<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.dirif.info/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Do It Right I'm Free</title>
  <link>http://blog.dirif.info/</link>
  <atom:link href="http://blog.dirif.info:82/feed/rss2" rel="self" type="application/rss+xml"/>
  <description></description>
  <language>fr</language>
  <pubDate>Wed, 18 Aug 2010 19:15:16 +0200</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>C'est quoi OpenStreeMap</title>
    <link>http://blog.dirif.info/post/2010/08/18/C-est-quoi-OpenStreeMap</link>
    <guid isPermaLink="false">urn:md5:816743114ccfc0520b7a313ce34638ba</guid>
    <pubDate>Wed, 18 Aug 2010 21:25:00 +0200</pubDate>
    <dc:creator>lepigeon</dc:creator>
        <category>OpenStreetMap</category>
        <category>Cartographie</category><category>itineraire</category><category>utilitaire</category>    
    <description>    &lt;p&gt;On peut utiliser les données, contribuer sans que ce soit (pour l'instant)
un système propriétaire&lt;/p&gt;
&lt;p&gt;pour le rendu : www.openstreetmap.org&lt;/p&gt;
&lt;p&gt;pour le wiki : http://wiki.openstreetmap.org/wiki/FR:Main_Page&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Upnp Freebox</title>
    <link>http://blog.dirif.info/post/2009/05/27/Upnp-Freebox</link>
    <guid isPermaLink="false">urn:md5:7475111423cb0e9f510a28b227e98ba7</guid>
    <pubDate>Wed, 27 May 2009 07:40:00 +0200</pubDate>
    <dc:creator>lepigeon</dc:creator>
        <category>HardWare</category>
        <category>freebox</category><category>reseau</category>    
    <description>    &lt;p&gt;la freebox peut etre compatible upnp (option dans la configuration reseau)
une utilisation peut etre l'utilisation de mediatomb&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Hot Spot Free (freebox V5)</title>
    <link>http://blog.dirif.info/post/2009/05/27/Hot-Spot-Free-freebox-V5</link>
    <guid isPermaLink="false">urn:md5:f9e4631f848dedda4c2b3ae7460fddff</guid>
    <pubDate>Wed, 27 May 2009 07:38:00 +0200</pubDate>
    <dc:creator>lepigeon</dc:creator>
        <category>HardWare</category>
        <category>freebox</category><category>reseau</category>    
    <description>    &lt;p&gt;la freebox v5 peut devenir un hot spot pour les freenotes.... voir
wifi.free.fr&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Linux - creer son propre depot (local repositery) et utiliser ses dvd existants</title>
    <link>http://blog.dirif.info/post/2009/04/27/Linux-creer-son-propre-depot-local-repositery-et-utiliser-ses-dvd-existants</link>
    <guid isPermaLink="false">urn:md5:95ebee5486472a4c452bdb37e2a2ad3f</guid>
    <pubDate>Mon, 27 Apr 2009 19:20:00 +0200</pubDate>
    <dc:creator>lepigeon</dc:creator>
        <category>Serveur de ...</category>
        <category>Debian</category><category>utilitaire</category>    
    <description>    &lt;p&gt;##+++++++++++++++++++++++++++++++++&lt;br /&gt;
# Etape 1 : installer apt-mirror&lt;br /&gt;
##+++++++++++++++++++++++++++++++++&lt;br /&gt;
#apt-get install apt-mirror&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
##+++++++++++++++++++++++++++++++++&lt;br /&gt;
#Etape 2 : savoir&lt;br /&gt;
##+++++++++++++++++++++++++++++++++&lt;br /&gt;
# par defaut, le mirroir sera créé dans /var/spool/apt-mirror&lt;br /&gt;
# le repertoire /var/spool/apt-mirror/mirror contient les mirroir définis dans
le fichier /etc/apt/mirror.list&lt;br /&gt;
# le repertoire /var/spool/apt-mirror/skel est a l'usage interne de
apt-mirror&lt;br /&gt;
# le repertoire /var/spool/apt-mirror/var est a l'usage interne de
apt-mirror&lt;br /&gt;
# le repertoire /var/spool/apt-mirror/Maildir contient les messages de
l'utilisateur apt-mirror quand on utilise cron.d ou anacron&lt;br /&gt;
&lt;br /&gt;
##+++++++++++++++++++++++++++++++++&lt;br /&gt;
#Etape 3 : ne pas telecharger tous les paquets debian depuis internet :
utiliser les dvd ou les fichiers iso en notre possession&lt;br /&gt;
##+++++++++++++++++++++++++++++++++&lt;br /&gt;
&lt;br /&gt;
## ---------------------&lt;br /&gt;
# Préparation de la copie des fichiers : Creation des repertoires&lt;br /&gt;
## ---------------------&lt;br /&gt;
mkdir /var/spool/apt-mirror/mirror/ftp.fr.debian.org&lt;br /&gt;
mkdir /var/spool/apt-mirror/mirror/ftp.fr.debian.org/debian&lt;br /&gt;
mkdir /var/spool/apt-mirror/mirror/ftp.fr.debian.org/debian/pool&lt;br /&gt;
mkdir /var/spool/apt-mirror/mirror/ftp.fr.debian.org/debian/dists&lt;br /&gt;
mkdir /var/spool/apt-mirror/mirror/ftp.fr.debian.org/debian/dists/lenny&lt;br /&gt;
mkdir
/var/spool/apt-mirror/mirror/ftp.fr.debian.org/debian/dists/lenny/main&lt;br /&gt;
mkdir
/var/spool/apt-mirror/mirror/ftp.fr.debian.org/debian/dists/lenny/main/i18n&lt;br /&gt;

