-hotplug enp3s0 | + | |
- | + | ||
- | iface enp3s0.170 inet manual | + | |
- | iface enp3s0.170 inet6 manual | + | |
- | + | ||
- | iface brwan1.170 inet static | + | |
- | bridge_ports enp3s0.170 | + | |
- | bridge_fd 0 | + | |
- | bridge_maxwait 0 | + | |
- | address | + | |
- | | + | |
- | iface brwan1.170 inet6 static | + | |
- | address | + | |
- | | + | |
- | auto brwan1.170 | + | |
- | + | ||
- | # Autres interfaces physiques | + | |
- | + | ||
- | #allow-hotplug enp1s0 | + | |
- | # | + | |
- | </code> | + | |
+ | Au démarrage du conteneur, le script ''/ | ||
===== Administration ===== | ===== Administration ===== | ||
+ | |||
+ | {{ https:// | ||
==== Politique d' | ==== Politique d' | ||
Ligne 64: | Ligne 46: | ||
**Local** : CIV, Lesquin. Nous dépendons de IELO-LIAZO pour la gestion des personnes habilitées à entrer dans le datacenter. Actuellement (janvier 2021), seuls A et I ont le droit d'y accéder et peuvent être accompagnés. | **Local** : CIV, Lesquin. Nous dépendons de IELO-LIAZO pour la gestion des personnes habilitées à entrer dans le datacenter. Actuellement (janvier 2021), seuls A et I ont le droit d'y accéder et peuvent être accompagnés. | ||
- | **Hôtes** : Gérée par le groupe technique. Nous administrons cette machine à la main, avec '' | + | **Hôtes** : Gérée par le groupe technique. Nous administrons cette machine à la main, avec '' |
**Services** : Routage depuis le lien fourni par Ielo-Liazo <-> Gitoyen, et service VPN. | **Services** : Routage depuis le lien fourni par Ielo-Liazo <-> Gitoyen, et service VPN. | ||
Ligne 75: | Ligne 57: | ||
Voir '' | Voir '' | ||
+ | |||
+ | Au (re)démarrage de la machine, il faudra se connecter à '' | ||
+ | |||
+ | L' | ||
+ | |||
+ | ECDSA key fingerprint is SHA256:/ | ||
+ | |||
==== Accès port série ==== | ==== Accès port série ==== | ||
+ | |||
+ | Antoine a chez lui un câble comme ça. | ||
<WRAP important> | <WRAP important> | ||
Ligne 86: | Ligne 77: | ||
Voir par exemple la page [[https:// | Voir par exemple la page [[https:// | ||
- | ==== Configuration | + | ===== Utilisation ===== |
+ | {{ https:// | ||
+ | |||
+ | ==== Configuration ==== | ||
=== Installation initiale === | === Installation initiale === | ||
Ligne 117: | Ligne 111: | ||
* configuration réseau avec '' | * configuration réseau avec '' | ||
- | === Conteneurs LXC === | + | ==== Service OpenVPN ==== |
- | Le service | + | Le service |
documentation/technique/machines/russule.1610906593.txt.gz · Dernière modification : 2021/01/17 19:03 de jerome