<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>https://wiki.kogite.fr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Pierre</id>
		<title>wikiGite - Contributions de l’utilisateur [fr]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.kogite.fr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Pierre"/>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Sp%C3%A9cial:Contributions/Pierre"/>
		<updated>2026-06-21T07:31:39Z</updated>
		<subtitle>Contributions de l’utilisateur</subtitle>
		<generator>MediaWiki 1.30.0</generator>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Seafile_:_Seaf-cli_(Command_line_client)&amp;diff=6534</id>
		<title>Seafile : Seaf-cli (Command line client)</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Seafile_:_Seaf-cli_(Command_line_client)&amp;diff=6534"/>
				<updated>2017-02-10T14:13:45Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Installation ==&lt;br /&gt;
&lt;br /&gt;
Télécharger le client terminal ici&lt;br /&gt;
  https://seafile.de/en/download/&lt;br /&gt;
&lt;br /&gt;
Extraire l'archive (dans /home/seaf-cli par éxemple)&lt;br /&gt;
&lt;br /&gt;
== Initialiser le client ==&lt;br /&gt;
Créer un dossier pour les fichier de conf : &lt;br /&gt;
  mkdir ~/.seafile-client&lt;br /&gt;
Initialiser le client avec le dossier précédament créé : &lt;br /&gt;
  ./seaf-cli init -d ~/.seafile-client&lt;br /&gt;
Démarrer le client : &lt;br /&gt;
  ./seaf-cli start&lt;br /&gt;
&lt;br /&gt;
== Installer la commande seaf-cli == &lt;br /&gt;
Se rendre dans le dossier d'installation :&lt;br /&gt;
  cd &amp;lt;dossier seaf-cli&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Créer un lien vers le script '''seaf-cli''' dans '''/usr/bin'''&lt;br /&gt;
  ln -s $(readlink -f seaf-cli) /usr/bin&lt;br /&gt;
&lt;br /&gt;
== Commandes seaf-cli ==&lt;br /&gt;
&lt;br /&gt;
Télécharger une librairie depuis le serveur : &lt;br /&gt;
  seaf-cli download -l &amp;quot;id de la librairie&amp;quot; -s  &amp;quot;url + port du serveur&amp;quot; -d &amp;quot;le dossier local où va être téléchargé la lib&amp;quot; -u &amp;quot;username sur le serveur&amp;quot; [-p &amp;quot;password&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
Obtenir des infos sur les syncros : &lt;br /&gt;
 seaf-cli status&lt;br /&gt;
&lt;br /&gt;
Désyncroniser une libraire : &lt;br /&gt;
  seaf-cli desync -d &amp;quot;dossier local&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Ignorer la vérification SSL (pour les certificats auto-signés) :&lt;br /&gt;
  seaf-cli config -k disable_verify_certificate -v true&lt;br /&gt;
&lt;br /&gt;
Plus de de commandes : &lt;br /&gt;
  https://support.seafile.de/en/commands-seafile-terminal-client/&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Seafile_:_Seaf-cli_(Command_line_client)&amp;diff=6533</id>
		<title>Seafile : Seaf-cli (Command line client)</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Seafile_:_Seaf-cli_(Command_line_client)&amp;diff=6533"/>
				<updated>2017-02-10T14:07:55Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : Page créée avec « == Installation ==  Télécharger le client terminal ici   https://seafile.de/en/download/  Extraire l'archive (dans /home/seaf-cli par éxemple)  == Initialiser le client... »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Installation ==&lt;br /&gt;
&lt;br /&gt;
Télécharger le client terminal ici&lt;br /&gt;
  https://seafile.de/en/download/&lt;br /&gt;
&lt;br /&gt;
Extraire l'archive (dans /home/seaf-cli par éxemple)&lt;br /&gt;
&lt;br /&gt;
== Initialiser le client ==&lt;br /&gt;
Créer un dossier pour les fichier de conf : &lt;br /&gt;
  mkdir ~/.seafile-client&lt;br /&gt;
Initialiser le client avec le dossier précédament créé : &lt;br /&gt;
  ./seaf-cli init -d ~/.seafile-client&lt;br /&gt;
Démarrer le client : &lt;br /&gt;
  ./seaf-cli start&lt;br /&gt;
&lt;br /&gt;
== Installer la commande seaf-cli == &lt;br /&gt;
Se rendre dans le dossier d'installation :&lt;br /&gt;
  cd &amp;lt;dossier seaf-cli&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Créer un lien vers le script '''seaf-cli''' dans '''/usr/bin'''&lt;br /&gt;
  ln -s $(readlink -f seaf-cli) /usr/bin&lt;br /&gt;
&lt;br /&gt;
== Commandes seaf-cli ==&lt;br /&gt;
&lt;br /&gt;
Télécharger une librairie depuis le serveur : &lt;br /&gt;
  seaf-cli download -l &amp;quot;id de la librairie&amp;quot; -s  &amp;quot;url + port du serveur&amp;quot; -d &amp;quot;le dossier local où va être téléchargé la lib&amp;quot; -u &amp;quot;username sur le serveur&amp;quot; [-p &amp;quot;password&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
Obtenir des infos sur les syncros : &lt;br /&gt;
 seaf-cli status&lt;br /&gt;
&lt;br /&gt;
Désyncroniser une libraire : &lt;br /&gt;
  seaf-cli desync -d &amp;quot;dossier local&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Ignorer la vérification SSL (pour les certificats auto-signés) :&lt;br /&gt;
  seaf-cli config -k disable_verify_certificate -v true&lt;br /&gt;
&lt;br /&gt;
+ de commandes : &lt;br /&gt;
https://support.seafile.de/en/commands-seafile-terminal-client/&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Accueil&amp;diff=6532</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Accueil&amp;diff=6532"/>
				<updated>2017-02-10T13:44:16Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| border=&amp;quot;0&amp;quot;&lt;br /&gt;
[[Image:Logo_kogite2.png|link=http://www.kogite.fr]]&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;'''KoGite''' [[http://www.kogite.fr www.kogite.fr]] est un service d'hébergement proposé par '''Systea IG''' [[http://www.systea.net www.systea.net]].&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;Le service, qui constitue l'âme de Systea IG - donc de KoGite - ainsi que notre orientation résolument Open Source, nous amène à étudier, et mettre en oeuvre, toutes sortes de solutions.&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;WikiGite en est le fruit, il est aussi notre modeste façon de remercier tous ceux qui partagent leurs connaissances sur la toile et qui nous ont permis d'avancer.&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Utiles =&lt;br /&gt;
'''[[MediaWiki utilisation]]''' (Notes et infos utiles)&lt;br /&gt;
&lt;br /&gt;
'''Formattage''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Formatting/fr Help:Formatting/fr]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Doc complète''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Contents/fr Guide de l'utilisateur MediaWiki]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''SyntaxHighlight''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Extension:SyntaxHighlight_GeSHi Extension:SyntaxHighlight_GeSHi]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;quot;''Templates''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Templates/fr Help:Templates/fr]&amp;lt;/span&amp;gt;&lt;br /&gt;
* http://wiki.kogite.fr/index.php/Mod%C3%A8le:Note&lt;br /&gt;
* http://wiki.kogite.fr/index.php/Mod%C3%A8le:Warning&lt;br /&gt;
&lt;br /&gt;
'''[[Liens et sujets à traiter]]''' (et à nettoyer régulièrement !)&lt;br /&gt;
&lt;br /&gt;
'''[[Tutos à finir]]'''&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&amp;lt;div align=center&amp;gt;&amp;lt;i&amp;gt;Un commentaire sur ce wiki ou sur une des procédures ? N'hésitez pas à visiter [http://www.systea.net www.systea.net] et [http://www.kogite.fr www.kogite.fr], leurs pages de contact sont aussi là pour ça !&amp;lt;/i&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div align=center&amp;gt;&amp;lt;font style=bold size=6&amp;gt;'''Tutoriels'''&amp;lt;/font&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Trucs et astuces divers =&lt;br /&gt;
===== [[top - trouver les processus &amp;quot;ininterruptibles&amp;quot;]] =====&lt;br /&gt;
===== [[Savoir si Java est installé et disponible dans un navigateur]] =====&lt;br /&gt;
===== [[trouver l'adresse IP externe sans curl/lynx/wget]] =====&lt;br /&gt;
===== [[screen - retrouver le scrolling]] =====&lt;br /&gt;
&lt;br /&gt;
= Systèmes, distributions linux =&lt;br /&gt;
&lt;br /&gt;
== Ubuntu ==&lt;br /&gt;
===== [[Detection de scanner Epson]] =====&lt;br /&gt;
===== [[Msmtp + Mailx| Mail en ligne de commande : mailx sur msmtp]] =====&lt;br /&gt;
== Debian ==&lt;br /&gt;
===== [[Installation depuis une clé USB (pour les serveurs sans lecteur CD)]] =====&lt;br /&gt;
===== [[Route statique sous Debian]] =====&lt;br /&gt;
===== [[Debian : installation GRUB|Installation GRUB]]=====&lt;br /&gt;
===== [[Message &amp;quot;perl: warning: Setting locale failed.&amp;quot;]] =====&lt;br /&gt;
===== [[Downgrader un paquet DEB]] =====&lt;br /&gt;
&lt;br /&gt;
== CentOS - RedHat ==&lt;br /&gt;
===== [[Dépôts complémentaires]] =====&lt;br /&gt;
===== [[CentOS Network Install]] =====&lt;br /&gt;
===== [[Route statique sous CentOS]] =====&lt;br /&gt;
===== [[Creation d'un dépôt de RPMs]] MREPO =====&lt;br /&gt;
===== Recherche de RPMs =====&lt;br /&gt;
&amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://rpm.pbone.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.rpmfind.net/&lt;br /&gt;
===== [[Mise à jour CentOS 5.4 vers 5.5]] =====&lt;br /&gt;
===== [[Lister les version et downgrader un paquet]] RPM =====&lt;br /&gt;
&lt;br /&gt;
== Vesta Control Panel ==&lt;br /&gt;
&lt;br /&gt;
== BlueQuartz BlueOnyx ==&lt;br /&gt;
===== [[Ligne de commande BlueQuartz/BlueOnyx]] =====&lt;br /&gt;
===== [[Adapter un paquet BlueQuartz]] =====&lt;br /&gt;
===== [[Archive paquets BlueQuartz sur Nuonce]] =====&lt;br /&gt;
===== [[BlueOnyx - Recalcul des quotas]] =====&lt;br /&gt;
===== [[BlueOnyx - cmuExport]] =====&lt;br /&gt;
===== [[BlueOnyx - Open basedir dans les virtualhost ]] =====&lt;br /&gt;
===== [[BlueOnyx - Modifier le theme]] =====&lt;br /&gt;
===== [[Certificat SSL fourni par une CA]] =====&lt;br /&gt;
===== [[Isolation admserv]] =====&lt;br /&gt;
===== [[Mise à jour vers PHP 5.3]] =====&lt;br /&gt;
===== [[BlueOnyx : mise à jour PhpMyAdmin]] =====&lt;br /&gt;
===== [[Déplacement des répertoires PostGreSQL dans /home]] =====&lt;br /&gt;
===== [[Munin et munin-node dans le GUI BlueOnyx]] =====&lt;br /&gt;
===== [[Roundcube sur BO5.5 + PHP5.3]] =====&lt;br /&gt;
===== [[BO : format mailboxes de mbox vers Maildir]] =====&lt;br /&gt;
===== [[Gestion des .htaccess]] =====&lt;br /&gt;
===== [[Proftpd en inetd|Message &amp;quot;address/port already in use&amp;quot; sur ProFTPD]] =====&lt;br /&gt;
===== [[Duplication manuelle d'un serveur BlueOnyx]] =====&lt;br /&gt;
&lt;br /&gt;
== VestaCP ==&lt;br /&gt;
=== [[ Installation VestaCP sur CentOS6 ]] ===&lt;br /&gt;
&lt;br /&gt;
== OpenFiler ==&lt;br /&gt;
===== [[OpenFiler : Installation et première configuration]] =====&lt;br /&gt;
&lt;br /&gt;
= Linux en général et outils =&lt;br /&gt;
== LVM ==&lt;br /&gt;
===== [[ Gestion LVM ]] =====&lt;br /&gt;
===== [[Transférer LVM sur RAID dans une VM ]] =====&lt;br /&gt;
===== [[Restauration d'un VG si un disque perd son uuid]] =====&lt;br /&gt;
&lt;br /&gt;
== Divers ==&lt;br /&gt;
===== [[Ext3grep]]: undelete sur ext3 ! =====&lt;br /&gt;
===== [[Tunnel SSH via un serveur intermédiaire]] =====&lt;br /&gt;
===== [[ Réplication de systèmes de fichiers avec DRBD ]] =====&lt;br /&gt;
===== [[RAID logiciel : mdadm| madm : le RAID logiciel]] =====&lt;br /&gt;
===== [[Network bonding sur linux]] =====&lt;br /&gt;
===== [[ODBC sur linux]] (Ubuntu) =====&lt;br /&gt;
===== [[Gestion des IOs, iowaits]] =====&lt;br /&gt;
===== [[Reverse ssh : Accéder à un serveur derrière un NAT/Firewall]] =====&lt;br /&gt;
===== [[installer le client no-ip]] =====&lt;br /&gt;
===== [[Conversion Libreoffice en ligne de commande : unoconv]] =====&lt;br /&gt;
&lt;br /&gt;
= Serveurs logiciels et Services =&lt;br /&gt;
== Apache, PHP ==&lt;br /&gt;
===== [[Exemple robots.txt]] =====&lt;br /&gt;
===== [[Nombre de variables maximum passés dans un POST]] =====&lt;br /&gt;
===== [[Règles Rewrite]] =====&lt;br /&gt;
===== [[Apache/PHP : optimisation affichage et caches]] =====&lt;br /&gt;
===== [[Proxmox sécurisation certificats SSL clients|Sécurisation certificats SSL clients (d'après l'exemple Proxmox, à adapter)]] =====&lt;br /&gt;
===== [[Forcer l'affichage des erreurs localement]] dans un script php =====&lt;br /&gt;
===== [[Activation de server-status]] =====&lt;br /&gt;
===== [[Explication server-status Apache]] =====&lt;br /&gt;
===== [[Interdire l'éxecution de PHP]] dans des répertoires en upload =====&lt;br /&gt;
===== [[Redirection pour maintenance, vers un autre serveur ou localement]] =====&lt;br /&gt;
===== [[Apache mod_security, mod_evasive : limitation du traffic, protection anti-DDOS]] =====&lt;br /&gt;
===== [[Apache2 SSL sur Debian Etch]] =====&lt;br /&gt;
===== [[Certificat SSL fourni par une CA|Apache2 SSL sur CentOS/BO ]] =====&lt;br /&gt;
===== [[WebDAV sur Apache avec LDAP]] =====&lt;br /&gt;
&amp;lt;!-- === [[Kerberos et mod_auth_kerb pour SSO sur Active Directory]]=== --&amp;gt;&lt;br /&gt;
===== [[Configuration alternative avec un utilisateur spécifique]] =====&lt;br /&gt;
&lt;br /&gt;
===== Apache proxy : [[Mod_Proxy]] =====&lt;br /&gt;
===== [[Message : NameVirtualHost *:80 has no VirtualHosts]] =====&lt;br /&gt;
== caches web ==&lt;br /&gt;
===== [[Varnish cache]] =====&lt;br /&gt;
===== [[Memcached]] =====&lt;br /&gt;
===== [[ PHP eAccelerator sur CentOS / BlueOnyx ]] =====&lt;br /&gt;
&lt;br /&gt;
== NGinx ==&lt;br /&gt;
===== [[Nginx et PHP-FPM en chroot]] =====&lt;br /&gt;
&lt;br /&gt;
== FTP ==&lt;br /&gt;
===== [[Proftpd en inetd]]: éviter &amp;quot;address/port already in use&amp;quot; =====&lt;br /&gt;
&lt;br /&gt;
== Bind, named, DNS ==&lt;br /&gt;
===== [[Activer le logging dans bind]] et exclure des messages du log =====&lt;br /&gt;
===== [[Afnic Zone Check - vérification config serveurs DNS]] =====&lt;br /&gt;
===== [[Contrer l'attaque DoS isc.org]] =====&lt;br /&gt;
&lt;br /&gt;
== Samba ==&lt;br /&gt;
===== [[Samba avec authentification sur Active Directory]] =====&lt;br /&gt;
===== [[GOsa : PDC ]] =====&lt;br /&gt;
===== [[Serveur d'impression (cups + samba) sur debian 6.0 ]] =====&lt;br /&gt;
&lt;br /&gt;
== LDAP ==&lt;br /&gt;
===== [[Serveur OpenLDAP sur CentOS]] =====&lt;br /&gt;
===== [[Lignes de commandes LDAP]] =====&lt;br /&gt;
===== [[Serveur virtuels FreeRadius avec LDAP]] =====&lt;br /&gt;
&lt;br /&gt;
== Mails ==&lt;br /&gt;
===== [[MailCleaner: installation et configuration]] =====&lt;br /&gt;
===== [[Sendmail tips and tricks]] =====&lt;br /&gt;
===== [[Recherche d'adresse IP dans les blacklists]] =====&lt;br /&gt;
===== [[Installation Postfix sur Etch]] =====&lt;br /&gt;
===== [[Discussion SMTP via telnet]] =====&lt;br /&gt;
===== [[Debugage mail, configuration et DNS]] =====&lt;br /&gt;
===== [[Convertir Maildir en mbox ]] =====&lt;br /&gt;
===== [[Roundcube sur BO5.5 + PHP5.3]] =====&lt;br /&gt;
===== Lien : [[IPFire Source NAT : modifier l'adresse IP de sortie]] =====&lt;br /&gt;
===== Spamassassin =====&lt;br /&gt;
===== [[Spamassassin : installation sur BlueOnyx/Sendmail]] =====&lt;br /&gt;
&lt;br /&gt;
===== [[Spamassassin : apprentissage et blacklist automatique]] =====&lt;br /&gt;
===== Postfix =====&lt;br /&gt;
&lt;br /&gt;
===== [[Installation Postfix sur Etch]] =====&lt;br /&gt;
===== [[Relai smtp]] =====&lt;br /&gt;
===== Procmail =====&lt;br /&gt;
===== [[Filtres Procmail]], filtrage des mails à la source =====&lt;br /&gt;
===== Procmail Syntax &amp;amp; Tips &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://pm-doc.sourceforge.net/pm-tips.html =====&lt;br /&gt;
===== Procmail : tutorial (FR) &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.tuteurs.ens.fr/internet/courrier/procmail.html =====&lt;br /&gt;
===== Fetchmail =====&lt;br /&gt;
===== [[Fetchmail - installation]] =====&lt;br /&gt;
===== [[Msmtp + Mailx| Mail en ligne de commande : mailx sur msmtp]] =====&lt;br /&gt;
&lt;br /&gt;
== SVN ==&lt;br /&gt;
===== [[ Subversion : installation CentOS/BlueOnyx]] =====&lt;br /&gt;
&lt;br /&gt;
== BGP/routage ==&lt;br /&gt;
===== [[Quagga: installation-paramétrage]] =====&lt;br /&gt;
&lt;br /&gt;
== Juggernaut ==&lt;br /&gt;
===== [[Installation de Juggernaut sur Debian 6.0]] =====&lt;br /&gt;
===== [[Installation de Juggernaut sur Centos 5.8]] =====&lt;br /&gt;
&lt;br /&gt;
== NFS ==&lt;br /&gt;
===== [[Partage NFS sous Debian]] =====&lt;br /&gt;
&lt;br /&gt;
== GlusterFS ==&lt;br /&gt;
===== [[GlusterFS+ZFS sur CentOS6/7]] =====&lt;br /&gt;
&lt;br /&gt;
== LTSP : Linux Terminal Server Project ==&lt;br /&gt;
===== [[Installation serveur LTSP sous Ubuntu 11.10]] =====&lt;br /&gt;
===== [[Installation serveur LTSP sous Ubuntu 10.04 LTS ]] =====&lt;br /&gt;
&lt;br /&gt;
= Logiciels =&lt;br /&gt;
== Ajaxplorer ==&lt;br /&gt;
===== [[Ajaxplorer - Installation]] =====&lt;br /&gt;
===== [[Ajaxplorer - Création d'un partage NFS sur un serveur distant (Debian)]] =====&lt;br /&gt;
===== [[Ajaxterm sur Etch]] =====&lt;br /&gt;
&lt;br /&gt;
== CMS Made Simple ==&lt;br /&gt;
===== [[CMSMS Installation ]] =====&lt;br /&gt;
===== [[CMSMS Installation sur BlueOnyx]] =====&lt;br /&gt;
===== DotClear : [[Installation Dotclear]] =====&lt;br /&gt;
&lt;br /&gt;
== Dropbox ==&lt;br /&gt;
===== [[Utilisation de Dropbox en ligne de commande]] =====&lt;br /&gt;
&lt;br /&gt;
== Gestionnaires de configurations ==&lt;br /&gt;
=== Ansible ===&lt;br /&gt;
===== [[Ansible : installation ]] =====&lt;br /&gt;
===== [[Ansible: utilisation]] =====&lt;br /&gt;
&lt;br /&gt;
=== Fabric ===&lt;br /&gt;
===== [[Fabric : installation sur Debian]] =====&lt;br /&gt;
===== [[Fabric : utilisation]] =====&lt;br /&gt;
===== [[Cuisine : installation]] =====&lt;br /&gt;
=== Puppet ===&lt;br /&gt;
===== [[Puppet : installation]] =====&lt;br /&gt;
===== [[Puppet : utilisation]] =====&lt;br /&gt;
&lt;br /&gt;
== GIT ==&lt;br /&gt;
===== [[Git : utilisation]] =====&lt;br /&gt;
===== [[Git : déploiement avec git]] =====&lt;br /&gt;
===== [[Git : Gitolite et Gitlab sur Debian 6.0]] =====&lt;br /&gt;
===== [[Git : Gitolite et Gitlab sur Centos 6.2]] =====&lt;br /&gt;
===== [[Installation Indefero | Git sur Indefero ]] =====&lt;br /&gt;
&lt;br /&gt;
== GLPI ==&lt;br /&gt;
===== [[Installation de GLPI sur Debian]] =====&lt;br /&gt;
===== [[Les entités et les utilisateurs]] =====&lt;br /&gt;
===== [[Installer des plugins dans GLPI]] =====&lt;br /&gt;
===== [[Installation de l'agent fusioninventory]] =====&lt;br /&gt;
===== [[Assigner des machines à des entités automatiquement avec les TAG]] =====&lt;br /&gt;
===== [[Gestion des tickets]] =====&lt;br /&gt;
===== [[Le plugin Monitoring]] =====&lt;br /&gt;
===== [[Accès GLPI à partir d'une application externe (PHP)]] =====&lt;br /&gt;
&lt;br /&gt;
== iFolder ==&lt;br /&gt;
===== [[iFolder - Installation sur OpenSuse 11.3]] =====&lt;br /&gt;
== Indefero ==&lt;br /&gt;
===== [[Installation Indefero ]] sur Debian avec Git =====&lt;br /&gt;
== ISPConfig ==&lt;br /&gt;
===== [[ Install ISPConfig sur Debian ]] =====&lt;br /&gt;
===== Install et scripts [[Archivemail]]  sur ISPConfig =====&lt;br /&gt;
===== [[Filtres Procmail]] dans ISPConfig =====&lt;br /&gt;
===== HowTo ISPConfig &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.how2forge.net/ispconfig-2.x-first-steps =====&lt;br /&gt;
== Keepass ==&lt;br /&gt;
===== [[keepass 2]] =====&lt;br /&gt;
===== Mailany : [[ Install Mailany sur Debian ]] =====&lt;br /&gt;
&lt;br /&gt;
== MediaWiki ==&lt;br /&gt;
===== [[Install MediaWiki sur Debian]] =====&lt;br /&gt;
===== [[MediaWiki - changement de serveur]] =====&lt;br /&gt;
&lt;br /&gt;
== OpenERP - Odoo ==&lt;br /&gt;
===== [[OpenERP v6 - Installation sur Debian 6]] =====&lt;br /&gt;
===== [[OpenERP v6.1 - Installation sur BlueOnyx - Centos 6.3]] =====&lt;br /&gt;
===== [[OpenERP v7 - Installation sur BlueOnyx - Centos 6.4]] =====&lt;br /&gt;
===== [[Odoo 9 - Installation sur Centos 7]] =====&lt;br /&gt;
&lt;br /&gt;
== Seafile ==&lt;br /&gt;
===== [[Seafile : présentation]] =====&lt;br /&gt;
===== [[ Seafile : installation sur CentOS ]] =====&lt;br /&gt;
===== [[Seafile : Seaf-cli (Command line client)]] =====&lt;br /&gt;
&lt;br /&gt;
== SOGo ==&lt;br /&gt;
===== [[ SOGo : présentation]] =====&lt;br /&gt;
===== [[ SOGo : installation sur CentOS-MariaDB-Postfix-Dovecot-PostfixAdmin ]] =====&lt;br /&gt;
===== [[ SOGo : installation des plugins sur Thunderbird ]] =====&lt;br /&gt;
===== [[ SOGo : astuces ]] =====&lt;br /&gt;
&lt;br /&gt;
== Owncloud ==&lt;br /&gt;
===== [[Owncloud : installation sur Debian 6]] =====&lt;br /&gt;
===== [[Owncloud : installation sur Centos/Blueonyx 6]] =====&lt;br /&gt;
== PHPList ==&lt;br /&gt;
===== [[PHPList : installation mailing-lists]]=====&lt;br /&gt;
===== [[PHPList : envoi en ligne de commande / cron]] =====&lt;br /&gt;
&lt;br /&gt;
== Piwik ==&lt;br /&gt;
===== [[Piwik Installation ]] =====&lt;br /&gt;
== Sparkleshare ==&lt;br /&gt;
===== [[Mise en place de Sparkleshare sur serveur Debian &amp;amp; client Ubuntu]] =====&lt;br /&gt;
== vTiger CRM ==&lt;br /&gt;
===== [[vTiger : Installation ]] =====&lt;br /&gt;
== Wordpress ==&lt;br /&gt;
===== [[Installation de Wordpress sur BlueOnyx]] =====&lt;br /&gt;
== Zimbra ==&lt;br /&gt;
===== [[Sending eMail on command line]] on Zimbra =====&lt;br /&gt;
===== [[ Install Zimbra 5 sur Etch ]] =====&lt;br /&gt;
== Zoneminder ==&lt;br /&gt;
===== [[Installation de zoneminder 1.25.0 sur Centos 6.3 ]] =====&lt;br /&gt;
&lt;br /&gt;
= Sécurité et monitoring =&lt;br /&gt;
===== [[mise à jour automatique des scripts]] =====&lt;br /&gt;
===== [[check_service.sh]] script de surveillance des services =====&lt;br /&gt;
===== [[Sécurisation sshd]] =====&lt;br /&gt;
===== [[Optimisation TCPIP]] =====&lt;br /&gt;
===== [[CHKRootkit installation]] =====&lt;br /&gt;
===== [[Logcheck installation]] (Debian) =====&lt;br /&gt;
===== [[Monit installation]]=====&lt;br /&gt;
===== [[ LMD : Linux Malware Detect ]] =====&lt;br /&gt;
&lt;br /&gt;
== Let's Encrypt ==&lt;br /&gt;
=== [[Let's Encrypt utilisation]] ===&lt;br /&gt;
== Munin ==&lt;br /&gt;
===== [[Installation de munin / munin-node]] =====&lt;br /&gt;
===== [[Munin-node activation plugins]] =====&lt;br /&gt;
== OSSEC ==&lt;br /&gt;
===== [[OSSEC installation]] =====&lt;br /&gt;
===== [[Mise à jour automatique de local_rules.xml]] =====&lt;br /&gt;
== [[RKHunter installation]] ==&lt;br /&gt;
&lt;br /&gt;
== Firewalls ==&lt;br /&gt;
===== [[scripts FIREWALL]] =====&lt;br /&gt;
===== [[script: bannir des adresses IPs]] =====&lt;br /&gt;
===== [[Shorewall]] =====&lt;br /&gt;
=== IPCop ===&lt;br /&gt;
==== [[Install/mise à jour Qos_NG ]] ====&lt;br /&gt;
==== [[Logs OpenVPN disparus après mise à jour]] ====&lt;br /&gt;
&lt;br /&gt;
==&lt;br /&gt;
=== IPFire ===&lt;br /&gt;
==== [[ Accès externes ]] ====&lt;br /&gt;
==== [[ OpenVPN sur IPFire ]] ====&lt;br /&gt;
==== [[Autoriser le ping sans ICMP]] ====&lt;br /&gt;
==== [[IPFire Source NAT : modifier l'adresse IP de sortie]] ====&lt;br /&gt;
&lt;br /&gt;
=== Centralisation des logs ===&lt;br /&gt;
==== [[rsyslog-Graylog-Elasticsearch]] ====&lt;br /&gt;
&lt;br /&gt;
=== PfSense ===&lt;br /&gt;
==== [[ pfSense installation ]] ====&lt;br /&gt;
==== [[ pfSense cluster ]] ====&lt;br /&gt;
==== PfSense [[ MultiWan ]] ====&lt;br /&gt;
==== [[ Proxy non-transparent et filtrage : Squid + SquidGuard ]] ====&lt;br /&gt;
&lt;br /&gt;
==== [[ Proxy Report : Lightsquid ]] ====&lt;br /&gt;
==== [[ Filtrage HTTPS et portail captif : PFsense et Squid+SquiGuard ]] ====&lt;br /&gt;
&lt;br /&gt;
==== [[ PfSense : tunnel OpenVPN ]] ====&lt;br /&gt;
==== [[ PfSense : tunnel IPSec ]] ====&lt;br /&gt;
&lt;br /&gt;
== Tripwire ==&lt;br /&gt;
===== [[Tripwire installation]] =====&lt;br /&gt;
===== [[variables Tripwire]], paramétrage des règles =====&lt;br /&gt;
&lt;br /&gt;
== Shinken / Thruk ==&lt;br /&gt;
===== [[Installation de Shinken sur une Debian]] =====&lt;br /&gt;
===== [[Installation de Shinken sur une CentOS / Scientific Linux]] =====&lt;br /&gt;
===== [[Installation FastCGI de l'interface Thruk sur une Debian]] =====&lt;br /&gt;
===== [[Paramétrage de Shinken]] =====&lt;br /&gt;
===== Pour archive =====&lt;br /&gt;
===== [[Installation de Nagvis]] =====&lt;br /&gt;
===== [[Installation de PNP4Nagios]] =====&lt;br /&gt;
&lt;br /&gt;
== ZABBIX ==&lt;br /&gt;
===== [[Installation de Zabbix sur centos 6]] =====&lt;br /&gt;
===== [[Zabbix User Flexible Parameters]] =====&lt;br /&gt;
===== [[Ajouter un hôte et lui assigner un template]] =====&lt;br /&gt;
&lt;br /&gt;
= Sauvegardes =&lt;br /&gt;
===== [[sauvegardes avec droits ext3 sur partition Windows]] =====&lt;br /&gt;
===== [[Rdiff-backup ]] installation et script =====&lt;br /&gt;
===== [[Rsync script]] =====&lt;br /&gt;
===== [[Dumpmysql.sh]] =====&lt;br /&gt;
===== [[BackupPC sur Debian Squeeze]]=====&lt;br /&gt;
===== [[Rsyncd sur Windows]] pour BackupPC =====&lt;br /&gt;
===== [[Amanda installation]] =====&lt;br /&gt;
===== [[MondoRescue]] =====&lt;br /&gt;
&lt;br /&gt;
= Matériel, drivers =&lt;br /&gt;
===== [[DELL iDRAC]] =====&lt;br /&gt;
===== [[ SMART sur SATA|SMART : surveillance disque dur ]] =====&lt;br /&gt;
===== [[Installation Dell OpenManage sur Linux]] =====&lt;br /&gt;
&lt;br /&gt;
= Bases de données =&lt;br /&gt;
== ORACLE ==&lt;br /&gt;
===== [[Oracle 11gR2 sur RedHat 7 64 bits]] =====&lt;br /&gt;
===== [[Oracle 10g sur CentOS 64 bits]] =====&lt;br /&gt;
===== [[Script d'audit de bases de données ORACLE]], (résultat en HTML) =====&lt;br /&gt;
===== HA niveau 1 :[[Failover database sur Standard Edition]] =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle (cold) sur Standard Edition]] / Linux =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle (cold) sur Windows/Std Edition (services et tâches planifiées)]] =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle par RMAN (hot) sur Standard Edition]] =====&lt;br /&gt;
===== HA niveau 3 :[[Standby DataGuard database sur Enterprise Edition]] =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database sur Enterprise Edition]] (10g) =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database 12c sur Win2008 avec Virtualbox]] =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database 12c sur CentOS avec Virtualbox]] =====&lt;br /&gt;
===== [[Supprimer tous les objets d'un utilisateur]] en une seule fois =====&lt;br /&gt;
===== [[Déplacer les fichiers d'une base]] =====&lt;br /&gt;
===== [[NLS LANG et nls_*_parameters]] et SQLPLUS en UTF8 =====&lt;br /&gt;
===== [[Reconstruire la DBconsole sur 10g]] =====&lt;br /&gt;
===== [[Changer les mots de passe DBSNMP et SYSMAN]] =====&lt;br /&gt;
===== [[Trace SQL sur session utilisateur]] =====&lt;br /&gt;
===== [[Suppression de JOB Oracle 10g]] =====&lt;br /&gt;
===== [[Redimensionner les fichiers REDO LOGs]] =====&lt;br /&gt;
===== [[Réduire le tablespace TEMP]] =====&lt;br /&gt;
&lt;br /&gt;
== MySQL / MariaDB ==&lt;br /&gt;
===== [[Script d'audit de bases de données MySQL]] =====&lt;br /&gt;
===== [[Check et Repair de toutes les bases ]] =====&lt;br /&gt;
===== [[Erreur &amp;quot;Can't connect to local MySQL server through socket&amp;quot;]] =====&lt;br /&gt;
===== [[ Remplacer MySQL par MariaDB sur CentOS6/7 ]] =====&lt;br /&gt;
&lt;br /&gt;
===== [[ Cassandra sur MariaDB 10 ]] =====&lt;br /&gt;
&lt;br /&gt;
== PostGreSQL ==&lt;br /&gt;
===== CentOS/BlueOnyx [[Mise à jour PostgreSQL 8.1 en 8.4 / 9.0]] =====&lt;br /&gt;
== SQL Server ==&lt;br /&gt;
===== Connexion à [[SQL Server sur Oracle SQL Developer]] =====&lt;br /&gt;
===== [[SQL Server : accès à partir de linux]] =====&lt;br /&gt;
&lt;br /&gt;
= Virtualisation =&lt;br /&gt;
== KVM ==&lt;br /&gt;
===== [[KVM Installation]] =====&lt;br /&gt;
===== [[Convertir une image VirtualBox vers KVM]] =====&lt;br /&gt;
== Xen ==&lt;br /&gt;
===== [[Xen Installation]] =====&lt;br /&gt;
== Archipel ==&lt;br /&gt;
===== [[Archipel installation]] =====&lt;br /&gt;
&lt;br /&gt;
== Proxmox VE ==&lt;br /&gt;
===== [[Proxmox Openvz]] =====&lt;br /&gt;
===== [[Proxmox : migration KVM - OpenVZ]] =====&lt;br /&gt;
===== [[Proxmox sécurisation certificats SSL clients]] =====&lt;br /&gt;
===== Proxmox [[KVM backup - snapshot - restore]] =====&lt;br /&gt;
===== [[Proxmox - Retailler un disque raw ou qcow2]] =====&lt;br /&gt;
===== [[Proxmox - Transférer une image qcow2 dans un volume logique]] =====&lt;br /&gt;
===== [[Proxmox - Monter une image qcow2]] =====&lt;br /&gt;
===== [[Proxmox - configuration de VLANs]] pour des réseaux internes =====&lt;br /&gt;
===== [[Proxmox - configuration bonding + bridge]] =====&lt;br /&gt;
===== [[Proxmox - Migration VMWare ESXi - Proxmox]] =====&lt;br /&gt;
===== [[Proxmox - convertir disque IDE vers Virtio ]] =====&lt;br /&gt;
===== [[Proxmox - Installation d'une VM Windows server 2008R2]] =====&lt;br /&gt;
===== [[Munin sur Proxmox]] =====&lt;br /&gt;
===== [[Proxmox 2.x - Installation, cluster (avec GlusterFS)]] =====&lt;br /&gt;
===== [[Proxmox 3.3 - Installation, configuration cluster]] =====&lt;br /&gt;
===== [[Proxmox 4.0 - Installation, configuration cluster]] =====&lt;br /&gt;
&lt;br /&gt;
== Virtualbox ==&lt;br /&gt;
===== [[Virtualbox Sur Centos 6.2]] =====&lt;br /&gt;
&lt;br /&gt;
== VMWare ==&lt;br /&gt;
===== ESXi [[Cloner une VM]] =====&lt;br /&gt;
===== ESXi [[Création VM ESXi avec disque thin]] =====&lt;br /&gt;
===== ESXi [[Conversion VMWare Server vers ESXi par vmkfstools ]] =====&lt;br /&gt;
===== ESXi [[Activation ssh sur ESXi]] =====&lt;br /&gt;
===== ESXi [[Montage disque NFS]] =====&lt;br /&gt;
===== [[Retailler le disque d'une VM]] =====&lt;br /&gt;
===== [[Suspendre VMWare]] pour sauvegarde =====&lt;br /&gt;
===== [[Le guest VMWare perd l'heure]] =====&lt;br /&gt;
&lt;br /&gt;
== HyperV ==&lt;br /&gt;
===== [[Incompatibilité noyau linux - HyperV ]] =====&lt;br /&gt;
&lt;br /&gt;
= [[ARCHIVES]] =&lt;br /&gt;
Toutes les pages obsolètes, pour archive (et nostalgie).&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Serveur_virtuels_FreeRadius_avec_LDAP&amp;diff=6430</id>
		<title>Serveur virtuels FreeRadius avec LDAP</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Serveur_virtuels_FreeRadius_avec_LDAP&amp;diff=6430"/>
				<updated>2016-01-15T10:28:11Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : /* Exemple avec pfsense */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Installer les paquets FreeRadius et le serveur openldap&lt;br /&gt;
 yum install freeradius freeradius-mysql freeradius-utils openldap openldap-clients openldap-servers -y&lt;br /&gt;
&lt;br /&gt;
== Config de la base LDAP ==&lt;br /&gt;
Définir le compte et le mot de passe admin&lt;br /&gt;
 slappasswd&lt;br /&gt;
&lt;br /&gt;
Copier le SHA qui est renvoyé dans le fichier /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{2\}bdb.ldif&lt;br /&gt;
&lt;br /&gt;
Dans ce même fichier modifier les attributs olcSuffix et olcRootDN :&lt;br /&gt;
&lt;br /&gt;
 olcSuffix: dc=domain,dc=com	&lt;br /&gt;
 ...&lt;br /&gt;
 olcRootDN: cn=Admin,dc=domain,dc=com&lt;br /&gt;
&lt;br /&gt;
Modifier également le fichier  olcDatabase\=\{1\}monitor.ldif pour que le rootDN corresponde :&lt;br /&gt;
 olcAccess: {0}to * by dn.base=&amp;quot;gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth&amp;quot; read by dn.base=&amp;quot;cn=Admin,dc=domain,dc=com&amp;quot; read by * none&lt;br /&gt;
&lt;br /&gt;
Même chose dans olcDatabase\=\{2\}bdb.ldif sur les lignes :&lt;br /&gt;
 olcAccess: {0}to attrs=userPassword by self write by dn.base=&amp;quot;cn=Manager,dc=acme,dc=com&amp;quot; write by anonymous auth by * none&lt;br /&gt;
 &lt;br /&gt;
 olcAccess: {1}to * by dn.base=&amp;quot;cn=Admin,dc=domain,dc=com&amp;quot; write by self write by * read&lt;br /&gt;
&lt;br /&gt;
Démarrer openldap avec le système : &lt;br /&gt;
 chkconfig slapd on&lt;br /&gt;
&lt;br /&gt;
On utilisera Webmin ou tout autre interface graphique pour gérer les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
== Config Freeradius ==&lt;br /&gt;
&lt;br /&gt;
Pour la suite, ont été crées deux OU dans l'annuaire LDAP. Chacune correspondra à un serveur radius, dans le but de fournir deux sources d'identification isolées.&lt;br /&gt;
&lt;br /&gt;
Créer un fichier /etc/raddb/modules/ldap&lt;br /&gt;
 ldap ANNUAIRE1 {&lt;br /&gt;
 server = &amp;quot;192.168.2.250&amp;quot;&lt;br /&gt;
         identity = &amp;quot;cn=Admin,dc=domain,dc=com&amp;quot;&lt;br /&gt;
         password = cela2LDAP!&lt;br /&gt;
         basedn = &amp;quot;ou=Annuaire1,dc=domain,dc=com&amp;quot;&lt;br /&gt;
         filter = &amp;quot;(uid=%{Stripped-User-Name:-%{User-Name}})&amp;quot;&lt;br /&gt;
         #base_filter = &amp;quot;(objectclass=radiusprofile)&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 ldap ANNUAIRE2 {&lt;br /&gt;
 server = &amp;quot;192.168.2.250&amp;quot;&lt;br /&gt;
         identity = &amp;quot;cn=Admin,dc=domain,dc=com&amp;quot;&lt;br /&gt;
         password = cela2LDAP!&lt;br /&gt;
         basedn = &amp;quot;ou=Annuaire2,dc=domain,dc=com&amp;quot;&lt;br /&gt;
         filter = &amp;quot;(uid=%{Stripped-User-Name:-%{User-Name}})&amp;quot;&lt;br /&gt;
         #base_filter = &amp;quot;(objectclass=radiusprofile)&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Deux serveurs virtuels sont créés, chacun pointant vers une OU de l'annuaire LDAP. La seule limitation que cela impose, c'est qu'on ne peut avoir deux fois le même nom (uid), puisqu'il ne s'agit d'OUs appartenant à un seul et même domaine.&lt;br /&gt;
&lt;br /&gt;
Chaque fichier dans /etc/raddb/sites-enabled/ représente un serveur virtuel. au démarrage du serveur, tous les fichiers sont lus et tous les serveurs essaient donc de démarrer. Il faut supprimer le fichier '''default''', pour éviter tout conflit.&amp;lt;br/&amp;gt;&lt;br /&gt;
On crée ensuite les fichiers : &lt;br /&gt;
&lt;br /&gt;
/etc/raddb/sites-enabled/annuaire1 :&lt;br /&gt;
&lt;br /&gt;
 listen {&lt;br /&gt;
 ipaddr = 192.168.2.250&lt;br /&gt;
         port = 1812&lt;br /&gt;
         type = auth&lt;br /&gt;
         virtual_server = one&lt;br /&gt;
 }&lt;br /&gt;
 server one {&lt;br /&gt;
 authorize {&lt;br /&gt;
         ANNUAIRE1&lt;br /&gt;
 }&lt;br /&gt;
 authenticate {&lt;br /&gt;
         Auth-Type LDAP {&lt;br /&gt;
                 ANNUAIRE1&lt;br /&gt;
         }&lt;br /&gt;
 }&lt;br /&gt;
 preacct {&lt;br /&gt;
 }&lt;br /&gt;
 accounting {&lt;br /&gt;
 }&lt;br /&gt;
 session {&lt;br /&gt;
 }&lt;br /&gt;
 post-auth {&lt;br /&gt;
 }&lt;br /&gt;
 pre-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 post-proxy {&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
/etc/raddb/sites-enabled/annuaire2&lt;br /&gt;
 listen {&lt;br /&gt;
 ipaddr = 192.168.2.250&lt;br /&gt;
         port = 1813&lt;br /&gt;
         type = auth&lt;br /&gt;
         virtual_server = two&lt;br /&gt;
 }&lt;br /&gt;
 server two {&lt;br /&gt;
 authorize {&lt;br /&gt;
         ANNUAIRE2&lt;br /&gt;
 }&lt;br /&gt;
 authenticate {&lt;br /&gt;
         Auth-Type LDAP {&lt;br /&gt;
                 ANNUAIRE2&lt;br /&gt;
         }&lt;br /&gt;
 }&lt;br /&gt;
 preacct {&lt;br /&gt;
 }&lt;br /&gt;
 accounting {&lt;br /&gt;
 }&lt;br /&gt;
 session {&lt;br /&gt;
 }&lt;br /&gt;
 post-auth {&lt;br /&gt;
 }&lt;br /&gt;
 pre-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 post-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Les deux serveurs sont bindés sur la même IP, mais sur deux port différents. &amp;lt;br/&amp;gt;&lt;br /&gt;
Pour terminer, commenter tous les blocs '''listen''' dans radiusd.conf pour évite les conflits d'adresse qui empècheraient radius de démarrer.&lt;br /&gt;
&lt;br /&gt;
=== Exemple avec pfsense ===&lt;br /&gt;
On a deux portails captifs, chacuns sur une interface, destinés à deux publics différents, l'un est surveillé par un squid (sur l'interface OPT1), l'autre non. Les deux sont en wifi, donc atteignable par tout le monde. Un L'intêret ici de séparer les bases est évident.&lt;br /&gt;
&lt;br /&gt;
Il suffit alors d'indiquer l'adresse du serveur radius, avec le port qui correspond, suivant la base que l'on souhaite interroger.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Deux portails captifs, bindés sur leur interface respective :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:radiusldap1.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On modifie le port dans la configuration de chacun des portails. Le pfsense étant au coeur du réseau, il peut communiquer avec les réseaux des deux interfaces. Un poste dans le réseau 1 peut donc  :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:radiusldap2.png]]&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Serveur_virtuels_FreeRadius_avec_LDAP&amp;diff=6429</id>
		<title>Serveur virtuels FreeRadius avec LDAP</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Serveur_virtuels_FreeRadius_avec_LDAP&amp;diff=6429"/>
				<updated>2016-01-15T10:17:18Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Installer les paquets FreeRadius et le serveur openldap&lt;br /&gt;
 yum install freeradius freeradius-mysql freeradius-utils openldap openldap-clients openldap-servers -y&lt;br /&gt;
&lt;br /&gt;
== Config de la base LDAP ==&lt;br /&gt;
Définir le compte et le mot de passe admin&lt;br /&gt;
 slappasswd&lt;br /&gt;
&lt;br /&gt;
Copier le SHA qui est renvoyé dans le fichier /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{2\}bdb.ldif&lt;br /&gt;
&lt;br /&gt;
Dans ce même fichier modifier les attributs olcSuffix et olcRootDN :&lt;br /&gt;
&lt;br /&gt;
 olcSuffix: dc=domain,dc=com	&lt;br /&gt;
 ...&lt;br /&gt;
 olcRootDN: cn=Admin,dc=domain,dc=com&lt;br /&gt;
&lt;br /&gt;
Modifier également le fichier  olcDatabase\=\{1\}monitor.ldif pour que le rootDN corresponde :&lt;br /&gt;
 olcAccess: {0}to * by dn.base=&amp;quot;gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth&amp;quot; read by dn.base=&amp;quot;cn=Admin,dc=domain,dc=com&amp;quot; read by * none&lt;br /&gt;
&lt;br /&gt;
Même chose dans olcDatabase\=\{2\}bdb.ldif sur les lignes :&lt;br /&gt;
 olcAccess: {0}to attrs=userPassword by self write by dn.base=&amp;quot;cn=Manager,dc=acme,dc=com&amp;quot; write by anonymous auth by * none&lt;br /&gt;
 &lt;br /&gt;
 olcAccess: {1}to * by dn.base=&amp;quot;cn=Admin,dc=domain,dc=com&amp;quot; write by self write by * read&lt;br /&gt;
&lt;br /&gt;
Démarrer openldap avec le système : &lt;br /&gt;
 chkconfig slapd on&lt;br /&gt;
&lt;br /&gt;
On utilisera Webmin ou tout autre interface graphique pour gérer les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
== Config Freeradius ==&lt;br /&gt;
&lt;br /&gt;
Pour la suite, ont été crées deux OU dans l'annuaire LDAP. Chacune correspondra à un serveur radius, dans le but de fournir deux sources d'identification isolées.&lt;br /&gt;
&lt;br /&gt;
Créer un fichier /etc/raddb/modules/ldap&lt;br /&gt;
 ldap ANNUAIRE1 {&lt;br /&gt;
 server = &amp;quot;192.168.2.250&amp;quot;&lt;br /&gt;
         identity = &amp;quot;cn=Admin,dc=domain,dc=com&amp;quot;&lt;br /&gt;
         password = cela2LDAP!&lt;br /&gt;
         basedn = &amp;quot;ou=Annuaire1,dc=domain,dc=com&amp;quot;&lt;br /&gt;
         filter = &amp;quot;(uid=%{Stripped-User-Name:-%{User-Name}})&amp;quot;&lt;br /&gt;
         #base_filter = &amp;quot;(objectclass=radiusprofile)&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 ldap ANNUAIRE2 {&lt;br /&gt;
 server = &amp;quot;192.168.2.250&amp;quot;&lt;br /&gt;
         identity = &amp;quot;cn=Admin,dc=domain,dc=com&amp;quot;&lt;br /&gt;
         password = cela2LDAP!&lt;br /&gt;
         basedn = &amp;quot;ou=Annuaire2,dc=domain,dc=com&amp;quot;&lt;br /&gt;
         filter = &amp;quot;(uid=%{Stripped-User-Name:-%{User-Name}})&amp;quot;&lt;br /&gt;
         #base_filter = &amp;quot;(objectclass=radiusprofile)&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Deux serveurs virtuels sont créés, chacun pointant vers une OU de l'annuaire LDAP. La seule limitation que cela impose, c'est qu'on ne peut avoir deux fois le même nom (uid), puisqu'il ne s'agit d'OUs appartenant à un seul et même domaine.&lt;br /&gt;
&lt;br /&gt;
Chaque fichier dans /etc/raddb/sites-enabled/ représente un serveur virtuel. au démarrage du serveur, tous les fichiers sont lus et tous les serveurs essaient donc de démarrer. Il faut supprimer le fichier '''default''', pour éviter tout conflit.&amp;lt;br/&amp;gt;&lt;br /&gt;
On crée ensuite les fichiers : &lt;br /&gt;
&lt;br /&gt;
/etc/raddb/sites-enabled/annuaire1 :&lt;br /&gt;
&lt;br /&gt;
 listen {&lt;br /&gt;
 ipaddr = 192.168.2.250&lt;br /&gt;
         port = 1812&lt;br /&gt;
         type = auth&lt;br /&gt;
         virtual_server = one&lt;br /&gt;
 }&lt;br /&gt;
 server one {&lt;br /&gt;
 authorize {&lt;br /&gt;
         ANNUAIRE1&lt;br /&gt;
 }&lt;br /&gt;
 authenticate {&lt;br /&gt;
         Auth-Type LDAP {&lt;br /&gt;
                 ANNUAIRE1&lt;br /&gt;
         }&lt;br /&gt;
 }&lt;br /&gt;
 preacct {&lt;br /&gt;
 }&lt;br /&gt;
 accounting {&lt;br /&gt;
 }&lt;br /&gt;
 session {&lt;br /&gt;
 }&lt;br /&gt;
 post-auth {&lt;br /&gt;
 }&lt;br /&gt;
 pre-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 post-proxy {&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
/etc/raddb/sites-enabled/annuaire2&lt;br /&gt;
 listen {&lt;br /&gt;
 ipaddr = 192.168.2.250&lt;br /&gt;
         port = 1813&lt;br /&gt;
         type = auth&lt;br /&gt;
         virtual_server = two&lt;br /&gt;
 }&lt;br /&gt;
 server two {&lt;br /&gt;
 authorize {&lt;br /&gt;
         ANNUAIRE2&lt;br /&gt;
 }&lt;br /&gt;
 authenticate {&lt;br /&gt;
         Auth-Type LDAP {&lt;br /&gt;
                 ANNUAIRE2&lt;br /&gt;
         }&lt;br /&gt;
 }&lt;br /&gt;
 preacct {&lt;br /&gt;
 }&lt;br /&gt;
 accounting {&lt;br /&gt;
 }&lt;br /&gt;
 session {&lt;br /&gt;
 }&lt;br /&gt;
 post-auth {&lt;br /&gt;
 }&lt;br /&gt;
 pre-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 post-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Les deux serveurs sont bindés sur la même IP, mais sur deux port différents. &amp;lt;br/&amp;gt;&lt;br /&gt;
Pour terminer, commenter tous les blocs '''listen''' dans radiusd.conf pour évite les conflits d'adresse qui empècheraient radius de démarrer.&lt;br /&gt;
&lt;br /&gt;
=== Exemple avec pfsense ===&lt;br /&gt;
On a deux portails captifs, chacuns sur une interface, destinés à deux publics différents, l'un est surveillé par un squid, l'autre non. Les deux sont en wifi, donc atteignable par tout le monde. Un L'intêret ici de séparer les bases est évident.&lt;br /&gt;
&lt;br /&gt;
Il suffit alors d'indiquer l'adresse du serveur radius, avec le port qui correspond, suivant la base que l'on souhaite interroger.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Deux portails captifs, bindés sur leur interface respective :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:radiusldap1.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On modifie le port dans la configuration de chacun des portails :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:radiusldap2.png]]&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Serveur_virtuels_FreeRadius_avec_LDAP&amp;diff=6428</id>
		<title>Serveur virtuels FreeRadius avec LDAP</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Serveur_virtuels_FreeRadius_avec_LDAP&amp;diff=6428"/>
				<updated>2016-01-14T15:50:47Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Installer les paquets FreeRadius et le serveur openldap&lt;br /&gt;
 yum install freeradius freeradius-mysql freeradius-utils openldap openldap-clients openldap-servers -y&lt;br /&gt;
&lt;br /&gt;
== Config de la base LDAP ==&lt;br /&gt;
Définir le compte et le mot de passe admin&lt;br /&gt;
 slappasswd&lt;br /&gt;
&lt;br /&gt;
Copier le SHA qui est renvoyé dans le fichier /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{2\}bdb.ldif&lt;br /&gt;
&lt;br /&gt;
Dans ce même fichier modifier les attributs olcSuffix et olcRootDN :&lt;br /&gt;
&lt;br /&gt;
 olcSuffix: dc=systea,dc=local	&lt;br /&gt;
 ...&lt;br /&gt;
 olcRootDN: cn=Admin,dc=systea,dc=local&lt;br /&gt;
&lt;br /&gt;
Modifier également le fichier  olcDatabase\=\{1\}monitor.ldif pour que le rootDN corresponde :&lt;br /&gt;
 olcAccess: {0}to * by dn.base=&amp;quot;gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth&amp;quot; read by dn.base=&amp;quot;cn=Admin,dc=systea,dc=local&amp;quot; read by * none&lt;br /&gt;
&lt;br /&gt;
Même chose dans olcDatabase\=\{2\}bdb.ldif sur les lignes :&lt;br /&gt;
 olcAccess: {0}to attrs=userPassword by self write by dn.base=&amp;quot;cn=Manager,dc=acme,dc=com&amp;quot; write by anonymous auth by * none&lt;br /&gt;
 &lt;br /&gt;
 olcAccess: {1}to * by dn.base=&amp;quot;cn=Manager,dc=acme,dc=com&amp;quot; write by self write by * read&lt;br /&gt;
&lt;br /&gt;
Démarrer openldap avec le système : &lt;br /&gt;
 chkconfig slapd on&lt;br /&gt;
&lt;br /&gt;
On utilisera Webmin ou tout autre interface graphique pour gérer les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
== Config Freeradius ==&lt;br /&gt;
&lt;br /&gt;
Pour la suite, on été crées deux OU dans l'annuaire LDAP. Chacune correspondra à un serveur radius, dans le but de fournir deux sources d'identification isolées.&lt;br /&gt;
&lt;br /&gt;
Créer un fichier /etc/raddb/modules/ldap&lt;br /&gt;
 ldap ANNUAIRE1 {&lt;br /&gt;
 server = &amp;quot;192.168.2.250&amp;quot;&lt;br /&gt;
         identity = &amp;quot;cn=Admin,dc=systea,dc=local&amp;quot;&lt;br /&gt;
         password = cela2LDAP!&lt;br /&gt;
         basedn = &amp;quot;ou=Annuaire1,dc=systea,dc=local&amp;quot;&lt;br /&gt;
         filter = &amp;quot;(uid=%{Stripped-User-Name:-%{User-Name}})&amp;quot;&lt;br /&gt;
         #base_filter = &amp;quot;(objectclass=radiusprofile)&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 ldap ANNUAIRE2 {&lt;br /&gt;
 server = &amp;quot;192.168.2.250&amp;quot;&lt;br /&gt;
         identity = &amp;quot;cn=Admin,dc=systea,dc=local&amp;quot;&lt;br /&gt;
         password = cela2LDAP!&lt;br /&gt;
         basedn = &amp;quot;ou=Annuaire2,dc=systea,dc=local&amp;quot;&lt;br /&gt;
         filter = &amp;quot;(uid=%{Stripped-User-Name:-%{User-Name}})&amp;quot;&lt;br /&gt;
         #base_filter = &amp;quot;(objectclass=radiusprofile)&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Deux serveurs virtuels sont créés, chacun pointant vers une OU de l'annuaire LDAP. La seule limitation que cela impose, c'est qu'on ne peut avoir deux fois le même nom (uid), puisqu'il ne s'agit d'OUs appartenant à un seul et même domaine.&lt;br /&gt;
&lt;br /&gt;
Chaque fichier dans /etc/raddb/sites-enabled/ représente un serveur virtuel. au démarrage du serveur, tous les fichiers sont lus et tous les serveurs essaient donc de démarrer. Il faut supprimer le fichier '''default''', pour éviter tout conflit.&amp;lt;br/&amp;gt;&lt;br /&gt;
