<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>http://wiki.leloop.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Kankan</id>
		<title>Le L∞p's Wiki - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="http://wiki.leloop.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Kankan"/>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php/Special:Contributions/Kankan"/>
		<updated>2026-04-05T14:55:10Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.26.2</generator>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Acc%C3%A8s&amp;diff=4859</id>
		<title>Accès</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Acc%C3%A8s&amp;diff=4859"/>
				<updated>2015-08-31T23:50:40Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Fermeture de la Caserne&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop est actuellement en mode &amp;quot;Ou pas&amp;quot; (et en plein déménagement). Il est donc actuellement fermé, et n'a pas (encore) de date de réouverture prévue.&lt;br /&gt;
&lt;br /&gt;
== Adresse ==&lt;br /&gt;
&lt;br /&gt;
[[Image:Portail caserne.png|right|thumb|C'est le grand portail vert (porte de droite).]]&lt;br /&gt;
&lt;br /&gt;
20 rue de Reuilly, 75012 Paris.&lt;br /&gt;
&lt;br /&gt;
Pour se faire ouvrir, il faut appeler un [[:Category:Gardien de la porte|Gardien de la porte]].&lt;br /&gt;
&lt;br /&gt;
Le Loop est dans le bâtiment du [http://jardindalice.wordpress.com/ Jardin d'Alice].&lt;br /&gt;
&lt;br /&gt;
== En métro ou RER ==&lt;br /&gt;
&lt;br /&gt;
* Par la ligne 1 : arrêt Reuilly-Diderot;&lt;br /&gt;
* Par la ligne 2 : arrêt Nation et descendre le boulevard Diderot;&lt;br /&gt;
* Par la ligne 6 : arrêt Nation et descendre le boulevard Diderot;&lt;br /&gt;
* Par la ligne 8 : arrêt Reuilly-Diderot ou Faidherbe-Chaligny;&lt;br /&gt;
* Par la ligne A du RER : arrêt Nation et descendre le boulevard Diderot;&lt;br /&gt;
&lt;br /&gt;
== En bus ==&lt;br /&gt;
&lt;br /&gt;
* Le [http://www.ratp.fr/informer/pdf/orienter/f_horaire.php?nompdf=46&amp;amp;loc=bus_paris 46] : Arrêt Reuilly-Diderot.&lt;br /&gt;
* Le [http://www.ratp.fr/informer/pdf/orienter/f_horaire.php?nompdf=57&amp;amp;loc=bus_paris 57] : Arrêt Reuilly-Diderot.&lt;br /&gt;
* Le [http://www.ratp.fr/informer/pdf/orienter/f_horaire.php?nompdf=86&amp;amp;loc=bus_paris 86] : Arrêt Faidherbe-Chaligny.&lt;br /&gt;
* Le [http://www.ratp.fr/informer/pdf/orienter/f_horaire.php?nompdf=n11&amp;amp;loc=noctilien N11] : Arrêt Reuilly-Diderot.&lt;br /&gt;
&lt;br /&gt;
== Stations de Vélib ==&lt;br /&gt;
&lt;br /&gt;
* Station [http://v.mat.cc/s/12/012.html n°12012 : 71 boulevard Diderot.]&lt;br /&gt;
* Station [http://v.mat.cc/s/12/107.html n°12107 : 146 boulevard Diderot.]&lt;br /&gt;
* Station [http://v.mat.cc/s/11/008.html n°11008 : 223 rue du Faubourg Saint-Antoine.]&lt;br /&gt;
* Station [http://v.mat.cc/s/12/005.html n°11107 : 11 rue Faidherbe.]&lt;br /&gt;
&lt;br /&gt;
== Et sur une carte ? ==&lt;br /&gt;
&lt;br /&gt;
Cliquez [http://www.openstreetmap.org/#map=17/48.84830/2.38535&amp;amp;layers=N ici] !&lt;br /&gt;
&lt;br /&gt;
== Présences régulières ==&lt;br /&gt;
&lt;br /&gt;
Il semble que le Mercredi soit, de fait, le soir du [[Rencontre hebdomadaire|rendez-vous social hebdomadaire]] (maintenant ponctué par les [[MiniTalks|mini-talks]]) ; le moment de choix pour rencontrer les acteurs du hackerspace.&lt;br /&gt;
&lt;br /&gt;
== FAQ ==&lt;br /&gt;
&lt;br /&gt;
=== Faut-il prévenir avant de passer ? ===&lt;br /&gt;
&lt;br /&gt;
Lorsqu'un rendez-vous est prévu (la [[rencontre hebdomadaire]] le mercredi, un [[:Category:Workshops|workshop]] planifié, etc.), ce n'est pas indispensable, même si ça fait toujours plaisir de savoir qui on aura la chance d'avoir parmi nous. Le reste du temps, il s'agit plutôt de savoir si on trouvera du monde au Loop si on veut y passer.&lt;br /&gt;
&lt;br /&gt;
== Autour du Loop ==&lt;br /&gt;
&lt;br /&gt;
Pour connaître les différents commerces, points de restauration et divers structures du voisinage, allez sur cette [[Autour_de_la_Caserne|page]].&lt;br /&gt;
[[Category:Le Loop]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Howto:Administration_systeme&amp;diff=4835</id>
		<title>Howto:Administration systeme</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Howto:Administration_systeme&amp;diff=4835"/>
				<updated>2015-06-27T17:55:30Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: correction typos&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Brouillon}}&lt;br /&gt;
Le Loop déploie [[:Category:Infrastructure|quelques services]], qu'il faut bien administrer collectivement. Cette page tente de recenser quelques pratiques établies avec le temps, forgées sur l'enclume du bon sens et façonnées par l’expérience. S'il manque des choses (et il en manque pas mal), c'est principalement sur [[USer:ToM|ToM]] qu'il faut taper.&lt;br /&gt;
&lt;br /&gt;
== En vrac ==&lt;br /&gt;
&lt;br /&gt;
; Il faut avoir une clé GPG et une clé SSH pour participer : GPG sert à chiffrer les trousseaux de mots de passe, la clé SSH sert à se connecter aux machines.&lt;br /&gt;
; On utilise &amp;lt;code&amp;gt;sudo&amp;lt;/code&amp;gt;, et jamais &amp;lt;code&amp;gt;su -&amp;lt;/code&amp;gt; : Pour savoir ce qui a été fait, par qui et quand, c'est plus pratique de faire un &amp;lt;code&amp;gt;fgrep sudo /var/log/auth&amp;lt;/code&amp;gt; que de devoir parser {{fichier|/root/.bash_history}}.&lt;br /&gt;
; On n'utilise jamais le port 22 pour le SSH : Il ne s'agit pas de sécurité par l’obscurité, c'est juste que les scanbots chinois font trop de bruit. Par défaut, on utilise le port 222.&lt;br /&gt;
; On utilise un [[proxy]] pour les gestionnaires de paquets : Ça rend les mises à jour plus rapides.&lt;br /&gt;
&lt;br /&gt;
== LeLoopFHS ==&lt;br /&gt;
&lt;br /&gt;
Quelques fichiers et dossiers se retrouvent sur toutes nos machines.&lt;br /&gt;
&lt;br /&gt;
=== Changelog ===&lt;br /&gt;
&lt;br /&gt;
Habituellement dans {{fichier|/root/Changelog}}, mais on peut aussi essayer les vieux {{fichier|/etc/Changelog}} ou chercher dans {{fichier|/etc/leloop/}}.&lt;br /&gt;
&lt;br /&gt;
On y décrit chacune des opérations effectuées. Il ne s'agit pas de recopier la doc, mais d'indiquer quand, qui, quoi et à quel endroit. L’idée est qu'en cas de question, on devrait pouvoir trouver l'essentiel d'un simple &amp;lt;code&amp;gt;grep KEYWORD Changelog&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Un exemple :&lt;br /&gt;
&lt;br /&gt;
  2013-02-11  ToM  &amp;lt;tom@leloop.org&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
      * www: sous-domaine dedie pour SpaceAPI&lt;br /&gt;
      (/etc/apache2/sites-available/spaceapi.leloop.org,&lt;br /&gt;
      /etc/apache2/sites-available/leloop.org,&lt;br /&gt;
      /var/log/apache2/spaceapi.leloop.org, /var/www/spaceapi.leloop.org)&lt;br /&gt;
      * logrotate: fix path for nginx, +weekly +dateext&lt;br /&gt;
      (/etc/logrotate.d/nginx)&lt;br /&gt;
&lt;br /&gt;
{{voir|[[Howto:Remplir le Changelog]] pour les détails et la configuration de son éditeur.}}&lt;br /&gt;
&lt;br /&gt;
=== Services ===&lt;br /&gt;
&lt;br /&gt;
On pourrait mettre {{fichier|/etc/services}} à jour, ou bien renseigner {{fichier|/root/Services}} :&lt;br /&gt;
&lt;br /&gt;
  TFTP&lt;br /&gt;
  ====&lt;br /&gt;
  init: /etc/init.d/atftpd&lt;br /&gt;
  conf: /etc/default/atftpd&lt;br /&gt;
  fichiers: /srv/ftfp&lt;br /&gt;
&lt;br /&gt;
À noter qu'il ne s'agit que d'un résumé de ce que le fichier {{fichier|Changelog}} nous dit déjà.&lt;br /&gt;
&lt;br /&gt;
=== Autres ===&lt;br /&gt;
&lt;br /&gt;
Des reliquats du bordel passé...&lt;br /&gt;
&lt;br /&gt;
* {{fichier|/home/leloop}}&lt;br /&gt;
* {{fichier|/home/common}}&lt;br /&gt;
&lt;br /&gt;
== Accès aux machines ==&lt;br /&gt;
&lt;br /&gt;
=== Administrateurs ===&lt;br /&gt;
&lt;br /&gt;
Partout où c'est possible, on utilise des comptes nominatifs et on s'authentifie via des clés SSH (et on met les comptes des admins globaux dans Puppet).&lt;br /&gt;
&lt;br /&gt;
Pour les [[Switching|trucs]] qui nécéssitent un mot de passe partagé, on met le nom d'utiliateur et le mode de passe dans le [[password-store]].&lt;br /&gt;
&lt;br /&gt;
=== Comptes publics ===&lt;br /&gt;
&lt;br /&gt;
Pour tout compte &amp;quot;public&amp;quot; dont le mot de passe est connu/partagé, il convient de désactiver la connexion SSH par mot de passe, et/ou de désactiver la connexion à distance. On ne veut pas filer de shell gratos à la planète entière.&lt;br /&gt;
&lt;br /&gt;
Par exemple, dans {{fichier|/etc/ssh/sshd_config}} :&lt;br /&gt;
  Match User leloop&lt;br /&gt;
      PasswordAuthentication no&lt;br /&gt;
&lt;br /&gt;
Quand on attrape quelqu'un qui laisse un compte public &amp;lt;code&amp;gt;leloop/leloop&amp;lt;/code&amp;gt; dans le groupe &amp;lt;code&amp;gt;sudo&amp;lt;/code&amp;gt;, on le fouette devant tout le monde [[Rencontre hebdomadaire|le mercredi]]. Cul nu.&lt;br /&gt;
&lt;br /&gt;
== Configuration centralisée ==&lt;br /&gt;
&lt;br /&gt;
Vu le nombre de machines virtuelles actuellement présentes au Loop, [https://docs.puppetlabs.com/puppet/ Puppet] est utilisé pour déployer la configuration de base de toutes les machines (utilisation du miroir/proxy local pour les machines, accès des administrateurs, paquets devant être présent sur toutes les machines, etc).&lt;br /&gt;
&lt;br /&gt;
Le code Puppet est disponible dans le repository [https://git.leloop.org/leloopsysadmin/leloopinfra LeLoopInfra] du [[Git|Gitlab]].&lt;br /&gt;
&lt;br /&gt;
Le principe est de ne mettre dans la gestion de configuration centralisée que ce qui est parfaitement identique, et de permettre des configuration locales spécifiques à certaines machines en plus (via des fichiers .conf.d locaux).&lt;br /&gt;
&lt;br /&gt;
== Notifications ==&lt;br /&gt;
&lt;br /&gt;
Pour que toutes les équipes d'admin soient au courant des opérations effectuées, plusieurs systèmes sont en phase d’étude ou de test &amp;lt;small&amp;gt;(voire d'abandon)&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
* Le Trac n'a pas eu le succès attendu, mais ça pourrait changer avec la récente multiplication des sudoers.&lt;br /&gt;
* Certains bots tels que [[lapool]] donnent en temps réel des infos sur ce qui se passe.&lt;br /&gt;
* Une combinaison de diff quotidien du Changelog ({{deb|metche}}), de rapports de {{deb|fcheck}} et autres {{deb|logwatch}}, envoyée par mail, est en cours de fignolage. Pour l'instant ça fait quand même pas mal de mails &amp;lt;small&amp;gt;(mais on se soigne)&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
À noter que sur certains systèmes, {{deb|metche}} remplit {{fichier|/var/lib/metche}} assez rapidement&amp;lt;ref&amp;gt;https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=360371 : bugreport de {{deb|metche}} sur le DBTS.&amp;lt;/ref&amp;gt;&amp;lt;ref&amp;gt;https://labs.riseup.net/code/issues/2977 : bugreport de https://trac.transitionnetwork.org/trac/wiki/MetcheCleanScript sur le BTS upstream.&amp;lt;/ref&amp;gt;. À défaut d'un bugfix ou d'une solution plus élégante, un script de nettoyage&amp;lt;ref&amp;gt;https://trac.transitionnetwork.org/trac/wiki/MetcheCleanScript : script de nettoyage de {{deb|metche}}&amp;lt;/ref&amp;gt; pourrait être mis en place.&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* Le brouillon de guide [[:Category:Kollectiv_admin|Kollectiv' Admin]]&lt;br /&gt;
&lt;br /&gt;
== Références ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;br /&gt;
[[Category:Documentation]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Howto:Administration_systeme&amp;diff=4834</id>
		<title>Howto:Administration systeme</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Howto:Administration_systeme&amp;diff=4834"/>
				<updated>2015-06-27T17:53:33Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Mise à jour des pratiques actuelles, à compléter&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Brouillon}}&lt;br /&gt;
Le Loop déploie [[:Category:Infrastructure|quelques services]], qu'il faut bien administrer collectivement. Cette page tente de recenser quelques pratiques établies avec le temps, forgées sur l'enclume du bon sens et façonnées par l’expérience. S'il manque des choses (et il en manque pas mal), c'est principalement sur [[USer:ToM|ToM]] qu'il faut taper.&lt;br /&gt;
&lt;br /&gt;
== En vrac ==&lt;br /&gt;
&lt;br /&gt;
; Il faut avoir une clé GPG et une clé SSH pour participer : GPG sert à chiffrer les trousseaux de mots de passe, la clé SSH sert à se connecter aux machines.&lt;br /&gt;
; On utilise &amp;lt;code&amp;gt;sudo&amp;lt;/code&amp;gt;, et jamais &amp;lt;code&amp;gt;su -&amp;lt;/code&amp;gt; : Pour savoir ce qui a été fait, par qui et quand, c'est plus pratique de faire un &amp;lt;code&amp;gt;fgrep sudo /var/log/auth&amp;lt;/code&amp;gt; que de devoir parser {{fichier|/root/.bash_history}}.&lt;br /&gt;
; On n'utilise jamais le port 22 pour le SSH : Il ne s'agit pas de sécurité par l’obscurité, c'est juste que les scanbots chinois font trop de bruit. Par défaut, on utilise le port 222.&lt;br /&gt;
; On utilise un [[proxy]] pour les gestionnaires de paquets : Ça rend les mises à jour plus rapides.&lt;br /&gt;
&lt;br /&gt;
== LeLoopFHS ==&lt;br /&gt;
&lt;br /&gt;
Quelques fichiers et dossiers se retrouvent sur toutes nos machines.&lt;br /&gt;
&lt;br /&gt;
=== Changelog ===&lt;br /&gt;
&lt;br /&gt;
Habituellement dans {{fichier|/root/Changelog}}, mais on peut aussi essayer les vieux {{fichier|/etc/Changelog}} ou chercher dans {{fichier|/etc/leloop/}}.&lt;br /&gt;
&lt;br /&gt;
On y décrit chacune des opérations effectuées. Il ne s'agit pas de recopier la doc, mais d'indiquer quand, qui, quoi et à quel endroit. L’idée est qu'en cas de question, on devrait pouvoir trouver l'essentiel d'un simple &amp;lt;code&amp;gt;grep KEYWORD Changelog&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Un exemple :&lt;br /&gt;
&lt;br /&gt;
  2013-02-11  ToM  &amp;lt;tom@leloop.org&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
      * www: sous-domaine dedie pour SpaceAPI&lt;br /&gt;
      (/etc/apache2/sites-available/spaceapi.leloop.org,&lt;br /&gt;
      /etc/apache2/sites-available/leloop.org,&lt;br /&gt;
      /var/log/apache2/spaceapi.leloop.org, /var/www/spaceapi.leloop.org)&lt;br /&gt;
      * logrotate: fix path for nginx, +weekly +dateext&lt;br /&gt;
      (/etc/logrotate.d/nginx)&lt;br /&gt;
&lt;br /&gt;
{{voir|[[Howto:Remplir le Changelog]] pour les détails et la configuration de son éditeur.}}&lt;br /&gt;
&lt;br /&gt;
=== Services ===&lt;br /&gt;
&lt;br /&gt;
On pourrait mettre {{fichier|/etc/services}} à jour, ou bien renseigner {{fichier|/root/Services}} :&lt;br /&gt;
&lt;br /&gt;
  TFTP&lt;br /&gt;
  ====&lt;br /&gt;
  init: /etc/init.d/atftpd&lt;br /&gt;
  conf: /etc/default/atftpd&lt;br /&gt;
  fichiers: /srv/ftfp&lt;br /&gt;
&lt;br /&gt;
À noter qu'il ne s'agit que d'un résumé de ce que le fichier {{fichier|Changelog}} nous dit déjà.&lt;br /&gt;
&lt;br /&gt;
=== Autres ===&lt;br /&gt;
&lt;br /&gt;
Des reliquats du bordel passé...&lt;br /&gt;
&lt;br /&gt;
* {{fichier|/home/leloop}}&lt;br /&gt;
* {{fichier|/home/common}}&lt;br /&gt;
&lt;br /&gt;
== Accès aux machines ==&lt;br /&gt;
&lt;br /&gt;
=== Administrateurs ===&lt;br /&gt;
&lt;br /&gt;
Partout où c'est possible, on utilise des comptes nominatifs et on s'authentifie via des clés SSH (et on met les comptes des admins globaux dans Puppet).&lt;br /&gt;
&lt;br /&gt;
Pour les [[Switching|trucs]] qui nécéssitent un mot de passe partagé, on met le nom d'utiliateur et le mode de passe dans le [[password-store]].&lt;br /&gt;
&lt;br /&gt;
=== Comptes publics ===&lt;br /&gt;
&lt;br /&gt;
Pour tout compte &amp;quot;public&amp;quot; dont le mot de passe est connu/partagé, il convient de désactiver la connexion SSH par mot de passe, et/ou de désactiver la connexion à distance. On ne veut pas filer de shell gratos à la planète entière.&lt;br /&gt;
