Options avancées à l’installation de proxmox

proxmox

La distribution Proxmox s’installe très vite et c’est assez pratique, pourtant les paramètres par défaut ne sont, la plupart du temps, pas adaptés à la machine que l’on utilise.

Par exemple l’installation par défaut prend beaucoup trop de place pour la partition root ce qui est un problème sur un disque de petite taille, 100Go, car il prend environ 25Go et c’est encore plus du gaspillage sur des gros disques car c’est un pourcentage.

Autre problèmes le système de fichiers est ext3 et la taille de la swap est fixés.

Heureusement arrivé au prompt #, il est possible de passer certains paramètres.

# linux ext4 maxroot=15 swapsize=16

Avec cette ligne on passe le système de fichiers en EXT4, la racine / pour le système à 15Go et la taille de la swap à 16Go.

Debian 7 wheezy sur une soekris en PXE

Serveur TFTP :

Je ne couvrirai pas pour, l’instant, l’installation d’un serveur TFTP.

Il vous faut installer le paquet tftpd-hpa

Récupérer  le netboot.tar.gz http://ftp.nl.debian.org/debian/dists/wheezy/main/installer-amd64/current/images/netboot/

Note : si avec le netboot.tar.gz vous avez des souci, vous pouvez utiliser celui de squeeze il vous proposera d’installer la version stable wheezy pendant l’installation.

Le décompresser dans  /tftpboot/ et configurer le /etc/default/tftp-hpa et votre serveur dhcp en fonction.

Il vous faut aussi soit un câble série serial -> soekris, si votre ordinateur  a un port intégré a la carte mère et sinon un adaptateur
usb -> serial -> soekris

Et configurer minicom :

sudo -s
minicom

faire un crtl + a puis z puis o
Dans la configuration du port série si vous avez un adaptateur usb il faut mettre le périphérique à /dev/ttyUSB0 et le taux de transfert à 19200 voir 9600 suivant les soekris.

Ma configuration :

comBIOS ver. 1.41c  20121115  Copyright (C) 2000-2011 Soekris Engineering.
net6501
1024 Mbyte Memory        CPU Atom E6xx 1000 Mhz
SATA AHCI BIOS ver. 0.61 20121115  Copyright (C) 2003-2011 Intel Corporation

Controller Bus#02, Device#06, Function#00: 02 Ports, 02 Devices
Port-00: Hard Disk, SanDisk pSSD-S2 16GB
Port-01: Hard Disk, SanDisk pSSD-S2 16GB

Au boot il faut faire crtl + p pour accéder au bios

Puis pour démarrer sur la carte réseau en PXE :

comBIOS Monitor.   Press ? for help.

> boot f0

Il n’est pas nécessaire de modifier le fichier pxelinux.0 dans /tftpoot il suffit d’indiquer en paramètre au système que l’on va utiliser le port série au lieu d’une sortie VGA.

Ca fonctionne rarement du premier coup. Par expérience même si je ne vois pas se qui s’écrit, j’attend que le curseur se stabilise, puis encore 10 – 15 secondes,  j’écris une phrase qui ne veux rien dire et ENTER.

Arrivé à cette écran c’est là qu’il faut indiquer après le boot :
que l’on va utiliser une sortie d’affichage sur le port série sur ttyS0 peut importe que l’on ai un adaptateur cette fois c’est la sortie.

                  Welcome to Debian GNU/Linux!                                F1

This is a Debian 6.0 (squeeze) installation netboot image.
It was built on 20110106+squeeze4+b3.

HELP INDEX

KEY    TOPIC

<F1>   This page, the help index.
<F2>   Prerequisites for installing Debian.
<F3>   Boot methods for special ways of using this netboot image
<F4>   Additional boot methods; rescue mode.
<F5>   Special boot parameters, overview.
<F6>   Special boot parameters for special machines.
<F7>   Special boot parameters for selected disk controllers.
<F8>   Special boot parameters for the install system.
<F9>   How to get help.
<F10>  Copyrights and warranties.

Press F2 through F10 for details, or ENTER to boot: expert console=ttyS0,19200



             lqqqqqqqqqu [?] Debian installer main menu tqqqqqqqqqk
             x                                                    x
             x Choose the next step in the install process:       x
             x                                                    x
             x      Choose language                               x
             x      Select a keyboard layout                      x
             x      Detect network hardware                       x
             x      Configure the network                         x
             x      Choose a mirror of the Debian archive         x
             x      Download installer components                 x
             x      Change debconf priority                       x
             x      Save debug logs                               x
             x      Execute a shell                               x
             x      Abort the installation                        x
             x                                                    x
             mqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqj

Pour le reste c'est une installation classique.

Il ne faut pas mettre tous ses services internet dans le même panier

Si tous vos services internet, téléphonie, sauvegardes reposent sur la disponibilité d’une ligne ADSL ou xDSL, quel en serait l’impact en cas de coupure d’une journée voire plus?

C’est la mauvaise expérience qu’ont subies 600 entreprises de Besançon quand jeudi 21 Mars une pelleteuse à sectionné trois fibres optiques de l’opérateur Orange privant 25000 foyers d’internet. Les dernières ruptures ont été réparées Vendredi vers 13h.

pelleteusea

Il existe pourtant une solution qui fonctionne pour palier à ce genre de pannes, qui certes n’arrive pas souvent mais peuvent être catastrophique financièrement.