On crée ensuite les fichiers : &lt;br /&gt;
&lt;br /&gt;
/etc/raddb/sites-enabled/annuaire1 :&lt;br /&gt;
&lt;br /&gt;
 listen {&lt;br /&gt;
 ipaddr = 192.168.2.250&lt;br /&gt;
         port = 1812&lt;br /&gt;
         type = auth&lt;br /&gt;
         virtual_server = one&lt;br /&gt;
 }&lt;br /&gt;
 server one {&lt;br /&gt;
 authorize {&lt;br /&gt;
         ANNUAIRE1&lt;br /&gt;
 }&lt;br /&gt;
 authenticate {&lt;br /&gt;
         Auth-Type LDAP {&lt;br /&gt;
                 ANNUAIRE1&lt;br /&gt;
         }&lt;br /&gt;
 }&lt;br /&gt;
 preacct {&lt;br /&gt;
 }&lt;br /&gt;
 accounting {&lt;br /&gt;
 }&lt;br /&gt;
 session {&lt;br /&gt;
 }&lt;br /&gt;
 post-auth {&lt;br /&gt;
 }&lt;br /&gt;
 pre-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 post-proxy {&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
/etc/raddb/sites-enabled/nonrestricted&lt;br /&gt;
 listen {&lt;br /&gt;
 ipaddr = 192.168.2.250&lt;br /&gt;
         port = 1813&lt;br /&gt;
         type = auth&lt;br /&gt;
         virtual_server = two&lt;br /&gt;
 }&lt;br /&gt;
 server two {&lt;br /&gt;
 authorize {&lt;br /&gt;
         ANNUAIRE2&lt;br /&gt;
 }&lt;br /&gt;
 authenticate {&lt;br /&gt;
         Auth-Type LDAP {&lt;br /&gt;
                 ANNUAIRE2&lt;br /&gt;
         }&lt;br /&gt;
 }&lt;br /&gt;
 preacct {&lt;br /&gt;
 }&lt;br /&gt;
 accounting {&lt;br /&gt;
 }&lt;br /&gt;
 session {&lt;br /&gt;
 }&lt;br /&gt;
 post-auth {&lt;br /&gt;
 }&lt;br /&gt;
 pre-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 post-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Les deux serveurs sont bindés sur la même IP, mais sur deux port différents. &amp;lt;br/&amp;gt;&lt;br /&gt;
Pour terminer, commenter tous les blocs '''listen''' dans radiusd.conf pour évite les conflits d'adresse qui empècheraient radius de démarrer.&lt;br /&gt;
&lt;br /&gt;
=== Exemple avec pfsense ===&lt;br /&gt;
On a deux portails captifs, chacuns sur une interface, destinés à deux publics différents, l'un est surveillé par un squid, l'autre non. Les deux sont en wifi, donc atteignable par tout le monde. Un L'intêret ici de séparer les bases est évident.&lt;br /&gt;
&lt;br /&gt;
Il suffit alors d'indiquer l'adresse du serveur radius, avec le port qui correspond, suivant la base que l'on souhaite interroger.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Deux portails captifs, bindés sur leur interface respective :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:radiusldap1.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On modifie le port dans la configuration de chacun des portails :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:radiusldap2.png]]&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Serveur_virtuels_FreeRadius_avec_LDAP&amp;diff=6427</id>
		<title>Serveur virtuels FreeRadius avec LDAP</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Serveur_virtuels_FreeRadius_avec_LDAP&amp;diff=6427"/>
				<updated>2016-01-14T15:50:27Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : /* Config de la base LDAP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Installer les paquets FreeRadius et le serveur openldap&lt;br /&gt;
  yum install freeradius freeradius-mysql freeradius-utils openldap openldap-clients openldap-servers -y&lt;br /&gt;
&lt;br /&gt;
== Config de la base LDAP ==&lt;br /&gt;
Définir le compte et le mot de passe admin&lt;br /&gt;
 slappasswd&lt;br /&gt;
&lt;br /&gt;
Copier le SHA qui est renvoyé dans le fichier /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{2\}bdb.ldif&lt;br /&gt;
&lt;br /&gt;
Dans ce même fichier modifier les attributs olcSuffix et olcRootDN :&lt;br /&gt;
&lt;br /&gt;
 olcSuffix: dc=systea,dc=local	&lt;br /&gt;
 ...&lt;br /&gt;
 olcRootDN: cn=Admin,dc=systea,dc=local&lt;br /&gt;
&lt;br /&gt;
Modifier également le fichier  olcDatabase\=\{1\}monitor.ldif pour que le rootDN corresponde :&lt;br /&gt;
 olcAccess: {0}to * by dn.base=&amp;quot;gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth&amp;quot; read by dn.base=&amp;quot;cn=Admin,dc=systea,dc=local&amp;quot; read by * none&lt;br /&gt;
&lt;br /&gt;
Même chose dans olcDatabase\=\{2\}bdb.ldif sur les lignes :&lt;br /&gt;
 olcAccess: {0}to attrs=userPassword by self write by dn.base=&amp;quot;cn=Manager,dc=acme,dc=com&amp;quot; write by anonymous auth by * none&lt;br /&gt;
 &lt;br /&gt;
 olcAccess: {1}to * by dn.base=&amp;quot;cn=Manager,dc=acme,dc=com&amp;quot; write by self write by * read&lt;br /&gt;
&lt;br /&gt;
Démarrer openldap avec le système : &lt;br /&gt;
 chkconfig slapd on&lt;br /&gt;
&lt;br /&gt;
On utilisera Webmin ou tout autre interface graphique pour gérer les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
== Config Freeradius ==&lt;br /&gt;
&lt;br /&gt;
Pour la suite, on été crées deux OU dans l'annuaire LDAP. Chacune correspondra à un serveur radius, dans le but de fournir deux sources d'identification isolées.&lt;br /&gt;
&lt;br /&gt;
Créer un fichier /etc/raddb/modules/ldap&lt;br /&gt;
 ldap ANNUAIRE1 {&lt;br /&gt;
 server = &amp;quot;192.168.2.250&amp;quot;&lt;br /&gt;
         identity = &amp;quot;cn=Admin,dc=systea,dc=local&amp;quot;&lt;br /&gt;
         password = cela2LDAP!&lt;br /&gt;
         basedn = &amp;quot;ou=Annuaire1,dc=systea,dc=local&amp;quot;&lt;br /&gt;
         filter = &amp;quot;(uid=%{Stripped-User-Name:-%{User-Name}})&amp;quot;&lt;br /&gt;
         #base_filter = &amp;quot;(objectclass=radiusprofile)&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 ldap ANNUAIRE2 {&lt;br /&gt;
 server = &amp;quot;192.168.2.250&amp;quot;&lt;br /&gt;
         identity = &amp;quot;cn=Admin,dc=systea,dc=local&amp;quot;&lt;br /&gt;
         password = cela2LDAP!&lt;br /&gt;
         basedn = &amp;quot;ou=Annuaire2,dc=systea,dc=local&amp;quot;&lt;br /&gt;
         filter = &amp;quot;(uid=%{Stripped-User-Name:-%{User-Name}})&amp;quot;&lt;br /&gt;
         #base_filter = &amp;quot;(objectclass=radiusprofile)&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Deux serveurs virtuels sont créés, chacun pointant vers une OU de l'annuaire LDAP. La seule limitation que cela impose, c'est qu'on ne peut avoir deux fois le même nom (uid), puisqu'il ne s'agit d'OUs appartenant à un seul et même domaine.&lt;br /&gt;
&lt;br /&gt;
Chaque fichier dans /etc/raddb/sites-enabled/ représente un serveur virtuel. au démarrage du serveur, tous les fichiers sont lus et tous les serveurs essaient donc de démarrer. Il faut supprimer le fichier '''default''', pour éviter tout conflit.&amp;lt;br/&amp;gt;&lt;br /&gt;
On crée ensuite les fichiers : &lt;br /&gt;
&lt;br /&gt;
/etc/raddb/sites-enabled/annuaire1 :&lt;br /&gt;
&lt;br /&gt;
 listen {&lt;br /&gt;
 ipaddr = 192.168.2.250&lt;br /&gt;
         port = 1812&lt;br /&gt;
         type = auth&lt;br /&gt;
         virtual_server = one&lt;br /&gt;
 }&lt;br /&gt;
 server one {&lt;br /&gt;
 authorize {&lt;br /&gt;
         ANNUAIRE1&lt;br /&gt;
 }&lt;br /&gt;
 authenticate {&lt;br /&gt;
         Auth-Type LDAP {&lt;br /&gt;
                 ANNUAIRE1&lt;br /&gt;
         }&lt;br /&gt;
 }&lt;br /&gt;
 preacct {&lt;br /&gt;
 }&lt;br /&gt;
 accounting {&lt;br /&gt;
 }&lt;br /&gt;
 session {&lt;br /&gt;
 }&lt;br /&gt;
 post-auth {&lt;br /&gt;
 }&lt;br /&gt;
 pre-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 post-proxy {&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
/etc/raddb/sites-enabled/nonrestricted&lt;br /&gt;
 listen {&lt;br /&gt;
 ipaddr = 192.168.2.250&lt;br /&gt;
         port = 1813&lt;br /&gt;
         type = auth&lt;br /&gt;
         virtual_server = two&lt;br /&gt;
 }&lt;br /&gt;
 server two {&lt;br /&gt;
 authorize {&lt;br /&gt;
         ANNUAIRE2&lt;br /&gt;
 }&lt;br /&gt;
 authenticate {&lt;br /&gt;
         Auth-Type LDAP {&lt;br /&gt;
                 ANNUAIRE2&lt;br /&gt;
         }&lt;br /&gt;
 }&lt;br /&gt;
 preacct {&lt;br /&gt;
 }&lt;br /&gt;
 accounting {&lt;br /&gt;
 }&lt;br /&gt;
 session {&lt;br /&gt;
 }&lt;br /&gt;
 post-auth {&lt;br /&gt;
 }&lt;br /&gt;
 pre-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 post-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Les deux serveurs sont bindés sur la même IP, mais sur deux port différents. &amp;lt;br/&amp;gt;&lt;br /&gt;
Pour terminer, commenter tous les blocs '''listen''' dans radiusd.conf pour évite les conflits d'adresse qui empècheraient radius de démarrer.&lt;br /&gt;
&lt;br /&gt;
=== Exemple avec pfsense ===&lt;br /&gt;
On a deux portails captifs, chacuns sur une interface, destinés à deux publics différents, l'un est surveillé par un squid, l'autre non. Les deux sont en wifi, donc atteignable par tout le monde. Un L'intêret ici de séparer les bases est évident.&lt;br /&gt;
&lt;br /&gt;
Il suffit alors d'indiquer l'adresse du serveur radius, avec le port qui correspond, suivant la base que l'on souhaite interroger.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Deux portails captifs, bindés sur leur interface respective :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:radiusldap1.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On modifie le port dans la configuration de chacun des portails :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:radiusldap2.png]]&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Serveur_virtuels_FreeRadius_avec_LDAP&amp;diff=6426</id>
		<title>Serveur virtuels FreeRadius avec LDAP</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Serveur_virtuels_FreeRadius_avec_LDAP&amp;diff=6426"/>
				<updated>2016-01-14T15:49:48Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : /* Config Freeradius */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Installer les paquets FreeRadius et le serveur openldap&lt;br /&gt;
  yum install freeradius freeradius-mysql freeradius-utils openldap openldap-clients openldap-servers -y&lt;br /&gt;
&lt;br /&gt;
== Config de la base LDAP ==&lt;br /&gt;
Définir le compte et le mot de passe admin&lt;br /&gt;
  slappasswd&lt;br /&gt;
&lt;br /&gt;
Copier le SHA qui est renvoyé dans le fichier /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{2\}bdb.ldif&lt;br /&gt;
&lt;br /&gt;
Dans ce même fichier modifier les attributs olcSuffix et olcRootDN :&lt;br /&gt;
&lt;br /&gt;
  olcSuffix: dc=systea,dc=local	&lt;br /&gt;
  ...&lt;br /&gt;
  olcRootDN: cn=Admin,dc=systea,dc=local&lt;br /&gt;
&lt;br /&gt;
Modifier également le fichier  olcDatabase\=\{1\}monitor.ldif pour que le rootDN corresponde :&lt;br /&gt;
  olcAccess: {0}to * by dn.base=&amp;quot;gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth&amp;quot; read by dn.base=&amp;quot;cn=Admin,dc=systea,dc=local&amp;quot; read by * none&lt;br /&gt;
&lt;br /&gt;
Même chose dans olcDatabase\=\{2\}bdb.ldif sur les lignes :&lt;br /&gt;
  olcAccess: {0}to attrs=userPassword by self write by dn.base=&amp;quot;cn=Manager,dc=acme,dc=com&amp;quot; write by anonymous auth by * none&lt;br /&gt;
&lt;br /&gt;
  olcAccess: {1}to * by dn.base=&amp;quot;cn=Manager,dc=acme,dc=com&amp;quot; write by self write by * read&lt;br /&gt;
&lt;br /&gt;
Démarrer openldap avec le système : &lt;br /&gt;
  chkconfig slapd on&lt;br /&gt;
&lt;br /&gt;
On utilisera Webmin ou tout autre interface graphique pour gérer les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
== Config Freeradius ==&lt;br /&gt;
&lt;br /&gt;
Pour la suite, on été crées deux OU dans l'annuaire LDAP. Chacune correspondra à un serveur radius, dans le but de fournir deux sources d'identification isolées.&lt;br /&gt;
&lt;br /&gt;
Créer un fichier /etc/raddb/modules/ldap&lt;br /&gt;
 ldap ANNUAIRE1 {&lt;br /&gt;
 server = &amp;quot;192.168.2.250&amp;quot;&lt;br /&gt;
         identity = &amp;quot;cn=Admin,dc=systea,dc=local&amp;quot;&lt;br /&gt;
         password = cela2LDAP!&lt;br /&gt;
         basedn = &amp;quot;ou=Annuaire1,dc=systea,dc=local&amp;quot;&lt;br /&gt;
         filter = &amp;quot;(uid=%{Stripped-User-Name:-%{User-Name}})&amp;quot;&lt;br /&gt;
         #base_filter = &amp;quot;(objectclass=radiusprofile)&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 ldap ANNUAIRE2 {&lt;br /&gt;
 server = &amp;quot;192.168.2.250&amp;quot;&lt;br /&gt;
         identity = &amp;quot;cn=Admin,dc=systea,dc=local&amp;quot;&lt;br /&gt;
         password = cela2LDAP!&lt;br /&gt;
         basedn = &amp;quot;ou=Annuaire2,dc=systea,dc=local&amp;quot;&lt;br /&gt;
         filter = &amp;quot;(uid=%{Stripped-User-Name:-%{User-Name}})&amp;quot;&lt;br /&gt;
         #base_filter = &amp;quot;(objectclass=radiusprofile)&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Deux serveurs virtuels sont créés, chacun pointant vers une OU de l'annuaire LDAP. La seule limitation que cela impose, c'est qu'on ne peut avoir deux fois le même nom (uid), puisqu'il ne s'agit d'OUs appartenant à un seul et même domaine.&lt;br /&gt;
&lt;br /&gt;
Chaque fichier dans /etc/raddb/sites-enabled/ représente un serveur virtuel. au démarrage du serveur, tous les fichiers sont lus et tous les serveurs essaient donc de démarrer. Il faut supprimer le fichier '''default''', pour éviter tout conflit.&amp;lt;br/&amp;gt;&lt;br /&gt;
On crée ensuite les fichiers : &lt;br /&gt;
&lt;br /&gt;
/etc/raddb/sites-enabled/annuaire1 :&lt;br /&gt;
&lt;br /&gt;
 listen {&lt;br /&gt;
 ipaddr = 192.168.2.250&lt;br /&gt;
         port = 1812&lt;br /&gt;
         type = auth&lt;br /&gt;
         virtual_server = one&lt;br /&gt;
 }&lt;br /&gt;
 server one {&lt;br /&gt;
 authorize {&lt;br /&gt;
         ANNUAIRE1&lt;br /&gt;
 }&lt;br /&gt;
 authenticate {&lt;br /&gt;
         Auth-Type LDAP {&lt;br /&gt;
                 ANNUAIRE1&lt;br /&gt;
         }&lt;br /&gt;
 }&lt;br /&gt;
 preacct {&lt;br /&gt;
 }&lt;br /&gt;
 accounting {&lt;br /&gt;
 }&lt;br /&gt;
 session {&lt;br /&gt;
 }&lt;br /&gt;
 post-auth {&lt;br /&gt;
 }&lt;br /&gt;
 pre-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 post-proxy {&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
/etc/raddb/sites-enabled/nonrestricted&lt;br /&gt;
 listen {&lt;br /&gt;
 ipaddr = 192.168.2.250&lt;br /&gt;
         port = 1813&lt;br /&gt;
         type = auth&lt;br /&gt;
         virtual_server = two&lt;br /&gt;
 }&lt;br /&gt;
 server two {&lt;br /&gt;
 authorize {&lt;br /&gt;
         ANNUAIRE2&lt;br /&gt;
 }&lt;br /&gt;
 authenticate {&lt;br /&gt;
         Auth-Type LDAP {&lt;br /&gt;
                 ANNUAIRE2&lt;br /&gt;
         }&lt;br /&gt;
 }&lt;br /&gt;
 preacct {&lt;br /&gt;
 }&lt;br /&gt;
 accounting {&lt;br /&gt;
 }&lt;br /&gt;
 session {&lt;br /&gt;
 }&lt;br /&gt;
 post-auth {&lt;br /&gt;
 }&lt;br /&gt;
 pre-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 post-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Les deux serveurs sont bindés sur la même IP, mais sur deux port différents. &amp;lt;br/&amp;gt;&lt;br /&gt;
Pour terminer, commenter tous les blocs '''listen''' dans radiusd.conf pour évite les conflits d'adresse qui empècheraient radius de démarrer.&lt;br /&gt;
&lt;br /&gt;
=== Exemple avec pfsense ===&lt;br /&gt;
On a deux portails captifs, chacuns sur une interface, destinés à deux publics différents, l'un est surveillé par un squid, l'autre non. Les deux sont en wifi, donc atteignable par tout le monde. Un L'intêret ici de séparer les bases est évident.&lt;br /&gt;
&lt;br /&gt;
Il suffit alors d'indiquer l'adresse du serveur radius, avec le port qui correspond, suivant la base que l'on souhaite interroger.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Deux portails captifs, bindés sur leur interface respective :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:radiusldap1.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On modifie le port dans la configuration de chacun des portails :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:radiusldap2.png]]&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Serveur_virtuels_FreeRadius_avec_LDAP&amp;diff=6425</id>
		<title>Serveur virtuels FreeRadius avec LDAP</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Serveur_virtuels_FreeRadius_avec_LDAP&amp;diff=6425"/>
				<updated>2016-01-14T15:48:29Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : /* Config Freeradius */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Installer les paquets FreeRadius et le serveur openldap&lt;br /&gt;
  yum install freeradius freeradius-mysql freeradius-utils openldap openldap-clients openldap-servers -y&lt;br /&gt;
&lt;br /&gt;
== Config de la base LDAP ==&lt;br /&gt;
Définir le compte et le mot de passe admin&lt;br /&gt;
  slappasswd&lt;br /&gt;
&lt;br /&gt;
Copier le SHA qui est renvoyé dans le fichier /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{2\}bdb.ldif&lt;br /&gt;
&lt;br /&gt;
Dans ce même fichier modifier les attributs olcSuffix et olcRootDN :&lt;br /&gt;
&lt;br /&gt;
  olcSuffix: dc=systea,dc=local	&lt;br /&gt;
  ...&lt;br /&gt;
  olcRootDN: cn=Admin,dc=systea,dc=local&lt;br /&gt;
&lt;br /&gt;
Modifier également le fichier  olcDatabase\=\{1\}monitor.ldif pour que le rootDN corresponde :&lt;br /&gt;
  olcAccess: {0}to * by dn.base=&amp;quot;gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth&amp;quot; read by dn.base=&amp;quot;cn=Admin,dc=systea,dc=local&amp;quot; read by * none&lt;br /&gt;
&lt;br /&gt;
Même chose dans olcDatabase\=\{2\}bdb.ldif sur les lignes :&lt;br /&gt;
  olcAccess: {0}to attrs=userPassword by self write by dn.base=&amp;quot;cn=Manager,dc=acme,dc=com&amp;quot; write by anonymous auth by * none&lt;br /&gt;
&lt;br /&gt;
  olcAccess: {1}to * by dn.base=&amp;quot;cn=Manager,dc=acme,dc=com&amp;quot; write by self write by * read&lt;br /&gt;
&lt;br /&gt;
Démarrer openldap avec le système : &lt;br /&gt;
  chkconfig slapd on&lt;br /&gt;
&lt;br /&gt;
On utilisera Webmin ou tout autre interface graphique pour gérer les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
== Config Freeradius ==&lt;br /&gt;
&lt;br /&gt;
Pour la suite, on été crées deux OU dans l'annuaire LDAP. Chacune correspondra à un serveur radius, dans le but de fournir deux sources d'identification isolées.&lt;br /&gt;
&lt;br /&gt;
Créer un fichier /etc/raddb/modules/ldap&lt;br /&gt;
  ldap ANNUAIRE1 {&lt;br /&gt;
  server = &amp;quot;192.168.2.250&amp;quot;&lt;br /&gt;
          identity = &amp;quot;cn=Admin,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          password = cela2LDAP!&lt;br /&gt;
          basedn = &amp;quot;ou=Annuaire1,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          filter = &amp;quot;(uid=%{Stripped-User-Name:-%{User-Name}})&amp;quot;&lt;br /&gt;
          #base_filter = &amp;quot;(objectclass=radiusprofile)&amp;quot;&lt;br /&gt;
  }&lt;br /&gt;
  &lt;br /&gt;
  ldap ANNUAIRE2 {&lt;br /&gt;
  server = &amp;quot;192.168.2.250&amp;quot;&lt;br /&gt;
          identity = &amp;quot;cn=Admin,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          password = cela2LDAP!&lt;br /&gt;
          basedn = &amp;quot;ou=Annuaire2,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          filter = &amp;quot;(uid=%{Stripped-User-Name:-%{User-Name}})&amp;quot;&lt;br /&gt;
          #base_filter = &amp;quot;(objectclass=radiusprofile)&amp;quot;&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
Deux serveurs virtuels sont créés, chacun pointant vers une OU de l'annuaire LDAP. La seule limitation que cela impose, c'est qu'on ne peut avoir deux fois le même nom (uid), puisqu'il ne s'agit d'OUs appartenant à un seul et même domaine.&lt;br /&gt;
&lt;br /&gt;
Chaque fichier dans /etc/raddb/sites-enabled/ représente un serveur virtuel. au démarrage du serveur, tous les fichiers sont lus et tous les serveurs essaient donc de démarrer. Il faut supprimer le fichier '''default''', pour éviter tout conflit.&amp;lt;br/&amp;gt;&lt;br /&gt;
On crée ensuite les fichiers : &lt;br /&gt;
&lt;br /&gt;
/etc/raddb/sites-enabled/annuaire1 :&lt;br /&gt;
&lt;br /&gt;
  listen {&lt;br /&gt;
  ipaddr = 192.168.2.250&lt;br /&gt;
          port = 1812&lt;br /&gt;
          type = auth&lt;br /&gt;
          virtual_server = one&lt;br /&gt;
  }&lt;br /&gt;
  server one {&lt;br /&gt;
  authorize {&lt;br /&gt;
          ANNUAIRE1&lt;br /&gt;
  }&lt;br /&gt;
  authenticate {&lt;br /&gt;
          Auth-Type LDAP {&lt;br /&gt;
                  ANNUAIRE1&lt;br /&gt;
          }&lt;br /&gt;
  }&lt;br /&gt;
  preacct {&lt;br /&gt;
  }&lt;br /&gt;
  accounting {&lt;br /&gt;
  }&lt;br /&gt;
  session {&lt;br /&gt;
  }&lt;br /&gt;
  post-auth {&lt;br /&gt;
  }&lt;br /&gt;
  pre-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  post-proxy {&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
/etc/raddb/sites-enabled/nonrestricted&lt;br /&gt;
  listen {&lt;br /&gt;
  ipaddr = 192.168.2.250&lt;br /&gt;
          port = 1813&lt;br /&gt;
          type = auth&lt;br /&gt;
          virtual_server = two&lt;br /&gt;
  }&lt;br /&gt;
  server two {&lt;br /&gt;
  authorize {&lt;br /&gt;
          ANNUAIRE2&lt;br /&gt;
  }&lt;br /&gt;
  authenticate {&lt;br /&gt;
          Auth-Type LDAP {&lt;br /&gt;
                  ANNUAIRE2&lt;br /&gt;
          }&lt;br /&gt;
  }&lt;br /&gt;
  preacct {&lt;br /&gt;
  }&lt;br /&gt;
  accounting {&lt;br /&gt;
  }&lt;br /&gt;
  session {&lt;br /&gt;
  }&lt;br /&gt;
  post-auth {&lt;br /&gt;
  }&lt;br /&gt;
  pre-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  post-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  }&lt;br /&gt;
  -------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
Les deux serveurs sont bindés sur la même IP, mais sur deux port différents. &amp;lt;br/&amp;gt;&lt;br /&gt;
Pour terminer, commenter tous les blocs '''listen''' dans radiusd.conf pour évite les conflits d'adresse qui empècheraient radius de démarrer.&lt;br /&gt;
&lt;br /&gt;
=== Exemple avec pfsense ===&lt;br /&gt;
On a deux portails captifs, chacuns sur une interface, destinés à deux publics différents, l'un est surveillé par un squid, l'autre non. Les deux sont en wifi, donc atteignable par tout le monde. Un L'intêret ici de séparer les bases est évident.&lt;br /&gt;
&lt;br /&gt;
Il suffit alors d'indiquer l'adresse du serveur radius, avec le port qui correspond, suivant la base que l'on souhaite interroger.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Deux portails captifs, bindés sur leur interface respective :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:radiusldap1.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On modifie le port dans la configuration de chacun des portails :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:radiusldap2.png]]&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Serveur_virtuels_FreeRadius_avec_LDAP&amp;diff=6424</id>
		<title>Serveur virtuels FreeRadius avec LDAP</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Serveur_virtuels_FreeRadius_avec_LDAP&amp;diff=6424"/>
				<updated>2016-01-14T15:47:28Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : /* Config Freeradius */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Installer les paquets FreeRadius et le serveur openldap&lt;br /&gt;
  yum install freeradius freeradius-mysql freeradius-utils openldap openldap-clients openldap-servers -y&lt;br /&gt;
&lt;br /&gt;
== Config de la base LDAP ==&lt;br /&gt;
Définir le compte et le mot de passe admin&lt;br /&gt;
  slappasswd&lt;br /&gt;
&lt;br /&gt;
Copier le SHA qui est renvoyé dans le fichier /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{2\}bdb.ldif&lt;br /&gt;
&lt;br /&gt;
Dans ce même fichier modifier les attributs olcSuffix et olcRootDN :&lt;br /&gt;
&lt;br /&gt;
  olcSuffix: dc=systea,dc=local	&lt;br /&gt;
  ...&lt;br /&gt;
  olcRootDN: cn=Admin,dc=systea,dc=local&lt;br /&gt;
&lt;br /&gt;
Modifier également le fichier  olcDatabase\=\{1\}monitor.ldif pour que le rootDN corresponde :&lt;br /&gt;
  olcAccess: {0}to * by dn.base=&amp;quot;gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth&amp;quot; read by dn.base=&amp;quot;cn=Admin,dc=systea,dc=local&amp;quot; read by * none&lt;br /&gt;
&lt;br /&gt;
Même chose dans olcDatabase\=\{2\}bdb.ldif sur les lignes :&lt;br /&gt;
  olcAccess: {0}to attrs=userPassword by self write by dn.base=&amp;quot;cn=Manager,dc=acme,dc=com&amp;quot; write by anonymous auth by * none&lt;br /&gt;
&lt;br /&gt;
  olcAccess: {1}to * by dn.base=&amp;quot;cn=Manager,dc=acme,dc=com&amp;quot; write by self write by * read&lt;br /&gt;
&lt;br /&gt;
Démarrer openldap avec le système : &lt;br /&gt;
  chkconfig slapd on&lt;br /&gt;
&lt;br /&gt;
On utilisera Webmin ou tout autre interface graphique pour gérer les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
== Config Freeradius ==&lt;br /&gt;
&lt;br /&gt;
Pour la suite, on été crées deux OU dans l'annuaire LDAP. Chacune correspondra à un serveur radius, dans le but de fournir deux sources d'identification isolées.&lt;br /&gt;
&lt;br /&gt;
Créer un fichier /etc/raddb/modules/ldap&lt;br /&gt;
  ----------------------------------------------------------------&lt;br /&gt;
  ldap ANNUAIRE1 {&lt;br /&gt;
  server = &amp;quot;192.168.2.250&amp;quot;&lt;br /&gt;
          identity = &amp;quot;cn=Admin,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          password = cela2LDAP!&lt;br /&gt;
          basedn = &amp;quot;ou=Annuaire1,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          filter = &amp;quot;(uid=%{Stripped-User-Name:-%{User-Name}})&amp;quot;&lt;br /&gt;
          #base_filter = &amp;quot;(objectclass=radiusprofile)&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
  ldap ANNUAIRE2 {&lt;br /&gt;
  server = &amp;quot;192.168.2.250&amp;quot;&lt;br /&gt;
          identity = &amp;quot;cn=Admin,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          password = cela2LDAP!&lt;br /&gt;
          basedn = &amp;quot;ou=Annuaire2,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          filter = &amp;quot;(uid=%{Stripped-User-Name:-%{User-Name}})&amp;quot;&lt;br /&gt;
          #base_filter = &amp;quot;(objectclass=radiusprofile)&amp;quot;&lt;br /&gt;
  }&lt;br /&gt;
  -------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
Deux serveurs virtuels sont créés, chacun pointant vers une OU de l'annuaire LDAP. La seule limitation que cela impose, c'est qu'on ne peut avoir deux fois le même nom (uid), puisqu'il ne s'agit d'OUs appartenant à un seul et même domaine.&lt;br /&gt;
&lt;br /&gt;
Chaque fichier dans /etc/raddb/sites-enabled/ représente un serveur virtuel. au démarrage du serveur, tous les fichiers sont lus et tous les serveurs essaient donc de démarrer. Il faut supprimer le fichier '''default''', pour éviter tout conflit.&amp;lt;br/&amp;gt;&lt;br /&gt;
On crée ensuite les fichiers : &lt;br /&gt;
&lt;br /&gt;
/etc/raddb/sites-enabled/annuaire1 :&lt;br /&gt;
&lt;br /&gt;
  -------------------------------------------------------------------&lt;br /&gt;
  listen {&lt;br /&gt;
  ipaddr = 192.168.2.250&lt;br /&gt;
          port = 1812&lt;br /&gt;
          type = auth&lt;br /&gt;
          virtual_server = one&lt;br /&gt;
  }&lt;br /&gt;
  server one {&lt;br /&gt;
  authorize {&lt;br /&gt;
          ANNUAIRE1&lt;br /&gt;
  }&lt;br /&gt;
  authenticate {&lt;br /&gt;
          Auth-Type LDAP {&lt;br /&gt;
                  ANNUAIRE1&lt;br /&gt;
          }&lt;br /&gt;
  }&lt;br /&gt;
  preacct {&lt;br /&gt;
  }&lt;br /&gt;
  accounting {&lt;br /&gt;
  }&lt;br /&gt;
  session {&lt;br /&gt;
  }&lt;br /&gt;
  post-auth {&lt;br /&gt;
  }&lt;br /&gt;
  pre-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  post-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  ------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
/etc/raddb/sites-enabled/nonrestricted&lt;br /&gt;
  listen {&lt;br /&gt;
  ipaddr = 192.168.2.250&lt;br /&gt;
          port = 1813&lt;br /&gt;
          type = auth&lt;br /&gt;
          virtual_server = two&lt;br /&gt;
  }&lt;br /&gt;
  server two {&lt;br /&gt;
  authorize {&lt;br /&gt;
          ANNUAIRE2&lt;br /&gt;
  }&lt;br /&gt;
  authenticate {&lt;br /&gt;
          Auth-Type LDAP {&lt;br /&gt;
                  ANNUAIRE2&lt;br /&gt;
          }&lt;br /&gt;
  }&lt;br /&gt;
  preacct {&lt;br /&gt;
  }&lt;br /&gt;
  accounting {&lt;br /&gt;
  }&lt;br /&gt;
  session {&lt;br /&gt;
  }&lt;br /&gt;
  post-auth {&lt;br /&gt;
  }&lt;br /&gt;
  pre-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  post-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  }&lt;br /&gt;
  -------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
Les deux serveurs sont bindés sur la même IP, mais sur deux port différents. &amp;lt;br/&amp;gt;&lt;br /&gt;
Pour terminer, commenter tous les blocs '''listen''' dans radiusd.conf pour évite les conflits d'adresse qui empècheraient radius de démarrer.&lt;br /&gt;
&lt;br /&gt;
=== Exemple avec pfsense ===&lt;br /&gt;
On a deux portails captifs, chacuns sur une interface, destinés à deux publics différents, l'un est surveillé par un squid, l'autre non. Les deux sont en wifi, donc atteignable par tout le monde. Un L'intêret ici de séparer les bases est évident.&lt;br /&gt;
&lt;br /&gt;
Il suffit alors d'indiquer l'adresse du serveur radius, avec le port qui correspond, suivant la base que l'on souhaite interroger.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Deux portails captifs, bindés sur leur interface respective :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:radiusldap1.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On modifie le port dans la configuration de chacun des portails :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:radiusldap2.png]]&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Serveur_virtuels_FreeRadius_avec_LDAP&amp;diff=6423</id>
		<title>Serveur virtuels FreeRadius avec LDAP</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Serveur_virtuels_FreeRadius_avec_LDAP&amp;diff=6423"/>
				<updated>2016-01-14T15:46:22Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : /* Config Freeradius */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Installer les paquets FreeRadius et le serveur openldap&lt;br /&gt;
  yum install freeradius freeradius-mysql freeradius-utils openldap openldap-clients openldap-servers -y&lt;br /&gt;
&lt;br /&gt;
== Config de la base LDAP ==&lt;br /&gt;
Définir le compte et le mot de passe admin&lt;br /&gt;
  slappasswd&lt;br /&gt;
&lt;br /&gt;
Copier le SHA qui est renvoyé dans le fichier /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{2\}bdb.ldif&lt;br /&gt;
&lt;br /&gt;
Dans ce même fichier modifier les attributs olcSuffix et olcRootDN :&lt;br /&gt;
&lt;br /&gt;
  olcSuffix: dc=systea,dc=local	&lt;br /&gt;
  ...&lt;br /&gt;
  olcRootDN: cn=Admin,dc=systea,dc=local&lt;br /&gt;
&lt;br /&gt;
Modifier également le fichier  olcDatabase\=\{1\}monitor.ldif pour que le rootDN corresponde :&lt;br /&gt;
  olcAccess: {0}to * by dn.base=&amp;quot;gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth&amp;quot; read by dn.base=&amp;quot;cn=Admin,dc=systea,dc=local&amp;quot; read by * none&lt;br /&gt;
&lt;br /&gt;
Même chose dans olcDatabase\=\{2\}bdb.ldif sur les lignes :&lt;br /&gt;
  olcAccess: {0}to attrs=userPassword by self write by dn.base=&amp;quot;cn=Manager,dc=acme,dc=com&amp;quot; write by anonymous auth by * none&lt;br /&gt;
&lt;br /&gt;
  olcAccess: {1}to * by dn.base=&amp;quot;cn=Manager,dc=acme,dc=com&amp;quot; write by self write by * read&lt;br /&gt;
&lt;br /&gt;
Démarrer openldap avec le système : &lt;br /&gt;
  chkconfig slapd on&lt;br /&gt;
&lt;br /&gt;
On utilisera Webmin ou tout autre interface graphique pour gérer les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
== Config Freeradius ==&lt;br /&gt;
&lt;br /&gt;
Pour la suite, on été crées deux OU dans l'annuaire LDAP. Chacune correspondra à un serveur radius, dans le but de fournir deux sources d'identification isolées.&lt;br /&gt;
&lt;br /&gt;
Créer un fichier /etc/raddb/modules/ldap&lt;br /&gt;
  ----------------------------------------------------------------&lt;br /&gt;
  ldap ANNUAIRE1 {&lt;br /&gt;
  server = &amp;quot;192.168.2.250&amp;quot;&lt;br /&gt;
          identity = &amp;quot;cn=Admin,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          password = cela2LDAP!&lt;br /&gt;
          basedn = &amp;quot;ou=Annuaire1,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          filter = &amp;quot;(uid=%{Stripped-User-Name:-%{User-Name}})&amp;quot;&lt;br /&gt;
          #base_filter = &amp;quot;(objectclass=radiusprofile)&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
  ldap ANNUAIRE2 {&lt;br /&gt;
  server = &amp;quot;192.168.2.250&amp;quot;&lt;br /&gt;
          identity = &amp;quot;cn=Admin,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          password = cela2LDAP!&lt;br /&gt;
          basedn = &amp;quot;ou=Annuaire2,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          filter = &amp;quot;(uid=%{Stripped-User-Name:-%{User-Name}})&amp;quot;&lt;br /&gt;
          #base_filter = &amp;quot;(objectclass=radiusprofile)&amp;quot;&lt;br /&gt;
  }&lt;br /&gt;
  -------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
Deux serveurs virtuels sont créés, chacun pointant vers une OU de l'annuaire LDAP. La seule limitation que cela impose, c'est qu'on ne peut avoir deux fois le même nom (uid), puisqu'il ne s'agit d'OUs appartenant à un seul et même domaine.&lt;br /&gt;
&lt;br /&gt;
Chaque fichier dans /etc/raddb/sites-enabled/ représente un serveur virtuel. au démarrage du serveur, tous les fichiers sont lus et tous les serveurs essaient donc de démarrer. Il faut supprimer le fichier '''default''', pour éviter tout conflit.&amp;lt;br/&amp;gt;&lt;br /&gt;
On crée ensuite les fichiers : &lt;br /&gt;
&lt;br /&gt;
/etc/raddb/sites-enabled/annuaire1 :&lt;br /&gt;
&lt;br /&gt;
  -------------------------------------------------------------------&lt;br /&gt;
  listen {&lt;br /&gt;
  ipaddr = 192.168.2.250&lt;br /&gt;
          port = 1812&lt;br /&gt;
          type = auth&lt;br /&gt;
          virtual_server = one&lt;br /&gt;
  }&lt;br /&gt;
  server one {&lt;br /&gt;
  authorize {&lt;br /&gt;
          PUBLIC&lt;br /&gt;
  }&lt;br /&gt;
  authenticate {&lt;br /&gt;
          Auth-Type LDAP {&lt;br /&gt;
                  PUBLIC&lt;br /&gt;
          }&lt;br /&gt;
  }&lt;br /&gt;
  preacct {&lt;br /&gt;
  }&lt;br /&gt;
  accounting {&lt;br /&gt;
  }&lt;br /&gt;
  session {&lt;br /&gt;
  }&lt;br /&gt;
  post-auth {&lt;br /&gt;
  }&lt;br /&gt;
  pre-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  post-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  ------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
/etc/raddb/sites-enabled/nonrestricted&lt;br /&gt;
  listen {&lt;br /&gt;
  ipaddr = 192.168.2.250&lt;br /&gt;
          port = 1813&lt;br /&gt;
          type = auth&lt;br /&gt;
          virtual_server = two&lt;br /&gt;
  }&lt;br /&gt;
  server two {&lt;br /&gt;
  authorize {&lt;br /&gt;
          NONRESTRICTED&lt;br /&gt;
  }&lt;br /&gt;
  authenticate {&lt;br /&gt;
          Auth-Type LDAP {&lt;br /&gt;
                  NONRESTRICTED&lt;br /&gt;
          }&lt;br /&gt;
  }&lt;br /&gt;
  preacct {&lt;br /&gt;
  }&lt;br /&gt;
  accounting {&lt;br /&gt;
  }&lt;br /&gt;
  session {&lt;br /&gt;
  }&lt;br /&gt;
  post-auth {&lt;br /&gt;
  }&lt;br /&gt;
  pre-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  post-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  }&lt;br /&gt;
  -------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
Les deux serveurs sont bindés sur la même IP, mais sur deux port différents. &amp;lt;br/&amp;gt;&lt;br /&gt;
Pour terminer, commenter tous les blocs '''listen''' dans radiusd.conf pour évite les conflits d'adresse qui empècheraient radius de démarrer.&lt;br /&gt;
&lt;br /&gt;
=== Exemple avec pfsense ===&lt;br /&gt;
On a deux portails captifs, chacuns sur une interface, destinés à deux publics différents, l'un est surveillé par un squid, l'autre non. Les deux sont en wifi, donc atteignable par tout le monde. Un L'intêret ici de séparer les bases est évident.&lt;br /&gt;
&lt;br /&gt;
Il suffit alors d'indiquer l'adresse du serveur radius, avec le port qui correspond, suivant la base que l'on souhaite interroger.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Deux portails captifs, bindés sur leur interface respective :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:radiusldap1.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On modifie le port dans la configuration de chacun des portails :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:radiusldap2.png]]&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Serveur_virtuels_FreeRadius_avec_LDAP&amp;diff=6422</id>
		<title>Serveur virtuels FreeRadius avec LDAP</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Serveur_virtuels_FreeRadius_avec_LDAP&amp;diff=6422"/>
				<updated>2016-01-14T15:45:25Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : /* Exemple avec pfsense */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Installer les paquets FreeRadius et le serveur openldap&lt;br /&gt;
  yum install freeradius freeradius-mysql freeradius-utils openldap openldap-clients openldap-servers -y&lt;br /&gt;
&lt;br /&gt;
== Config de la base LDAP ==&lt;br /&gt;
Définir le compte et le mot de passe admin&lt;br /&gt;
  slappasswd&lt;br /&gt;
&lt;br /&gt;
Copier le SHA qui est renvoyé dans le fichier /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{2\}bdb.ldif&lt;br /&gt;
&lt;br /&gt;
Dans ce même fichier modifier les attributs olcSuffix et olcRootDN :&lt;br /&gt;
&lt;br /&gt;
  olcSuffix: dc=systea,dc=local	&lt;br /&gt;
  ...&lt;br /&gt;
  olcRootDN: cn=Admin,dc=systea,dc=local&lt;br /&gt;
&lt;br /&gt;
Modifier également le fichier  olcDatabase\=\{1\}monitor.ldif pour que le rootDN corresponde :&lt;br /&gt;
  olcAccess: {0}to * by dn.base=&amp;quot;gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth&amp;quot; read by dn.base=&amp;quot;cn=Admin,dc=systea,dc=local&amp;quot; read by * none&lt;br /&gt;
&lt;br /&gt;
Même chose dans olcDatabase\=\{2\}bdb.ldif sur les lignes :&lt;br /&gt;
  olcAccess: {0}to attrs=userPassword by self write by dn.base=&amp;quot;cn=Manager,dc=acme,dc=com&amp;quot; write by anonymous auth by * none&lt;br /&gt;
&lt;br /&gt;
  olcAccess: {1}to * by dn.base=&amp;quot;cn=Manager,dc=acme,dc=com&amp;quot; write by self write by * read&lt;br /&gt;
&lt;br /&gt;
Démarrer openldap avec le système : &lt;br /&gt;
  chkconfig slapd on&lt;br /&gt;
&lt;br /&gt;
On utilisera Webmin ou tout autre interface graphique pour gérer les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
== Config Freeradius ==&lt;br /&gt;
&lt;br /&gt;
Pour la suite, on été crées deux OU dans l'annuaire LDAP. Chacune correspondra à un serveur radius, dans le but de fournir deux sources d'identification isolées.&lt;br /&gt;
&lt;br /&gt;
Créer un fichier /etc/raddb/modules/ldap&lt;br /&gt;
  ----------------------------------------------------------------&lt;br /&gt;
  ldap ANNUAIRE1 {&lt;br /&gt;
  server = &amp;quot;192.168.2.250&amp;quot;&lt;br /&gt;
          identity = &amp;quot;cn=Admin,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          password = cela2LDAP!&lt;br /&gt;
          basedn = &amp;quot;ou=Annuaire1,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          filter = &amp;quot;(uid=%{Stripped-User-Name:-%{User-Name}})&amp;quot;&lt;br /&gt;
          #base_filter = &amp;quot;(objectclass=radiusprofile)&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
  ldap ANNUAIRE2 {&lt;br /&gt;
  server = &amp;quot;192.168.2.250&amp;quot;&lt;br /&gt;
          identity = &amp;quot;cn=Admin,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          password = cela2LDAP!&lt;br /&gt;
          basedn = &amp;quot;ou=Annuaire2,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          filter = &amp;quot;(uid=%{Stripped-User-Name:-%{User-Name}})&amp;quot;&lt;br /&gt;
          #base_filter = &amp;quot;(objectclass=radiusprofile)&amp;quot;&lt;br /&gt;
  }&lt;br /&gt;
  -------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
Deux serveurs virtuels sont créés, chacun pointant vers une OU de l'annuaire LDAP. La seule limitation que cela impose, c'est qu'on ne peut avoir deux fois le même nom (uid), puisqu'il ne s'agit d'OUs appartenant à un seul et même domaine.&lt;br /&gt;
&lt;br /&gt;
Chaque fichier dans /etc/raddb/sites-enabled/ représente un serveur virtuel. au démarrage du serveur, tous les fichiers sont lus et tous les serveurs essaient donc de démarrer. Il faut supprimer le fichier '''default''', pour éviter tout conflit.&amp;lt;br/&amp;gt;&lt;br /&gt;
On crée ensuite les fichiers : &lt;br /&gt;
&lt;br /&gt;
/etc/raddb/sites-enabled/annuaire1 :&lt;br /&gt;
&lt;br /&gt;
  -------------------------------------------------------------------&lt;br /&gt;
  listen {&lt;br /&gt;
  ipaddr = 192.168.2.250&lt;br /&gt;
  	  port = 1812&lt;br /&gt;
     	  type = auth&lt;br /&gt;
          virtual_server = one&lt;br /&gt;
  }&lt;br /&gt;
  server one {&lt;br /&gt;
  authorize {&lt;br /&gt;
          PUBLIC&lt;br /&gt;
  }&lt;br /&gt;
  authenticate {&lt;br /&gt;
          Auth-Type LDAP {&lt;br /&gt;
                  PUBLIC&lt;br /&gt;
          }&lt;br /&gt;
  }&lt;br /&gt;
  preacct {&lt;br /&gt;
  }&lt;br /&gt;
  accounting {&lt;br /&gt;
  }&lt;br /&gt;
  session {&lt;br /&gt;
  }&lt;br /&gt;
  post-auth {&lt;br /&gt;
  }&lt;br /&gt;
  pre-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  post-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  ------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
/etc/raddb/sites-enabled/nonrestricted&lt;br /&gt;
  listen {&lt;br /&gt;
  ipaddr = 192.168.2.250&lt;br /&gt;
	  port = 1813&lt;br /&gt;
 	  type = auth&lt;br /&gt;
          virtual_server = two&lt;br /&gt;
  }&lt;br /&gt;
  server two {&lt;br /&gt;
  authorize {&lt;br /&gt;
          NONRESTRICTED&lt;br /&gt;
  }&lt;br /&gt;
  authenticate {&lt;br /&gt;
          Auth-Type LDAP {&lt;br /&gt;
                  NONRESTRICTED&lt;br /&gt;
          }&lt;br /&gt;
  }&lt;br /&gt;
  preacct {&lt;br /&gt;
  }&lt;br /&gt;
  accounting {&lt;br /&gt;
  }&lt;br /&gt;
  session {&lt;br /&gt;
  }&lt;br /&gt;
  post-auth {&lt;br /&gt;
  }&lt;br /&gt;
  pre-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  post-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  }&lt;br /&gt;
  -------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
Les deux serveurs sont bindés sur la même IP, mais sur deux port différents. &amp;lt;br/&amp;gt;&lt;br /&gt;
Pour terminer, commenter tous les blocs '''listen''' dans radiusd.conf pour évite les conflits d'adresse qui empècheraient radius de démarrer.&lt;br /&gt;
&lt;br /&gt;
=== Exemple avec pfsense ===&lt;br /&gt;
On a deux portails captifs, chacuns sur une interface, destinés à deux publics différents, l'un est surveillé par un squid, l'autre non. Les deux sont en wifi, donc atteignable par tout le monde. Un L'intêret ici de séparer les bases est évident.&lt;br /&gt;
&lt;br /&gt;
Il suffit alors d'indiquer l'adresse du serveur radius, avec le port qui correspond, suivant la base que l'on souhaite interroger.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Deux portails captifs, bindés sur leur interface respective :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:radiusldap1.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On modifie le port dans la configuration de chacun des portails :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:radiusldap2.png]]&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Serveur_virtuels_FreeRadius_avec_LDAP&amp;diff=6421</id>
		<title>Serveur virtuels FreeRadius avec LDAP</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Serveur_virtuels_FreeRadius_avec_LDAP&amp;diff=6421"/>
				<updated>2016-01-14T15:44:52Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : /* Exemple avec pfsense */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Installer les paquets FreeRadius et le serveur openldap&lt;br /&gt;
  yum install freeradius freeradius-mysql freeradius-utils openldap openldap-clients openldap-servers -y&lt;br /&gt;
&lt;br /&gt;
== Config de la base LDAP ==&lt;br /&gt;
Définir le compte et le mot de passe admin&lt;br /&gt;
  slappasswd&lt;br /&gt;
&lt;br /&gt;
Copier le SHA qui est renvoyé dans le fichier /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{2\}bdb.ldif&lt;br /&gt;
&lt;br /&gt;
Dans ce même fichier modifier les attributs olcSuffix et olcRootDN :&lt;br /&gt;
&lt;br /&gt;
  olcSuffix: dc=systea,dc=local	&lt;br /&gt;
  ...&lt;br /&gt;
  olcRootDN: cn=Admin,dc=systea,dc=local&lt;br /&gt;
&lt;br /&gt;
Modifier également le fichier  olcDatabase\=\{1\}monitor.ldif pour que le rootDN corresponde :&lt;br /&gt;
  olcAccess: {0}to * by dn.base=&amp;quot;gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth&amp;quot; read by dn.base=&amp;quot;cn=Admin,dc=systea,dc=local&amp;quot; read by * none&lt;br /&gt;
&lt;br /&gt;
Même chose dans olcDatabase\=\{2\}bdb.ldif sur les lignes :&lt;br /&gt;
  olcAccess: {0}to attrs=userPassword by self write by dn.base=&amp;quot;cn=Manager,dc=acme,dc=com&amp;quot; write by anonymous auth by * none&lt;br /&gt;
&lt;br /&gt;
  olcAccess: {1}to * by dn.base=&amp;quot;cn=Manager,dc=acme,dc=com&amp;quot; write by self write by * read&lt;br /&gt;
&lt;br /&gt;
Démarrer openldap avec le système : &lt;br /&gt;
  chkconfig slapd on&lt;br /&gt;
&lt;br /&gt;
On utilisera Webmin ou tout autre interface graphique pour gérer les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
== Config Freeradius ==&lt;br /&gt;
&lt;br /&gt;
Pour la suite, on été crées deux OU dans l'annuaire LDAP. Chacune correspondra à un serveur radius, dans le but de fournir deux sources d'identification isolées.&lt;br /&gt;
&lt;br /&gt;
Créer un fichier /etc/raddb/modules/ldap&lt;br /&gt;
  ----------------------------------------------------------------&lt;br /&gt;
  ldap ANNUAIRE1 {&lt;br /&gt;
  server = &amp;quot;192.168.2.250&amp;quot;&lt;br /&gt;
          identity = &amp;quot;cn=Admin,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          password = cela2LDAP!&lt;br /&gt;
          basedn = &amp;quot;ou=Annuaire1,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          filter = &amp;quot;(uid=%{Stripped-User-Name:-%{User-Name}})&amp;quot;&lt;br /&gt;
          #base_filter = &amp;quot;(objectclass=radiusprofile)&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
  ldap ANNUAIRE2 {&lt;br /&gt;
  server = &amp;quot;192.168.2.250&amp;quot;&lt;br /&gt;
          identity = &amp;quot;cn=Admin,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          password = cela2LDAP!&lt;br /&gt;
          basedn = &amp;quot;ou=Annuaire2,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          filter = &amp;quot;(uid=%{Stripped-User-Name:-%{User-Name}})&amp;quot;&lt;br /&gt;
