Taille: 4883
Commentaire:
|
Taille: 6105
Commentaire:
|
Texte supprimé. | Texte ajouté. |
Ligne 1: | Ligne 1: |
Cette page a pour but de faire connaître aux adhérents le fonctionnement et la configuration des services disponibles sur les serveurs. | #acl +All:read Cette page a pour but de : * donner une présentation des acteurs du technique au Cr@ns * donner un aperçu du technique au Cr@ns * donner les liens vers les différentes parties du wiki détaillant les différents aspects du technique {{{#!wiki caution '''Disclaimer''' Sclaimer. Ces pages ne sont pas forcément complètes ou à jour. Il est vivement conseillé de jeter un coup d’œil du côté des [[CransTechnique/CransApprentis/SeminairesTechniques|séminaires]] pour avoir du contenu proposé par les apprentis ou les nounous (contenu qui, dans le cas idéal, se retrouverait sur cette page). }}} ` ` |
Ligne 4: | Ligne 19: |
= Généralités = * Présentation des nounous : CransNounous (avec d'autres docs techniques concernant particulièrement les nounous) * Ce que l'on doit savoir pour ÊtreCâbleur. = Matériels = * Pourquoi a-t-on acheté des switchs HP pour remplacer les DLink ? [[/PourquoiSwitchsHP|/PourquoiSwitchsHP]] * Les /LogsDesSwitchs * Les /PlansDuReseau * Comment /DimensionnerClim ? * Les serveurs sont répertoriés sur la page VieCrans/TousLesServices |
= Les acteurs du technique = * Liste des nounous, des nounous à la retraite, des apprentis en formation et informations sur leurs travaux: CransNounous * Les explications concernant la fonction d'apprenti, ses droits, ses devoirs : CransTechnique/CransApprentis |
Ligne 15: | Ligne 23: |
= Les projets réalisés = Ci dessous, la liste des projets réalisés par le Crans ces dernières années. * Déploiement d'un réseau Wifi sécurisé : WifiTechnique * Diffusion de la télévision via le réseau : TvReseau * Impression en réseau : /ImpressionReseau * Câblage des appartements de l'ENS: /CâblageAppartementsENS |
= Les bases du technique = Pour être efficace en tant qu'apprenti, il faut maîtriser certaines "bases" et c'est cool, voici des pages wiki pour ça : * [[CransTechnique/AdminSystème|pour les bases de l'administration système]] * [[CransTechnique/AdminRéseau|pour les bases de l'administration réseau]] |
Ligne 22: | Ligne 28: |
= Les services logiciels = On trouve ci dessous une liste incomplète d'indications utiles sur la mise en place/maintenance des divers [[VieCrans/TousLesServices|services du Crans]] == Serveurs web == On utilise principalement Apache2 * Les restrictions du php pour les pages perso : /SécuPhp * Le wiki MoinMoin : /DocumentationWikiCrans * L'[[http://intranet2.crans.org|intranet]] : [[CransNounous/IntranetCrans|IntranetCrans]] * Pour faire des Cgi-pythons : /CherrypyCheetah |
Si vous rencontrés des difficultés lors de dépannages ou que vous avez résolu un problème plus complexe que la normale, vous êtes invités à regarder ou ajouter du contenu à [[CransTechnique/CasTechniques|cette page]]. |
Ligne 31: | Ligne 30: |
== Gestion des mails == * La gestion des mails : Postfix * Protection contre le spam : /GreyListing * La gestion des mailing listes : /MailMan * Le webmail : /RoundCube * Mail de confirmation d'adresse : /ConfMail |
= Le matériel = Le Cr@ns dispose de beaucoup de matériel : * des [[CransTechnique/LesServeurs|serveurs]] * des onduleurs * des [[CransTechnique/AutreMatériel/LesSwitchs|switchs]] * des [[CransTechnique/AutreMatériel/LesClims/DimensionnerClim|clims]] pour les locaux techniques (ou pas) * des [[CransTechnique/LeWifi/LesBornes|bornes wifi]] * une [[CransTechnique/HowToÉtiqueteuse|étiqueteuse]] (maintenant 2) * un [[CransTechnique/Digicode|digicode]] pour le 4J Pour un peu de nostalgie sur les serveurs, /PanthéonServeurs et pour beaucoup de nostalgie, CransNostalgie ! |
Ligne 38: | Ligne 41: |
== News == * La gestion des news : /CransNews |
Tout ça sert à faire un réseau fonctionnel dont voici le [[/PlansDuReseau|plan physique]] et un [[/PlanAdressage|plan d'adressage]]. |
Ligne 41: | Ligne 43: |
== Gestion des fichiers de configuration == * Utilisation de Darcs : /DarcsRevisionControlSystem et son utilisation au Cr@ns: /CransDarcs * Utilisation de Bcfg2 : [[/Bcfg2|Bcfg2]] == Gestion du firewall == === Filtrage === * Limitation des ports ouverts depuis l'extérieure : /LimitationPortsExtérieurs * Enregistrement des connexions à surveiller : /NetAcct * Surveillance du traffic engendré par les adhérents (Comptage de l'upload, Détection de Virus et de P2P) : /SurveillanceTraffic * Limitation de débit : /LimitationDébit |