&lt;br /&gt;
Par exemple, dans {{fichier|/etc/ssh/sshd_config}} :&lt;br /&gt;
  Match User leloop&lt;br /&gt;
      PasswordAuthentication no&lt;br /&gt;
&lt;br /&gt;
Quand on attrape quelqu'un qui laisse un compte public &amp;lt;code&amp;gt;leloop/leloop&amp;lt;/code&amp;gt; dans le groupe &amp;lt;code&amp;gt;sudo&amp;lt;/code&amp;gt;, on le fouette devant tout le monde [[Rencontre hebdomadaire|le mercredi]]. Cul nu.&lt;br /&gt;
&lt;br /&gt;
== Configuration centralisée ==&lt;br /&gt;
&lt;br /&gt;
Vu le nombre de machines virtuelles actuellement présentes au Loop, [Puppet est utilisé pour déployer la configuration de base de toutes les machines (utilisation du miroir/proxy local pour les machines, accès des administrateurs, pquets devant être présent sur toutes les machines, etc).&lt;br /&gt;
&lt;br /&gt;
Le code Puppet est disponible dans le repository [https://git.leloop.org/leloopsysadmin/leloopinfra LeLoopInfra] du [[Git|Gitlab]].&lt;br /&gt;
&lt;br /&gt;
Le principe est de ne mettre dans la gestion de configuration centralisée que ce qui est parfaitement identique, et de permettre des configuration locales spécifiques à certaines machines en plus (via des fichiers .conf.d locaux).&lt;br /&gt;
&lt;br /&gt;
== Notifications ==&lt;br /&gt;
&lt;br /&gt;
Pour que toutes les équipes d'admin soient au courant des opérations effectuées, plusieurs systèmes sont en phase d’étude ou de test &amp;lt;small&amp;gt;(voire d'abandon)&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
* Le Trac n'a pas eu le succès attendu, mais ça pourrait changer avec la récente multiplication des sudoers.&lt;br /&gt;
* Certains bots tels que [[lapool]] donnent en temps réel des infos sur ce qui se passe.&lt;br /&gt;
* Une combinaison de diff quotidien du Changelog ({{deb|metche}}), de rapports de {{deb|fcheck}} et autres {{deb|logwatch}}, envoyée par mail, est en cours de fignolage. Pour l'instant ça fait quand même pas mal de mails &amp;lt;small&amp;gt;(mais on se soigne)&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
À noter que sur certains systèmes, {{deb|metche}} remplit {{fichier|/var/lib/metche}} assez rapidement&amp;lt;ref&amp;gt;https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=360371 : bugreport de {{deb|metche}} sur le DBTS.&amp;lt;/ref&amp;gt;&amp;lt;ref&amp;gt;https://labs.riseup.net/code/issues/2977 : bugreport de https://trac.transitionnetwork.org/trac/wiki/MetcheCleanScript sur le BTS upstream.&amp;lt;/ref&amp;gt;. À défaut d'un bugfix ou d'une solution plus élégante, un script de nettoyage&amp;lt;ref&amp;gt;https://trac.transitionnetwork.org/trac/wiki/MetcheCleanScript : script de nettoyage de {{deb|metche}}&amp;lt;/ref&amp;gt; pourrait être mis en place.&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* Le brouillon de guide [[:Category:Kollectiv_admin|Kollectiv' Admin]]&lt;br /&gt;
&lt;br /&gt;
== Références ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;br /&gt;
[[Category:Documentation]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4796</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4796"/>
				<updated>2015-06-15T21:10:56Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Fibre et full-view&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
==== Un micro-bout d'histoire ====&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
==== Petite description ====&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN], [https://fr.wikipedia.org/wiki/Internet_Protocol_Security IPSec] ou [https://projects.universe-factory.net/projects/fastd/wiki fastd] montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD].&lt;br /&gt;
&lt;br /&gt;
==== Communautés BGP ====&lt;br /&gt;
&lt;br /&gt;
DN42 utilise des communautés BGP [https://dn42.net/howto/Bird-communities spécifiées ici] pour annoncer certaines propriétés d'une route :&lt;br /&gt;
* Utilise-t-elle exclusivement des tunnels chiffrés? Assurent-ils la [https://fr.wikipedia.org/wiki/Confidentialit%C3%A9_persistante confidentialité persistante] ?&lt;br /&gt;
* Quelle est la bande passante minimale, parmi les liens traversés ?&lt;br /&gt;
* Quelle est la latence maximale, parmi les liens traversés ?&lt;br /&gt;
&lt;br /&gt;
De plus, les routeurs BGP de DN42 semblent honorer les communautés standard telles que '''NO_EXPORT''', que nous utilisons également.&lt;br /&gt;
&lt;br /&gt;
[[User:Kankan|kankan]] a commencé la mise en place des communautés BGP au Loop.&lt;br /&gt;
&lt;br /&gt;
Pour l'instant, nous taggons toutes les routes comme ayant au plus 20ms de latence, la bande passante d'une connexion ADSL et utilisant des tunnels chiffrés sans PFS (c'est le cas de la majorité de nos intercos OpenVPN). Il faudra affiner ceci dans le futur.&lt;br /&gt;
&lt;br /&gt;
Les communautés sont données à titre indicatif pour d'autres participants à DN42, notre politique de routage actuelle n'utilisant pas les communautés.&lt;br /&gt;
&lt;br /&gt;
==== Politique de routage et de peering ====&lt;br /&gt;
&lt;br /&gt;
Maintenant que nous avons une grosse connexion Internet, Heimdall envoie désormais une full view à tout ses pairs.&lt;br /&gt;
&lt;br /&gt;
Historiquement, nous n'avions qu'une connexion ADSL/VDSL au loop, partagée avec le Jardin d'Alice. Cette connexion était déjà relativement sollicitée, nous avions décidé de ne pas devenir un noeud de transit DN42 pour économiser notre bande passante. Par conséquent, '''par défaut nous n’annoncions que nos routes et ne redistribuons pas les routes apprises par nos pairs''', à quelques exceptions près.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : toBee sur [irc://irc.hackint.net/dn42 #dn42] (fastd) &amp;lt;code&amp;gt;AS4242420022&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76175&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&amp;lt;small&amp;gt;Down depuis Mai 2015 ; nicoo a contacté Ryan&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Utilisé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.194/32&amp;lt;/code&amp;gt; : FF Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS65038&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.195/32&amp;lt;/code&amp;gt; : CCC Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS4242420101&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.196/32&amp;lt;/code&amp;gt; : Alistair sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420035&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xC730EE52C673018B&amp;lt;/code&amp;gt;, &amp;lt;small&amp;gt;full-view&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt; &amp;lt;small&amp;gt;Actuellement down, pour cause de descente de flics pendant qu'on mettait l'interco en place.&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.197/32&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.198/31&amp;lt;/code&amp;gt; : neoraider sur [irc://irc.hackint.net/dn42 #dn42] (fastd PTP), &amp;lt;code&amp;gt;AS&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.200/31&amp;lt;/code&amp;gt; : nazco sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PSK), &amp;lt;code&amp;gt;AS76118&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.248/30&amp;lt;/code&amp;gt; : '''Utilisé''' pour l'interco entre [[VM Heimdall|heimdall]] et '''[[Serveur Polaire|Polaire]]&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.66/27&amp;lt;/code&amp;gt; : CCC Bremen (crest sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN client), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=VM_Heimdall&amp;diff=4795</id>
		<title>VM Heimdall</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=VM_Heimdall&amp;diff=4795"/>
				<updated>2015-06-15T21:02:17Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Ajout de l'IP publique&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;La machine virtuelle '''heimdall''' fournit la connectivité du loop vers [[DN42]].&lt;br /&gt;
&lt;br /&gt;
== OS ==&lt;br /&gt;
&lt;br /&gt;
* Hébergée sur [[Serveur_kraken|kraken]]&lt;br /&gt;
* Debian Wheezy créée par {{Deb|debootstrap}} :&lt;br /&gt;
 xen-create-image --hostname heimdall --size 10G --dist wheezy --dhcp&lt;br /&gt;
* IP : 172.22.247.30, 178.20.51.133 (statiques)&lt;br /&gt;
* A une patte sur le vlan &amp;quot;fibre&amp;quot; via eth1 et une IP publique sur ce vlan, pour faciliter les peerings via ipsec&amp;amp;cie&lt;br /&gt;
* Branchée dans un VLAN dédié (services-dn42) pour router le trafic dn42 vers la blackloop.&lt;br /&gt;
* {{deb|bird}}, {{deb|openvpn}} (''backport''), {{deb|strongswan}} 5 (''backport'')&lt;br /&gt;
* Installée par [[User:Kankan|kankan]]. Root: [[User:nicoo|nicoo]], [[User:ToM|ToM]], [[User:dlgg|dlgg]], [[User:Kankan|kankan]]&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
&lt;br /&gt;
* [http://www.openvpn.net OpenVPN] : tunnels ptp pour l'interco&lt;br /&gt;
* [http://bird.network.cz/ Bird] : démon bgp&lt;br /&gt;
&lt;br /&gt;
=== OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
Subnet d'interco DN42 : &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non annoncé dans DN42).&lt;br /&gt;
La liste d'interco est sur la page [[DN42]].&lt;br /&gt;
&lt;br /&gt;
Les intercos se font de préférence avec des liens point-à-point ; pour ce faire, les ports de &amp;lt;code&amp;gt;35000&amp;lt;/code&amp;gt; à &amp;lt;code&amp;gt;36000&amp;lt;/code&amp;gt; sont transférés depuis le routeur.&lt;br /&gt;
&lt;br /&gt;
La version présente dans &amp;lt;code&amp;gt;wheezy-backports&amp;lt;/code&amp;gt; a été préférée afin de profiter de certains ''bugfix''.&lt;br /&gt;
&lt;br /&gt;
=== Bird ===&lt;br /&gt;
&lt;br /&gt;
Nous sommes l'AS &amp;lt;code&amp;gt;4242422121&amp;lt;/code&amp;gt; et on annonce les [[Plan_d'adressage|préfixes]] suivants :&lt;br /&gt;
* &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== IPSec ===&lt;br /&gt;
&lt;br /&gt;
Pour certaines intercos, on utilise aussi IPSec.&lt;br /&gt;
Du coup, {{deb|strongswan}} a été installé par [[User:nicoo|nicoo]].&lt;br /&gt;
&lt;br /&gt;
La version 5 a été installée depuis &amp;lt;code&amp;gt;wheezy-backports&amp;lt;/code&amp;gt; afin de profiter du nouveau format de configuration, plus simple et mieux documenté.&lt;br /&gt;
On préfèrera utiliser de l'authentification par clefs publiques pour les interconnexions&amp;lt;ref&amp;gt;https://dn42.net/howto/IPsecWithPublicKeys&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour ceux qui ont besoin d'une piqûre de rappel, un tunnel IPSec permet d'avoir du traffic chiffré &amp;lt;small&amp;gt;et authentifié&amp;lt;/small&amp;gt; entre 2 hôtes (ou même 2 réseaux).&lt;br /&gt;
Si un tunnel IPSec est établi entre A et B, il n'y a pas de nouvelle interface réseau, ni de nouvelle adresse : tout le traffic est chiffré de façon transparente.&lt;br /&gt;
C'est pour ça qu'on peut vouloir établir un tunnel GRE par dessus le tunnel IPSec.&lt;br /&gt;
&lt;br /&gt;
== Références ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:VM]]&lt;br /&gt;
[[Category:DN42]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4792</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4792"/>
				<updated>2015-06-03T17:17:50Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Réorganisation de la section communautés BGP et précisions sur notre politique de peering&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
==== Un micro-bout d'histoire ====&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
==== Petite description ====&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN], [https://fr.wikipedia.org/wiki/Internet_Protocol_Security IPSec] ou [https://projects.universe-factory.net/projects/fastd/wiki fastd] montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD].&lt;br /&gt;
&lt;br /&gt;
==== Communautés BGP ====&lt;br /&gt;
&lt;br /&gt;
DN42 utilise des communautés BGP [https://dn42.net/howto/Bird-communities spécifiées ici] pour annoncer certaines propriétés d'une route :&lt;br /&gt;
* Utilise-t-elle exclusivement des tunnels chiffrés? Assurent-ils la [https://fr.wikipedia.org/wiki/Confidentialit%C3%A9_persistante confidentialité persistante] ?&lt;br /&gt;
* Quelle est la bande passante minimale, parmi les liens traversés ?&lt;br /&gt;
* Quelle est la latence maximale, parmi les liens traversés ?&lt;br /&gt;
&lt;br /&gt;
De plus, les routeurs BGP de DN42 semblent honorer les communautés standard telles que '''NO_EXPORT''', que nous utilisons également.&lt;br /&gt;
&lt;br /&gt;
[[User:Kankan|kankan]] a commencé la mise en place des communautés BGP au Loop.&lt;br /&gt;
&lt;br /&gt;
Pour l'instant, nous taggons toutes les routes comme ayant au plus 20ms de latence, la bande passante d'une connexion ADSL et utilisant des tunnels chiffrés sans PFS (c'est le cas de la majorité de nos intercos OpenVPN). Il faudra affiner ceci dans le futur.&lt;br /&gt;
&lt;br /&gt;
Les communautés sont données à titre indicatif pour d'autres participants à DN42, notre politique de routage actuelle n'utilisant pas les communautés.&lt;br /&gt;
&lt;br /&gt;
==== Politique de routage et de peering ====&lt;br /&gt;
&lt;br /&gt;
Nous n'avons pour le moment qu'une connexion ADSL/VDSL au loop, partagée avec le Jardin d'Alice. Cette connexion étant déjà relativement sollicitée, nous avons décidé de ne pas devenir un noeud de transit DN42 pour économiser notre bande passante. Par conséquent, '''par défaut nous n'annonçons que nos routes et ne redistribuons pas les routes apprises par nos pairs'''.&lt;br /&gt;
&lt;br /&gt;
Il existe cependant des exceptions :&lt;br /&gt;
* Ceux qui ne sont reliés à DN42 que par nous reçoivent évidemment un full-view,&lt;br /&gt;
* Certaines personnes qui en font la demande explicite peuvent recevoir également une full-view, à condition qu'ils ne nous envoient pas leur trafic si ce n'est pas strictement nécessaire.&lt;br /&gt;
&lt;br /&gt;
Dans le cas d'annonce d'une full view, nous taggons les routes qui ne sont pas les nôtres avec la communauté BGP '''NO_EXPORT''' pour limiter leur propagation, et nous utilisons l'AS Path Prepending pour en décourager l'usage.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : toBee sur [irc://irc.hackint.net/dn42 #dn42] (fastd) &amp;lt;code&amp;gt;AS4242420022&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76175&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&amp;lt;small&amp;gt;Down depuis Mai 2015 ; nicoo a contacté Ryan&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Utilisé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.194/32&amp;lt;/code&amp;gt; : FF Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS65038&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.195/32&amp;lt;/code&amp;gt; : CCC Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS4242420101&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.196/32&amp;lt;/code&amp;gt; : Alistair sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420035&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xC730EE52C673018B&amp;lt;/code&amp;gt;, &amp;lt;small&amp;gt;full-view&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt; &amp;lt;small&amp;gt;Actuellement down, pour cause de descente de flics pendant qu'on mettait l'interco en place.&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.197/32&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.198/31&amp;lt;/code&amp;gt; : neoraider sur [irc://irc.hackint.net/dn42 #dn42] (fastd PTP), &amp;lt;code&amp;gt;AS&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.200/31&amp;lt;/code&amp;gt; : nazco sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PSK), &amp;lt;code&amp;gt;AS76118&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.248/30&amp;lt;/code&amp;gt; : '''Utilisé''' pour l'interco entre [[VM Heimdall|heimdall]] et '''[[Serveur Polaire|Polaire]]&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.66/27&amp;lt;/code&amp;gt; : CCC Bremen (crest sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN client), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Points_d%27acc%C3%A8s_WiFi&amp;diff=4783</id>
