4458
Commentaire: Du gras au lieu de l'italique, lien vers le wifi
|
← Version 83 à la date du 2014-07-18 14:25:03 ⇥
5560
[BrokenLink] Cette page a besoin d'être rafraîchie…
|
Texte supprimé. | Texte ajouté. |
Ligne 1: | Ligne 1: |
Même si cela peut ne pas avoir beaucoup de sens, cette description se fait serveur par serveur. Le CRANS dispose d'un certain nombre de serveurs qui hébergent les services décrits. |
Le CRANS dispose d'un certain nombre de serveurs qui hébergent les services décrits ci-après.<<BR>> Même si cela peut ne pas avoir beaucoup de sens, cette description se fait serveur par serveur. |
Ligne 5: | Ligne 4: |
Cette page fait référence à des pages disponibles via http://www.crans.org/docs/. Un jour, tout ça sera sur le Wiki. Ce document se trouve également sous une autre forme sur http://www.crans.org/cransonly/docs/zamok.html ; il y a des choses à compléter aussi... On se limite ici aux infos accessibles à l'adhérent lambda (mais intéressé). | === La liste des serveurs === <<TableOfContents(2)>> |
Ligne 7: | Ligne 7: |
= Zamok = | ---- Les serveurs du CRANS utilisent tous le système d'exploitation libre Debian. |
Ligne 9: | Ligne 10: |
Il s'agit du serveur principal de l'association, on y trouve : * '''ssh''' permet d'obtenir un shell sous zamok, on peut alors avoir accès à différents services par ce biais (liste non exhaustive) : * lecture de mails avec '''mutt''' * lecteur des news avec '''slrn''' * utilisation de '''latex''' * conversion d'images avec '''convert''' * différents shells Unix * '''pop''' et '''imap''' sont deux services pour pouvoir relever son mail. IMAP sait gérer plusieurs boîtes et laissent le courrier sur le serveur. Attention alors à ne pas dépasser les quotas (75 Mo pour INBOX et 300 Mo pour le reste, plus d'info sur la [http://www.crans.org/docs/quotas-u.html doc des quotas]). POP est plus simple. Dans les deux cas, préférez les connexions sécurisées ([http://www.crans.org/docs/SSL.html SSL]). Ce sont d'ailleurs les seules à être disponibles depuis l'extérieur. * Le nom du serveur POP est {{{pop.crans.org}}}, port 995 avec SSL * Le nom du serveur IMAP est {{{imap.crans.org}}}, port 993 avec SSL * '''smtp''' est un service qui permet d'envoyer des mails. Il est accessible de l'extérieur à condition de s'être authentifié en POP ou en IMAP peu de temps auparavant (la plupart des logiciels relèvent le courrier en POP ou en IMAP avant d'envoyer des mails, donc cela fonctionne tout seul). * Le nom du serveur SMTP est {{{smtp.crans.org}}}, port 450 avec SSL * Un serveur de '''news''' est également disponible, sous le nom {{{news.crans.org}}} port 119. Pour y accéder de l'extérieur, il faut connaître le mot de passe (que l'on ne donnera pas ici). * Un serveur '''samba''' qui centralise le nom des machines Windows présentes sur le réseau et permet alors l'accès au [http://www.crans.org/docs/samba.html voisinage réseau]. * Un serveur '''IRC''' qui permet de discuter avec d'autres personnes. Son nom est {{{irc.crans.org}}}, port 6667. Sous Linux ou Windows, on peut essayer [http://www.xchat.org/ XChat]. Directement sur zamok, on peut utiliser {{{irssi}}} ou {{{bitchx}}}. * Un serveur '''DHCP''' ; c'est lui qui vous donne votre adresse IP quand vous branchez votre ordinateur au réseau. * Un serveur de '''temps''' ; vous pouvez vous synchroniser dessus pour maintenir votre horloge à jour, son nom est {{{ntp.crans.org}}}. * Un serveur de '''nom''' qui permet de donner l'IP d'un nom de machine. Par exemple, {{{zamok.crans.org}}} devient {{{138.231.136.6}}}. |
OpenBSD fut utilisé pendant un temps pour l'ancien serveur dédié au Wifi, Ragnarok. |
Ligne 28: | Ligne 12: |