= Les services = Tous les services ont, normalement, une page wiki documentée, ils sont listés ici : * [[CransTechnique/Aptdater|Aptdater, le gestionnaire de mise à jour centralisé]] * [[CransTechnique/Bcfg2|Bcfg2, le gestionnaire de configuration centralisé]] * [[CransTechnique/DHCP|DHCP, pour la configuration automatique des adresses IP ]] * [[CransTechnique/DnS|DNS, qui effectue la correspondance entre un nom d'hôte et son adresse IP]] * [[CransTechnique/FireWall|Fonctionnement et configuration du pare-feu]] * [[CransTechnique/IntraNet*|Configuration et possibilités de l'Intranet]] * [[CransTechnique/LeWifi|Installation et configuration du WiFi]] * [[CransTechnique/CentralisationDesLogs|Centralisation des logs]] * [[CransTechnique/NfS|NFS, le système de fichier centralisé]] * [[CransTechnique/PostFix|PostFix, pour la gestion et la réception des mails]] ([[CransTechnique/BlacklistMail|que faire en cas de blacklisting]]) * [[CransTechnique/PostGreSQL|PostGreSQL, la base de donnée relationnelle]] * [[CransTechnique/RaDius|Radius, pour l'authentification des machines]] (pour le WiFi et les switchs) * [[CransTechnique/ServicesMineurs/CentralAuthenticationService|Le Central Authentication Service]] (pour la plupart des services web) * [[CransTechnique/ServiceLdap|LDAP, la base de donnée]] * [[CransTechnique/ServicesMineurs|Les nombreux services dits mineurs]] * [[CransTechnique/TV|Le service de télévision via VLC]] * [[CransTechnique/AsteRisK|Asterisk, la téléphonie IP]] * [[CransTechnique/Virtualisation|Proxmox et Xen, les services de virtualisation]] * [[CransTechnique/WiKi|MoinMoin, la gestion technique du wiki]] * [[CransTechnique/Versionnement|Git, pour le versionnement des fichiers]] * [[CransTechnique/OwnCloud|ownCloud, le Dropbox-like libre interne au Crans]] |
Ligne 52: | Ligne 67: |
=== Routage === * Notre système de connexion de secours : /SystèmeSecours * La liste des /IpNonRoutables |
|
Ligne 56: | Ligne 68: |
== Surveillance du réseau == * L'autostatus du crans : [[CransNounous/AutoStatus|CransNounous/AutoStatus]] * Surveillance des divers services : Monit * Détection des serveurs DHCP non autorisés : /DétectionDhcpPirates * Graphes d'évolution : /GraphesMunin |
= Les certificats = Le bon fonctionnement du Cr@ns nécessite des certificats. Pour tout savoir là dessus : /CaCert et [[/Chiffrement/CertificatsTLS]] |
Ligne 62: | Ligne 71: |
== Protection du réseau == * L'authentification [[/RaDius|RADIUS]] au Cr@ns |
= Les scripts = |
Ligne 65: | Ligne 73: |
== Noyaux == * La configuration du noyau d'un serveur étant ce qu'elle est, il y a une page spéciale pour cela: /LinuxKernel. |
== Les scripts du Cr@ns == Le fonctionnement du Cr@ns est basé sur de nombreux scripts élaboré par les nounous et apprentis. Voir /ScriptsCrans. |
Ligne 68: | Ligne 76: |
== Autres services == * La base LDAP : /DocumentationLdap * Sauvegarde des serveurs : /BackupPc * Le [[VieCrans/ProxyWeb|proxy web]] : Squid * La gestion des DNS : Bind * La sécurisation des connexions : Utilisation de Stunnel et la /GestionDesCertificats * Contrôle des équipements via SNMP : /SimpleNetManagementProtocol * Gestion des disques Logical Volume Manager notamment pour le serveur FTP de [[VieCrans/ServeurSila|sila]] : /DisquesLvm == Services divers == * Les pots de miel pour la détection des virus : /PotDeMiel * L'analyse des systèmes d'exploitation du réseau : /FingerprintPassif = Documentation = |
|
Ligne 83: | Ligne 77: |
Dans le cadre du développement de ses services, le CRANS, par l'intermédiaire des [[CransNounous|nounous]], génére des scripts qui sont sous licence GPL ou BSD. | Dans le cadre du développement de ses services, le Cr@ns, par l'intermédiaire des [[CransNounous|nounous]], génère des scripts qui sont sous licence GPL ou BSD. |
Ligne 90: | Ligne 84: |
* /EnteteLicenceGpl * /EnteteLicenceBsd |
* [[/EnteteLicenceGpl|en-tête pour la licence GPL]] * [[/EnteteLicenceBsd|en-tête pour la licence BSD]] = Informations supplémentaires = == Conventions == * [[/ConventionsUtiles/ScriptsPython|Convention de codage des scripts Python]] * [[/ConventionsUtiles/NomsML|Comment nommer une ML]] == Cas divers == * [[/CâblageAppartementsÉns|Câbler un appartement ENS]] |