		<title>Points d'accès WiFi</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Points_d%27acc%C3%A8s_WiFi&amp;diff=4783"/>
				<updated>2015-05-25T22:28:31Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Il y avais originellement 2 points d'accès WiFi : &amp;lt;code&amp;gt;172.22.146.254&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;.253&amp;lt;/code&amp;gt;, nommés respectivement etherlink1 et etherlink2. Un point d'accès Cisco, [[AP Patator]], est venu les compléter ensuite.&lt;br /&gt;
&lt;br /&gt;
Ils sont configurés en pour faire un bridge avec le VLAN ethernet correspondant au réseau WiFi.&lt;br /&gt;
&lt;br /&gt;
= Hardware =&lt;br /&gt;
&lt;br /&gt;
Les deux points d'accès originels sont deux TP-Link TL-WR1043N/ND (v1.8 pour etherlink1, v1.11 pour etherlink 2).&lt;br /&gt;
Ils ont une puce wifi capable de gérer le 802.11n (2.4GHz uniquement), et un switch gigabit 5 ports capable de gérer des vlans.&lt;br /&gt;
&lt;br /&gt;
Il semblerait malheureusement que ce modèle ait parfois des problèmes avec le wifi ([http://wiki.openwrt.org/toh/tp-link/tl-wr1043nd voir sa page sur le wiki d'OpenWRT], ainsi que les bugs [https://dev.openwrt.org/ticket/9654 9654], [https://dev.openwrt.org/ticket/12372 12372] et [https://dev.openwrt.org/ticket/13966 13966] associés).&lt;br /&gt;
&lt;br /&gt;
= Système =&lt;br /&gt;
&lt;br /&gt;
Il s'agit d'installations d'OpenWRT Barrier Breaker (r42625), avec un peu de configuration à nous.&lt;br /&gt;
&lt;br /&gt;
== Accès administrateur ==&lt;br /&gt;
Définir le mot de passe root, avec &amp;lt;code&amp;gt;passwd&amp;lt;/code&amp;gt;, interdit l'accès via &amp;lt;code&amp;gt;telnet&amp;lt;/code&amp;gt; (sans mot de passe).&lt;br /&gt;
&lt;br /&gt;
Les clefs SSH suivantes sont installées :&lt;br /&gt;
&lt;br /&gt;
  ssh-rsa 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 nicoo&lt;br /&gt;
  ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAgEAwgk4y5YoW4/Sd7FnguiGmHqFae7iHvhIGsKrIvdmBw82znz/TRzMJTC+pU6iO/2gIUgyJGtcs64FPJAnQdNTL7HySnAEsJxJLs5iJV2C6Rj2HYPchQMqHZkt3PJoowECZy2StOnoQvpzgwR4zeag6O2ecHr19FXxpQo2XRvsIJjv4tsMfyMtKogRN1cpTEU1zfMzUEp+FVuBQBBI8q6Vxj8t9wZmIsps0r/pkjETcfT3FuEy5b1/JRNJyiOokgo1GLFGdEvbSXFxZtOu3dJNu2fnfr9u3UU8i6n7c2AUE+/Kl0R9A8/lLOqEqhCSZWCvLNVE5VCxGCPX9Df+JBTDcFjU6GNsmPbTINoSFqQWp5/zac2KXHyGWLcgzVjJLnvWtCjp+K1xQ2MWU8slcwMwxyu10FQSoCVDfzzugogSG6ks6nver4kdlE6V7QcjNwlz9ihdQyC4kkwxMoBfufygTnDOiWjWnEvpGnG/dIIE9R3c4DFRgRt9dNevLsxm9ebioKLIfKtKN344A4r7RkAaI1fMSnVJSSYFON71h+IqrEWJNj/98FlxFgULY9SlrCSbVQjG2dz6FVdBDfbqyTb/8v0S5AM76NLVIvFZQRL6oao+WtkAVhdGOR2YW7D5uKhe2Cjarie6QN77ulCqlWjDhlOHSnKNWVOGG+QqHocs1zk= tom@leloop.org&lt;br /&gt;
  ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDIKlRUWm8RIVuHcxiGld4JRsae3luvU5NIJPlRKUR98AaSpQZFl0M0MhIBNWkznToTiHh8y7J1opDgwMquwZlcS3iPAQ2lHRXIi0jPk0tBXgHd2b9NE/+tQ0Ly+viVNnAces63ML6iPelTXKqtw2ru01V7sGG/dJelXTPmYFmQNQE+ZDX1tc1T5ORdb1Zsk4fhl6phaA4ZRP8K23d/gmqSrt+un9EDX+/zewv5JpQ3rRPFi2/g0PtWicsIi2pi0oQ9+I9rtULUWQJpyTAo9RvyJaFWrH6u0ECmjyQ+Fr9T4IH4i1tFIZ0BzwhGocVsRMJe7lGGwrhIIE8w0uXBbyaN nico@hackerspace&lt;br /&gt;
  ssh-rsa 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 dlgg&lt;br /&gt;
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC02eNu4T8SzFSWOLhf7ktUJTRklwihm5PNevST4aKMD/e0Wle7oiC7TSIzMIEA5kTiBRtDOJ8jI0SkeUw4q4SAu7DzPSK1M0y8rB6ekUSyG0wom0asBomfZtDbLw9jU+WDPC2j8yRjrdL/KTSmhT8zQNyoW+JGAqrja+pxeDh0gdetwDzPvTqrB/rgFkI+3B70iNTJRrsXI5rK1pnmoYozmpIl/hmm9qbP1NKZgHIIFbUzOK1NSNUQ0+OKMZHjoy5RNxArPJbjNNXBS3Y0//8kwGvABxdrposRbAX4v4Zfae5CJ65rgJt3cBJ96ckkAXhhrLlofThOCfxphEJXwlhF kankan&lt;br /&gt;
&lt;br /&gt;
SSH écoute sur le port 222, comme pour les autres machines&lt;br /&gt;
&lt;br /&gt;
== Configuration réseau ==&lt;br /&gt;
&lt;br /&gt;
=== &amp;lt;code&amp;gt;/etc/config/network&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
  config interface 'loopback'&lt;br /&gt;
  	option ifname 'lo'&lt;br /&gt;
  	option proto 'static'&lt;br /&gt;
  	option ipaddr '127.0.0.1'&lt;br /&gt;
  	option netmask '255.0.0.0'&lt;br /&gt;
  &lt;br /&gt;
  config interface 'lan'&lt;br /&gt;
  	option ifname 'eth0.1'&lt;br /&gt;
  	option force_link '1'&lt;br /&gt;
  	option type 'bridge'&lt;br /&gt;
  	option proto 'static'&lt;br /&gt;
  	option ipaddr '172.22.146.253'&lt;br /&gt;
  	option netmask '255.255.255.128'&lt;br /&gt;
  	option gateway '172.22.146.129'&lt;br /&gt;
  	option dns '172.22.146.129'&lt;br /&gt;
  &lt;br /&gt;
  config interface 'wan'&lt;br /&gt;
  	option ifname 'eth0.2'&lt;br /&gt;
  	option proto 'dhcp'&lt;br /&gt;
  &lt;br /&gt;
  config interface 'wan6'&lt;br /&gt;
  	option ifname '@wan'&lt;br /&gt;
  	option proto 'dhcpv6'&lt;br /&gt;
  &lt;br /&gt;
  config switch&lt;br /&gt;
  	option name 'switch0'&lt;br /&gt;
  	option reset '1'&lt;br /&gt;
  	option enable_vlan '1'&lt;br /&gt;
  &lt;br /&gt;
  config switch_vlan&lt;br /&gt;
  	option device 'switch0'&lt;br /&gt;
  	option vlan '1'&lt;br /&gt;
  	option ports '1 2 3 4 5t'&lt;br /&gt;
  &lt;br /&gt;
  config switch_vlan&lt;br /&gt;
  	option device 'switch0'&lt;br /&gt;
  	option vlan '2'&lt;br /&gt;
  	option ports '0 5t'&lt;br /&gt;
&lt;br /&gt;
=== &amp;lt;code&amp;gt;/etc/config/wireless&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
  config wifi-device 'radio0'&lt;br /&gt;
  	option type 'mac80211'&lt;br /&gt;
  	option channel '6'&lt;br /&gt;
  	option hwmode '11g'&lt;br /&gt;
  	option path 'platform/ath9k'&lt;br /&gt;
  	option htmode 'HT20'&lt;br /&gt;
  	option require_mode 'g'&lt;br /&gt;
  	option country '00'&lt;br /&gt;
  	option txpower '19'&lt;br /&gt;
  &lt;br /&gt;
  config wifi-iface&lt;br /&gt;
  	option device 'radio0'&lt;br /&gt;
  	option network 'lan'&lt;br /&gt;
  	option mode 'ap'&lt;br /&gt;
  	option ssid 'piscine'&lt;br /&gt;
  	option key 'blackloop'&lt;br /&gt;
  	option wds '1'&lt;br /&gt;
  	option ieee80211r '1'&lt;br /&gt;
  	option encryption 'psk2+ccmp'&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=XMPP&amp;diff=4779</id>
		<title>XMPP</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=XMPP&amp;diff=4779"/>
				<updated>2015-05-17T18:10:52Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Passage à un certificat CaCert&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop dispose d'un '''serveur XMPP''' pour les Loopiot·e·s.&lt;br /&gt;
&lt;br /&gt;
Il peut servir pour l'initiation à OTR ou tout simplement pour discuter.&lt;br /&gt;
&lt;br /&gt;
== Créer un compte ==&lt;br /&gt;
&lt;br /&gt;
L'enregistrement d'un compte depuis le client Jabber est désactivée. Pour avoir un compte, il faut demander à un administrateur (voir liste plus bas).&lt;br /&gt;
&lt;br /&gt;
== Comment y accéder ==&lt;br /&gt;
&lt;br /&gt;
N'importe quel client Jabber/XMPP permet de s'y connecter, depuis le LAN ou depuis Internet. Il suffit de rentrer l'adresse et le mot de passe de votre compte dans un client.&lt;br /&gt;
&lt;br /&gt;
Nous utilisons un certificat CaCert dont l'empreinte est la suivante : '''5B:8C:CD:80:B4:BB:89:AE:06:CD:C8:43:47:C8:F0:04:0F:D6:5A:21'''&lt;br /&gt;
&lt;br /&gt;
== Groupes de contacts des Loopiot⋅e⋅s ==&lt;br /&gt;
&lt;br /&gt;
Si vous voulez pourvoir discuter avec tous les membres du loop sans devoir les ajouter individuellement à vos contacts, vous pouvez demander à un⋅e admin de vous ajouter dans le groupe &amp;quot;Loopiots&amp;quot; : vous verrez alors toutes les personnes ayant décidé de rejoindre ce groupe.&lt;br /&gt;
&lt;br /&gt;
== Salons de discussions ==&lt;br /&gt;
&lt;br /&gt;
Le serveur héberge des salons de discussions sur discussions.leloop.org. N'importe qui ayant une adresse Jabber en @leloop.org peut créer un salon via son client.&lt;br /&gt;
&lt;br /&gt;
Un salon spécifique pour Le Loop a été mis en place : il s'agit de '''leloop@discussions.leloop.org'''.&lt;br /&gt;
&lt;br /&gt;
== Sous le capot ==&lt;br /&gt;
&lt;br /&gt;
* Propulsé par [https://prosody.im/ Prosody]&lt;br /&gt;
* Hébergé au Loop, sur la [[VM Iris]].&lt;br /&gt;
* Roots : [[User:kankan|kankan]], ...&lt;br /&gt;
* Admins XMPP : [[User:Edelwin|Edelwin]], [[User:v45h|v45h]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4765</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4765"/>
				<updated>2015-04-29T00:12:23Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN], [https://fr.wikipedia.org/wiki/Internet_Protocol_Security IPSec] ou [https://projects.universe-factory.net/projects/fastd/wiki fastd] montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : toBee sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420022&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76175&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Utilisé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.194/32&amp;lt;/code&amp;gt; : FF Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS65038&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.195/32&amp;lt;/code&amp;gt; : CCC Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS4242420101&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.196/32&amp;lt;/code&amp;gt; : Alistair sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420035&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xC730EE52C673018B&amp;lt;/code&amp;gt;, &amp;lt;small&amp;gt;full-view&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.248/30&amp;lt;/code&amp;gt; : '''Utilisé''' pour l'interco entre [[VM Heimdall|heimdall]] et '''[[Serveur Polaire|Polaire]]&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.66/27&amp;lt;/code&amp;gt; : CCC Bremen (crest sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN client), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=VM_Iris&amp;diff=4759</id>
		<title>VM Iris</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=VM_Iris&amp;diff=4759"/>
				<updated>2015-04-26T02:04:03Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ Brouillon }}&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle '''iris''' héberge un serveur XMPP ([https://prosody.im Prosody])&lt;br /&gt;
&lt;br /&gt;
== OS ==&lt;br /&gt;
&lt;br /&gt;
* Hébergée sur [[Serveur_ultravixen|ultravixen]]&lt;br /&gt;
* Debian Wheezy (avec des backports pour Prosody)&lt;br /&gt;
* IP : 172.22.147.43 / 2001:470:c9ca:0:216:3eff:fe15:3d8b&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
&lt;br /&gt;
Le serveur héberge le [[XMPP|serveur XMPP]] du domaine leloop.org.&lt;br /&gt;
&lt;br /&gt;
=== Créer un compte Jabber ===&lt;br /&gt;
&lt;br /&gt;
Il faut se connecter en SSH et utiliser la commande prosodyctl :&lt;br /&gt;
 sudo prosodyctl adduser &amp;lt;pseudo&amp;gt;@leloop.org&lt;br /&gt;
&lt;br /&gt;
Tous les membres du groupe prosodyadmins devraient pouvoir exécuter cette commande.&lt;br /&gt;
&lt;br /&gt;
=== Gérer les groupes de contacts ===&lt;br /&gt;
&lt;br /&gt;
Les groupes de contacts sont définis dans le fichier /etc/prosody/groups.txt. Voir [https://prosody.im/doc/modules/mod_groups#example la documentation de Prosody] pour la syntaxe du fichier.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez l'éditer avec sudoedit. Il semblerait que les changements ne soient pas pris en compte avant un redémarrage de Prosody (à vérifier, ça me parait quand-même ''très'' bourrin : en gros, ne le faites pas quand des gens utilisent le serveur)&lt;br /&gt;
 sudoedit /etc/prosody/groups.txt&lt;br /&gt;
 prosodyctl restart&lt;br /&gt;
&lt;br /&gt;
[[Category:VM]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=XMPP&amp;diff=4758</id>
		<title>XMPP</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=XMPP&amp;diff=4758"/>
				<updated>2015-04-26T01:54:01Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Ajout du groupe de contacts et du salon de discussions du Loop&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop dispose d'un '''serveur XMPP''' pour les Loopiot·e·s.&lt;br /&gt;
&lt;br /&gt;
Il peut servir pour l'initiation à OTR ou tout simplement pour discuter.&lt;br /&gt;
&lt;br /&gt;
== Créer un compte ==&lt;br /&gt;
&lt;br /&gt;
L'enregistrement d'un compte depuis le client Jabber est désactivée. Pour avoir un compte, il faut demander à un administrateur (voir liste plus bas).&lt;br /&gt;
&lt;br /&gt;
== Comment y accéder ==&lt;br /&gt;
&lt;br /&gt;
N'importe quel client Jabber/XMPP permet de s'y connecter, depuis le LAN ou depuis Internet. Il suffit de rentrer l'adresse et le mot de passe de votre compte dans un client.&lt;br /&gt;
&lt;br /&gt;
Nous utilisons pour le moment un certificat auto-signé dont l'empreinte est la suivante : '''19:85:46:26:85:88:58:26:B7:C2:1B:AC:24:7B:43:44:8E:06:A8:19'''&lt;br /&gt;
&lt;br /&gt;
== Groupes de contacts des Loopiot⋅e⋅s ==&lt;br /&gt;
&lt;br /&gt;
Si vous voulez pourvoir discuter avec tous les membres du loop sans devoir les ajouter individuellement à vos contacts, vous pouvez demander à un⋅e admin de vous ajouter dans le groupe &amp;quot;Loopiots&amp;quot; : vous verrez alors toutes les personnes ayant décidé de rejoindre ce groupe.&lt;br /&gt;
&lt;br /&gt;
== Salons de discussions ==&lt;br /&gt;
&lt;br /&gt;
Le serveur héberge des salons de discussions sur discussions.leloop.org. N'importe qui ayant une adresse Jabber en @leloop.org peut créer un salon via son client.&lt;br /&gt;
&lt;br /&gt;
Un salon spécifique pour Le Loop a été mis en place : il s'agit de '''leloop@discussions.leloop.org'''.&lt;br /&gt;
&lt;br /&gt;
== Sous le capot ==&lt;br /&gt;
&lt;br /&gt;
* Propulsé par [https://prosody.im/ Prosody]&lt;br /&gt;
* Hébergé au Loop, sur la [[VM Iris]].&lt;br /&gt;
* Roots : [[User:kankan|kankan]], ...&lt;br /&gt;
* Admins XMPP : [[User:Edelwin|Edelwin]], [[User:v45h|v45h]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=XMPP&amp;diff=4753</id>
		<title>XMPP</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=XMPP&amp;diff=4753"/>
				<updated>2015-04-23T21:07:59Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: /* Sous le capot */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop dispose d'un '''serveur XMPP''' pour les Loopiot·e·s.&lt;br /&gt;
&lt;br /&gt;
Il peut servir pour l'initiation à OTR ou tout simplement pour discuter.&lt;br /&gt;
&lt;br /&gt;
== Créer un compte ==&lt;br /&gt;
&lt;br /&gt;
L'enregistrement d'un compte depuis le client Jabber est désactivée. Pour avoir un compte, il faut demander à un administrateur (voir liste plus bas).&lt;br /&gt;
&lt;br /&gt;
== Comment y accéder ==&lt;br /&gt;
&lt;br /&gt;
N'importe quel client Jabber/XMPP permet de s'y connecter, depuis le LAN ou depuis Internet. Il suffit de rentrer l'adresse et le mot de passe de votre compte dans un client.&lt;br /&gt;
&lt;br /&gt;
Nous utilisons pour le moment un certificat auto-signé dont l'empreinte est la suivante : '''19:85:46:26:85:88:58:26:B7:C2:1B:AC:24:7B:43:44:8E:06:A8:19'''&lt;br /&gt;
&lt;br /&gt;
== Salons de discussions ==&lt;br /&gt;
&lt;br /&gt;
Le serveur héberge des salons de discussions sur discussions.leloop.org. N'importe qui ayant une adresse Jabber en @leloop.org peut créer un salon via son client.&lt;br /&gt;
&lt;br /&gt;
== Sous le capot ==&lt;br /&gt;
&lt;br /&gt;
* Propulsé par [https://prosody.im/ Prosody]&lt;br /&gt;
* Hébergé au Loop, sur la [[VM Iris]].&lt;br /&gt;
* Roots : [[User:kankan|kankan]], ...&lt;br /&gt;
* Admins XMPP : [[User:Edelwin|Edelwin]], [[User:v45h|v45h]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=VM_Iris&amp;diff=4746</id>
		<title>VM Iris</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=VM_Iris&amp;diff=4746"/>
				<updated>2015-04-23T12:39:12Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Created page with &amp;quot;{{ Brouillon }}  La machine virtuelle '''iris''' héberge un serveur XMPP ([https://prosody.im Prosody])  == OS ==  * Hébergée sur ultravixen * Debian...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ Brouillon }}&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle '''iris''' héberge un serveur XMPP ([https://prosody.im Prosody])&lt;br /&gt;