          #base_filter = &amp;quot;(objectclass=radiusprofile)&amp;quot;&lt;br /&gt;
  }&lt;br /&gt;
  -------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
Deux serveurs virtuels sont créés, chacun pointant vers une OU de l'annuaire LDAP. La seule limitation que cela impose, c'est qu'on ne peut avoir deux fois le même nom (uid), puisqu'il ne s'agit d'OUs appartenant à un seul et même domaine.&lt;br /&gt;
&lt;br /&gt;
Chaque fichier dans /etc/raddb/sites-enabled/ représente un serveur virtuel. au démarrage du serveur, tous les fichiers sont lus et tous les serveurs essaient donc de démarrer. Il faut supprimer le fichier '''default''', pour éviter tout conflit.&amp;lt;br/&amp;gt;&lt;br /&gt;
On crée ensuite les fichiers : &lt;br /&gt;
&lt;br /&gt;
/etc/raddb/sites-enabled/annuaire1 :&lt;br /&gt;
&lt;br /&gt;
  -------------------------------------------------------------------&lt;br /&gt;
  listen {&lt;br /&gt;
  ipaddr = 192.168.2.250&lt;br /&gt;
  	  port = 1812&lt;br /&gt;
     	  type = auth&lt;br /&gt;
          virtual_server = one&lt;br /&gt;
  }&lt;br /&gt;
  server one {&lt;br /&gt;
  authorize {&lt;br /&gt;
          PUBLIC&lt;br /&gt;
  }&lt;br /&gt;
  authenticate {&lt;br /&gt;
          Auth-Type LDAP {&lt;br /&gt;
                  PUBLIC&lt;br /&gt;
          }&lt;br /&gt;
  }&lt;br /&gt;
  preacct {&lt;br /&gt;
  }&lt;br /&gt;
  accounting {&lt;br /&gt;
  }&lt;br /&gt;
  session {&lt;br /&gt;
  }&lt;br /&gt;
  post-auth {&lt;br /&gt;
  }&lt;br /&gt;
  pre-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  post-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  ------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
/etc/raddb/sites-enabled/nonrestricted&lt;br /&gt;
  listen {&lt;br /&gt;
  ipaddr = 192.168.2.250&lt;br /&gt;
	  port = 1813&lt;br /&gt;
 	  type = auth&lt;br /&gt;
          virtual_server = two&lt;br /&gt;
  }&lt;br /&gt;
  server two {&lt;br /&gt;
  authorize {&lt;br /&gt;
          NONRESTRICTED&lt;br /&gt;
  }&lt;br /&gt;
  authenticate {&lt;br /&gt;
          Auth-Type LDAP {&lt;br /&gt;
                  NONRESTRICTED&lt;br /&gt;
          }&lt;br /&gt;
  }&lt;br /&gt;
  preacct {&lt;br /&gt;
  }&lt;br /&gt;
  accounting {&lt;br /&gt;
  }&lt;br /&gt;
  session {&lt;br /&gt;
  }&lt;br /&gt;
  post-auth {&lt;br /&gt;
  }&lt;br /&gt;
  pre-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  post-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  }&lt;br /&gt;
  -------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
Les deux serveurs sont bindés sur la même IP, mais sur deux port différents. &amp;lt;br/&amp;gt;&lt;br /&gt;
Pour terminer, commenter tous les blocs '''listen''' dans radiusd.conf pour évite les conflits d'adresse qui empècheraient radius de démarrer.&lt;br /&gt;
&lt;br /&gt;
=== Exemple avec pfsense ===&lt;br /&gt;
On a deux portails captifs, chacuns sur une interface, destinés à deux publics différents, l'un est surveillé par un squid, l'autre non. Les deux sont en wifi, donc atteignable par tout le monde. Un L'intêret ici de séparer les bases est évident.&lt;br /&gt;
&lt;br /&gt;
Il suffit alors d'indiquer l'adresse du serveur radius, avec le port qui correspond, suivant la base que l'on souhaite interroger.&lt;br /&gt;
&lt;br /&gt;
Deux portails captifs, bindés sur leur interface respective :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:radiusldap1.png]]&lt;br /&gt;
&lt;br /&gt;
On modifie le port dans la configuration de chacun des portails :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:radiusldap2.png]]&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Fichier:Radiusldap2.png&amp;diff=6420</id>
		<title>Fichier:Radiusldap2.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Fichier:Radiusldap2.png&amp;diff=6420"/>
				<updated>2016-01-14T15:43:24Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : Image pour le tuto serveurs virtuels freeradius.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Image pour le tuto serveurs virtuels freeradius.&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Fichier:Radiusldap1.png&amp;diff=6419</id>
		<title>Fichier:Radiusldap1.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Fichier:Radiusldap1.png&amp;diff=6419"/>
				<updated>2016-01-14T15:42:52Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : Image pour le tuto serveurs virtuels freeradius.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Image pour le tuto serveurs virtuels freeradius.&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Serveur_virtuels_FreeRadius_avec_LDAP&amp;diff=6418</id>
		<title>Serveur virtuels FreeRadius avec LDAP</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Serveur_virtuels_FreeRadius_avec_LDAP&amp;diff=6418"/>
				<updated>2016-01-14T15:42:02Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Installer les paquets FreeRadius et le serveur openldap&lt;br /&gt;
  yum install freeradius freeradius-mysql freeradius-utils openldap openldap-clients openldap-servers -y&lt;br /&gt;
&lt;br /&gt;
== Config de la base LDAP ==&lt;br /&gt;
Définir le compte et le mot de passe admin&lt;br /&gt;
  slappasswd&lt;br /&gt;
&lt;br /&gt;
Copier le SHA qui est renvoyé dans le fichier /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{2\}bdb.ldif&lt;br /&gt;
&lt;br /&gt;
Dans ce même fichier modifier les attributs olcSuffix et olcRootDN :&lt;br /&gt;
&lt;br /&gt;
  olcSuffix: dc=systea,dc=local	&lt;br /&gt;
  ...&lt;br /&gt;
  olcRootDN: cn=Admin,dc=systea,dc=local&lt;br /&gt;
&lt;br /&gt;
Modifier également le fichier  olcDatabase\=\{1\}monitor.ldif pour que le rootDN corresponde :&lt;br /&gt;
  olcAccess: {0}to * by dn.base=&amp;quot;gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth&amp;quot; read by dn.base=&amp;quot;cn=Admin,dc=systea,dc=local&amp;quot; read by * none&lt;br /&gt;
&lt;br /&gt;
Même chose dans olcDatabase\=\{2\}bdb.ldif sur les lignes :&lt;br /&gt;
  olcAccess: {0}to attrs=userPassword by self write by dn.base=&amp;quot;cn=Manager,dc=acme,dc=com&amp;quot; write by anonymous auth by * none&lt;br /&gt;
&lt;br /&gt;
  olcAccess: {1}to * by dn.base=&amp;quot;cn=Manager,dc=acme,dc=com&amp;quot; write by self write by * read&lt;br /&gt;
&lt;br /&gt;
Démarrer openldap avec le système : &lt;br /&gt;
  chkconfig slapd on&lt;br /&gt;
&lt;br /&gt;
On utilisera Webmin ou tout autre interface graphique pour gérer les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
== Config Freeradius ==&lt;br /&gt;
&lt;br /&gt;
Pour la suite, on été crées deux OU dans l'annuaire LDAP. Chacune correspondra à un serveur radius, dans le but de fournir deux sources d'identification isolées.&lt;br /&gt;
&lt;br /&gt;
Créer un fichier /etc/raddb/modules/ldap&lt;br /&gt;
  ----------------------------------------------------------------&lt;br /&gt;
  ldap ANNUAIRE1 {&lt;br /&gt;
  server = &amp;quot;192.168.2.250&amp;quot;&lt;br /&gt;
          identity = &amp;quot;cn=Admin,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          password = cela2LDAP!&lt;br /&gt;
          basedn = &amp;quot;ou=Annuaire1,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          filter = &amp;quot;(uid=%{Stripped-User-Name:-%{User-Name}})&amp;quot;&lt;br /&gt;
          #base_filter = &amp;quot;(objectclass=radiusprofile)&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
  ldap ANNUAIRE2 {&lt;br /&gt;
  server = &amp;quot;192.168.2.250&amp;quot;&lt;br /&gt;
          identity = &amp;quot;cn=Admin,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          password = cela2LDAP!&lt;br /&gt;
          basedn = &amp;quot;ou=Annuaire2,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          filter = &amp;quot;(uid=%{Stripped-User-Name:-%{User-Name}})&amp;quot;&lt;br /&gt;
          #base_filter = &amp;quot;(objectclass=radiusprofile)&amp;quot;&lt;br /&gt;
  }&lt;br /&gt;
  -------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
Deux serveurs virtuels sont créés, chacun pointant vers une OU de l'annuaire LDAP. La seule limitation que cela impose, c'est qu'on ne peut avoir deux fois le même nom (uid), puisqu'il ne s'agit d'OUs appartenant à un seul et même domaine.&lt;br /&gt;
&lt;br /&gt;
Chaque fichier dans /etc/raddb/sites-enabled/ représente un serveur virtuel. au démarrage du serveur, tous les fichiers sont lus et tous les serveurs essaient donc de démarrer. Il faut supprimer le fichier '''default''', pour éviter tout conflit.&amp;lt;br/&amp;gt;&lt;br /&gt;
On crée ensuite les fichiers : &lt;br /&gt;
&lt;br /&gt;
/etc/raddb/sites-enabled/annuaire1 :&lt;br /&gt;
&lt;br /&gt;
  -------------------------------------------------------------------&lt;br /&gt;
  listen {&lt;br /&gt;
  ipaddr = 192.168.2.250&lt;br /&gt;
  	  port = 1812&lt;br /&gt;
     	  type = auth&lt;br /&gt;
          virtual_server = one&lt;br /&gt;
  }&lt;br /&gt;
  server one {&lt;br /&gt;
  authorize {&lt;br /&gt;
          PUBLIC&lt;br /&gt;
  }&lt;br /&gt;
  authenticate {&lt;br /&gt;
          Auth-Type LDAP {&lt;br /&gt;
                  PUBLIC&lt;br /&gt;
          }&lt;br /&gt;
  }&lt;br /&gt;
  preacct {&lt;br /&gt;
  }&lt;br /&gt;
  accounting {&lt;br /&gt;
  }&lt;br /&gt;
  session {&lt;br /&gt;
  }&lt;br /&gt;
  post-auth {&lt;br /&gt;
  }&lt;br /&gt;
  pre-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  post-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  ------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
/etc/raddb/sites-enabled/nonrestricted&lt;br /&gt;
  listen {&lt;br /&gt;
  ipaddr = 192.168.2.250&lt;br /&gt;
	  port = 1813&lt;br /&gt;
 	  type = auth&lt;br /&gt;
          virtual_server = two&lt;br /&gt;
  }&lt;br /&gt;
  server two {&lt;br /&gt;
  authorize {&lt;br /&gt;
          NONRESTRICTED&lt;br /&gt;
  }&lt;br /&gt;
  authenticate {&lt;br /&gt;
          Auth-Type LDAP {&lt;br /&gt;
                  NONRESTRICTED&lt;br /&gt;
          }&lt;br /&gt;
  }&lt;br /&gt;
  preacct {&lt;br /&gt;
  }&lt;br /&gt;
  accounting {&lt;br /&gt;
  }&lt;br /&gt;
  session {&lt;br /&gt;
  }&lt;br /&gt;
  post-auth {&lt;br /&gt;
  }&lt;br /&gt;
  pre-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  post-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  }&lt;br /&gt;
  -------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
Les deux serveurs sont bindés sur la même IP, mais sur deux port différents. &amp;lt;br/&amp;gt;&lt;br /&gt;
Pour terminer, commenter tous les blocs '''listen''' dans radiusd.conf pour évite les conflits d'adresse qui empècheraient radius de démarrer.&lt;br /&gt;
&lt;br /&gt;
=== Exemple avec pfsense ===&lt;br /&gt;
On a deux portails captifs, chacuns sur une interface, destinés à deux publics différents, l'un est surveillé par un squid, l'autre non. Les deux sont en wifi, donc atteignable par tout le monde. Un L'intêret ici de séparer les bases est évident.&lt;br /&gt;
&lt;br /&gt;
Il suffit alors d'indiquer l'adresse du serveur radius, avec le port qui correspond, suivant la base que l'on souhaite interroger.&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Serveur_virtuels_FreeRadius_avec_LDAP&amp;diff=6417</id>
		<title>Serveur virtuels FreeRadius avec LDAP</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Serveur_virtuels_FreeRadius_avec_LDAP&amp;diff=6417"/>
				<updated>2016-01-14T15:40:37Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : Page créée avec « Installer les paquets FreeRadius et le serveur openldap   yum install freeradius freeradius-mysql freeradius-utils openldap openldap-clients openldap-servers -y  == Config... »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Installer les paquets FreeRadius et le serveur openldap&lt;br /&gt;
  yum install freeradius freeradius-mysql freeradius-utils openldap openldap-clients openldap-servers -y&lt;br /&gt;
&lt;br /&gt;
== Config de la base LDAP ==&lt;br /&gt;
Définir le compte et le mot de passe admin&lt;br /&gt;
  slappasswd&lt;br /&gt;
&lt;br /&gt;
Copier le SHA qui est renvoyé dans le fichier /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{2\}bdb.ldif&lt;br /&gt;
&lt;br /&gt;
Dans ce même fichier modifier les attributs olcSuffix et olcRootDN :&lt;br /&gt;
&lt;br /&gt;
  olcSuffix: dc=systea,dc=local	&lt;br /&gt;
  ...&lt;br /&gt;
  olcRootDN: cn=Admin,dc=systea,dc=local&lt;br /&gt;
&lt;br /&gt;
Modifier également le fichier  olcDatabase\=\{1\}monitor.ldif pour que le rootDN corresponde :&lt;br /&gt;
  olcAccess: {0}to * by dn.base=&amp;quot;gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth&amp;quot; read by dn.base=&amp;quot;cn=Admin,dc=systea,dc=local&amp;quot; read by * none&lt;br /&gt;
&lt;br /&gt;
Même chose dans olcDatabase\=\{2\}bdb.ldif sur les lignes :&lt;br /&gt;
  olcAccess: {0}to attrs=userPassword by self write by dn.base=&amp;quot;cn=Manager,dc=acme,dc=com&amp;quot; write by anonymous auth by * none&lt;br /&gt;
&lt;br /&gt;
  olcAccess: {1}to * by dn.base=&amp;quot;cn=Manager,dc=acme,dc=com&amp;quot; write by self write by * read&lt;br /&gt;
&lt;br /&gt;
Démarrer openldap avec le système : &lt;br /&gt;
  chkconfig slapd on&lt;br /&gt;
&lt;br /&gt;
On utilisera Webmin ou tout autre interface graphique pour gérer les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
== Config Freeradius ==&lt;br /&gt;
&lt;br /&gt;
Pour la suite, on été crées deux OU dans l'annuaire LDAP. Chacune correspondra à un serveur radius, dans le but de fournir deux sources d'identification isolées.&lt;br /&gt;
&lt;br /&gt;
Créer un fichier /etc/raddb/modules/ldap&lt;br /&gt;
  ----------------------------------------------------------------&lt;br /&gt;
  ldap ANNUAIRE1 {&lt;br /&gt;
  server = &amp;quot;192.168.2.250&amp;quot;&lt;br /&gt;
          identity = &amp;quot;cn=Admin,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          password = cela2LDAP!&lt;br /&gt;
          basedn = &amp;quot;ou=Annuaire1,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          filter = &amp;quot;(uid=%{Stripped-User-Name:-%{User-Name}})&amp;quot;&lt;br /&gt;
          #base_filter = &amp;quot;(objectclass=radiusprofile)&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
  ldap ANNUAIRE2 {&lt;br /&gt;
  server = &amp;quot;192.168.2.250&amp;quot;&lt;br /&gt;
          identity = &amp;quot;cn=Admin,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          password = cela2LDAP!&lt;br /&gt;
          basedn = &amp;quot;ou=Annuaire2,dc=systea,dc=local&amp;quot;&lt;br /&gt;
          filter = &amp;quot;(uid=%{Stripped-User-Name:-%{User-Name}})&amp;quot;&lt;br /&gt;
          #base_filter = &amp;quot;(objectclass=radiusprofile)&amp;quot;&lt;br /&gt;
  }&lt;br /&gt;
  -------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
Deux serveurs virtuels sont créés, chacun pointant vers une OU de l'annuaire LDAP. La seule limitation que cela impose, c'est qu'on ne peut avoir deux fois le même nom (uid), puisqu'il ne s'agit d'OUs appartenant à un seul et même domaine.&lt;br /&gt;
&lt;br /&gt;
Chaque fichier dans /etc/raddb/sites-enabled/ représente un serveur virtuel. au démarrage du serveur, tous les fichiers sont lus et tous les serveurs essaient donc de démarrer. Il faut supprimer le fichier '''default''', pour éviter tout conflit.&amp;lt;br/&amp;gt;&lt;br /&gt;
On crée ensuite les fichiers : &lt;br /&gt;
&lt;br /&gt;
/etc/raddb/sites-enabled/annuaire1 :&lt;br /&gt;
&lt;br /&gt;
  -------------------------------------------------------------------&lt;br /&gt;
  listen {&lt;br /&gt;
  ipaddr = 192.168.2.250&lt;br /&gt;
  	  port = 1812&lt;br /&gt;
     	  type = auth&lt;br /&gt;
	  virtual_server = one&lt;br /&gt;
  }&lt;br /&gt;
  server one {&lt;br /&gt;
  authorize {&lt;br /&gt;
          PUBLIC&lt;br /&gt;
  }&lt;br /&gt;
  authenticate {&lt;br /&gt;
          Auth-Type LDAP {&lt;br /&gt;
                  PUBLIC&lt;br /&gt;
          }&lt;br /&gt;
  }&lt;br /&gt;
  preacct {&lt;br /&gt;
  }&lt;br /&gt;
  accounting {&lt;br /&gt;
  }&lt;br /&gt;
  session {&lt;br /&gt;
  }&lt;br /&gt;
  post-auth {&lt;br /&gt;
  }&lt;br /&gt;
  pre-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  post-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  ------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
/etc/raddb/sites-enabled/nonrestricted&lt;br /&gt;
  listen {&lt;br /&gt;
  ipaddr = 192.168.2.250&lt;br /&gt;
	  port = 1813&lt;br /&gt;
 	  type = auth&lt;br /&gt;
	  virtual_server = two&lt;br /&gt;
  }&lt;br /&gt;
  server two {&lt;br /&gt;
  authorize {&lt;br /&gt;
          NONRESTRICTED&lt;br /&gt;
  }&lt;br /&gt;
  authenticate {&lt;br /&gt;
          Auth-Type LDAP {&lt;br /&gt;
                  NONRESTRICTED&lt;br /&gt;
          }&lt;br /&gt;
  }&lt;br /&gt;
  preacct {&lt;br /&gt;
  }&lt;br /&gt;
  accounting {&lt;br /&gt;
  }&lt;br /&gt;
  session {&lt;br /&gt;
  }&lt;br /&gt;
  post-auth {&lt;br /&gt;
  }&lt;br /&gt;
  pre-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  post-proxy {&lt;br /&gt;
  }&lt;br /&gt;
  }&lt;br /&gt;
  -------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
Les deux serveurs sont bindés sur la même IP, mais sur deux port différents. &amp;lt;br/&amp;gt;&lt;br /&gt;
Pour terminer, commenter tous les blocs '''listen''' dans radiusd.conf pour évite les conflits d'adresse qui empècheraient radius de démarrer.&lt;br /&gt;
&lt;br /&gt;
=== Exemple avec pfsense ===&lt;br /&gt;
On a deux portails captifs, chacuns sur une interface, destinés à deux publics différents, l'un est surveillé par un squid, l'autre non. Les deux sont en wifi, donc atteignable par tout le monde. Un L'intêret ici de séparer les bases est évident.&lt;br /&gt;
&lt;br /&gt;
Il suffit alors d'indiquer l'adresse du serveur radius, avec le port qui correspond, suivant la base que l'on souhaite interroger.&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Accueil&amp;diff=6416</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Accueil&amp;diff=6416"/>
				<updated>2016-01-14T15:07:36Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : /* LDAP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| border=&amp;quot;0&amp;quot;&lt;br /&gt;
[[Image:Logo_kogite2.png|link=http://www.kogite.fr]]&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;'''KoGite''' [[http://www.kogite.fr www.kogite.fr]] est un service d'hébergement proposé par '''Systea IG''' [[http://www.systea.net www.systea.net]].&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;Le service, qui constitue l'âme de Systea IG - donc de KoGite - ainsi que notre orientation résolument Open Source, nous amène à étudier, et mettre en oeuvre, toutes sortes de solutions.&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;WikiGite en est le fruit, il est aussi notre modeste façon de remercier tous ceux qui partagent leurs connaissances sur la toile et qui nous ont permis d'avancer.&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Utiles =&lt;br /&gt;
'''[[MediaWiki utilisation]]''' (Notes et infos utiles)&lt;br /&gt;
&lt;br /&gt;
'''Formattage''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Formatting/fr Help:Formatting/fr]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Doc complète''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Contents/fr Guide de l'utilisateur MediaWiki]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''SyntaxHighlight''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Extension:SyntaxHighlight_GeSHi Extension:SyntaxHighlight_GeSHi]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;quot;''Templates''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Templates/fr Help:Templates/fr]&amp;lt;/span&amp;gt;&lt;br /&gt;
* http://wiki.kogite.fr/index.php/Mod%C3%A8le:Note&lt;br /&gt;
* http://wiki.kogite.fr/index.php/Mod%C3%A8le:Warning&lt;br /&gt;
&lt;br /&gt;
'''[[Liens et sujets à traiter]]''' (et à nettoyer régulièrement !)&lt;br /&gt;
&lt;br /&gt;
'''[[Tutos à finir]]'''&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&amp;lt;div align=center&amp;gt;&amp;lt;i&amp;gt;Un commentaire sur ce wiki ou sur une des procédures ? N'hésitez pas à visiter [http://www.systea.net www.systea.net] et [http://www.kogite.fr www.kogite.fr], leurs pages de contact sont aussi là pour ça !&amp;lt;/i&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div align=center&amp;gt;&amp;lt;font style=bold size=6&amp;gt;'''Tutoriels'''&amp;lt;/font&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Trucs et astuces divers =&lt;br /&gt;
===== [[top - trouver les processus &amp;quot;ininterruptibles&amp;quot;]] =====&lt;br /&gt;
===== [[Savoir si Java est installé et disponible dans un navigateur]] =====&lt;br /&gt;
===== [[trouver l'adresse IP externe sans curl/lynx/wget]] =====&lt;br /&gt;
===== [[screen - retrouver le scrolling]] =====&lt;br /&gt;
&lt;br /&gt;
= Systèmes, distributions linux =&lt;br /&gt;
&lt;br /&gt;
== Ubuntu ==&lt;br /&gt;
===== [[Detection de scanner Epson]] =====&lt;br /&gt;
===== [[Msmtp + Mailx| Mail en ligne de commande : mailx sur msmtp]] =====&lt;br /&gt;
== Debian ==&lt;br /&gt;
===== [[Installation depuis une clé USB (pour les serveurs sans lecteur CD)]] =====&lt;br /&gt;
===== [[Route statique sous Debian]] =====&lt;br /&gt;
===== [[Debian : installation GRUB|Installation GRUB]]=====&lt;br /&gt;
===== [[Message &amp;quot;perl: warning: Setting locale failed.&amp;quot;]] =====&lt;br /&gt;
===== [[Downgrader un paquet DEB]] =====&lt;br /&gt;
&lt;br /&gt;
== CentOS - RedHat ==&lt;br /&gt;
===== [[Dépôts complémentaires]] =====&lt;br /&gt;
===== [[CentOS Network Install]] =====&lt;br /&gt;
===== [[Route statique sous CentOS]] =====&lt;br /&gt;
===== [[Creation d'un dépôt de RPMs]] MREPO =====&lt;br /&gt;
===== Recherche de RPMs =====&lt;br /&gt;
&amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://rpm.pbone.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.rpmfind.net/&lt;br /&gt;
===== [[Mise à jour CentOS 5.4 vers 5.5]] =====&lt;br /&gt;
===== [[Lister les version et downgrader un paquet]] RPM =====&lt;br /&gt;
&lt;br /&gt;
== BlueQuartz BlueOnyx ==&lt;br /&gt;
===== [[Ligne de commande BlueQuartz/BlueOnyx]] =====&lt;br /&gt;
===== [[Adapter un paquet BlueQuartz]] =====&lt;br /&gt;
===== [[Archive paquets BlueQuartz sur Nuonce]] =====&lt;br /&gt;
===== [[BlueOnyx - Recalcul des quotas]] =====&lt;br /&gt;
===== [[BlueOnyx - cmuExport]] =====&lt;br /&gt;
===== [[BlueOnyx - Open basedir dans les virtualhost ]] =====&lt;br /&gt;
===== [[BlueOnyx - Modifier le theme]] =====&lt;br /&gt;
===== [[Certificat SSL fourni par une CA]] =====&lt;br /&gt;
===== [[Isolation admserv]] =====&lt;br /&gt;
===== [[Mise à jour vers PHP 5.3]] =====&lt;br /&gt;
===== [[BlueOnyx : mise à jour PhpMyAdmin]] =====&lt;br /&gt;
===== [[Déplacement des répertoires PostGreSQL dans /home]] =====&lt;br /&gt;
===== [[Munin et munin-node dans le GUI BlueOnyx]] =====&lt;br /&gt;
===== [[Roundcube sur BO5.5 + PHP5.3]] =====&lt;br /&gt;
===== [[BO : format mailboxes de mbox vers Maildir]] =====&lt;br /&gt;
===== [[Gestion des .htaccess]] =====&lt;br /&gt;
===== [[Proftpd en inetd|Message &amp;quot;address/port already in use&amp;quot; sur ProFTPD]] =====&lt;br /&gt;
===== [[Duplication manuelle d'un serveur BlueOnyx]] =====&lt;br /&gt;
&lt;br /&gt;
== VestaCP ==&lt;br /&gt;
=== [[ Installation VestaCP sur CentOS6 ]] ===&lt;br /&gt;
&lt;br /&gt;
== OpenFiler ==&lt;br /&gt;
===== [[OpenFiler : Installation et première configuration]] =====&lt;br /&gt;
&lt;br /&gt;
= Linux en général et outils =&lt;br /&gt;
== LVM ==&lt;br /&gt;
===== [[ Gestion LVM ]] =====&lt;br /&gt;
===== [[Transférer LVM sur RAID dans une VM ]] =====&lt;br /&gt;
===== [[Restauration d'un VG si un disque perd son uuid]] =====&lt;br /&gt;
&lt;br /&gt;
== Divers ==&lt;br /&gt;
===== [[Ext3grep]]: undelete sur ext3 ! =====&lt;br /&gt;
===== [[Tunnel SSH via un serveur intermédiaire]] =====&lt;br /&gt;
===== [[ Réplication de systèmes de fichiers avec DRBD ]] =====&lt;br /&gt;
===== [[RAID logiciel : mdadm| madm : le RAID logiciel]] =====&lt;br /&gt;
===== [[Network bonding sur linux]] =====&lt;br /&gt;
===== [[ODBC sur linux]] (Ubuntu) =====&lt;br /&gt;
===== [[Gestion des IOs, iowaits]] =====&lt;br /&gt;
===== [[Reverse ssh : Accéder à un serveur derrière un NAT/Firewall]] =====&lt;br /&gt;
===== [[installer le client no-ip]] =====&lt;br /&gt;
===== [[Conversion Libreoffice en ligne de commande : unoconv]] =====&lt;br /&gt;
&lt;br /&gt;
= Serveurs logiciels et Services =&lt;br /&gt;
== Apache, PHP ==&lt;br /&gt;
===== [[Exemple robots.txt]] =====&lt;br /&gt;
===== [[Nombre de variables maximum passés dans un POST]] =====&lt;br /&gt;
===== [[Règles Rewrite]] =====&lt;br /&gt;
===== [[Apache/PHP : optimisation affichage et caches]] =====&lt;br /&gt;
===== [[Proxmox sécurisation certificats SSL clients|Sécurisation certificats SSL clients (d'après l'exemple Proxmox, à adapter)]] =====&lt;br /&gt;
===== [[Forcer l'affichage des erreurs localement]] dans un script php =====&lt;br /&gt;
===== [[Activation de server-status]] =====&lt;br /&gt;
===== [[Explication server-status Apache]] =====&lt;br /&gt;
===== [[Interdire l'éxecution de PHP]] dans des répertoires en upload =====&lt;br /&gt;
===== [[Redirection pour maintenance, vers un autre serveur ou localement]] =====&lt;br /&gt;
===== [[Apache mod_security, mod_evasive : limitation du traffic, protection anti-DDOS]] =====&lt;br /&gt;
===== [[Apache2 SSL sur Debian Etch]] =====&lt;br /&gt;
===== [[Certificat SSL fourni par une CA|Apache2 SSL sur CentOS/BO ]] =====&lt;br /&gt;
===== [[WebDAV sur Apache avec LDAP]] =====&lt;br /&gt;
&amp;lt;!-- === [[Kerberos et mod_auth_kerb pour SSO sur Active Directory]]=== --&amp;gt;&lt;br /&gt;
===== [[Configuration alternative avec un utilisateur spécifique]] =====&lt;br /&gt;
&lt;br /&gt;
===== Apache proxy : [[Mod_Proxy]] =====&lt;br /&gt;
===== [[Message : NameVirtualHost *:80 has no VirtualHosts]] =====&lt;br /&gt;
== caches web ==&lt;br /&gt;
===== [[Varnish cache]] =====&lt;br /&gt;
===== [[Memcached]] =====&lt;br /&gt;
===== [[ PHP eAccelerator sur CentOS / BlueOnyx ]] =====&lt;br /&gt;
&lt;br /&gt;
== NGinx ==&lt;br /&gt;
===== [[Nginx et PHP-FPM en chroot]] =====&lt;br /&gt;
&lt;br /&gt;
== FTP ==&lt;br /&gt;
===== [[Proftpd en inetd]]: éviter &amp;quot;address/port already in use&amp;quot; =====&lt;br /&gt;
&lt;br /&gt;
== Bind, named, DNS ==&lt;br /&gt;
===== [[Activer le logging dans bind]] et exclure des messages du log =====&lt;br /&gt;
===== [[Afnic Zone Check - vérification config serveurs DNS]] =====&lt;br /&gt;
===== [[Contrer l'attaque DoS isc.org]] =====&lt;br /&gt;
&lt;br /&gt;
== Samba ==&lt;br /&gt;
===== [[Samba avec authentification sur Active Directory]] =====&lt;br /&gt;
===== [[GOsa : PDC ]] =====&lt;br /&gt;
===== [[Serveur d'impression (cups + samba) sur debian 6.0 ]] =====&lt;br /&gt;
&lt;br /&gt;
== LDAP ==&lt;br /&gt;
===== [[Serveur OpenLDAP sur CentOS]] =====&lt;br /&gt;
===== [[Lignes de commandes LDAP]] =====&lt;br /&gt;
===== [[Serveur virtuels FreeRadius avec LDAP]] =====&lt;br /&gt;
&lt;br /&gt;
== Mails ==&lt;br /&gt;
===== [[MailCleaner: installation et configuration]] =====&lt;br /&gt;
===== [[Sendmail tips and tricks]] =====&lt;br /&gt;
===== [[Recherche d'adresse IP dans les blacklists]] =====&lt;br /&gt;
===== [[Installation Postfix sur Etch]] =====&lt;br /&gt;
===== [[Discussion SMTP via telnet]] =====&lt;br /&gt;
===== [[Debugage mail, configuration et DNS]] =====&lt;br /&gt;
===== [[Convertir Maildir en mbox ]] =====&lt;br /&gt;
===== [[Roundcube sur BO5.5 + PHP5.3]] =====&lt;br /&gt;
===== Lien : [[IPFire Source NAT : modifier l'adresse IP de sortie]] =====&lt;br /&gt;
===== Spamassassin =====&lt;br /&gt;
===== [[Spamassassin : installation sur BlueOnyx/Sendmail]] =====&lt;br /&gt;
&lt;br /&gt;
===== [[Spamassassin : apprentissage et blacklist automatique]] =====&lt;br /&gt;
===== Postfix =====&lt;br /&gt;
&lt;br /&gt;
===== [[Installation Postfix sur Etch]] =====&lt;br /&gt;
===== [[Relai smtp]] =====&lt;br /&gt;
===== Procmail =====&lt;br /&gt;
===== [[Filtres Procmail]], filtrage des mails à la source =====&lt;br /&gt;
===== Procmail Syntax &amp;amp; Tips &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://pm-doc.sourceforge.net/pm-tips.html =====&lt;br /&gt;
===== Procmail : tutorial (FR) &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.tuteurs.ens.fr/internet/courrier/procmail.html =====&lt;br /&gt;
===== Fetchmail =====&lt;br /&gt;
===== [[Fetchmail - installation]] =====&lt;br /&gt;
===== [[Msmtp + Mailx| Mail en ligne de commande : mailx sur msmtp]] =====&lt;br /&gt;
&lt;br /&gt;
== SVN ==&lt;br /&gt;
===== [[ Subversion : installation CentOS/BlueOnyx]] =====&lt;br /&gt;
&lt;br /&gt;
== BGP/routage ==&lt;br /&gt;
===== [[Quagga: installation-paramétrage]] =====&lt;br /&gt;
&lt;br /&gt;
== Juggernaut ==&lt;br /&gt;
===== [[Installation de Juggernaut sur Debian 6.0]] =====&lt;br /&gt;
===== [[Installation de Juggernaut sur Centos 5.8]] =====&lt;br /&gt;
&lt;br /&gt;
== NFS ==&lt;br /&gt;
===== [[Partage NFS sous Debian]] =====&lt;br /&gt;
&lt;br /&gt;
== GlusterFS ==&lt;br /&gt;
===== [[GlusterFS+ZFS sur CentOS6/7]] =====&lt;br /&gt;
&lt;br /&gt;
== LTSP : Linux Terminal Server Project ==&lt;br /&gt;
===== [[Installation serveur LTSP sous Ubuntu 11.10]] =====&lt;br /&gt;
===== [[Installation serveur LTSP sous Ubuntu 10.04 LTS ]] =====&lt;br /&gt;
&lt;br /&gt;
= Logiciels =&lt;br /&gt;
== Ajaxplorer ==&lt;br /&gt;
===== [[Ajaxplorer - Installation]] =====&lt;br /&gt;
===== [[Ajaxplorer - Création d'un partage NFS sur un serveur distant (Debian)]] =====&lt;br /&gt;
===== [[Ajaxterm sur Etch]] =====&lt;br /&gt;
&lt;br /&gt;
== CMS Made Simple ==&lt;br /&gt;
===== [[CMSMS Installation ]] =====&lt;br /&gt;
===== [[CMSMS Installation sur BlueOnyx]] =====&lt;br /&gt;
===== DotClear : [[Installation Dotclear]] =====&lt;br /&gt;
&lt;br /&gt;
== Dropbox ==&lt;br /&gt;
===== [[Utilisation de Dropbox en ligne de commande]] =====&lt;br /&gt;
&lt;br /&gt;
== Gestionnaires de configurations ==&lt;br /&gt;
=== Ansible ===&lt;br /&gt;
===== [[Ansible : installation ]] =====&lt;br /&gt;
===== [[Ansible: utilisation]] =====&lt;br /&gt;
&lt;br /&gt;
=== Fabric ===&lt;br /&gt;
===== [[Fabric : installation sur Debian]] =====&lt;br /&gt;
===== [[Fabric : utilisation]] =====&lt;br /&gt;
===== [[Cuisine : installation]] =====&lt;br /&gt;
=== Puppet ===&lt;br /&gt;
===== [[Puppet : installation]] =====&lt;br /&gt;
===== [[Puppet : utilisation]] =====&lt;br /&gt;
&lt;br /&gt;
== GIT ==&lt;br /&gt;
===== [[Git : utilisation]] =====&lt;br /&gt;
===== [[Git : déploiement avec git]] =====&lt;br /&gt;
===== [[Git : Gitolite et Gitlab sur Debian 6.0]] =====&lt;br /&gt;
===== [[Git : Gitolite et Gitlab sur Centos 6.2]] =====&lt;br /&gt;
===== [[Installation Indefero | Git sur Indefero ]] =====&lt;br /&gt;
&lt;br /&gt;
== GLPI ==&lt;br /&gt;
===== [[Installation de GLPI sur Debian]] =====&lt;br /&gt;
===== [[Les entités et les utilisateurs]] =====&lt;br /&gt;
===== [[Installer des plugins dans GLPI]] =====&lt;br /&gt;
===== [[Installation de l'agent fusioninventory]] =====&lt;br /&gt;
===== [[Assigner des machines à des entités automatiquement avec les TAG]] =====&lt;br /&gt;
===== [[Gestion des tickets]] =====&lt;br /&gt;
===== [[Le plugin Monitoring]] =====&lt;br /&gt;
===== [[Accès GLPI à partir d'une application externe (PHP)]] =====&lt;br /&gt;
&lt;br /&gt;
== iFolder ==&lt;br /&gt;
===== [[iFolder - Installation sur OpenSuse 11.3]] =====&lt;br /&gt;
== Indefero ==&lt;br /&gt;
===== [[Installation Indefero ]] sur Debian avec Git =====&lt;br /&gt;
== ISPConfig ==&lt;br /&gt;
===== [[ Install ISPConfig sur Debian ]] =====&lt;br /&gt;
===== Install et scripts [[Archivemail]]  sur ISPConfig =====&lt;br /&gt;
===== [[Filtres Procmail]] dans ISPConfig =====&lt;br /&gt;
===== HowTo ISPConfig &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.how2forge.net/ispconfig-2.x-first-steps =====&lt;br /&gt;
== Keepass ==&lt;br /&gt;
===== [[keepass 2]] =====&lt;br /&gt;
===== Mailany : [[ Install Mailany sur Debian ]] =====&lt;br /&gt;
&lt;br /&gt;
== MediaWiki ==&lt;br /&gt;
===== [[Install MediaWiki sur Debian]] =====&lt;br /&gt;
===== [[MediaWiki - changement de serveur]] =====&lt;br /&gt;
&lt;br /&gt;
== OpenERP ==&lt;br /&gt;
===== [[OpenERP v6 - Installation sur Debian 6]] =====&lt;br /&gt;
===== [[OpenERP v6.1 - Installation sur BlueOnyx - Centos 6.3]] =====&lt;br /&gt;
===== [[OpenERP v7 - Installation sur BlueOnyx - Centos 6.4]] =====&lt;br /&gt;
== Seafile ==&lt;br /&gt;
===== [[Seafile : présentation]] =====&lt;br /&gt;
===== [[ Seafile : installation sur CentOS ]] =====&lt;br /&gt;
== SOGo ==&lt;br /&gt;
===== [[ SOGo : présentation]] =====&lt;br /&gt;
===== [[ SOGo : installation sur CentOS-MariaDB-Postfix-Dovecot-PostfixAdmin ]] =====&lt;br /&gt;
===== [[ SOGo : installation des plugins sur Thunderbird ]] =====&lt;br /&gt;
===== [[ SOGo : astuces ]] =====&lt;br /&gt;
&lt;br /&gt;
== Owncloud ==&lt;br /&gt;
===== [[Owncloud : installation sur Debian 6]] =====&lt;br /&gt;
===== [[Owncloud : installation sur Centos/Blueonyx 6]] =====&lt;br /&gt;
== PHPList ==&lt;br /&gt;
===== [[PHPList : installation mailing-lists]]=====&lt;br /&gt;
===== [[PHPList : envoi en ligne de commande / cron]] =====&lt;br /&gt;
&lt;br /&gt;
== Piwik ==&lt;br /&gt;
===== [[Piwik Installation ]] =====&lt;br /&gt;
== Sparkleshare ==&lt;br /&gt;
===== [[Mise en place de Sparkleshare sur serveur Debian &amp;amp; client Ubuntu]] =====&lt;br /&gt;
== vTiger CRM ==&lt;br /&gt;
===== [[vTiger : Installation ]] =====&lt;br /&gt;
== Wordpress ==&lt;br /&gt;
===== [[Installation de Wordpress sur BlueOnyx]] =====&lt;br /&gt;
== Zimbra ==&lt;br /&gt;
===== [[Sending eMail on command line]] on Zimbra =====&lt;br /&gt;
===== [[ Install Zimbra 5 sur Etch ]] =====&lt;br /&gt;
== Zoneminder ==&lt;br /&gt;
===== [[Installation de zoneminder 1.25.0 sur Centos 6.3 ]] =====&lt;br /&gt;
&lt;br /&gt;
= Sécurité et monitoring =&lt;br /&gt;
===== [[mise à jour automatique des scripts]] =====&lt;br /&gt;
===== [[check_service.sh]] script de surveillance des services =====&lt;br /&gt;
===== [[Sécurisation sshd]] =====&lt;br /&gt;
===== [[Optimisation TCPIP]] =====&lt;br /&gt;
===== [[CHKRootkit installation]] =====&lt;br /&gt;
===== [[Logcheck installation]] (Debian) =====&lt;br /&gt;
===== [[Monit installation]]=====&lt;br /&gt;
===== [[ LMD : Linux Malware Detect ]] =====&lt;br /&gt;
&lt;br /&gt;
== Munin ==&lt;br /&gt;
===== [[Installation de munin / munin-node]] =====&lt;br /&gt;
===== [[Munin-node activation plugins]] =====&lt;br /&gt;
== OSSEC ==&lt;br /&gt;
===== [[OSSEC installation]] =====&lt;br /&gt;
===== [[Mise à jour automatique de local_rules.xml]] =====&lt;br /&gt;
== [[RKHunter installation]] ==&lt;br /&gt;
&lt;br /&gt;
== Firewalls ==&lt;br /&gt;
===== [[scripts FIREWALL]] =====&lt;br /&gt;
===== [[script: bannir des adresses IPs]] =====&lt;br /&gt;
===== [[Shorewall]] =====&lt;br /&gt;
=== IPCop ===&lt;br /&gt;
==== [[Install/mise à jour Qos_NG ]] ====&lt;br /&gt;
==== [[Logs OpenVPN disparus après mise à jour]] ====&lt;br /&gt;
&lt;br /&gt;
==&lt;br /&gt;
=== IPFire ===&lt;br /&gt;
==== [[ Accès externes ]] ====&lt;br /&gt;
==== [[ OpenVPN sur IPFire ]] ====&lt;br /&gt;
==== [[Autoriser le ping sans ICMP]] ====&lt;br /&gt;
==== [[IPFire Source NAT : modifier l'adresse IP de sortie]] ====&lt;br /&gt;
&lt;br /&gt;
=== Centralisation des logs ===&lt;br /&gt;
==== [[rsyslog-Graylog-Elasticsearch]] ====&lt;br /&gt;
&lt;br /&gt;
=== PfSense ===&lt;br /&gt;
==== [[ pfSense installation ]] ====&lt;br /&gt;
==== [[ pfSense cluster ]] ====&lt;br /&gt;
==== PfSense [[ MultiWan ]] ====&lt;br /&gt;
==== [[ Proxy non-transparent et filtrage : Squid + SquidGuard ]] ====&lt;br /&gt;
&lt;br /&gt;
==== [[ Proxy Report : Lightsquid ]] ====&lt;br /&gt;
==== [[ Filtrage HTTPS et portail captif : PFsense et Squid+SquiGuard ]] ====&lt;br /&gt;
&lt;br /&gt;
==== [[ PfSense : tunnel IPSec ]] ====&lt;br /&gt;
&lt;br /&gt;
== Tripwire ==&lt;br /&gt;
===== [[Tripwire installation]] =====&lt;br /&gt;
===== [[variables Tripwire]], paramétrage des règles =====&lt;br /&gt;
&lt;br /&gt;
== Shinken / Thruk ==&lt;br /&gt;
===== [[Installation de Shinken sur une Debian]] =====&lt;br /&gt;
===== [[Installation de Shinken sur une CentOS / Scientific Linux]] =====&lt;br /&gt;
===== [[Installation FastCGI de l'interface Thruk sur une Debian]] =====&lt;br /&gt;
===== [[Paramétrage de Shinken]] =====&lt;br /&gt;
===== Pour archive =====&lt;br /&gt;
===== [[Installation de Nagvis]] =====&lt;br /&gt;
===== [[Installation de PNP4Nagios]] =====&lt;br /&gt;
&lt;br /&gt;
== ZABBIX ==&lt;br /&gt;
===== [[Installation de Zabbix sur centos 6]] =====&lt;br /&gt;
===== [[Zabbix User Flexible Parameters]] =====&lt;br /&gt;
===== [[Ajouter un hôte et lui assigner un template]] =====&lt;br /&gt;
&lt;br /&gt;
= Sauvegardes =&lt;br /&gt;
===== [[sauvegardes avec droits ext3 sur partition Windows]] =====&lt;br /&gt;
===== [[Rdiff-backup ]] installation et script =====&lt;br /&gt;
===== [[Rsync script]] =====&lt;br /&gt;
===== [[Dumpmysql.sh]] =====&lt;br /&gt;
===== [[BackupPC sur Debian Squeeze]]=====&lt;br /&gt;
===== [[Rsyncd sur Windows]] pour BackupPC =====&lt;br /&gt;
===== [[Amanda installation]] =====&lt;br /&gt;
===== [[MondoRescue]] =====&lt;br /&gt;
&lt;br /&gt;
= Matériel, drivers =&lt;br /&gt;
===== [[DELL iDRAC]] =====&lt;br /&gt;
===== [[ SMART sur SATA|SMART : surveillance disque dur ]] =====&lt;br /&gt;
===== [[Installation Dell OpenManage sur Linux]] =====&lt;br /&gt;
&lt;br /&gt;
= Bases de données =&lt;br /&gt;
== ORACLE ==&lt;br /&gt;
===== [[Oracle 11gR2 sur RedHat 7 64 bits]] =====&lt;br /&gt;
===== [[Oracle 10g sur CentOS 64 bits]] =====&lt;br /&gt;
===== [[Script d'audit de bases de données ORACLE]], (résultat en HTML) =====&lt;br /&gt;
===== HA niveau 1 :[[Failover database sur Standard Edition]] =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle (cold) sur Standard Edition]] / Linux =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle (cold) sur Windows/Std Edition (services et tâches planifiées)]] =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle par RMAN (hot) sur Standard Edition]] =====&lt;br /&gt;
===== HA niveau 3 :[[Standby DataGuard database sur Enterprise Edition]] =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database sur Enterprise Edition]] (10g) =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database 12c sur Win2008 avec Virtualbox]] =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database 12c sur CentOS avec Virtualbox]] =====&lt;br /&gt;
===== [[Supprimer tous les objets d'un utilisateur]] en une seule fois =====&lt;br /&gt;
===== [[Déplacer les fichiers d'une base]] =====&lt;br /&gt;
===== [[NLS LANG et nls_*_parameters]] et SQLPLUS en UTF8 =====&lt;br /&gt;
===== [[Reconstruire la DBconsole sur 10g]] =====&lt;br /&gt;
===== [[Changer les mots de passe DBSNMP et SYSMAN]] =====&lt;br /&gt;
===== [[Trace SQL sur session utilisateur]] =====&lt;br /&gt;
===== [[Suppression de JOB Oracle 10g]] =====&lt;br /&gt;
===== [[Redimensionner les fichiers REDO LOGs]] =====&lt;br /&gt;
===== [[Réduire le tablespace TEMP]] =====&lt;br /&gt;
&lt;br /&gt;
== MySQL / MariaDB ==&lt;br /&gt;
===== [[Script d'audit de bases de données MySQL]] =====&lt;br /&gt;
===== [[Check et Repair de toutes les bases ]] =====&lt;br /&gt;
===== [[Erreur &amp;quot;Can't connect to local MySQL server through socket&amp;quot;]] =====&lt;br /&gt;
===== [[ Remplacer MySQL par MariaDB sur CentOS6/7 ]] =====&lt;br /&gt;
&lt;br /&gt;
===== [[ Cassandra sur MariaDB 10 ]] =====&lt;br /&gt;
&lt;br /&gt;
== PostGreSQL ==&lt;br /&gt;
===== CentOS/BlueOnyx [[Mise à jour PostgreSQL 8.1 en 8.4 / 9.0]] =====&lt;br /&gt;
== SQL Server ==&lt;br /&gt;
===== Connexion à [[SQL Server sur Oracle SQL Developer]] =====&lt;br /&gt;
===== [[SQL Server : accès à partir de linux]] =====&lt;br /&gt;
&lt;br /&gt;
= Virtualisation =&lt;br /&gt;
== KVM ==&lt;br /&gt;
===== [[KVM Installation]] =====&lt;br /&gt;
===== [[Convertir une image VirtualBox vers KVM]] =====&lt;br /&gt;
== Xen ==&lt;br /&gt;
===== [[Xen Installation]] =====&lt;br /&gt;
== Archipel ==&lt;br /&gt;
===== [[Archipel installation]] =====&lt;br /&gt;
&lt;br /&gt;
== Proxmox VE ==&lt;br /&gt;
===== [[Proxmox Openvz]] =====&lt;br /&gt;
===== [[Proxmox : migration KVM - OpenVZ]] =====&lt;br /&gt;
===== [[Proxmox sécurisation certificats SSL clients]] =====&lt;br /&gt;
===== Proxmox [[KVM backup - snapshot - restore]] =====&lt;br /&gt;
===== [[Proxmox - Retailler un disque raw ou qcow2]] =====&lt;br /&gt;
===== [[Proxmox - Transférer une image qcow2 dans un volume logique]] =====&lt;br /&gt;
===== [[Proxmox - Monter une image qcow2]] =====&lt;br /&gt;
===== [[Proxmox - configuration de VLANs]] pour des réseaux internes =====&lt;br /&gt;
===== [[Proxmox - configuration bonding + bridge]] =====&lt;br /&gt;
===== [[Proxmox - Migration VMWare ESXi - Proxmox]] =====&lt;br /&gt;
===== [[Proxmox - convertir disque IDE vers Virtio ]] =====&lt;br /&gt;
===== [[Proxmox - Installation d'une VM Windows server 2008R2]] =====&lt;br /&gt;
===== [[Munin sur Proxmox]] =====&lt;br /&gt;
===== [[Proxmox 2.x - Installation, cluster (avec GlusterFS)]] =====&lt;br /&gt;
===== [[Proxmox 3.3 - Installation, configuration cluster]] =====&lt;br /&gt;
===== [[Proxmox 4.0 - Installation, configuration cluster]] =====&lt;br /&gt;
&lt;br /&gt;
== Virtualbox ==&lt;br /&gt;
===== [[Virtualbox Sur Centos 6.2]] =====&lt;br /&gt;
&lt;br /&gt;
== VMWare ==&lt;br /&gt;
===== ESXi [[Cloner une VM]] =====&lt;br /&gt;
===== ESXi [[Création VM ESXi avec disque thin]] =====&lt;br /&gt;
===== ESXi [[Conversion VMWare Server vers ESXi par vmkfstools ]] =====&lt;br /&gt;
===== ESXi [[Activation ssh sur ESXi]] =====&lt;br /&gt;
===== ESXi [[Montage disque NFS]] =====&lt;br /&gt;
===== [[Retailler le disque d'une VM]] =====&lt;br /&gt;
===== [[Suspendre VMWare]] pour sauvegarde =====&lt;br /&gt;
===== [[Le guest VMWare perd l'heure]] =====&lt;br /&gt;
&lt;br /&gt;
== HyperV ==&lt;br /&gt;
===== [[Incompatibilité noyau linux - HyperV ]] =====&lt;br /&gt;
&lt;br /&gt;
= [[ARCHIVES]] =&lt;br /&gt;
Toutes les pages obsolètes, pour archive (et nostalgie).&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Rdiff-backup&amp;diff=6393</id>
		<title>Rdiff-backup</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Rdiff-backup&amp;diff=6393"/>
				<updated>2015-12-16T14:08:56Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Linux =&lt;br /&gt;
== Installation ==&lt;br /&gt;
Sur '''Debian 5''' --&amp;gt; v1.2.5 (la différence de version mineure (.5 pour .8) ne provoque qu'un avertissement)&lt;br /&gt;
 apt-get install rdiff-backup&lt;br /&gt;
Si on veut une version plus récente, il faut compiler :&lt;br /&gt;
 apt-get install librsync-dev python-dev&lt;br /&gt;
 wget &amp;lt;nowiki&amp;gt;http://savannah.nongnu.org/download/rdiff-backup/rdiff-backup-1.2.8.tar.gz&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 tar -xvzf rdiff-backup-1.2.8.tar.gz&lt;br /&gt;
 cd rdiff-backup-1.2.8&lt;br /&gt;
 python setup.py install&lt;br /&gt;
&lt;br /&gt;
Sur '''CentOS''', si ça n'a pas déjà été fait (pour munin par exemple), installation repos RPMForge (-&amp;gt; [[Dépôts complémentaires]]).&lt;br /&gt;
&lt;br /&gt;
Puis&lt;br /&gt;
 yum --enablerepo=rpmforge install rdiff-backup&lt;br /&gt;
&lt;br /&gt;
------------------&lt;br /&gt;
&lt;br /&gt;
== Echanger les clés DSA entre les serveurs ==&lt;br /&gt;
Afin que la connexion de Rdiff-backup via SSH ne demande pas de mot de passe, la clé ~/.ssh/id_dsa.pub de l'utilisateur qui se connecte à partir du &amp;quot;client&amp;quot; rdiff-backup doit être copiée &amp;quot;en une seule ligne&amp;quot; dans ~/.ssh/authorized_keys de l'utilisateur cible sur le serveur à sauvegarder. (se reporter à une procédure d'échange de clés pour SSH)&lt;br /&gt;
&lt;br /&gt;
------------------&lt;br /&gt;
&lt;br /&gt;
== Test d'accès à un serveur ==&lt;br /&gt;
 rdiff-backup --test-server root@192.168.1.21::/home&lt;br /&gt;
&lt;br /&gt;
------------------&lt;br /&gt;
== Sauvegardes ==&lt;br /&gt;
à partir d'un backup existant (cp ou rsync) : le répertoire destination existe mais n'est pas au format rdiff (manque les infos rdiff-data), il faut le forcer la première fois :&lt;br /&gt;
 rdiff-backup --force -v5 root@192.168.1.2::/etc /backup/etc &amp;gt; rdiff_server1.log 2&amp;gt;&amp;amp;1&lt;br /&gt;
&lt;br /&gt;
Ensuite on peut enlever le &amp;quot;--force&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
------------------&lt;br /&gt;
== Nettoyage ==&lt;br /&gt;
des incréments supérieurs à une fenêtre de rétention :&lt;br /&gt;
 rdiff-backup -v5 --remove-older-than 4W /backup&lt;br /&gt;
Le &amp;quot;4W&amp;quot; signifie &amp;quot;4 weeks&amp;quot;, soit 4 semaines à conserver. On peut donner un nombre de jours (&amp;quot;D&amp;quot;) ou d'heures (&amp;quot;H&amp;quot;). Tous les incréments supérieurs à ce délai seront supprimés.&lt;br /&gt;
&lt;br /&gt;
== Informations sur les sauvegardes ==&lt;br /&gt;
Liste des incréments :&amp;lt;br/&amp;gt;&lt;br /&gt;
Sur le serveur de sauvegarde :&lt;br /&gt;
 rdiff-backup -l /home/backup/server1/home/&lt;br /&gt;
A partir du serveur sauvegardé (remote-schema n'est utile que si le port ssh n'est pas standard) :&lt;br /&gt;
 rdiff-backup -l --remote-schema='ssh -p 225 -C %s rdiff-backup --server' root@192.168.1.250::/home/backup&lt;br /&gt;
On peut lister aussi les tailles des différents incréments&lt;br /&gt;
 rdiff-backup --list-increment-sizes /home/backup/server1/home/&lt;br /&gt;
------------------&lt;br /&gt;
&lt;br /&gt;
== Restore - Exemples ==&lt;br /&gt;
'''&amp;lt;span style=&amp;quot;color:red&amp;quot;&amp;gt;NOTE&amp;lt;/span&amp;gt; :''' le restore '''NE FONCTIONNE PAS SUR LES LIENS'''. Il faut indiquer le &amp;quot;vrai&amp;quot; répertoire ou fichier physique à restorer.&lt;br /&gt;
&lt;br /&gt;
'''&amp;lt;span style=&amp;quot;color:red&amp;quot;&amp;gt;NOTE 2&amp;lt;/span&amp;gt; :''' VERIFIER LES '''DROITS DES REPERTOIRES''' APRES UNE RESTAURATION, ils peuvent avoir changé.&lt;br /&gt;
&lt;br /&gt;
 # fichier /etc/hosts d'il y a 1 heure (--force si le fichier ou répertoire existe et qu'il faut l'écraser)&lt;br /&gt;
 rdiff-backup -v5 -r &amp;quot;1h&amp;quot; --force ./etc/hosts root@192.168.1.2::/etc/hosts&lt;br /&gt;
'''NOTE :''' le nom du fichier doit être indiqué à la source COMME A LA DESTINATION, sinon rdiff remonte TOUT LE REPERTOIRE (/etc dans l'exemple) !&lt;br /&gt;
&lt;br /&gt;
 # répertoire /etc d'il y a 3 jours&lt;br /&gt;
 rdiff-backup -v5 -r &amp;quot;3D&amp;quot; --force ./etc root@192.168.1.2::/etc&lt;br /&gt;