C'est un Serveur DELL POWEREDGE 2500 bi-PIII 1GHz, 512 Mo RAM ECC, 4*36Go de disques durs SCSI 10ktm en RAID sur une carte possédant sa propre baterie et 128 de mémoire cache ECC. | ---- = Crans5 = Il s'agissait historiquement des cinq serveurs principaux du CRANS sans lesquels le monde extérieur n'existerait pas. Les services ont été répartis entre différents serveurs depuis. Pour faire simple : 1. '''Zamok''' : C'est le serveur pour les adhérents 1. '''Sila''' : C'était le serveur qui gérait l'accès au web (proxy) et miroir ftp, il a été remplacé respectivement par '''Sable''' (proxy) et '''Charybde''' (ftp). 1. '''Komaz''' : C'est le routeur qui fait la liaison entre l'ENS et toutes les autres machines du CRANS. 1. '''Rouge''' : C'est le serveur mail principal ; c'était le serveur pour tous les services accessibles depuis l'extérieur, la plupart ayant été déplacés sur d'autres serveurs. 1. '''Vert''' : C'est le serveur qui gérait le stockage des données des adhérents, il repose en paix au 2B et remplacé un serveur virtuel du même nom. |
Ligne 30: | Ligne 21: |
= Sila = | <<Include(CransTechnique/LesServeurs/ServeurZamok, "Zamok", 2, from="^= Les services =$", to="^----$", editlink)>> |
Ligne 32: | Ligne 23: |
Principalement, sila est le [http://www.crans.org/docs/proxy.html proxy web] de l'association. Sila dispose également d'un [ftp://ftp.crans.org serveur FTP] où l'on peut y trouver deux ou trois bricoles comme les dernières distributions Linux. | <<Include(CransTechnique/PanthéonServeurs/ServeurSila, "Sila", 2, from="^= Les services =$", to="^----$", editlink)>> |
Ligne 34: | Ligne 25: |
Elle est basée sur un Dell PowerEdge 1600 SC, Processeur Intel Xeon 2.4 Ghz HyperThreading, 1.5Go de DDRAM ECC, et quatre disques durs SCSI U320 10 Ktpm. | <<Include(CransTechnique/LesServeurs/ServeurKomaz, "Komaz", 2, from="^= Les services =$", to="^----$", editlink)>> |
Ligne 36: | Ligne 27: |
= Komaz = | <<Include(CransTechnique/PanthéonServeurs/ServeurRouge, "Rouge", 2, from="^= Les services =$", to="^----$", editlink)>> |
Ligne 38: | Ligne 29: |
Komaz est le routeur de l'association ; c'est lui qui donne accès à Internet. Il ne fait rien tourner de particulier, vous ne devriez pas avoir à vous connecter dessus. | = Les nouveaux serveurs = Maintenant, les services qui étaient sur Crans5 ont été déplacés sur d'autres serveurs : * '''Sable''' : C'est le serveur qui gère l'accès au web (proxy) * '''Babar''' : C'est le serveur de sauvegarde * '''Fx''', '''Fy''' et '''Fz''' : Ce sont les serveurs les plus puissants du Cr@ns (octocœurs), ils sont utilisés pour virtualiser d'autres serveurs grâce à Xen. Ils hébergent la plupart des services accessibles depuis l'extérieur. Fx sert ''temporairement'' à servir les données des adhérents (serveur NFS) * '''Ovh''' : C'est un serveur chez OVH; il sert à continuer à fournir certains services même en cas de coupure du réseau Cr@ns |
Ligne 40: | Ligne 36: |
C'est un DELL POWEREDGE 1400 avec un PIII 1GHz et 256Mo de RAM ECC, 2 cartes réseau 3Com 905c 100 Mbits/s et une carte optique 100Mbps D-Link DFE-550FX. | <<Include(CransTechnique/LesServeurs/ServeurBabar, "Babar, le roi des Éléphants est le serveur de sauvegarde", 2, from="^= Les services =$", to="^----$", editlink)>> <<Include(CransTechnique/LesServeurs/ServeurSable, "Sable", 2, from="^= Les services =$", to="^----$", editlink)>> ##<<Include(CransTechnique/LesServeurs/ServeursF*, "F*, les serveurs virtualisateurs", 2, from="^= Les services =$", to="^----$", editlink)>> |
Ligne 42: | Ligne 40: |
= Egon = | <<Include(CransTechnique/LesServeurs/ServeurOvh, "Ovh", 2, from="^= Les services =$", to="^----$", editlink)>> |
Ligne 44: | Ligne 42: |