&lt;br /&gt;
== OS ==&lt;br /&gt;
&lt;br /&gt;
* Hébergée sur [[Serveur_ultravixen|ultravixen]]&lt;br /&gt;
* Debian Wheezy (avec des backports pour Prosody)&lt;br /&gt;
* IP : 172.22.147.43 / 2001:470:c9ca:0:216:3eff:fe15:3d8b&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
&lt;br /&gt;
Le serveur héberge le [[XMPP|serveur XMPP]] du domaine leloop.org.&lt;br /&gt;
&lt;br /&gt;
=== Créer un compte Jabber ===&lt;br /&gt;
&lt;br /&gt;
Il faut se connecter en SSH et utiliser la commande prosodyctl :&lt;br /&gt;
 sudo prosodyctl adduser &amp;lt;pseudo&amp;gt;@leloop.org&lt;br /&gt;
&lt;br /&gt;
Tous les membres du groupe prosodyadmins devraient pouvoir exécuter cette commande.&lt;br /&gt;
&lt;br /&gt;
[[Category:VM]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=XMPP&amp;diff=4745</id>
		<title>XMPP</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=XMPP&amp;diff=4745"/>
				<updated>2015-04-23T12:30:40Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: créée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop dispose d'un '''serveur XMPP''' pour les Loopiot·e·s.&lt;br /&gt;
&lt;br /&gt;
Il peut servir pour l'initiation à OTR ou tout simplement pour discuter.&lt;br /&gt;
&lt;br /&gt;
== Créer un compte ==&lt;br /&gt;
&lt;br /&gt;
L'enregistrement d'un compte depuis le client Jabber est désactivée. Pour avoir un compte, il faut demander à un administrateur (voir liste plus bas).&lt;br /&gt;
&lt;br /&gt;
== Comment y accéder ==&lt;br /&gt;
&lt;br /&gt;
N'importe quel client Jabber/XMPP permet de s'y connecter, depuis le LAN ou depuis Internet. Il suffit de rentrer l'adresse et le mot de passe de votre compte dans un client.&lt;br /&gt;
&lt;br /&gt;
Nous utilisons pour le moment un certificat auto-signé dont l'empreinte est la suivante : '''19:85:46:26:85:88:58:26:B7:C2:1B:AC:24:7B:43:44:8E:06:A8:19'''&lt;br /&gt;
&lt;br /&gt;
== Salons de discussions ==&lt;br /&gt;
&lt;br /&gt;
Le serveur héberge des salons de discussions sur discussions.leloop.org. N'importe qui ayant une adresse Jabber en @leloop.org peut créer un salon via son client.&lt;br /&gt;
&lt;br /&gt;
== Sous le capot ==&lt;br /&gt;
&lt;br /&gt;
* Propulsé par [https://prosody.im/ Prosody]&lt;br /&gt;
* Hébergé au Loop, sur la [[VM Iris]].&lt;br /&gt;
* Roots : [[User:kankan|kankan]], ...&lt;br /&gt;
* Admins XMPP : [[User:Edelwin|Edelwin]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Serveur_gaufre&amp;diff=4734</id>
		<title>Serveur gaufre</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Serveur_gaufre&amp;diff=4734"/>
				<updated>2015-04-20T21:06:46Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Created page with &amp;quot;{{Brouillon}}  Gaufre est une Ultraspark appartenant à v45h. Elle est installée sous OpenBSD et héberge le [gopher://gaufre.leloop.org serveur Gopher] du loop...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Brouillon}}&lt;br /&gt;
&lt;br /&gt;
Gaufre est une Ultraspark appartenant à [[User:v45h|v45h]]. Elle est installée sous OpenBSD et héberge le [gopher://gaufre.leloop.org serveur Gopher] du loop.&lt;br /&gt;
&lt;br /&gt;
== Matériel ==&lt;br /&gt;
&lt;br /&gt;
* Sun UltraSparc&lt;br /&gt;
&lt;br /&gt;
== OS ==&lt;br /&gt;
&lt;br /&gt;
OpenBSD&lt;br /&gt;
&lt;br /&gt;
Admins : [[User:v45h|v45h]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=AP_Patator&amp;diff=4733</id>
		<title>AP Patator</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=AP_Patator&amp;diff=4733"/>
				<updated>2015-04-20T19:32:20Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Réorganisation de la page en vue de la mise en prod de la borne&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Brouillon}}&lt;br /&gt;
&lt;br /&gt;
== PATATOR ==&lt;br /&gt;
&lt;br /&gt;
Patator est une AP Wifi Cisco. Elle est en train d'être mise en production pour porter les réseaux wifi &amp;quot;Piscine&amp;quot; et ceux des évènements de la blackloop.&lt;br /&gt;
&lt;br /&gt;
Des antennes externes ont étés placées sur cette borne pour lui permettre d'émettre ces réseaux à l'extérieur, l'intérieur de la blackloop étant couverte par la borne wifi TP-Link.&lt;br /&gt;
&lt;br /&gt;
=== Configuration physique ===&lt;br /&gt;
* Ethernet : gigabit&lt;br /&gt;
* Power : 48V, POE ou prise dédiée&lt;br /&gt;
* Prise console standard cisco&lt;br /&gt;
* 2.4GHz ANTENNA &amp;quot;A - Rx-Tx&amp;quot; : antenne à l’extérieur&lt;br /&gt;
* 2.4GHz ANTENNA &amp;quot;C - Rx&amp;quot; : rien&lt;br /&gt;
* 2.4GHz ANTENNA &amp;quot;B - Rx-Tx&amp;quot; : antenne à l'extérieur&lt;br /&gt;
* 5GHz ANTENNA &amp;quot;A - Rx-Tx&amp;quot; : antenne à l'extérieur&lt;br /&gt;
* 5GHz ANTENNA &amp;quot;C - Rx&amp;quot; : rien&lt;br /&gt;
* 5GHz ANTENNA &amp;quot;B - Rx-Tx&amp;quot; : antenne à l'extérieur&lt;br /&gt;
&lt;br /&gt;
Le port série de l'AP est branché sur Ultravixen.&lt;br /&gt;
&lt;br /&gt;
=== TODO ===&lt;br /&gt;
&lt;br /&gt;
* Faire en sorte que tous les SSID soient émis en 5 GHz.&lt;br /&gt;
&lt;br /&gt;
== Historique ==&lt;br /&gt;
&lt;br /&gt;
La configuration de cet AP est en cours par [[user:dashie|Dashie]]&lt;br /&gt;
Et repris par [[user:dlgg|dlgg]]&lt;br /&gt;
&lt;br /&gt;
Modif du 22/10/2014 : [[AP_Patator/config/dlgg|show running-config]]&lt;br /&gt;
* Mise à jour en 15.3(3)JAB (03/09/2014)&lt;br /&gt;
* Disable http server&lt;br /&gt;
* Enable http secure-server&lt;br /&gt;
* Mise en place vlans&lt;br /&gt;
* SSID =&amp;gt; piscine2&lt;br /&gt;
&lt;br /&gt;
Note :&lt;br /&gt;
* Pas de mots de passes configurés pour les accès, google it&lt;br /&gt;
* SSID 2.4 et 5 séparés&lt;br /&gt;
* IP de la borne en DHCP&lt;br /&gt;
* De la doc de config [http://www.cisco.com/c/en/us/td/docs/wireless/access_point/12-4-25d-JA/Configuration/guide/cg_12_4_25d_JA/scg12-4-25d-JA-chap4-first.html#wp1131951 doc cisco]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Notes sur l'AP et la config faite via WEB-UI ===&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;&lt;br /&gt;
cisco AIR-AP1262N-E-K9     (PowerPC460exr) processor (revision A0) with 81910K/49152K bytes of memory.&lt;br /&gt;
Processor board ID FCZ1626Z17A&lt;br /&gt;
PowerPC460exr CPU at 666Mhz, revision number 0x18A8&lt;br /&gt;
Last reset from power-on&lt;br /&gt;
1 Gigabit Ethernet interface&lt;br /&gt;
2 802.11 Radio(s)&lt;br /&gt;
&lt;br /&gt;
32K bytes of flash-simulated non-volatile configuration memory.&lt;br /&gt;
Base ethernet MAC Address: D8:67:D9:D1:59:58&lt;br /&gt;
Part Number                          : 73-12175-06&lt;br /&gt;
PCA Assembly Number                  : 800-32268-06&lt;br /&gt;
PCA Revision Number                  : A0&lt;br /&gt;
PCB Serial Number                    : FOC16223341&lt;br /&gt;
Top Assembly Part Number             : 800-33866-02&lt;br /&gt;
Top Assembly Serial Number           : FCZ1626Z17A&lt;br /&gt;
Top Revision Number                  : A0&lt;br /&gt;
Product/Model Number                 : AIR-AP1262N-E-K9    &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Express setup :&lt;br /&gt;
hostname : patator&lt;br /&gt;
mac :  d867.d9d1.5958 &lt;br /&gt;
ip : dhcp&lt;br /&gt;
snmp : public&lt;br /&gt;
radio 2.4 : AP&lt;br /&gt;
radio 5 : AP&lt;br /&gt;
&lt;br /&gt;
network interfaces -&amp;gt; 5GHz -&amp;gt; Antennas&lt;br /&gt;
Rx : right (A), Tx : right (A)&lt;br /&gt;
&lt;br /&gt;
security -&amp;gt; encryption Manager&lt;br /&gt;
pour les deux radios&lt;br /&gt;
Cipher -&amp;gt; AES CCMP&lt;br /&gt;
&lt;br /&gt;
security -&amp;gt; SSID Manager&lt;br /&gt;
SSID en 2.4 et 5GHz, juste adapter le nom et interface : &lt;br /&gt;
nom : patator 2.4GHz&lt;br /&gt;
interface : radio 2.4GHz&lt;br /&gt;
key mgmt : mendatory&lt;br /&gt;
[x] wpa&lt;br /&gt;
-&amp;gt; WPAv2&lt;br /&gt;
pre shared key : blackloop&lt;br /&gt;
&lt;br /&gt;
revenir dans ssid manager, tout en bas, passer le 2.4 et 5 en &amp;quot;single&amp;quot; et choisir le ssid a droite dans le menu deroulant&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
network interfaces -&amp;gt; status des if wifi&lt;br /&gt;
&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dump du [[AP_Patator/config/dashie|show running config]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== TODO ===&lt;br /&gt;
  no ip http server&lt;br /&gt;
  ip http secure-server&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Serveur_ultravixen&amp;diff=4732</id>
		<title>Serveur ultravixen</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Serveur_ultravixen&amp;diff=4732"/>
				<updated>2015-04-20T19:22:31Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: /* TODO */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Ultravixen sera une machine de virtualisation (basée sur [http://www.xenproject.org/ Xen]), qui aura pour but d'héberger des VMs en remplacement de la mourante [[Serveur supervixen|supervixen]].&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Matériel ==&lt;br /&gt;
&lt;br /&gt;
* Marque : [Supermicro http://www.supermicro.com/products/motherboard/qpi/5500/x8dtn_.cfm?ipmi=o&amp;amp;lrdimm=y X8DTN]&lt;br /&gt;
* CPU : 2 Xeon 4 core + HT&lt;br /&gt;
* RAM : 12 × 4 Go de DDR 3 (soit 48 Go)&lt;br /&gt;
* HDD : 7 x 450Go SATA 15000rpm&lt;br /&gt;
* RAID : RAID 6 soft / Les disques sont exposés en passthrough par la carte raid 3ware&lt;br /&gt;
* Réseau : 4 x Ethernet Intel Gigabit&lt;br /&gt;
* IPMI : le slot est vide donc si t'as ça qui traine dans un tiroir on est preneur :D&lt;br /&gt;
&lt;br /&gt;
==== Pourquoi du raid 6 ====&lt;br /&gt;
&lt;br /&gt;
Vu la rareté de ces disques par chez nous et l'historique des disques dans le serveur on préfère se garder une marge en ayant 2 disques de checksum plutot qu'un.&lt;br /&gt;
&lt;br /&gt;
== OS ==&lt;br /&gt;
&lt;br /&gt;
Debian Wheezy 7 64 bits. LVM avec un VG unique &amp;lt;code&amp;gt;ultravixen&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Admins : [[User:Nicoo|nicoo]], [[User:ToM|ToM]], [[User:Kankan|kankan]], [[User:dlgg|dlgg]]&lt;br /&gt;
&lt;br /&gt;
== TODO ==&lt;br /&gt;
* HVM (full-virtualisation pour les noyaux non-Xen) ne semble pas marcher correctement. À investiguer.&lt;br /&gt;
&lt;br /&gt;
== VMs ==&lt;br /&gt;
&lt;br /&gt;
Les VMs rayées sont juste éteintes.&lt;br /&gt;
&lt;br /&gt;
* [[VM_Alfred|Alfred]]: Reverse proxy vers les services internes du Loop.&lt;br /&gt;
* [[VM_Bifrost|Bifrost]]: Services liés à DN42 (DNS &amp;lt;code&amp;gt;.dn42&amp;lt;/code&amp;gt;, Whois)&lt;br /&gt;
* [[VM_calendar|Calendar]]&lt;br /&gt;
* [[Git|Git]]: Héberge les projets du Loop sur son [https://about.gitlab.com/ Gitlab].&lt;br /&gt;
* [[VM_Heimdall|Heimdall]]: Interconnexion avec DN42&lt;br /&gt;
* [[VM_Hermod|Hermod]]: Serveur mail pour les ateliers GPG / relai mail pour [[:Category:Infrastructure|l'infrastructure]] du Loop.&lt;br /&gt;
* [[VM_Jarvis|Jarvis]]: Surveillance de [[:Category:Infrastructure|l'infrastructure]] du Loop.&lt;br /&gt;
* [[VM_LooPXE|LooPXE]]: Fourniture d'un menu de boot et images via PXE&lt;br /&gt;
* &amp;lt;s&amp;gt;[[VM muninvm|Munin]]&amp;lt;/s&amp;gt;&lt;br /&gt;
* [[VM_Onsons|Onsons]]&lt;br /&gt;
* [[VM_P0rnshare|P0rnshare]]&lt;br /&gt;
* [[VM_Pad|Pad]]&lt;br /&gt;
* [[VM_Proxy|Proxy]]&lt;br /&gt;
* [[VM_Puppet|Puppet]]: Maintiens une configuration système de base unifié sur les différents serveur du Loop.&lt;br /&gt;
* [[VM_Urd|Urd]]&lt;br /&gt;
* &amp;lt;s&amp;gt;[[VM yersay|Yersay]] &amp;lt;small&amp;gt;(héberge [[lapool]])&amp;lt;/small&amp;gt;&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Création de VM ==&lt;br /&gt;
&lt;br /&gt;
Comme on est des grosses feignasses, on a pas forcément envie d'attendre que &amp;lt;code&amp;gt;debootstrap&amp;lt;/code&amp;gt; tourne, puis configurer la VM à la main.&lt;br /&gt;
Du coup, &amp;lt;code&amp;gt;xen-tools&amp;lt;/code&amp;gt; est configuré pour cloner la VM &amp;lt;code&amp;gt;template&amp;lt;/code&amp;gt; :&lt;br /&gt;
  sudo xen-create-image --hostname lapin&lt;br /&gt;
&lt;br /&gt;
On peut utiliser les options &amp;lt;code&amp;gt;--size&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;--memory&amp;lt;/code&amp;gt; et autres.&lt;br /&gt;
Il faut absolument préciser &amp;lt;code&amp;gt;--ip 172.22.147.XXX&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;--dhcp&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Template ===&lt;br /&gt;
&lt;br /&gt;
Le '''template''' est une Debian Wheezy relativement minimaliste (qui occupe tout de même un demi giga), avec le ChangeLog suivant :&lt;br /&gt;
  2014-08-16  nicoo  &amp;lt;nicolas+loop@braud-santoni.eu&amp;gt;&lt;br /&gt;
  	* Utilisateurs&lt;br /&gt;
  	  * nicoo, tom, damien et kankan&lt;br /&gt;
  	    * Groupes sudo et adm&lt;br /&gt;
  	    * Mots de passes par défaut&lt;br /&gt;
  	    * Clefs SSH&lt;br /&gt;
  	  * dashie&lt;br /&gt;
  	    * Clef SSH ; pas de mot de passe (donc pas sudoer)&lt;br /&gt;
  	* Install: sudo, unattended-upgrades, molly-guard, tmux&lt;br /&gt;
  	* root: Désactivation du mot de passe&lt;br /&gt;
  	* OpenSSH&lt;br /&gt;
  	  * Installation de openssh-server, openssh-blacklist et openssh-blacklist-extra&lt;br /&gt;
  	  * Utilisation de la sandbox&lt;br /&gt;
  	  * Désactivation des clefs DSA pour les hôtes&lt;br /&gt;
  	  * Interdiction pour root de se logguer&lt;br /&gt;
  	  * Suppression de l'auth par mot de passe&lt;br /&gt;
  	  * Restriction de l'accès au groupe adm&lt;br /&gt;
  	  * Désactivation du forwarding X11&lt;br /&gt;
  	* apt: `Install-Recommends no` pour ne pas installer des paquets inutiles&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Serveur_ultravixen&amp;diff=4731</id>
		<title>Serveur ultravixen</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Serveur_ultravixen&amp;diff=4731"/>
				<updated>2015-04-20T19:22:04Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Ajout d'un todo.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Ultravixen sera une machine de virtualisation (basée sur [http://www.xenproject.org/ Xen]), qui aura pour but d'héberger des VMs en remplacement de la mourante [[Serveur supervixen|supervixen]].&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Matériel ==&lt;br /&gt;
&lt;br /&gt;
* Marque : [Supermicro http://www.supermicro.com/products/motherboard/qpi/5500/x8dtn_.cfm?ipmi=o&amp;amp;lrdimm=y X8DTN]&lt;br /&gt;
* CPU : 2 Xeon 4 core + HT&lt;br /&gt;
* RAM : 12 × 4 Go de DDR 3 (soit 48 Go)&lt;br /&gt;
* HDD : 7 x 450Go SATA 15000rpm&lt;br /&gt;
* RAID : RAID 6 soft / Les disques sont exposés en passthrough par la carte raid 3ware&lt;br /&gt;
* Réseau : 4 x Ethernet Intel Gigabit&lt;br /&gt;
* IPMI : le slot est vide donc si t'as ça qui traine dans un tiroir on est preneur :D&lt;br /&gt;
&lt;br /&gt;
==== Pourquoi du raid 6 ====&lt;br /&gt;
&lt;br /&gt;
Vu la rareté de ces disques par chez nous et l'historique des disques dans le serveur on préfère se garder une marge en ayant 2 disques de checksum plutot qu'un.&lt;br /&gt;
&lt;br /&gt;
== OS ==&lt;br /&gt;
&lt;br /&gt;
Debian Wheezy 7 64 bits. LVM avec un VG unique &amp;lt;code&amp;gt;ultravixen&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Admins : [[User:Nicoo|nicoo]], [[User:ToM|ToM]], [[User:Kankan|kankan]], [[User:dlgg|dlgg]]&lt;br /&gt;
&lt;br /&gt;
== TODO ==&lt;br /&gt;
 - HVM (full-virtualisation pour les noyaux non-Xen) ne semble pas marcher correctement. À investiguer.&lt;br /&gt;
&lt;br /&gt;
== VMs ==&lt;br /&gt;
&lt;br /&gt;
Les VMs rayées sont juste éteintes.&lt;br /&gt;
&lt;br /&gt;
* [[VM_Alfred|Alfred]]: Reverse proxy vers les services internes du Loop.&lt;br /&gt;
* [[VM_Bifrost|Bifrost]]: Services liés à DN42 (DNS &amp;lt;code&amp;gt;.dn42&amp;lt;/code&amp;gt;, Whois)&lt;br /&gt;
* [[VM_calendar|Calendar]]&lt;br /&gt;
* [[Git|Git]]: Héberge les projets du Loop sur son [https://about.gitlab.com/ Gitlab].&lt;br /&gt;