'''NOTE :''' le &amp;quot;-r&amp;quot; signifie &amp;quot;restore at&amp;quot;, on peut mettre &amp;quot;'''-r now'''&amp;quot;, ou mieux: &amp;quot; '''-r &amp;quot;1B&amp;quot;''' &amp;quot; pour remonter la dernière sauvegarde. D'autres solutions sont &amp;quot;1D&amp;quot; (comme pour le backup) pour remonter la veille, ou 5m3s, ou 2010-12-21. &amp;lt;br/&amp;gt;&lt;br /&gt;
'''NOTE 2 :''' pour remonter un répertoire complet, il faut l'indiquer la source comme à la destination '''SANS &amp;quot;/&amp;quot; APRES''', sinon il restaure les fichiers dans le répertoire supérieur sans recréer ou écraser le répertoire (/etc dans l'exemple)&lt;br /&gt;
&lt;br /&gt;
Exemple plus complet :&lt;br /&gt;
 # rdiff-backup -l /mnt/backup/server1&lt;br /&gt;
 Found 5 increments:&lt;br /&gt;
    increments.'''2013-04-12'''T01:28:44+02:00.dir   Fri Apr 12 01:28:44 2013&lt;br /&gt;
    increments.2013-04-13T01:29:00+02:00.dir   Sat Apr 13 01:29:00 2013&lt;br /&gt;
    increments.2013-04-15T01:27:16+02:00.dir   Mon Apr 15 01:27:16 2013&lt;br /&gt;
    increments.2013-04-16T01:29:06+02:00.dir   Tue Apr 16 01:29:06 2013&lt;br /&gt;
    increments.2013-04-17T01:31:23+02:00.dir   Wed Apr 17 01:31:23 2013&lt;br /&gt;
 Current mirror: Thu Apr 18 01:29:44 2013&lt;br /&gt;
&lt;br /&gt;
 # rdiff-backup -v5 -r &amp;quot;'''2013-04-12'''&amp;quot; --force /mnt/backup/server1/home/web root@server1.localdomain::/home/web&lt;br /&gt;
&lt;br /&gt;
== NOTE : partages CIFS/SMBFS ==&lt;br /&gt;
Documentation rdiff-backup :&lt;br /&gt;
 rdiff-backup fails to run, printing an exception about &amp;quot;assert not upper_a.lstat()&amp;quot; failing. This can be resolved by unmounting the share, running the following command as root:&lt;br /&gt;
 $ echo 0 &amp;gt; /proc/fs/cifs/LookupCacheEnabled&lt;br /&gt;
 and then remounting the CIFS share.&lt;br /&gt;
Penser à ajouter cette ligne à /etc/rc.local pour qu'elle soit exécutée au démarrage du serveur.&lt;br /&gt;
&lt;br /&gt;
De plus, si Windows est la destination des backups (par un montage samba sur une machine linux par exemple), il faut penser que le système cible '''ne connait pas les ACL unix''' (droits sur les fichiers, propriétaires, etc...). Il faut donc dire à rdiff-backup de ne pas essayer de faire des &amp;quot;chmod&amp;quot; et &amp;quot;chown&amp;quot;. Windows ne sait pas non plus interpréter les liens, qu'ils soient hards ou symboliques.&lt;br /&gt;
&lt;br /&gt;
Lancer rdiff-backup avec les options suivantes (en plus d'éventuelles autres options qui semblent utiles):&lt;br /&gt;
 --no-hard-links --exclude-symbolic-links --no-acls --no-eas&lt;br /&gt;
Dans le fichier de configuration du script rdbackup ci-dessous, le paramètre RDIFF_OPTS serait donc:&lt;br /&gt;
 RDIFF_OPTS=&amp;quot;-v5 --force --create-full-path --exclude-fifos --exclude-sockets --no-hard-links --exclude-symbolic-links --no-acls --no-eas&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== '''&amp;lt;span style=&amp;quot;color:red&amp;quot;&amp;gt;DEPANNAGE&amp;lt;/span&amp;gt;''' ==&lt;br /&gt;
Si après un problème de sauvegarde (disque plein, coupure de session ssh, etc...), les backups suivants se terminent en erreur (erreurs checksum ou autres), il faut '''supprimer le répertoire rdiff-backup-data''' et relancer un backup avec --force pour repartir à zéro (on perd l'historique des incréments !).&lt;br /&gt;
&lt;br /&gt;
= Rdiff-backup-web =&lt;br /&gt;
Installer rdiff-backup-web sur un serveur apache/php/mysql ayant accès aux répertoires de backup.&lt;br /&gt;
 apt-get install apache2 php5 php-mysql mysql-server&lt;br /&gt;
 cd /var/www&lt;br /&gt;
 wget http://sourceforge.net/projects/rdiffbackupweb/files/rdiffbackupweb/0.09/rdiff-backup-web.0.09.tar.gz&lt;br /&gt;
 tar -xvzf rdiff-backup-web.0.09.tar.gz&lt;br /&gt;
Déclarer un virtualhost Apache avec comme DocumentRoot le répertoire rdiff-backup-web ainsi créé.&lt;br /&gt;
&lt;br /&gt;
Créer une base mysql (par convention nommée &amp;quot;rdiff&amp;quot;). Créer un utilisateur rdiff ayant tous les droits sur cette base.&lt;br /&gt;
 mysql -p&lt;br /&gt;
 mysql&amp;gt; create database rdiff;&lt;br /&gt;
 mysql&amp;gt; grant all privileges on rdiff.* to rdiff identified by 'mot_de_passe';&lt;br /&gt;
 mysql&amp;gt; exit&lt;br /&gt;
Charger la base&lt;br /&gt;
 mysql -p rdiff &amp;lt; /var/www/rdiff-backup-web/rdiff.sql&lt;br /&gt;
Configurer cette base et l'utilisateur dans /var/www/rdiff-backup-web/config.php, ainsi que l'arborescence de la destination des backups.&lt;br /&gt;
&lt;br /&gt;
Se connecter à l'interface dans un navigateur, connexion avec &amp;quot;admin&amp;quot;/&amp;quot;admin&amp;quot; par défaut. Supprimer l'utilisateur &amp;quot;test&amp;quot; inutil et changer tout de suite le mot de passe admin.&lt;br /&gt;
&lt;br /&gt;
= rdiffweb =&lt;br /&gt;
rdiffWeb est une interface web avec un backend en python pour naviguer et restaurer les backups fait avec rdiff-backup.&lt;br /&gt;
&lt;br /&gt;
http://www.rdiffweb.org/wiki/index.php?title=Installation &amp;lt;br/&amp;gt;&lt;br /&gt;
http://open.nshare.de/wiki/setup/rdiffweb-behind-apache-reverse-proxy&lt;br /&gt;
&lt;br /&gt;
== Installation sur Centos 6 ==&lt;br /&gt;
&lt;br /&gt;
Ajouter le dépôt rpmforge &lt;br /&gt;
&lt;br /&gt;
Installer les dépendances:&lt;br /&gt;
 yum install sqlite-devel&lt;br /&gt;
 yum install --enablerepo=rpmforge python-cherrypy&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- * Installer le rpm :&lt;br /&gt;
yum install http://www.rdiffweb.org/releases/rdiffWeb-0.6.3-1.noarch.rpm&lt;br /&gt;
 wget http://www.rdiffweb.org/releases/rdiffWeb-0.6.3-1.noarch.rpm&lt;br /&gt;
 rpm --nodeps -ivh rdiffWeb-0.6.3-1.noarch.rpm --&amp;gt;&lt;br /&gt;
* Installer le rpm source :&lt;br /&gt;
 wget http://www.rdiffweb.org/releases/rdiffWeb-0.6.3-1.src.rpm&lt;br /&gt;
 yum install rpmdevtools yum-utils&lt;br /&gt;
 rpmbuild --rebuild rdiffWeb-0.6.3-1.src.rpm&lt;br /&gt;
 yum install /root/rpmbuild/RPMS/noarch/rdiffWeb-0.6.3-1.noarch.rpm&lt;br /&gt;
&lt;br /&gt;
lancer cette commande permet de configurer rdiff-web :&lt;br /&gt;
 rdiff-web-config&lt;br /&gt;
&lt;br /&gt;
Éditer le fichier de configuration :&lt;br /&gt;
 vim /etc/rdiffweb/rdw.conf&lt;br /&gt;
&lt;br /&gt;
Ajouter ceci&lt;br /&gt;
 ServerName=localhost&lt;br /&gt;
 ServerPort=8080&lt;br /&gt;
 '''ServerHost=0.0.0.0'''&lt;br /&gt;
&lt;br /&gt;
Mettre 0.0.0.0 permet d’accéder à l'interface web depuis un autre ordinateur sur le port 8080. Le port peut également être modifié.&lt;br /&gt;
ATTENTION : La configuration automatique de rdw.conf met 'ServerName'. Il faut le remplacer par 'ServerHost'.&lt;br /&gt;
&lt;br /&gt;
Problème de lancement de rdiffweb : &lt;br /&gt;
 cherrypy.engine.on_stop_engine_list.append(lambda: killEvent.set())&lt;br /&gt;
 AttributeError: 'Bus' object has no attribute 'on_stop_engine_list'&lt;br /&gt;
&lt;br /&gt;
Il faut lancer rdiff-web avec l'option -d : rdiffweb -d .&lt;br /&gt;
&lt;br /&gt;
L'option &amp;quot;-d&amp;quot; peut aussi manquer dans le script de démarrage. Éditer /etc/init.d/rdiff-web et modifier la ligne :&lt;br /&gt;
 /usr/bin/rdiff-web --pid-file=&amp;quot;$PIDFILE&amp;quot; \&lt;br /&gt;
par&lt;br /&gt;
 /usr/bin/rdiff-web '''-d''' --pid-file=&amp;quot;$PIDFILE&amp;quot; \&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Installation sur CentOS 7 ==&lt;br /&gt;
&lt;br /&gt;
Installer le dépôt&lt;br /&gt;
  rpm -Uvh http://dl.fedoraproject.org/pub/epel/7/x86_64/e/epel-release-7-5.noarch.rpm&lt;br /&gt;
&lt;br /&gt;
Installer yum-utils et désactiver le dépôt par défaut&lt;br /&gt;
  yum install yum-utils&lt;br /&gt;
  yum-config-manager --disable epel&lt;br /&gt;
&lt;br /&gt;
Installer les paquets avec l'option --enablerepo=epel&lt;br /&gt;
  yum --enablerepo=epel -y install rdiff-backup&lt;br /&gt;
&lt;br /&gt;
== Installation sur Debian ==&lt;br /&gt;
&lt;br /&gt;
exécuter le script se trouvant sur le dépôt git :&lt;br /&gt;
 https://indefero.systea.fr/p/rdiffweb/source/file/master/rdiffweb-install-debian.sh&lt;br /&gt;
Le script original se trouve sur http://www.timedicer.co.uk/programs/help/rdiffweb-install.sh.php . le script précédant est allégé par rapport à celui-ci.&lt;br /&gt;
&lt;br /&gt;
= Script bash =&lt;br /&gt;
== script rdbackup.sh ==&lt;br /&gt;
Un dépot git contenant les sources est disponible ici : https://indefero.systea.fr/p/rdbackup/source/tree/master/&lt;br /&gt;
&lt;br /&gt;
Pour récupérer directement la derniere version disponible avec wget : &lt;br /&gt;
 wget --content-disposition --no-check-certificate https://indefero.systea.fr/p/rdbackup/source/download/master/&lt;br /&gt;
&lt;br /&gt;
= Windows =&lt;br /&gt;
== Installation ==&lt;br /&gt;
Télécharger :&lt;br /&gt;
* Rdiff (rdiff-backup-1.2.8-win32.zip)&lt;br /&gt;
 http://www.nongnu.org/rdiff-backup/&lt;br /&gt;
* putty, plink et puttygen&lt;br /&gt;
 http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html&lt;br /&gt;
* Blat (blat262.full.sip)&lt;br /&gt;
 http://sourceforge.net/projects/blat/files/&lt;br /&gt;
&lt;br /&gt;
== Préparation de la connexion SSH ==&lt;br /&gt;
''Note : on considère ici que la sauvegarde est lancée d'un poste Windows vers un serveur linux''&lt;br /&gt;
&lt;br /&gt;
Lancer puttygen. Sélectionner &amp;quot;SSH-2 DSA&amp;quot; en bas, cliquer sur &amp;quot;Generate&amp;quot; et bouger la souris dans l'espace blanc au milieu de la fenêtre.&lt;br /&gt;
&lt;br /&gt;
'''Copier''' la clé DSA qui s'affiche en haut de la fenêtre (sans oublier aucun caractère !), la passer telle, '''en une seule ligne''', quelle vers le serveur linux (via un fichier par scp/ftp, ou mail, ou copier/coller dans une console putty) dans le fichier ~/.ssh/authorized_keys du serveur.&lt;br /&gt;
&lt;br /&gt;
Sauvegarder les clés dans le répertoire Documents and Setting (Win XP/2003) ou Users (Win 7/2008) de l'utilisateur qui lancera rdiff-backup.&lt;br /&gt;
* Clé publique :&lt;br /&gt;
 en cliquant sur &amp;quot;save public key&amp;quot;&lt;br /&gt;
 nommer le fichier privatekey.pub&lt;br /&gt;
&lt;br /&gt;
* Clé privée :&lt;br /&gt;
 en cliquant sur &amp;quot;save private key&amp;quot;&lt;br /&gt;
 nommer le fichier privatekey.ppk&lt;br /&gt;
&lt;br /&gt;
== Tests de connexion ==&lt;br /&gt;
Tester la connexion avec plink (ce qui permet d'enregistrer localement la clé du serveur à la première connexion) :&lt;br /&gt;
 c:\backup\plink.exe -i C:\Users\''&amp;lt;utilisateur windows&amp;gt;''\privatekey.ppk ''utilisateur_cible@server.systea.net''&lt;br /&gt;
la connexion doit se faire sans demande de mot de passe.&lt;br /&gt;
&lt;br /&gt;
Tester rdiff-backup :&lt;br /&gt;
 c:\backup\rdiff-backup -v5 --test-server --remote-schema &amp;quot;c:\backup\plink.exe -P 22 -i C:\Users\''&amp;lt;utilisateur windows&amp;gt;''\privatekey.ppk %s rdiff-backup --server&amp;quot; ''utilisateur_cible@server.systea.net''::/tmp&lt;br /&gt;
&lt;br /&gt;
== Test de Blat ==&lt;br /&gt;
Tester un envoi (le nom de fichier qui constituera le corps du mail est '''obligatoire''', sinon blat reste &amp;quot;en attente&amp;quot; et ne rend jamais la main).&lt;br /&gt;
 blat c:\backup\fichier.txt -to ''destinataire@server.systea.net'' -server ''smtp.orange.fr'' -f ''expediteur@serveur.com'' -s &amp;quot;SUJET DU MAIL&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== Script de sauvegarde ==&lt;br /&gt;
'''&amp;lt;span style=&amp;quot;color:red&amp;quot;&amp;gt;NOTE&amp;lt;/span&amp;gt; : le &amp;quot;%s&amp;quot; doit être transformé en &amp;quot;%%s&amp;quot; pour être reconnu par l'interpréteur DOS.'''&lt;br /&gt;
 rem @echo off&lt;br /&gt;
 set ERROR=0&lt;br /&gt;
 set MAILOPTS=-server ''smtp.orange.fr'' -f ''expediteur@serveur.com''&lt;br /&gt;
 &lt;br /&gt;
 copy c:\backup\backup.log c:\backup\backup.log.0&lt;br /&gt;
 &lt;br /&gt;
 c:\backup\rdiff-backup\rdiff-backup.exe -v5 --remote-schema &amp;quot;c:\backup\plink -P 22 -i c:\Users\''&amp;lt;Utilisateur Windows&amp;gt;''\privatekey.ppk %%s rdiff-backup --server&amp;quot; &amp;quot;c:/partage/&amp;quot; ''USER''@''SERVER.systea.net''::/home/backup/partage &amp;gt; c:\backup\backup.log 2&amp;gt;&amp;amp;1&lt;br /&gt;
 IF NOT &amp;quot;%ERRORLEVEL%&amp;quot;==&amp;quot;0&amp;quot; (&lt;br /&gt;
    set ERROR=1)&lt;br /&gt;
 REM le LOG n'est pas relaché tout de suite, on doit simuler une pause de 5 secondes...&lt;br /&gt;
 ping -n 5 127.0.0.1&lt;br /&gt;
 c:\backup\rdiff-backup\rdiff-backup.exe -v5 --remote-schema &amp;quot;c:\backup\plink -P 22 -i c:\Users\''&amp;lt;Utilisateur Windows&amp;gt;''\privatekey.ppk %%s rdiff-backup --server&amp;quot; --remove-older-than 4W ''USER''@''SERVER.systea.net''::/home/backup/partage &amp;gt;&amp;gt; c:\backup\backup.log 2&amp;gt;&amp;amp;1&lt;br /&gt;
 IF NOT &amp;quot;%ERRORLEVEL%&amp;quot;==&amp;quot;0&amp;quot; (&lt;br /&gt;
    set ERROR=1)&lt;br /&gt;
 ping -n 5 127.0.0.1&lt;br /&gt;
 &lt;br /&gt;
 IF &amp;quot;%ERROR%&amp;quot;==&amp;quot;0&amp;quot; (&lt;br /&gt;
    c:\backup\blat\full\blat c:\backup\backup.log -to ''destinataire@systea.net'' %MAILOPTS% -s &amp;quot;Sauvegarde terminee&amp;quot; &amp;gt; c:\backup\blat.log 2&amp;gt;&amp;amp;1 )&lt;br /&gt;
 IF NOT &amp;quot;%ERROR%&amp;quot;==&amp;quot;0&amp;quot; (&lt;br /&gt;
    c:\backup\blat\full\blat c:\backup\backup.log -to ''destinataire@systea.net'' %MAILOPTS% -s &amp;quot;Probleme sauvegarde&amp;quot; &amp;gt; c:\backup\blat.log 2&amp;gt;&amp;amp;1 )&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Ajouter_un_h%C3%83%C2%B4te_et_lui_assigner_un_template&amp;diff=6392</id>
		<title>Ajouter un hÃ´te et lui assigner un template</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Ajouter_un_h%C3%83%C2%B4te_et_lui_assigner_un_template&amp;diff=6392"/>
				<updated>2015-12-14T13:58:19Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dans la barre de menus supérieure aller dans Configuration &amp;gt; Hôtes. Cliquer sur &amp;quot;Ajouter hote&amp;quot; en haut a droite de la liste.&lt;br /&gt;
&lt;br /&gt;
Remplir les infos du serveur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Zabbix add host.png]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet template, aller chercher le template via la barre de recherche et '''cliquer sur ajouter''' :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Zabbix2.png]]&lt;br /&gt;
&lt;br /&gt;
Ajouter l'hôte en cliquant sur ajouter en bas de la fenêtre.&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Ajouter_un_h%C3%83%C2%B4te_et_lui_assigner_un_template&amp;diff=6391</id>
		<title>Ajouter un hÃ´te et lui assigner un template</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Ajouter_un_h%C3%83%C2%B4te_et_lui_assigner_un_template&amp;diff=6391"/>
				<updated>2015-12-14T13:57:24Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dans la barre de menus supérieure aller dans Configuration &amp;gt; Hôtes. Cliquer sur &amp;quot;Ajouter hote&amp;quot; en haut a droite de la liste.&lt;br /&gt;
&lt;br /&gt;
Remplir les infos du serveur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Zabbix add host.png]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet template, aller chercher le template via la barre de recherche et '''cliquer sur add''' :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Zabbix2.png]]&lt;br /&gt;
&lt;br /&gt;
Ajouter l'hôte en cliquant sur ajouter en bas de la fenêtre.&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Fichier:Zabbix2.png&amp;diff=6390</id>
		<title>Fichier:Zabbix2.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Fichier:Zabbix2.png&amp;diff=6390"/>
				<updated>2015-12-14T13:56:47Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Fichier:Zabbix_add_host.png&amp;diff=6389</id>
		<title>Fichier:Zabbix add host.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Fichier:Zabbix_add_host.png&amp;diff=6389"/>
				<updated>2015-12-14T13:10:30Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Ajouter_un_h%C3%83%C2%B4te_et_lui_assigner_un_template&amp;diff=6388</id>
		<title>Ajouter un hÃ´te et lui assigner un template</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Ajouter_un_h%C3%83%C2%B4te_et_lui_assigner_un_template&amp;diff=6388"/>
				<updated>2015-12-14T10:41:37Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : Page créée avec « Dans la barre de menus supérieure aller dans Configuration &amp;gt; Hôtes. Cliquer sur &amp;quot;Ajouter hote&amp;quot; en haut a droite de la liste.  Remplir les infos du serveur :  Dans l'ongl... »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dans la barre de menus supérieure aller dans Configuration &amp;gt; Hôtes. Cliquer sur &amp;quot;Ajouter hote&amp;quot; en haut a droite de la liste.&lt;br /&gt;
&lt;br /&gt;
Remplir les infos du serveur :&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet template, aller chercher le template via la barre de recherche et '''cliquer sur add''' :&lt;br /&gt;
&lt;br /&gt;
Ajouter l'hôte en cliquant sur ajouter en bas de la fenêtre.&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Accueil&amp;diff=6387</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Accueil&amp;diff=6387"/>
				<updated>2015-12-14T10:34:54Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| border=&amp;quot;0&amp;quot;&lt;br /&gt;
[[Image:Logo_kogite2.png|link=http://www.kogite.fr]]&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;'''KoGite''' [[http://www.kogite.fr www.kogite.fr]] est un service d'hébergement proposé par '''Systea IG''' [[http://www.systea.net www.systea.net]].&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;Le service, qui constitue l'âme de Systea IG - donc de KoGite - ainsi que notre orientation résolument Open Source, nous amène à étudier, et mettre en oeuvre, toutes sortes de solutions.&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;WikiGite en est le fruit, il est aussi notre modeste façon de remercier tous ceux qui partagent leurs connaissances sur la toile et qui nous ont permis d'avancer.&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Utiles =&lt;br /&gt;
'''[[MediaWiki utilisation]]''' (Notes et infos utiles)&lt;br /&gt;
&lt;br /&gt;
'''Formattage''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Formatting/fr Help:Formatting/fr]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Doc complète''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Contents/fr Guide de l'utilisateur MediaWiki]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''SyntaxHighlight''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Extension:SyntaxHighlight_GeSHi Extension:SyntaxHighlight_GeSHi]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;quot;''Templates''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Templates/fr Help:Templates/fr]&amp;lt;/span&amp;gt;&lt;br /&gt;
* http://wiki.kogite.fr/index.php/Mod%C3%A8le:Note&lt;br /&gt;
* http://wiki.kogite.fr/index.php/Mod%C3%A8le:Warning&lt;br /&gt;
&lt;br /&gt;
'''[[Liens et sujets à traiter]]''' (et à nettoyer régulièrement !)&lt;br /&gt;
&lt;br /&gt;
'''[[Tutos à finir]]'''&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&amp;lt;div align=center&amp;gt;&amp;lt;i&amp;gt;Un commentaire sur ce wiki ou sur une des procédures ? N'hésitez pas à visiter [http://www.systea.net www.systea.net] et [http://www.kogite.fr www.kogite.fr], leurs pages de contact sont aussi là pour ça !&amp;lt;/i&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div align=center&amp;gt;&amp;lt;font style=bold size=6&amp;gt;'''Tutoriels'''&amp;lt;/font&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Trucs et astuces divers =&lt;br /&gt;
===== [[top - trouver les processus &amp;quot;ininterruptibles&amp;quot;]] =====&lt;br /&gt;
===== [[Savoir si Java est installé et disponible dans un navigateur]] =====&lt;br /&gt;
===== [[trouver l'adresse IP externe sans curl/lynx/wget]] =====&lt;br /&gt;
===== [[screen - retrouver le scrolling]] =====&lt;br /&gt;
&lt;br /&gt;
= Systèmes, distributions linux =&lt;br /&gt;
&lt;br /&gt;
== Ubuntu ==&lt;br /&gt;
===== [[Detection de scanner Epson]] =====&lt;br /&gt;
===== [[Msmtp + Mailx| Mail en ligne de commande : mailx sur msmtp]] =====&lt;br /&gt;
== Debian ==&lt;br /&gt;
===== [[Installation depuis une clé USB (pour les serveurs sans lecteur CD)]] =====&lt;br /&gt;
===== [[Route statique sous Debian]] =====&lt;br /&gt;
===== [[Debian : installation GRUB|Installation GRUB]]=====&lt;br /&gt;
===== [[Message &amp;quot;perl: warning: Setting locale failed.&amp;quot;]] =====&lt;br /&gt;
===== [[Downgrader un paquet DEB]] =====&lt;br /&gt;
&lt;br /&gt;
== CentOS - RedHat ==&lt;br /&gt;
===== [[Dépôts complémentaires]] =====&lt;br /&gt;
===== [[CentOS Network Install]] =====&lt;br /&gt;
===== [[Route statique sous CentOS]] =====&lt;br /&gt;
===== [[Creation d'un dépôt de RPMs]] MREPO =====&lt;br /&gt;
===== Recherche de RPMs =====&lt;br /&gt;
&amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://rpm.pbone.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.rpmfind.net/&lt;br /&gt;
===== [[Mise à jour CentOS 5.4 vers 5.5]] =====&lt;br /&gt;
===== [[Lister les version et downgrader un paquet]] RPM =====&lt;br /&gt;
&lt;br /&gt;
== BlueQuartz BlueOnyx ==&lt;br /&gt;
===== [[Ligne de commande BlueQuartz/BlueOnyx]] =====&lt;br /&gt;
===== [[Adapter un paquet BlueQuartz]] =====&lt;br /&gt;
===== [[Archive paquets BlueQuartz sur Nuonce]] =====&lt;br /&gt;
===== [[BlueOnyx - Recalcul des quotas]] =====&lt;br /&gt;
===== [[BlueOnyx - cmuExport]] =====&lt;br /&gt;
===== [[BlueOnyx - Open basedir dans les virtualhost ]] =====&lt;br /&gt;
===== [[BlueOnyx - Modifier le theme]] =====&lt;br /&gt;
===== [[Certificat SSL fourni par une CA]] =====&lt;br /&gt;
===== [[Isolation admserv]] =====&lt;br /&gt;
===== [[Mise à jour vers PHP 5.3]] =====&lt;br /&gt;
===== [[BlueOnyx : mise à jour PhpMyAdmin]] =====&lt;br /&gt;
===== [[Déplacement des répertoires PostGreSQL dans /home]] =====&lt;br /&gt;
===== [[Munin et munin-node dans le GUI BlueOnyx]] =====&lt;br /&gt;
===== [[Roundcube sur BO5.5 + PHP5.3]] =====&lt;br /&gt;
===== [[BO : format mailboxes de mbox vers Maildir]] =====&lt;br /&gt;
===== [[Gestion des .htaccess]] =====&lt;br /&gt;
===== [[Proftpd en inetd|Message &amp;quot;address/port already in use&amp;quot; sur ProFTPD]] =====&lt;br /&gt;
===== [[Duplication manuelle d'un serveur BlueOnyx]] =====&lt;br /&gt;
&lt;br /&gt;
== VestaCP ==&lt;br /&gt;
=== [[ Installation VestaCP sur CentOS6 ]] ===&lt;br /&gt;
&lt;br /&gt;
== OpenFiler ==&lt;br /&gt;
===== [[OpenFiler : Installation et première configuration]] =====&lt;br /&gt;
&lt;br /&gt;
= Linux en général et outils =&lt;br /&gt;
== LVM ==&lt;br /&gt;
===== [[ Gestion LVM ]] =====&lt;br /&gt;
===== [[Transférer LVM sur RAID dans une VM ]] =====&lt;br /&gt;
===== [[Restauration d'un VG si un disque perd son uuid]] =====&lt;br /&gt;
&lt;br /&gt;
== Divers ==&lt;br /&gt;
===== [[Ext3grep]]: undelete sur ext3 ! =====&lt;br /&gt;
===== [[Tunnel SSH via un serveur intermédiaire]] =====&lt;br /&gt;
===== [[ Réplication de systèmes de fichiers avec DRBD ]] =====&lt;br /&gt;
===== [[RAID logiciel : mdadm| madm : le RAID logiciel]] =====&lt;br /&gt;
===== [[Network bonding sur linux]] =====&lt;br /&gt;
===== [[ODBC sur linux]] (Ubuntu) =====&lt;br /&gt;
===== [[Gestion des IOs, iowaits]] =====&lt;br /&gt;
===== [[Reverse ssh : Accéder à un serveur derrière un NAT/Firewall]] =====&lt;br /&gt;
===== [[installer le client no-ip]] =====&lt;br /&gt;
===== [[Conversion Libreoffice en ligne de commande : unoconv]] =====&lt;br /&gt;
&lt;br /&gt;
= Serveurs logiciels et Services =&lt;br /&gt;
== Apache, PHP ==&lt;br /&gt;
===== [[Exemple robots.txt]] =====&lt;br /&gt;
===== [[Nombre de variables maximum passés dans un POST]] =====&lt;br /&gt;
===== [[Règles Rewrite]] =====&lt;br /&gt;
===== [[Apache/PHP : optimisation affichage et caches]] =====&lt;br /&gt;
===== [[Proxmox sécurisation certificats SSL clients|Sécurisation certificats SSL clients (d'après l'exemple Proxmox, à adapter)]] =====&lt;br /&gt;
===== [[Forcer l'affichage des erreurs localement]] dans un script php =====&lt;br /&gt;
===== [[Activation de server-status]] =====&lt;br /&gt;
===== [[Explication server-status Apache]] =====&lt;br /&gt;
===== [[Interdire l'éxecution de PHP]] dans des répertoires en upload =====&lt;br /&gt;
===== [[Redirection pour maintenance, vers un autre serveur ou localement]] =====&lt;br /&gt;
===== [[Apache mod_security, mod_evasive : limitation du traffic, protection anti-DDOS]] =====&lt;br /&gt;
===== [[Apache2 SSL sur Debian Etch]] =====&lt;br /&gt;
===== [[Certificat SSL fourni par une CA|Apache2 SSL sur CentOS/BO ]] =====&lt;br /&gt;
===== [[WebDAV sur Apache avec LDAP]] =====&lt;br /&gt;
&amp;lt;!-- === [[Kerberos et mod_auth_kerb pour SSO sur Active Directory]]=== --&amp;gt;&lt;br /&gt;
===== [[Configuration alternative avec un utilisateur spécifique]] =====&lt;br /&gt;
&lt;br /&gt;
===== Apache proxy : [[Mod_Proxy]] =====&lt;br /&gt;
===== [[Message : NameVirtualHost *:80 has no VirtualHosts]] =====&lt;br /&gt;
== caches web ==&lt;br /&gt;
===== [[Varnish cache]] =====&lt;br /&gt;
===== [[Memcached]] =====&lt;br /&gt;
===== [[ PHP eAccelerator sur CentOS / BlueOnyx ]] =====&lt;br /&gt;
&lt;br /&gt;
== NGinx ==&lt;br /&gt;
===== [[Nginx et PHP-FPM en chroot]] =====&lt;br /&gt;
&lt;br /&gt;
== FTP ==&lt;br /&gt;
===== [[Proftpd en inetd]]: éviter &amp;quot;address/port already in use&amp;quot; =====&lt;br /&gt;
&lt;br /&gt;
== Bind, named, DNS ==&lt;br /&gt;
===== [[Activer le logging dans bind]] et exclure des messages du log =====&lt;br /&gt;
===== [[Afnic Zone Check - vérification config serveurs DNS]] =====&lt;br /&gt;
===== [[Contrer l'attaque DoS isc.org]] =====&lt;br /&gt;
&lt;br /&gt;
== Samba ==&lt;br /&gt;
===== [[Samba avec authentification sur Active Directory]] =====&lt;br /&gt;
===== [[GOsa : PDC ]] =====&lt;br /&gt;
===== [[Serveur d'impression (cups + samba) sur debian 6.0 ]] =====&lt;br /&gt;
&lt;br /&gt;
== LDAP ==&lt;br /&gt;
===== [[Serveur OpenLDAP sur CentOS]] =====&lt;br /&gt;
===== [[Lignes de commandes LDAP]] =====&lt;br /&gt;
&lt;br /&gt;
== Mails ==&lt;br /&gt;
===== [[MailCleaner: installation et configuration]] =====&lt;br /&gt;
===== [[Sendmail tips and tricks]] =====&lt;br /&gt;
===== [[Recherche d'adresse IP dans les blacklists]] =====&lt;br /&gt;
===== [[Installation Postfix sur Etch]] =====&lt;br /&gt;
===== [[Discussion SMTP via telnet]] =====&lt;br /&gt;
===== [[Debugage mail, configuration et DNS]] =====&lt;br /&gt;
===== [[Convertir Maildir en mbox ]] =====&lt;br /&gt;
===== [[Roundcube sur BO5.5 + PHP5.3]] =====&lt;br /&gt;
===== Lien : [[IPFire Source NAT : modifier l'adresse IP de sortie]] =====&lt;br /&gt;
===== Spamassassin =====&lt;br /&gt;
===== [[Spamassassin : installation sur BlueOnyx/Sendmail]] =====&lt;br /&gt;
&lt;br /&gt;
===== [[Spamassassin : apprentissage et blacklist automatique]] =====&lt;br /&gt;
===== Postfix =====&lt;br /&gt;
&lt;br /&gt;
===== [[Installation Postfix sur Etch]] =====&lt;br /&gt;
===== [[Relai smtp]] =====&lt;br /&gt;
===== Procmail =====&lt;br /&gt;
===== [[Filtres Procmail]], filtrage des mails à la source =====&lt;br /&gt;
===== Procmail Syntax &amp;amp; Tips &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://pm-doc.sourceforge.net/pm-tips.html =====&lt;br /&gt;
===== Procmail : tutorial (FR) &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.tuteurs.ens.fr/internet/courrier/procmail.html =====&lt;br /&gt;
===== Fetchmail =====&lt;br /&gt;
===== [[Fetchmail - installation]] =====&lt;br /&gt;
===== [[Msmtp + Mailx| Mail en ligne de commande : mailx sur msmtp]] =====&lt;br /&gt;
&lt;br /&gt;
== SVN ==&lt;br /&gt;
===== [[ Subversion : installation CentOS/BlueOnyx]] =====&lt;br /&gt;
&lt;br /&gt;
== BGP/routage ==&lt;br /&gt;
===== [[Quagga: installation-paramétrage]] =====&lt;br /&gt;
&lt;br /&gt;
== Juggernaut ==&lt;br /&gt;
===== [[Installation de Juggernaut sur Debian 6.0]] =====&lt;br /&gt;
===== [[Installation de Juggernaut sur Centos 5.8]] =====&lt;br /&gt;
&lt;br /&gt;
== NFS ==&lt;br /&gt;
===== [[Partage NFS sous Debian]] =====&lt;br /&gt;
&lt;br /&gt;
== GlusterFS ==&lt;br /&gt;
===== [[GlusterFS+ZFS sur CentOS6/7]] =====&lt;br /&gt;
&lt;br /&gt;
== LTSP : Linux Terminal Server Project ==&lt;br /&gt;
===== [[Installation serveur LTSP sous Ubuntu 11.10]] =====&lt;br /&gt;
===== [[Installation serveur LTSP sous Ubuntu 10.04 LTS ]] =====&lt;br /&gt;
&lt;br /&gt;
= Logiciels =&lt;br /&gt;
== Ajaxplorer ==&lt;br /&gt;
===== [[Ajaxplorer - Installation]] =====&lt;br /&gt;
===== [[Ajaxplorer - Création d'un partage NFS sur un serveur distant (Debian)]] =====&lt;br /&gt;
===== [[Ajaxterm sur Etch]] =====&lt;br /&gt;
&lt;br /&gt;
== CMS Made Simple ==&lt;br /&gt;
===== [[CMSMS Installation ]] =====&lt;br /&gt;
===== [[CMSMS Installation sur BlueOnyx]] =====&lt;br /&gt;
===== DotClear : [[Installation Dotclear]] =====&lt;br /&gt;
&lt;br /&gt;
== Dropbox ==&lt;br /&gt;
===== [[Utilisation de Dropbox en ligne de commande]] =====&lt;br /&gt;
&lt;br /&gt;
== Gestionnaires de configurations ==&lt;br /&gt;
=== Ansible ===&lt;br /&gt;
===== [[Ansible : installation ]] =====&lt;br /&gt;
===== [[Ansible: utilisation]] =====&lt;br /&gt;
&lt;br /&gt;
=== Fabric ===&lt;br /&gt;
===== [[Fabric : installation sur Debian]] =====&lt;br /&gt;
===== [[Fabric : utilisation]] =====&lt;br /&gt;
===== [[Cuisine : installation]] =====&lt;br /&gt;
=== Puppet ===&lt;br /&gt;
===== [[Puppet : installation]] =====&lt;br /&gt;
===== [[Puppet : utilisation]] =====&lt;br /&gt;
&lt;br /&gt;
== GIT ==&lt;br /&gt;
===== [[Git : utilisation]] =====&lt;br /&gt;
===== [[Git : déploiement avec git]] =====&lt;br /&gt;
===== [[Git : Gitolite et Gitlab sur Debian 6.0]] =====&lt;br /&gt;
===== [[Git : Gitolite et Gitlab sur Centos 6.2]] =====&lt;br /&gt;
===== [[Installation Indefero | Git sur Indefero ]] =====&lt;br /&gt;
&lt;br /&gt;
== GLPI ==&lt;br /&gt;
===== [[Installation de GLPI sur Debian]] =====&lt;br /&gt;
===== [[Les entités et les utilisateurs]] =====&lt;br /&gt;
===== [[Installer des plugins dans GLPI]] =====&lt;br /&gt;
===== [[Installation de l'agent fusioninventory]] =====&lt;br /&gt;
===== [[Assigner des machines à des entités automatiquement avec les TAG]] =====&lt;br /&gt;
===== [[Gestion des tickets]] =====&lt;br /&gt;
===== [[Le plugin Monitoring]] =====&lt;br /&gt;
===== [[Accès GLPI à partir d'une application externe (PHP)]] =====&lt;br /&gt;
&lt;br /&gt;
== iFolder ==&lt;br /&gt;
===== [[iFolder - Installation sur OpenSuse 11.3]] =====&lt;br /&gt;
== Indefero ==&lt;br /&gt;
===== [[Installation Indefero ]] sur Debian avec Git =====&lt;br /&gt;
== ISPConfig ==&lt;br /&gt;
===== [[ Install ISPConfig sur Debian ]] =====&lt;br /&gt;
===== Install et scripts [[Archivemail]]  sur ISPConfig =====&lt;br /&gt;
===== [[Filtres Procmail]] dans ISPConfig =====&lt;br /&gt;
===== HowTo ISPConfig &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.how2forge.net/ispconfig-2.x-first-steps =====&lt;br /&gt;
== Keepass ==&lt;br /&gt;
===== [[keepass 2]] =====&lt;br /&gt;
===== Mailany : [[ Install Mailany sur Debian ]] =====&lt;br /&gt;
&lt;br /&gt;
== MediaWiki ==&lt;br /&gt;
===== [[Install MediaWiki sur Debian]] =====&lt;br /&gt;
===== [[MediaWiki - changement de serveur]] =====&lt;br /&gt;
&lt;br /&gt;
== OpenERP ==&lt;br /&gt;
===== [[OpenERP v6 - Installation sur Debian 6]] =====&lt;br /&gt;
===== [[OpenERP v6.1 - Installation sur BlueOnyx - Centos 6.3]] =====&lt;br /&gt;
===== [[OpenERP v7 - Installation sur BlueOnyx - Centos 6.4]] =====&lt;br /&gt;
== Seafile ==&lt;br /&gt;
===== [[Seafile : présentation]] =====&lt;br /&gt;
===== [[ Seafile : installation sur CentOS ]] =====&lt;br /&gt;
== SOGo ==&lt;br /&gt;
===== [[ SOGo : présentation]] =====&lt;br /&gt;
===== [[ SOGo : installation sur CentOS-MariaDB-Postfix-Dovecot-PostfixAdmin ]] =====&lt;br /&gt;
===== [[ SOGo : installation des plugins sur Thunderbird ]] =====&lt;br /&gt;
===== [[ SOGo : astuces ]] =====&lt;br /&gt;
&lt;br /&gt;
== Owncloud ==&lt;br /&gt;
===== [[Owncloud : installation sur Debian 6]] =====&lt;br /&gt;
===== [[Owncloud : installation sur Centos/Blueonyx 6]] =====&lt;br /&gt;
== PHPList ==&lt;br /&gt;
===== [[PHPList : installation mailing-lists]]=====&lt;br /&gt;
===== [[PHPList : envoi en ligne de commande / cron]] =====&lt;br /&gt;
&lt;br /&gt;
== Piwik ==&lt;br /&gt;
===== [[Piwik Installation ]] =====&lt;br /&gt;
== Sparkleshare ==&lt;br /&gt;
===== [[Mise en place de Sparkleshare sur serveur Debian &amp;amp; client Ubuntu]] =====&lt;br /&gt;
== vTiger CRM ==&lt;br /&gt;
===== [[vTiger : Installation ]] =====&lt;br /&gt;
== Wordpress ==&lt;br /&gt;
===== [[Installation de Wordpress sur BlueOnyx]] =====&lt;br /&gt;
== Zimbra ==&lt;br /&gt;
===== [[Sending eMail on command line]] on Zimbra =====&lt;br /&gt;
===== [[ Install Zimbra 5 sur Etch ]] =====&lt;br /&gt;
== Zoneminder ==&lt;br /&gt;
===== [[Installation de zoneminder 1.25.0 sur Centos 6.3 ]] =====&lt;br /&gt;
&lt;br /&gt;
= Sécurité et monitoring =&lt;br /&gt;
===== [[mise à jour automatique des scripts]] =====&lt;br /&gt;
===== [[check_service.sh]] script de surveillance des services =====&lt;br /&gt;
===== [[Sécurisation sshd]] =====&lt;br /&gt;
===== [[Optimisation TCPIP]] =====&lt;br /&gt;
===== [[CHKRootkit installation]] =====&lt;br /&gt;
===== [[Logcheck installation]] (Debian) =====&lt;br /&gt;
===== [[Monit installation]]=====&lt;br /&gt;
===== [[ LMD : Linux Malware Detect ]] =====&lt;br /&gt;
&lt;br /&gt;
== Munin ==&lt;br /&gt;
===== [[Installation de munin / munin-node]] =====&lt;br /&gt;
===== [[Munin-node activation plugins]] =====&lt;br /&gt;
== OSSEC ==&lt;br /&gt;
===== [[OSSEC installation]] =====&lt;br /&gt;
===== [[Mise à jour automatique de local_rules.xml]] =====&lt;br /&gt;
== [[RKHunter installation]] ==&lt;br /&gt;
&lt;br /&gt;
== Firewalls ==&lt;br /&gt;
===== [[scripts FIREWALL]] =====&lt;br /&gt;
===== [[script: bannir des adresses IPs]] =====&lt;br /&gt;
===== [[Shorewall]] =====&lt;br /&gt;
=== IPCop ===&lt;br /&gt;
==== [[Install/mise à jour Qos_NG ]] ====&lt;br /&gt;
==== [[Logs OpenVPN disparus après mise à jour]] ====&lt;br /&gt;
&lt;br /&gt;
==&lt;br /&gt;
=== IPFire ===&lt;br /&gt;
==== [[ Accès externes ]] ====&lt;br /&gt;
==== [[ OpenVPN sur IPFire ]] ====&lt;br /&gt;
==== [[Autoriser le ping sans ICMP]] ====&lt;br /&gt;
==== [[IPFire Source NAT : modifier l'adresse IP de sortie]] ====&lt;br /&gt;
&lt;br /&gt;
=== Centralisation des logs ===&lt;br /&gt;
==== [[rsyslog-Graylog-Elasticsearch]] ====&lt;br /&gt;
&lt;br /&gt;
=== PfSense ===&lt;br /&gt;
==== [[ pfSense installation ]] ====&lt;br /&gt;
==== [[ pfSense cluster ]] ====&lt;br /&gt;
==== PfSense [[ MultiWan ]] ====&lt;br /&gt;
==== [[ Proxy non-transparent et filtrage : Squid + SquidGuard ]] ====&lt;br /&gt;
&lt;br /&gt;
==== [[ Proxy Report : Lightsquid ]] ====&lt;br /&gt;
==== [[ Filtrage HTTPS et portail captif : PFsense et Squid+SquiGuard ]] ====&lt;br /&gt;
&lt;br /&gt;
==== [[ PfSense : tunnel IPSec ]] ====&lt;br /&gt;
&lt;br /&gt;
== Tripwire ==&lt;br /&gt;
===== [[Tripwire installation]] =====&lt;br /&gt;
===== [[variables Tripwire]], paramétrage des règles =====&lt;br /&gt;
&lt;br /&gt;
== Shinken / Thruk ==&lt;br /&gt;
===== [[Installation de Shinken sur une Debian]] =====&lt;br /&gt;
===== [[Installation de Shinken sur une CentOS / Scientific Linux]] =====&lt;br /&gt;
===== [[Installation FastCGI de l'interface Thruk sur une Debian]] =====&lt;br /&gt;
===== [[Paramétrage de Shinken]] =====&lt;br /&gt;
===== Pour archive =====&lt;br /&gt;
===== [[Installation de Nagvis]] =====&lt;br /&gt;
===== [[Installation de PNP4Nagios]] =====&lt;br /&gt;
&lt;br /&gt;
== ZABBIX ==&lt;br /&gt;
===== [[Installation de Zabbix sur centos 6]] =====&lt;br /&gt;
===== [[Zabbix User Flexible Parameters]] =====&lt;br /&gt;
===== [[Ajouter un hôte et lui assigner un template]] =====&lt;br /&gt;
&lt;br /&gt;
= Sauvegardes =&lt;br /&gt;
===== [[sauvegardes avec droits ext3 sur partition Windows]] =====&lt;br /&gt;
===== [[Rdiff-backup ]] installation et script =====&lt;br /&gt;
===== [[Rsync script]] =====&lt;br /&gt;
===== [[Dumpmysql.sh]] =====&lt;br /&gt;
===== [[BackupPC sur Debian Squeeze]]=====&lt;br /&gt;
===== [[Rsyncd sur Windows]] pour BackupPC =====&lt;br /&gt;
===== [[Amanda installation]] =====&lt;br /&gt;
===== [[MondoRescue]] =====&lt;br /&gt;
&lt;br /&gt;
= Matériel, drivers =&lt;br /&gt;
===== [[DELL iDRAC]] =====&lt;br /&gt;
===== [[ SMART sur SATA|SMART : surveillance disque dur ]] =====&lt;br /&gt;
===== [[Installation Dell OpenManage sur Linux]] =====&lt;br /&gt;
&lt;br /&gt;
= Bases de données =&lt;br /&gt;
== ORACLE ==&lt;br /&gt;
===== [[Oracle 11gR2 sur RedHat 7 64 bits]] =====&lt;br /&gt;
===== [[Oracle 10g sur CentOS 64 bits]] =====&lt;br /&gt;
===== [[Script d'audit de bases de données ORACLE]], (résultat en HTML) =====&lt;br /&gt;
===== HA niveau 1 :[[Failover database sur Standard Edition]] =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle (cold) sur Standard Edition]] / Linux =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle (cold) sur Windows/Std Edition (services et tâches planifiées)]] =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle par RMAN (hot) sur Standard Edition]] =====&lt;br /&gt;
===== HA niveau 3 :[[Standby DataGuard database sur Enterprise Edition]] =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database sur Enterprise Edition]] (10g) =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database 12c sur Win2008 avec Virtualbox]] =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database 12c sur CentOS avec Virtualbox]] =====&lt;br /&gt;
===== [[Supprimer tous les objets d'un utilisateur]] en une seule fois =====&lt;br /&gt;
===== [[Déplacer les fichiers d'une base]] =====&lt;br /&gt;
===== [[NLS LANG et nls_*_parameters]] et SQLPLUS en UTF8 =====&lt;br /&gt;
===== [[Reconstruire la DBconsole sur 10g]] =====&lt;br /&gt;
===== [[Changer les mots de passe DBSNMP et SYSMAN]] =====&lt;br /&gt;
===== [[Trace SQL sur session utilisateur]] =====&lt;br /&gt;
===== [[Suppression de JOB Oracle 10g]] =====&lt;br /&gt;
===== [[Redimensionner les fichiers REDO LOGs]] =====&lt;br /&gt;
===== [[Réduire le tablespace TEMP]] =====&lt;br /&gt;
&lt;br /&gt;
== MySQL / MariaDB ==&lt;br /&gt;
===== [[Script d'audit de bases de données MySQL]] =====&lt;br /&gt;
===== [[Check et Repair de toutes les bases ]] =====&lt;br /&gt;
===== [[Erreur &amp;quot;Can't connect to local MySQL server through socket&amp;quot;]] =====&lt;br /&gt;
===== [[ Remplacer MySQL par MariaDB sur CentOS6 ]] =====&lt;br /&gt;
&lt;br /&gt;
===== [[ Cassandra sur MariaDB 10 ]] =====&lt;br /&gt;
&lt;br /&gt;
== PostGreSQL ==&lt;br /&gt;
===== CentOS/BlueOnyx [[Mise à jour PostgreSQL 8.1 en 8.4 / 9.0]] =====&lt;br /&gt;
== SQL Server ==&lt;br /&gt;
===== Connexion à [[SQL Server sur Oracle SQL Developer]] =====&lt;br /&gt;
===== [[SQL Server : accès à partir de linux]] =====&lt;br /&gt;
&lt;br /&gt;
= Virtualisation =&lt;br /&gt;
== KVM ==&lt;br /&gt;
===== [[KVM Installation]] =====&lt;br /&gt;
===== [[Convertir une image VirtualBox vers KVM]] =====&lt;br /&gt;
== Xen ==&lt;br /&gt;
===== [[Xen Installation]] =====&lt;br /&gt;
== Archipel ==&lt;br /&gt;
===== [[Archipel installation]] =====&lt;br /&gt;
&lt;br /&gt;
== Proxmox VE ==&lt;br /&gt;
===== [[Proxmox Openvz]] =====&lt;br /&gt;
===== [[Proxmox : migration KVM - OpenVZ]] =====&lt;br /&gt;
===== [[Proxmox sécurisation certificats SSL clients]] =====&lt;br /&gt;
===== Proxmox [[KVM backup - snapshot - restore]] =====&lt;br /&gt;
===== [[Proxmox - Retailler un disque raw ou qcow2]] =====&lt;br /&gt;
===== [[Proxmox - Transférer une image qcow2 dans un volume logique]] =====&lt;br /&gt;
===== [[Proxmox - Monter une image qcow2]] =====&lt;br /&gt;
===== [[Proxmox - configuration de VLANs]] pour des réseaux internes =====&lt;br /&gt;
===== [[Proxmox - configuration bonding + bridge]] =====&lt;br /&gt;
===== [[Proxmox - Migration VMWare ESXi - Proxmox]] =====&lt;br /&gt;
===== [[Proxmox - convertir disque IDE vers Virtio ]] =====&lt;br /&gt;
===== [[Proxmox - Installation d'une VM Windows server 2008R2]] =====&lt;br /&gt;
===== [[Munin sur Proxmox]] =====&lt;br /&gt;
===== [[Proxmox 2.x - Installation, cluster (avec GlusterFS)]] =====&lt;br /&gt;
===== [[Proxmox 3.3 - Installation, configuration cluster]] =====&lt;br /&gt;
===== [[Proxmox 4.0 - Installation, configuration cluster]] =====&lt;br /&gt;
&lt;br /&gt;
== Virtualbox ==&lt;br /&gt;
===== [[Virtualbox Sur Centos 6.2]] =====&lt;br /&gt;
&lt;br /&gt;
== VMWare ==&lt;br /&gt;
===== ESXi [[Cloner une VM]] =====&lt;br /&gt;
===== ESXi [[Création VM ESXi avec disque thin]] =====&lt;br /&gt;
===== ESXi [[Conversion VMWare Server vers ESXi par vmkfstools ]] =====&lt;br /&gt;
===== ESXi [[Activation ssh sur ESXi]] =====&lt;br /&gt;
===== ESXi [[Montage disque NFS]] =====&lt;br /&gt;
===== [[Retailler le disque d'une VM]] =====&lt;br /&gt;
===== [[Suspendre VMWare]] pour sauvegarde =====&lt;br /&gt;
===== [[Le guest VMWare perd l'heure]] =====&lt;br /&gt;
&lt;br /&gt;
== HyperV ==&lt;br /&gt;
===== [[Incompatibilité noyau linux - HyperV ]] =====&lt;br /&gt;
&lt;br /&gt;
= [[ARCHIVES]] =&lt;br /&gt;
Toutes les pages obsolètes, pour archive (et nostalgie).&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Zabbix_User_Flexible_Parameters&amp;diff=6336</id>
		<title>Zabbix User Flexible Parameters</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Zabbix_User_Flexible_Parameters&amp;diff=6336"/>
				<updated>2015-09-04T14:48:42Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== Introduction ===&lt;br /&gt;
&lt;br /&gt;
Nous avons parfois besoin de remonter des informations que zabbix ne gere pas par défaut. Ici on souhaite récupérer des infos provenant de &amp;quot;Dell OpenManage&amp;quot;, pour remonter l'état des barrettes mémoire, des disques, des alimentations et ce individuellement (l'état de chaque barrette mémoire par exemple.&lt;br /&gt;
&lt;br /&gt;
=== Créer un &amp;quot;Flexible parameter&amp;quot; sur le client ===&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de conf de zabbix (ou dans /etc/zabbix/zabbix_agentd/[mon parametre].conf) on ajoute une ligne du type : &lt;br /&gt;
  &lt;br /&gt;
  UserParameter=testMem[*], script $1&lt;br /&gt;
&lt;br /&gt;
'''testMem''' : Nom de l' &amp;quot;item&amp;quot; zabbix. C'est ce nom qu'on réutilisera dans la config côté serveur.&lt;br /&gt;
&lt;br /&gt;
'''[*]''' : Signifie que c'est un paramètre flexible, avec lequel on pourra utiliser des variables.&lt;br /&gt;
&lt;br /&gt;
'''script''' : la commande qu'on souhaite exécuter.&lt;br /&gt;
&lt;br /&gt;
'''$1''' : Sera remplacé par une valeur définie dans l' &amp;quot;item&amp;quot; Zabbix, sur le serveur.&lt;br /&gt;
&lt;br /&gt;
=== Créer les Items sur le serveur ===&lt;br /&gt;
&lt;br /&gt;
Dans l'interface de Zabbix, Aller à ''Configuration &amp;gt; Hosts''. Sur la ligne de l'hôte à surveiller, cliquer sur ''Items'' puis ''Create Item''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Zabbix Item.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La ligne '''Key''' est la plus importante. Constituée de 2 paramètres : &lt;br /&gt;
&lt;br /&gt;
'''testMem''' : Correspond au ''Paramètre Flexible'' configuré sur le client. Il exécutera la commande contenue dans ce dernier.&lt;br /&gt;
&lt;br /&gt;
'''[DIMM_A1]''' : La valeur entre crochets remplacera le $1 dans le script exécuté sur le client.&lt;br /&gt;
A savoir que si le ''Paramètre Flexible'' contient plusieurs paramètres ($1 $2), les valeurs entre crochets de la ''Key'' doivent être séparés par des virgules ( script[param1,param2] ).&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Zabbix_User_Flexible_Parameters&amp;diff=6335</id>
		<title>Zabbix User Flexible Parameters</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Zabbix_User_Flexible_Parameters&amp;diff=6335"/>
				<updated>2015-09-04T14:48:11Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== Introduction ===&lt;br /&gt;
&lt;br /&gt;
Nous avons parfois besoin de remonter des informations que zabbix ne gere pas par défaut. Ici on souhaite récupérer des infos provenant de &amp;quot;Dell OpenManage&amp;quot;, pour remonter l'état des barrettes mémoire, des disques, des alimentations et ce individuellement (l'état de chaque barrette mémoire par exemple.&lt;br /&gt;
&lt;br /&gt;
=== Créer un &amp;quot;Flexible parameter&amp;quot; sur le client ===&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de conf de zabbix (ou dans /etc/zabbix/zabbix_agentd/[mon parametre].conf) on ajoute une ligne du type : &lt;br /&gt;
  &lt;br /&gt;
  UserParameter=testMem[*], script $1&lt;br /&gt;
&lt;br /&gt;
'''testMem''' : Nom de l' &amp;quot;item&amp;quot; zabbix. C'est ce nom qu'on réutilisera dans la config côté serveur.&lt;br /&gt;
&lt;br /&gt;
'''[*]''' : Signifie que c'est un paramètre flexible, avec lequel on pourra utiliser des variables.&lt;br /&gt;
&lt;br /&gt;
'''script''' : la commande qu'on souhaite exécuter.&lt;br /&gt;
&lt;br /&gt;
'''$1''' : Sera remplacé par une valeur définie dans l' &amp;quot;item&amp;quot; Zabbix, sur le serveur.&lt;br /&gt;
&lt;br /&gt;
=== Créer les Items sur le serveur ===&lt;br /&gt;
&lt;br /&gt;
Dans l'interface de Zabbix, Aller à ''Configuration &amp;gt; Hosts''. Sur la ligne de l'hôte à surveiller, cliquer sur ''Items'' puis ''Create Item''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Zabbix Item.png]]&lt;br /&gt;
&lt;br /&gt;
La ligne '''Key''' est la plus importante. Constituée de 2 paramètres : &lt;br /&gt;
&lt;br /&gt;
'''testMem''' : Correspond au ''Paramètre Flexible'' configuré sur le client. Il exécutera la commande contenue dans ce dernier.&lt;br /&gt;
&lt;br /&gt;
'''[DIMM_A1]''' : La valeur entre crochets remplacera le $1 dans le script exécuté sur le client.&lt;br /&gt;
A savoir que si le ''Paramètre Flexible'' contient plusieurs paramètres ($1 $2), les valeurs entre crochets de la ''Key'' doivent être séparés par des virgules ( script[param1,param2] ).&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Fichier:Zabbix_Item.png&amp;diff=6334</id>
		<title>Fichier:Zabbix Item.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Fichier:Zabbix_Item.png&amp;diff=6334"/>
				<updated>2015-09-04T14:40:33Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : Image pour la partie Zabbix Flexible Parameters&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Image pour la partie Zabbix Flexible Parameters&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Zabbix_User_Flexible_Parameters&amp;diff=6333</id>
		<title>Zabbix User Flexible Parameters</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Zabbix_User_Flexible_Parameters&amp;diff=6333"/>