Il s'agit d'un serveur de test. Actuellement, il héberge : * le '''wiki''' ! * le '''wifi''' (à ne pas confondre donc) ; quelques infos supplémentaires sur WikiInformatique/SystèmeLinux/ConfigWifi (c'est pour le moment réservé aux linuxiens) * la '''freebox''' qui nous donne une connexion en cas de panne de la connexion ENS |
= La ferme = == Le service d'impression == === Jouvence === C'est un terminal pour les imprimeurs. Il sert aussi de machine de test pour MumuDvb. |
Ligne 49: | Ligne 47: |
Il fait tourner d'autres services, mais cela ne vous concerne pas. | === L'imprimante === C'est l'imprimante. |
Ligne 51: | Ligne 50: |
= Tanek = | === Vigile === C'est une petite carte qui gère l'accès au local de l'imprimante (digicode et gâche électrique). Ce fut une Sparc 4 |
Ligne 53: | Ligne 54: |
Le serveur de sauvegarde pour le moment défunt. | === Littlebrother === C'est la caméra de surveillance du local. Elle tourne sous Linux. == La télévision sur le réseau == La télévision sur le réseau fonctionne grâce à divers serveurs : <<Include(CransTechnique/LesServeurs/ServeursTélévision, "Les services", 3, from="^= Les services =$", to="^----$", editlink)>> = Les autres machines du Cr@ns = == Pulsar == C'est l'onduleur des principaux serveurs. Il est relié au réseau pour informer de la variation de la température du local. <<Include(CransTechnique/PanthéonServeurs/ServeurRagnarok, "Ragnarok, l'ancien serveur wifi", 2, from="^= Les services =$", to="^----$", editlink)>> == Webradio == Le serveur webradio permet la diffusion de la WebRadio (quand il marche). = Les vieux machins qui trainent (non, pas apf) = <<Include(CransNostalgie/ServeurProve, "Prove, un serveur inutilisé", 2, from="^= Les services =$", to="^----$", editlink)>> <<Include(CransTechnique/PanthéonServeurs/ServeurUltraAdsl, "Ultra-Adsl, l'ancien serveur de la connexion de secours", 2, from="^= Les services =$", to="^----$", editlink)>> <<Include(CransNostalgie/ServeurEgon, "Egon, le serveur de test", 2, from="^= Les services =$", to="^----$", editlink)>> <<Include(CransTechnique/LesServeurs/ServeurMdr, "Mdr, le serveur qui ne fait rien (pour l'instant)", 2, from="^= Les services =$", to="^----$", editlink)>> <<Include(CransTechnique/PanthéonServeurs/ServeurPegase, "Pegase, ancien serveur de sauvegarde, ancien serveur radius", 2, from="^= Les services =$", to="^----$", editlink)>> <<Include(CransTechnique/LesServeurs/ServeurVert, "Vert", 2, from="^= Les services =$", to="^----$", editlink)>> == Les stations SUN == <<Anchor(stations-sun)>> 5 Ultra Sparc 5 furent récupérées au CRI. Elles ont pour la plupart été décrites plus haut. * '''DJ''' : servait de second écran à la WebRadio * '''Ultra-adsl''' : ancien serveur de la connexion de secours * '''Vigile''' : gérait l'accès au service d'impression * Une autre servait aux [[PermanencesCrans|permanences Kfêt]] ---- CatégoriePagePublique CatégorieCrans |
Le CRANS dispose d'un certain nombre de serveurs qui hébergent les services décrits ci-après.
Même si cela peut ne pas avoir beaucoup de sens, cette description se fait serveur par serveur.
La liste des serveurs
Sommaire
Les serveurs du CRANS utilisent tous le système d'exploitation libre Debian.
OpenBSD fut utilisé pendant un temps pour l'ancien serveur dédié au Wifi, Ragnarok.
Crans5
Il s'agissait historiquement des cinq serveurs principaux du CRANS sans lesquels le monde extérieur n'existerait pas. Les services ont été répartis entre différents serveurs depuis. Pour faire simple :
Zamok : C'est le serveur pour les adhérents
Sila : C'était le serveur qui gérait l'accès au web (proxy) et miroir ftp, il a été remplacé respectivement par Sable (proxy) et Charybde (ftp).
Komaz : C'est le routeur qui fait la liaison entre l'ENS et toutes les autres machines du CRANS.