Ligne 95: | Ligne 99: |
darcs.png @@'''[[http://darcs.crans.org|Darcs]]''' @@ ''Utilisation de Darcs : /DarcsRevisionControlSystem et son utilisation au Cr@ns: /CransDarcs'' munin.png @@'''[[http://munin.crans.org|Munin]]''' @@ ''/GraphesMunin (Surveillance du réseau)'' todo.png @@'''[[http://todo.crans.org|Todo list]]''' @@ ''Todo list des nounous'' git.png @@ '''[[http://git.crans.org|Git]]''' @@ ''Utilisation de Git : /GitRevisionControlSystem et son utilisation au Cr@ns: /CransGit'' |
munin.png @@'''[[http://munin.crans.org|Munin]]''' @@ ''[[/ServicesMineurs/GraphesMunin|Doc de munin]] (Surveillance du réseau)'' todo.png @@'''[[http://tracker.crans.org|Tracker]]''' @@ ''Le tracker des nounous'' gitlab.png @@ '''[[http://gitlab.crans.org|GitLab]]''' @@ ''[[/ServicesMineurs/Git|Comment utiliser git]]'' intranet.png @@'''[[http://intranet2.crans.org|Le nouvel intranet]]'''@@ ''[[CransTechnique/IntraNet*/IntranetCrans|Documentation du nouvel intranet]]'' |
Ligne 101: | Ligne 105: |
= Divers et variés = | |
Ligne 102: | Ligne 107: |
== Autres == À déplacer ici depuis CransNounous et à classer ci-dessus |
|
Ligne 105: | Ligne 108: |
== Pour faire peur aux apprentis qui se demandent ce qu'ils ont à apprendre == | |
Ligne 107: | Ligne 111: |
CatégoriePagePublique [[CatégorieCrans/PageNonTerminée]] | CatégorieCrans CatégoriePagePublique CatégoriePageNonTerminée |
Cette page a pour but de :
- donner une présentation des acteurs du technique au Cr@ns
- donner un aperçu du technique au Cr@ns
- donner les liens vers les différentes parties du wiki détaillant les différents aspects du technique
Disclaimer
Sclaimer.
Ces pages ne sont pas forcément complètes ou à jour. Il est vivement conseillé de jeter un coup d’œil du côté des séminaires pour avoir du contenu proposé par les apprentis ou les nounous (contenu qui, dans le cas idéal, se retrouverait sur cette page).
Sommaire
Les acteurs du technique
Liste des nounous, des nounous à la retraite, des apprentis en formation et informations sur leurs travaux: CransNounous
Les explications concernant la fonction d'apprenti, ses droits, ses devoirs : CransTechnique/CransApprentis
Les bases du technique
Pour être efficace en tant qu'apprenti, il faut maîtriser certaines "bases" et c'est cool, voici des pages wiki pour ça :
Si vous rencontrés des difficultés lors de dépannages ou que vous avez résolu un problème plus complexe que la normale, vous êtes invités à regarder ou ajouter du contenu à cette page.
Le matériel
Le Cr@ns dispose de beaucoup de matériel :
des serveurs
- des onduleurs
des switchs
des clims pour les locaux techniques (ou pas)
des bornes wifi
une étiqueteuse (maintenant 2)
un digicode pour le 4J
Pour un peu de nostalgie sur les serveurs, /PanthéonServeurs et pour beaucoup de nostalgie, CransNostalgie !
Tout ça sert à faire un réseau fonctionnel dont voici le plan physique et un plan d'adressage.
Les services
Tous les services ont, normalement, une page wiki documentée, ils sont listés ici :
DNS, qui effectue la correspondance entre un nom d'hôte et son adresse IP
PostFix, pour la gestion et la réception des mails (que faire en cas de blacklisting)
Radius, pour l'authentification des machines (pour le WiFi et les switchs)
Le Central Authentication Service (pour la plupart des services web)
Les certificats
Le bon fonctionnement du Cr@ns nécessite des certificats. Pour tout savoir là dessus : /CaCert et /Chiffrement/CertificatsTLS
Les scripts
Les scripts du Cr@ns
Le fonctionnement du Cr@ns est basé sur de nombreux scripts élaboré par les nounous et apprentis. Voir /ScriptsCrans.
Les licences
Dans le cadre du développement de ses services, le Cr@ns, par l'intermédiaire des nounous, génère des scripts qui sont sous licence GPL ou BSD.
On peut donc trouver le texte de ces licences ici :
Licence GPL : gpl_v2.txt
- Licence BSD
D'autre part, afin d'homogénéiser le travail de l'ensemble des nounous, vous pouvez trouver ci dessous les entêtes apposés sur les différents bouts de code pour inclure la licence qui a été choisie.
Informations supplémentaires
Conventions
Cas divers
Autres sites web techniques
- Doc de munin (Surveillance du réseau)
- Le tracker des nounous
Divers et variés
Pour faire peur aux apprentis qui se demandent ce qu'ils ont à apprendre
CatégorieCrans CatégoriePagePublique CatégoriePageNonTerminée