				<updated>2015-09-04T14:37:48Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== Introduction ===&lt;br /&gt;
&lt;br /&gt;
Nous avons parfois besoin de remonter des informations que zabbix ne gere pas par défaut. Ici on souhaite récupérer des infos provenant de &amp;quot;Dell OpenManage&amp;quot;, pour remonter l'état des barrettes mémoire, des disques, des alimentations et ce individuellement (l'état de chaque barrette mémoire par exemple.&lt;br /&gt;
&lt;br /&gt;
=== Créer un &amp;quot;Flexible parameter&amp;quot; sur le client ===&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de conf de zabbix (ou dans /etc/zabbix/zabbix_agentd/[mon parametre].conf) on ajoute une ligne du type : &lt;br /&gt;
  &lt;br /&gt;
  UserParameter=testMem[*], script $1&lt;br /&gt;
&lt;br /&gt;
'''testMem''' : Nom de l' &amp;quot;item&amp;quot; zabbix. C'est ce nom qu'on réutilisera dans la config côté serveur.&lt;br /&gt;
&lt;br /&gt;
'''[*]''' : Signifie que c'est un paramètre flexible, avec lequel on pourra utiliser des variables.&lt;br /&gt;
&lt;br /&gt;
'''script''' : la commande qu'on souhaite exécuter.&lt;br /&gt;
&lt;br /&gt;
'''$1''' : Sera remplacé par une valeur définie dans l' &amp;quot;item&amp;quot; Zabbix, sur le serveur.&lt;br /&gt;
&lt;br /&gt;
=== Créer les Items sur le serveur ===&lt;br /&gt;
&lt;br /&gt;
Dans l'interface de Zabbix, Aller à ''Configuration &amp;gt; Hosts''. Sur la ligne de l'hôte à surveiller, cliquer sur ''Items'' puis ''Create Item''&lt;br /&gt;
&lt;br /&gt;
La ligne '''Key''' est la plus importante. Constituée de 2 paramètres : &lt;br /&gt;
&lt;br /&gt;
'''testMem''' : Correspond au ''Paramètre Flexible'' configuré sur le client. Il exécutera la commande contenue dans ce dernier.&lt;br /&gt;
&lt;br /&gt;
'''[DIMM_A1]''' : La valeur entre crochets remplacera le $1 dans le script exécuté sur le client.&lt;br /&gt;
A savoir que si le ''Paramètre Flexible'' contient plusieurs paramètres ($1 $2), les valeurs entre crochets de la ''Key'' doivent être séparés par des virgules ( script[param1,param2] ).&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Zabbix_User_Flexible_Parameters&amp;diff=6332</id>
		<title>Zabbix User Flexible Parameters</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Zabbix_User_Flexible_Parameters&amp;diff=6332"/>
				<updated>2015-09-04T14:29:10Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== Introduction ===&lt;br /&gt;
&lt;br /&gt;
Nous avons parfois besoin de remonter des informations que zabbix ne gere pas par défaut. Ici on souhaite récupérer des infos provenant de &amp;quot;Dell OpenManage&amp;quot;, pour remonter l'état des barrettes mémoire, des disques, des alimentations et ce individuellement (l'état de chaque barrette mémoire par exemple.&lt;br /&gt;
&lt;br /&gt;
=== Créer un &amp;quot;Flexible parameter&amp;quot; sur le client ===&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de conf de zabbix (ou dans /etc/zabbix/zabbix_agentd/[mon parametre].conf) on ajoute une ligne du type : &lt;br /&gt;
  &lt;br /&gt;
  UserParameter=testMem[*], script $1&lt;br /&gt;
&lt;br /&gt;
'''testMem''' : Nom de l' &amp;quot;item&amp;quot; zabbix. C'est ce nom qu'on réutilisera dans la config côté serveur.&lt;br /&gt;
&lt;br /&gt;
'''[*]''' : Signifie que c'est un paramètre flexible, avec lequel on pourra utiliser des variables.&lt;br /&gt;
&lt;br /&gt;
'''script''' : la commande qu'on souhaite exécuter.&lt;br /&gt;
&lt;br /&gt;
'''$1''' : Sera remplacé par une valeur définie dans l' &amp;quot;item&amp;quot; Zabbix, sur le serveur.&lt;br /&gt;
&lt;br /&gt;
=== Créer les Items sur le serveur ===&lt;br /&gt;
&lt;br /&gt;
Dans l'interface de Zabbix, Aller à ''Configuration &amp;gt; Hosts''. Sur la ligne de l'hôte à surveiller, cliquer sur ''Items'' puis ''Create Item''&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Zabbix_User_Flexible_Parameters&amp;diff=6331</id>
		<title>Zabbix User Flexible Parameters</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Zabbix_User_Flexible_Parameters&amp;diff=6331"/>
				<updated>2015-09-04T14:26:04Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : Page créée avec « === Introduction ===  Nous avons parfois besoin de remonter des informations que zabbix ne gere pas par défaut. Ici on souhaite récupérer des infos provenant de &amp;quot;Dell O... »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== Introduction ===&lt;br /&gt;
&lt;br /&gt;
Nous avons parfois besoin de remonter des informations que zabbix ne gere pas par défaut. Ici on souhaite récupérer des infos provenant de &amp;quot;Dell OpenManage&amp;quot;, pour remonter l'état des barrettes mémoire, des disques, des alimentations et ce individuellement (l'état de chaque barrette mémoire par exemple.&lt;br /&gt;
&lt;br /&gt;
=== Créer un &amp;quot;Flexible parameter&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Dans le fichier de conf de zabbix (ou dans /etc/zabbix/zabbix_agentd/[mon parametre].conf) on ajoute une ligne du type : &lt;br /&gt;
  &lt;br /&gt;
  UserParameter=testMem[*], script $1&lt;br /&gt;
&lt;br /&gt;
'''testMem''' : Nom de l' &amp;quot;item&amp;quot; zabbix. C'est ce nom qu'on réutilisera dans la config côté serveur.&lt;br /&gt;
&lt;br /&gt;
'''[*]''' : Signifie que c'est un paramètre flexible, avec lequel on pourra utiliser des variables.&lt;br /&gt;
&lt;br /&gt;
'''script''' : la commande qu'on souhaite exécuter.&lt;br /&gt;
&lt;br /&gt;
'''$1''' : Sera remplacé par une valeur définie dans l' &amp;quot;item&amp;quot; Zabbix, sur le serveur.&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Accueil&amp;diff=6329</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Accueil&amp;diff=6329"/>
				<updated>2015-09-04T14:14:42Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : /* ZABBIX */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| border=&amp;quot;0&amp;quot;&lt;br /&gt;
[[Image:Logo_kogite2.png|link=http://www.kogite.fr]]&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;'''KoGite''' [[http://www.kogite.fr www.kogite.fr]] est un service d'hébergement proposé par '''Systea IG''' [[http://www.systea.net www.systea.net]].&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;Le service, qui constitue l'âme de Systea IG - donc de KoGite - ainsi que notre orientation résolument Open Source, nous amène à étudier, et mettre en oeuvre, toutes sortes de solutions.&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;WikiGite en est le fruit, il est aussi notre modeste façon de remercier tous ceux qui partagent leurs connaissances sur la toile et qui nous ont permis d'avancer.&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Utiles =&lt;br /&gt;
'''[[MediaWiki utilisation]]''' (Notes et infos utiles)&lt;br /&gt;
&lt;br /&gt;
'''Formattage''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Formatting/fr Help:Formatting/fr]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Doc complète''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Contents/fr Guide de l'utilisateur MediaWiki]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''SyntaxHighlight''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Extension:SyntaxHighlight_GeSHi Extension:SyntaxHighlight_GeSHi]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;quot;''Templates''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Templates/fr Help:Templates/fr]&amp;lt;/span&amp;gt;&lt;br /&gt;
* http://wiki.kogite.fr/index.php/Mod%C3%A8le:Note&lt;br /&gt;
* http://wiki.kogite.fr/index.php/Mod%C3%A8le:Warning&lt;br /&gt;
&lt;br /&gt;
'''[[Liens et sujets à traiter]]''' (et à nettoyer régulièrement !)&lt;br /&gt;
&lt;br /&gt;
'''[[Tutos à finir]]'''&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&amp;lt;div align=center&amp;gt;&amp;lt;i&amp;gt;Un commentaire sur ce wiki ou sur une des procédures ? N'hésitez pas à visiter [http://www.systea.net www.systea.net] et [http://www.kogite.fr www.kogite.fr], leurs pages de contact sont aussi là pour ça !&amp;lt;/i&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div align=center&amp;gt;&amp;lt;font style=bold size=6&amp;gt;'''Tutoriels'''&amp;lt;/font&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Trucs et astuces divers =&lt;br /&gt;
===== [[top - trouver les processus &amp;quot;ininterruptibles&amp;quot;]] =====&lt;br /&gt;
===== [[Savoir si Java est installé et disponible dans un navigateur]] =====&lt;br /&gt;
===== [[trouver l'adresse IP externe sans curl/lynx/wget]] =====&lt;br /&gt;
&lt;br /&gt;
= Systèmes, distributions linux =&lt;br /&gt;
&lt;br /&gt;
== Ubuntu ==&lt;br /&gt;
===== [[Detection de scanner Epson]] =====&lt;br /&gt;
===== [[Msmtp + Mailx| Mail en ligne de commande : mailx sur msmtp]] =====&lt;br /&gt;
== Debian ==&lt;br /&gt;
===== [[Installation depuis une clé USB (pour les serveurs sans lecteur CD)]] =====&lt;br /&gt;
===== [[Route statique sous Debian]] =====&lt;br /&gt;
===== [[Debian : installation GRUB|Installation GRUB]]=====&lt;br /&gt;
===== [[Message &amp;quot;perl: warning: Setting locale failed.&amp;quot;]] =====&lt;br /&gt;
===== [[Downgrader un paquet DEB]] =====&lt;br /&gt;
&lt;br /&gt;
== CentOS - RedHat ==&lt;br /&gt;
===== [[Dépôts complémentaires]] =====&lt;br /&gt;
===== [[CentOS Network Install]] =====&lt;br /&gt;
===== [[Route statique sous CentOS]] =====&lt;br /&gt;
===== [[Creation d'un dépôt de RPMs]] MREPO =====&lt;br /&gt;
===== Recherche de RPMs =====&lt;br /&gt;
&amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://rpm.pbone.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.rpmfind.net/&lt;br /&gt;
===== [[Mise à jour CentOS 5.4 vers 5.5]] =====&lt;br /&gt;
===== [[Lister les version et downgrader un paquet]] RPM =====&lt;br /&gt;
&lt;br /&gt;
== BlueQuartz BlueOnyx ==&lt;br /&gt;
===== [[Ligne de commande BlueQuartz/BlueOnyx]] =====&lt;br /&gt;
===== [[Adapter un paquet BlueQuartz]] =====&lt;br /&gt;
===== [[Archive paquets BlueQuartz sur Nuonce]] =====&lt;br /&gt;
===== [[BlueOnyx - Recalcul des quotas]] =====&lt;br /&gt;
===== [[BlueOnyx - cmuExport]] =====&lt;br /&gt;
===== [[BlueOnyx - Open basedir dans les virtualhost ]] =====&lt;br /&gt;
===== [[BlueOnyx - Modifier le theme]] =====&lt;br /&gt;
===== [[Certificat SSL fourni par une CA]] =====&lt;br /&gt;
===== [[Isolation admserv]] =====&lt;br /&gt;
===== [[Mise à jour vers PHP 5.3]] =====&lt;br /&gt;
===== [[BlueOnyx : mise à jour PhpMyAdmin]] =====&lt;br /&gt;
===== [[Déplacement des répertoires PostGreSQL dans /home]] =====&lt;br /&gt;
===== [[Munin et munin-node dans le GUI BlueOnyx]] =====&lt;br /&gt;
===== [[Roundcube sur BO5.5 + PHP5.3]] =====&lt;br /&gt;
===== [[BO : format mailboxes de mbox vers Maildir]] =====&lt;br /&gt;
===== [[Gestion des .htaccess]] =====&lt;br /&gt;
===== [[Proftpd en inetd|Message &amp;quot;address/port already in use&amp;quot; sur ProFTPD]] =====&lt;br /&gt;
===== [[Duplication manuelle d'un serveur BlueOnyx]] =====&lt;br /&gt;
&lt;br /&gt;
== OpenFiler ==&lt;br /&gt;
===== [[OpenFiler : Installation et première configuration]] =====&lt;br /&gt;
&lt;br /&gt;
= Linux en général et outils =&lt;br /&gt;
== LVM ==&lt;br /&gt;
===== [[ Gestion LVM ]] =====&lt;br /&gt;
===== [[Transférer LVM sur RAID dans une VM ]] =====&lt;br /&gt;
===== [[Restauration d'un VG si un disque perd son uuid]] =====&lt;br /&gt;
&lt;br /&gt;
== Divers ==&lt;br /&gt;
===== [[Ext3grep]]: undelete sur ext3 ! =====&lt;br /&gt;
===== [[Tunnel SSH via un serveur intermédiaire]] =====&lt;br /&gt;
===== [[ Réplication de systèmes de fichiers avec DRBD ]] =====&lt;br /&gt;
===== [[RAID logiciel : mdadm| madm : le RAID logiciel]] =====&lt;br /&gt;
===== [[Network bonding sur linux]] =====&lt;br /&gt;
===== [[ODBC sur linux]] (Ubuntu) =====&lt;br /&gt;
===== [[Gestion des IOs, iowaits]] =====&lt;br /&gt;
===== [[Reverse ssh : Accéder à un serveur derrière un NAT/Firewall]] =====&lt;br /&gt;
===== [[installer le client no-ip]] =====&lt;br /&gt;
===== [[Conversion Libreoffice en ligne de commande : unoconv]] =====&lt;br /&gt;
&lt;br /&gt;
= Serveurs logiciels et Services =&lt;br /&gt;
== Apache, PHP ==&lt;br /&gt;
===== [[Exemple robots.txt]] =====&lt;br /&gt;
===== [[Nombre de variables maximum passés dans un POST]] =====&lt;br /&gt;
===== [[Règles Rewrite]] =====&lt;br /&gt;
===== [[Apache/PHP : optimisation affichage et caches]] =====&lt;br /&gt;
===== [[Proxmox sécurisation certificats SSL clients|Sécurisation certificats SSL clients (d'après l'exemple Proxmox, à adapter)]] =====&lt;br /&gt;
===== [[Forcer l'affichage des erreurs localement]] dans un script php =====&lt;br /&gt;
===== [[Activation de server-status]] =====&lt;br /&gt;
===== [[Explication server-status Apache]] =====&lt;br /&gt;
===== [[Interdire l'éxecution de PHP]] dans des répertoires en upload =====&lt;br /&gt;
===== [[Redirection pour maintenance, vers un autre serveur ou localement]] =====&lt;br /&gt;
===== [[Apache mod_security, mod_evasive : limitation du traffic, protection anti-DDOS]] =====&lt;br /&gt;
===== [[Apache2 SSL sur Debian Etch]] =====&lt;br /&gt;
===== [[Certificat SSL fourni par une CA|Apache2 SSL sur CentOS/BO ]] =====&lt;br /&gt;
===== [[WebDAV sur Apache avec LDAP]] =====&lt;br /&gt;
&amp;lt;!-- === [[Kerberos et mod_auth_kerb pour SSO sur Active Directory]]=== --&amp;gt;&lt;br /&gt;
===== [[Configuration alternative avec un utilisateur spécifique]] =====&lt;br /&gt;
&lt;br /&gt;
===== Apache proxy : [[Mod_Proxy]] =====&lt;br /&gt;
===== [[Message : NameVirtualHost *:80 has no VirtualHosts]] =====&lt;br /&gt;
== caches web ==&lt;br /&gt;
===== [[Varnish cache]] =====&lt;br /&gt;
===== [[Memcached]] =====&lt;br /&gt;
===== [[ PHP eAccelerator sur CentOS / BlueOnyx ]] =====&lt;br /&gt;
&lt;br /&gt;
== NGinx ==&lt;br /&gt;
===== [[Nginx et PHP-FPM en chroot]] =====&lt;br /&gt;
&lt;br /&gt;
== FTP ==&lt;br /&gt;
===== [[Proftpd en inetd]]: éviter &amp;quot;address/port already in use&amp;quot; =====&lt;br /&gt;
&lt;br /&gt;
== Bind, named, DNS ==&lt;br /&gt;
===== [[Activer le logging dans bind]] et exclure des messages du log =====&lt;br /&gt;
===== [[Afnic Zone Check - vérification config serveurs DNS]] =====&lt;br /&gt;
===== [[Contrer l'attaque DoS isc.org]] =====&lt;br /&gt;
&lt;br /&gt;
== Samba ==&lt;br /&gt;
===== [[Samba avec authentification sur Active Directory]] =====&lt;br /&gt;
===== [[GOsa : PDC ]] =====&lt;br /&gt;
===== [[Serveur d'impression (cups + samba) sur debian 6.0 ]] =====&lt;br /&gt;
&lt;br /&gt;
== LDAP ==&lt;br /&gt;
===== [[Serveur OpenLDAP sur CentOS]] =====&lt;br /&gt;
===== [[Lignes de commandes LDAP]] =====&lt;br /&gt;
&lt;br /&gt;
== Mails ==&lt;br /&gt;
===== [[MailCleaner: installation et configuration]] =====&lt;br /&gt;
===== [[Sendmail tips and tricks]] =====&lt;br /&gt;
===== [[Recherche d'adresse IP dans les blacklists]] =====&lt;br /&gt;
===== [[Installation Postfix sur Etch]] =====&lt;br /&gt;
===== [[Discussion SMTP via telnet]] =====&lt;br /&gt;
===== [[Debugage mail, configuration et DNS]] =====&lt;br /&gt;
===== [[Convertir Maildir en mbox ]] =====&lt;br /&gt;
===== [[Roundcube sur BO5.5 + PHP5.3]] =====&lt;br /&gt;
===== Lien : [[IPFire Source NAT : modifier l'adresse IP de sortie]] =====&lt;br /&gt;
===== Spamassassin =====&lt;br /&gt;
===== [[Spamassassin : installation sur BlueOnyx/Sendmail]] =====&lt;br /&gt;
&lt;br /&gt;
===== [[Spamassassin : apprentissage et blacklist automatique]] =====&lt;br /&gt;
===== Postfix =====&lt;br /&gt;
&lt;br /&gt;
===== [[Installation Postfix sur Etch]] =====&lt;br /&gt;
===== [[Relai smtp]] =====&lt;br /&gt;
===== Procmail =====&lt;br /&gt;
===== [[Filtres Procmail]], filtrage des mails à la source =====&lt;br /&gt;
===== Procmail Syntax &amp;amp; Tips &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://pm-doc.sourceforge.net/pm-tips.html =====&lt;br /&gt;
===== Procmail : tutorial (FR) &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.tuteurs.ens.fr/internet/courrier/procmail.html =====&lt;br /&gt;
===== Fetchmail =====&lt;br /&gt;
===== [[Fetchmail - installation]] =====&lt;br /&gt;
===== [[Msmtp + Mailx| Mail en ligne de commande : mailx sur msmtp]] =====&lt;br /&gt;
&lt;br /&gt;
== SVN ==&lt;br /&gt;
===== [[ Subversion : installation CentOS/BlueOnyx]] =====&lt;br /&gt;
&lt;br /&gt;
== BGP/routage ==&lt;br /&gt;
===== [[Quagga: installation-paramétrage]] =====&lt;br /&gt;
&lt;br /&gt;
== Juggernaut ==&lt;br /&gt;
===== [[Installation de Juggernaut sur Debian 6.0]] =====&lt;br /&gt;
===== [[Installation de Juggernaut sur Centos 5.8]] =====&lt;br /&gt;
&lt;br /&gt;
== NFS ==&lt;br /&gt;
===== [[Partage NFS sous Debian]] =====&lt;br /&gt;
&lt;br /&gt;
== GlusterFS ==&lt;br /&gt;
===== [[GlusterFS+ZFS sur CentOS6/7]] =====&lt;br /&gt;
&lt;br /&gt;
== LTSP : Linux Terminal Server Project ==&lt;br /&gt;
===== [[Installation serveur LTSP sous Ubuntu 11.10]] =====&lt;br /&gt;
===== [[Installation serveur LTSP sous Ubuntu 10.04 LTS ]] =====&lt;br /&gt;
&lt;br /&gt;
= Logiciels =&lt;br /&gt;
== Ajaxplorer ==&lt;br /&gt;
===== [[Ajaxplorer - Installation]] =====&lt;br /&gt;
===== [[Ajaxplorer - Création d'un partage NFS sur un serveur distant (Debian)]] =====&lt;br /&gt;
===== [[Ajaxterm sur Etch]] =====&lt;br /&gt;
&lt;br /&gt;
== CMS Made Simple ==&lt;br /&gt;
===== [[CMSMS Installation ]] =====&lt;br /&gt;
===== [[CMSMS Installation sur BlueOnyx]] =====&lt;br /&gt;
===== DotClear : [[Installation Dotclear]] =====&lt;br /&gt;
&lt;br /&gt;
== Dropbox ==&lt;br /&gt;
===== [[Utilisation de Dropbox en ligne de commande]] =====&lt;br /&gt;
&lt;br /&gt;
== Gestionnaires de configurations ==&lt;br /&gt;
=== Ansible ===&lt;br /&gt;
===== [[Ansible : installation ]] =====&lt;br /&gt;
===== [[Ansible: utilisation]] =====&lt;br /&gt;
&lt;br /&gt;
=== Fabric ===&lt;br /&gt;
===== [[Fabric : installation sur Debian]] =====&lt;br /&gt;
===== [[Fabric : utilisation]] =====&lt;br /&gt;
===== [[Cuisine : installation]] =====&lt;br /&gt;
=== Puppet ===&lt;br /&gt;
===== [[Puppet : installation]] =====&lt;br /&gt;
===== [[Puppet : utilisation]] =====&lt;br /&gt;
&lt;br /&gt;
== GIT ==&lt;br /&gt;
===== [[Git : utilisation]] =====&lt;br /&gt;
===== [[Git : déploiement avec git]] =====&lt;br /&gt;
===== [[Git : Gitolite et Gitlab sur Debian 6.0]] =====&lt;br /&gt;
===== [[Git : Gitolite et Gitlab sur Centos 6.2]] =====&lt;br /&gt;
===== [[Installation Indefero | Git sur Indefero ]] =====&lt;br /&gt;
&lt;br /&gt;
== GLPI ==&lt;br /&gt;
===== [[Installation de GLPI sur Debian]] =====&lt;br /&gt;
===== [[Les entités et les utilisateurs]] =====&lt;br /&gt;
===== [[Installer des plugins dans GLPI]] =====&lt;br /&gt;
===== [[Installation de l'agent fusioninventory]] =====&lt;br /&gt;
===== [[Assigner des machines à des entités automatiquement avec les TAG]] =====&lt;br /&gt;
===== [[Gestion des tickets]] =====&lt;br /&gt;
===== [[Le plugin Monitoring]] =====&lt;br /&gt;
===== [[Accès GLPI à partir d'une application externe (PHP)]] =====&lt;br /&gt;
&lt;br /&gt;
== iFolder ==&lt;br /&gt;
===== [[iFolder - Installation sur OpenSuse 11.3]] =====&lt;br /&gt;
== Indefero ==&lt;br /&gt;
===== [[Installation Indefero ]] sur Debian avec Git =====&lt;br /&gt;
== ISPConfig ==&lt;br /&gt;
===== [[ Install ISPConfig sur Debian ]] =====&lt;br /&gt;
===== Install et scripts [[Archivemail]]  sur ISPConfig =====&lt;br /&gt;
===== [[Filtres Procmail]] dans ISPConfig =====&lt;br /&gt;
===== HowTo ISPConfig &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.how2forge.net/ispconfig-2.x-first-steps =====&lt;br /&gt;
== Keepass ==&lt;br /&gt;
===== [[keepass 2]] =====&lt;br /&gt;
===== Mailany : [[ Install Mailany sur Debian ]] =====&lt;br /&gt;
&lt;br /&gt;
== MediaWiki ==&lt;br /&gt;
===== [[Install MediaWiki sur Debian]] =====&lt;br /&gt;
===== [[MediaWiki - changement de serveur]] =====&lt;br /&gt;
&lt;br /&gt;
== OpenERP ==&lt;br /&gt;
===== [[OpenERP v6 - Installation sur Debian 6]] =====&lt;br /&gt;
===== [[OpenERP v6.1 - Installation sur BlueOnyx - Centos 6.3]] =====&lt;br /&gt;
===== [[OpenERP v7 - Installation sur BlueOnyx - Centos 6.4]] =====&lt;br /&gt;
== Seafile ==&lt;br /&gt;
===== [[Seafile : présentation]] =====&lt;br /&gt;
===== [[ Seafile : installation sur CentOS ]] =====&lt;br /&gt;
== SOGo ==&lt;br /&gt;
===== [[ SOGo : présentation]] =====&lt;br /&gt;
===== [[ SOGo : installation sur CentOS-MariaDB-Postfix-Dovecot-PostfixAdmin ]] =====&lt;br /&gt;
===== [[ SOGo : installation des plugins sur Thunderbird ]] =====&lt;br /&gt;
===== [[ SOGo : astuces ]] =====&lt;br /&gt;
&lt;br /&gt;
== Owncloud ==&lt;br /&gt;
===== [[Owncloud : installation sur Debian 6]] =====&lt;br /&gt;
===== [[Owncloud : installation sur Centos/Blueonyx 6]] =====&lt;br /&gt;
== PHPList ==&lt;br /&gt;
===== [[PHPList : installation mailing-lists]]=====&lt;br /&gt;
===== [[PHPList : envoi en ligne de commande / cron]] =====&lt;br /&gt;
&lt;br /&gt;
== Piwik ==&lt;br /&gt;
===== [[Piwik Installation ]] =====&lt;br /&gt;
== Sparkleshare ==&lt;br /&gt;
===== [[Mise en place de Sparkleshare sur serveur Debian &amp;amp; client Ubuntu]] =====&lt;br /&gt;
== vTiger CRM ==&lt;br /&gt;
===== [[vTiger : Installation ]] =====&lt;br /&gt;
== Wordpress ==&lt;br /&gt;
===== [[Installation de Wordpress sur BlueOnyx]] =====&lt;br /&gt;
== Zimbra ==&lt;br /&gt;
===== [[Sending eMail on command line]] on Zimbra =====&lt;br /&gt;
===== [[ Install Zimbra 5 sur Etch ]] =====&lt;br /&gt;
== Zoneminder ==&lt;br /&gt;
===== [[Installation de zoneminder 1.25.0 sur Centos 6.3 ]] =====&lt;br /&gt;
&lt;br /&gt;
= Sécurité et monitoring =&lt;br /&gt;
===== [[mise à jour automatique des scripts]] =====&lt;br /&gt;
===== [[check_service.sh]] script de surveillance des services =====&lt;br /&gt;
===== [[Sécurisation sshd]] =====&lt;br /&gt;
===== [[Optimisation TCPIP]] =====&lt;br /&gt;
===== [[CHKRootkit installation]] =====&lt;br /&gt;
===== [[Logcheck installation]] (Debian) =====&lt;br /&gt;
===== [[Monit installation]]=====&lt;br /&gt;
===== [[ LMD : Linux Malware Detect ]] =====&lt;br /&gt;
&lt;br /&gt;
== Munin ==&lt;br /&gt;
===== [[Installation de munin / munin-node]] =====&lt;br /&gt;
===== [[Munin-node activation plugins]] =====&lt;br /&gt;
== OSSEC ==&lt;br /&gt;
===== [[OSSEC installation]] =====&lt;br /&gt;
===== [[Mise à jour automatique de local_rules.xml]] =====&lt;br /&gt;
== [[RKHunter installation]] ==&lt;br /&gt;
&lt;br /&gt;
== Firewalls ==&lt;br /&gt;
===== [[scripts FIREWALL]] =====&lt;br /&gt;
===== [[script: bannir des adresses IPs]] =====&lt;br /&gt;
===== [[Shorewall]] =====&lt;br /&gt;
=== IPCop ===&lt;br /&gt;
==== [[Install/mise à jour Qos_NG ]] ====&lt;br /&gt;
==== [[Logs OpenVPN disparus après mise à jour]] ====&lt;br /&gt;
&lt;br /&gt;
==&lt;br /&gt;
=== IPFire ===&lt;br /&gt;
==== [[ Accès externes ]] ====&lt;br /&gt;
==== [[ OpenVPN sur IPFire ]] ====&lt;br /&gt;
==== [[Autoriser le ping sans ICMP]] ====&lt;br /&gt;
==== [[IPFire Source NAT : modifier l'adresse IP de sortie]] ====&lt;br /&gt;
&lt;br /&gt;
=== PfSense ===&lt;br /&gt;
==== [[ pfSense installation ]] ====&lt;br /&gt;
==== [[ pfSense cluster ]] ====&lt;br /&gt;
==== PfSense [[ MultiWan ]] ====&lt;br /&gt;
==== [[ Proxy non-transparent et filtrage : Squid + SquidGuard ]] ====&lt;br /&gt;
&lt;br /&gt;
==== [[ Proxy Report : Lightsquid ]] ====&lt;br /&gt;
==== [[ Filtrage HTTPS et portail captif : PFsense et Squid+SquiGuard ]] ====&lt;br /&gt;
&lt;br /&gt;
==== [[ PfSense : tunnel IPSec ]] ====&lt;br /&gt;
&lt;br /&gt;
== Tripwire ==&lt;br /&gt;
===== [[Tripwire installation]] =====&lt;br /&gt;
===== [[variables Tripwire]], paramétrage des règles =====&lt;br /&gt;
&lt;br /&gt;
== Shinken / Thruk ==&lt;br /&gt;
===== [[Installation de Shinken sur une Debian]] =====&lt;br /&gt;
===== [[Installation de Shinken sur une CentOS / Scientific Linux]] =====&lt;br /&gt;
===== [[Installation FastCGI de l'interface Thruk sur une Debian]] =====&lt;br /&gt;
===== [[Paramétrage de Shinken]] =====&lt;br /&gt;
===== Pour archive =====&lt;br /&gt;
===== [[Installation de Nagvis]] =====&lt;br /&gt;
===== [[Installation de PNP4Nagios]] =====&lt;br /&gt;
&lt;br /&gt;
== ZABBIX ==&lt;br /&gt;
===== [[Installation de Zabbix sur centos 6]] =====&lt;br /&gt;
===== [[Zabbix User Flexible Parameters]] =====&lt;br /&gt;
&lt;br /&gt;
= Sauvegardes =&lt;br /&gt;
===== [[sauvegardes avec droits ext3 sur partition Windows]] =====&lt;br /&gt;
===== [[Rdiff-backup ]] installation et script =====&lt;br /&gt;
===== [[Rsync script]] =====&lt;br /&gt;
===== [[Dumpmysql.sh]] =====&lt;br /&gt;
===== [[BackupPC sur Debian Squeeze]]=====&lt;br /&gt;
===== [[Rsyncd sur Windows]] pour BackupPC =====&lt;br /&gt;
===== [[Amanda installation]] =====&lt;br /&gt;
===== [[MondoRescue]] =====&lt;br /&gt;
&lt;br /&gt;
= Matériel, drivers =&lt;br /&gt;
===== [[DELL iDRAC]] =====&lt;br /&gt;
===== [[ SMART sur SATA|SMART : surveillance disque dur ]] =====&lt;br /&gt;
===== [[Installation Dell OpenManage sur Linux]] =====&lt;br /&gt;
&lt;br /&gt;
= Bases de données =&lt;br /&gt;
== ORACLE ==&lt;br /&gt;
===== [[Oracle 10g sur CentOS 64 bits]] =====&lt;br /&gt;
===== [[Script d'audit de bases de données ORACLE]], (résultat en HTML) =====&lt;br /&gt;
===== HA niveau 1 :[[Failover database sur Standard Edition]] =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle (cold) sur Standard Edition]] / Linux =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle (cold) sur Windows/Std Edition (services et tâches planifiées)]] =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle par RMAN (hot) sur Standard Edition]] =====&lt;br /&gt;
===== HA niveau 3 :[[Standby DataGuard database sur Enterprise Edition]] =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database sur Enterprise Edition]] (10g) =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database 12c sur Win2008 avec Virtualbox]] =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database 12c sur CentOS avec Virtualbox]] =====&lt;br /&gt;
===== [[Supprimer tous les objets d'un utilisateur]] en une seule fois =====&lt;br /&gt;
===== [[Déplacer les fichiers d'une base]] =====&lt;br /&gt;
===== [[NLS LANG et nls_*_parameters]] et SQLPLUS en UTF8 =====&lt;br /&gt;
===== [[Reconstruire la DBconsole sur 10g]] =====&lt;br /&gt;
===== [[Changer les mots de passe DBSNMP et SYSMAN]] =====&lt;br /&gt;
===== [[Trace SQL sur session utilisateur]] =====&lt;br /&gt;
===== [[Suppression de JOB Oracle 10g]] =====&lt;br /&gt;
===== [[Redimensionner les fichiers REDO LOGs]] =====&lt;br /&gt;
===== [[Réduire le tablespace TEMP]] =====&lt;br /&gt;
&lt;br /&gt;
== MySQL / MariaDB ==&lt;br /&gt;
===== [[Script d'audit de bases de données MySQL]] =====&lt;br /&gt;
===== [[Check et Repair de toutes les bases ]] =====&lt;br /&gt;
===== [[Erreur &amp;quot;Can't connect to local MySQL server through socket&amp;quot;]] =====&lt;br /&gt;
===== [[ Remplacer MySQL par MariaDB sur CentOS6 ]] =====&lt;br /&gt;
&lt;br /&gt;
===== [[ Cassandra sur MariaDB 10 ]] =====&lt;br /&gt;
&lt;br /&gt;
== PostGreSQL ==&lt;br /&gt;
===== CentOS/BlueOnyx [[Mise à jour PostgreSQL 8.1 en 8.4 / 9.0]] =====&lt;br /&gt;
== SQL Server ==&lt;br /&gt;
===== Connexion à [[SQL Server sur Oracle SQL Developer]] =====&lt;br /&gt;
===== [[SQL Server : accès à partir de linux]] =====&lt;br /&gt;
&lt;br /&gt;
= Virtualisation =&lt;br /&gt;
== KVM ==&lt;br /&gt;
===== [[KVM Installation]] =====&lt;br /&gt;
===== [[Convertir une image VirtualBox vers KVM]] =====&lt;br /&gt;
== Xen ==&lt;br /&gt;
===== [[Xen Installation]] =====&lt;br /&gt;
== Archipel ==&lt;br /&gt;
===== [[Archipel installation]] =====&lt;br /&gt;
&lt;br /&gt;
== Proxmox VE ==&lt;br /&gt;
===== [[Proxmox Openvz]] =====&lt;br /&gt;
===== [[Proxmox : migration KVM - OpenVZ]] =====&lt;br /&gt;
===== [[Proxmox sécurisation certificats SSL clients]] =====&lt;br /&gt;
===== Proxmox [[KVM backup - snapshot - restore]] =====&lt;br /&gt;
===== [[Proxmox - Retailler un disque raw ou qcow2]] =====&lt;br /&gt;
===== [[Proxmox - Transférer une image qcow2 dans un volume logique]] =====&lt;br /&gt;
===== [[Proxmox - Monter une image qcow2]] =====&lt;br /&gt;
===== [[Proxmox - configuration de VLANs]] pour des réseaux internes =====&lt;br /&gt;
===== [[Proxmox - configuration bonding + bridge]] =====&lt;br /&gt;
===== [[Proxmox - Migration VMWare ESXi - Proxmox]] =====&lt;br /&gt;
===== [[Proxmox - convertir disque IDE vers Virtio ]] =====&lt;br /&gt;
===== [[Proxmox - Installation d'une VM Windows server 2008R2]] =====&lt;br /&gt;
===== [[Munin sur Proxmox]] =====&lt;br /&gt;
===== [[Proxmox 2.x - Installation, cluster (avec GlusterFS)]] =====&lt;br /&gt;
===== [[Proxmox 3.3 - Installation, configuration cluster]] =====&lt;br /&gt;
&lt;br /&gt;
== Virtualbox ==&lt;br /&gt;
===== [[Virtualbox Sur Centos 6.2]] =====&lt;br /&gt;
&lt;br /&gt;
== VMWare ==&lt;br /&gt;
===== ESXi [[Cloner une VM]] =====&lt;br /&gt;
===== ESXi [[Création VM ESXi avec disque thin]] =====&lt;br /&gt;
===== ESXi [[Conversion VMWare Server vers ESXi par vmkfstools ]] =====&lt;br /&gt;
===== ESXi [[Activation ssh sur ESXi]] =====&lt;br /&gt;
===== ESXi [[Montage disque NFS]] =====&lt;br /&gt;
===== [[Retailler le disque d'une VM]] =====&lt;br /&gt;
===== [[Suspendre VMWare]] pour sauvegarde =====&lt;br /&gt;
===== [[Le guest VMWare perd l'heure]] =====&lt;br /&gt;
&lt;br /&gt;
== HyperV ==&lt;br /&gt;
===== [[Incompatibilité noyau linux - HyperV ]] =====&lt;br /&gt;
&lt;br /&gt;
= [[ARCHIVES]] =&lt;br /&gt;
Toutes les pages obsolètes, pour archive (et nostalgie).&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Proxmox_3.3_-_Installation,_configuration_cluster&amp;diff=6285</id>
		<title>Proxmox 3.3 - Installation, configuration cluster</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Proxmox_3.3_-_Installation,_configuration_cluster&amp;diff=6285"/>
				<updated>2015-08-20T14:47:47Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : /* Mises à jour */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Installation =&lt;br /&gt;
L'installation se fait à partir de l'image ISO (http://www.proxmox.com/downloads). L'installation est simple, se fait par une interface graphique mais ne propose toujours pas de partitionner manuellement les disques.&lt;br /&gt;
&lt;br /&gt;
Une fois installé, l'accès à l'interface web se fait à l'adresse &amp;lt;nowiki&amp;gt;https://&amp;lt;IP du serveur&amp;gt;:8006&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Configuration =&lt;br /&gt;
=== Mises à jour ===&lt;br /&gt;
Depuis la version 3, les éditeurs de Proxmox ont modifié les dépôts. Les dépôts configurés de base sont réservés aux clients qui ont souscrit au support de Proxmox.&lt;br /&gt;
N'étant pas notre cas, il faut modifier les sources pour accéder aux dépôts gratuits. REMPLACER le contenu du fichier source.list&lt;br /&gt;
 # vi /etc/apt/sources.list&lt;br /&gt;
&lt;br /&gt;
Par :&lt;br /&gt;
&lt;br /&gt;
 deb http://ftp.debian.org/debian wheezy main contrib&lt;br /&gt;
 &lt;br /&gt;
 # PVE pve-no-subscription repository provided by proxmox.com, NOT recommended for production use&lt;br /&gt;
 deb http://download.proxmox.com/debian wheezy pve-no-subscription&lt;br /&gt;
 &lt;br /&gt;
 # security updates&lt;br /&gt;
 deb http://security.debian.org/ wheezy/updates main contrib&lt;br /&gt;
&lt;br /&gt;
Puis supprimer le fichier qui contient le dépôt par défaut. Ceci évite des messages d'erreurs (connection refusée) lors des &amp;quot;apt-get update&amp;quot;.&lt;br /&gt;
 rm /etc/apt/sources.list.d/pve-enterprise.list&lt;br /&gt;
&lt;br /&gt;
On peut maintenant effectuer les mises à jour&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install debian-keyring debian-archive-keyring&lt;br /&gt;
 apt-get upgrade&lt;br /&gt;
&lt;br /&gt;
=== Fichiers hosts ===&lt;br /&gt;
Il faut modifier les fichiers '''/etc/hosts''' sur chacun des noeuds qui seront ajoutés au cluster. Ceux-ci doivent contenir les adresses et noms de tous les noeuds.&lt;br /&gt;
''Exemple :'' &lt;br /&gt;
&lt;br /&gt;
Sur le noeud &amp;quot;pm0&amp;quot; : &lt;br /&gt;
 root@'''pm0''' : #cat /etc/hosts&lt;br /&gt;
 127.0.0.1 localhost.localdomain localhost&lt;br /&gt;
 10.10.168.5    pm0.local           pm0  pvelocalhost&lt;br /&gt;
 10.10.168.10   pm1.local           pm1&lt;br /&gt;
 10.10.168.15   pm2.local           pm2&lt;br /&gt;
&lt;br /&gt;
Sur un second noeud : &lt;br /&gt;
&lt;br /&gt;
 root@'''pm2''' : #cat /etc/hosts&lt;br /&gt;
 127.0.0.1 localhost.localdomain localhost&lt;br /&gt;
 10.10.168.5    pm0.local           pm0  &lt;br /&gt;
 10.10.168.10   pm1.local           pm1&lt;br /&gt;
 10.10.168.15   pm2.local           pm2 pvelocalhost&lt;br /&gt;
&lt;br /&gt;
=== Mise en cluster ===&lt;br /&gt;
On considère ici deux machines Proxmox fraîchement installées à l'identique.&lt;br /&gt;
Pour fonctionner en cluster, il faut définir un noeud Maître. Sur une des deux machines éxecuter&lt;br /&gt;
 pvecm create &amp;lt;nom_du_cluster&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour vérifier la création du cluster, lancer&lt;br /&gt;
 # pvecm status&lt;br /&gt;
 &lt;br /&gt;
 Version: 6.2.0&lt;br /&gt;
 Config Version: 1&lt;br /&gt;
 Cluster Name: FWCluster&lt;br /&gt;
 Cluster Id: 40372&lt;br /&gt;
 Cluster Member: Yes&lt;br /&gt;
 Cluster Generation: 4&lt;br /&gt;
 Membership state: Cluster-Member&lt;br /&gt;
 Nodes: 1&lt;br /&gt;
 Expected votes: 1&lt;br /&gt;
 Total votes: 1&lt;br /&gt;
 Node votes: 1&lt;br /&gt;
 Quorum: 1  &lt;br /&gt;
 Active subsystems: 5&lt;br /&gt;
 Flags: &lt;br /&gt;
 Ports Bound: 0  &lt;br /&gt;
 Node name: herrena&lt;br /&gt;
 Node ID: 1&lt;br /&gt;
 Multicast addresses: 239.192.157.82  &lt;br /&gt;
 Node addresses: 192.168.37.11 &lt;br /&gt;
&lt;br /&gt;
Une fois le cluster créé, il faut ajouter la seconde machine. Pour cela, '''sur le second Proxmox''', lancer la commande : &amp;lt;br/&amp;gt;&lt;br /&gt;
(où l'adresse IP correspond à celle du nœud Maître)&lt;br /&gt;
 pvecm add &amp;lt;adresse_du_maitre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Echangez les clés, puis vérifier l'ajout &lt;br /&gt;
 pvecm status&lt;br /&gt;
&lt;br /&gt;
Si cette commande fonctionne sur le second nœud, l'ajout a fonctionné. On peut s'en assurer en regardant dans la sortie de la commande précédente, la ligne :&lt;br /&gt;
 Nodes: 2&lt;br /&gt;
&lt;br /&gt;
=== Fencing ===&lt;br /&gt;
le &amp;quot;fencing&amp;quot; est l'action pour une machine d'interagir sur une autre host en l'arrêtant, ou le redémarrant, via un &amp;quot;fencing device&amp;quot; souvent implémenté par les contructeurs sur des &amp;quot;management cards&amp;quot; (BMC, DRAC, ILO, ...).&lt;br /&gt;
&lt;br /&gt;
''La configuration des fencing devices sur Proxmox est manuelle.''&lt;br /&gt;
&lt;br /&gt;
D'abord, tester si les fencing device sont joignables et si on a les bons paramètres. Proxmox installe les outils pour la plupart des cartes connues, exemple : &amp;lt;br/&amp;gt;&lt;br /&gt;
(On utilise fence_ilo ici, mais cette commande varie en fonction de la marque du matériel (ex: fence_drac, fence_ipmi...). fence_ilo est associé au matériel '''HP''')&lt;br /&gt;
 fence_ilo -o status -a 192.168.0.2 -l admin -p mot_de_passe&lt;br /&gt;
  Status: ON&lt;br /&gt;
Pour un matériel '''IPMI''' (par exemple Dell iDrac), installer ipmitool&lt;br /&gt;
 apt-get install ipmitool&lt;br /&gt;
Puis:&lt;br /&gt;
 fence_ipmilan -a 192.168.0.2 -l admin -p mot_de_passe -o status&lt;br /&gt;
  Getting status of IPMI:192.168.0.2...Chassis power = On&lt;br /&gt;
&lt;br /&gt;
Pour un Dell iDrac7, ajouter les argument &amp;quot;-P&amp;quot; et &amp;quot;-C 2&amp;quot;&lt;br /&gt;
 fence_ipmilan -a 192.168.0.2 -l root -p root -o status -P -C 2&lt;br /&gt;
&lt;br /&gt;
Sur tous les noeuds :&lt;br /&gt;
vi /etc/default/redhat-cluster-pve&lt;br /&gt;
 FENCE_JOIN=&amp;quot;yes&amp;quot;&lt;br /&gt;
Joindre le noeud au domaine de fencing&lt;br /&gt;
 fence_tool join&lt;br /&gt;
 fence_tool ls&lt;br /&gt;
&lt;br /&gt;
Sur un des noeuds, on va modifier cluster.conf. On commence par le copier en .new et on édite celui-ci&lt;br /&gt;
 cp /etc/pve/cluster.conf /etc/pve/cluster.conf.new&lt;br /&gt;
 vi /etc/pve/cluster.conf.new&lt;br /&gt;
Première chose : augmenter le &amp;quot;config_version&amp;quot;, sinon le fichier ne sera pas répliqué sur les autres noeuds !&lt;br /&gt;
 &amp;lt;cluster name=&amp;quot;hpiloclust&amp;quot; config_version=&amp;quot;'''2'''&amp;quot;&amp;gt;&lt;br /&gt;
Ajouter la definition des fencing devices à utiliser, juste après &amp;lt;/clusternodes&amp;gt;&lt;br /&gt;
 &amp;lt;fencedevices&amp;gt;&lt;br /&gt;
        &amp;lt;fencedevice agent=&amp;quot;fence_ipmilan&amp;quot; hostname=&amp;quot;nomDNS_du_fencing_device_nodeA&amp;quot; login=&amp;quot;admin&amp;quot; name=&amp;quot;fenceNodeA&amp;quot; passwd=&amp;quot;mot_de_passe&amp;quot;/&amp;gt;&lt;br /&gt;
        &amp;lt;fencedevice agent=&amp;quot;fence_idrac&amp;quot; ipaddr=&amp;quot;IP_du_fencing_device_nodeB&amp;quot; login=&amp;quot;admin&amp;quot; name=&amp;quot;fenceNodeB&amp;quot; passwd=&amp;quot;mot_de_passe&amp;quot; cipher=&amp;quot;2&amp;quot; lanplus=&amp;quot;on&amp;quot;/&amp;gt;&lt;br /&gt;
 &amp;lt;/fencedevices&amp;gt;&lt;br /&gt;
Noter l'utilisation de &amp;quot;hostname&amp;quot; ou &amp;quot;ipaddr&amp;quot; selon ce qu'on choisit d'indiquer.&lt;br /&gt;
Noter également la présence de paramètre supplémentaires, ajoutés selon les besoins, comme par exemple cipher=&amp;quot;2&amp;quot; et lanplus=&amp;quot;on&amp;quot; (IDrac 7).&lt;br /&gt;
&lt;br /&gt;
Puis, enlever le &amp;quot;/&amp;quot; à la fin de chaque stanza &amp;quot;clusternode&amp;quot; (au singulier) et lier le &amp;quot;fence device&amp;quot; au &amp;quot;clusternode&amp;quot; :&lt;br /&gt;
 &amp;lt;clusternode name=&amp;quot;nodeA.your.domain&amp;quot; nodeid=&amp;quot;1&amp;quot; votes=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
   &amp;lt;fence&amp;gt;&lt;br /&gt;
       &amp;lt;method name=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;device name=&amp;quot;fenceNodeA&amp;quot; action=&amp;quot;reboot&amp;quot;/&amp;gt;&lt;br /&gt;
       &amp;lt;/method&amp;gt;&lt;br /&gt;
   &amp;lt;/fence&amp;gt;&lt;br /&gt;
 &amp;lt;/clusternode&amp;gt;&lt;br /&gt;
 &amp;lt;clusternode name=&amp;quot;nodeB.your.domain&amp;quot; nodeid=&amp;quot;2&amp;quot; votes=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
   &amp;lt;fence&amp;gt;&lt;br /&gt;
       &amp;lt;method name=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;device name=&amp;quot;fenceNodeB&amp;quot; action=&amp;quot;reboot&amp;quot;/&amp;gt;&lt;br /&gt;
       &amp;lt;/method&amp;gt;&lt;br /&gt;
   &amp;lt;/fence&amp;gt;&lt;br /&gt;
 &amp;lt;/clusternode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Valider la nouvelle configuration :&lt;br /&gt;
 ccs_config_validate -v -f /etc/pve/cluster.conf.new&lt;br /&gt;
&lt;br /&gt;
Aller sur l'interface graphique, sélectionner le datacenter à gauche puis l'onglet HA.&lt;br /&gt;
&lt;br /&gt;
Il charge alors le cluster.conf.new, vérifie la syntaxe (corriger les erreurs éventuelles qu'il affiche avec numéro de ligne et colonne) et affiche en bas les modifications à faire. Si c'est OK, cliquer sur Activer (bouton &amp;quot;Activate&amp;quot; dans la barre de menu).&lt;br /&gt;
&lt;br /&gt;
=== GLusterFS ===&lt;br /&gt;
Glusterfs permet très simplement et de façon fiable d'avoir un système de fichiers partagé, répliqué et/ou distribué entre plusieurs serveurs. Le répertoire géré par GlusterFS sera vu soit comme une partition GlusterFS (Proxmox 3, par la librairie glusterfs), soit comme un partage NFS (fourni par GlusterFS).&lt;br /&gt;
&lt;br /&gt;
http://gluster.org/community/documentation//index.php/Main_Page&lt;br /&gt;
&lt;br /&gt;
Sur tous les noeuds :&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
 echo &amp;quot;deb http://ftp.us.debian.org/debian/ wheezy main contrib non-free&amp;quot; &amp;gt;&amp;gt; /etc/apt/sources.list&lt;br /&gt;
 echo &amp;quot;deb http://security.debian.org/ wheezy/updates main contrib non-free&amp;quot; &amp;gt;&amp;gt; /etc/apt/sources.list&lt;br /&gt;
 aptitude update&lt;br /&gt;
 aptitude download multiarch-support&lt;br /&gt;
 aptitude download libssl1.0.0&lt;br /&gt;
 wget http://download.gluster.org/pub/gluster/glusterfs/LATEST/Debian/5.0.3/glusterfs_3.3.0-1_amd64.deb&lt;br /&gt;
 &lt;br /&gt;
 dpkg -i multiarch-support_*_amd64.deb&lt;br /&gt;
 dpkg -i libssl1.0.0_*_amd64.deb&lt;br /&gt;
 dpkg -i glusterfs_3.3.0-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Commenter les lignes wheezy ajoutées pour éviter des problèmes de mises à jour par la suite&lt;br /&gt;
 sed -iE &amp;quot;s/\(.*wheezy.*\)/#\1/g&amp;quot; /etc/apt/sources.list&lt;br /&gt;
 aptitude update --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ajouter la clé gluster.org :&lt;br /&gt;
 wget -O - http://download.gluster.org/pub/gluster/glusterfs/3.3/3.3.1/Debian/gpg.key | apt-key add -&lt;br /&gt;
Ajouter le dépôt Glusterfs :&lt;br /&gt;
 vi /etc/apt/sources.list.d/glusterfs.list&lt;br /&gt;
   deb http://download.gluster.org/pub/gluster/glusterfs/3.3/3.3.1/Debian/squeeze.repo squeeze main&lt;br /&gt;
Et installer le serveur (le client suivra en dépendance) :&lt;br /&gt;
 aptitude install glusterfs-server&lt;br /&gt;
&lt;br /&gt;
Préparer le terrain (la partition partagée sera dans le volume des VMs de Proxmox):&lt;br /&gt;
 mkdir /var/lib/vz/glusterfs&lt;br /&gt;
&amp;lt;!-- service glusterd start&lt;br /&gt;
 update-rc.d glusterd defaults --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Sur un seul des noeuds''', connecter un ou plusieurs autres noeuds et créer un volume. Exemple, à partir de &amp;quot;node1&amp;quot;, on ajoute &amp;quot;node2&amp;quot; et on crée un volume répliqué sur les 2 machines (RAID1) :&lt;br /&gt;
 gluster peer probe node2&lt;br /&gt;
 gluster volume create glusterstorage replica 2 node1:/var/lib/vz/glusterfs node2:/var/lib/vz/glusterfs&lt;br /&gt;
 gluster volume start glusterstorage&lt;br /&gt;
&lt;br /&gt;
Pour ajouter un serveur (une &amp;quot;brique&amp;quot;) par la suite, sur n'importe lequel des noeud existant taper :&lt;br /&gt;
 gluster peer probe node3&lt;br /&gt;
 gluster volume add-brick glusterstorage replica 3 node3:/var/lib/vz/glusterfs&lt;br /&gt;
 gluster volume info&lt;br /&gt;
&lt;br /&gt;
==== Accès par la librairie glusterfs ====&lt;br /&gt;
Dans l'interface, Créer un stockage GlusterFS, remplissez les champs '''Serveur principal''' et '''Serveur secondaire''' avec les noms de vos serveurs. Dans le menus déroulant '''Nom du volume''' devrait apparaître le volume que vous avez créé précédemment (ici &amp;quot;glusterstorage&amp;quot;).&lt;br /&gt;
&lt;br /&gt;
==== Accès en NFS ====&lt;br /&gt;
Dans l'interface, Créer un stockage NFS, remplissez le champ Serveur avec &amp;quot;'''localhost'''&amp;quot;. Dans le menus déroulant Nom du volume devrait apparaître le volume que vous avez créé précédemment (ici &amp;quot;glusterstorage&amp;quot;).&lt;br /&gt;
&lt;br /&gt;
==== Benchmark librairie glusterfs / NFS ====&lt;br /&gt;
La différence est notable. En fonctionnement en HA, proxmox est capable de migrer une machine, lorsqu'il perd un noeud du cluster, sur un second. '''Ceci est vrai seulement avec la librairie NFS'''. De notre expérience, non seulement les machines ne sont pas migrées, mais les disques virtuels sont parfois endommagés !&lt;br /&gt;
&lt;br /&gt;
== Quorum ==&lt;br /&gt;
Le Quorum est une partition partagée, à partir d'une troisième machine, qui permet d'utiliser la HA. Cette machine sert en fait de référent aux Proxmox, qui ont parfois du mal à déterminer s'il y a une panne ou non dans un configuration avec uniquement 2 noeuds Proxmox. On ajoute donc de la stabilité et une couche de sécurité pour les VMs/données.&lt;br /&gt;
&lt;br /&gt;
Cette troisième machine sera ici une CentOS 6.5.&lt;br /&gt;
&lt;br /&gt;
=== iSCSI ===&lt;br /&gt;
iSCSI est choisi pour partager la partition entre les différents noeuds du cluster.&lt;br /&gt;
&lt;br /&gt;
Pour commencer, créer la partition. (Réduire une autre si cela est nécessaire, en théorie QDisk n'utilise qu'une partition de 10Mo)&lt;br /&gt;
 lvcreate -n quorumdisk -L 10M vg_QUORUM&lt;br /&gt;
&lt;br /&gt;
Installer le serveur iSCSI : &lt;br /&gt;
 yum -y install scsi-target-utils # (nom du paquet sous CentOS)&lt;br /&gt;
&lt;br /&gt;
'''Important !''' : le port 3260 doit être ouvert pour permettre les connexions à la cible iSCSI.&lt;br /&gt;
&lt;br /&gt;
Créer ensuite la cible iSCSI (Des conventions de nommage ont été mises en place. Il est recommandé de les utiliser : http://en.wikipedia.org/wiki/ISCSI#Addressing)&lt;br /&gt;
 # vim /etc/tgt/targets.conf&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;target iqn.2012-06.com.domain.hostname:server.p1qdisk&amp;gt;&lt;br /&gt;
    backing-store /dev/vg_QUORUM/quorumdisk&lt;br /&gt;
    initiator-address &amp;lt;IP_du_noeud_1&amp;gt;&lt;br /&gt;
    initiator-address &amp;lt;IP_du_noeud_2&amp;gt;&lt;br /&gt;
 &amp;lt;/target&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Démarrer ensuite le service tgt, et le paramétrer pour le démarrage automatique : &lt;br /&gt;
&lt;br /&gt;
 service tgtd start&lt;br /&gt;
 chkconfig tgtd on&lt;br /&gt;
 tgt-admin -s    #notre volume doit apparaître ici&lt;br /&gt;
&lt;br /&gt;
Il faut maintenant monter la cible sur les Proxmox. Installer tgt (il installe open-iscsi en dépendance sur le client, c'est lui dont on a besoin) :&lt;br /&gt;
&lt;br /&gt;
 apt-get install tgt # (nom du paquet sous Debian / Proxmox).&lt;br /&gt;
 &lt;br /&gt;
Modifier ensuite le fichier /etc/iscsi/iscsid.conf. Le champ '''node.startup''' doit être configuré en '''automatic'''&lt;br /&gt;
&lt;br /&gt;
 #vim /etc/iscsi/iscsid.conf&lt;br /&gt;
 &lt;br /&gt;
 ...&lt;br /&gt;
 #*****************&lt;br /&gt;
 # Startup settings&lt;br /&gt;
 #*****************&lt;br /&gt;
 &lt;br /&gt;
 # To request that the iscsi initd scripts startup a session set to &amp;quot;automatic&amp;quot;.&lt;br /&gt;
 # node.startup = automatic&lt;br /&gt;
 #&lt;br /&gt;
 # To manually startup the session set to &amp;quot;manual&amp;quot;. The default is manual.&lt;br /&gt;
 '''node.startup = automatic'''&lt;br /&gt;
 ...&lt;br /&gt;
&lt;br /&gt;
Redémarrer le client iscsi : &lt;br /&gt;
 service open-iscsi restart&lt;br /&gt;
&lt;br /&gt;
On peut maintenant tester quelles cibles les clients voient : &lt;br /&gt;
 iscsiadm --mode discovery --type sendtargets --portal &amp;lt;IP_du_ serveur iSCSI&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis se connecter à la cible qui nous interesse : &lt;br /&gt;
 iscsiadm -m node -T iqn.BLAHBLAH -p &amp;lt;IP_du_serveur_iSCSI&amp;gt; -l&lt;br /&gt;
&lt;br /&gt;
=== Configurer QDisk ===&lt;br /&gt;