* [[VM_Heimdall|Heimdall]]: Interconnexion avec DN42&lt;br /&gt;
* [[VM_Hermod|Hermod]]: Serveur mail pour les ateliers GPG / relai mail pour [[:Category:Infrastructure|l'infrastructure]] du Loop.&lt;br /&gt;
* [[VM_Jarvis|Jarvis]]: Surveillance de [[:Category:Infrastructure|l'infrastructure]] du Loop.&lt;br /&gt;
* [[VM_LooPXE|LooPXE]]: Fourniture d'un menu de boot et images via PXE&lt;br /&gt;
* &amp;lt;s&amp;gt;[[VM muninvm|Munin]]&amp;lt;/s&amp;gt;&lt;br /&gt;
* [[VM_Onsons|Onsons]]&lt;br /&gt;
* [[VM_P0rnshare|P0rnshare]]&lt;br /&gt;
* [[VM_Pad|Pad]]&lt;br /&gt;
* [[VM_Proxy|Proxy]]&lt;br /&gt;
* [[VM_Puppet|Puppet]]: Maintiens une configuration système de base unifié sur les différents serveur du Loop.&lt;br /&gt;
* [[VM_Urd|Urd]]&lt;br /&gt;
* &amp;lt;s&amp;gt;[[VM yersay|Yersay]] &amp;lt;small&amp;gt;(héberge [[lapool]])&amp;lt;/small&amp;gt;&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Création de VM ==&lt;br /&gt;
&lt;br /&gt;
Comme on est des grosses feignasses, on a pas forcément envie d'attendre que &amp;lt;code&amp;gt;debootstrap&amp;lt;/code&amp;gt; tourne, puis configurer la VM à la main.&lt;br /&gt;
Du coup, &amp;lt;code&amp;gt;xen-tools&amp;lt;/code&amp;gt; est configuré pour cloner la VM &amp;lt;code&amp;gt;template&amp;lt;/code&amp;gt; :&lt;br /&gt;
  sudo xen-create-image --hostname lapin&lt;br /&gt;
&lt;br /&gt;
On peut utiliser les options &amp;lt;code&amp;gt;--size&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;--memory&amp;lt;/code&amp;gt; et autres.&lt;br /&gt;
Il faut absolument préciser &amp;lt;code&amp;gt;--ip 172.22.147.XXX&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;--dhcp&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Template ===&lt;br /&gt;
&lt;br /&gt;
Le '''template''' est une Debian Wheezy relativement minimaliste (qui occupe tout de même un demi giga), avec le ChangeLog suivant :&lt;br /&gt;
  2014-08-16  nicoo  &amp;lt;nicolas+loop@braud-santoni.eu&amp;gt;&lt;br /&gt;
  	* Utilisateurs&lt;br /&gt;
  	  * nicoo, tom, damien et kankan&lt;br /&gt;
  	    * Groupes sudo et adm&lt;br /&gt;
  	    * Mots de passes par défaut&lt;br /&gt;
  	    * Clefs SSH&lt;br /&gt;
  	  * dashie&lt;br /&gt;
  	    * Clef SSH ; pas de mot de passe (donc pas sudoer)&lt;br /&gt;
  	* Install: sudo, unattended-upgrades, molly-guard, tmux&lt;br /&gt;
  	* root: Désactivation du mot de passe&lt;br /&gt;
  	* OpenSSH&lt;br /&gt;
  	  * Installation de openssh-server, openssh-blacklist et openssh-blacklist-extra&lt;br /&gt;
  	  * Utilisation de la sandbox&lt;br /&gt;
  	  * Désactivation des clefs DSA pour les hôtes&lt;br /&gt;
  	  * Interdiction pour root de se logguer&lt;br /&gt;
  	  * Suppression de l'auth par mot de passe&lt;br /&gt;
  	  * Restriction de l'accès au groupe adm&lt;br /&gt;
  	  * Désactivation du forwarding X11&lt;br /&gt;
  	* apt: `Install-Recommends no` pour ne pas installer des paquets inutiles&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Serveur_kraken&amp;diff=4730</id>
		<title>Serveur kraken</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Serveur_kraken&amp;diff=4730"/>
				<updated>2015-04-20T19:18:19Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Kraken est une machine de virtualisation (basée sur [http://www.xenproject.org/ Xen]), qui a pour but d'héberger des VMs tant que la bruyante [[Serveur supervixen|supervixen]] n'est pas de retour. Elle succède à [[Serveur undervixen|undervixen]] pour son apport important de ressource (plus du double) et de sécurité/fiabilité (du RAID notamment).&lt;br /&gt;
&lt;br /&gt;
Au printemps 2015, les VMs ont étés migrées sur Ultravixen. Kraken reste temporairement allumé car il héberge une VM HVM...&lt;br /&gt;
&lt;br /&gt;
== Matériel ==&lt;br /&gt;
&lt;br /&gt;
* Marque : DELL PowerEDGE R200&lt;br /&gt;
* CPU : 1 Xeon E3120 (3.16GHz)&lt;br /&gt;
* RAM : 4 × 2 Go de DDR 2 @800MHz&lt;br /&gt;
* HDD : 2 x 500Go SATA 7200rpm&lt;br /&gt;
* RAID : 2 Volumes RAID 1 software sur 2 disques (/boot et LVM)&lt;br /&gt;
* Réseau : 2 x Ethernet Broadcom Gigabit BCM5721&lt;br /&gt;
&lt;br /&gt;
{{Note|Le port série à l'air de déconner un peu. A vérifier.&amp;lt;br /&amp;gt;&lt;br /&gt;
Si on trouve un 3ème disque on peut même passer en RAID 5 facilement&lt;br /&gt;
&amp;lt;ref group=&amp;quot;raid&amp;quot;&amp;gt;http://neil.brown.name/blog/20090817000931&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;ref group=&amp;quot;raid&amp;quot;&amp;gt;http://blog.endpoint.com/2014/03/mdlvm-expansion-from-raid-1-to-raid-5.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;ref group=&amp;quot;raid&amp;quot;&amp;gt;http://sid.rstack.org/blog/index.php/205-de-raid-1-en-raid-5-sans-les-mains&amp;lt;/ref&amp;gt;&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
== OS ==&lt;br /&gt;
&lt;br /&gt;
Debian Wheezy 7 64 bits. LVM avec un VG unique &amp;lt;code&amp;gt;kraken&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Admins : [[User:ToM|ToM]], [[User:Kankan|kankan]], [[User:dlgg|dlgg]] (TODO : rajouter les autres admins)&lt;br /&gt;
&lt;br /&gt;
== Spécificité ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;s&amp;gt;Le serveur est connecté au switch du loop via un cable Ciscal.&amp;lt;/s&amp;gt; {{deb|minicom}} est installé sur le serveur et configuré pour s'y connecter.&amp;lt;br /&amp;gt;&lt;br /&gt;
'''En attente de vérification du port série'''&lt;br /&gt;
&lt;br /&gt;
== VMs ==&lt;br /&gt;
&lt;br /&gt;
Toute les VMs sont transferées sur [[Serveur ultravixen|ultravixen]]&lt;br /&gt;
&lt;br /&gt;
== Création de VM ==&lt;br /&gt;
Comme on est des grosses feignasses, on a pas forcément envie d'attendre que &amp;lt;code&amp;gt;debootstrap&amp;lt;/code&amp;gt; tourne, puis configurer la VM à la main.&lt;br /&gt;
Du coup, &amp;lt;code&amp;gt;xen-tools&amp;lt;/code&amp;gt; est configuré pour cloner la VM &amp;lt;code&amp;gt;template&amp;lt;/code&amp;gt; :&lt;br /&gt;
  sudo xen-create-image --hostname lapin&lt;br /&gt;
&lt;br /&gt;
On peut utiliser les options &amp;lt;code&amp;gt;--size&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;--memory&amp;lt;/code&amp;gt; et autres.&lt;br /&gt;
Il faut absolument préciser &amp;lt;code&amp;gt;--ip 172.22.147.XXX&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;--dhcp&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Template ===&lt;br /&gt;
&lt;br /&gt;
Le '''template''' est une Debian Wheezy relativement minimaliste (qui occupe tout de même un demi giga), avec le ChangeLog suivant :&lt;br /&gt;
  2014-08-16  nicoo  &amp;lt;nicolas+loop@braud-santoni.eu&amp;gt;&lt;br /&gt;
  	* Utilisateurs&lt;br /&gt;
  	  * nicoo, tom, damien et kankan&lt;br /&gt;
  	    * Groupes sudo et adm&lt;br /&gt;
  	    * Mots de passes par défaut&lt;br /&gt;
  	    * Clefs SSH&lt;br /&gt;
  	  * dashie&lt;br /&gt;
  	    * Clef SSH ; pas de mot de passe (donc pas sudoer)&lt;br /&gt;
  	* Install: sudo, unattended-upgrades, molly-guard, tmux&lt;br /&gt;
  	* root: Désactivation du mot de passe&lt;br /&gt;
  	* OpenSSH&lt;br /&gt;
  	  * Installation de openssh-server, openssh-blacklist et openssh-blacklist-extra&lt;br /&gt;
  	  * Utilisation de la sandbox&lt;br /&gt;
  	  * Désactivation des clefs DSA pour les hôtes&lt;br /&gt;
  	  * Interdiction pour root de se logguer&lt;br /&gt;
  	  * Suppression de l'auth par mot de passe&lt;br /&gt;
  	  * Restriction de l'accès au groupe adm&lt;br /&gt;
  	  * Désactivation du forwarding X11&lt;br /&gt;
  	* apt: `Install-Recommends no` pour ne pas installer des paquets inutiles&lt;br /&gt;
&lt;br /&gt;
== Notes ==&lt;br /&gt;
&amp;lt;references group=&amp;quot;raid&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Plan_d%27adressage&amp;diff=4544</id>
		<title>Plan d'adressage</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Plan_d%27adressage&amp;diff=4544"/>
				<updated>2014-12-11T19:39:23Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Plages DHCP&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Ce document détaille les sous-réseaux présents au Loop.&lt;br /&gt;
&lt;br /&gt;
Le détail des allocations [[DN42]] apparait également dans la base Whois et [http://109.24.208.244:8888/dn42-netblock-visu/registry.html dans la visualisation graphique].&lt;br /&gt;
&lt;br /&gt;
== LOOP ==&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; : Allocation DN42&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/25&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;2001:470:c9ca:1::/64&amp;lt;/code&amp;gt; : Réseau Ethernet, VLAN ''space'' (40), ports 17 à 24&lt;br /&gt;
*** Plage DHCP IPv4 de 172.22.146.2 à 172.22.146.116&lt;br /&gt;
*** Autoconfiguration sans état pour IPv6&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.128/25&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;2001:470:c9ca:2::/64&amp;lt;/code&amp;gt; : Réseau WiFi, VLAN ''space-wifi'' (45), port 7&lt;br /&gt;
*** Plage DHCP IPv4 de 172.22.146.129 à 172.22.146.254&lt;br /&gt;
*** Autoconfiguration sans état pour IPv6&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.147.0/25&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;2001:470:c9ca::/64&amp;lt;/code&amp;gt; : Services, VLAN ''services'' (30), ports 9 à 16&lt;br /&gt;
*** Plage DHCP IPv4 de 172.22.147.2 à 172.22.147.50&lt;br /&gt;
*** Autoconfiguration sans état pour IPv6&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.147.128/25&amp;lt;/code&amp;gt; : VPN ?&lt;br /&gt;
&lt;br /&gt;
Chaque &amp;lt;code&amp;gt;/25&amp;lt;/code&amp;gt; contient 125 IPs utilisables (+ passerelle).&lt;br /&gt;
Tous ces réseaux sont joignables depuis DN42 sur le port 22 (SSH).&lt;br /&gt;
&lt;br /&gt;
== Squats ==&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; : Allocation DN42&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/25&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;2001:470:c9ca:3::/64&amp;lt;/code&amp;gt; : Jardin d'Alice, VLAN ''alice'' (50), port 5&lt;br /&gt;
*** Plage DHCP IPv4 de 172.22.59.2 à 172.22.59.126&lt;br /&gt;
*** Autoconfiguration sans état pour IPv6&lt;br /&gt;
Seul ICMP est autorisé depuis DN42.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Routeur_rabbit&amp;diff=4542</id>
		<title>Routeur rabbit</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Routeur_rabbit&amp;diff=4542"/>
				<updated>2014-12-09T13:07:30Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Plus de résolveurs DNS, c'est fait :)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Brouillon}}&lt;br /&gt;
La machine '''rabbit''' est le routeur principal de la [[BlackBoxe]] et [[le Jardin d'Alice]].&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
* AMD Sempron(tm) Processor 3000+&lt;br /&gt;
* 512 MB RAM.&lt;br /&gt;
&lt;br /&gt;
== OS ==&lt;br /&gt;
pfSense 2.1.2 (i386)&lt;br /&gt;
&lt;br /&gt;
== Routage ==&lt;br /&gt;
&lt;br /&gt;
Ce routeur est connecté au [[Switching|Switch Cisco de coeur]] sur le premier port. Il reçoit tout les vlans taggués sur ce port.&lt;br /&gt;
&lt;br /&gt;
Les réseaux du Loop et du Jardin d'Alice ont ce routeur en route par défaut.&lt;br /&gt;
Voir le [[plan d'adressage]] pour plus de détails.&lt;br /&gt;
&lt;br /&gt;
Les réseaux 10.0.0.8/8, 172.31.0.0/16 et 172.22.0.0/15 sont utilisés dans [[DN42]] et les réseaux qui y sont interconnectés, ils sont donc routés vers la [[VM Heimdall]].&lt;br /&gt;
Le reste ressort par la connexion ADSL Free (en IPv4) ou via le tunnel Hurricane en IPv6.&lt;br /&gt;
&lt;br /&gt;
=== Tunnel IPv6 ===&lt;br /&gt;
&lt;br /&gt;
L'IPv6 est amené par un tunnel Hurricane Electric (6in4) configuré sur le pfSense.&lt;br /&gt;
À l'avenir, il est envisagé de router les subnets IPv6 de la Freebox vers le pfSense pour se passer du tunnel.&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
&lt;br /&gt;
=== DHCP ===&lt;br /&gt;
&lt;br /&gt;
Le serveur DHCP de pfSense (dnsmask) est configuré pour donner des adresses IP dans les réseaux filaires, wifi et de service du loop, ainsi que dans le réseau du Jardin d'Alice. Les plages d'IPs exactes sont documentées dans le [[plan d'adressage]] (et oui, encore).&lt;br /&gt;
&lt;br /&gt;
=== Forward DNS ===&lt;br /&gt;
&lt;br /&gt;
En plus du DHCP, le dnsmask de pfSense sert aussi de résolveur/forwarder DNS, distribué par défaut à toutes les machines via DHCP.&lt;br /&gt;
&lt;br /&gt;
Il est configuré de la manière suivante :&lt;br /&gt;
* Les noms en .caserne sont résolus localement,&lt;br /&gt;
* Les noms en .dn42 et les reverses DNS associés sont envoyés sur le [https://dn42.net/Services-DNS résolveur anycast] de DN42.&lt;br /&gt;
* Le reste des requêtes est forwardé vers les résolveurs DNS de [http://www.fdn.fr/ FDN] (80.67.169.12 et 80.67.169.40), de [https://ldn-fai.net/ LDN] et d'[http://arn-fai.net/ ARN] (respectivement 80.67.188.188 et 89.234.141.66) &amp;lt;ref&amp;gt;Les serveurs DNS de FDN étant situés sur le même réseau et dans la même baie,un peu de diversité a été ajouté pour éviter de se retrouver coupé au moindre incident affectant FDN ou Gitoyen.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sauvegarde ==&lt;br /&gt;
&lt;br /&gt;
Un [[Routeur_rabbit/backup|script]] tourne sur [[VM_Jarvis|Jarvis]] pour faire un backup tous les jours à 6h00 de la configuration.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Noms_d%27%C3%A9quipements&amp;diff=4541</id>
		<title>Noms d'équipements</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Noms_d%27%C3%A9quipements&amp;diff=4541"/>
				<updated>2014-12-07T21:11:12Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Typo lien VM Puppet&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Brouillon}} &lt;br /&gt;
Cette page à pour but de recencer les noms d'équipements déjà éxistants au loop.&lt;br /&gt;
&lt;br /&gt;
==Serveurs==&lt;br /&gt;
&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#b48 b48]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#Bench0 Bench0]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#Bench1 Bench1]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#Bench2 Bench2]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#Bench3 Bench3]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#Dalida Dalida]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#debian6leloop debian6leloop]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#Joker Joker]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#Poisonivy Poisonivy]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#rhaamo rhaamo]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#Stone_Routeur Stone Routeur]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#tomraider tomraider]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#Vieux_filer Vieux filer]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#WPE-790 WPE-790]&lt;br /&gt;
&lt;br /&gt;
==Switchs==&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Switch_D-Link#Cisco_.22Cthulhu.22_2970-24TS Cthulhu]&lt;br /&gt;
==Ordinateurs==&lt;br /&gt;
&lt;br /&gt;
==Machines virtuelles==&lt;br /&gt;
*[[VM_ALfred|ALfred]]&lt;br /&gt;
*[[VM_Bifrost|Bifrost]]&lt;br /&gt;
*[[VM_bortz|bortz]]&lt;br /&gt;
*[[VM_calendar|calendar]]&lt;br /&gt;
*[[VM_Gitloop|Gitloop]]&lt;br /&gt;
*[[VM_Heimdall|Heimdall]]&lt;br /&gt;
*[[VM_Jarvis|Jarvis]]&lt;br /&gt;
*[[VM_LooPXE|LooPXE]]&lt;br /&gt;
*[[VM_Puppet|Puppet]]&lt;br /&gt;
*[[VM_yersay|yersay]]&lt;br /&gt;
&lt;br /&gt;
==Réseaux==&lt;br /&gt;
==Routeurs==&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Routeur_rabbit rabbit]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Routeur_aiguilleur aiguilleur]&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Imprimante_PHASER7700GX&amp;diff=4540</id>
		<title>Imprimante PHASER7700GX</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Imprimante_PHASER7700GX&amp;diff=4540"/>
				<updated>2014-12-07T21:09:11Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: +Infrastructure&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Xerox Phaser 7700GX ==&lt;br /&gt;