&lt;br /&gt;
# option -r : copie récursive des répertoires&lt;br /&gt;
# option -p : garde la date du fichier original ainsi des les droits et
utilisateurs&lt;br /&gt;
&lt;br /&gt;
## ---------------------&lt;br /&gt;
# Pour les DVD 1 a 5&lt;br /&gt;
# il faut adapter &amp;quot;/media/cdrom&amp;quot; au point de montage du dvd ou du fichier
iso&lt;br /&gt;
## ---------------------&lt;br /&gt;
#copie de la description des fichiers deb du dvd/cd&lt;br /&gt;
cp -r -p /mnt/iso-cd/debian/dists/lenny
/var/spool/apt-mirror/mirror/ftp.fr.debian.org/debian/dists&lt;br /&gt;
&lt;br /&gt;
#copie du contenu du repertoire pool (les fichiers deb)&lt;br /&gt;
cp -r -p /mnt/iso-cd/debian/pool
/var/spool/apt-mirror/mirror/ftp.fr.debian.org/debian&lt;br /&gt;
&lt;br /&gt;
#repeter cette operation pour les 5 DVD&lt;br /&gt;
&lt;br /&gt;
##+++++++++++++++++++++++++++++++++&lt;br /&gt;
# Etape 4 : recuperer les fichiers de translation qui ne sont pas téléchargés
avec apt-mirror&lt;br /&gt;
##+++++++++++++++++++++++++++++++++&lt;br /&gt;
cd
/var/spool/apt-mirror/mirror/ftp.fr.debian.org/debian/dists/lenny/main/i18n&lt;br /&gt;