Rouge : C'est le serveur mail principal ; c'était le serveur pour tous les services accessibles depuis l'extérieur, la plupart ayant été déplacés sur d'autres serveurs.
Vert : C'est le serveur qui gérait le stockage des données des adhérents, il repose en paix au 2B et remplacé un serveur virtuel du même nom.
Zamok
ssh permet d'obtenir un shell sur zamok, on peut alors avoir accès à différents services par ce biais (liste non exhaustive) :
lecture de mails avec mutt
lecteur des news avec slrn
utilisation de latex
utilisation d'emacs et gnus
conversion d'images avec convert
différents shells Unix (dont zsh, bash, tclsh, ksh, sh)
Un serveur web qui permet l'accès aux pages personnelles des adhérents.
- Un serveur MySQL pour les pages personnelles des adhérents
- C'est le serveur sur lequel les mails des comptes Cr@ns sont délivrés (procmail, spam assassin, etc)
Son Histoire
Zamok a une longue histoire : CransTechnique/PanthéonServeurs/ServeurZamok
Interfaces
Zamok a 2 interfaces avec des IP publiques, l'une de ces IP sert à permettre une connexion ssh sur les ports 80 et 443 en utilisant le nom de domaine ssh2.crans.org, ceci a pour but de permettre une connexion ssh derrière des pare-feux restrictifs1.
Caractéristiques techniques
Caractéristiques matérielles
Forme du serveur : Rack Mount Chassis
Matériel : HP ProLiant DL360 Gen9
Domaine : crans.org
Processeur
Socket |
Nombre de cœur(s) |
Nombre de thread(s) |
Modèle |
Proc 1 |
10 |
20 |
Intel(R) Xeon(R) CPU E5-2630 v4 @ 2.20GHz |
Mémoire vive
31.1 GiB de mémoire RAM et 5.9 GiB de SWAP.
Emplacement |
Taille |
Vitesse |
Caractéristiques |
Modèle |
PROC 1 DIMM 9 |
16384 MB |
2400 MHz (ns) |
Synchronous Registered (Buffered) |
HP 809082-091 |
PROC 1 DIMM 12 |
16384 MB |
2400 MHz (ns) |
Synchronous Registered (Buffered) |
HP 809082-091 |
Cartes PCI
Emplacement |
Taille du bus |
Utilisé |
PCI-E Slot 2 |
PCI Express 3 |
In Use |
PCI-E Slot 1 |
PCI Express 3 |
Available |
Stockage
Point de montage |
Taille |
Disque |
/ |
23.13 GB |
/dev/mapper/zamoklv-slash |
/var |
36.54 GB |
/dev/mapper/zamoklv-var |
/var/tmp/tmp-inst |
36.54 GB |
/dev/mapper/zamoklv-var |
/var/tmp |
36.54 GB |
/dev/mapper/zamoklv-var |
Caractéristiques logicielles
Système d'exploitation : Debian 11 (bullseye)
Noyau : 5.10.0-11-amd64
BIOS installé : HP P89 2.0 (12/27/2015)
Interfaces réseau
Interface |
IPv4 |
IPv6 |
MAC |
ens2f1.4 |
172.16.4.31 |
fd00::4:ec4:7aff:fe59:a1ad fe80::ec4:7aff:fe59:a1ad |
0c:c4:7a:59:a1:ad |
eth0.10 |
172.16.10.31 |
fd00::10:1e98:ecff:fe15:2c8a fe80::1e98:ecff:fe15:2c88 |
1c:98:ec:15:2c:88 |
eth0.13 |
172.16.13.1 |
fd00::13:1e98:ecff:fe15:2c8a fe80::1e98:ecff:fe15:2c88 |
1c:98:ec:15:2c:88 |
ens2f1.2 |
185.230.79.1 |
2a0c:700:2:0:ec4:7aff:fe59:a1ac 2a0c:700:2:0:ec4:7aff:fe59:a1ad fe80::ec4:7aff:fe59:a1ad |
0c:c4:7a:59:a1:ad |
Clés publiques SSH de la machine
RSA :
SHA256:XnuyCnCtTbgj5PxjIzvC4ThSdBCrtGICc6Y6Q+dKIh4
ECDSA :
SHA256:EJib/9V3VjjkUX6w8bk2zt8BKxmG0JK6D+PDEyLtNb0
ED25519 :
SHA256:InVrLdp43V2uQZt3g/dDipEoQ4llrDNm6orHuqmv0vk
Sila
Le serveur FTP officiel du CRANS où l'on peut y trouver des outils libres utilisables sous windows et linux, les dernières distributions Linux, les conférences des Install-Party et le miroir videolan. C'est le principal outil du CRANS pour la promotion des logiciels libres
- un DNS secondaire en cas de problème avec le DNS primaire
le repository git du crans (http://git.crans.org/)
Le repository debian custom du crans: deb ftp://mirror.crans.org/custom ./
Un serveur de temps; vous pouvez vous synchroniser dessus pour maintenir votre horloge à jour, son nom est ntp.crans.org.