&lt;br /&gt;
Imprimante située a la blackloop. Infos de driver :&lt;br /&gt;
&lt;br /&gt;
* URI: socket://172.22.146.120:9100 (aka &amp;quot;JetDirect&amp;quot;) (SURTOUT PAS IPP, L'IMPRIMANTE CRASH !)&lt;br /&gt;
* Driver N/B: Xerox Phaser 7700GX - CUPS+Gutenprint v5.2.10 (grayscale, 2-sided printing)&lt;br /&gt;
* Driver Couleur: Xerox Phaser 7700GX Foomatic/Postscript&lt;br /&gt;
* Taille de page: &amp;quot;Laisser l'imprimante choisir&amp;quot;, le choix du bac ne FONCTIONNE PAS !&lt;br /&gt;
* L'imprimante choisira le bon bac selon A4/A3&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Plan_d%27adressage&amp;diff=4539</id>
		<title>Plan d'adressage</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Plan_d%27adressage&amp;diff=4539"/>
				<updated>2014-12-07T16:45:34Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Ajout d'un tot pour DHCP&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Ce document détaille les sous-réseaux présents au Loop.&lt;br /&gt;
&lt;br /&gt;
Le détail des allocations [[DN42]] apparait également dans la base Whois et [http://109.24.208.244:8888/dn42-netblock-visu/registry.html dans la visualisation graphique].&lt;br /&gt;
&lt;br /&gt;
== LOOP ==&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; : Allocation DN42&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/25&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;2001:470:c9ca:1::/64&amp;lt;/code&amp;gt; : Réseau Ethernet, VLAN ''space'' (40), ports 17 à 24&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.128/25&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;2001:470:c9ca:2::/64&amp;lt;/code&amp;gt; : Réseau WiFi, VLAN ''space-wifi'' (45), port 7&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.147.0/25&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;2001:470:c9ca::/64&amp;lt;/code&amp;gt; : Services, VLAN ''services'' (30), ports 9 à 16&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.147.128/25&amp;lt;/code&amp;gt; : VPN ?&lt;br /&gt;
&lt;br /&gt;
Chaque &amp;lt;code&amp;gt;/25&amp;lt;/code&amp;gt; contient 125 IPs utilisables (+ passerelle).&lt;br /&gt;
Tous ces réseaux sont joignables depuis DN42 sur le port 22 (SSH).&lt;br /&gt;
&lt;br /&gt;
== Squats ==&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; : Allocation DN42&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/25&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;2001:470:c9ca:3::/64&amp;lt;/code&amp;gt; : Jardin d'Alice, VLAN ''alice'' (50), port 5&lt;br /&gt;
&lt;br /&gt;
Seul ICMP est autorisé depuis DN42.&lt;br /&gt;
&lt;br /&gt;
== Todo ==&lt;br /&gt;
* Documenter les plages d'adresses allouées via DHCP dans les réseaux.&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Routeur_rabbit&amp;diff=4538</id>
		<title>Routeur rabbit</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Routeur_rabbit&amp;diff=4538"/>
				<updated>2014-12-07T16:43:59Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Mises à jour diverses&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Brouillon}}&lt;br /&gt;
La machine '''rabbit''' est le routeur principal de la [[BlackBoxe]] et [[le Jardin d'Alice]].&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
* AMD Sempron(tm) Processor 3000+&lt;br /&gt;
* 512 MB RAM.&lt;br /&gt;
&lt;br /&gt;
== OS ==&lt;br /&gt;
pfSense 2.1.2 (i386)&lt;br /&gt;
&lt;br /&gt;
== Routage ==&lt;br /&gt;
&lt;br /&gt;
Ce routeur est connecté au [[Switching|Switch Cisco de coeur]] sur le premier port. Il reçoit tout les vlans taggués sur ce port.&lt;br /&gt;
&lt;br /&gt;
Les réseaux du Loop et du Jardin d'Alice ont ce routeur en route par défaut.&lt;br /&gt;
Voir le [[plan d'adressage]] pour plus de détails.&lt;br /&gt;
&lt;br /&gt;
Les réseaux 10.0.0.8/8, 172.31.0.0/16 et 172.22.0.0/15 sont utilisés dans [[DN42]] et les réseaux qui y sont interconnectés, ils sont donc routés vers la [[VM Heimdall]].&lt;br /&gt;
Le reste ressort par la connexion ADSL Free (en IPv4) ou via le tunnel Hurricane en IPv6.&lt;br /&gt;
&lt;br /&gt;
=== Tunnel IPv6 ===&lt;br /&gt;
&lt;br /&gt;
L'IPv6 est amené par un tunnel Hurricane Electric (6in4) configuré sur le pfSense.&lt;br /&gt;
À l'avenir, il est envisagé de router les subnets IPv6 de la Freebox vers le pfSense pour se passer du tunnel.&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
&lt;br /&gt;
=== DHCP ===&lt;br /&gt;
&lt;br /&gt;
Le serveur DHCP de pfSense (dnsmask) est configuré pour donner des adresses IP dans les réseaux filaires, wifi et de service du loop, ainsi que dans le réseau du Jardin d'Alice. Les plages d'IPs exactes sont documentées dans le [[plan d'adressage]] (et oui, encore).&lt;br /&gt;
&lt;br /&gt;
=== Forward DNS ===&lt;br /&gt;
&lt;br /&gt;
En plus du DHCP, le dnsmask de pfSense sert aussi de résolveur/forwarder DNS, distribué par défaut à toutes les machines via DHCP.&lt;br /&gt;
&lt;br /&gt;
Il est configuré de la manière suivante :&lt;br /&gt;
* Les noms en .caserne sont résolus localement,&lt;br /&gt;
* Les noms en .dn42 et les reverses DNS associés sont envoyés sur le [https://dn42.net/Services-DNS résolveur anycast] de DN42.&lt;br /&gt;
* Le reste des requêtes est forwardé vers les résolveurs DNS de [http://www.fdn.fr/ FDN] (80.67.169.12 et 80.67.169.40), et bientôt de [https://ldn-fai.net/ LDN] et d'[http://arn-fai.net/ ARN] (respectivement 80.67.188.188 et 89.234.141.66) &amp;lt;ref&amp;gt;Les serveurs DNS de FDN étant situés sur le même réseau et dans la même baie, il serait bien d'ajouter un peu de diversité pour éviter de se retrouver coupé au moindre problème sur leur réseau.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sauvegarde ==&lt;br /&gt;
&lt;br /&gt;
Un [[Routeur_rabbit/backup|script]] tourne sur [[VM_Jarvis|Jarvis]] pour faire un backup tous les jours à 6h00 de la configuration.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Noms_d%27%C3%A9quipements&amp;diff=4528</id>
		<title>Noms d'équipements</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Noms_d%27%C3%A9quipements&amp;diff=4528"/>
				<updated>2014-12-06T23:48:43Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Ajout catégorie &amp;quot;Infrastructure&amp;quot; + complétion liste VMs&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Brouillon}} &lt;br /&gt;
Cette page à pour but de recencer les noms d'équipements déjà éxistants au loop.&lt;br /&gt;
&lt;br /&gt;
==Serveurs==&lt;br /&gt;
&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#b48 b48]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#Bench0 Bench0]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#Bench1 Bench1]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#Bench2 Bench2]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#Bench3 Bench3]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#Dalida Dalida]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#debian6leloop debian6leloop]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#Joker Joker]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#Poisonivy Poisonivy]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#rhaamo rhaamo]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#Stone_Routeur Stone Routeur]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#tomraider tomraider]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#Vieux_filer Vieux filer]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Serveurs#WPE-790 WPE-790]&lt;br /&gt;
&lt;br /&gt;
==Switchs==&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Switch_D-Link#Cisco_.22Cthulhu.22_2970-24TS Cthulhu]&lt;br /&gt;
==Ordinateurs==&lt;br /&gt;
&lt;br /&gt;
==Machines virtuelles==&lt;br /&gt;
*[[VM_ALfred|ALfred]]&lt;br /&gt;
*[[VM_Bifrost|Bifrost]]&lt;br /&gt;
*[[VM_bortz|bortz]]&lt;br /&gt;
*[[VM_calendar|calendar]]&lt;br /&gt;
*[[VM_Gitloop|Gitloop]]&lt;br /&gt;
*[[VM_Heimdall|Heimdall]]&lt;br /&gt;
*[[VM_Jarvis|Jarvis]]&lt;br /&gt;
*[[VM_LooPXE|LooPXE]]&lt;br /&gt;
*[[VM_puppet|Puppet]]&lt;br /&gt;
*[[VM_yersay|yersay]]&lt;br /&gt;
&lt;br /&gt;
==Réseaux==&lt;br /&gt;
==Routeurs==&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Routeur_rabbit rabbit]&lt;br /&gt;
*[http://wiki.leloop.org/index.php/Routeur_aiguilleur aiguilleur]&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=VM_Gitloop&amp;diff=4527</id>
		<title>VM Gitloop</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=VM_Gitloop&amp;diff=4527"/>
				<updated>2014-12-06T23:41:52Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Affichage esthétique de l'URL&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ Brouillon }}&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle '''gitloop''' héberge un [https://about.gitlab.com/ gitlab] permettant d'héberger des dépôts [[Git]] pour des projets en rapport avec le loop.&lt;br /&gt;
&lt;br /&gt;
== OS ==&lt;br /&gt;
&lt;br /&gt;
* Hébergée sur [[Serveur_kraken|kraken]]&lt;br /&gt;
* Debian Wheezy créée par {{Deb|debootstrap}} :&lt;br /&gt;
 xen-create-image --hostname gitloop --size 20G --dist wheezy --dhcp&lt;br /&gt;
* IP : 172.22.147.63&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
&lt;br /&gt;
Le serveur héberge le gitlab accessible à l'adresse [https://git.leloop.org/ git.leloop.org].&lt;br /&gt;
&lt;br /&gt;
[[Category:VM]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=VM_Gitloop&amp;diff=4526</id>
		<title>VM Gitloop</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=VM_Gitloop&amp;diff=4526"/>
				<updated>2014-12-06T23:40:46Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Ajout d'une description&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ Brouillon }}&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle '''gitloop''' héberge un [https://about.gitlab.com/ gitlab] permettant d'héberger des dépôts [[Git]] pour des projets en rapport avec le loop.&lt;br /&gt;
&lt;br /&gt;
== OS ==&lt;br /&gt;
&lt;br /&gt;
* Hébergée sur [[Serveur_kraken|kraken]]&lt;br /&gt;
* Debian Wheezy créée par {{Deb|debootstrap}} :&lt;br /&gt;
 xen-create-image --hostname gitloop --size 20G --dist wheezy --dhcp&lt;br /&gt;
* IP : 172.22.147.63&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
&lt;br /&gt;
Le serveur héberge le gitlab accessible à l'adresse [https://git.leloop.org/].&lt;br /&gt;
&lt;br /&gt;
[[Category:VM]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Git&amp;diff=4525</id>
		<title>Git</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Git&amp;diff=4525"/>
				<updated>2014-12-06T23:38:06Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: /* Sous le capot */ : Lien vers la page de la VM&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop dispose d'un '''repository Git''' pour héberger les projets du Loop et de ses Loopiot·e·s.&lt;br /&gt;
&lt;br /&gt;
== Règles ==&lt;br /&gt;
&lt;br /&gt;
Sur le Git du Loop, on héberge les projets en lien avec Le Loop.&lt;br /&gt;
&lt;br /&gt;
On se prive d'utiliser ce service pour versionner ses documents persos : ils ont toute leur place sur un git hébergé par vos soins ou sur toute autre plateforme publique.&lt;br /&gt;
&lt;br /&gt;
== Comment y accéder ==&lt;br /&gt;
&lt;br /&gt;
Pour consulter les projets publics, ça se passe ici: https://git.leloop.org/public&lt;br /&gt;
&lt;br /&gt;
Pour ajouter son projet ou contribuer à un projet existant, il suffit de demander un accès à un [[Project:Lapins|Lapin]].&lt;br /&gt;
&lt;br /&gt;
Vous pourrez alors accéder aux projets publics, privés et pousser du code sur le repository.&lt;br /&gt;
&lt;br /&gt;
Pour pousser du code, vous devez ajouter une clé publique SSH à votre compte sur GitLab (c'est intuitif).&lt;br /&gt;
&lt;br /&gt;
Lors de la première utilisation il faudra ajouter ceci à votre {{fichier|~/.ssh/config}} (en remplacant {{fichier|~/.ssh/id_rsa}} par le chemin de la clé privée correspondant à la clé publique enregistrée sur le GitLab):&lt;br /&gt;
&lt;br /&gt;
 Host git.leloop.org&lt;br /&gt;
   Hostname git.leloop.org&lt;br /&gt;
   Port 22&lt;br /&gt;
   IdentityFile ~/.ssh/id_rsa&lt;br /&gt;
&lt;br /&gt;
Pour toute question, n'hésitez pas à utiliser la [[mailing list]] ou l'[[IRC]]&lt;br /&gt;
&lt;br /&gt;
== Sous le capot ==&lt;br /&gt;
&lt;br /&gt;
* Propulsé par [https://about.gitlab.com/ Gitlab]&lt;br /&gt;
* Hébergé au Loop, sur la [[VM Gitloop]].&lt;br /&gt;
* Roots : [[User:Capslock|Capslock]], ...&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* [[wikipedia:fr:Git|Git]] sur Wikipedia.&lt;br /&gt;
* http://git-scm.com/book/fr/Git-sur-le-serveur-G%C3%A9n%C3%A9ration-des-cl%C3%A9s-publiques-SSH : tutoriel pour la génération de clé SSH.&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=VM_Gitloop&amp;diff=4524</id>
		<title>VM Gitloop</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=VM_Gitloop&amp;diff=4524"/>
				<updated>2014-12-06T23:35:03Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Ajout catégorie &amp;quot;VM&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ Brouillon }}&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle '''gitloop''' fournit  un reverse-proxy pour [[:Category:Infrastructure|l'infrastructure]] du Loop. Elle va donc permettre de publier sur l'Internet des services hébergés au hackerspace.&lt;br /&gt;
&lt;br /&gt;
== OS ==&lt;br /&gt;
&lt;br /&gt;
* Hébergée sur [[Serveur_kraken|undervixen]]&lt;br /&gt;
* Debian Wheezy créée par {{Deb|debootstrap}} :&lt;br /&gt;
 xen-create-image --hostname gitloop --size 20G --dist wheezy --dhcp&lt;br /&gt;
* IP : 172.22.147.63&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
&lt;br /&gt;
Le serveur héberge le gitlab accessible à l'adresse [https://git.leloop.org/].&lt;br /&gt;
&lt;br /&gt;
[[Category:VM]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=VM_Puppet&amp;diff=4523</id>
		<title>VM Puppet</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=VM_Puppet&amp;diff=4523"/>
				<updated>2014-12-06T23:33:28Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Création de la page : il manque des informations à compléter (voir avec les personnes gérant ladite machine)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ Brouillon }}&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle '''puppet''' hébergera un [https://docs.puppetlabs.com/references/3.7.0/man/master.html puppetmaster], qui servira à configurer les paramètres de base des machines du loop (comptes utilisateurs des administrateurs et clés SSH associées, paquets usuels, etc).&lt;br /&gt;
&lt;br /&gt;
== OS ==&lt;br /&gt;
&lt;br /&gt;
* Hébergée sur [[Serveur_kraken|kraken]]&lt;br /&gt;
* Debian Wheezy créée par {{Deb|debootstrap}} :&lt;br /&gt;
 xen-create-image --hostname puppet --size 2G --dist wheezy --dhcp&lt;br /&gt;
* IP : 172.22.147.59&lt;br /&gt;
* {{deb|puppetmaster}}&lt;br /&gt;
* Installée par [[User:dlgg|dlgg]]. Root: [[User:nicoo|nicoo]], [[User:ToM|ToM]], [[User:dlgg|dlgg]]&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
&lt;br /&gt;
Le serveur héberge un puppetmaster, et contient les manifests Puppet utilisés pour déployer une VM de base au loop (qui sont toujours en développement).&lt;br /&gt;
&lt;br /&gt;
[[Category:VM]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=VM_Gitloop&amp;diff=4522</id>
		<title>VM Gitloop</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=VM_Gitloop&amp;diff=4522"/>
				<updated>2014-12-06T23:24:54Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Création de la page : il manque des informations à compléter (voir avec les personnes gérant ladite machine)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ Brouillon }}&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle '''gitloop''' fournit  un reverse-proxy pour [[:Category:Infrastructure|l'infrastructure]] du Loop. Elle va donc permettre de publier sur l'Internet des services hébergés au hackerspace.&lt;br /&gt;
&lt;br /&gt;
== OS ==&lt;br /&gt;
&lt;br /&gt;