wget http://ftp.fr.debian.org/debian/dists/lenny/main/i18n/Translation-fr&lt;br /&gt;
wget
http://ftp.fr.debian.org/debian/dists/lenny/main/i18n/Translation-fr.bz2&lt;br /&gt;
wget
http://ftp.fr.debian.org/debian/dists/lenny/main/i18n/Translation-fr.gz&lt;br /&gt;
&lt;br /&gt;
# modifier le proprietaire des repertoire et fichier&lt;br /&gt;
chown -R apt-mirror:apt-mirror /var/spool/apt-mirror/mirror&lt;br /&gt;
&lt;br /&gt;
##+++++++++++++++++++++++++++++++++&lt;br /&gt;
# Etape 5 : configurer le fichier /etc/apt/mirror.list&lt;br /&gt;
##+++++++++++++++++++++++++++++++++&lt;br /&gt;
&lt;br /&gt;
############# config ##################&lt;br /&gt;
#&lt;br /&gt;
# set base_path    /var/spool/apt-mirror&lt;br /&gt;
#&lt;br /&gt;
# if you change the base path you must create the directories below with write
privlages&lt;br /&gt;
#&lt;br /&gt;
set mirror_path  $base_path/mirror&lt;br /&gt;
set skel_path    $base_path/skel&lt;br /&gt;
set var_path     $base_path/var&lt;br /&gt;
set cleanscript $var_path/clean.sh&lt;br /&gt;
set defaultarch  i386&lt;br /&gt;
set nthreads     20&lt;br /&gt;
set _tilde 0&lt;br /&gt;
#&lt;br /&gt;
############# end config ##############&lt;br /&gt;
&lt;br /&gt;
deb http://ftp.fr.debian.org/debian/ lenny main&lt;br /&gt;
deb-src http://ftp.fr.debian.org/debian/ lenny main&lt;br /&gt;
&lt;br /&gt;
deb http://security.debian.org/ lenny/updates main&lt;br /&gt;
deb-src http://security.debian.org/ lenny/updates main&lt;br /&gt;
&lt;br /&gt;
deb http://ftp.fr.debian.org/debian/ lenny-proposed-updates main&lt;br /&gt;
deb-src http://ftp.fr.debian.org/debian/ lenny-proposed-updates main&lt;br /&gt;
&lt;br /&gt;
clean http://ftp.fr.debian.org/debian&lt;br /&gt;
clean http://security.debian.org/&lt;br /&gt;
&lt;br /&gt;
skip-clean http://ftp.fr.debian.org/debian lenny /main/i18n&lt;br /&gt;
&lt;br /&gt;
##+++++++++++++++++++++++++++++++++&lt;br /&gt;
# Etape 6 : &amp;quot;finir le depot&amp;quot; avec Apt-mirror&lt;br /&gt;
##+++++++++++++++++++++++++++++++++&lt;br /&gt;
   &lt;br /&gt;
lancer la commande apt-mirror&lt;br /&gt;
prendre un café ou rentrer chez soi ...&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Linux - creer son propre depot (local repositery)</title>
    <link>http://blog.dirif.info/post/2008/09/12/Linux-creer-son-propre-depot</link>
    <guid isPermaLink="false">urn:md5:4fbe42abd1bbf785f2641360dc925901</guid>
    <pubDate>Mon, 20 Apr 2009 10:00:00 +0200</pubDate>
    <dc:creator>lepigeon</dc:creator>
        <category>Serveur de ...</category>
        <category>Configuration Linux</category><category>Linux</category>    
    <description>    &lt;p&gt;Miroir Local (local repositery) : installer apt-mirror pour
l'aide :&lt;/p&gt;
&lt;pre&gt;
apt-mirror --manual
&lt;/pre&gt;
&lt;p&gt;le fichier de configuration par defaut est /etc/apt/mirror.list ici ,
&lt;a href=&quot;http://blog.dirif.info/public/mirror.txt&quot;&gt;un exemple&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
voila le depot est fait ! pour l'utiliser , sur le serveur:&lt;br /&gt;
modifier le fichier /etc/apt/sources.list&lt;br /&gt;
remplacer&lt;br /&gt;&lt;/p&gt;
&lt;pre&gt;
deb http://ftp.fr.debian.org/debian/ lenny main
&lt;/pre&gt;
&lt;p&gt;&lt;br /&gt;
par&lt;br /&gt;&lt;/p&gt;
&lt;pre&gt;
deb file:/home/apt-mirror/mirror/ftp.fr.debian.org/debian/ lenny main
&lt;/pre&gt;
&lt;p&gt;Il y a une petite faille: la description des fichiers sera en anglais !
apt-mirror, ne telecharge pas les fichiers de translations&lt;br /&gt;
qui sont pour debian lenny :
http://ftp.debian.org/debian/dists/lenny/main/i18n/&lt;/p&gt;
&lt;p&gt;On peut bien évidement, telecharger manuellement les fichiers, et les placer
au bon endroit ...&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>debian 5 - serveur nfs</title>
    <link>http://blog.dirif.info/post/2009/04/20/debian-5-serveur-nfs</link>
    <guid isPermaLink="false">urn:md5:45731b2c88420ebf1bc4367baafcae15</guid>
    <pubDate>Mon, 20 Apr 2009 09:40:00 +0200</pubDate>
    <dc:creator>lepigeon</dc:creator>
        <category>Serveur de ...</category>
        <category>Configuration Linux</category><category>Linux</category><category>windose</category>    
    <description>    &lt;h3&gt;Travail coté serveur:&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Installer les paquets&lt;br /&gt;
apt-get install nfs-kernel-server nfs-common portmap&lt;/li&gt;
&lt;li&gt;La configuration est dans le fichier /etc/exports&lt;br /&gt;
&lt;br /&gt;
&lt;pre&gt;
/repertoire/partager/ 192.168.20.20(rw,no_root_squash,no_subree_check) www.site.internet.com(ro)
&lt;/pre&gt;
&lt;br /&gt;
Ci dessous, quelques explications&lt;em&gt;&lt;br /&gt;
&lt;br /&gt;
/repertoire/partager&lt;/em&gt; = le repertoire que l'on veut partager avec nfs&lt;br /&gt;
&lt;em&gt;&lt;br /&gt;
192.168.20.20(rw,no_root_squash,no_subree_check)&lt;/em&gt; = adresse ip du client et
les droits d'utilisation du repertoire&lt;/li&gt;
&lt;li&gt;attention de bien respecter la syntaxe et les espaces. Pour ce qui est des
parametres voir man exports&lt;/li&gt;
&lt;li&gt;Appliquer les modifications:&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;&lt;em&gt;exportfs -a&lt;br /&gt;
&lt;br /&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Configuration avancée : dans le fichier /etc/exports,on peut spécifier les
machines autorisées&lt;br /&gt;
par leur adresse ip (192.168.0.1)&lt;br /&gt;
par leur nom de domaine (foo.mondomaine.chezmoi)&lt;br /&gt;
on peut aussi utiliser des caractères génériques (192.168.0.* ou
*.mondomaine.chezmoi)&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;&lt;em&gt;&lt;br /&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h3&gt;Travail coté client linux:&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Installer les paquets&lt;br /&gt;
apt-get install nfs-common&lt;/li&gt;
&lt;li&gt;Modifier son fichier fstab ! Par exemple, ajouter la ligne&lt;br /&gt;
&lt;pre&gt;
192.168.10.10:/repertroire/partager /mnt/monpointdemontage nfs rsize=8192,wsize=8192,timeo=14,intr
&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;attention de bien respecter la syntaxe et les espaces. Pour ce qui est des
parametres voir man exports&lt;/li&gt;
&lt;li&gt;Appliquer les modifications:&lt;br /&gt;
&lt;strong&gt;&lt;em&gt;mount -a&lt;/em&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
&lt;h3&gt;Travail coté client windose:&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Installer le &lt;a hreflang=&quot;en&quot; href=&quot;http://www.microsoft.com/downloads/details.aspx?FamilyID=896c9688-601b-44f1-81a4-02878ff11778&amp;amp;displaylang=en#QuickInfoContainer&quot;&gt;
client Windows Services for UNIX&lt;br /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Xen 3 sous Debian 5 - 3. Xen configuration</title>
    <link>http://blog.dirif.info/post/2009/04/15/Xen-3-sous-Debian-5-Xen-configuration</link>
    <guid isPermaLink="false">urn:md5:fd22237b4feba1acb943de22484ae629</guid>
    <pubDate>Wed, 15 Apr 2009 17:10:00 +0200</pubDate>
    <dc:creator>lepigeon</dc:creator>
        <category>Virtualisation</category>
        <category>Xen</category>    
    <description>    &lt;h3&gt;configuration de xen: (xend c'est le service xen)&lt;/h3&gt;
&lt;p&gt;voir /etc/xen/xend-config.sxp il y a plein, presque trop, d'options. pour
une première utilisation (sans chercher a comprendre tout) voila les paramètres
a vérifier:&lt;/p&gt;
&lt;pre&gt;
(xend-unix-server yes)
&lt;/pre&gt;
&lt;pre&gt;
(xend-relocation-hosts-allow '^localhost$ ^localhost\\.localdomain$')