Rouge
smtp est un service qui permet d'envoyer des mails. Il n'est accessible de l'extérieur qu'à condition de s'être authentifié en POP ou en IMAP peu de temps auparavant (la plupart des logiciels relèvent le courrier en POP ou en IMAP avant d'envoyer des mails, donc cela fonctionne tout seul).
Le nom du serveur SMTP est smtp.crans.org, port 450 avec SSL
Un serveur DHCP; c'est lui qui vous donne votre adresse IP quand vous branchez votre ordinateur au réseau.
Un serveur de nom qui permet de donner l'IP d'un nom de machine. Par exemple, zamok.crans.org devient 138.231.136.1.
L'autostatus qui indique l'état des services.
Les nouveaux serveurs
Maintenant, les services qui étaient sur Crans5 ont été déplacés sur d'autres serveurs :
Sable : C'est le serveur qui gère l'accès au web (proxy)
Babar : C'est le serveur de sauvegarde
Fx, Fy et Fz : Ce sont les serveurs les plus puissants du Cr@ns (octocœurs), ils sont utilisés pour virtualiser d'autres serveurs grâce à Xen. Ils hébergent la plupart des services accessibles depuis l'extérieur. Fx sert temporairement à servir les données des adhérents (serveur NFS)
Ovh : C'est un serveur chez OVH; il sert à continuer à fournir certains services même en cas de coupure du réseau Cr@ns
La ferme
Le service d'impression
Jouvence
C'est un terminal pour les imprimeurs. Il sert aussi de machine de test pour MumuDvb.
L'imprimante
C'est l'imprimante.
Vigile
C'est une petite carte qui gère l'accès au local de l'imprimante (digicode et gâche électrique). Ce fut une Sparc 4
Littlebrother
C'est la caméra de surveillance du local. Elle tourne sous Linux.
La télévision sur le réseau
La télévision sur le réseau fonctionne grâce à divers serveurs :
Les autres machines du Cr@ns
Pulsar
C'est l'onduleur des principaux serveurs. Il est relié au réseau pour informer de la variation de la température du local.
Ragnarok, l'ancien serveur wifi
Historiquement, a servi le WiFi. Quelques infos supplémentaires sur CransTechnique/Services/LeWifi/OpenBsd.
- Sert de serveur de test pour OpenVZ
- devait stocker les sauvegardes de pegase
A servi de serveur de test pour la Centralisation des logs
Les nombreux accès disques requis par la base de données pgsql ont eu raison de son contrôleur disque.
Webradio
Le serveur webradio permet la diffusion de la WebRadio (quand il marche).
Les vieux machins qui trainent (non, pas apf)
Ultra-Adsl, l'ancien serveur de la connexion de secours
- Ce serveur n'est plus en production
Egon, le serveur de test
Il s'agit d'un serveur de test.
Ce n'est pas une machine d'un grand constructeur.
Il sert maintenant de serveur pour FedeRez.
Pegase, ancien serveur de sauvegarde, ancien serveur radius
- Ce serveur n'est plus en production.
Cette machine a été récupéré le 26/11 par Naereen. Sur une idée initiale de Daniel, on va en faire une câbleuse fixe à la Kfet. Elle est pour le moment à jour, avec le dernier Debian tout neuf bien réinstallé dessus ! En attente d'un clavier et d'un écran, elle est en B216 (chez Naereen).
Les stations SUN
5 Ultra Sparc 5 furent récupérées au CRI. Elles ont pour la plupart été décrites plus haut.
DJ : servait de second écran à la WebRadio
Ultra-adsl : ancien serveur de la connexion de secours
Vigile : gérait l'accès au service d'impression
Une autre servait aux permanences Kfêt
Un routeur très déterminé pourra toujours bloquer le protocole ssh, la preuve est laissée au lecteur… (1)