Il faut identifier la partition qui correspond au volume logique précédemment créé. On crée ensuite une partition sur celui-ci, via fdisk (ici sdc1 mais peut varier suivant la configuration de votre système). Une fois ceci fait on peut créer le disque de Quorum : &lt;br /&gt;
&lt;br /&gt;
 mkqdisk -c /dev/sdc1 -l qdisk_proxmox&lt;br /&gt;
 #Noter que le paramètre -l est suivi du nom que vous souhaitez donner à votre disque de Quorum&lt;br /&gt;
&lt;br /&gt;
Déconnecter et reconnecter les clients pour voir les changements :&lt;br /&gt;
 iscsiadm --mode node --target &amp;lt;IQN&amp;gt; --portal x.x.x.x --logout&lt;br /&gt;
 iscsiadm --mode node --target &amp;lt;IQN&amp;gt; --portal x.x.x.x --login&lt;br /&gt;
&lt;br /&gt;
=== Ajouter QDisk au cluster ===&lt;br /&gt;
Sur un des deux noeuds :&lt;br /&gt;
&lt;br /&gt;
Copier le fichier cluster.conf en cluster.conf.new&lt;br /&gt;
 cp /etc/pve/cluster.conf /etc/pve/cluster.conf.new&lt;br /&gt;
&lt;br /&gt;
Editer ce fichier en prenant soins de : &amp;lt;br/&amp;gt;&lt;br /&gt;
1) Incrémenter &amp;quot;config_version&amp;quot; de 1 &amp;lt;br/&amp;gt;&lt;br /&gt;
2) Supprimer 2node=&amp;quot;1&amp;quot; &amp;lt;br/&amp;gt;&lt;br /&gt;
3) Ajouter la définition du Quorum &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela doit ressembler à peu près à ceci :&lt;br /&gt;
  &amp;lt;cman expected_votes=&amp;quot;3&amp;quot; keyfile=&amp;quot;/var/lib/pve-cluster/corosync.authkey&amp;quot;/&amp;gt;&lt;br /&gt;
  &amp;lt;quorumd votes=&amp;quot;1&amp;quot; allow_kill=&amp;quot;0&amp;quot; interval=&amp;quot;1&amp;quot; label=&amp;quot;qdisk_proxmox&amp;quot; tko=&amp;quot;10&amp;quot;/&amp;gt;&lt;br /&gt;
  &amp;lt;totem token=&amp;quot;54000&amp;quot;/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activer les modifications :&lt;br /&gt;
Sur l'interface Web de Proxmox, selectionner le datacenter (dans le menu de gauche) puis sélectionner l'onglet HA. On voit ici apparaître le fichier fraîchement modifié. &lt;br /&gt;
cliquer sur Activate pour charger les modifications dans le cluster.&lt;br /&gt;
&lt;br /&gt;
Lancer la commande pvecm s et vérifier que les deux noeuds on bien reçu les modifications du cluster.conf.&lt;br /&gt;
Puis sur chacun des noeuds, un à la fois : &lt;br /&gt;
 service rgmanager stop&lt;br /&gt;
 service cman reload&lt;br /&gt;
&lt;br /&gt;
la dernière commande devrait reancer rgmanager, si non, relancez le manuellement.&lt;br /&gt;
&lt;br /&gt;
Vérification&lt;br /&gt;
On peut utiliser la commande clustat pour vérifier que le quorum est présent et connecté&lt;br /&gt;
&lt;br /&gt;
 #clustat&lt;br /&gt;
 Cluster Status for proxmox1 @ Mon Nov 24 16:46:23 2014&lt;br /&gt;
 Member Status: Quorate&lt;br /&gt;
 &lt;br /&gt;
 Member Name                                         ID   Status&lt;br /&gt;
 ------ ----                                         ---- ------&lt;br /&gt;
 proxmox1                                              1 Online, Local, rgmanager&lt;br /&gt;
 proxmox2                                              2 Online, rgmanager&lt;br /&gt;
 '''/dev/block/8:16                                     0 Online, Quorum Disk'''&lt;br /&gt;
&lt;br /&gt;
= Astuces et notes =&lt;br /&gt;
=== Supprimer l'avertissement de souscription ===&lt;br /&gt;
Lorsqu'on utilise Proxmox 3 sans souscription, un message apparrait à chaque login sur l'interface web. Pour se débarrasser de ce message, il faut modifier le fichier pvemanagerlib.js. On commence par sauvegarder le fichier d'origine :&lt;br /&gt;
 # cp /usr/share/pve-manager/ext4/pvemanagerlib.js /usr/share/pve-manager/ext4/pvemanagerlib.js.OLD&lt;br /&gt;
&lt;br /&gt;
Puis on édite &lt;br /&gt;
 # vim /usr/share/pve-manager/ext4/pvemanagerlib.js&lt;br /&gt;
&lt;br /&gt;
Il faut chercher l'instruction IF de la forme suivante : &lt;br /&gt;
 if (data.status !== 'Active') {&lt;br /&gt;
 Ext.Msg.show({&lt;br /&gt;
                        title: gettext('No valid subscription'),&lt;br /&gt;
                        icon: Ext.Msg.WARNING,&lt;br /&gt;
                        msg: PVE.Utils.noSubKeyHtml,&lt;br /&gt;
                        buttons: Ext.Msg.OK,&lt;br /&gt;
&lt;br /&gt;
En fait, Proxmox teste si on a un abonnement non actif, auquel cas, il affiche le message. Il nous suffit donc de remplacer le test par '''false'''&lt;br /&gt;
 if ('''false''') {&lt;br /&gt;
 Ext.Msg.show({&lt;br /&gt;
                        title: gettext('No valid subscription'),&lt;br /&gt;
                        icon: Ext.Msg.WARNING,&lt;br /&gt;
                        msg: PVE.Utils.noSubKeyHtml,&lt;br /&gt;
                        buttons: Ext.Msg.OK,&lt;br /&gt;
&lt;br /&gt;
=== Problèmes connus avec QDisk ===&lt;br /&gt;
Les noeuds Proxmox utilisent iSCSI pour se connecter au disque de Quorum partagé. Les machines proxmox, au démarrage, lancent une connexion à la cible iSCSI. Or, si la machine de Quorum n'est pas présente lors de cette étape, les connexion échouent logiquement. Les proxmox ne sont ensuite pas capables de se reconnecter automatiquement au disque de quorum, il faut soit les redémarrer, soit connecter la cible manuellement, en ligne de commande.&lt;br /&gt;
Bien que ce soit un scénario plus rare, il est toujours bon de savoir quoi faire.&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Accueil&amp;diff=6282</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Accueil&amp;diff=6282"/>
				<updated>2015-08-18T09:25:59Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : /*  Proxy transparent : squid  */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| border=&amp;quot;0&amp;quot;&lt;br /&gt;
[[Image:Logo_kogite2.png|link=http://www.kogite.fr]]&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;'''KoGite''' [[http://www.kogite.fr www.kogite.fr]] est un service d'hébergement proposé par '''Systea IG''' [[http://www.systea.net www.systea.net]].&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;Le service, qui constitue l'âme de Systea IG - donc de KoGite - ainsi que notre orientation résolument Open Source, nous amène à étudier, et mettre en oeuvre, toutes sortes de solutions.&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;WikiGite en est le fruit, il est aussi notre modeste façon de remercier tous ceux qui partagent leurs connaissances sur la toile et qui nous ont permis d'avancer.&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Utiles =&lt;br /&gt;
'''[[MediaWiki utilisation]]''' (Notes et infos utiles)&lt;br /&gt;
&lt;br /&gt;
'''Formattage''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Formatting/fr Help:Formatting/fr]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Doc complète''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Contents/fr Guide de l'utilisateur MediaWiki]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''SyntaxHighlight''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Extension:SyntaxHighlight_GeSHi Extension:SyntaxHighlight_GeSHi]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;quot;''Templates''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Templates/fr Help:Templates/fr]&amp;lt;/span&amp;gt;&lt;br /&gt;
* http://wiki.kogite.fr/index.php/Mod%C3%A8le:Note&lt;br /&gt;
* http://wiki.kogite.fr/index.php/Mod%C3%A8le:Warning&lt;br /&gt;
&lt;br /&gt;
'''[[Liens et sujets à traiter]]''' (et à nettoyer régulièrement !)&lt;br /&gt;
&lt;br /&gt;
'''[[Tutos à finir]]'''&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&amp;lt;div align=center&amp;gt;&amp;lt;i&amp;gt;Un commentaire sur ce wiki ou sur une des procédures ? N'hésitez pas à visiter [http://www.systea.net www.systea.net] et [http://www.kogite.fr www.kogite.fr], leurs pages de contact sont aussi là pour ça !&amp;lt;/i&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div align=center&amp;gt;&amp;lt;font style=bold size=6&amp;gt;'''Tutoriels'''&amp;lt;/font&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Trucs et astuces divers =&lt;br /&gt;
===== [[top - trouver les processus &amp;quot;ininterruptibles&amp;quot;]] =====&lt;br /&gt;
===== [[Savoir si Java est installé et disponible dans un navigateur]] =====&lt;br /&gt;
===== [[trouver l'adresse IP externe sans curl/lynx/wget]] =====&lt;br /&gt;
&lt;br /&gt;
= Systèmes, distributions linux =&lt;br /&gt;
&lt;br /&gt;
== Ubuntu ==&lt;br /&gt;
===== [[Detection de scanner Epson]] =====&lt;br /&gt;
===== [[Msmtp + Mailx| Mail en ligne de commande : mailx sur msmtp]] =====&lt;br /&gt;
== Debian ==&lt;br /&gt;
===== [[Installation depuis une clé USB (pour les serveurs sans lecteur CD)]] =====&lt;br /&gt;
===== [[Route statique sous Debian]] =====&lt;br /&gt;
===== [[Debian : installation GRUB|Installation GRUB]]=====&lt;br /&gt;
===== [[Message &amp;quot;perl: warning: Setting locale failed.&amp;quot;]] =====&lt;br /&gt;
===== [[Downgrader un paquet DEB]] =====&lt;br /&gt;
&lt;br /&gt;
== CentOS - RedHat ==&lt;br /&gt;
===== [[Dépôts complémentaires]] =====&lt;br /&gt;
===== [[CentOS Network Install]] =====&lt;br /&gt;
===== [[Route statique sous CentOS]] =====&lt;br /&gt;
===== [[Creation d'un dépôt de RPMs]] MREPO =====&lt;br /&gt;
===== Recherche de RPMs =====&lt;br /&gt;
&amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://rpm.pbone.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.rpmfind.net/&lt;br /&gt;
===== [[Mise à jour CentOS 5.4 vers 5.5]] =====&lt;br /&gt;
===== [[Lister les version et downgrader un paquet]] RPM =====&lt;br /&gt;
&lt;br /&gt;
== BlueQuartz BlueOnyx ==&lt;br /&gt;
===== [[Ligne de commande BlueQuartz/BlueOnyx]] =====&lt;br /&gt;
===== [[Adapter un paquet BlueQuartz]] =====&lt;br /&gt;
===== [[Archive paquets BlueQuartz sur Nuonce]] =====&lt;br /&gt;
===== [[BlueOnyx - Recalcul des quotas]] =====&lt;br /&gt;
===== [[BlueOnyx - cmuExport]] =====&lt;br /&gt;
===== [[BlueOnyx - Open basedir dans les virtualhost ]] =====&lt;br /&gt;
===== [[BlueOnyx - Modifier le theme]] =====&lt;br /&gt;
===== [[Certificat SSL fourni par une CA]] =====&lt;br /&gt;
===== [[Isolation admserv]] =====&lt;br /&gt;
===== [[Mise à jour vers PHP 5.3]] =====&lt;br /&gt;
===== [[BlueOnyx : mise à jour PhpMyAdmin]] =====&lt;br /&gt;
===== [[Déplacement des répertoires PostGreSQL dans /home]] =====&lt;br /&gt;
===== [[Munin et munin-node dans le GUI BlueOnyx]] =====&lt;br /&gt;
===== [[Roundcube sur BO5.5 + PHP5.3]] =====&lt;br /&gt;
===== [[BO : format mailboxes de mbox vers Maildir]] =====&lt;br /&gt;
===== [[Gestion des .htaccess]] =====&lt;br /&gt;
===== [[Proftpd en inetd|Message &amp;quot;address/port already in use&amp;quot; sur ProFTPD]] =====&lt;br /&gt;
===== [[Duplication manuelle d'un serveur BlueOnyx]] =====&lt;br /&gt;
&lt;br /&gt;
== OpenFiler ==&lt;br /&gt;
===== [[OpenFiler : Installation et première configuration]] =====&lt;br /&gt;
&lt;br /&gt;
= Linux en général et outils =&lt;br /&gt;
== LVM ==&lt;br /&gt;
===== [[ Gestion LVM ]] =====&lt;br /&gt;
===== [[Transférer LVM sur RAID dans une VM ]] =====&lt;br /&gt;
===== [[Restauration d'un VG si un disque perd son uuid]] =====&lt;br /&gt;
&lt;br /&gt;
== Divers ==&lt;br /&gt;
===== [[Ext3grep]]: undelete sur ext3 ! =====&lt;br /&gt;
===== [[Tunnel SSH via un serveur intermédiaire]] =====&lt;br /&gt;
===== [[ Réplication de systèmes de fichiers avec DRBD ]] =====&lt;br /&gt;
===== [[RAID logiciel : mdadm| madm : le RAID logiciel]] =====&lt;br /&gt;
===== [[Network bonding sur linux]] =====&lt;br /&gt;
===== [[ODBC sur linux]] (Ubuntu) =====&lt;br /&gt;
===== [[Gestion des IOs, iowaits]] =====&lt;br /&gt;
===== [[Reverse ssh : Accéder à un serveur derrière un NAT/Firewall]] =====&lt;br /&gt;
===== [[installer le client no-ip]] =====&lt;br /&gt;
===== [[Conversion Libreoffice en ligne de commande : unoconv]] =====&lt;br /&gt;
&lt;br /&gt;
= Serveurs logiciels et Services =&lt;br /&gt;
== Apache, PHP ==&lt;br /&gt;
===== [[Exemple robots.txt]] =====&lt;br /&gt;
===== [[Nombre de variables maximum passés dans un POST]] =====&lt;br /&gt;
===== [[Règles Rewrite]] =====&lt;br /&gt;
===== [[Apache/PHP : optimisation affichage et caches]] =====&lt;br /&gt;
===== [[Proxmox sécurisation certificats SSL clients|Sécurisation certificats SSL clients (d'après l'exemple Proxmox, à adapter)]] =====&lt;br /&gt;
===== [[Forcer l'affichage des erreurs localement]] dans un script php =====&lt;br /&gt;
===== [[Activation de server-status]] =====&lt;br /&gt;
===== [[Explication server-status Apache]] =====&lt;br /&gt;
===== [[Interdire l'éxecution de PHP]] dans des répertoires en upload =====&lt;br /&gt;
===== [[Redirection pour maintenance, vers un autre serveur ou localement]] =====&lt;br /&gt;
===== [[Apache mod_security, mod_evasive : limitation du traffic, protection anti-DDOS]] =====&lt;br /&gt;
===== [[Apache2 SSL sur Debian Etch]] =====&lt;br /&gt;
===== [[Certificat SSL fourni par une CA|Apache2 SSL sur CentOS/BO ]] =====&lt;br /&gt;
===== [[WebDAV sur Apache avec LDAP]] =====&lt;br /&gt;
&amp;lt;!-- === [[Kerberos et mod_auth_kerb pour SSO sur Active Directory]]=== --&amp;gt;&lt;br /&gt;
===== [[Configuration alternative avec un utilisateur spécifique]] =====&lt;br /&gt;
&lt;br /&gt;
===== Apache proxy : [[Mod_Proxy]] =====&lt;br /&gt;
===== [[Message : NameVirtualHost *:80 has no VirtualHosts]] =====&lt;br /&gt;
== caches web ==&lt;br /&gt;
===== [[Varnish cache]] =====&lt;br /&gt;
===== [[Memcached]] =====&lt;br /&gt;
===== [[ PHP eAccelerator sur CentOS / BlueOnyx ]] =====&lt;br /&gt;
&lt;br /&gt;
== NGinx ==&lt;br /&gt;
===== [[Nginx et PHP-FPM en chroot]] =====&lt;br /&gt;
&lt;br /&gt;
== FTP ==&lt;br /&gt;
===== [[Proftpd en inetd]]: éviter &amp;quot;address/port already in use&amp;quot; =====&lt;br /&gt;
&lt;br /&gt;
== Bind, named, DNS ==&lt;br /&gt;
===== [[Activer le logging dans bind]] et exclure des messages du log =====&lt;br /&gt;
===== [[Afnic Zone Check - vérification config serveurs DNS]] =====&lt;br /&gt;
===== [[Contrer l'attaque DoS isc.org]] =====&lt;br /&gt;
&lt;br /&gt;
== Samba ==&lt;br /&gt;
===== [[Samba avec authentification sur Active Directory]] =====&lt;br /&gt;
===== [[GOsa : PDC ]] =====&lt;br /&gt;
===== [[Serveur d'impression (cups + samba) sur debian 6.0 ]] =====&lt;br /&gt;
&lt;br /&gt;
== LDAP ==&lt;br /&gt;
===== [[Serveur OpenLDAP sur CentOS]] =====&lt;br /&gt;
===== [[Lignes de commandes LDAP]] =====&lt;br /&gt;
&lt;br /&gt;
== Mails ==&lt;br /&gt;
===== [[MailCleaner: installation et configuration]] =====&lt;br /&gt;
===== [[Sendmail tips and tricks]] =====&lt;br /&gt;
===== [[Recherche d'adresse IP dans les blacklists]] =====&lt;br /&gt;
===== [[Installation Postfix sur Etch]] =====&lt;br /&gt;
===== [[Discussion SMTP via telnet]] =====&lt;br /&gt;
===== [[Debugage mail, configuration et DNS]] =====&lt;br /&gt;
===== [[Convertir Maildir en mbox ]] =====&lt;br /&gt;
===== [[Roundcube sur BO5.5 + PHP5.3]] =====&lt;br /&gt;
===== Lien : [[IPFire Source NAT : modifier l'adresse IP de sortie]] =====&lt;br /&gt;
===== Spamassassin =====&lt;br /&gt;
===== [[Spamassassin : installation sur BlueOnyx/Sendmail]] =====&lt;br /&gt;
&lt;br /&gt;
===== [[Spamassassin : apprentissage et blacklist automatique]] =====&lt;br /&gt;
===== Postfix =====&lt;br /&gt;
&lt;br /&gt;
===== [[Installation Postfix sur Etch]] =====&lt;br /&gt;
===== [[Relai smtp]] =====&lt;br /&gt;
===== Procmail =====&lt;br /&gt;
===== [[Filtres Procmail]], filtrage des mails à la source =====&lt;br /&gt;
===== Procmail Syntax &amp;amp; Tips &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://pm-doc.sourceforge.net/pm-tips.html =====&lt;br /&gt;
===== Procmail : tutorial (FR) &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.tuteurs.ens.fr/internet/courrier/procmail.html =====&lt;br /&gt;
===== Fetchmail =====&lt;br /&gt;
===== [[Fetchmail - installation]] =====&lt;br /&gt;
===== [[Msmtp + Mailx| Mail en ligne de commande : mailx sur msmtp]] =====&lt;br /&gt;
&lt;br /&gt;
== SVN ==&lt;br /&gt;
===== [[ Subversion : installation CentOS/BlueOnyx]] =====&lt;br /&gt;
&lt;br /&gt;
== BGP/routage ==&lt;br /&gt;
===== [[Quagga: installation-paramétrage]] =====&lt;br /&gt;
&lt;br /&gt;
== Juggernaut ==&lt;br /&gt;
===== [[Installation de Juggernaut sur Debian 6.0]] =====&lt;br /&gt;
===== [[Installation de Juggernaut sur Centos 5.8]] =====&lt;br /&gt;
&lt;br /&gt;
== NFS ==&lt;br /&gt;
===== [[Partage NFS sous Debian]] =====&lt;br /&gt;
&lt;br /&gt;
== LTSP : Linux Terminal Server Project ==&lt;br /&gt;
===== [[Installation serveur LTSP sous Ubuntu 11.10]] =====&lt;br /&gt;
===== [[Installation serveur LTSP sous Ubuntu 10.04 LTS ]] =====&lt;br /&gt;
&lt;br /&gt;
= Logiciels =&lt;br /&gt;
== Ajaxplorer ==&lt;br /&gt;
===== [[Ajaxplorer - Installation]] =====&lt;br /&gt;
===== [[Ajaxplorer - Création d'un partage NFS sur un serveur distant (Debian)]] =====&lt;br /&gt;
===== [[Ajaxterm sur Etch]] =====&lt;br /&gt;
&lt;br /&gt;
== CMS Made Simple ==&lt;br /&gt;
===== [[CMSMS Installation ]] =====&lt;br /&gt;
===== [[CMSMS Installation sur BlueOnyx]] =====&lt;br /&gt;
===== DotClear : [[Installation Dotclear]] =====&lt;br /&gt;
&lt;br /&gt;
== Dropbox ==&lt;br /&gt;
===== [[Utilisation de Dropbox en ligne de commande]] =====&lt;br /&gt;
&lt;br /&gt;
== Gestionnaires de configurations ==&lt;br /&gt;
=== Ansible ===&lt;br /&gt;
===== [[Ansible : installation ]] =====&lt;br /&gt;
===== [[Ansible: utilisation]] =====&lt;br /&gt;
&lt;br /&gt;
=== Fabric ===&lt;br /&gt;
===== [[Fabric : installation sur Debian]] =====&lt;br /&gt;
===== [[Fabric : utilisation]] =====&lt;br /&gt;
===== [[Cuisine : installation]] =====&lt;br /&gt;
=== Puppet ===&lt;br /&gt;
===== [[Puppet : installation]] =====&lt;br /&gt;
===== [[Puppet : utilisation]] =====&lt;br /&gt;
&lt;br /&gt;
== GIT ==&lt;br /&gt;
===== [[Git : utilisation]] =====&lt;br /&gt;
===== [[Git : déploiement avec git]] =====&lt;br /&gt;
===== [[Git : Gitolite et Gitlab sur Debian 6.0]] =====&lt;br /&gt;
===== [[Git : Gitolite et Gitlab sur Centos 6.2]] =====&lt;br /&gt;
===== [[Installation Indefero | Git sur Indefero ]] =====&lt;br /&gt;
&lt;br /&gt;
== GLPI ==&lt;br /&gt;
===== [[Installation de GLPI sur Debian]] =====&lt;br /&gt;
===== [[Les entités et les utilisateurs]] =====&lt;br /&gt;
===== [[Installer des plugins dans GLPI]] =====&lt;br /&gt;
===== [[Installation de l'agent fusioninventory]] =====&lt;br /&gt;
===== [[Assigner des machines à des entités automatiquement avec les TAG]] =====&lt;br /&gt;
===== [[Gestion des tickets]] =====&lt;br /&gt;
===== [[Le plugin Monitoring]] =====&lt;br /&gt;
===== [[Accès GLPI à partir d'une application externe (PHP)]] =====&lt;br /&gt;
&lt;br /&gt;
== iFolder ==&lt;br /&gt;
===== [[iFolder - Installation sur OpenSuse 11.3]] =====&lt;br /&gt;
== Indefero ==&lt;br /&gt;
===== [[Installation Indefero ]] sur Debian avec Git =====&lt;br /&gt;
== ISPConfig ==&lt;br /&gt;
===== [[ Install ISPConfig sur Debian ]] =====&lt;br /&gt;
===== Install et scripts [[Archivemail]]  sur ISPConfig =====&lt;br /&gt;
===== [[Filtres Procmail]] dans ISPConfig =====&lt;br /&gt;
===== HowTo ISPConfig &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.how2forge.net/ispconfig-2.x-first-steps =====&lt;br /&gt;
== Keepass ==&lt;br /&gt;
===== [[keepass 2]] =====&lt;br /&gt;
===== Mailany : [[ Install Mailany sur Debian ]] =====&lt;br /&gt;
&lt;br /&gt;
== MediaWiki ==&lt;br /&gt;
===== [[Install MediaWiki sur Debian]] =====&lt;br /&gt;
===== [[MediaWiki - changement de serveur]] =====&lt;br /&gt;
&lt;br /&gt;
== OpenERP ==&lt;br /&gt;
===== [[OpenERP v6 - Installation sur Debian 6]] =====&lt;br /&gt;
===== [[OpenERP v6.1 - Installation sur BlueOnyx - Centos 6.3]] =====&lt;br /&gt;
===== [[OpenERP v7 - Installation sur BlueOnyx - Centos 6.4]] =====&lt;br /&gt;
== Seafile ==&lt;br /&gt;
===== [[Seafile : présentation]] =====&lt;br /&gt;
===== [[ Seafile : installation sur CentOS ]] =====&lt;br /&gt;
== SOGo ==&lt;br /&gt;
===== [[ SOGo : présentation]] =====&lt;br /&gt;
===== [[ SOGo : installation sur CentOS-MariaDB-Postfix-Dovecot-PostfixAdmin ]] =====&lt;br /&gt;
===== [[ SOGo : installation des plugins sur Thunderbird ]] =====&lt;br /&gt;
===== [[ SOGo : astuces ]] =====&lt;br /&gt;
&lt;br /&gt;
== Owncloud ==&lt;br /&gt;
===== [[Owncloud : installation sur Debian 6]] =====&lt;br /&gt;
===== [[Owncloud : installation sur Centos/Blueonyx 6]] =====&lt;br /&gt;
== PHPList ==&lt;br /&gt;
===== [[PHPList : installation mailing-lists]]=====&lt;br /&gt;
===== [[PHPList : envoi en ligne de commande / cron]] =====&lt;br /&gt;
&lt;br /&gt;
== Piwik ==&lt;br /&gt;
===== [[Piwik Installation ]] =====&lt;br /&gt;
== Sparkleshare ==&lt;br /&gt;
===== [[Mise en place de Sparkleshare sur serveur Debian &amp;amp; client Ubuntu]] =====&lt;br /&gt;
== vTiger CRM ==&lt;br /&gt;
===== [[vTiger : Installation ]] =====&lt;br /&gt;
== Wordpress ==&lt;br /&gt;
===== [[Installation de Wordpress sur BlueOnyx]] =====&lt;br /&gt;
== Zimbra ==&lt;br /&gt;
===== [[Sending eMail on command line]] on Zimbra =====&lt;br /&gt;
===== [[ Install Zimbra 5 sur Etch ]] =====&lt;br /&gt;
== Zoneminder ==&lt;br /&gt;
===== [[Installation de zoneminder 1.25.0 sur Centos 6.3 ]] =====&lt;br /&gt;
&lt;br /&gt;
= Sécurité et monitoring =&lt;br /&gt;
===== [[mise à jour automatique des scripts]] =====&lt;br /&gt;
===== [[check_service.sh]] script de surveillance des services =====&lt;br /&gt;
===== [[Sécurisation sshd]] =====&lt;br /&gt;
===== [[Optimisation TCPIP]] =====&lt;br /&gt;
===== [[CHKRootkit installation]] =====&lt;br /&gt;
===== [[Logcheck installation]] (Debian) =====&lt;br /&gt;
===== [[Monit installation]]=====&lt;br /&gt;
===== [[ LMD : Linux Malware Detect ]] =====&lt;br /&gt;
&lt;br /&gt;
== Munin ==&lt;br /&gt;
===== [[Installation de munin / munin-node]] =====&lt;br /&gt;
===== [[Munin-node activation plugins]] =====&lt;br /&gt;
== OSSEC ==&lt;br /&gt;
===== [[OSSEC installation]] =====&lt;br /&gt;
===== [[Mise à jour automatique de local_rules.xml]] =====&lt;br /&gt;
== [[RKHunter installation]] ==&lt;br /&gt;
&lt;br /&gt;
== Firewalls ==&lt;br /&gt;
===== [[scripts FIREWALL]] =====&lt;br /&gt;
===== [[script: bannir des adresses IPs]] =====&lt;br /&gt;
===== [[Shorewall]] =====&lt;br /&gt;
=== IPCop ===&lt;br /&gt;
==== [[Install/mise à jour Qos_NG ]] ====&lt;br /&gt;
==== [[Logs OpenVPN disparus après mise à jour]] ====&lt;br /&gt;
&lt;br /&gt;
==&lt;br /&gt;
=== IPFire ===&lt;br /&gt;
==== [[ Accès externes ]] ====&lt;br /&gt;
==== [[ OpenVPN sur IPFire ]] ====&lt;br /&gt;
==== [[Autoriser le ping sans ICMP]] ====&lt;br /&gt;
==== [[IPFire Source NAT : modifier l'adresse IP de sortie]] ====&lt;br /&gt;
&lt;br /&gt;
=== PfSense ===&lt;br /&gt;
==== [[ pfSense installation ]] ====&lt;br /&gt;
==== [[ pfSense cluster ]] ====&lt;br /&gt;
==== PfSense [[ MultiWan ]] ====&lt;br /&gt;
==== [[ Proxy non-transparent et filtrage : Squid + SquidGuard ]] ====&lt;br /&gt;
&lt;br /&gt;
==== [[ Proxy Report : Lightsquid ]] ====&lt;br /&gt;
==== [[ Filtrage HTTPS et portail captif : PFsense et Squid+SquiGuard ]] ====&lt;br /&gt;
&lt;br /&gt;
==== [[ PfSense : tunnel IPSec ]] ====&lt;br /&gt;
&lt;br /&gt;
== Tripwire ==&lt;br /&gt;
===== [[Tripwire installation]] =====&lt;br /&gt;
===== [[variables Tripwire]], paramétrage des règles =====&lt;br /&gt;
&lt;br /&gt;
== Shinken / Thruk ==&lt;br /&gt;
===== [[Installation de Shinken sur une Debian]] =====&lt;br /&gt;
===== [[Installation de Shinken sur une CentOS / Scientific Linux]] =====&lt;br /&gt;
===== [[Installation FastCGI de l'interface Thruk sur une Debian]] =====&lt;br /&gt;
===== [[Paramétrage de Shinken]] =====&lt;br /&gt;
===== Pour archive =====&lt;br /&gt;
===== [[Installation de Nagvis]] =====&lt;br /&gt;
===== [[Installation de PNP4Nagios]] =====&lt;br /&gt;
&lt;br /&gt;
== ZABBIX ==&lt;br /&gt;
===== [[Installation de Zabbix sur centos 6]] =====&lt;br /&gt;
&lt;br /&gt;
= Sauvegardes =&lt;br /&gt;
===== [[sauvegardes avec droits ext3 sur partition Windows]] =====&lt;br /&gt;
===== [[Rdiff-backup ]] installation et script =====&lt;br /&gt;
===== [[Rsync script]] =====&lt;br /&gt;
===== [[Dumpmysql.sh]] =====&lt;br /&gt;
===== [[BackupPC sur Debian Squeeze]]=====&lt;br /&gt;
===== [[Rsyncd sur Windows]] pour BackupPC =====&lt;br /&gt;
===== [[Amanda installation]] =====&lt;br /&gt;
===== [[MondoRescue]] =====&lt;br /&gt;
&lt;br /&gt;
= Matériel, drivers =&lt;br /&gt;
===== [[DELL iDRAC]] =====&lt;br /&gt;
===== [[ SMART sur SATA|SMART : surveillance disque dur ]] =====&lt;br /&gt;
===== [[Installation Dell OpenManage sur Linux]] =====&lt;br /&gt;
&lt;br /&gt;
= Bases de données =&lt;br /&gt;
== ORACLE ==&lt;br /&gt;
===== [[Oracle 10g sur CentOS 64 bits]] =====&lt;br /&gt;
===== [[Script d'audit de bases de données ORACLE]], (résultat en HTML) =====&lt;br /&gt;
===== HA niveau 1 :[[Failover database sur Standard Edition]] =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle (cold) sur Standard Edition]] / Linux =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle (cold) sur Windows/Std Edition (services et tâches planifiées)]] =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle par RMAN (hot) sur Standard Edition]] =====&lt;br /&gt;
===== HA niveau 3 :[[Standby DataGuard database sur Enterprise Edition]] =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database sur Enterprise Edition]] (10g) =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database 12c sur Win2008 avec Virtualbox]] =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database 12c sur CentOS avec Virtualbox]] =====&lt;br /&gt;
===== [[Supprimer tous les objets d'un utilisateur]] en une seule fois =====&lt;br /&gt;
===== [[Déplacer les fichiers d'une base]] =====&lt;br /&gt;
===== [[NLS LANG et nls_*_parameters]] et SQLPLUS en UTF8 =====&lt;br /&gt;
===== [[Reconstruire la DBconsole sur 10g]] =====&lt;br /&gt;
===== [[Changer les mots de passe DBSNMP et SYSMAN]] =====&lt;br /&gt;
===== [[Trace SQL sur session utilisateur]] =====&lt;br /&gt;
===== [[Suppression de JOB Oracle 10g]] =====&lt;br /&gt;
===== [[Redimensionner les fichiers REDO LOGs]] =====&lt;br /&gt;
===== [[Réduire le tablespace TEMP]] =====&lt;br /&gt;
&lt;br /&gt;
== MySQL ==&lt;br /&gt;
===== [[Check et Repair de toutes les bases ]] =====&lt;br /&gt;
===== [[Erreur &amp;quot;Can't connect to local MySQL server through socket&amp;quot;]] =====&lt;br /&gt;
== MariaDB ==&lt;br /&gt;
===== [[ Remplacer MySQL par MariaDB sur CentOS6 ]] =====&lt;br /&gt;
&lt;br /&gt;
===== [[ Cassandra sur MariaDB 10 ]] =====&lt;br /&gt;
&lt;br /&gt;
== PostGreSQL ==&lt;br /&gt;
===== CentOS/BlueOnyx [[Mise à jour PostgreSQL 8.1 en 8.4 / 9.0]] =====&lt;br /&gt;
== SQL Server ==&lt;br /&gt;
===== Connexion à [[SQL Server sur Oracle SQL Developer]] =====&lt;br /&gt;
===== [[SQL Server : accès à partir de linux]] =====&lt;br /&gt;
&lt;br /&gt;
= Virtualisation =&lt;br /&gt;
== KVM ==&lt;br /&gt;
===== [[KVM Installation]] =====&lt;br /&gt;
===== [[Convertir une image VirtualBox vers KVM]] =====&lt;br /&gt;
== Xen ==&lt;br /&gt;
===== [[Xen Installation]] =====&lt;br /&gt;
== Archipel ==&lt;br /&gt;
===== [[Archipel installation]] =====&lt;br /&gt;
&lt;br /&gt;
== Proxmox VE ==&lt;br /&gt;
===== [[Proxmox Openvz]] =====&lt;br /&gt;
===== [[Proxmox : migration KVM - OpenVZ]] =====&lt;br /&gt;
===== [[Proxmox sécurisation certificats SSL clients]] =====&lt;br /&gt;
===== Proxmox [[KVM backup - snapshot - restore]] =====&lt;br /&gt;
===== [[Proxmox - Retailler un disque raw ou qcow2]] =====&lt;br /&gt;
===== [[Proxmox - Transférer une image qcow2 dans un volume logique]] =====&lt;br /&gt;
===== [[Proxmox - Monter une image qcow2]] =====&lt;br /&gt;
===== [[Proxmox - configuration de VLANs]] pour des réseaux internes =====&lt;br /&gt;
===== [[Proxmox - configuration bonding + bridge]] =====&lt;br /&gt;
===== [[Proxmox - Migration VMWare ESXi - Proxmox]] =====&lt;br /&gt;
===== [[Proxmox - convertir disque IDE vers Virtio ]] =====&lt;br /&gt;
===== [[Proxmox - Installation d'une VM Windows server 2008R2]] =====&lt;br /&gt;
===== [[Munin sur Proxmox]] =====&lt;br /&gt;
===== [[Proxmox 2.x - Installation, cluster (avec GlusterFS)]] =====&lt;br /&gt;
===== [[Proxmox 3.3 - Installation, configuration cluster]] =====&lt;br /&gt;
&lt;br /&gt;
== Virtualbox ==&lt;br /&gt;
===== [[Virtualbox Sur Centos 6.2]] =====&lt;br /&gt;
&lt;br /&gt;
== VMWare ==&lt;br /&gt;
===== ESXi [[Cloner une VM]] =====&lt;br /&gt;
===== ESXi [[Création VM ESXi avec disque thin]] =====&lt;br /&gt;
===== ESXi [[Conversion VMWare Server vers ESXi par vmkfstools ]] =====&lt;br /&gt;
===== ESXi [[Activation ssh sur ESXi]] =====&lt;br /&gt;
===== ESXi [[Montage disque NFS]] =====&lt;br /&gt;
===== [[Retailler le disque d'une VM]] =====&lt;br /&gt;
===== [[Suspendre VMWare]] pour sauvegarde =====&lt;br /&gt;
===== [[Le guest VMWare perd l'heure]] =====&lt;br /&gt;
&lt;br /&gt;
== HyperV ==&lt;br /&gt;
===== [[Incompatibilité noyau linux - HyperV ]] =====&lt;br /&gt;
&lt;br /&gt;
= [[ARCHIVES]] =&lt;br /&gt;
Toutes les pages obsolètes, pour archive (et nostalgie).&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Filtrage_HTTPS_et_portail_captif_:_PFsense_et_Squid%2BSquiGuard&amp;diff=6281</id>
		<title>Filtrage HTTPS et portail captif : PFsense et Squid+SquiGuard</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Filtrage_HTTPS_et_portail_captif_:_PFsense_et_Squid%2BSquiGuard&amp;diff=6281"/>
				<updated>2015-08-18T09:03:50Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Introduction ==&lt;br /&gt;
Les paquets Squid de l'interface PFsense remplissent de nombreuses fonctionnalités malgrès quelques bugs mineurs. En revanche, il est impossible de faire fonctionner un proxy non-transparent en même temps que le portail captif. S'en résulte une avalanche de bug et aucun accès internet.&lt;br /&gt;
&lt;br /&gt;
On installera ici Squid et SquidGuard sur une machin Ubuntu 14.04 et un PFsense sur un autre machine.&lt;br /&gt;
&lt;br /&gt;
== Configuration de base ==&lt;br /&gt;
On commence par configurer l'Ubuntu fraîchement installé&lt;br /&gt;
&lt;br /&gt;
  sudo apt-get update &amp;amp;&amp;amp; sudo apt-get upgrade&lt;br /&gt;
&lt;br /&gt;
Configurer ensuite le réseau, avec une adresse fixe et le PFsense en gateway et DNS&lt;br /&gt;
&lt;br /&gt;
  $vim /etc/network/interfaces&lt;br /&gt;
  &lt;br /&gt;
  auto lo&lt;br /&gt;
  iface lo inet loopback&lt;br /&gt;
  &lt;br /&gt;
  auto eth1&lt;br /&gt;
  iface eth1 inet static&lt;br /&gt;
  address 192.168.1.253&lt;br /&gt;
  netmask 255.255.255.0&lt;br /&gt;
  gateway 192.168.1.254&lt;br /&gt;
  dns-nameservers 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
== Squid ==&lt;br /&gt;
&lt;br /&gt;
Installer Squid3&lt;br /&gt;
  sudo apt-get install squid&lt;br /&gt;
&lt;br /&gt;
Sauver le fichier de conf par défaut&lt;br /&gt;
  cp /etc/squid3/squid.conf /etc/squid3/squid.bak&lt;br /&gt;
&lt;br /&gt;
'''Modification du fichier de conf, ajouter les lignes suivantes :'''&amp;lt;br/&amp;gt;&lt;br /&gt;
Autoriser le réseau lan à se connecter par le proxy&lt;br /&gt;
  acl lannet src 192.168.1.0/24&lt;br /&gt;
  http_access allow lannet&lt;br /&gt;
&lt;br /&gt;
A cause d'un bug extrêmement handicapant, Squid préfère parfois les requètes DNS6 à celles DNS4. Du coup, certaines pages comme Google entre autres ne répondent pas. Pour le forcer à toujours utiliser DNS4 en premier&lt;br /&gt;
  dns_v4_first&lt;br /&gt;
&lt;br /&gt;
Messages d'erreur en Français :&lt;br /&gt;
  error_directory /usr/share/squid3/errors/French&lt;br /&gt;
&lt;br /&gt;
'''Ici on a normalement un proxy qui fonctionne. A vérifier en configurant un navigateur'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== SquidGuard ==&lt;br /&gt;
&lt;br /&gt;
Installer squidGuard&lt;br /&gt;
  sudo apt-get install squidguard&lt;br /&gt;
&lt;br /&gt;
Télécharger et extraire la blacklist : &lt;br /&gt;
  cd /var/lib/squidguard/db&lt;br /&gt;
  sudo wget http://dsi.ut-capitole.fr/blacklists/download/blacklists.tar.gz&lt;br /&gt;
  sudo tar -xzf blacklists.tar.gz&lt;br /&gt;
  sudo cp -R blacklists/* .&lt;br /&gt;
  sudo rmdir blacklists&lt;br /&gt;
&lt;br /&gt;
'''Modification du fichier de conf, /etc/squidguard/squidgard.conf'''&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Changer le logdir&lt;br /&gt;
  logdir /var/log/squid3&lt;br /&gt;
&lt;br /&gt;
On peut alors supprimer tout le contenu qui vient après cette ligne.&lt;br /&gt;
&lt;br /&gt;
Créer le groupe source correspondant au réseau local :&lt;br /&gt;
  src lan {&lt;br /&gt;
  ip      192.168.1.0/24&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
Remplir les classes de destination : &lt;br /&gt;
2 attributs importants &amp;quot;domainlist&amp;quot; et &amp;quot;urllist&amp;quot;. Ces paramètres correspondent à un chemin relatif à celui défini par &amp;quot;dbhome&amp;quot;, au début du fichier. Fait référence aux blacklists extraites plus haut. &lt;br /&gt;
&lt;br /&gt;
  dest adult {&lt;br /&gt;
        domainlist adult/domains&lt;br /&gt;
        urllist adult/urls&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
Enfin, créer l'acl qui définira qui à accès à quoi.&lt;br /&gt;
  acl {&lt;br /&gt;
        lan {&lt;br /&gt;
                pass !adult all&lt;br /&gt;
                redirect http://google.fr&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
  default {&lt;br /&gt;
                pass !all&lt;br /&gt;
          }&lt;br /&gt;
&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
== Configuration finale et tips ==&lt;br /&gt;
Des droits doivent être donnés, notamment à l'utilisateur &amp;quot;proxy&amp;quot;&lt;br /&gt;
  chown -R proxy:proxy  /var/log/squid3 /var/lib/squidguard&lt;br /&gt;
  chown proxy:proxy /etc/squid/squidGuard.conf&lt;br /&gt;
&lt;br /&gt;
On peut maintenant générer la base de données squidguard&lt;br /&gt;
  sudo squidGuard -C all&lt;br /&gt;
&lt;br /&gt;
Vérifier la config Squid3 (doit être arrêté) :&lt;br /&gt;
  sudo squid3 -z&lt;br /&gt;
&lt;br /&gt;
Mode verbose pour squidGuard (debuggage) avec l'option -d&lt;br /&gt;
  sudo squidguard -d&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Filtrage_HTTPS_et_portail_captif_:_PFsense_et_Squid%2BSquiGuard&amp;diff=6280</id>
		<title>Filtrage HTTPS et portail captif : PFsense et Squid+SquiGuard</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Filtrage_HTTPS_et_portail_captif_:_PFsense_et_Squid%2BSquiGuard&amp;diff=6280"/>
				<updated>2015-08-18T09:00:54Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Introduction ==&lt;br /&gt;
Les paquets Squid de l'interface PFsense remplissent de nombreuses fonctionnalités malgrès quelques bugs mineurs. En revanche, il est impossible de faire fonctionner un proxy non-transparent en même temps que le portail captif. S'en résulte une avalanche de bug et aucun accès internet.&lt;br /&gt;
&lt;br /&gt;
On installera ici Squid et SquidGuard sur une machin Ubuntu 14.04 et un PFsense sur un autre machine.&lt;br /&gt;
&lt;br /&gt;
== Configuration de base ==&lt;br /&gt;
On commence par configurer l'Ubuntu fraîchement installé&lt;br /&gt;
&lt;br /&gt;
  sudo apt-get update &amp;amp;&amp;amp; sudo apt-get upgrade&lt;br /&gt;
&lt;br /&gt;
Configurer ensuite le réseau, avec une adresse fixe et le PFsense en gateway et DNS&lt;br /&gt;
&lt;br /&gt;
  $vim /etc/network/interfaces&lt;br /&gt;
  &lt;br /&gt;
  auto lo&lt;br /&gt;
  iface lo inet loopback&lt;br /&gt;
  &lt;br /&gt;
  auto eth1&lt;br /&gt;
  iface eth1 inet static&lt;br /&gt;
  address 192.168.1.253&lt;br /&gt;
  netmask 255.255.255.0&lt;br /&gt;
  gateway 192.168.1.254&lt;br /&gt;
  dns-nameservers 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
== Squid ==&lt;br /&gt;
&lt;br /&gt;
Installer Squid3&lt;br /&gt;
  sudo apt-get install squid&lt;br /&gt;
&lt;br /&gt;
Sauver le fichier de conf par défaut&lt;br /&gt;
  cp /etc/squid3/squid.conf /etc/squid3/squid.bak&lt;br /&gt;
&lt;br /&gt;
'''Modification du fichier de conf, ajouter les lignes suivantes :'''&amp;lt;br/&amp;gt;&lt;br /&gt;
Autoriser le réseau lan à se connecter par le proxy&lt;br /&gt;
  acl lannet src 192.168.1.0/24&lt;br /&gt;
  http_access allow lannet&lt;br /&gt;
&lt;br /&gt;
A cause d'un bug extrêmement handicapant, Squid préfère parfois les requètes DNS6 à celles DNS4. Du coup, certaines pages comme Google entre autres ne répondent pas. Pour le forcer à toujours utiliser DNS4 en premier&lt;br /&gt;
  dns_v4_first&lt;br /&gt;
&lt;br /&gt;
Messages d'erreur en Français :&lt;br /&gt;
  error_directory /usr/share/squid3/errors/French&lt;br /&gt;
&lt;br /&gt;
'''Ici on a normalement un proxy qui fonctionne. A vérifier en configurant un navigateur'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== SquidGuard ==&lt;br /&gt;
&lt;br /&gt;
Installer squidGuard&lt;br /&gt;
  sudo apt-get install squidguard&lt;br /&gt;
&lt;br /&gt;
Télécharger et extraire la blacklist : &lt;br /&gt;
  cd /var/lib/squidguard/db&lt;br /&gt;
  sudo wget http://dsi.ut-capitole.fr/blacklists/download/blacklists.tar.gz&lt;br /&gt;
  sudo tar -xzf blacklists.tar.gz&lt;br /&gt;
  sudo cp -R blacklists/* .&lt;br /&gt;
  sudo rmdir blacklists&lt;br /&gt;
&lt;br /&gt;
'''Modification du fichier de conf, /etc/squidguard/squidgard.conf'''&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Changer le logdir&lt;br /&gt;
  logdir /var/log/squid3&lt;br /&gt;
&lt;br /&gt;
On peut alors supprimer tout le contenu qui vient après cette ligne.&lt;br /&gt;
&lt;br /&gt;
Créer le groupe source correspondant au réseau local :&lt;br /&gt;
  src lan {&lt;br /&gt;
  ip      192.168.1.0/24&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
Remplir les classes de destination : &lt;br /&gt;
2 attributs importants &amp;quot;domainlist&amp;quot; et &amp;quot;urllist&amp;quot;. Ces paramètres correspondent à un chemin relatif à celui défini par &amp;quot;dbhome&amp;quot;, au début du fichier. Fait référence aux blacklists extraites plus haut. &lt;br /&gt;
&lt;br /&gt;
  dest adult {&lt;br /&gt;
        domainlist adult/domains&lt;br /&gt;
        urllist adult/urls&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
Enfin, créer l'acl qui définira qui à accès à quoi.&lt;br /&gt;
  acl {&lt;br /&gt;
        lan {&lt;br /&gt;
                pass !adult all&lt;br /&gt;
                redirect http://google.fr&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
  default {&lt;br /&gt;
                pass !all&lt;br /&gt;
          }&lt;br /&gt;
&lt;br /&gt;
  }&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Filtrage_HTTPS_et_portail_captif_:_PFsense_et_Squid%2BSquiGuard&amp;diff=6279</id>
		<title>Filtrage HTTPS et portail captif : PFsense et Squid+SquiGuard</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Filtrage_HTTPS_et_portail_captif_:_PFsense_et_Squid%2BSquiGuard&amp;diff=6279"/>
				<updated>2015-08-18T09:00:28Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Introduction ==&lt;br /&gt;
Les paquets Squid de l'interface PFsense remplissent de nombreuses fonctionnalités malgrès quelques bugs mineurs. En revanche, il est impossible de faire fonctionner un proxy non-transparent en même temps que le portail captif. S'en résulte une avalanche de bug et aucun accès internet.&lt;br /&gt;
&lt;br /&gt;
On installera ici Squid et SquidGuard sur une machin Ubuntu 14.04 et un PFsense sur un autre machine.&lt;br /&gt;
&lt;br /&gt;
== Configuration de base ==&lt;br /&gt;
On commence par configurer l'Ubuntu fraîchement installé&lt;br /&gt;
&lt;br /&gt;
  sudo apt-get update &amp;amp;&amp;amp; sudo apt-get upgrade&lt;br /&gt;
&lt;br /&gt;
Configurer ensuite le réseau, avec une adresse fixe et le PFsense en gateway et DNS&lt;br /&gt;
&lt;br /&gt;
  $vim /etc/network/interfaces&lt;br /&gt;
  &lt;br /&gt;
  auto lo&lt;br /&gt;
  iface lo inet loopback&lt;br /&gt;
  &lt;br /&gt;
  auto eth1&lt;br /&gt;
  iface eth1 inet static&lt;br /&gt;
  address 192.168.1.253&lt;br /&gt;
  netmask 255.255.255.0&lt;br /&gt;
  gateway 192.168.1.254&lt;br /&gt;
  dns-nameservers 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
== Squid ==&lt;br /&gt;
&lt;br /&gt;
Installer Squid3&lt;br /&gt;
  sudo apt-get install squid&lt;br /&gt;
&lt;br /&gt;
Sauver le fichier de conf par défaut&lt;br /&gt;
  cp /etc/squid3/squid.conf /etc/squid3/squid.bak&lt;br /&gt;
&lt;br /&gt;
'''Modification du fichier de conf, ajouter les lignes suivantes :'''&amp;lt;br/&amp;gt;&lt;br /&gt;
Autoriser le réseau lan à se connecter par le proxy&lt;br /&gt;
  acl lannet src 192.168.1.0/24&lt;br /&gt;
  http_access allow lannet&lt;br /&gt;
&lt;br /&gt;
A cause d'un bug extrêmement handicapant, Squid préfère parfois les requètes DNS6 à celles DNS4. Du coup, certaines pages comme Google entre autres ne répondent pas. Pour le forcer à toujours utiliser DNS4 en premier&lt;br /&gt;
  dns_v4_first&lt;br /&gt;
&lt;br /&gt;
Messages d'erreur en Français :&lt;br /&gt;
  error_directory /usr/share/squid3/errors/French&lt;br /&gt;
&lt;br /&gt;
'''Ici on a normalement un proxy qui fonctionne. A vérifier en configurant un navigateur'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== SquidGuard ==&lt;br /&gt;
&lt;br /&gt;
Installer squidGuard&lt;br /&gt;
  sudo apt-get install squidguard&lt;br /&gt;
&lt;br /&gt;
Télécharger et extraire la blacklist : &lt;br /&gt;
  cd /var/lib/squidguard/db&lt;br /&gt;
  sudo wget http://dsi.ut-capitole.fr/blacklists/download/blacklists.tar.gz&lt;br /&gt;
  sudo tar -xzf blacklists.tar.gz&lt;br /&gt;
  sudo cp -R blacklists/* .&lt;br /&gt;
  sudo rmdir blacklists&lt;br /&gt;
&lt;br /&gt;
'''Modification du fichier de conf, /etc/squidguard/squidgard.conf'''&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Changer le logdir&lt;br /&gt;
  logdir /var/log/squid3&lt;br /&gt;
&lt;br /&gt;
On peut alors supprimer tout le contenu qui vient après cette ligne.&lt;br /&gt;
&lt;br /&gt;
Créer le groupe source correspondant au réseau local :&lt;br /&gt;
  src lan {&lt;br /&gt;
  ip      192.168.1.0/24&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
Remplir les classes de destination : &lt;br /&gt;
2 attributs importants &amp;quot;domainlist&amp;quot; et &amp;quot;urllist&amp;quot;. Ces paramètres correspondent à un chemin relatif à celui défini par &amp;quot;dbhome&amp;quot;, au début du fichier. Fait référence aux blacklists extraites plus haut. &lt;br /&gt;
&lt;br /&gt;
  dest adult {&lt;br /&gt;
        domainlist adult/domains&lt;br /&gt;
        urllist adult/urls&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
Enfin, créer l'acl qui définira qui à accès à quoi.&lt;br /&gt;
  acl {&lt;br /&gt;
        lan {&lt;br /&gt;
                pass !adult all&lt;br /&gt;
                redirect http://google.fr&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
  default {&lt;br /&gt;
                pass all&lt;br /&gt;
          }&lt;br /&gt;
&lt;br /&gt;
  }&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Filtrage_HTTPS_et_portail_captif_:_PFsense_et_Squid%2BSquiGuard&amp;diff=6278</id>
		<title>Filtrage HTTPS et portail captif : PFsense et Squid+SquiGuard</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Filtrage_HTTPS_et_portail_captif_:_PFsense_et_Squid%2BSquiGuard&amp;diff=6278"/>
				<updated>2015-08-18T08:59:25Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Introduction ==&lt;br /&gt;
Les paquets Squid de l'interface PFsense remplissent de nombreuses fonctionnalités malgrès quelques bugs mineurs. En revanche, il est impossible de faire fonctionner un proxy non-transparent en même temps que le portail captif. S'en résulte une avalanche de bug et aucun accès internet.&lt;br /&gt;
&lt;br /&gt;
On installera ici Squid et SquidGuard sur une machin Ubuntu 14.04 et un PFsense sur un autre machine.&lt;br /&gt;
&lt;br /&gt;
== Configuration de base ==&lt;br /&gt;
On commence par configurer l'Ubuntu fraîchement installé&lt;br /&gt;
&lt;br /&gt;
  sudo apt-get update &amp;amp;&amp;amp; sudo apt-get upgrade&lt;br /&gt;
&lt;br /&gt;
Configurer ensuite le réseau, avec une adresse fixe et le PFsense en gateway et DNS&lt;br /&gt;
&lt;br /&gt;
  $vim /etc/network/interfaces&lt;br /&gt;
  &lt;br /&gt;
  auto lo&lt;br /&gt;
  iface lo inet loopback&lt;br /&gt;
  &lt;br /&gt;
  auto eth1&lt;br /&gt;
  iface eth1 inet static&lt;br /&gt;
  address 192.168.1.253&lt;br /&gt;
  netmask 255.255.255.0&lt;br /&gt;
  gateway 192.168.1.254&lt;br /&gt;
  dns-nameservers 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
== Squid ==&lt;br /&gt;
&lt;br /&gt;
Installer Squid3&lt;br /&gt;
  sudo apt-get install squid&lt;br /&gt;
&lt;br /&gt;
Sauver le fichier de conf par défaut&lt;br /&gt;
  cp /etc/squid3/squid.conf /etc/squid3/squid.bak&lt;br /&gt;
&lt;br /&gt;
'''Modification du fichier de conf, ajouter les lignes suivantes :'''&amp;lt;br/&amp;gt;&lt;br /&gt;
Autoriser le réseau lan à se connecter par le proxy&lt;br /&gt;
  acl lannet src 192.168.1.0/24&lt;br /&gt;
  http_access allow lannet&lt;br /&gt;
&lt;br /&gt;
A cause d'un bug extrêmement handicapant, Squid préfère parfois les requètes DNS6 à celles DNS4. Du coup, certaines pages comme Google entre autres ne répondent pas. Pour le forcer à toujours utiliser DNS4 en premier&lt;br /&gt;
  dns_v4_first&lt;br /&gt;
&lt;br /&gt;
Messages d'erreur en Français :&lt;br /&gt;
  error_directory /usr/share/squid3/errors/French&lt;br /&gt;
&lt;br /&gt;
'''Ici on a normalement un proxy qui fonctionne. A vérifier en configurant un navigateur'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== SquidGuard ==&lt;br /&gt;
&lt;br /&gt;
Installer squidGuard&lt;br /&gt;
  sudo apt-get install squidguard&lt;br /&gt;
&lt;br /&gt;
Télécharger et extraire la blacklist : &lt;br /&gt;
  cd /var/lib/squidguard/db&lt;br /&gt;
  sudo wget http://dsi.ut-capitole.fr/blacklists/download/blacklists.tar.gz&lt;br /&gt;
  sudo tar -xzf blacklists.tar.gz&lt;br /&gt;
  sudo cp -R blacklists/* .&lt;br /&gt;
  sudo rmdir blacklists&lt;br /&gt;
&lt;br /&gt;
'''Modification du fichier de conf, /etc/squidguard/squidgard.conf'''&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Changer le logdir&lt;br /&gt;
  logdir /var/log/squid3&lt;br /&gt;
&lt;br /&gt;
On peut alors supprimer tout le contenu qui vient après cette ligne.&lt;br /&gt;
&lt;br /&gt;
Créer le groupe source correspondant au réseau local :&lt;br /&gt;
  src lan {&lt;br /&gt;
  ip      192.168.1.0/24&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
Remplir les classes de destination : &lt;br /&gt;
2 attributs importants &amp;quot;domainlist&amp;quot; et &amp;quot;urllist&amp;quot;. Ces paramètres correspondent à un chemin relatif à celui défini par &amp;quot;dbhome&amp;quot;, au début du fichier. Fait référence aux blacklists extraites plus haut. &lt;br /&gt;
&lt;br /&gt;
dest adult {&lt;br /&gt;
        domainlist adult/domains&lt;br /&gt;
        urllist adult/urls&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