&lt;/pre&gt;
&lt;pre&gt;
(network-script network-bridge)
&lt;/pre&gt;
&lt;pre&gt;
(vif-script vif-bridge)
&lt;/pre&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Xen 3 sous Debian 5 - 1. Choix des paquets a installer</title>
    <link>http://blog.dirif.info/post/2009/04/15/Xen-3-sous-Debian-5-Choix-des-paquets-a-installer</link>
    <guid isPermaLink="false">urn:md5:142778b431c10e1cce9664087247d8ce</guid>
    <pubDate>Wed, 15 Apr 2009 16:49:00 +0200</pubDate>
    <dc:creator>lepigeon</dc:creator>
        <category>Virtualisation</category>
        <category>Xen</category>    
    <description>    &lt;h4&gt;Quel paquet choisir ?&lt;/h4&gt;
&lt;ol&gt;
&lt;li&gt;avec synaptic, créer un filtre:&lt;br /&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;pre&gt;
&lt;img src=&quot;http://blog.dirif.info/public/virtualisation/.Capture-Filtres_m.jpg&quot; alt=&quot;filtre synaptic pour xen&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; title=&quot;filtre synaptic pour xen, avr 2009&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;/pre&gt;
&lt;ol&gt;
&lt;li&gt;mon choix s'est porté sur les paquets suivant:&lt;br /&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.dirif.info/public/virtualisation/SynapticXen_.png&quot; alt=&quot;xen paquets a installer&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;xen paquets a installer, avr 2009&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://blog.dirif.info/post/2009/04/07/Xen-3-sous-Debian-5&quot;&gt;Suivant&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Un script iptables</title>
    <link>http://blog.dirif.info/post/2009/04/10/Un-script-iptables</link>
    <guid isPermaLink="false">urn:md5:edeb45585f7c96a3fee6e8a97773c353</guid>
    <pubDate>Fri, 10 Apr 2009 17:48:00 +0200</pubDate>
    <dc:creator>lepigeon</dc:creator>
        <category>Configuration</category>
        <category>Configuration Linux</category><category>reseau</category>    
    <description>    &lt;pre&gt;
#!/bin/sh
# ports bas
dw_ports=&amp;quot;0:1023&amp;quot;
# ports hauts
up_ports=&amp;quot;1024:65535&amp;quot;

#adresse ip fourni par fai
ipv4_fai=&amp;quot;xxx.yyy.zzz.ttt&amp;quot;
ipv4_tele=&amp;quot;212.27.38.253&amp;quot;
#adresse ip machine perso
v4ip001=&amp;quot;192.168.0.1&amp;quot;
#adresse ip esclave perso
v4ip002=&amp;quot;192.168.0.11&amp;quot;
#adresse ip serveur gandi perso
v4ipext001=&amp;quot;aaa.bbb.ccc.ddd&amp;quot;

case &amp;quot;$1&amp;quot; in
  start)
        $0 startipv4
        $0 startipv4ftp
        $0 ipv4ssh
        $0 ipv4jelogue
        
  ;;
  stop)
        $0 stopipv4
  ;;
  info|status)
        $0 infoipv4
  ;;
  restart|force-reload)
        $0 stop
        $0 start
  ;;
  infoipv4)
        iptables -L -n -v
  ;;
  stopipv4)
        iptables -F
        iptables -X
        # Politique par défaut : on accepte tout
        iptables -t filter -P INPUT   ACCEPT
        iptables -t filter -P OUTPUT  ACCEPT
        iptables -t filter -P FORWARD ACCEPT
        iptables -t mangle -P PREROUTING  ACCEPT
        iptables -t mangle -P INPUT       ACCEPT
        iptables -t mangle -P OUTPUT      ACCEPT
        iptables -t mangle -P FORWARD     ACCEPT
        iptables -t mangle -P POSTROUTING ACCEPT
        iptables -t nat -P PREROUTING  ACCEPT
        iptables -t nat -P POSTROUTING ACCEPT
        iptables -t nat -P OUTPUT      ACCEPT
  ;;

  startipv4)
        # Vider les tables actuelles
        iptables -t filter -F
        # Vider les règles personnelles
        iptables -t filter -X
        # Politique par défaut : on rejette tout
        iptables -t filter -P INPUT   DROP
        iptables -t filter -P OUTPUT  DROP
        iptables -t filter -P FORWARD DROP
        # Initialisation de la table NAT (existe pas en ipv6)
        iptables -t nat -F
        iptables -t nat -X 
        iptables -t nat -P PREROUTING  ACCEPT
        iptables -t nat -P POSTROUTING ACCEPT
        iptables -t nat -P OUTPUT      ACCEPT
        # Initialisation de la table MANGLE
        iptables -t mangle -F
        iptables -t mangle -X 
        iptables -t mangle -P PREROUTING  ACCEPT
        iptables -t mangle -P INPUT       ACCEPT
        iptables -t mangle -P OUTPUT      ACCEPT
        iptables -t mangle -P FORWARD     ACCEPT
        iptables -t mangle -P POSTROUTING ACCEPT
        # Ne pas casser les connexions etablies
        #iptables -t filter -A INPUT -i eth0 -p tcp --dport $up_ports -m state --state ESTABLISHED,RELATED -j ACCEPT
        #iptables -t filter -A INPUT -i eth0 -p udp --dport $up_ports -m state --state ESTABLISHED,RELATED -j ACCEPT
        #iptables -t filter -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT

        # autoriser les requetes dhcp
        iptables -A INPUT -i eth0 -p udp --dport 67:68 --sport 67:68 -j ACCEPT -m comment --comment &amp;quot;requete dhcp&amp;quot;
        iptables -A OUTPUT -o eth0 -p udp -d 192.168.20.254 --dport 67:68 --sport 67:68 -j ACCEPT -m comment --comment &amp;quot;requete dhcp&amp;quot;

        # Autoriser loopback
        iptables -A INPUT -i lo -j ACCEPT
        iptables -A OUTPUT -o lo -j ACCEPT
        # DNS In/Out (Pour accepter les résolutions de nom)
        iptables -t filter -A OUTPUT -o eth0 -p tcp --dport 53 -j ACCEPT -m comment --comment &amp;quot;tcp4 dns&amp;quot;
        iptables -t filter -A INPUT  -i eth0 -p tcp --sport 53 --dport $up_ports -m state --state ESTABLISHED,RELATED -j ACCEPT

        iptables -t filter -A OUTPUT -o eth0 -p udp --dport 53 -j ACCEPT -m comment --comment &amp;quot;udp4 dns&amp;quot;
        iptables -t filter -A INPUT  -i eth0 -p udp --sport 53 --dport $up_ports -m state --state ESTABLISHED,RELATED -j ACCEPT

        # client didiwiki 
        #iptables -t filter -A OUTPUT -o eth0 -s $v4ip001 -d $v4ip002 -p tcp --dport 8000 -j ACCEPT -m comment --comment &amp;quot;client didiwiki&amp;quot;
        #iptables -t filter -A INPUT  -i eth0 -s $v4ip002 -p tcp --sport 8000 --dport $up_ports -m state --state ESTABLISHED,RELATED -j ACCEPT

        # client pop3 courier 
        iptables -t filter -A OUTPUT -o eth0 -s $v4ip001 -p tcp --dport 110 -j ACCEPT -m comment --comment &amp;quot;client pop&amp;quot;
        iptables -t filter -A INPUT  -i eth0 -p tcp --sport 110 --dport $up_ports -m state --state ESTABLISHED,RELATED -j ACCEPT

        # client http
        iptables -t filter -A OUTPUT -o eth0 -s $v4ip001 -p tcp --dport 80 -j ACCEPT -m comment --comment &amp;quot;client http&amp;quot;
        iptables -t filter -A INPUT  -i eth0 -p tcp --sport 80 --dport $up_ports -m state --state ESTABLISHED,RELATED -j ACCEPT
        #iptables -t filter -A OUTPUT -o eth0  -s $v4ip001 -p tcp --dport 8080 -j ACCEPT
        #iptables -t filter -A INPUT  -i eth0 -p tcp --sport 8080 --dport $up_ports -m state --state ESTABLISHED,RELATED -j ACCEPT

        # client https 
        iptables -t filter -A OUTPUT -o eth0 -s $v4ip001 -p tcp --dport 443 -j ACCEPT -m comment --comment &amp;quot;client https&amp;quot;
        iptables -t filter -A INPUT  -i eth0 -p tcp --sport 443 --dport $up_ports -m state --state ESTABLISHED,RELATED -j ACCEPT

        # client NTP 
        #iptables -t filter -A OUTPUT -o eth0 -p udp --dport 123 -j ACCEPT
;;
   ipv4jelogue)
        #On logue le reste
        iptables -A INPUT  -j LOG -m limit --limit 500/hour --log-level 6 --log-prefix &amp;quot;[in4-reject]&amp;quot;
        iptables -A OUTPUT -j LOG -m limit --limit 500/hour --log-level 6 --log-prefix &amp;quot;[out4-reject]&amp;quot;  
;;

   ipv4ssh)
        # client SSH 
        iptables -t filter -A OUTPUT -o eth0 -s $v4ip001 -d $v4ip002 -p tcp --dport 22 -j ACCEPT -m comment --comment &amp;quot;client ssh&amp;quot;
        iptables -t filter -A INPUT  -i eth0 -s $v4ip002 -p tcp --sport 22 --dport $up_ports -m state --state ESTABLISHED,RELATED -j ACCEPT

        # client SSH 
        iptables -t filter -A OUTPUT -o eth0 -s $v4ip001 -d $v4ipext001 -p tcp --dport 22 -j ACCEPT -m comment --comment &amp;quot;client ssh&amp;quot;
        iptables -t filter -A INPUT  -i eth0 -s $v4ipext001 -p tcp --sport 22 --dport $up_ports -m state --state ESTABLISHED,RELATED -j ACCEPT

;;
  startipv4ftp)
        # client ftp Autoriser les requetes FTP

        modprobe ip_conntrack_ftp
        #pour la connection ftp puisse s'etablir
        iptables -t filter -A INPUT  -i eth0 -p tcp --sport 21 -m state --state ESTABLISHED -j ACCEPT
        iptables -t filter -A OUTPUT -o eth0 -p tcp --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPT

        #connexion pour les données (en mode actif).
        iptables -t filter -A INPUT  -i eth0 -p tcp --sport 20 -m state --state ESTABLISHED,RELATED -j ACCEPT
        iptables -t filter -A OUTPUT -o eth0 -p tcp --dport 20 -m state --state ESTABLISHED -j ACCEPT 