* Hébergée sur [[Serveur_kraken|undervixen]]&lt;br /&gt;
* Debian Wheezy créée par {{Deb|debootstrap}} :&lt;br /&gt;
 xen-create-image --hostname gitloop --size 20G --dist wheezy --dhcp&lt;br /&gt;
* IP : 172.22.147.63&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
&lt;br /&gt;
Le serveur héberge le gitlab accessible à l'adresse [https://git.leloop.org/].&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=VM_calendar&amp;diff=4521</id>
		<title>VM calendar</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=VM_calendar&amp;diff=4521"/>
				<updated>2014-12-06T23:15:27Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Ajout catégorie &amp;quot;projet en sommeil&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Projet en sommeil}}&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle '''calendar.gare.xp''' fournit un service de [[calendrier]] interne (ou pas) au Loop.&lt;br /&gt;
&lt;br /&gt;
== OS ==&lt;br /&gt;
&lt;br /&gt;
* Hébergée sur [[Serveur_supervixen|supervixen]]&lt;br /&gt;
* Debian Wheezy créée par {{Deb|debootstrap}} :&lt;br /&gt;
 xen-create-image --hostname calendar&lt;br /&gt;
* IP : 192.168.0.68 (DHCP) - RDNS : calendar.gare.xp&lt;br /&gt;
* {{deb|apache2}}, {{deb|postgresql}}&lt;br /&gt;
* Installée par [[User:Okhin|okhin]]. Root: [[User:Okhin|okhin]]. [[User:ToM|ToM]]&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
&lt;br /&gt;
Le serveur héberge le service [http://davical.org DAViCal] installé depuis les dépôts Debian, sur une base {{deb|postgresql}}. {{deb|apache2}} sert le contenu en local (sur calendar.gare.xp), et un ''reverse proxy'' sur [[Routeur aiguilleur|aiguilleur]] permet d'accéder au calendrier public et aux ''ics'' à l'URL http://cal.leloop.org.&lt;br /&gt;
&lt;br /&gt;
=== DaviCAL ===&lt;br /&gt;
&lt;br /&gt;
{{deb|DAViCal}} est installé depuis les dépôts Debian. La configuration se fait dans {{fichier|/etc/davical/calendar.gare.xp-conf.php}}.&lt;br /&gt;
&lt;br /&gt;
Pour ajouter un calendrier externe, il faut utiliser le script {{fichier|/usr/share/davical/bind_external_calendar.sh}}.&lt;br /&gt;
&lt;br /&gt;
Le fonctionnement de DAViCal est un peu particulier. Il faut créer des '''''principals''''' depuis un compte admin' qui sont de type '''''User''''', '''''Resource''''' (un ''User'' qui n'a pas pour but de se loguer) et '''''Group'''''. Par défaut, un ''principal'' est créé avec deux '''''collections''''', l'une ({{fichier|/username/addresses}}) qui sert de [[wikipedia:fr:CardDAV|CardDAV]] pour la gestion des contacts et l'autre ({{fichier|/username/calendar}}) qui est le calendrier par défaut.&lt;br /&gt;
&lt;br /&gt;
Il est parfaitement possible d'ajouter d'autres ''collections'' (calendriers ou carnets d'adresses).&lt;br /&gt;
&lt;br /&gt;
Une collection publique sera accessible en lecture seule à l'URL &amp;lt;code&amp;gt;/public.php/principal/collection/&amp;lt;/code&amp;gt;. Les autres ''collections'' nécessitent une identification et sont accessibles à &amp;lt;code&amp;gt;/caldav.php/principal/collection/&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Des [[wikipedia:fr:ACL|ACL]] permettent de définir les accès aux différentes ''collections'' en fonction du ''principal'' connecté.&lt;br /&gt;
&lt;br /&gt;
{{Note|Plus d'infos sur le [http://wiki.davical.org wiki de DAViCal].}}&lt;br /&gt;
&lt;br /&gt;
La ressource est disponible à l'adresse http://calendar.gare.xp&lt;br /&gt;
&lt;br /&gt;
==== Ouvrir le robots.txt ====&lt;br /&gt;
&lt;br /&gt;
Lors de l'import dans Google Agenda, le fichier [http://sources.debian.net/src/davical/1.1.1-1/htdocs/robots.txt robots.txt] du paquet {{deb|davical}} génère une erreur :&lt;br /&gt;
&lt;br /&gt;
  Erreur de paramètres&lt;br /&gt;
  Impossible de récupérer l'URL, car le fichier robots.txt nous empêche de l'explorer.&lt;br /&gt;
&lt;br /&gt;
Dans Apache, on redirige donc silencieusement cette requête vers un fichier à nous :&lt;br /&gt;
&lt;br /&gt;
 # Le fichier upstream disallow tout, on contourne :&lt;br /&gt;
 Alias           /robots.txt     /var/www/robots.txt&lt;br /&gt;
&lt;br /&gt;
=== CalDavZap ===&lt;br /&gt;
&lt;br /&gt;
Le client JavaScript est un [http://www.inf-it.com/open-source/clients/caldavzap/ CalDavZAP], accessible à deux endroits :&lt;br /&gt;
* http://calendar.gare.xp/client/ en lecture et écriture depuis la Gare XP &amp;lt;small&amp;gt;(nécessite le mot de passe du compte : &amp;lt;code&amp;gt;leloop&amp;lt;/code&amp;gt;/&amp;lt;code&amp;gt;poolel&amp;lt;/code&amp;gt;)&amp;lt;/small&amp;gt;, en lecture quand même depuis l’extérieur, soyons fous.&lt;br /&gt;
* http://cal.leloop.org/public/ depuis le reste des intertubes, mais en lecture seule.&lt;br /&gt;
&lt;br /&gt;
La configuration du client se fait dans {{fichier|/usr/share/davical/htdocs/{public,client}/config.js}} selon l'interface à modifier. Après toute modification, il est nécessaire de rafraîchir le &amp;lt;code&amp;gt;cache.manifest&amp;lt;/code&amp;gt; en appelant l'utilitaire {{fichier|/usr/share/davical/htdocs/{public,client}/cache_update.sh}} .&lt;br /&gt;
&lt;br /&gt;
[[Category:VM]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=VM_bortz&amp;diff=4520</id>
		<title>VM bortz</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=VM_bortz&amp;diff=4520"/>
				<updated>2014-12-06T23:14:36Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Enlevé de la catégorie &amp;quot;VM&amp;quot; pour nettoyer la liste...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt; {{Archive}}&lt;br /&gt;
&lt;br /&gt;
La VM &amp;lt;code&amp;gt;bortz.caserne&amp;lt;/code&amp;gt; hébergait un résolveur DNS accessible depuis le loop.&lt;br /&gt;
La résolution DNS est actuellement faite sur [[routeur_rabbit|rabbit]], cette VM est donc à l'abandon.&lt;br /&gt;
&lt;br /&gt;
== OS ==&lt;br /&gt;
&lt;br /&gt;
* Hébergée sur [[Serveur_undervixen|undervixen]]&lt;br /&gt;
* Debian Wheezy créée par à partir du template :&lt;br /&gt;
 xen-create-image --hostname jarvis --size 10G --dist wheezy --dhcp&lt;br /&gt;
* IP : 172.22.147.67 (fixe)&lt;br /&gt;
* {{deb|unbound}}, {{deb|ldnsutils}}&lt;br /&gt;
* Installée par [[User:nicoo|nicoo]]. Root: [[User:nicoo|nicoo]], [[User:ToM|ToM]], [[User:dlgg|dlgg]]&lt;br /&gt;
&lt;br /&gt;
== Unbound ==&lt;br /&gt;
&lt;br /&gt;
C'est une instance d'{{deb|unbound}} assez classique, un peu ''hardened'' avec la config de [[User:nicoo|nicoo]].&lt;br /&gt;
&lt;br /&gt;
Elle accepte les requêtes depuis le réseau du loop (&amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt;), les squats (&amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt;) et '''heimdall.caserne''' (&amp;lt;code&amp;gt;172.22.247.30&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
En pratique, cette machine sert surtout de forwarder DNS pour les zones de DN42.&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Serveur_Web&amp;diff=4519</id>
		<title>Serveur Web</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Serveur_Web&amp;diff=4519"/>
				<updated>2014-12-06T23:12:56Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Enlevé de la catégorie &amp;quot;Infra&amp;quot; pour nettoyer la liste...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Archive}}&lt;br /&gt;
Le '''serveur Web''' n'existe plus ; pour l'instant, le [[routeur aiguilleur]] proxifie les requêtes pour chaque service déployé sur les autres machines.&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Serveur_gary&amp;diff=4518</id>
		<title>Serveur gary</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Serveur_gary&amp;diff=4518"/>
				<updated>2014-12-06T23:04:56Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Enlevé de la catégorie &amp;quot;Infra&amp;quot; pour nettoyer la liste...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Archive}}&lt;br /&gt;
Le serveur '''gary''' était un serveur temporaire &amp;lt;small&amp;gt;(qui a tout de même duré un an et demi)&amp;lt;/small&amp;gt;, empilé avec les autres machines dans le local du Loop.&lt;br /&gt;
&lt;br /&gt;
Cette machine s'en est allée en même temps que l’année 2013. La doc ci-dessous reste là à titre de référence.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
* PIII 700MHz, 256 RAM, carte ethernet GigaBit.&lt;br /&gt;
&lt;br /&gt;
=== Disques ===&lt;br /&gt;
&lt;br /&gt;
Deux disques de 250Go avec les fichiers en partage :&lt;br /&gt;
  /dev/sdb1             230G  199G   19G  92% /srv&lt;br /&gt;
  /dev/sdc1             230G  217G  912M 100% /srv/mp3&lt;br /&gt;
&lt;br /&gt;
Et le disque dur de la Freebox, via SMB :&lt;br /&gt;
  //mafreebox.freebox.fr/Disque dur/&lt;br /&gt;
                        232G  145G   77G  66% /srv/freebox&lt;br /&gt;
&lt;br /&gt;
== OS ==&lt;br /&gt;
&lt;br /&gt;
Debian squeeze&lt;br /&gt;
&lt;br /&gt;
Root : [[User:Capslock|CapsLock]], [[User:dermiste|dermiste]], [[User:Fergusl|FergusL]], zx2c4, [[User:Okhin|okhin]], [[User:Rhaamo|rhaamo]], [[User:ToM|ToM]], [[User:okhin|okhin]].&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
&lt;br /&gt;
=== lapool ===&lt;br /&gt;
&lt;br /&gt;
[[lapool]] tourne sous le compte lapool (accès SSH : [[User:dermiste|dermiste]], [[User:rhaamo|rhaamo]], [[User:ToM|ToM]])&lt;br /&gt;
&lt;br /&gt;
C'est aussi là qu'on fait tourner le script urloop du [[Loopicious]].&lt;br /&gt;
&lt;br /&gt;
=== NFS ===&lt;br /&gt;
&lt;br /&gt;
  /srv                192.168.0.0/24(ro,insecure,all_squash,no_subtree_check&lt;br /&gt;
  /srv/mp3/incoming   192.168.0.0/24(rw,insecure,all_squash,no_subtree_check)&lt;br /&gt;
&lt;br /&gt;
=== nginx ===&lt;br /&gt;
&lt;br /&gt;
[[User:okhin|okhin]] y a commencé la mise en place d'un [[VM calendar|système de calendrier partagé]],&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Serveur_cousine&amp;diff=4517</id>
		<title>Serveur cousine</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Serveur_cousine&amp;diff=4517"/>
				<updated>2014-12-06T23:04:19Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Enlevé de la catégorie &amp;quot;Infra&amp;quot; pour nettoyer la liste...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Archive}}&lt;br /&gt;
La '''cousine''' c'est le fourre-tout du Loop, un serveur partagé prévu pour remplacer [[Serveur gary|gary]].&lt;br /&gt;
&lt;br /&gt;
Finalement, on utilise la [[Serveur supervixen|virtualisation]], plus trop besoin de fourre-tout...&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Failer&amp;diff=4516</id>
		<title>Failer</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Failer&amp;diff=4516"/>
				<updated>2014-12-06T23:02:52Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Archivage : cette machine ne sert plus de serveur de fichiers...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Archive}}&lt;br /&gt;
&lt;br /&gt;
== Qu'est-ce que c'est ? ==&lt;br /&gt;
&lt;br /&gt;
Le '''Failer''' est un ancien serveur de fichiers.&lt;br /&gt;
&lt;br /&gt;
{{Voir aussi|[[Serveur de fichiers]] pour avoir la liste des serveurs de fichiers}}&lt;br /&gt;
&lt;br /&gt;
== Et en pratique ? ==&lt;br /&gt;
&lt;br /&gt;
Il y a deux volumes ext4 : '''sto1''' avec 500 Gio et '''sto2''' avec 1.7 Tio. Ils seront disponibles suivant les besoins, mais au moins ''via'' NFS.&lt;br /&gt;
&lt;br /&gt;
== Côté hardware ==&lt;br /&gt;
&lt;br /&gt;
Le serveur est un Dell PowerEdge 1750 avec deux Xeon 32 bits 3.06 GHz et 2 Go de RAM.&lt;br /&gt;
&lt;br /&gt;
Dans le serveur : 3 disques durs de 300 Gio SCSI 10k RPM SCA, en RAID 5 matériel. Ces trois disques hébergent le système et sto1. Attaché au serveur en SCSI, une baie de disques Dell PowerVault 220S avec 13 disques de 146 Gio SCSI 10k RPM SCA, en RAID 5 matériel. La machine a été récupérée par [[User:Megagolgoth|Megagolgoth]] et &amp;quot;donnée par une petite boite qui n'est pas en mal de célébrité&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Le Failer pourra FAIL, si un disque foire. ''Anefé'', il n'y a aucun spare pour le moment... La baie de disque peut acceullir un disque de spare, elle a 14 emplacements et 13 disques, donc un de libre. Des tests pas du tout subjectif (&amp;lt;code&amp;gt;hdparm -Tt&amp;lt;/code&amp;gt;, non non... ) donnent 174 Mo/s pour les disques internes et 79 Mo/s pour la baie de disque.&lt;br /&gt;
&lt;br /&gt;
'''Debian 7.0 Wheezy''' est installé dessus.&lt;br /&gt;
&lt;br /&gt;
== Mais ça pompe ça, non ? ==&lt;br /&gt;
&lt;br /&gt;
Ben oui, et pas qu'un peu : près de 500 watts au démarrage, et 400 à 450 watts une fois lancé.&lt;br /&gt;
&lt;br /&gt;
== Qui fait quoi ? ==&lt;br /&gt;
&lt;br /&gt;
[[User:ToM|ToM]] et [[User:Capslock|Capslock]] se chargent de la configuration, [[User:Megagolgoth|Megagolgoth]] a configuré le serveur puis installé la Debian ; maintenant, il regarde et apprend.&lt;br /&gt;
&lt;br /&gt;
== Et sinon, que fait-on avec ça ? ==&lt;br /&gt;
&lt;br /&gt;
Quand ce sera prêt, ça pourra héberger les back-ups, la musique, les films de vacances, les ISO *nix... pour ensuite redistribuer ça là où il y a besoin : serveurs [[serveur MPD|MPD]], [[Routeur_aiguilleur#tFTP|PXE]], etc.&lt;br /&gt;
&lt;br /&gt;
== Comment y accède-t-on ? ==&lt;br /&gt;
&lt;br /&gt;
Via des montages NFS depuis son petit nom :&lt;br /&gt;
* Lecture seule : &amp;lt;code&amp;gt;failer.gare.xp:/srv/sto2/files&amp;lt;/code&amp;gt;&lt;br /&gt;
* En écriture : &amp;lt;code&amp;gt;failer.gare.xp:/srv/sto2/incoming&amp;lt;/code&amp;gt;&lt;br /&gt;
* En écriture pour le MPD : &amp;lt;code&amp;gt;failer.gare.xp:/srv/sto2/files/mp3/incoming&amp;lt;/code&amp;gt;&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Serveur_d%27impressions&amp;diff=4515</id>
		<title>Serveur d'impressions</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Serveur_d%27impressions&amp;diff=4515"/>
				<updated>2014-12-06T22:56:05Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Ajout catégorie &amp;quot;projet en sommeil&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Projet en sommeil}}&lt;br /&gt;
&lt;br /&gt;
À l’époque de la [[:Category:Chapon|rue Chapon]], [[User:Jokerozen|Jokerozen]] avait mis en place '''gutenberg''', un serveur d'impression sous Arch Linux.&lt;br /&gt;
&lt;br /&gt;
La bestiole n'a pas fonctionné bien longtemps, pour des raisons qui se sont perdues dans le déménagement.&lt;br /&gt;
&lt;br /&gt;
À refaire, donc &amp;lt;small&amp;gt;(le Loop, la boucle, tu vois, tout a un sens, tout.)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=User:Kankan&amp;diff=4507</id>
		<title>User:Kankan</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=User:Kankan&amp;diff=4507"/>
				<updated>2014-11-30T16:22:25Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Administrateur sysème qui a participé à la mise en place la connexion à [[DN42]] du loop (entre-autres).&lt;br /&gt;
&lt;br /&gt;
Administrateur de [[serveur_kraken|kraken]] et des VMs qui sont dessus.&lt;br /&gt;
&lt;br /&gt;
== Contact ==&lt;br /&gt;
&lt;br /&gt;
* Mail : kankan-leloop ! chiantos ! org&lt;br /&gt;
* IRC : [irc://irc.freenode.net/kankan kankan@freenode]&lt;br /&gt;
&lt;br /&gt;
Clé SSH :&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC02eNu4T8SzFSWOLhf7ktUJTRklwihm5PNevST4aKMD/e0Wle7oiC7TSIzMIEA5kTiBRtDOJ8jI0SkeUw4q4SAu7DzPSK1M0y8rB6ekUSyG0wom0asBomfZtDbLw9jU+WDPC2j8yRjrdL/KTSmhT8zQNyoW+JGAqrja+pxeDh0gdetwDzPvTqrB/rgFkI+3B70iNTJRrsXI5rK1pnmoYozmpIl/hmm9qbP1NKZgHIIFbUzOK1NSNUQ0+OKMZHjoy5RNxArPJbjNNXBS3Y0//8kwGvABxdrposRbAX4v4Zfae5CJ65rgJt3cBJ96ckkAXhhrLlofThOCfxphEJXwlhF&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=User:Kankan&amp;diff=4504</id>
		<title>User:Kankan</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=User:Kankan&amp;diff=4504"/>
				<updated>2014-11-30T13:34:46Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Administrateur sysème qui a participé à la mise en place la connexion à [[DN42]] du loop (entre-autres).&lt;br /&gt;
&lt;br /&gt;
Administrateur de [[serveur_kraken|kraken]] et des VMs qui sont dessus.&lt;br /&gt;
&lt;br /&gt;