Il suffit de prendre une deuxième ligne ADSL chez un autre opérateur et, grâce à un routeur de répartition de charge et fail over,  vous ne vous contentez pas d’avoir cette ligne en secours mais vous l’utilisez et augmentez votre débit en répartissant les demandes de consultation, téléchargements etc… sur les deux lignes.

Dans le cas cité, par chance, l’opérateur Free n’a pas été impacté, sur ses équipements, par cette coupure et les clients de Mediatux qui avaient ce routeur ne se sont rendu compte que d’un petit ralentissement du débit au moment ou la ligne orange à été coupée.
Toutes les connexions ont été redirigées vers la ligne freebox.

Suite à certaines remarques, plutôt justifiées, je précise que pour ce genre d’incident, il faut être en dégroupage total chez free car sinon on utilise les lignes d’orange, il n’y a aucun intérêt dans ce cas à prendre un autre opérateur si vous ne pouvez pas être dégroupé chez lui. (en campagne par exemple).
Il faut savoir que Free dispose de l’un des plus gros réseau nationaux de fibre concurrente
(proxad) et tout ne passe pas par les fibres de l’opérateur historique.

Bien sûr cette mésaventure aurait pu arriver à Free et dans ce cas tout aurait été routé sur orange.
A Nimes une disqueuse avait coupé presque tous les opérateurs.

La question que l’on peux se poser est celle de savoir s’il y aurait dû y avoir une redondance ?

Autre précision, malgré ce que j’ai dis plus haut sur le dégroupage, ce principe de précaution ne s’applique pas seulement à ce genre d’incidents.
Je pense que la plupart des personnes qui me lisent on eu au moins une fois une Box ADSL qui a grillé tout opérateur confondu.
S’en suit des remplacement plus ou moins long, mais plutôt supérieur à 24h, suivant que l’on est dans une grande ville ou pas.
Et là, même si l’on est pas en dégroupage totale, il nous reste une box qui elle fonctionne encore…

double Adsl

Relier Openfire au LDAP du Mandriva Directory Server

But de cette doc :

Ajouter un service de messagerie instantané en utilisant les comptes stockés dans l’annuaire LDAP du Mandriva Directoy Server de l’entreprise.
Les clients VPN pourront, de l’extérieur, communiquer avec les autres personnes en chat, audio ou vidéo de manière sécurisé.

Installation de la distribution Elastix

J’ai choisi d’installer Elastix car Openfire s’y trouve sous forme de plugin mais vous pouvez installer Openfire seul sur une distribution Debian par exemple.

Dans l’interface d’Elastix vous trouvez un onglet « IM » qui vous propose d’installer Openfire.
Avant d’installer le plugin il faut créer la base de données dans mysql.

# mysql -u root -p
mysql> create database openfire;


On indique que l’on veut utiliser OpenLdap.

Remplir les champs :
Hote: ip ou nom du serveur Mandriva Directory Server
Base DN: dc=domain,dc=local (adapter suivant votre config)
DN Administrateur: cn=admin,dc=domain,dc=local

Cliquer sur « Tester les paramètres. »

Pour le reste j’ai laissé les valeurs par défaut.

Configuration des clients

Sous Ubuntu il existe par défaut Empathy. Celui-ci n’est pas dispo sous windows on utilisera donc pidgin qui est multiplateforme.
http://www.pidgin.im/
Il faut choisir le protocole XMPP et définir un utilisateur existant dans le LDAP.

Réparer / débriquer (unbrick) un routeur linksys wrt54GL sous openwrt ou dd-wrt

Symptômes

La led power clignote, les led du switch 1,2,3,4 sont figées.

Sur votre ordinateur Ubuntu Linux.
Télécharger le firmware openwrt sur :
http://downloads.openwrt.org/whiterussian/newest/default/openwrt-wrt54g-squashfs.bin

Configurez la carte réseau en 192.168.1.3/24
Dans un terminal :
# tftp 192.168.1.1
> binary
> trace
> rexmt 1
> timeout 90
> put wrt54g-squashfs.bin
NE LANCEZ PAS TOUT DE SUITE LA DERNIERE COMMANDE.

Enlevez les antennes du WRT et ouvrez le en le retournant et en poussant ses pieds avec vos pouces.
Branchez le câble réseau.

Trouvez un fil de cuivre que vous reliez à l’antenne et au connecteur 16 du circuit cf:

Tout en gardant le fil en contact branchez le secteur du WRT.
Les leds qui étaient figées sont normalement éteintes sauf celle de votre câble réseau.
Dès que vous êtes dans ce cas retirez votre fil.
Le routeur est en attente d’un envoi TFTP.

Appuyez sur Entrée pour envoyer le firmware.
Vous devez voir défiler les informations d’envois.
Attendez quelques minutes que votre WRT s’initialise.

J’ai personnellement eu un problème après cette étape.
En effet après un redémarrage le WRT était de nouveaux planté avec les leds fixe.
Si c’est le cas pour vous il suffit de faire, après la dernière étape, un telnet 192.168.1.1 et de taper la commande magique :

mtd -r erase nvram

Cette commande efface toute trace d’ancienne configuration et fait rebooter le routeur.

Vous devez maintenant avoir débriqué votre routeur.