        #la connexion pour les données (en mode passif).
        iptables -t filter -A INPUT  -i eth0 -p tcp --sport $up_ports --dport $up_ports -m state --state ESTABLISHED -j ACCEPT
        iptables -t filter -A OUTPUT -o eth0 -p tcp --sport $up_ports --dport $up_ports -m state --state ESTABLISHED,RELATED -j ACCEPT

  ;;
  
  *)
        echo &amp;quot;Usage: {start|stop|restart|status}&amp;quot;
        exit 1
  ;;
esac

exit 0
&lt;/pre&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Lancer un process au demarage</title>
    <link>http://blog.dirif.info/post/2009/04/10/Lancer-un-process-au-demarage</link>
    <guid isPermaLink="false">urn:md5:87f73a9beb8d7c52636781cf319fc132</guid>
    <pubDate>Fri, 10 Apr 2009 17:39:00 +0200</pubDate>
    <dc:creator>lepigeon</dc:creator>
        <category>Configuration</category>
        <category>Configuration Linux</category><category>Debian</category>    
    <description>    &lt;p&gt;pour Demarrer le daemon dans les niveaux 2,3,4,5 avec une priorité 99 et le
stopper dans les niveaux 0,1,6 pour une priorite 20, il faut creer un script
MonScripte (en s'inspirant de ceux presents dans /etc/init.d/) puis le rendre
executable et le placer dans /etc/init.d/.&lt;/p&gt;
&lt;p&gt;Il ne reste plus qu'a  creer les liens symboliques par :&lt;/p&gt;
&lt;pre&gt;
update-rc.d MonScripte start 99 2 3 4 5 . stop 20 0 1 6 .
&lt;/pre&gt;
&lt;p&gt;Pour desactiver le script (supprimer les modules) :&lt;/p&gt;
&lt;pre&gt;
update-rc.d -f MonScripte remove
&lt;/pre&gt;
&lt;p&gt;pour voir les ressources utilisées, utiliser les commandes&lt;/p&gt;
&lt;pre&gt;
ps -A
&lt;/pre&gt;
&lt;p&gt;ou&lt;/p&gt;
&lt;pre&gt;
top
&lt;/pre&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Grub</title>
    <link>http://blog.dirif.info/post/2009/04/10/Grub</link>
    <guid isPermaLink="false">urn:md5:35fc5f14ac7de3366b1ff1689a7446c6</guid>
    <pubDate>Fri, 10 Apr 2009 17:24:00 +0200</pubDate>
    <dc:creator>lepigeon</dc:creator>
        <category>Configuration</category>
        <category>Configuration Linux</category><category>Debian</category>    
    <description>    &lt;pre&gt;
title           Debian GNU/Linux, kernel 2.6.26-1-686
root            (hd0,1)
kernel          /boot/vmlinuz-2.6.26-1-686 root=/dev/hda2 ro 
initrd          /boot/initrd.img-2.6.26-1-686

title           Other operating systems:
root

## This entry automatically added by the Debian installer for a non-linux OS on /dev/hda1
title           Mon os sur hda1
root            (hd0,0)
savedefault
makeactive
chainloader     +1
&lt;/pre&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Raid linux</title>
    <link>http://blog.dirif.info/post/2009/04/09/Raid-linux</link>
    <guid isPermaLink="false">urn:md5:2287e77a94abab0c18385a495c25ce9d</guid>
    <pubDate>Thu, 09 Apr 2009 16:32:00 +0200</pubDate>
    <dc:creator>lepigeon</dc:creator>
        <category>Configuration</category>
        <category>Debian</category><category>Hardware</category><category>Linux</category>    
    <description>    &lt;p&gt;detecter une panne&lt;/p&gt;
&lt;pre&gt;
mdam --detail /dev/md0
&lt;/pre&gt;
&lt;p&gt;ou&lt;/p&gt;
&lt;pre&gt;
cat /proc/mdstat 
&lt;/pre&gt;
&lt;p&gt;retirer un disque defectueux&lt;/p&gt;
&lt;pre&gt;
mdadm --manage /dev/md1 --remove /dev/sdb1 
&lt;/pre&gt;
&lt;p&gt;apres avoir&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;eteint la machine&lt;/li&gt;
&lt;li&gt;enlevé le disque defectueux&lt;/li&gt;
&lt;li&gt;installé un nouveau disque ....&lt;/li&gt;
&lt;li&gt;lancer la commande&lt;/li&gt;
&lt;/ul&gt;
&lt;pre&gt;
mdadm --manage /dev/md1 --add /dev/sdb1