== Contact ==&lt;br /&gt;
&lt;br /&gt;
 * Mail : kankan-leloop ! chiantos ! org&lt;br /&gt;
 * IRC : [irc://irc.freenode.net/kankan kankan@freenode]&lt;br /&gt;
&lt;br /&gt;
Clé SSH :&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC02eNu4T8SzFSWOLhf7ktUJTRklwihm5PNevST4aKMD/e0Wle7oiC7TSIzMIEA5kTiBRtDOJ8jI0SkeUw4q4SAu7DzPSK1M0y8rB6ekUSyG0wom0asBomfZtDbLw9jU+WDPC2j8yRjrdL/KTSmhT8zQNyoW+JGAqrja+pxeDh0gdetwDzPvTqrB/rgFkI+3B70iNTJRrsXI5rK1pnmoYozmpIl/hmm9qbP1NKZgHIIFbUzOK1NSNUQ0+OKMZHjoy5RNxArPJbjNNXBS3Y0//8kwGvABxdrposRbAX4v4Zfae5CJ65rgJt3cBJ96ckkAXhhrLlofThOCfxphEJXwlhF&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=User:Kankan&amp;diff=4503</id>
		<title>User:Kankan</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=User:Kankan&amp;diff=4503"/>
				<updated>2014-11-30T13:34:29Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Ajour de page&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= kankan =&lt;br /&gt;
Administrateur sysème qui a participé à la mise en place la connexion à [[DN42]] du loop (entre-autres).&lt;br /&gt;
&lt;br /&gt;
Administrateur de [[serveur_kraken|kraken]] et des VMs qui sont dessus.&lt;br /&gt;
&lt;br /&gt;
== Contact ==&lt;br /&gt;
&lt;br /&gt;
 * Mail : kankan-leloop ! chiantos ! org&lt;br /&gt;
 * IRC : [irc://irc.freenode.net/kankan kankan@freenode]&lt;br /&gt;
&lt;br /&gt;
Clé SSH :&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC02eNu4T8SzFSWOLhf7ktUJTRklwihm5PNevST4aKMD/e0Wle7oiC7TSIzMIEA5kTiBRtDOJ8jI0SkeUw4q4SAu7DzPSK1M0y8rB6ekUSyG0wom0asBomfZtDbLw9jU+WDPC2j8yRjrdL/KTSmhT8zQNyoW+JGAqrja+pxeDh0gdetwDzPvTqrB/rgFkI+3B70iNTJRrsXI5rK1pnmoYozmpIl/hmm9qbP1NKZgHIIFbUzOK1NSNUQ0+OKMZHjoy5RNxArPJbjNNXBS3Y0//8kwGvABxdrposRbAX4v4Zfae5CJ65rgJt3cBJ96ckkAXhhrLlofThOCfxphEJXwlhF&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Category:Infrastructure&amp;diff=4496</id>
		<title>Category:Infrastructure</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Category:Infrastructure&amp;diff=4496"/>
				<updated>2014-11-27T15:14:12Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Comme tu peux le voir, c'est ici qu'on indexe les machines et leurs caractéristiques, ainsi que les différents services qu'elles fournissent.&lt;br /&gt;
&lt;br /&gt;
Pour les anciens services, il faut aller jeter un oeil dans les [[:Category:Archives|archives]].&lt;br /&gt;
&lt;br /&gt;
[[Category:Le Loop]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=VM_bortz&amp;diff=4495</id>
		<title>VM bortz</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=VM_bortz&amp;diff=4495"/>
				<updated>2014-11-27T15:07:26Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Archivage&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt; {{Archive}}&lt;br /&gt;
&lt;br /&gt;
La VM &amp;lt;code&amp;gt;bortz.caserne&amp;lt;/code&amp;gt; hébergait un résolveur DNS accessible depuis le loop.&lt;br /&gt;
La résolution DNS est actuellement faite sur [[routeur_rabbit|rabbit]], cette VM est donc à l'abandon.&lt;br /&gt;
&lt;br /&gt;
== OS ==&lt;br /&gt;
&lt;br /&gt;
* Hébergée sur [[Serveur_undervixen|undervixen]]&lt;br /&gt;
* Debian Wheezy créée par à partir du template :&lt;br /&gt;
 xen-create-image --hostname jarvis --size 10G --dist wheezy --dhcp&lt;br /&gt;
* IP : 172.22.147.67 (fixe)&lt;br /&gt;
* {{deb|unbound}}, {{deb|ldnsutils}}&lt;br /&gt;
* Installée par [[User:nicoo|nicoo]]. Root: [[User:nicoo|nicoo]], [[User:ToM|ToM]], [[User:dlgg|dlgg]]&lt;br /&gt;
&lt;br /&gt;
== Unbound ==&lt;br /&gt;
&lt;br /&gt;
C'est une instance d'{{deb|unbound}} assez classique, un peu ''hardened'' avec la config de [[User:nicoo|nicoo]].&lt;br /&gt;
&lt;br /&gt;
Elle accepte les requêtes depuis le réseau du loop (&amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt;), les squats (&amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt;) et '''heimdall.caserne''' (&amp;lt;code&amp;gt;172.22.247.30&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
En pratique, cette machine sert surtout de forwarder DNS pour les zones de DN42.&lt;br /&gt;
&lt;br /&gt;
[[Category:VM]]&lt;br /&gt;
[[Category:DN42]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=VM_Bifrost&amp;diff=4458</id>
		<title>VM Bifrost</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=VM_Bifrost&amp;diff=4458"/>
				<updated>2014-10-09T20:53:55Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: /* OS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;La machine virtuelle '''bifrost''' fournit les services du Loop pour [[DN42]].&lt;br /&gt;
&lt;br /&gt;
== OS ==&lt;br /&gt;
&lt;br /&gt;
* Hébergée sur [[Serveur_undervixen|undervixen]]&lt;br /&gt;
* Debian Wheezy créée par {{Deb|debootstrap}} :&lt;br /&gt;
 xen-create-image --hostname bifrost --size 10G --dist wheezy --dhcp&lt;br /&gt;
* IP : 172.22.147.53&lt;br /&gt;
* {{deb|knot}} &amp;lt;small&amp;gt;actuallement directement via le &amp;lt;code&amp;gt;.deb&amp;lt;/code&amp;gt;. Si quelqu'un peut voir pourquoi le dépot knot ne marche pas ...&amp;lt;/small&amp;gt;&lt;br /&gt;
* Installée par [[User:Kankan|kankan]]. Root: [[User:nicoo|nicoo]], [[User:ToM|ToM]], [[User:dlgg|dlgg]], [[User:Kankan|kankan]]&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
&lt;br /&gt;
Les services suivants ne sont pas encore opérationnels :&lt;br /&gt;
&lt;br /&gt;
* Whois&lt;br /&gt;
* Looking Glasses [https://github.com/sileht/bird-lg/]&lt;br /&gt;
&lt;br /&gt;
=== DNS ===&lt;br /&gt;
&lt;br /&gt;
C'est serveur DNS faisant autorité pour les zone &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a installé [https://www.knot-dns.cz/ knot], un serveur DNS ne sachant que faire autorité (pas de mélange récursion et autorité comme avec {{deb|bind9}}).&lt;br /&gt;
&lt;br /&gt;
{{Attention| en cas de modification de l'IP du serveur DNS, il faudra :&lt;br /&gt;
* modifier l'enregistrement &amp;lt;code&amp;gt;ns.leloop.dn42&amp;lt;/code&amp;gt; ;&lt;br /&gt;
* modifier le ''GLUE record'' associé, dans le registre de DN42 ;&lt;br /&gt;
* attendre que les résolveurs ''anycast'' prennent la modification en compte.}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:VM]]&lt;br /&gt;
[[Category:DN42]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Imprimante_PHASER7700GX&amp;diff=4457</id>
		<title>Imprimante PHASER7700GX</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Imprimante_PHASER7700GX&amp;diff=4457"/>
				<updated>2014-10-09T18:59:37Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: /* Xerox Phaser 7700GX */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Xerox Phaser 7700GX ==&lt;br /&gt;
&lt;br /&gt;
Imprimante située a la blackloop. Infos de driver :&lt;br /&gt;
&lt;br /&gt;
* URI: socket://172.22.146.120:9100 (aka &amp;quot;JetDirect&amp;quot;) (SURTOUT PAS IPP, L'IMPRIMANTE CRASH !)&lt;br /&gt;
* Driver N/B: Xerox Phaser 7700GX - CUPS+Gutenprint v5.2.10 (grayscale, 2-sided printing)&lt;br /&gt;
* Driver Couleur: Xerox Phaser 7700GX Foomatic/Postscript&lt;br /&gt;
* Taille de page: &amp;quot;Laisser l'imprimante choisir&amp;quot;, le choix du bac ne FONCTIONNE PAS !&lt;br /&gt;
* L'imprimante choisira le bon bac selon A4/A3&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4359</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4359"/>
				<updated>2014-08-22T09:09:33Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: /* Ressources et objets enregistrés dans le registre de DN42 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Brouillon}}&lt;br /&gt;
Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN] PTP montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible sur la page de la [[VM Heimdall]].&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** AS 4242422121&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** 172.22.146.0/23 (annoncé) pour les réseaux du loop&lt;br /&gt;
** 172.22.59.0/24 (annoncé) pour les réseaux des squats&lt;br /&gt;
** 172.22.247.0/27 (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** leloop.dn42&lt;br /&gt;
** caserne.dn42&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec '''pas fini''')&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : zombi sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242422422&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec '''pas sec''')&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4355</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4355"/>
				<updated>2014-08-21T22:47:04Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: Objets enregistrés dans le registre DN42&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Brouillon}}&lt;br /&gt;
Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN] PTP montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible sur la page de la [[VM Heimdall]].&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur le repository Monotone de DN42. [[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS&lt;br /&gt;
** AS 4242422121&lt;br /&gt;
* Préfixes &lt;br /&gt;
** 172.22.146.0/23 (annoncé) pour les réseaux du loop,&lt;br /&gt;
** 172.22.59.0/24 (annoncé) pour les réseaux des squats,&lt;br /&gt;
** 172.22.247.0/27 (non-annoncé) pour les interconnexions,&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** leloop.dn42&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec '''pas fini''')&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec '''pas fini''')&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Routeur_aiguilleur&amp;diff=4351</id>
		<title>Routeur aiguilleur</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Routeur_aiguilleur&amp;diff=4351"/>
				<updated>2014-08-21T21:29:57Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;La machine '''aiguilleur''' est le routeur de [[la Gare XP]].&lt;br /&gt;
&lt;br /&gt;
Aujourd'hui ce routeur n'ets plus utilisé par le Loop, ce dernier étant hébergé au Jardin d'Alice.&lt;br /&gt;
&lt;br /&gt;
Après une casse de disque dur, on en est à la version 2, qui sert de bétatest pour la future installation du réseau de la future Gare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
* AMD Athlon 1.2GHz, 512M+256M de RAM.&lt;br /&gt;
* Deux cartes réseau 100M 3com.&lt;br /&gt;
&lt;br /&gt;
== aiguilleur v2 ==&lt;br /&gt;
&lt;br /&gt;
pfSense 2.0.1 i386, parce que c'est tout ce qu'on avait sous la main dans l'urgence.&lt;br /&gt;
&lt;br /&gt;
Installation par [[User:ToM|ToM]]. Reste encore pas mal de configuration à refaire, de services à déporter, etc... work in progress, you can help.&lt;br /&gt;
&lt;br /&gt;
== aiguilleur v1 ==&lt;br /&gt;
&lt;br /&gt;
Informations conservées à titre de référence.&lt;br /&gt;
&lt;br /&gt;
=== OS ===&lt;br /&gt;
&lt;br /&gt;
Debian stable.&lt;br /&gt;
&lt;br /&gt;
==== root ====&lt;br /&gt;
&lt;br /&gt;
[[User:dashie|dashie]] a effectué la mise en place, et [[User:ToM|ToM]] met les mains dedans régulièrement.&lt;br /&gt;
&lt;br /&gt;
[[User:Bencoh|bencoh]], [[User:Capslock|CapsLock]], [[User:Corentin|corentin]], [[User:Dermiste|dermiste]], [[User:Edelwin|Edelwin]], [[User:Gric|gric]] et [[User:Okhin|okhin]] ont également un accès root sur le système.&lt;br /&gt;
&lt;br /&gt;
=== Services ===&lt;br /&gt;
&lt;br /&gt;
==== Munin ====&lt;br /&gt;
&lt;br /&gt;
===== Serveur =====&lt;br /&gt;
&lt;br /&gt;
Viré sur [[VM muninvm|muninvm]] en novembre 2013 &amp;lt;small&amp;gt;(et ça se voit : [http://munin.lan.leloop.org/munin/lan.leloop.org/aiguilleur.lan.leloop.org/cpu.html CPU], [http://munin.lan.leloop.org/munin/lan.leloop.org/aiguilleur.lan.leloop.org/load.html load], [http://munin.lan.leloop.org/munin/lan.leloop.org/aiguilleur.lan.leloop.org/index.html etc])&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
===== Node =====&lt;br /&gt;
&lt;br /&gt;
Plugins notoires : &amp;lt;code&amp;gt;[https://github.com/d-matt/freebox_munin freebox_]&amp;lt;/code&amp;gt; qui ne [http://munin.lan.leloop.org/munin/lan.leloop.org/aiguilleur.lan.leloop.org/freebox_uptime.html fonctionne plus] depuis que la Freebox sert du json...&lt;br /&gt;
&lt;br /&gt;
==== Smokeping ====&lt;br /&gt;
&lt;br /&gt;
http://aiguilleur.gare.xp/smokeping/&lt;br /&gt;
&lt;br /&gt;
Ping &amp;lt;code&amp;gt;leloop.org&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;8.8.8.8&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==== ntop ====&lt;br /&gt;
&lt;br /&gt;
http://aiguilleur.gare.xp/ntop/&lt;br /&gt;
&lt;br /&gt;
Pour connaître l'utilisation du réseau, les horaires, les goulots.&lt;br /&gt;
&lt;br /&gt;
==== DHCP / DNS ====&lt;br /&gt;
&lt;br /&gt;
Bind9 + ISC-DHCPD, sert une zone &amp;lt;code&amp;gt;gare.xp&amp;lt;/code&amp;gt;, zone peuplée automatiquement par ISC-DHCPD.&lt;br /&gt;
&lt;br /&gt;
Range DHCP : &amp;lt;code&amp;gt;192.168.0.150-192.168.0.254&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Le PXE est servi par tFTP.&lt;br /&gt;
&lt;br /&gt;
==== Proxy ====&lt;br /&gt;
&lt;br /&gt;
Proxy polipo, principalement utilisé pour les mises à jour &amp;lt;code&amp;gt;apt-get&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Fichier {{fichier|/etc/apt/apt.conf.d/90polipo-apt-proxy}} :&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;nowiki&amp;gt;Acquire::http::Proxy &amp;quot;http://aiguilleur.gare.xp:8123&amp;quot;;&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Serveur web ====&lt;br /&gt;
&lt;br /&gt;
Apache a été installé pour servir les pages de Munin, ntop et Smokeping. Il fait aussi du reverse pour le [[calendrier]] et autres.&lt;br /&gt;
&lt;br /&gt;
==== tFTP ====&lt;br /&gt;
&lt;br /&gt;
Un serveur tftp est mis en place à l'aide du paquet &amp;lt;code&amp;gt;atftp&amp;lt;/code&amp;gt;, pour servir les images pour le boot par PXE : Debian Wheezy (i386 et amd64) et une vieille Ubuntu.&lt;br /&gt;
&lt;br /&gt;
Pour l'instant ça sert du Debian Wheezy amd64, même pas tu test ; mais un menu de sélection serait le bienvenu.&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Plan_d%27adressage&amp;diff=4350</id>
		<title>Plan d'adressage</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Plan_d%27adressage&amp;diff=4350"/>
				<updated>2014-08-21T21:08:59Z</updated>
		
		<summary type="html">&lt;p&gt;Kankan: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Ce document détaille les sous-réseaux présents au Loop.&lt;br /&gt;
&lt;br /&gt;
Le détail des allocations [[DN42]] apparait également dans la base Whois et [http://109.24.208.244:8888/dn42-netblock-visu/registry.html dans la visualisation graphique].&lt;br /&gt;
&lt;br /&gt;
== LOOP ==&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; : Allocation DN42&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/25&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;2001:470:c9ca:1::/64&amp;lt;/code&amp;gt; : Réseau Ethernet, VLAN ''space'' (40), ports 17 à 24&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.128/25&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;2001:470:c9ca:2::/64&amp;lt;/code&amp;gt; : Réseau WiFi, VLAN ''space-wifi'' (45), port 7&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.147.0/25&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;2001:470:c9ca::/64&amp;lt;/code&amp;gt; : Services, VLAN ''services'' (30), ports 9 à 16&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.147.128/25&amp;lt;/code&amp;gt; : VPN ?&lt;br /&gt;
&lt;br /&gt;
Chaque &amp;lt;code&amp;gt;/25&amp;lt;/code&amp;gt; contient 125 IPs utilisables (+ passerelle).&lt;br /&gt;
Tous ces réseaux sont joignables depuis DN42 sur le port 22 (SSH).&lt;br /&gt;
&lt;br /&gt;
== Squats ==&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; : Allocation DN42&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/25&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;2001:470:c9ca:3::/64&amp;lt;/code&amp;gt; : Jardin d'Alice, VLAN ''alice'' (50), port 5&lt;br /&gt;
&lt;br /&gt;
Seul ICMP est autorisé depuis DN42.&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Kankan</name></author>	</entry>

	</feed>