Enfin, créer l'acl qui définira qui à accès à quoi.&lt;br /&gt;
acl {&lt;br /&gt;
        lan {&lt;br /&gt;
                pass !adult all&lt;br /&gt;
                redirect http://google.fr&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
default {&lt;br /&gt;
                pass all&lt;br /&gt;
        }&lt;br /&gt;
&lt;br /&gt;
}&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Filtrage_HTTPS_et_portail_captif_:_PFsense_et_Squid%2BSquiGuard&amp;diff=6277</id>
		<title>Filtrage HTTPS et portail captif : PFsense et Squid+SquiGuard</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Filtrage_HTTPS_et_portail_captif_:_PFsense_et_Squid%2BSquiGuard&amp;diff=6277"/>
				<updated>2015-08-18T08:35:04Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Introduction ==&lt;br /&gt;
Les paquets Squid de l'interface PFsense remplissent de nombreuses fonctionnalités malgrès quelques bugs mineurs. En revanche, il est impossible de faire fonctionner un proxy non-transparent en même temps que le portail captif. S'en résulte une avalanche de bug et aucun accès internet.&lt;br /&gt;
&lt;br /&gt;
On installera ici Squid et SquidGuard sur une machin Ubuntu 14.04 et un PFsense sur un autre machine.&lt;br /&gt;
&lt;br /&gt;
== Configuration de base ==&lt;br /&gt;
On commence par configurer l'Ubuntu fraîchement installé&lt;br /&gt;
&lt;br /&gt;
  sudo apt-get update &amp;amp;&amp;amp; sudo apt-get upgrade&lt;br /&gt;
&lt;br /&gt;
Configurer ensuite le réseau, avec une adresse fixe et le PFsense en gateway et DNS&lt;br /&gt;
&lt;br /&gt;
  $vim /etc/network/interfaces&lt;br /&gt;
  &lt;br /&gt;
  auto lo&lt;br /&gt;
  iface lo inet loopback&lt;br /&gt;
  &lt;br /&gt;
  auto eth1&lt;br /&gt;
  iface eth1 inet static&lt;br /&gt;
  address 192.168.1.253&lt;br /&gt;
  netmask 255.255.255.0&lt;br /&gt;
  gateway 192.168.1.254&lt;br /&gt;
  dns-nameservers 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
== Squid ==&lt;br /&gt;
&lt;br /&gt;
Installer Squid3&lt;br /&gt;
  sudo apt-get install squid&lt;br /&gt;
&lt;br /&gt;
Sauver le fichier de conf par défaut&lt;br /&gt;
  cp /etc/squid3/squid.conf /etc/squid3/squid.bak&lt;br /&gt;
&lt;br /&gt;
Modification du fichier de conf, ajouter les lignes suivantes :&lt;br /&gt;
Autoriser le réseau lan à se connecter par le proxy&lt;br /&gt;
  acl lannet src 192.168.1.0/24&lt;br /&gt;
  http_access allow lannet&lt;br /&gt;
&lt;br /&gt;
A cause d'un bug extrêmement handicapant, Squid préfère parfois les requètes DNS6 à celles DNS4. Pour le forcer à toujours utiliser DNS4 en premier&lt;br /&gt;
  dns_v4_first&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Filtrage_HTTPS_et_portail_captif_:_PFsense_et_Squid%2BSquiGuard&amp;diff=6276</id>
		<title>Filtrage HTTPS et portail captif : PFsense et Squid+SquiGuard</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Filtrage_HTTPS_et_portail_captif_:_PFsense_et_Squid%2BSquiGuard&amp;diff=6276"/>
				<updated>2015-08-18T08:28:21Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Introduction ==&lt;br /&gt;
Les paquets Squid de l'interface PFsense remplissent de nombreuses fonctionnalités malgrès quelques bugs mineurs. En revanche, il est impossible de faire fonctionner un proxy non-transparent en même temps que le portail captif. S'en résulte une avalanche de bug et aucun accès internet.&lt;br /&gt;
&lt;br /&gt;
On installera ici Squid et SquidGuard sur une machin Ubuntu 14.04 et un PFsense sur un autre machine.&lt;br /&gt;
&lt;br /&gt;
== Squid ==&lt;br /&gt;
On commence par configurer l'Ubuntu fraîchement installé&lt;br /&gt;
&lt;br /&gt;
  sudo apt-get update &amp;amp;&amp;amp; sudo apt-get upgrade&lt;br /&gt;
&lt;br /&gt;
Configurer ensuite le réseau, avec une adresse fixe et le PFsense en gateway et DNS&lt;br /&gt;
&lt;br /&gt;
  $vim /etc/network/interfaces&lt;br /&gt;
  &lt;br /&gt;
  auto lo&lt;br /&gt;
  iface lo inet loopback&lt;br /&gt;
  &lt;br /&gt;
  auto eth1&lt;br /&gt;
  iface eth1 inet static&lt;br /&gt;
  address 192.168.1.253&lt;br /&gt;
  netmask 255.255.255.0&lt;br /&gt;
  gateway 192.168.1.254&lt;br /&gt;
  dns-nameservers 192.168.1.254&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Filtrage_HTTPS_et_portail_captif_:_PFsense_et_Squid%2BSquiGuard&amp;diff=6275</id>
		<title>Filtrage HTTPS et portail captif : PFsense et Squid+SquiGuard</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Filtrage_HTTPS_et_portail_captif_:_PFsense_et_Squid%2BSquiGuard&amp;diff=6275"/>
				<updated>2015-08-18T08:26:24Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : p&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Introduction ==&lt;br /&gt;
Les paquets Squid de l'interface PFsense remplissent de nombreuses fonctionnalités malgrès quelques bugs mineurs. En revanche, il est impossible de faire fonctionner un proxy non-transparent en même temps que le portail captif. S'en résulte une avalanche de bug et aucun accès internet.&lt;br /&gt;
&lt;br /&gt;
On installera ici Squid et SquidGuard sur une machin Ubuntu 14.04 et un PFsense sur un autre machine.&lt;br /&gt;
&lt;br /&gt;
== Squid ==&lt;br /&gt;
On commence par configurer l'Ubuntu fraîchement installé&lt;br /&gt;
&lt;br /&gt;
  sudo apt-get update &amp;amp;&amp;amp; sudo apt-get upgrade&lt;br /&gt;
&lt;br /&gt;
Configurer ensuite le réseau, avec une adresse fixe et le PFsense en gateway et DNS&lt;br /&gt;
&lt;br /&gt;
  $vim /etc/network/interfaces&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Accueil&amp;diff=6274</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Accueil&amp;diff=6274"/>
				<updated>2015-08-18T08:19:06Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : /*  Filtrage HTTPS : PFsense et Squid+SquiGuard  */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| border=&amp;quot;0&amp;quot;&lt;br /&gt;
[[Image:Logo_kogite2.png|link=http://www.kogite.fr]]&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;'''KoGite''' [[http://www.kogite.fr www.kogite.fr]] est un service d'hébergement proposé par '''Systea IG''' [[http://www.systea.net www.systea.net]].&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;Le service, qui constitue l'âme de Systea IG - donc de KoGite - ainsi que notre orientation résolument Open Source, nous amène à étudier, et mettre en oeuvre, toutes sortes de solutions.&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;WikiGite en est le fruit, il est aussi notre modeste façon de remercier tous ceux qui partagent leurs connaissances sur la toile et qui nous ont permis d'avancer.&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Utiles =&lt;br /&gt;
'''[[MediaWiki utilisation]]''' (Notes et infos utiles)&lt;br /&gt;
&lt;br /&gt;
'''Formattage''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Formatting/fr Help:Formatting/fr]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Doc complète''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Contents/fr Guide de l'utilisateur MediaWiki]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''SyntaxHighlight''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Extension:SyntaxHighlight_GeSHi Extension:SyntaxHighlight_GeSHi]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;quot;''Templates''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Templates/fr Help:Templates/fr]&amp;lt;/span&amp;gt;&lt;br /&gt;
* http://wiki.kogite.fr/index.php/Mod%C3%A8le:Note&lt;br /&gt;
* http://wiki.kogite.fr/index.php/Mod%C3%A8le:Warning&lt;br /&gt;
&lt;br /&gt;
'''[[Liens et sujets à traiter]]''' (et à nettoyer régulièrement !)&lt;br /&gt;
&lt;br /&gt;
'''[[Tutos à finir]]'''&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&amp;lt;div align=center&amp;gt;&amp;lt;i&amp;gt;Un commentaire sur ce wiki ou sur une des procédures ? N'hésitez pas à visiter [http://www.systea.net www.systea.net] et [http://www.kogite.fr www.kogite.fr], leurs pages de contact sont aussi là pour ça !&amp;lt;/i&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div align=center&amp;gt;&amp;lt;font style=bold size=6&amp;gt;'''Tutoriels'''&amp;lt;/font&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Trucs et astuces divers =&lt;br /&gt;
===== [[top - trouver les processus &amp;quot;ininterruptibles&amp;quot;]] =====&lt;br /&gt;
===== [[Savoir si Java est installé et disponible dans un navigateur]] =====&lt;br /&gt;
===== [[trouver l'adresse IP externe sans curl/lynx/wget]] =====&lt;br /&gt;
&lt;br /&gt;
= Systèmes, distributions linux =&lt;br /&gt;
&lt;br /&gt;
== Ubuntu ==&lt;br /&gt;
===== [[Detection de scanner Epson]] =====&lt;br /&gt;
===== [[Msmtp + Mailx| Mail en ligne de commande : mailx sur msmtp]] =====&lt;br /&gt;
== Debian ==&lt;br /&gt;
===== [[Installation depuis une clé USB (pour les serveurs sans lecteur CD)]] =====&lt;br /&gt;
===== [[Route statique sous Debian]] =====&lt;br /&gt;
===== [[Debian : installation GRUB|Installation GRUB]]=====&lt;br /&gt;
===== [[Message &amp;quot;perl: warning: Setting locale failed.&amp;quot;]] =====&lt;br /&gt;
===== [[Downgrader un paquet DEB]] =====&lt;br /&gt;
&lt;br /&gt;
== CentOS - RedHat ==&lt;br /&gt;
===== [[Dépôts complémentaires]] =====&lt;br /&gt;
===== [[CentOS Network Install]] =====&lt;br /&gt;
===== [[Route statique sous CentOS]] =====&lt;br /&gt;
===== [[Creation d'un dépôt de RPMs]] MREPO =====&lt;br /&gt;
===== Recherche de RPMs =====&lt;br /&gt;
&amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://rpm.pbone.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.rpmfind.net/&lt;br /&gt;
===== [[Mise à jour CentOS 5.4 vers 5.5]] =====&lt;br /&gt;
===== [[Lister les version et downgrader un paquet]] RPM =====&lt;br /&gt;
&lt;br /&gt;
== BlueQuartz BlueOnyx ==&lt;br /&gt;
===== [[Ligne de commande BlueQuartz/BlueOnyx]] =====&lt;br /&gt;
===== [[Adapter un paquet BlueQuartz]] =====&lt;br /&gt;
===== [[Archive paquets BlueQuartz sur Nuonce]] =====&lt;br /&gt;
===== [[BlueOnyx - Recalcul des quotas]] =====&lt;br /&gt;
===== [[BlueOnyx - cmuExport]] =====&lt;br /&gt;
===== [[BlueOnyx - Open basedir dans les virtualhost ]] =====&lt;br /&gt;
===== [[BlueOnyx - Modifier le theme]] =====&lt;br /&gt;
===== [[Certificat SSL fourni par une CA]] =====&lt;br /&gt;
===== [[Isolation admserv]] =====&lt;br /&gt;
===== [[Mise à jour vers PHP 5.3]] =====&lt;br /&gt;
===== [[BlueOnyx : mise à jour PhpMyAdmin]] =====&lt;br /&gt;
===== [[Déplacement des répertoires PostGreSQL dans /home]] =====&lt;br /&gt;
===== [[Munin et munin-node dans le GUI BlueOnyx]] =====&lt;br /&gt;
===== [[Roundcube sur BO5.5 + PHP5.3]] =====&lt;br /&gt;
===== [[BO : format mailboxes de mbox vers Maildir]] =====&lt;br /&gt;
===== [[Gestion des .htaccess]] =====&lt;br /&gt;
===== [[Proftpd en inetd|Message &amp;quot;address/port already in use&amp;quot; sur ProFTPD]] =====&lt;br /&gt;
===== [[Duplication manuelle d'un serveur BlueOnyx]] =====&lt;br /&gt;
&lt;br /&gt;
== OpenFiler ==&lt;br /&gt;
===== [[OpenFiler : Installation et première configuration]] =====&lt;br /&gt;
&lt;br /&gt;
= Linux en général et outils =&lt;br /&gt;
== LVM ==&lt;br /&gt;
===== [[ Gestion LVM ]] =====&lt;br /&gt;
===== [[Transférer LVM sur RAID dans une VM ]] =====&lt;br /&gt;
===== [[Restauration d'un VG si un disque perd son uuid]] =====&lt;br /&gt;
&lt;br /&gt;
== Divers ==&lt;br /&gt;
===== [[Ext3grep]]: undelete sur ext3 ! =====&lt;br /&gt;
===== [[Tunnel SSH via un serveur intermédiaire]] =====&lt;br /&gt;
===== [[ Réplication de systèmes de fichiers avec DRBD ]] =====&lt;br /&gt;
===== [[RAID logiciel : mdadm| madm : le RAID logiciel]] =====&lt;br /&gt;
===== [[Network bonding sur linux]] =====&lt;br /&gt;
===== [[ODBC sur linux]] (Ubuntu) =====&lt;br /&gt;
===== [[Gestion des IOs, iowaits]] =====&lt;br /&gt;
===== [[Reverse ssh : Accéder à un serveur derrière un NAT/Firewall]] =====&lt;br /&gt;
===== [[installer le client no-ip]] =====&lt;br /&gt;
===== [[Conversion Libreoffice en ligne de commande : unoconv]] =====&lt;br /&gt;
&lt;br /&gt;
= Serveurs logiciels et Services =&lt;br /&gt;
== Apache, PHP ==&lt;br /&gt;
===== [[Exemple robots.txt]] =====&lt;br /&gt;
===== [[Nombre de variables maximum passés dans un POST]] =====&lt;br /&gt;
===== [[Règles Rewrite]] =====&lt;br /&gt;
===== [[Apache/PHP : optimisation affichage et caches]] =====&lt;br /&gt;
===== [[Proxmox sécurisation certificats SSL clients|Sécurisation certificats SSL clients (d'après l'exemple Proxmox, à adapter)]] =====&lt;br /&gt;
===== [[Forcer l'affichage des erreurs localement]] dans un script php =====&lt;br /&gt;
===== [[Activation de server-status]] =====&lt;br /&gt;
===== [[Explication server-status Apache]] =====&lt;br /&gt;
===== [[Interdire l'éxecution de PHP]] dans des répertoires en upload =====&lt;br /&gt;
===== [[Redirection pour maintenance, vers un autre serveur ou localement]] =====&lt;br /&gt;
===== [[Apache mod_security, mod_evasive : limitation du traffic, protection anti-DDOS]] =====&lt;br /&gt;
===== [[Apache2 SSL sur Debian Etch]] =====&lt;br /&gt;
===== [[Certificat SSL fourni par une CA|Apache2 SSL sur CentOS/BO ]] =====&lt;br /&gt;
===== [[WebDAV sur Apache avec LDAP]] =====&lt;br /&gt;
&amp;lt;!-- === [[Kerberos et mod_auth_kerb pour SSO sur Active Directory]]=== --&amp;gt;&lt;br /&gt;
===== [[Configuration alternative avec un utilisateur spécifique]] =====&lt;br /&gt;
&lt;br /&gt;
===== Apache proxy : [[Mod_Proxy]] =====&lt;br /&gt;
===== [[Message : NameVirtualHost *:80 has no VirtualHosts]] =====&lt;br /&gt;
== caches web ==&lt;br /&gt;
===== [[Varnish cache]] =====&lt;br /&gt;
===== [[Memcached]] =====&lt;br /&gt;
===== [[ PHP eAccelerator sur CentOS / BlueOnyx ]] =====&lt;br /&gt;
&lt;br /&gt;
== NGinx ==&lt;br /&gt;
===== [[Nginx et PHP-FPM en chroot]] =====&lt;br /&gt;
&lt;br /&gt;
== FTP ==&lt;br /&gt;
===== [[Proftpd en inetd]]: éviter &amp;quot;address/port already in use&amp;quot; =====&lt;br /&gt;
&lt;br /&gt;
== Bind, named, DNS ==&lt;br /&gt;
===== [[Activer le logging dans bind]] et exclure des messages du log =====&lt;br /&gt;
===== [[Afnic Zone Check - vérification config serveurs DNS]] =====&lt;br /&gt;
===== [[Contrer l'attaque DoS isc.org]] =====&lt;br /&gt;
&lt;br /&gt;
== Samba ==&lt;br /&gt;
===== [[Samba avec authentification sur Active Directory]] =====&lt;br /&gt;
===== [[GOsa : PDC ]] =====&lt;br /&gt;
===== [[Serveur d'impression (cups + samba) sur debian 6.0 ]] =====&lt;br /&gt;
&lt;br /&gt;
== LDAP ==&lt;br /&gt;
===== [[Serveur OpenLDAP sur CentOS]] =====&lt;br /&gt;
===== [[Lignes de commandes LDAP]] =====&lt;br /&gt;
&lt;br /&gt;
== Mails ==&lt;br /&gt;
===== [[MailCleaner: installation et configuration]] =====&lt;br /&gt;
===== [[Sendmail tips and tricks]] =====&lt;br /&gt;
===== [[Recherche d'adresse IP dans les blacklists]] =====&lt;br /&gt;
===== [[Installation Postfix sur Etch]] =====&lt;br /&gt;
===== [[Discussion SMTP via telnet]] =====&lt;br /&gt;
===== [[Debugage mail, configuration et DNS]] =====&lt;br /&gt;
===== [[Convertir Maildir en mbox ]] =====&lt;br /&gt;
===== [[Roundcube sur BO5.5 + PHP5.3]] =====&lt;br /&gt;
===== Lien : [[IPFire Source NAT : modifier l'adresse IP de sortie]] =====&lt;br /&gt;
===== Spamassassin =====&lt;br /&gt;
===== [[Spamassassin : installation sur BlueOnyx/Sendmail]] =====&lt;br /&gt;
&lt;br /&gt;
===== [[Spamassassin : apprentissage et blacklist automatique]] =====&lt;br /&gt;
===== Postfix =====&lt;br /&gt;
&lt;br /&gt;
===== [[Installation Postfix sur Etch]] =====&lt;br /&gt;
===== [[Relai smtp]] =====&lt;br /&gt;
===== Procmail =====&lt;br /&gt;
===== [[Filtres Procmail]], filtrage des mails à la source =====&lt;br /&gt;
===== Procmail Syntax &amp;amp; Tips &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://pm-doc.sourceforge.net/pm-tips.html =====&lt;br /&gt;
===== Procmail : tutorial (FR) &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.tuteurs.ens.fr/internet/courrier/procmail.html =====&lt;br /&gt;
===== Fetchmail =====&lt;br /&gt;
===== [[Fetchmail - installation]] =====&lt;br /&gt;
===== [[Msmtp + Mailx| Mail en ligne de commande : mailx sur msmtp]] =====&lt;br /&gt;
&lt;br /&gt;
== SVN ==&lt;br /&gt;
===== [[ Subversion : installation CentOS/BlueOnyx]] =====&lt;br /&gt;
&lt;br /&gt;
== BGP/routage ==&lt;br /&gt;
===== [[Quagga: installation-paramétrage]] =====&lt;br /&gt;
&lt;br /&gt;
== Juggernaut ==&lt;br /&gt;
===== [[Installation de Juggernaut sur Debian 6.0]] =====&lt;br /&gt;
===== [[Installation de Juggernaut sur Centos 5.8]] =====&lt;br /&gt;
&lt;br /&gt;
== NFS ==&lt;br /&gt;
===== [[Partage NFS sous Debian]] =====&lt;br /&gt;
&lt;br /&gt;
== LTSP : Linux Terminal Server Project ==&lt;br /&gt;
===== [[Installation serveur LTSP sous Ubuntu 11.10]] =====&lt;br /&gt;
===== [[Installation serveur LTSP sous Ubuntu 10.04 LTS ]] =====&lt;br /&gt;
&lt;br /&gt;
= Logiciels =&lt;br /&gt;
== Ajaxplorer ==&lt;br /&gt;
===== [[Ajaxplorer - Installation]] =====&lt;br /&gt;
===== [[Ajaxplorer - Création d'un partage NFS sur un serveur distant (Debian)]] =====&lt;br /&gt;
===== [[Ajaxterm sur Etch]] =====&lt;br /&gt;
&lt;br /&gt;
== CMS Made Simple ==&lt;br /&gt;
===== [[CMSMS Installation ]] =====&lt;br /&gt;
===== [[CMSMS Installation sur BlueOnyx]] =====&lt;br /&gt;
===== DotClear : [[Installation Dotclear]] =====&lt;br /&gt;
&lt;br /&gt;
== Dropbox ==&lt;br /&gt;
===== [[Utilisation de Dropbox en ligne de commande]] =====&lt;br /&gt;
&lt;br /&gt;
== Gestionnaires de configurations ==&lt;br /&gt;
=== Ansible ===&lt;br /&gt;
===== [[Ansible : installation ]] =====&lt;br /&gt;
===== [[Ansible: utilisation]] =====&lt;br /&gt;
&lt;br /&gt;
=== Fabric ===&lt;br /&gt;
===== [[Fabric : installation sur Debian]] =====&lt;br /&gt;
===== [[Fabric : utilisation]] =====&lt;br /&gt;
===== [[Cuisine : installation]] =====&lt;br /&gt;
=== Puppet ===&lt;br /&gt;
===== [[Puppet : installation]] =====&lt;br /&gt;
===== [[Puppet : utilisation]] =====&lt;br /&gt;
&lt;br /&gt;
== GIT ==&lt;br /&gt;
===== [[Git : utilisation]] =====&lt;br /&gt;
===== [[Git : déploiement avec git]] =====&lt;br /&gt;
===== [[Git : Gitolite et Gitlab sur Debian 6.0]] =====&lt;br /&gt;
===== [[Git : Gitolite et Gitlab sur Centos 6.2]] =====&lt;br /&gt;
===== [[Installation Indefero | Git sur Indefero ]] =====&lt;br /&gt;
&lt;br /&gt;
== GLPI ==&lt;br /&gt;
===== [[Installation de GLPI sur Debian]] =====&lt;br /&gt;
===== [[Les entités et les utilisateurs]] =====&lt;br /&gt;
===== [[Installer des plugins dans GLPI]] =====&lt;br /&gt;
===== [[Installation de l'agent fusioninventory]] =====&lt;br /&gt;
===== [[Assigner des machines à des entités automatiquement avec les TAG]] =====&lt;br /&gt;
===== [[Gestion des tickets]] =====&lt;br /&gt;
===== [[Le plugin Monitoring]] =====&lt;br /&gt;
===== [[Accès GLPI à partir d'une application externe (PHP)]] =====&lt;br /&gt;
&lt;br /&gt;
== iFolder ==&lt;br /&gt;
===== [[iFolder - Installation sur OpenSuse 11.3]] =====&lt;br /&gt;
== Indefero ==&lt;br /&gt;
===== [[Installation Indefero ]] sur Debian avec Git =====&lt;br /&gt;
== ISPConfig ==&lt;br /&gt;
===== [[ Install ISPConfig sur Debian ]] =====&lt;br /&gt;
===== Install et scripts [[Archivemail]]  sur ISPConfig =====&lt;br /&gt;
===== [[Filtres Procmail]] dans ISPConfig =====&lt;br /&gt;
===== HowTo ISPConfig &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.how2forge.net/ispconfig-2.x-first-steps =====&lt;br /&gt;
== Keepass ==&lt;br /&gt;
===== [[keepass 2]] =====&lt;br /&gt;
===== Mailany : [[ Install Mailany sur Debian ]] =====&lt;br /&gt;
&lt;br /&gt;
== MediaWiki ==&lt;br /&gt;
===== [[Install MediaWiki sur Debian]] =====&lt;br /&gt;
===== [[MediaWiki - changement de serveur]] =====&lt;br /&gt;
&lt;br /&gt;
== OpenERP ==&lt;br /&gt;
===== [[OpenERP v6 - Installation sur Debian 6]] =====&lt;br /&gt;
===== [[OpenERP v6.1 - Installation sur BlueOnyx - Centos 6.3]] =====&lt;br /&gt;
===== [[OpenERP v7 - Installation sur BlueOnyx - Centos 6.4]] =====&lt;br /&gt;
== Seafile ==&lt;br /&gt;
===== [[Seafile : présentation]] =====&lt;br /&gt;
===== [[ Seafile : installation sur CentOS ]] =====&lt;br /&gt;
== SOGo ==&lt;br /&gt;
===== [[ SOGo : présentation]] =====&lt;br /&gt;
===== [[ SOGo : installation sur CentOS-MariaDB-Postfix-Dovecot-PostfixAdmin ]] =====&lt;br /&gt;
===== [[ SOGo : installation des plugins sur Thunderbird ]] =====&lt;br /&gt;
===== [[ SOGo : astuces ]] =====&lt;br /&gt;
&lt;br /&gt;
== Owncloud ==&lt;br /&gt;
===== [[Owncloud : installation sur Debian 6]] =====&lt;br /&gt;
===== [[Owncloud : installation sur Centos/Blueonyx 6]] =====&lt;br /&gt;
== PHPList ==&lt;br /&gt;
===== [[PHPList : installation mailing-lists]]=====&lt;br /&gt;
===== [[PHPList : envoi en ligne de commande / cron]] =====&lt;br /&gt;
&lt;br /&gt;
== Piwik ==&lt;br /&gt;
===== [[Piwik Installation ]] =====&lt;br /&gt;
== Sparkleshare ==&lt;br /&gt;
===== [[Mise en place de Sparkleshare sur serveur Debian &amp;amp; client Ubuntu]] =====&lt;br /&gt;
== vTiger CRM ==&lt;br /&gt;
===== [[vTiger : Installation ]] =====&lt;br /&gt;
== Wordpress ==&lt;br /&gt;
===== [[Installation de Wordpress sur BlueOnyx]] =====&lt;br /&gt;
== Zimbra ==&lt;br /&gt;
===== [[Sending eMail on command line]] on Zimbra =====&lt;br /&gt;
===== [[ Install Zimbra 5 sur Etch ]] =====&lt;br /&gt;
== Zoneminder ==&lt;br /&gt;
===== [[Installation de zoneminder 1.25.0 sur Centos 6.3 ]] =====&lt;br /&gt;
&lt;br /&gt;
= Sécurité et monitoring =&lt;br /&gt;
===== [[mise à jour automatique des scripts]] =====&lt;br /&gt;
===== [[check_service.sh]] script de surveillance des services =====&lt;br /&gt;
===== [[Sécurisation sshd]] =====&lt;br /&gt;
===== [[Optimisation TCPIP]] =====&lt;br /&gt;
===== [[CHKRootkit installation]] =====&lt;br /&gt;
===== [[Logcheck installation]] (Debian) =====&lt;br /&gt;
===== [[Monit installation]]=====&lt;br /&gt;
===== [[ LMD : Linux Malware Detect ]] =====&lt;br /&gt;
&lt;br /&gt;
== Munin ==&lt;br /&gt;
===== [[Installation de munin / munin-node]] =====&lt;br /&gt;
===== [[Munin-node activation plugins]] =====&lt;br /&gt;
== OSSEC ==&lt;br /&gt;
===== [[OSSEC installation]] =====&lt;br /&gt;
===== [[Mise à jour automatique de local_rules.xml]] =====&lt;br /&gt;
== [[RKHunter installation]] ==&lt;br /&gt;
&lt;br /&gt;
== Firewalls ==&lt;br /&gt;
===== [[scripts FIREWALL]] =====&lt;br /&gt;
===== [[script: bannir des adresses IPs]] =====&lt;br /&gt;
===== [[Shorewall]] =====&lt;br /&gt;
=== IPCop ===&lt;br /&gt;
==== [[Install/mise à jour Qos_NG ]] ====&lt;br /&gt;
==== [[Logs OpenVPN disparus après mise à jour]] ====&lt;br /&gt;
&lt;br /&gt;
==&lt;br /&gt;
=== IPFire ===&lt;br /&gt;
==== [[ Accès externes ]] ====&lt;br /&gt;
==== [[ OpenVPN sur IPFire ]] ====&lt;br /&gt;
==== [[Autoriser le ping sans ICMP]] ====&lt;br /&gt;
==== [[IPFire Source NAT : modifier l'adresse IP de sortie]] ====&lt;br /&gt;
&lt;br /&gt;
=== PfSense ===&lt;br /&gt;
==== [[ pfSense installation ]] ====&lt;br /&gt;
==== [[ pfSense cluster ]] ====&lt;br /&gt;
==== PfSense [[ MultiWan ]] ====&lt;br /&gt;
==== [[ Proxy transparent : squid ]] ====&lt;br /&gt;
&lt;br /&gt;
==== [[ Proxy Report : Lightsquid ]] ====&lt;br /&gt;
==== [[ Filtrage HTTPS et portail captif : PFsense et Squid+SquiGuard ]] ====&lt;br /&gt;
&lt;br /&gt;
==== [[ PfSense : tunnel IPSec ]] ====&lt;br /&gt;
&lt;br /&gt;
== Tripwire ==&lt;br /&gt;
===== [[Tripwire installation]] =====&lt;br /&gt;
===== [[variables Tripwire]], paramétrage des règles =====&lt;br /&gt;
&lt;br /&gt;
== Shinken / Thruk ==&lt;br /&gt;
===== [[Installation de Shinken sur une Debian]] =====&lt;br /&gt;
===== [[Installation de Shinken sur une CentOS / Scientific Linux]] =====&lt;br /&gt;
===== [[Installation FastCGI de l'interface Thruk sur une Debian]] =====&lt;br /&gt;
===== [[Paramétrage de Shinken]] =====&lt;br /&gt;
===== Pour archive =====&lt;br /&gt;
===== [[Installation de Nagvis]] =====&lt;br /&gt;
===== [[Installation de PNP4Nagios]] =====&lt;br /&gt;
&lt;br /&gt;
== ZABBIX ==&lt;br /&gt;
===== [[Installation de Zabbix sur centos 6]] =====&lt;br /&gt;
&lt;br /&gt;
= Sauvegardes =&lt;br /&gt;
===== [[sauvegardes avec droits ext3 sur partition Windows]] =====&lt;br /&gt;
===== [[Rdiff-backup ]] installation et script =====&lt;br /&gt;
===== [[Rsync script]] =====&lt;br /&gt;
===== [[Dumpmysql.sh]] =====&lt;br /&gt;
===== [[BackupPC sur Debian Squeeze]]=====&lt;br /&gt;
===== [[Rsyncd sur Windows]] pour BackupPC =====&lt;br /&gt;
===== [[Amanda installation]] =====&lt;br /&gt;
===== [[MondoRescue]] =====&lt;br /&gt;
&lt;br /&gt;
= Matériel, drivers =&lt;br /&gt;
===== [[DELL iDRAC]] =====&lt;br /&gt;
===== [[ SMART sur SATA|SMART : surveillance disque dur ]] =====&lt;br /&gt;
===== [[Installation Dell OpenManage sur Linux]] =====&lt;br /&gt;
&lt;br /&gt;
= Bases de données =&lt;br /&gt;
== ORACLE ==&lt;br /&gt;
===== [[Oracle 10g sur CentOS 64 bits]] =====&lt;br /&gt;
===== [[Script d'audit de bases de données ORACLE]], (résultat en HTML) =====&lt;br /&gt;
===== HA niveau 1 :[[Failover database sur Standard Edition]] =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle (cold) sur Standard Edition]] / Linux =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle (cold) sur Windows/Std Edition (services et tâches planifiées)]] =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle par RMAN (hot) sur Standard Edition]] =====&lt;br /&gt;
===== HA niveau 3 :[[Standby DataGuard database sur Enterprise Edition]] =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database sur Enterprise Edition]] (10g) =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database 12c sur Win2008 avec Virtualbox]] =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database 12c sur CentOS avec Virtualbox]] =====&lt;br /&gt;
===== [[Supprimer tous les objets d'un utilisateur]] en une seule fois =====&lt;br /&gt;
===== [[Déplacer les fichiers d'une base]] =====&lt;br /&gt;
===== [[NLS LANG et nls_*_parameters]] et SQLPLUS en UTF8 =====&lt;br /&gt;
===== [[Reconstruire la DBconsole sur 10g]] =====&lt;br /&gt;
===== [[Changer les mots de passe DBSNMP et SYSMAN]] =====&lt;br /&gt;
===== [[Trace SQL sur session utilisateur]] =====&lt;br /&gt;
===== [[Suppression de JOB Oracle 10g]] =====&lt;br /&gt;
===== [[Redimensionner les fichiers REDO LOGs]] =====&lt;br /&gt;
===== [[Réduire le tablespace TEMP]] =====&lt;br /&gt;
&lt;br /&gt;
== MySQL ==&lt;br /&gt;
===== [[Check et Repair de toutes les bases ]] =====&lt;br /&gt;
===== [[Erreur &amp;quot;Can't connect to local MySQL server through socket&amp;quot;]] =====&lt;br /&gt;
== MariaDB ==&lt;br /&gt;
===== [[ Remplacer MySQL par MariaDB sur CentOS6 ]] =====&lt;br /&gt;
&lt;br /&gt;
===== [[ Cassandra sur MariaDB 10 ]] =====&lt;br /&gt;
&lt;br /&gt;
== PostGreSQL ==&lt;br /&gt;
===== CentOS/BlueOnyx [[Mise à jour PostgreSQL 8.1 en 8.4 / 9.0]] =====&lt;br /&gt;
== SQL Server ==&lt;br /&gt;
===== Connexion à [[SQL Server sur Oracle SQL Developer]] =====&lt;br /&gt;
===== [[SQL Server : accès à partir de linux]] =====&lt;br /&gt;
&lt;br /&gt;
= Virtualisation =&lt;br /&gt;
== KVM ==&lt;br /&gt;
===== [[KVM Installation]] =====&lt;br /&gt;
===== [[Convertir une image VirtualBox vers KVM]] =====&lt;br /&gt;
== Xen ==&lt;br /&gt;
===== [[Xen Installation]] =====&lt;br /&gt;
== Archipel ==&lt;br /&gt;
===== [[Archipel installation]] =====&lt;br /&gt;
&lt;br /&gt;
== Proxmox VE ==&lt;br /&gt;
===== [[Proxmox Openvz]] =====&lt;br /&gt;
===== [[Proxmox : migration KVM - OpenVZ]] =====&lt;br /&gt;
===== [[Proxmox sécurisation certificats SSL clients]] =====&lt;br /&gt;
===== Proxmox [[KVM backup - snapshot - restore]] =====&lt;br /&gt;
===== [[Proxmox - Retailler un disque raw ou qcow2]] =====&lt;br /&gt;
===== [[Proxmox - Transférer une image qcow2 dans un volume logique]] =====&lt;br /&gt;
===== [[Proxmox - Monter une image qcow2]] =====&lt;br /&gt;
===== [[Proxmox - configuration de VLANs]] pour des réseaux internes =====&lt;br /&gt;
===== [[Proxmox - configuration bonding + bridge]] =====&lt;br /&gt;
===== [[Proxmox - Migration VMWare ESXi - Proxmox]] =====&lt;br /&gt;
===== [[Proxmox - convertir disque IDE vers Virtio ]] =====&lt;br /&gt;
===== [[Proxmox - Installation d'une VM Windows server 2008R2]] =====&lt;br /&gt;
===== [[Munin sur Proxmox]] =====&lt;br /&gt;
===== [[Proxmox 2.x - Installation, cluster (avec GlusterFS)]] =====&lt;br /&gt;
===== [[Proxmox 3.3 - Installation, configuration cluster]] =====&lt;br /&gt;
&lt;br /&gt;
== Virtualbox ==&lt;br /&gt;
===== [[Virtualbox Sur Centos 6.2]] =====&lt;br /&gt;
&lt;br /&gt;
== VMWare ==&lt;br /&gt;
===== ESXi [[Cloner une VM]] =====&lt;br /&gt;
===== ESXi [[Création VM ESXi avec disque thin]] =====&lt;br /&gt;
===== ESXi [[Conversion VMWare Server vers ESXi par vmkfstools ]] =====&lt;br /&gt;
===== ESXi [[Activation ssh sur ESXi]] =====&lt;br /&gt;
===== ESXi [[Montage disque NFS]] =====&lt;br /&gt;
===== [[Retailler le disque d'une VM]] =====&lt;br /&gt;
===== [[Suspendre VMWare]] pour sauvegarde =====&lt;br /&gt;
===== [[Le guest VMWare perd l'heure]] =====&lt;br /&gt;
&lt;br /&gt;
== HyperV ==&lt;br /&gt;
===== [[Incompatibilité noyau linux - HyperV ]] =====&lt;br /&gt;
&lt;br /&gt;
= [[ARCHIVES]] =&lt;br /&gt;
Toutes les pages obsolètes, pour archive (et nostalgie).&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Accueil&amp;diff=6273</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Accueil&amp;diff=6273"/>
				<updated>2015-08-18T08:15:26Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : /*  Proxy non transparent : squid  */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| border=&amp;quot;0&amp;quot;&lt;br /&gt;
[[Image:Logo_kogite2.png|link=http://www.kogite.fr]]&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;'''KoGite''' [[http://www.kogite.fr www.kogite.fr]] est un service d'hébergement proposé par '''Systea IG''' [[http://www.systea.net www.systea.net]].&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;Le service, qui constitue l'âme de Systea IG - donc de KoGite - ainsi que notre orientation résolument Open Source, nous amène à étudier, et mettre en oeuvre, toutes sortes de solutions.&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;WikiGite en est le fruit, il est aussi notre modeste façon de remercier tous ceux qui partagent leurs connaissances sur la toile et qui nous ont permis d'avancer.&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Utiles =&lt;br /&gt;
'''[[MediaWiki utilisation]]''' (Notes et infos utiles)&lt;br /&gt;
&lt;br /&gt;
'''Formattage''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Formatting/fr Help:Formatting/fr]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Doc complète''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Contents/fr Guide de l'utilisateur MediaWiki]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''SyntaxHighlight''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Extension:SyntaxHighlight_GeSHi Extension:SyntaxHighlight_GeSHi]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;quot;''Templates''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Templates/fr Help:Templates/fr]&amp;lt;/span&amp;gt;&lt;br /&gt;
* http://wiki.kogite.fr/index.php/Mod%C3%A8le:Note&lt;br /&gt;
* http://wiki.kogite.fr/index.php/Mod%C3%A8le:Warning&lt;br /&gt;
&lt;br /&gt;
'''[[Liens et sujets à traiter]]''' (et à nettoyer régulièrement !)&lt;br /&gt;
&lt;br /&gt;
'''[[Tutos à finir]]'''&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&amp;lt;div align=center&amp;gt;&amp;lt;i&amp;gt;Un commentaire sur ce wiki ou sur une des procédures ? N'hésitez pas à visiter [http://www.systea.net www.systea.net] et [http://www.kogite.fr www.kogite.fr], leurs pages de contact sont aussi là pour ça !&amp;lt;/i&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div align=center&amp;gt;&amp;lt;font style=bold size=6&amp;gt;'''Tutoriels'''&amp;lt;/font&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Trucs et astuces divers =&lt;br /&gt;
===== [[top - trouver les processus &amp;quot;ininterruptibles&amp;quot;]] =====&lt;br /&gt;
===== [[Savoir si Java est installé et disponible dans un navigateur]] =====&lt;br /&gt;
===== [[trouver l'adresse IP externe sans curl/lynx/wget]] =====&lt;br /&gt;
&lt;br /&gt;
= Systèmes, distributions linux =&lt;br /&gt;
&lt;br /&gt;
== Ubuntu ==&lt;br /&gt;
===== [[Detection de scanner Epson]] =====&lt;br /&gt;
===== [[Msmtp + Mailx| Mail en ligne de commande : mailx sur msmtp]] =====&lt;br /&gt;
== Debian ==&lt;br /&gt;
===== [[Installation depuis une clé USB (pour les serveurs sans lecteur CD)]] =====&lt;br /&gt;
===== [[Route statique sous Debian]] =====&lt;br /&gt;
===== [[Debian : installation GRUB|Installation GRUB]]=====&lt;br /&gt;
===== [[Message &amp;quot;perl: warning: Setting locale failed.&amp;quot;]] =====&lt;br /&gt;
===== [[Downgrader un paquet DEB]] =====&lt;br /&gt;
&lt;br /&gt;
== CentOS - RedHat ==&lt;br /&gt;
===== [[Dépôts complémentaires]] =====&lt;br /&gt;
===== [[CentOS Network Install]] =====&lt;br /&gt;
===== [[Route statique sous CentOS]] =====&lt;br /&gt;
===== [[Creation d'un dépôt de RPMs]] MREPO =====&lt;br /&gt;
===== Recherche de RPMs =====&lt;br /&gt;
&amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://rpm.pbone.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.rpmfind.net/&lt;br /&gt;
===== [[Mise à jour CentOS 5.4 vers 5.5]] =====&lt;br /&gt;
===== [[Lister les version et downgrader un paquet]] RPM =====&lt;br /&gt;
&lt;br /&gt;
== BlueQuartz BlueOnyx ==&lt;br /&gt;
===== [[Ligne de commande BlueQuartz/BlueOnyx]] =====&lt;br /&gt;
===== [[Adapter un paquet BlueQuartz]] =====&lt;br /&gt;
===== [[Archive paquets BlueQuartz sur Nuonce]] =====&lt;br /&gt;
===== [[BlueOnyx - Recalcul des quotas]] =====&lt;br /&gt;
===== [[BlueOnyx - cmuExport]] =====&lt;br /&gt;
===== [[BlueOnyx - Open basedir dans les virtualhost ]] =====&lt;br /&gt;
===== [[BlueOnyx - Modifier le theme]] =====&lt;br /&gt;
===== [[Certificat SSL fourni par une CA]] =====&lt;br /&gt;
===== [[Isolation admserv]] =====&lt;br /&gt;
===== [[Mise à jour vers PHP 5.3]] =====&lt;br /&gt;
===== [[BlueOnyx : mise à jour PhpMyAdmin]] =====&lt;br /&gt;
===== [[Déplacement des répertoires PostGreSQL dans /home]] =====&lt;br /&gt;
===== [[Munin et munin-node dans le GUI BlueOnyx]] =====&lt;br /&gt;
===== [[Roundcube sur BO5.5 + PHP5.3]] =====&lt;br /&gt;
===== [[BO : format mailboxes de mbox vers Maildir]] =====&lt;br /&gt;
===== [[Gestion des .htaccess]] =====&lt;br /&gt;
===== [[Proftpd en inetd|Message &amp;quot;address/port already in use&amp;quot; sur ProFTPD]] =====&lt;br /&gt;
===== [[Duplication manuelle d'un serveur BlueOnyx]] =====&lt;br /&gt;
&lt;br /&gt;
== OpenFiler ==&lt;br /&gt;
===== [[OpenFiler : Installation et première configuration]] =====&lt;br /&gt;
&lt;br /&gt;
= Linux en général et outils =&lt;br /&gt;
== LVM ==&lt;br /&gt;
===== [[ Gestion LVM ]] =====&lt;br /&gt;
===== [[Transférer LVM sur RAID dans une VM ]] =====&lt;br /&gt;
===== [[Restauration d'un VG si un disque perd son uuid]] =====&lt;br /&gt;
&lt;br /&gt;
== Divers ==&lt;br /&gt;
===== [[Ext3grep]]: undelete sur ext3 ! =====&lt;br /&gt;
===== [[Tunnel SSH via un serveur intermédiaire]] =====&lt;br /&gt;
===== [[ Réplication de systèmes de fichiers avec DRBD ]] =====&lt;br /&gt;
===== [[RAID logiciel : mdadm| madm : le RAID logiciel]] =====&lt;br /&gt;
===== [[Network bonding sur linux]] =====&lt;br /&gt;
===== [[ODBC sur linux]] (Ubuntu) =====&lt;br /&gt;
===== [[Gestion des IOs, iowaits]] =====&lt;br /&gt;
===== [[Reverse ssh : Accéder à un serveur derrière un NAT/Firewall]] =====&lt;br /&gt;
===== [[installer le client no-ip]] =====&lt;br /&gt;
===== [[Conversion Libreoffice en ligne de commande : unoconv]] =====&lt;br /&gt;
&lt;br /&gt;
= Serveurs logiciels et Services =&lt;br /&gt;
== Apache, PHP ==&lt;br /&gt;
===== [[Exemple robots.txt]] =====&lt;br /&gt;
===== [[Nombre de variables maximum passés dans un POST]] =====&lt;br /&gt;
===== [[Règles Rewrite]] =====&lt;br /&gt;
===== [[Apache/PHP : optimisation affichage et caches]] =====&lt;br /&gt;
===== [[Proxmox sécurisation certificats SSL clients|Sécurisation certificats SSL clients (d'après l'exemple Proxmox, à adapter)]] =====&lt;br /&gt;
===== [[Forcer l'affichage des erreurs localement]] dans un script php =====&lt;br /&gt;
===== [[Activation de server-status]] =====&lt;br /&gt;
===== [[Explication server-status Apache]] =====&lt;br /&gt;
===== [[Interdire l'éxecution de PHP]] dans des répertoires en upload =====&lt;br /&gt;
===== [[Redirection pour maintenance, vers un autre serveur ou localement]] =====&lt;br /&gt;
===== [[Apache mod_security, mod_evasive : limitation du traffic, protection anti-DDOS]] =====&lt;br /&gt;
===== [[Apache2 SSL sur Debian Etch]] =====&lt;br /&gt;
===== [[Certificat SSL fourni par une CA|Apache2 SSL sur CentOS/BO ]] =====&lt;br /&gt;
===== [[WebDAV sur Apache avec LDAP]] =====&lt;br /&gt;
&amp;lt;!-- === [[Kerberos et mod_auth_kerb pour SSO sur Active Directory]]=== --&amp;gt;&lt;br /&gt;
===== [[Configuration alternative avec un utilisateur spécifique]] =====&lt;br /&gt;
&lt;br /&gt;
===== Apache proxy : [[Mod_Proxy]] =====&lt;br /&gt;
===== [[Message : NameVirtualHost *:80 has no VirtualHosts]] =====&lt;br /&gt;
== caches web ==&lt;br /&gt;
===== [[Varnish cache]] =====&lt;br /&gt;
===== [[Memcached]] =====&lt;br /&gt;
===== [[ PHP eAccelerator sur CentOS / BlueOnyx ]] =====&lt;br /&gt;
&lt;br /&gt;
== NGinx ==&lt;br /&gt;
===== [[Nginx et PHP-FPM en chroot]] =====&lt;br /&gt;
&lt;br /&gt;
== FTP ==&lt;br /&gt;
===== [[Proftpd en inetd]]: éviter &amp;quot;address/port already in use&amp;quot; =====&lt;br /&gt;
&lt;br /&gt;
== Bind, named, DNS ==&lt;br /&gt;
===== [[Activer le logging dans bind]] et exclure des messages du log =====&lt;br /&gt;
===== [[Afnic Zone Check - vérification config serveurs DNS]] =====&lt;br /&gt;
===== [[Contrer l'attaque DoS isc.org]] =====&lt;br /&gt;
&lt;br /&gt;
== Samba ==&lt;br /&gt;
===== [[Samba avec authentification sur Active Directory]] =====&lt;br /&gt;
===== [[GOsa : PDC ]] =====&lt;br /&gt;
===== [[Serveur d'impression (cups + samba) sur debian 6.0 ]] =====&lt;br /&gt;
&lt;br /&gt;
== LDAP ==&lt;br /&gt;
===== [[Serveur OpenLDAP sur CentOS]] =====&lt;br /&gt;
===== [[Lignes de commandes LDAP]] =====&lt;br /&gt;
&lt;br /&gt;
== Mails ==&lt;br /&gt;
===== [[MailCleaner: installation et configuration]] =====&lt;br /&gt;
===== [[Sendmail tips and tricks]] =====&lt;br /&gt;
===== [[Recherche d'adresse IP dans les blacklists]] =====&lt;br /&gt;
===== [[Installation Postfix sur Etch]] =====&lt;br /&gt;
===== [[Discussion SMTP via telnet]] =====&lt;br /&gt;
===== [[Debugage mail, configuration et DNS]] =====&lt;br /&gt;
===== [[Convertir Maildir en mbox ]] =====&lt;br /&gt;
===== [[Roundcube sur BO5.5 + PHP5.3]] =====&lt;br /&gt;
===== Lien : [[IPFire Source NAT : modifier l'adresse IP de sortie]] =====&lt;br /&gt;
===== Spamassassin =====&lt;br /&gt;
===== [[Spamassassin : installation sur BlueOnyx/Sendmail]] =====&lt;br /&gt;
&lt;br /&gt;
===== [[Spamassassin : apprentissage et blacklist automatique]] =====&lt;br /&gt;
===== Postfix =====&lt;br /&gt;
&lt;br /&gt;
===== [[Installation Postfix sur Etch]] =====&lt;br /&gt;
===== [[Relai smtp]] =====&lt;br /&gt;
===== Procmail =====&lt;br /&gt;
===== [[Filtres Procmail]], filtrage des mails à la source =====&lt;br /&gt;
===== Procmail Syntax &amp;amp; Tips &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://pm-doc.sourceforge.net/pm-tips.html =====&lt;br /&gt;
===== Procmail : tutorial (FR) &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.tuteurs.ens.fr/internet/courrier/procmail.html =====&lt;br /&gt;
===== Fetchmail =====&lt;br /&gt;
===== [[Fetchmail - installation]] =====&lt;br /&gt;
===== [[Msmtp + Mailx| Mail en ligne de commande : mailx sur msmtp]] =====&lt;br /&gt;
&lt;br /&gt;
== SVN ==&lt;br /&gt;
===== [[ Subversion : installation CentOS/BlueOnyx]] =====&lt;br /&gt;
&lt;br /&gt;
== BGP/routage ==&lt;br /&gt;
===== [[Quagga: installation-paramétrage]] =====&lt;br /&gt;
&lt;br /&gt;
== Juggernaut ==&lt;br /&gt;
===== [[Installation de Juggernaut sur Debian 6.0]] =====&lt;br /&gt;
===== [[Installation de Juggernaut sur Centos 5.8]] =====&lt;br /&gt;
&lt;br /&gt;
== NFS ==&lt;br /&gt;
===== [[Partage NFS sous Debian]] =====&lt;br /&gt;
&lt;br /&gt;
== LTSP : Linux Terminal Server Project ==&lt;br /&gt;
===== [[Installation serveur LTSP sous Ubuntu 11.10]] =====&lt;br /&gt;
===== [[Installation serveur LTSP sous Ubuntu 10.04 LTS ]] =====&lt;br /&gt;
&lt;br /&gt;
= Logiciels =&lt;br /&gt;
== Ajaxplorer ==&lt;br /&gt;
===== [[Ajaxplorer - Installation]] =====&lt;br /&gt;
===== [[Ajaxplorer - Création d'un partage NFS sur un serveur distant (Debian)]] =====&lt;br /&gt;
===== [[Ajaxterm sur Etch]] =====&lt;br /&gt;
&lt;br /&gt;
== CMS Made Simple ==&lt;br /&gt;
===== [[CMSMS Installation ]] =====&lt;br /&gt;
===== [[CMSMS Installation sur BlueOnyx]] =====&lt;br /&gt;
===== DotClear : [[Installation Dotclear]] =====&lt;br /&gt;
&lt;br /&gt;
== Dropbox ==&lt;br /&gt;
===== [[Utilisation de Dropbox en ligne de commande]] =====&lt;br /&gt;
&lt;br /&gt;
== Gestionnaires de configurations ==&lt;br /&gt;
=== Ansible ===&lt;br /&gt;
===== [[Ansible : installation ]] =====&lt;br /&gt;
===== [[Ansible: utilisation]] =====&lt;br /&gt;
&lt;br /&gt;
=== Fabric ===&lt;br /&gt;
===== [[Fabric : installation sur Debian]] =====&lt;br /&gt;
===== [[Fabric : utilisation]] =====&lt;br /&gt;
===== [[Cuisine : installation]] =====&lt;br /&gt;
=== Puppet ===&lt;br /&gt;
===== [[Puppet : installation]] =====&lt;br /&gt;
===== [[Puppet : utilisation]] =====&lt;br /&gt;
&lt;br /&gt;
== GIT ==&lt;br /&gt;
===== [[Git : utilisation]] =====&lt;br /&gt;
===== [[Git : déploiement avec git]] =====&lt;br /&gt;
===== [[Git : Gitolite et Gitlab sur Debian 6.0]] =====&lt;br /&gt;
===== [[Git : Gitolite et Gitlab sur Centos 6.2]] =====&lt;br /&gt;
===== [[Installation Indefero | Git sur Indefero ]] =====&lt;br /&gt;
&lt;br /&gt;
== GLPI ==&lt;br /&gt;
===== [[Installation de GLPI sur Debian]] =====&lt;br /&gt;
===== [[Les entités et les utilisateurs]] =====&lt;br /&gt;
===== [[Installer des plugins dans GLPI]] =====&lt;br /&gt;
===== [[Installation de l'agent fusioninventory]] =====&lt;br /&gt;
===== [[Assigner des machines à des entités automatiquement avec les TAG]] =====&lt;br /&gt;
===== [[Gestion des tickets]] =====&lt;br /&gt;
===== [[Le plugin Monitoring]] =====&lt;br /&gt;
===== [[Accès GLPI à partir d'une application externe (PHP)]] =====&lt;br /&gt;
&lt;br /&gt;
== iFolder ==&lt;br /&gt;
===== [[iFolder - Installation sur OpenSuse 11.3]] =====&lt;br /&gt;
== Indefero ==&lt;br /&gt;
===== [[Installation Indefero ]] sur Debian avec Git =====&lt;br /&gt;
== ISPConfig ==&lt;br /&gt;
===== [[ Install ISPConfig sur Debian ]] =====&lt;br /&gt;
===== Install et scripts [[Archivemail]]  sur ISPConfig =====&lt;br /&gt;
===== [[Filtres Procmail]] dans ISPConfig =====&lt;br /&gt;
===== HowTo ISPConfig &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.how2forge.net/ispconfig-2.x-first-steps =====&lt;br /&gt;
== Keepass ==&lt;br /&gt;
===== [[keepass 2]] =====&lt;br /&gt;
===== Mailany : [[ Install Mailany sur Debian ]] =====&lt;br /&gt;
&lt;br /&gt;
== MediaWiki ==&lt;br /&gt;
===== [[Install MediaWiki sur Debian]] =====&lt;br /&gt;
===== [[MediaWiki - changement de serveur]] =====&lt;br /&gt;
&lt;br /&gt;
== OpenERP ==&lt;br /&gt;
===== [[OpenERP v6 - Installation sur Debian 6]] =====&lt;br /&gt;
===== [[OpenERP v6.1 - Installation sur BlueOnyx - Centos 6.3]] =====&lt;br /&gt;
===== [[OpenERP v7 - Installation sur BlueOnyx - Centos 6.4]] =====&lt;br /&gt;
== Seafile ==&lt;br /&gt;
===== [[Seafile : présentation]] =====&lt;br /&gt;
===== [[ Seafile : installation sur CentOS ]] =====&lt;br /&gt;
== SOGo ==&lt;br /&gt;
===== [[ SOGo : présentation]] =====&lt;br /&gt;
===== [[ SOGo : installation sur CentOS-MariaDB-Postfix-Dovecot-PostfixAdmin ]] =====&lt;br /&gt;
===== [[ SOGo : installation des plugins sur Thunderbird ]] =====&lt;br /&gt;
===== [[ SOGo : astuces ]] =====&lt;br /&gt;
&lt;br /&gt;
== Owncloud ==&lt;br /&gt;
===== [[Owncloud : installation sur Debian 6]] =====&lt;br /&gt;
===== [[Owncloud : installation sur Centos/Blueonyx 6]] =====&lt;br /&gt;
== PHPList ==&lt;br /&gt;
===== [[PHPList : installation mailing-lists]]=====&lt;br /&gt;
===== [[PHPList : envoi en ligne de commande / cron]] =====&lt;br /&gt;
&lt;br /&gt;
== Piwik ==&lt;br /&gt;
===== [[Piwik Installation ]] =====&lt;br /&gt;
== Sparkleshare ==&lt;br /&gt;
===== [[Mise en place de Sparkleshare sur serveur Debian &amp;amp; client Ubuntu]] =====&lt;br /&gt;
== vTiger CRM ==&lt;br /&gt;
===== [[vTiger : Installation ]] =====&lt;br /&gt;
== Wordpress ==&lt;br /&gt;
===== [[Installation de Wordpress sur BlueOnyx]] =====&lt;br /&gt;
== Zimbra ==&lt;br /&gt;
===== [[Sending eMail on command line]] on Zimbra =====&lt;br /&gt;
===== [[ Install Zimbra 5 sur Etch ]] =====&lt;br /&gt;
== Zoneminder ==&lt;br /&gt;
===== [[Installation de zoneminder 1.25.0 sur Centos 6.3 ]] =====&lt;br /&gt;
&lt;br /&gt;
= Sécurité et monitoring =&lt;br /&gt;
===== [[mise à jour automatique des scripts]] =====&lt;br /&gt;
===== [[check_service.sh]] script de surveillance des services =====&lt;br /&gt;
===== [[Sécurisation sshd]] =====&lt;br /&gt;
===== [[Optimisation TCPIP]] =====&lt;br /&gt;
===== [[CHKRootkit installation]] =====&lt;br /&gt;
===== [[Logcheck installation]] (Debian) =====&lt;br /&gt;
===== [[Monit installation]]=====&lt;br /&gt;
===== [[ LMD : Linux Malware Detect ]] =====&lt;br /&gt;
&lt;br /&gt;
== Munin ==&lt;br /&gt;
===== [[Installation de munin / munin-node]] =====&lt;br /&gt;
===== [[Munin-node activation plugins]] =====&lt;br /&gt;
== OSSEC ==&lt;br /&gt;
===== [[OSSEC installation]] =====&lt;br /&gt;
===== [[Mise à jour automatique de local_rules.xml]] =====&lt;br /&gt;
== [[RKHunter installation]] ==&lt;br /&gt;
&lt;br /&gt;
== Firewalls ==&lt;br /&gt;
===== [[scripts FIREWALL]] =====&lt;br /&gt;
===== [[script: bannir des adresses IPs]] =====&lt;br /&gt;
===== [[Shorewall]] =====&lt;br /&gt;
=== IPCop ===&lt;br /&gt;
==== [[Install/mise à jour Qos_NG ]] ====&lt;br /&gt;
==== [[Logs OpenVPN disparus après mise à jour]] ====&lt;br /&gt;
&lt;br /&gt;
==&lt;br /&gt;
=== IPFire ===&lt;br /&gt;
==== [[ Accès externes ]] ====&lt;br /&gt;
==== [[ OpenVPN sur IPFire ]] ====&lt;br /&gt;
==== [[Autoriser le ping sans ICMP]] ====&lt;br /&gt;
==== [[IPFire Source NAT : modifier l'adresse IP de sortie]] ====&lt;br /&gt;
&lt;br /&gt;
=== PfSense ===&lt;br /&gt;
==== [[ pfSense installation ]] ====&lt;br /&gt;
==== [[ pfSense cluster ]] ====&lt;br /&gt;
==== PfSense [[ MultiWan ]] ====&lt;br /&gt;
==== [[ Proxy transparent : squid ]] ====&lt;br /&gt;
&lt;br /&gt;