&lt;/pre&gt;
&lt;p&gt;si ca marche ...&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Xen 3 sous Debian 5 - 2.Installation</title>
    <link>http://blog.dirif.info/post/2009/04/07/Xen-3-sous-Debian-5</link>
    <guid isPermaLink="false">urn:md5:6e95c53818bcfeb1fdae8a1849a35be3</guid>
    <pubDate>Tue, 07 Apr 2009 18:51:00 +0200</pubDate>
    <dc:creator>lepigeon</dc:creator>
        <category>Virtualisation</category>
        <category>Debian</category><category>Xen</category>    
    <description>    &lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Installation de Xen&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li style=&quot;list-style: none&quot;&gt;
&lt;h4&gt;aptitude install linux-image-2.6.26-1-xen-686 linux-moduls-2.6.26-1-xen-686
xen-hypervisor-3.2.1-i386 xen-utils-3.2-1 xen-tools
xen-linux-system-2.6.26-1-xen-686&lt;/h4&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Installation pour avoir un accès en mode graphique&lt;/p&gt;
&lt;h4&gt;aptitude install vinagre&lt;/h4&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt; Installation pour une gestion en mode graphique des machines&lt;/p&gt;
&lt;h4&gt;aptitude install virt-manager virt-viewer&lt;/h4&gt;
&lt;/li&gt;
&lt;li&gt;Reboot de la machine, c'est fini pour l'instant&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt; pour voir les machines qui tournent:&lt;/p&gt;
&lt;h4&gt;xm list&lt;/h4&gt;
&lt;p&gt;(Domain-0, c'est la machine qui héberge et qui gère les 'guest' )&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;pour créer une nouvelle machine , on va utiliser un utilitaire
(xm-create-image)&lt;/p&gt;
&lt;p&gt;voir dans /etc/xen-tools/xen-tools.conf la configuration par défaut&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;on peut maintenant créer sa première machine&lt;/p&gt;
&lt;h4&gt;xen-create-image --hostname=vps-etch-01 --ip=192.168.1.1 --dir=/home/xen
–dist=etch&lt;/h4&gt;
&lt;p&gt;l'installation est terminée&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;lancer la machine&lt;/p&gt;
&lt;h4&gt;xm create vps-etch-01&lt;/h4&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;voir les machines qui tournent&lt;/p&gt;
&lt;h4&gt;xm list&lt;/h4&gt;
&lt;p&gt;voir les machines qui tournent mais en interface graphique&lt;/p&gt;
&lt;h4&gt;virt-manager&lt;/h4&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;arreter la machine&lt;/p&gt;
&lt;h4&gt;xm shutdown vps-etch-01&lt;/h4&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt; configuration avancée:&lt;br /&gt;
&lt;br /&gt;
voir dans /etc/xen-tools/xm.tmpl&lt;br /&gt;
c'est un script utilisé par xen-tools pour générer le fichier xxx.cfg&lt;br /&gt;
on peut donc y ajouter une console&lt;br /&gt;
&lt;em&gt;vfb = [ 'type=vnc' ]&lt;/em&gt; ou toute autre config ...&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt; voir dans /etc/xen-tools/role.d&lt;br /&gt;
&lt;br /&gt;
c'est un répertoire contenant un certain nombre de script script pour ajouter
ou supprimer des applications,&lt;br /&gt;
ou faire toutes les modifs voulues&lt;br /&gt;
par exemple, le script gdm est lancé par&lt;/p&gt;
&lt;h4&gt;xen-create-image --hostname=vps-etch-01 --ip=192.168.1.1 --dir=/home/xen
--dist=etch --hook=gdm&lt;/h4&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;voir dans /etc/xen-tools/partitions.d&lt;br /&gt;
fichier qui spécifie la taille, type et point de montage des partitions avec
cette utilisation ,&lt;br /&gt;
certaines options ne sont plus valable (taille swap, disque etc...)&lt;/p&gt;
&lt;h4&gt;xen-create-image --hostname=vps-etch-01 --dhcp --dir=/home/xene --dist=etch
--partitions=maconfig&lt;/h4&gt;
&lt;/li&gt;
&lt;li&gt;juste pour voir comment fonctionne le réseau sous xen : &lt;a hreflang=&quot;en&quot; href=&quot;http://wiki.xensource.com/xenwiki/XenNetworking%20&quot;&gt;http://wiki.xensource.com/xenwiki/XenNetworking&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;a href=&quot;http://blog.dirif.info/public/xm-create-image.txt&quot;&gt;manpage xm-create-image&lt;/a&gt;&lt;br /&gt;</description>
    
          <enclosure url="http://blog.dirif.info/public/virtualisation/xm-create-image.txt"
      length="6596" type="text/plain" />
    
    
      </item>
    
  <item>
    <title>Test reseau</title>
    <link>http://blog.dirif.info/post/2009/03/04/Test-reseau</link>
    <guid isPermaLink="false">urn:md5:8c7c10c0ae6524c0b2ee45df18743ccb</guid>
    <pubDate>Wed, 04 Mar 2009 15:36:00 +0100</pubDate>
    <dc:creator>lepigeon</dc:creator>
        <category>Configuration</category>
        <category>Configuration Linux</category><category>Debian</category><category>reseau</category>    
    <description>    &lt;ul&gt;
&lt;li&gt;liste des peripheriques pci&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;# lspci&lt;/p&gt;
&lt;/blockquote&gt;
&lt;ul&gt;
&lt;li&gt;Pilote de la carte réseau&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;# dmesg | grep eth&lt;/p&gt;
&lt;/blockquote&gt;
&lt;ul&gt;
&lt;li&gt;information sur la carte reseau&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;# ethtool -i eth0&lt;br /&gt;
# ethtool eth0&lt;/p&gt;
&lt;/blockquote&gt;
&lt;ul&gt;
&lt;li&gt;afficher la configuration&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;# ifconfig -a&lt;/p&gt;
&lt;/blockquote&gt;
&lt;ul&gt;
&lt;li&gt;teste debit et fonctionnement: ifstat iftop iperf&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>convertion de machine virtuelle</title>
    <link>http://blog.dirif.info/post/2009/03/02/convertion-de-machine-virtuelle</link>
    <guid isPermaLink="false">urn:md5:49e2e08a3614cfc6a5cdd20a5d65a1bf</guid>
    <pubDate>Mon, 02 Mar 2009 16:35:00 +0100</pubDate>
    <dc:creator>lepigeon</dc:creator>
        <category>Virtualisation</category>
        <category>utilitaire</category>    
    <description>    &lt;p&gt;qemu-img convert harddrive-name.vmdk -O raw harddrive-name.raw.&lt;/p&gt;
&lt;p&gt;vboxmanager etc...&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>vmware-vdiskmanager</title>
    <link>http://blog.dirif.info/post/2009/02/18/vmware-vdiskmanager</link>
    <guid isPermaLink="false">urn:md5:260fc3443c54ed9a80fa9da6b39927fc</guid>
    <pubDate>Wed, 18 Feb 2009 15:16:00 +0100</pubDate>
    <dc:creator>lepigeon</dc:creator>
        <category>Virtualisation</category>
        <category>utilitaire</category>    
    <description>    &lt;p&gt;convertir un disque multi-fichiers en un seul&lt;br /&gt;
vmware-vdiskmanager -r multifichier.vmdk -t 0 monofichier.vmdk&lt;br /&gt;
&lt;br /&gt;
agrandir un disque&lt;br /&gt;
vmware-vdiskmanager -x 10Gb fichier.vmdk&lt;br /&gt;
&lt;strong&gt;le disque est agrandi mais pas les partition ....&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Les différentes technologies et solution de virtualisation</title>
    <link>http://blog.dirif.info/post/2008/11/22/Les-differentes-technologies-et-solution-de-virtualisation</link>
    <guid isPermaLink="false">urn:md5:00877009a71b23871ef1280c67cd36ff</guid>
    <pubDate>Sat, 22 Nov 2008 16:08:00 +0100</pubDate>
    <dc:creator>lepigeon</dc:creator>
        <category>Virtualisation</category>
            
    <description>    &lt;p&gt;Il y a pléthore de sites et solution. Comme toujours, les plus aboutis sont
en anglais, aussi voici des mots clefs pour une recherche plus précise:&lt;br /&gt;
&lt;strong&gt;Type de virtualisation&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Hardware emulation&lt;/li&gt;
&lt;li&gt;Full virtualization&lt;/li&gt;
&lt;li&gt;Paravirtualization&lt;/li&gt;
&lt;li&gt;Operating system-level virtualization&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Solution de virtualisation&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://bochs.sourceforge.net&quot;&gt;Bochs&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://wiki.openvz.org&quot;&gt;OpenVZ&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://bellard.org/qemu&quot;&gt;Qemu&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Kvm&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.virtualbox.org&quot;&gt;Virtualbox&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.linux-vserver.org&quot;&gt;Linux-VServer&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Uml (User-mode Linux)&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.vmware.com/fr/products/&quot;&gt;VMware&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.xen.org&quot;&gt;Xen&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.vm.ibm.com/&quot;&gt;z/VM&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Installation poste PAO</title>
    <link>http://blog.dirif.info/post/2008/11/22/Installation-poste-PAO</link>
    <guid isPermaLink="false">urn:md5:a9d664f7d5d13bbe759e80ef1886b8bc</guid>
    <pubDate>Sat, 22 Nov 2008 01:20:00 +0100</pubDate>
    <dc:creator>lepigeon</dc:creator>
        <category>SoftWare</category>
        <category>Debian</category>    
    <description>    &lt;p&gt;aptitude install scribus scribus-template gimp gimp-help-fr aptitude update
&amp;amp;&amp;amp; aptitude dist-upgrade&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Installation media</title>
    <link>http://blog.dirif.info/post/2008/11/22/Installation-media</link>
    <guid isPermaLink="false">urn:md5:efa3401cc6cb0575eb6f0995fcf46e20</guid>
    <pubDate>Sat, 22 Nov 2008 01:20:00 +0100</pubDate>
    <dc:creator>lepigeon</dc:creator>
        <category>SoftWare</category>
        <category>Debian</category>    
    <description>    &lt;p&gt;aptitude install gnome-volume-manager pmount gthumb imagemagik&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;aptitude install xpdf evince&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;evince = lecteur pdf . (librairie poppler-utils = pdftohtml pdfinfo
)&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;aptitude update &amp;amp;&amp;amp; aptitude dist-upgrade&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Installation bureautique &quot;lite&quot;</title>
    <link>http://blog.dirif.info/post/2008/11/22/Installation-bureautique-lite</link>
    <guid isPermaLink="false">urn:md5:fe9fbf7892b160b6d77633ca3c9b5bf5</guid>
    <pubDate>Sat, 22 Nov 2008 01:19:00 +0100</pubDate>
    <dc:creator>lepigeon</dc:creator>
        <category>SoftWare</category>
        <category>Debian</category>    
    <description>    &lt;p&gt;&lt;ins&gt;navigateur web:&lt;/ins&gt; aptitude install iceweasel
iceweasel-l10n-fr&lt;br /&gt;
&lt;ins&gt;suite bureautique:&lt;/ins&gt; aptitude install openoffice.org
openoffice.org-base openoffice.org-common openoffice.org-core
openoffice.org-help-fr openoffice.org-l10n-fr&lt;br /&gt;
&lt;ins&gt;courielleur:&lt;/ins&gt; aptitude install evolution evolution-common&lt;br /&gt;
&lt;ins&gt;finance personnel:&lt;/ins&gt; aptitude install grisbi&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
</channel>
</rss>