==== [[ Proxy Report : Lightsquid ]] ====&lt;br /&gt;
==== [[ Filtrage HTTPS : PFsense et Squid+SquiGuard ]] ====&lt;br /&gt;
==== [[ PfSense : tunnel IPSec ]] ====&lt;br /&gt;
&lt;br /&gt;
== Tripwire ==&lt;br /&gt;
===== [[Tripwire installation]] =====&lt;br /&gt;
===== [[variables Tripwire]], paramétrage des règles =====&lt;br /&gt;
&lt;br /&gt;
== Shinken / Thruk ==&lt;br /&gt;
===== [[Installation de Shinken sur une Debian]] =====&lt;br /&gt;
===== [[Installation de Shinken sur une CentOS / Scientific Linux]] =====&lt;br /&gt;
===== [[Installation FastCGI de l'interface Thruk sur une Debian]] =====&lt;br /&gt;
===== [[Paramétrage de Shinken]] =====&lt;br /&gt;
===== Pour archive =====&lt;br /&gt;
===== [[Installation de Nagvis]] =====&lt;br /&gt;
===== [[Installation de PNP4Nagios]] =====&lt;br /&gt;
&lt;br /&gt;
== ZABBIX ==&lt;br /&gt;
===== [[Installation de Zabbix sur centos 6]] =====&lt;br /&gt;
&lt;br /&gt;
= Sauvegardes =&lt;br /&gt;
===== [[sauvegardes avec droits ext3 sur partition Windows]] =====&lt;br /&gt;
===== [[Rdiff-backup ]] installation et script =====&lt;br /&gt;
===== [[Rsync script]] =====&lt;br /&gt;
===== [[Dumpmysql.sh]] =====&lt;br /&gt;
===== [[BackupPC sur Debian Squeeze]]=====&lt;br /&gt;
===== [[Rsyncd sur Windows]] pour BackupPC =====&lt;br /&gt;
===== [[Amanda installation]] =====&lt;br /&gt;
===== [[MondoRescue]] =====&lt;br /&gt;
&lt;br /&gt;
= Matériel, drivers =&lt;br /&gt;
===== [[DELL iDRAC]] =====&lt;br /&gt;
===== [[ SMART sur SATA|SMART : surveillance disque dur ]] =====&lt;br /&gt;
===== [[Installation Dell OpenManage sur Linux]] =====&lt;br /&gt;
&lt;br /&gt;
= Bases de données =&lt;br /&gt;
== ORACLE ==&lt;br /&gt;
===== [[Oracle 10g sur CentOS 64 bits]] =====&lt;br /&gt;
===== [[Script d'audit de bases de données ORACLE]], (résultat en HTML) =====&lt;br /&gt;
===== HA niveau 1 :[[Failover database sur Standard Edition]] =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle (cold) sur Standard Edition]] / Linux =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle (cold) sur Windows/Std Edition (services et tâches planifiées)]] =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle par RMAN (hot) sur Standard Edition]] =====&lt;br /&gt;
===== HA niveau 3 :[[Standby DataGuard database sur Enterprise Edition]] =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database sur Enterprise Edition]] (10g) =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database 12c sur Win2008 avec Virtualbox]] =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database 12c sur CentOS avec Virtualbox]] =====&lt;br /&gt;
===== [[Supprimer tous les objets d'un utilisateur]] en une seule fois =====&lt;br /&gt;
===== [[Déplacer les fichiers d'une base]] =====&lt;br /&gt;
===== [[NLS LANG et nls_*_parameters]] et SQLPLUS en UTF8 =====&lt;br /&gt;
===== [[Reconstruire la DBconsole sur 10g]] =====&lt;br /&gt;
===== [[Changer les mots de passe DBSNMP et SYSMAN]] =====&lt;br /&gt;
===== [[Trace SQL sur session utilisateur]] =====&lt;br /&gt;
===== [[Suppression de JOB Oracle 10g]] =====&lt;br /&gt;
===== [[Redimensionner les fichiers REDO LOGs]] =====&lt;br /&gt;
===== [[Réduire le tablespace TEMP]] =====&lt;br /&gt;
&lt;br /&gt;
== MySQL ==&lt;br /&gt;
===== [[Check et Repair de toutes les bases ]] =====&lt;br /&gt;
===== [[Erreur &amp;quot;Can't connect to local MySQL server through socket&amp;quot;]] =====&lt;br /&gt;
== MariaDB ==&lt;br /&gt;
===== [[ Remplacer MySQL par MariaDB sur CentOS6 ]] =====&lt;br /&gt;
&lt;br /&gt;
===== [[ Cassandra sur MariaDB 10 ]] =====&lt;br /&gt;
&lt;br /&gt;
== PostGreSQL ==&lt;br /&gt;
===== CentOS/BlueOnyx [[Mise à jour PostgreSQL 8.1 en 8.4 / 9.0]] =====&lt;br /&gt;
== SQL Server ==&lt;br /&gt;
===== Connexion à [[SQL Server sur Oracle SQL Developer]] =====&lt;br /&gt;
===== [[SQL Server : accès à partir de linux]] =====&lt;br /&gt;
&lt;br /&gt;
= Virtualisation =&lt;br /&gt;
== KVM ==&lt;br /&gt;
===== [[KVM Installation]] =====&lt;br /&gt;
===== [[Convertir une image VirtualBox vers KVM]] =====&lt;br /&gt;
== Xen ==&lt;br /&gt;
===== [[Xen Installation]] =====&lt;br /&gt;
== Archipel ==&lt;br /&gt;
===== [[Archipel installation]] =====&lt;br /&gt;
&lt;br /&gt;
== Proxmox VE ==&lt;br /&gt;
===== [[Proxmox Openvz]] =====&lt;br /&gt;
===== [[Proxmox : migration KVM - OpenVZ]] =====&lt;br /&gt;
===== [[Proxmox sécurisation certificats SSL clients]] =====&lt;br /&gt;
===== Proxmox [[KVM backup - snapshot - restore]] =====&lt;br /&gt;
===== [[Proxmox - Retailler un disque raw ou qcow2]] =====&lt;br /&gt;
===== [[Proxmox - Transférer une image qcow2 dans un volume logique]] =====&lt;br /&gt;
===== [[Proxmox - Monter une image qcow2]] =====&lt;br /&gt;
===== [[Proxmox - configuration de VLANs]] pour des réseaux internes =====&lt;br /&gt;
===== [[Proxmox - configuration bonding + bridge]] =====&lt;br /&gt;
===== [[Proxmox - Migration VMWare ESXi - Proxmox]] =====&lt;br /&gt;
===== [[Proxmox - convertir disque IDE vers Virtio ]] =====&lt;br /&gt;
===== [[Proxmox - Installation d'une VM Windows server 2008R2]] =====&lt;br /&gt;
===== [[Munin sur Proxmox]] =====&lt;br /&gt;
===== [[Proxmox 2.x - Installation, cluster (avec GlusterFS)]] =====&lt;br /&gt;
===== [[Proxmox 3.3 - Installation, configuration cluster]] =====&lt;br /&gt;
&lt;br /&gt;
== Virtualbox ==&lt;br /&gt;
===== [[Virtualbox Sur Centos 6.2]] =====&lt;br /&gt;
&lt;br /&gt;
== VMWare ==&lt;br /&gt;
===== ESXi [[Cloner une VM]] =====&lt;br /&gt;
===== ESXi [[Création VM ESXi avec disque thin]] =====&lt;br /&gt;
===== ESXi [[Conversion VMWare Server vers ESXi par vmkfstools ]] =====&lt;br /&gt;
===== ESXi [[Activation ssh sur ESXi]] =====&lt;br /&gt;
===== ESXi [[Montage disque NFS]] =====&lt;br /&gt;
===== [[Retailler le disque d'une VM]] =====&lt;br /&gt;
===== [[Suspendre VMWare]] pour sauvegarde =====&lt;br /&gt;
===== [[Le guest VMWare perd l'heure]] =====&lt;br /&gt;
&lt;br /&gt;
== HyperV ==&lt;br /&gt;
===== [[Incompatibilité noyau linux - HyperV ]] =====&lt;br /&gt;
&lt;br /&gt;
= [[ARCHIVES]] =&lt;br /&gt;
Toutes les pages obsolètes, pour archive (et nostalgie).&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Accueil&amp;diff=6272</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Accueil&amp;diff=6272"/>
				<updated>2015-08-18T08:14:49Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : /* PfSense */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| border=&amp;quot;0&amp;quot;&lt;br /&gt;
[[Image:Logo_kogite2.png|link=http://www.kogite.fr]]&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;'''KoGite''' [[http://www.kogite.fr www.kogite.fr]] est un service d'hébergement proposé par '''Systea IG''' [[http://www.systea.net www.systea.net]].&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;Le service, qui constitue l'âme de Systea IG - donc de KoGite - ainsi que notre orientation résolument Open Source, nous amène à étudier, et mettre en oeuvre, toutes sortes de solutions.&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;WikiGite en est le fruit, il est aussi notre modeste façon de remercier tous ceux qui partagent leurs connaissances sur la toile et qui nous ont permis d'avancer.&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Utiles =&lt;br /&gt;
'''[[MediaWiki utilisation]]''' (Notes et infos utiles)&lt;br /&gt;
&lt;br /&gt;
'''Formattage''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Formatting/fr Help:Formatting/fr]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Doc complète''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Contents/fr Guide de l'utilisateur MediaWiki]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''SyntaxHighlight''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Extension:SyntaxHighlight_GeSHi Extension:SyntaxHighlight_GeSHi]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;quot;''Templates''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Templates/fr Help:Templates/fr]&amp;lt;/span&amp;gt;&lt;br /&gt;
* http://wiki.kogite.fr/index.php/Mod%C3%A8le:Note&lt;br /&gt;
* http://wiki.kogite.fr/index.php/Mod%C3%A8le:Warning&lt;br /&gt;
&lt;br /&gt;
'''[[Liens et sujets à traiter]]''' (et à nettoyer régulièrement !)&lt;br /&gt;
&lt;br /&gt;
'''[[Tutos à finir]]'''&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&amp;lt;div align=center&amp;gt;&amp;lt;i&amp;gt;Un commentaire sur ce wiki ou sur une des procédures ? N'hésitez pas à visiter [http://www.systea.net www.systea.net] et [http://www.kogite.fr www.kogite.fr], leurs pages de contact sont aussi là pour ça !&amp;lt;/i&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div align=center&amp;gt;&amp;lt;font style=bold size=6&amp;gt;'''Tutoriels'''&amp;lt;/font&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Trucs et astuces divers =&lt;br /&gt;
===== [[top - trouver les processus &amp;quot;ininterruptibles&amp;quot;]] =====&lt;br /&gt;
===== [[Savoir si Java est installé et disponible dans un navigateur]] =====&lt;br /&gt;
===== [[trouver l'adresse IP externe sans curl/lynx/wget]] =====&lt;br /&gt;
&lt;br /&gt;
= Systèmes, distributions linux =&lt;br /&gt;
&lt;br /&gt;
== Ubuntu ==&lt;br /&gt;
===== [[Detection de scanner Epson]] =====&lt;br /&gt;
===== [[Msmtp + Mailx| Mail en ligne de commande : mailx sur msmtp]] =====&lt;br /&gt;
== Debian ==&lt;br /&gt;
===== [[Installation depuis une clé USB (pour les serveurs sans lecteur CD)]] =====&lt;br /&gt;
===== [[Route statique sous Debian]] =====&lt;br /&gt;
===== [[Debian : installation GRUB|Installation GRUB]]=====&lt;br /&gt;
===== [[Message &amp;quot;perl: warning: Setting locale failed.&amp;quot;]] =====&lt;br /&gt;
===== [[Downgrader un paquet DEB]] =====&lt;br /&gt;
&lt;br /&gt;
== CentOS - RedHat ==&lt;br /&gt;
===== [[Dépôts complémentaires]] =====&lt;br /&gt;
===== [[CentOS Network Install]] =====&lt;br /&gt;
===== [[Route statique sous CentOS]] =====&lt;br /&gt;
===== [[Creation d'un dépôt de RPMs]] MREPO =====&lt;br /&gt;
===== Recherche de RPMs =====&lt;br /&gt;
&amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://rpm.pbone.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.rpmfind.net/&lt;br /&gt;
===== [[Mise à jour CentOS 5.4 vers 5.5]] =====&lt;br /&gt;
===== [[Lister les version et downgrader un paquet]] RPM =====&lt;br /&gt;
&lt;br /&gt;
== BlueQuartz BlueOnyx ==&lt;br /&gt;
===== [[Ligne de commande BlueQuartz/BlueOnyx]] =====&lt;br /&gt;
===== [[Adapter un paquet BlueQuartz]] =====&lt;br /&gt;
===== [[Archive paquets BlueQuartz sur Nuonce]] =====&lt;br /&gt;
===== [[BlueOnyx - Recalcul des quotas]] =====&lt;br /&gt;
===== [[BlueOnyx - cmuExport]] =====&lt;br /&gt;
===== [[BlueOnyx - Open basedir dans les virtualhost ]] =====&lt;br /&gt;
===== [[BlueOnyx - Modifier le theme]] =====&lt;br /&gt;
===== [[Certificat SSL fourni par une CA]] =====&lt;br /&gt;
===== [[Isolation admserv]] =====&lt;br /&gt;
===== [[Mise à jour vers PHP 5.3]] =====&lt;br /&gt;
===== [[BlueOnyx : mise à jour PhpMyAdmin]] =====&lt;br /&gt;
===== [[Déplacement des répertoires PostGreSQL dans /home]] =====&lt;br /&gt;
===== [[Munin et munin-node dans le GUI BlueOnyx]] =====&lt;br /&gt;
===== [[Roundcube sur BO5.5 + PHP5.3]] =====&lt;br /&gt;
===== [[BO : format mailboxes de mbox vers Maildir]] =====&lt;br /&gt;
===== [[Gestion des .htaccess]] =====&lt;br /&gt;
===== [[Proftpd en inetd|Message &amp;quot;address/port already in use&amp;quot; sur ProFTPD]] =====&lt;br /&gt;
===== [[Duplication manuelle d'un serveur BlueOnyx]] =====&lt;br /&gt;
&lt;br /&gt;
== OpenFiler ==&lt;br /&gt;
===== [[OpenFiler : Installation et première configuration]] =====&lt;br /&gt;
&lt;br /&gt;
= Linux en général et outils =&lt;br /&gt;
== LVM ==&lt;br /&gt;
===== [[ Gestion LVM ]] =====&lt;br /&gt;
===== [[Transférer LVM sur RAID dans une VM ]] =====&lt;br /&gt;
===== [[Restauration d'un VG si un disque perd son uuid]] =====&lt;br /&gt;
&lt;br /&gt;
== Divers ==&lt;br /&gt;
===== [[Ext3grep]]: undelete sur ext3 ! =====&lt;br /&gt;
===== [[Tunnel SSH via un serveur intermédiaire]] =====&lt;br /&gt;
===== [[ Réplication de systèmes de fichiers avec DRBD ]] =====&lt;br /&gt;
===== [[RAID logiciel : mdadm| madm : le RAID logiciel]] =====&lt;br /&gt;
===== [[Network bonding sur linux]] =====&lt;br /&gt;
===== [[ODBC sur linux]] (Ubuntu) =====&lt;br /&gt;
===== [[Gestion des IOs, iowaits]] =====&lt;br /&gt;
===== [[Reverse ssh : Accéder à un serveur derrière un NAT/Firewall]] =====&lt;br /&gt;
===== [[installer le client no-ip]] =====&lt;br /&gt;
===== [[Conversion Libreoffice en ligne de commande : unoconv]] =====&lt;br /&gt;
&lt;br /&gt;
= Serveurs logiciels et Services =&lt;br /&gt;
== Apache, PHP ==&lt;br /&gt;
===== [[Exemple robots.txt]] =====&lt;br /&gt;
===== [[Nombre de variables maximum passés dans un POST]] =====&lt;br /&gt;
===== [[Règles Rewrite]] =====&lt;br /&gt;
===== [[Apache/PHP : optimisation affichage et caches]] =====&lt;br /&gt;
===== [[Proxmox sécurisation certificats SSL clients|Sécurisation certificats SSL clients (d'après l'exemple Proxmox, à adapter)]] =====&lt;br /&gt;
===== [[Forcer l'affichage des erreurs localement]] dans un script php =====&lt;br /&gt;
===== [[Activation de server-status]] =====&lt;br /&gt;
===== [[Explication server-status Apache]] =====&lt;br /&gt;
===== [[Interdire l'éxecution de PHP]] dans des répertoires en upload =====&lt;br /&gt;
===== [[Redirection pour maintenance, vers un autre serveur ou localement]] =====&lt;br /&gt;
===== [[Apache mod_security, mod_evasive : limitation du traffic, protection anti-DDOS]] =====&lt;br /&gt;
===== [[Apache2 SSL sur Debian Etch]] =====&lt;br /&gt;
===== [[Certificat SSL fourni par une CA|Apache2 SSL sur CentOS/BO ]] =====&lt;br /&gt;
===== [[WebDAV sur Apache avec LDAP]] =====&lt;br /&gt;
&amp;lt;!-- === [[Kerberos et mod_auth_kerb pour SSO sur Active Directory]]=== --&amp;gt;&lt;br /&gt;
===== [[Configuration alternative avec un utilisateur spécifique]] =====&lt;br /&gt;
&lt;br /&gt;
===== Apache proxy : [[Mod_Proxy]] =====&lt;br /&gt;
===== [[Message : NameVirtualHost *:80 has no VirtualHosts]] =====&lt;br /&gt;
== caches web ==&lt;br /&gt;
===== [[Varnish cache]] =====&lt;br /&gt;
===== [[Memcached]] =====&lt;br /&gt;
===== [[ PHP eAccelerator sur CentOS / BlueOnyx ]] =====&lt;br /&gt;
&lt;br /&gt;
== NGinx ==&lt;br /&gt;
===== [[Nginx et PHP-FPM en chroot]] =====&lt;br /&gt;
&lt;br /&gt;
== FTP ==&lt;br /&gt;
===== [[Proftpd en inetd]]: éviter &amp;quot;address/port already in use&amp;quot; =====&lt;br /&gt;
&lt;br /&gt;
== Bind, named, DNS ==&lt;br /&gt;
===== [[Activer le logging dans bind]] et exclure des messages du log =====&lt;br /&gt;
===== [[Afnic Zone Check - vérification config serveurs DNS]] =====&lt;br /&gt;
===== [[Contrer l'attaque DoS isc.org]] =====&lt;br /&gt;
&lt;br /&gt;
== Samba ==&lt;br /&gt;
===== [[Samba avec authentification sur Active Directory]] =====&lt;br /&gt;
===== [[GOsa : PDC ]] =====&lt;br /&gt;
===== [[Serveur d'impression (cups + samba) sur debian 6.0 ]] =====&lt;br /&gt;
&lt;br /&gt;
== LDAP ==&lt;br /&gt;
===== [[Serveur OpenLDAP sur CentOS]] =====&lt;br /&gt;
===== [[Lignes de commandes LDAP]] =====&lt;br /&gt;
&lt;br /&gt;
== Mails ==&lt;br /&gt;
===== [[MailCleaner: installation et configuration]] =====&lt;br /&gt;
===== [[Sendmail tips and tricks]] =====&lt;br /&gt;
===== [[Recherche d'adresse IP dans les blacklists]] =====&lt;br /&gt;
===== [[Installation Postfix sur Etch]] =====&lt;br /&gt;
===== [[Discussion SMTP via telnet]] =====&lt;br /&gt;
===== [[Debugage mail, configuration et DNS]] =====&lt;br /&gt;
===== [[Convertir Maildir en mbox ]] =====&lt;br /&gt;
===== [[Roundcube sur BO5.5 + PHP5.3]] =====&lt;br /&gt;
===== Lien : [[IPFire Source NAT : modifier l'adresse IP de sortie]] =====&lt;br /&gt;
===== Spamassassin =====&lt;br /&gt;
===== [[Spamassassin : installation sur BlueOnyx/Sendmail]] =====&lt;br /&gt;
&lt;br /&gt;
===== [[Spamassassin : apprentissage et blacklist automatique]] =====&lt;br /&gt;
===== Postfix =====&lt;br /&gt;
&lt;br /&gt;
===== [[Installation Postfix sur Etch]] =====&lt;br /&gt;
===== [[Relai smtp]] =====&lt;br /&gt;
===== Procmail =====&lt;br /&gt;
===== [[Filtres Procmail]], filtrage des mails à la source =====&lt;br /&gt;
===== Procmail Syntax &amp;amp; Tips &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://pm-doc.sourceforge.net/pm-tips.html =====&lt;br /&gt;
===== Procmail : tutorial (FR) &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.tuteurs.ens.fr/internet/courrier/procmail.html =====&lt;br /&gt;
===== Fetchmail =====&lt;br /&gt;
===== [[Fetchmail - installation]] =====&lt;br /&gt;
===== [[Msmtp + Mailx| Mail en ligne de commande : mailx sur msmtp]] =====&lt;br /&gt;
&lt;br /&gt;
== SVN ==&lt;br /&gt;
===== [[ Subversion : installation CentOS/BlueOnyx]] =====&lt;br /&gt;
&lt;br /&gt;
== BGP/routage ==&lt;br /&gt;
===== [[Quagga: installation-paramétrage]] =====&lt;br /&gt;
&lt;br /&gt;
== Juggernaut ==&lt;br /&gt;
===== [[Installation de Juggernaut sur Debian 6.0]] =====&lt;br /&gt;
===== [[Installation de Juggernaut sur Centos 5.8]] =====&lt;br /&gt;
&lt;br /&gt;
== NFS ==&lt;br /&gt;
===== [[Partage NFS sous Debian]] =====&lt;br /&gt;
&lt;br /&gt;
== LTSP : Linux Terminal Server Project ==&lt;br /&gt;
===== [[Installation serveur LTSP sous Ubuntu 11.10]] =====&lt;br /&gt;
===== [[Installation serveur LTSP sous Ubuntu 10.04 LTS ]] =====&lt;br /&gt;
&lt;br /&gt;
= Logiciels =&lt;br /&gt;
== Ajaxplorer ==&lt;br /&gt;
===== [[Ajaxplorer - Installation]] =====&lt;br /&gt;
===== [[Ajaxplorer - Création d'un partage NFS sur un serveur distant (Debian)]] =====&lt;br /&gt;
===== [[Ajaxterm sur Etch]] =====&lt;br /&gt;
&lt;br /&gt;
== CMS Made Simple ==&lt;br /&gt;
===== [[CMSMS Installation ]] =====&lt;br /&gt;
===== [[CMSMS Installation sur BlueOnyx]] =====&lt;br /&gt;
===== DotClear : [[Installation Dotclear]] =====&lt;br /&gt;
&lt;br /&gt;
== Dropbox ==&lt;br /&gt;
===== [[Utilisation de Dropbox en ligne de commande]] =====&lt;br /&gt;
&lt;br /&gt;
== Gestionnaires de configurations ==&lt;br /&gt;
=== Ansible ===&lt;br /&gt;
===== [[Ansible : installation ]] =====&lt;br /&gt;
===== [[Ansible: utilisation]] =====&lt;br /&gt;
&lt;br /&gt;
=== Fabric ===&lt;br /&gt;
===== [[Fabric : installation sur Debian]] =====&lt;br /&gt;
===== [[Fabric : utilisation]] =====&lt;br /&gt;
===== [[Cuisine : installation]] =====&lt;br /&gt;
=== Puppet ===&lt;br /&gt;
===== [[Puppet : installation]] =====&lt;br /&gt;
===== [[Puppet : utilisation]] =====&lt;br /&gt;
&lt;br /&gt;
== GIT ==&lt;br /&gt;
===== [[Git : utilisation]] =====&lt;br /&gt;
===== [[Git : déploiement avec git]] =====&lt;br /&gt;
===== [[Git : Gitolite et Gitlab sur Debian 6.0]] =====&lt;br /&gt;
===== [[Git : Gitolite et Gitlab sur Centos 6.2]] =====&lt;br /&gt;
===== [[Installation Indefero | Git sur Indefero ]] =====&lt;br /&gt;
&lt;br /&gt;
== GLPI ==&lt;br /&gt;
===== [[Installation de GLPI sur Debian]] =====&lt;br /&gt;
===== [[Les entités et les utilisateurs]] =====&lt;br /&gt;
===== [[Installer des plugins dans GLPI]] =====&lt;br /&gt;
===== [[Installation de l'agent fusioninventory]] =====&lt;br /&gt;
===== [[Assigner des machines à des entités automatiquement avec les TAG]] =====&lt;br /&gt;
===== [[Gestion des tickets]] =====&lt;br /&gt;
===== [[Le plugin Monitoring]] =====&lt;br /&gt;
===== [[Accès GLPI à partir d'une application externe (PHP)]] =====&lt;br /&gt;
&lt;br /&gt;
== iFolder ==&lt;br /&gt;
===== [[iFolder - Installation sur OpenSuse 11.3]] =====&lt;br /&gt;
== Indefero ==&lt;br /&gt;
===== [[Installation Indefero ]] sur Debian avec Git =====&lt;br /&gt;
== ISPConfig ==&lt;br /&gt;
===== [[ Install ISPConfig sur Debian ]] =====&lt;br /&gt;
===== Install et scripts [[Archivemail]]  sur ISPConfig =====&lt;br /&gt;
===== [[Filtres Procmail]] dans ISPConfig =====&lt;br /&gt;
===== HowTo ISPConfig &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.how2forge.net/ispconfig-2.x-first-steps =====&lt;br /&gt;
== Keepass ==&lt;br /&gt;
===== [[keepass 2]] =====&lt;br /&gt;
===== Mailany : [[ Install Mailany sur Debian ]] =====&lt;br /&gt;
&lt;br /&gt;
== MediaWiki ==&lt;br /&gt;
===== [[Install MediaWiki sur Debian]] =====&lt;br /&gt;
===== [[MediaWiki - changement de serveur]] =====&lt;br /&gt;
&lt;br /&gt;
== OpenERP ==&lt;br /&gt;
===== [[OpenERP v6 - Installation sur Debian 6]] =====&lt;br /&gt;
===== [[OpenERP v6.1 - Installation sur BlueOnyx - Centos 6.3]] =====&lt;br /&gt;
===== [[OpenERP v7 - Installation sur BlueOnyx - Centos 6.4]] =====&lt;br /&gt;
== Seafile ==&lt;br /&gt;
===== [[Seafile : présentation]] =====&lt;br /&gt;
===== [[ Seafile : installation sur CentOS ]] =====&lt;br /&gt;
== SOGo ==&lt;br /&gt;
===== [[ SOGo : présentation]] =====&lt;br /&gt;
===== [[ SOGo : installation sur CentOS-MariaDB-Postfix-Dovecot-PostfixAdmin ]] =====&lt;br /&gt;
===== [[ SOGo : installation des plugins sur Thunderbird ]] =====&lt;br /&gt;
===== [[ SOGo : astuces ]] =====&lt;br /&gt;
&lt;br /&gt;
== Owncloud ==&lt;br /&gt;
===== [[Owncloud : installation sur Debian 6]] =====&lt;br /&gt;
===== [[Owncloud : installation sur Centos/Blueonyx 6]] =====&lt;br /&gt;
== PHPList ==&lt;br /&gt;
===== [[PHPList : installation mailing-lists]]=====&lt;br /&gt;
===== [[PHPList : envoi en ligne de commande / cron]] =====&lt;br /&gt;
&lt;br /&gt;
== Piwik ==&lt;br /&gt;
===== [[Piwik Installation ]] =====&lt;br /&gt;
== Sparkleshare ==&lt;br /&gt;
===== [[Mise en place de Sparkleshare sur serveur Debian &amp;amp; client Ubuntu]] =====&lt;br /&gt;
== vTiger CRM ==&lt;br /&gt;
===== [[vTiger : Installation ]] =====&lt;br /&gt;
== Wordpress ==&lt;br /&gt;
===== [[Installation de Wordpress sur BlueOnyx]] =====&lt;br /&gt;
== Zimbra ==&lt;br /&gt;
===== [[Sending eMail on command line]] on Zimbra =====&lt;br /&gt;
===== [[ Install Zimbra 5 sur Etch ]] =====&lt;br /&gt;
== Zoneminder ==&lt;br /&gt;
===== [[Installation de zoneminder 1.25.0 sur Centos 6.3 ]] =====&lt;br /&gt;
&lt;br /&gt;
= Sécurité et monitoring =&lt;br /&gt;
===== [[mise à jour automatique des scripts]] =====&lt;br /&gt;
===== [[check_service.sh]] script de surveillance des services =====&lt;br /&gt;
===== [[Sécurisation sshd]] =====&lt;br /&gt;
===== [[Optimisation TCPIP]] =====&lt;br /&gt;
===== [[CHKRootkit installation]] =====&lt;br /&gt;
===== [[Logcheck installation]] (Debian) =====&lt;br /&gt;
===== [[Monit installation]]=====&lt;br /&gt;
===== [[ LMD : Linux Malware Detect ]] =====&lt;br /&gt;
&lt;br /&gt;
== Munin ==&lt;br /&gt;
===== [[Installation de munin / munin-node]] =====&lt;br /&gt;
===== [[Munin-node activation plugins]] =====&lt;br /&gt;
== OSSEC ==&lt;br /&gt;
===== [[OSSEC installation]] =====&lt;br /&gt;
===== [[Mise à jour automatique de local_rules.xml]] =====&lt;br /&gt;
== [[RKHunter installation]] ==&lt;br /&gt;
&lt;br /&gt;
== Firewalls ==&lt;br /&gt;
===== [[scripts FIREWALL]] =====&lt;br /&gt;
===== [[script: bannir des adresses IPs]] =====&lt;br /&gt;
===== [[Shorewall]] =====&lt;br /&gt;
=== IPCop ===&lt;br /&gt;
==== [[Install/mise à jour Qos_NG ]] ====&lt;br /&gt;
==== [[Logs OpenVPN disparus après mise à jour]] ====&lt;br /&gt;
&lt;br /&gt;
==&lt;br /&gt;
=== IPFire ===&lt;br /&gt;
==== [[ Accès externes ]] ====&lt;br /&gt;
==== [[ OpenVPN sur IPFire ]] ====&lt;br /&gt;
==== [[Autoriser le ping sans ICMP]] ====&lt;br /&gt;
==== [[IPFire Source NAT : modifier l'adresse IP de sortie]] ====&lt;br /&gt;
&lt;br /&gt;
=== PfSense ===&lt;br /&gt;
==== [[ pfSense installation ]] ====&lt;br /&gt;
==== [[ pfSense cluster ]] ====&lt;br /&gt;
==== PfSense [[ MultiWan ]] ====&lt;br /&gt;
==== [[ Proxy non transparent : squid ]] ====&lt;br /&gt;
==== [[ Proxy Report : Lightsquid ]] ====&lt;br /&gt;
==== [[ Filtrage HTTPS : PFsense et Squid+SquiGuard ]] ====&lt;br /&gt;
==== [[ PfSense : tunnel IPSec ]] ====&lt;br /&gt;
&lt;br /&gt;
== Tripwire ==&lt;br /&gt;
===== [[Tripwire installation]] =====&lt;br /&gt;
===== [[variables Tripwire]], paramétrage des règles =====&lt;br /&gt;
&lt;br /&gt;
== Shinken / Thruk ==&lt;br /&gt;
===== [[Installation de Shinken sur une Debian]] =====&lt;br /&gt;
===== [[Installation de Shinken sur une CentOS / Scientific Linux]] =====&lt;br /&gt;
===== [[Installation FastCGI de l'interface Thruk sur une Debian]] =====&lt;br /&gt;
===== [[Paramétrage de Shinken]] =====&lt;br /&gt;
===== Pour archive =====&lt;br /&gt;
===== [[Installation de Nagvis]] =====&lt;br /&gt;
===== [[Installation de PNP4Nagios]] =====&lt;br /&gt;
&lt;br /&gt;
== ZABBIX ==&lt;br /&gt;
===== [[Installation de Zabbix sur centos 6]] =====&lt;br /&gt;
&lt;br /&gt;
= Sauvegardes =&lt;br /&gt;
===== [[sauvegardes avec droits ext3 sur partition Windows]] =====&lt;br /&gt;
===== [[Rdiff-backup ]] installation et script =====&lt;br /&gt;
===== [[Rsync script]] =====&lt;br /&gt;
===== [[Dumpmysql.sh]] =====&lt;br /&gt;
===== [[BackupPC sur Debian Squeeze]]=====&lt;br /&gt;
===== [[Rsyncd sur Windows]] pour BackupPC =====&lt;br /&gt;
===== [[Amanda installation]] =====&lt;br /&gt;
===== [[MondoRescue]] =====&lt;br /&gt;
&lt;br /&gt;
= Matériel, drivers =&lt;br /&gt;
===== [[DELL iDRAC]] =====&lt;br /&gt;
===== [[ SMART sur SATA|SMART : surveillance disque dur ]] =====&lt;br /&gt;
===== [[Installation Dell OpenManage sur Linux]] =====&lt;br /&gt;
&lt;br /&gt;
= Bases de données =&lt;br /&gt;
== ORACLE ==&lt;br /&gt;
===== [[Oracle 10g sur CentOS 64 bits]] =====&lt;br /&gt;
===== [[Script d'audit de bases de données ORACLE]], (résultat en HTML) =====&lt;br /&gt;
===== HA niveau 1 :[[Failover database sur Standard Edition]] =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle (cold) sur Standard Edition]] / Linux =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle (cold) sur Windows/Std Edition (services et tâches planifiées)]] =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle par RMAN (hot) sur Standard Edition]] =====&lt;br /&gt;
===== HA niveau 3 :[[Standby DataGuard database sur Enterprise Edition]] =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database sur Enterprise Edition]] (10g) =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database 12c sur Win2008 avec Virtualbox]] =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database 12c sur CentOS avec Virtualbox]] =====&lt;br /&gt;
===== [[Supprimer tous les objets d'un utilisateur]] en une seule fois =====&lt;br /&gt;
===== [[Déplacer les fichiers d'une base]] =====&lt;br /&gt;
===== [[NLS LANG et nls_*_parameters]] et SQLPLUS en UTF8 =====&lt;br /&gt;
===== [[Reconstruire la DBconsole sur 10g]] =====&lt;br /&gt;
===== [[Changer les mots de passe DBSNMP et SYSMAN]] =====&lt;br /&gt;
===== [[Trace SQL sur session utilisateur]] =====&lt;br /&gt;
===== [[Suppression de JOB Oracle 10g]] =====&lt;br /&gt;
===== [[Redimensionner les fichiers REDO LOGs]] =====&lt;br /&gt;
===== [[Réduire le tablespace TEMP]] =====&lt;br /&gt;
&lt;br /&gt;
== MySQL ==&lt;br /&gt;
===== [[Check et Repair de toutes les bases ]] =====&lt;br /&gt;
===== [[Erreur &amp;quot;Can't connect to local MySQL server through socket&amp;quot;]] =====&lt;br /&gt;
== MariaDB ==&lt;br /&gt;
===== [[ Remplacer MySQL par MariaDB sur CentOS6 ]] =====&lt;br /&gt;
&lt;br /&gt;
===== [[ Cassandra sur MariaDB 10 ]] =====&lt;br /&gt;
&lt;br /&gt;
== PostGreSQL ==&lt;br /&gt;
===== CentOS/BlueOnyx [[Mise à jour PostgreSQL 8.1 en 8.4 / 9.0]] =====&lt;br /&gt;
== SQL Server ==&lt;br /&gt;
===== Connexion à [[SQL Server sur Oracle SQL Developer]] =====&lt;br /&gt;
===== [[SQL Server : accès à partir de linux]] =====&lt;br /&gt;
&lt;br /&gt;
= Virtualisation =&lt;br /&gt;
== KVM ==&lt;br /&gt;
===== [[KVM Installation]] =====&lt;br /&gt;
===== [[Convertir une image VirtualBox vers KVM]] =====&lt;br /&gt;
== Xen ==&lt;br /&gt;
===== [[Xen Installation]] =====&lt;br /&gt;
== Archipel ==&lt;br /&gt;
===== [[Archipel installation]] =====&lt;br /&gt;
&lt;br /&gt;
== Proxmox VE ==&lt;br /&gt;
===== [[Proxmox Openvz]] =====&lt;br /&gt;
===== [[Proxmox : migration KVM - OpenVZ]] =====&lt;br /&gt;
===== [[Proxmox sécurisation certificats SSL clients]] =====&lt;br /&gt;
===== Proxmox [[KVM backup - snapshot - restore]] =====&lt;br /&gt;
===== [[Proxmox - Retailler un disque raw ou qcow2]] =====&lt;br /&gt;
===== [[Proxmox - Transférer une image qcow2 dans un volume logique]] =====&lt;br /&gt;
===== [[Proxmox - Monter une image qcow2]] =====&lt;br /&gt;
===== [[Proxmox - configuration de VLANs]] pour des réseaux internes =====&lt;br /&gt;
===== [[Proxmox - configuration bonding + bridge]] =====&lt;br /&gt;
===== [[Proxmox - Migration VMWare ESXi - Proxmox]] =====&lt;br /&gt;
===== [[Proxmox - convertir disque IDE vers Virtio ]] =====&lt;br /&gt;
===== [[Proxmox - Installation d'une VM Windows server 2008R2]] =====&lt;br /&gt;
===== [[Munin sur Proxmox]] =====&lt;br /&gt;
===== [[Proxmox 2.x - Installation, cluster (avec GlusterFS)]] =====&lt;br /&gt;
===== [[Proxmox 3.3 - Installation, configuration cluster]] =====&lt;br /&gt;
&lt;br /&gt;
== Virtualbox ==&lt;br /&gt;
===== [[Virtualbox Sur Centos 6.2]] =====&lt;br /&gt;
&lt;br /&gt;
== VMWare ==&lt;br /&gt;
===== ESXi [[Cloner une VM]] =====&lt;br /&gt;
===== ESXi [[Création VM ESXi avec disque thin]] =====&lt;br /&gt;
===== ESXi [[Conversion VMWare Server vers ESXi par vmkfstools ]] =====&lt;br /&gt;
===== ESXi [[Activation ssh sur ESXi]] =====&lt;br /&gt;
===== ESXi [[Montage disque NFS]] =====&lt;br /&gt;
===== [[Retailler le disque d'une VM]] =====&lt;br /&gt;
===== [[Suspendre VMWare]] pour sauvegarde =====&lt;br /&gt;
===== [[Le guest VMWare perd l'heure]] =====&lt;br /&gt;
&lt;br /&gt;
== HyperV ==&lt;br /&gt;
===== [[Incompatibilité noyau linux - HyperV ]] =====&lt;br /&gt;
&lt;br /&gt;
= [[ARCHIVES]] =&lt;br /&gt;
Toutes les pages obsolètes, pour archive (et nostalgie).&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Accueil&amp;diff=6271</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Accueil&amp;diff=6271"/>
				<updated>2015-08-18T08:12:16Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : /* PfSense */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| border=&amp;quot;0&amp;quot;&lt;br /&gt;
[[Image:Logo_kogite2.png|link=http://www.kogite.fr]]&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;'''KoGite''' [[http://www.kogite.fr www.kogite.fr]] est un service d'hébergement proposé par '''Systea IG''' [[http://www.systea.net www.systea.net]].&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;Le service, qui constitue l'âme de Systea IG - donc de KoGite - ainsi que notre orientation résolument Open Source, nous amène à étudier, et mettre en oeuvre, toutes sortes de solutions.&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;WikiGite en est le fruit, il est aussi notre modeste façon de remercier tous ceux qui partagent leurs connaissances sur la toile et qui nous ont permis d'avancer.&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Utiles =&lt;br /&gt;
'''[[MediaWiki utilisation]]''' (Notes et infos utiles)&lt;br /&gt;
&lt;br /&gt;
'''Formattage''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Formatting/fr Help:Formatting/fr]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Doc complète''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Contents/fr Guide de l'utilisateur MediaWiki]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''SyntaxHighlight''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Extension:SyntaxHighlight_GeSHi Extension:SyntaxHighlight_GeSHi]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;quot;''Templates''' : &amp;lt;span class=&amp;quot;pops&amp;quot;&amp;gt;[http://www.mediawiki.org/wiki/Help:Templates/fr Help:Templates/fr]&amp;lt;/span&amp;gt;&lt;br /&gt;
* http://wiki.kogite.fr/index.php/Mod%C3%A8le:Note&lt;br /&gt;
* http://wiki.kogite.fr/index.php/Mod%C3%A8le:Warning&lt;br /&gt;
&lt;br /&gt;
'''[[Liens et sujets à traiter]]''' (et à nettoyer régulièrement !)&lt;br /&gt;
&lt;br /&gt;
'''[[Tutos à finir]]'''&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&amp;lt;div align=center&amp;gt;&amp;lt;i&amp;gt;Un commentaire sur ce wiki ou sur une des procédures ? N'hésitez pas à visiter [http://www.systea.net www.systea.net] et [http://www.kogite.fr www.kogite.fr], leurs pages de contact sont aussi là pour ça !&amp;lt;/i&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;hr /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div align=center&amp;gt;&amp;lt;font style=bold size=6&amp;gt;'''Tutoriels'''&amp;lt;/font&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Trucs et astuces divers =&lt;br /&gt;
===== [[top - trouver les processus &amp;quot;ininterruptibles&amp;quot;]] =====&lt;br /&gt;
===== [[Savoir si Java est installé et disponible dans un navigateur]] =====&lt;br /&gt;
===== [[trouver l'adresse IP externe sans curl/lynx/wget]] =====&lt;br /&gt;
&lt;br /&gt;
= Systèmes, distributions linux =&lt;br /&gt;
&lt;br /&gt;
== Ubuntu ==&lt;br /&gt;
===== [[Detection de scanner Epson]] =====&lt;br /&gt;
===== [[Msmtp + Mailx| Mail en ligne de commande : mailx sur msmtp]] =====&lt;br /&gt;
== Debian ==&lt;br /&gt;
===== [[Installation depuis une clé USB (pour les serveurs sans lecteur CD)]] =====&lt;br /&gt;
===== [[Route statique sous Debian]] =====&lt;br /&gt;
===== [[Debian : installation GRUB|Installation GRUB]]=====&lt;br /&gt;
===== [[Message &amp;quot;perl: warning: Setting locale failed.&amp;quot;]] =====&lt;br /&gt;
===== [[Downgrader un paquet DEB]] =====&lt;br /&gt;
&lt;br /&gt;
== CentOS - RedHat ==&lt;br /&gt;
===== [[Dépôts complémentaires]] =====&lt;br /&gt;
===== [[CentOS Network Install]] =====&lt;br /&gt;
===== [[Route statique sous CentOS]] =====&lt;br /&gt;
===== [[Creation d'un dépôt de RPMs]] MREPO =====&lt;br /&gt;
===== Recherche de RPMs =====&lt;br /&gt;
&amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://rpm.pbone.net&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.rpmfind.net/&lt;br /&gt;
===== [[Mise à jour CentOS 5.4 vers 5.5]] =====&lt;br /&gt;
===== [[Lister les version et downgrader un paquet]] RPM =====&lt;br /&gt;
&lt;br /&gt;
== BlueQuartz BlueOnyx ==&lt;br /&gt;
===== [[Ligne de commande BlueQuartz/BlueOnyx]] =====&lt;br /&gt;
===== [[Adapter un paquet BlueQuartz]] =====&lt;br /&gt;
===== [[Archive paquets BlueQuartz sur Nuonce]] =====&lt;br /&gt;
===== [[BlueOnyx - Recalcul des quotas]] =====&lt;br /&gt;
===== [[BlueOnyx - cmuExport]] =====&lt;br /&gt;
===== [[BlueOnyx - Open basedir dans les virtualhost ]] =====&lt;br /&gt;
===== [[BlueOnyx - Modifier le theme]] =====&lt;br /&gt;
===== [[Certificat SSL fourni par une CA]] =====&lt;br /&gt;
===== [[Isolation admserv]] =====&lt;br /&gt;
===== [[Mise à jour vers PHP 5.3]] =====&lt;br /&gt;
===== [[BlueOnyx : mise à jour PhpMyAdmin]] =====&lt;br /&gt;
===== [[Déplacement des répertoires PostGreSQL dans /home]] =====&lt;br /&gt;
===== [[Munin et munin-node dans le GUI BlueOnyx]] =====&lt;br /&gt;
===== [[Roundcube sur BO5.5 + PHP5.3]] =====&lt;br /&gt;
===== [[BO : format mailboxes de mbox vers Maildir]] =====&lt;br /&gt;
===== [[Gestion des .htaccess]] =====&lt;br /&gt;
===== [[Proftpd en inetd|Message &amp;quot;address/port already in use&amp;quot; sur ProFTPD]] =====&lt;br /&gt;
===== [[Duplication manuelle d'un serveur BlueOnyx]] =====&lt;br /&gt;
&lt;br /&gt;
== OpenFiler ==&lt;br /&gt;
===== [[OpenFiler : Installation et première configuration]] =====&lt;br /&gt;
&lt;br /&gt;
= Linux en général et outils =&lt;br /&gt;
== LVM ==&lt;br /&gt;
===== [[ Gestion LVM ]] =====&lt;br /&gt;
===== [[Transférer LVM sur RAID dans une VM ]] =====&lt;br /&gt;
===== [[Restauration d'un VG si un disque perd son uuid]] =====&lt;br /&gt;
&lt;br /&gt;
== Divers ==&lt;br /&gt;
===== [[Ext3grep]]: undelete sur ext3 ! =====&lt;br /&gt;
===== [[Tunnel SSH via un serveur intermédiaire]] =====&lt;br /&gt;
===== [[ Réplication de systèmes de fichiers avec DRBD ]] =====&lt;br /&gt;
===== [[RAID logiciel : mdadm| madm : le RAID logiciel]] =====&lt;br /&gt;
===== [[Network bonding sur linux]] =====&lt;br /&gt;
===== [[ODBC sur linux]] (Ubuntu) =====&lt;br /&gt;
===== [[Gestion des IOs, iowaits]] =====&lt;br /&gt;
===== [[Reverse ssh : Accéder à un serveur derrière un NAT/Firewall]] =====&lt;br /&gt;
===== [[installer le client no-ip]] =====&lt;br /&gt;
===== [[Conversion Libreoffice en ligne de commande : unoconv]] =====&lt;br /&gt;
&lt;br /&gt;
= Serveurs logiciels et Services =&lt;br /&gt;
== Apache, PHP ==&lt;br /&gt;
===== [[Exemple robots.txt]] =====&lt;br /&gt;
===== [[Nombre de variables maximum passés dans un POST]] =====&lt;br /&gt;
===== [[Règles Rewrite]] =====&lt;br /&gt;
===== [[Apache/PHP : optimisation affichage et caches]] =====&lt;br /&gt;
===== [[Proxmox sécurisation certificats SSL clients|Sécurisation certificats SSL clients (d'après l'exemple Proxmox, à adapter)]] =====&lt;br /&gt;
===== [[Forcer l'affichage des erreurs localement]] dans un script php =====&lt;br /&gt;
===== [[Activation de server-status]] =====&lt;br /&gt;
===== [[Explication server-status Apache]] =====&lt;br /&gt;
===== [[Interdire l'éxecution de PHP]] dans des répertoires en upload =====&lt;br /&gt;
===== [[Redirection pour maintenance, vers un autre serveur ou localement]] =====&lt;br /&gt;
===== [[Apache mod_security, mod_evasive : limitation du traffic, protection anti-DDOS]] =====&lt;br /&gt;
===== [[Apache2 SSL sur Debian Etch]] =====&lt;br /&gt;
===== [[Certificat SSL fourni par une CA|Apache2 SSL sur CentOS/BO ]] =====&lt;br /&gt;
===== [[WebDAV sur Apache avec LDAP]] =====&lt;br /&gt;
&amp;lt;!-- === [[Kerberos et mod_auth_kerb pour SSO sur Active Directory]]=== --&amp;gt;&lt;br /&gt;
===== [[Configuration alternative avec un utilisateur spécifique]] =====&lt;br /&gt;
&lt;br /&gt;
===== Apache proxy : [[Mod_Proxy]] =====&lt;br /&gt;
===== [[Message : NameVirtualHost *:80 has no VirtualHosts]] =====&lt;br /&gt;
== caches web ==&lt;br /&gt;
===== [[Varnish cache]] =====&lt;br /&gt;
===== [[Memcached]] =====&lt;br /&gt;
===== [[ PHP eAccelerator sur CentOS / BlueOnyx ]] =====&lt;br /&gt;
&lt;br /&gt;
== NGinx ==&lt;br /&gt;
===== [[Nginx et PHP-FPM en chroot]] =====&lt;br /&gt;
&lt;br /&gt;
== FTP ==&lt;br /&gt;
===== [[Proftpd en inetd]]: éviter &amp;quot;address/port already in use&amp;quot; =====&lt;br /&gt;
&lt;br /&gt;
== Bind, named, DNS ==&lt;br /&gt;
===== [[Activer le logging dans bind]] et exclure des messages du log =====&lt;br /&gt;
===== [[Afnic Zone Check - vérification config serveurs DNS]] =====&lt;br /&gt;
===== [[Contrer l'attaque DoS isc.org]] =====&lt;br /&gt;
&lt;br /&gt;
== Samba ==&lt;br /&gt;
===== [[Samba avec authentification sur Active Directory]] =====&lt;br /&gt;
===== [[GOsa : PDC ]] =====&lt;br /&gt;
===== [[Serveur d'impression (cups + samba) sur debian 6.0 ]] =====&lt;br /&gt;
&lt;br /&gt;
== LDAP ==&lt;br /&gt;
===== [[Serveur OpenLDAP sur CentOS]] =====&lt;br /&gt;
===== [[Lignes de commandes LDAP]] =====&lt;br /&gt;
&lt;br /&gt;
== Mails ==&lt;br /&gt;
===== [[MailCleaner: installation et configuration]] =====&lt;br /&gt;
===== [[Sendmail tips and tricks]] =====&lt;br /&gt;
===== [[Recherche d'adresse IP dans les blacklists]] =====&lt;br /&gt;
===== [[Installation Postfix sur Etch]] =====&lt;br /&gt;
===== [[Discussion SMTP via telnet]] =====&lt;br /&gt;
===== [[Debugage mail, configuration et DNS]] =====&lt;br /&gt;
===== [[Convertir Maildir en mbox ]] =====&lt;br /&gt;
===== [[Roundcube sur BO5.5 + PHP5.3]] =====&lt;br /&gt;
===== Lien : [[IPFire Source NAT : modifier l'adresse IP de sortie]] =====&lt;br /&gt;
===== Spamassassin =====&lt;br /&gt;
===== [[Spamassassin : installation sur BlueOnyx/Sendmail]] =====&lt;br /&gt;
&lt;br /&gt;
===== [[Spamassassin : apprentissage et blacklist automatique]] =====&lt;br /&gt;
===== Postfix =====&lt;br /&gt;
&lt;br /&gt;
===== [[Installation Postfix sur Etch]] =====&lt;br /&gt;
===== [[Relai smtp]] =====&lt;br /&gt;
===== Procmail =====&lt;br /&gt;
===== [[Filtres Procmail]], filtrage des mails à la source =====&lt;br /&gt;
===== Procmail Syntax &amp;amp; Tips &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://pm-doc.sourceforge.net/pm-tips.html =====&lt;br /&gt;
===== Procmail : tutorial (FR) &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.tuteurs.ens.fr/internet/courrier/procmail.html =====&lt;br /&gt;
===== Fetchmail =====&lt;br /&gt;
===== [[Fetchmail - installation]] =====&lt;br /&gt;
===== [[Msmtp + Mailx| Mail en ligne de commande : mailx sur msmtp]] =====&lt;br /&gt;
&lt;br /&gt;
== SVN ==&lt;br /&gt;
===== [[ Subversion : installation CentOS/BlueOnyx]] =====&lt;br /&gt;
&lt;br /&gt;
== BGP/routage ==&lt;br /&gt;
===== [[Quagga: installation-paramétrage]] =====&lt;br /&gt;
&lt;br /&gt;
== Juggernaut ==&lt;br /&gt;
===== [[Installation de Juggernaut sur Debian 6.0]] =====&lt;br /&gt;
===== [[Installation de Juggernaut sur Centos 5.8]] =====&lt;br /&gt;
&lt;br /&gt;
== NFS ==&lt;br /&gt;
===== [[Partage NFS sous Debian]] =====&lt;br /&gt;
&lt;br /&gt;
== LTSP : Linux Terminal Server Project ==&lt;br /&gt;
===== [[Installation serveur LTSP sous Ubuntu 11.10]] =====&lt;br /&gt;
===== [[Installation serveur LTSP sous Ubuntu 10.04 LTS ]] =====&lt;br /&gt;
&lt;br /&gt;
= Logiciels =&lt;br /&gt;
== Ajaxplorer ==&lt;br /&gt;
===== [[Ajaxplorer - Installation]] =====&lt;br /&gt;
===== [[Ajaxplorer - Création d'un partage NFS sur un serveur distant (Debian)]] =====&lt;br /&gt;
===== [[Ajaxterm sur Etch]] =====&lt;br /&gt;
&lt;br /&gt;
== CMS Made Simple ==&lt;br /&gt;
===== [[CMSMS Installation ]] =====&lt;br /&gt;
===== [[CMSMS Installation sur BlueOnyx]] =====&lt;br /&gt;
===== DotClear : [[Installation Dotclear]] =====&lt;br /&gt;
&lt;br /&gt;
== Dropbox ==&lt;br /&gt;
===== [[Utilisation de Dropbox en ligne de commande]] =====&lt;br /&gt;
&lt;br /&gt;
== Gestionnaires de configurations ==&lt;br /&gt;
=== Ansible ===&lt;br /&gt;
===== [[Ansible : installation ]] =====&lt;br /&gt;
===== [[Ansible: utilisation]] =====&lt;br /&gt;
&lt;br /&gt;
=== Fabric ===&lt;br /&gt;
===== [[Fabric : installation sur Debian]] =====&lt;br /&gt;
===== [[Fabric : utilisation]] =====&lt;br /&gt;
===== [[Cuisine : installation]] =====&lt;br /&gt;
=== Puppet ===&lt;br /&gt;
===== [[Puppet : installation]] =====&lt;br /&gt;
===== [[Puppet : utilisation]] =====&lt;br /&gt;
&lt;br /&gt;
== GIT ==&lt;br /&gt;
===== [[Git : utilisation]] =====&lt;br /&gt;
===== [[Git : déploiement avec git]] =====&lt;br /&gt;
===== [[Git : Gitolite et Gitlab sur Debian 6.0]] =====&lt;br /&gt;
===== [[Git : Gitolite et Gitlab sur Centos 6.2]] =====&lt;br /&gt;
===== [[Installation Indefero | Git sur Indefero ]] =====&lt;br /&gt;
&lt;br /&gt;
== GLPI ==&lt;br /&gt;
===== [[Installation de GLPI sur Debian]] =====&lt;br /&gt;
===== [[Les entités et les utilisateurs]] =====&lt;br /&gt;
===== [[Installer des plugins dans GLPI]] =====&lt;br /&gt;
===== [[Installation de l'agent fusioninventory]] =====&lt;br /&gt;
===== [[Assigner des machines à des entités automatiquement avec les TAG]] =====&lt;br /&gt;
===== [[Gestion des tickets]] =====&lt;br /&gt;
===== [[Le plugin Monitoring]] =====&lt;br /&gt;
===== [[Accès GLPI à partir d'une application externe (PHP)]] =====&lt;br /&gt;
&lt;br /&gt;
== iFolder ==&lt;br /&gt;
===== [[iFolder - Installation sur OpenSuse 11.3]] =====&lt;br /&gt;
== Indefero ==&lt;br /&gt;
===== [[Installation Indefero ]] sur Debian avec Git =====&lt;br /&gt;
== ISPConfig ==&lt;br /&gt;
===== [[ Install ISPConfig sur Debian ]] =====&lt;br /&gt;
===== Install et scripts [[Archivemail]]  sur ISPConfig =====&lt;br /&gt;
===== [[Filtres Procmail]] dans ISPConfig =====&lt;br /&gt;
===== HowTo ISPConfig &amp;lt;small&amp;gt;''&amp;amp;rarr; URL''&amp;lt;/small&amp;gt; : http://www.how2forge.net/ispconfig-2.x-first-steps =====&lt;br /&gt;
== Keepass ==&lt;br /&gt;
===== [[keepass 2]] =====&lt;br /&gt;
===== Mailany : [[ Install Mailany sur Debian ]] =====&lt;br /&gt;
&lt;br /&gt;
== MediaWiki ==&lt;br /&gt;
===== [[Install MediaWiki sur Debian]] =====&lt;br /&gt;
===== [[MediaWiki - changement de serveur]] =====&lt;br /&gt;
&lt;br /&gt;
== OpenERP ==&lt;br /&gt;
===== [[OpenERP v6 - Installation sur Debian 6]] =====&lt;br /&gt;
===== [[OpenERP v6.1 - Installation sur BlueOnyx - Centos 6.3]] =====&lt;br /&gt;
===== [[OpenERP v7 - Installation sur BlueOnyx - Centos 6.4]] =====&lt;br /&gt;
== Seafile ==&lt;br /&gt;
===== [[Seafile : présentation]] =====&lt;br /&gt;
===== [[ Seafile : installation sur CentOS ]] =====&lt;br /&gt;
== SOGo ==&lt;br /&gt;
===== [[ SOGo : présentation]] =====&lt;br /&gt;
===== [[ SOGo : installation sur CentOS-MariaDB-Postfix-Dovecot-PostfixAdmin ]] =====&lt;br /&gt;
===== [[ SOGo : installation des plugins sur Thunderbird ]] =====&lt;br /&gt;
===== [[ SOGo : astuces ]] =====&lt;br /&gt;
&lt;br /&gt;
== Owncloud ==&lt;br /&gt;
===== [[Owncloud : installation sur Debian 6]] =====&lt;br /&gt;
===== [[Owncloud : installation sur Centos/Blueonyx 6]] =====&lt;br /&gt;
== PHPList ==&lt;br /&gt;
===== [[PHPList : installation mailing-lists]]=====&lt;br /&gt;
===== [[PHPList : envoi en ligne de commande / cron]] =====&lt;br /&gt;
&lt;br /&gt;
== Piwik ==&lt;br /&gt;
===== [[Piwik Installation ]] =====&lt;br /&gt;
== Sparkleshare ==&lt;br /&gt;
===== [[Mise en place de Sparkleshare sur serveur Debian &amp;amp; client Ubuntu]] =====&lt;br /&gt;
== vTiger CRM ==&lt;br /&gt;
===== [[vTiger : Installation ]] =====&lt;br /&gt;
== Wordpress ==&lt;br /&gt;
===== [[Installation de Wordpress sur BlueOnyx]] =====&lt;br /&gt;
== Zimbra ==&lt;br /&gt;
===== [[Sending eMail on command line]] on Zimbra =====&lt;br /&gt;
===== [[ Install Zimbra 5 sur Etch ]] =====&lt;br /&gt;
== Zoneminder ==&lt;br /&gt;
===== [[Installation de zoneminder 1.25.0 sur Centos 6.3 ]] =====&lt;br /&gt;
&lt;br /&gt;
= Sécurité et monitoring =&lt;br /&gt;
===== [[mise à jour automatique des scripts]] =====&lt;br /&gt;
===== [[check_service.sh]] script de surveillance des services =====&lt;br /&gt;
===== [[Sécurisation sshd]] =====&lt;br /&gt;
===== [[Optimisation TCPIP]] =====&lt;br /&gt;
===== [[CHKRootkit installation]] =====&lt;br /&gt;
===== [[Logcheck installation]] (Debian) =====&lt;br /&gt;
===== [[Monit installation]]=====&lt;br /&gt;
===== [[ LMD : Linux Malware Detect ]] =====&lt;br /&gt;
&lt;br /&gt;
== Munin ==&lt;br /&gt;
===== [[Installation de munin / munin-node]] =====&lt;br /&gt;
===== [[Munin-node activation plugins]] =====&lt;br /&gt;
== OSSEC ==&lt;br /&gt;
===== [[OSSEC installation]] =====&lt;br /&gt;
===== [[Mise à jour automatique de local_rules.xml]] =====&lt;br /&gt;
== [[RKHunter installation]] ==&lt;br /&gt;
&lt;br /&gt;
== Firewalls ==&lt;br /&gt;
===== [[scripts FIREWALL]] =====&lt;br /&gt;
===== [[script: bannir des adresses IPs]] =====&lt;br /&gt;
===== [[Shorewall]] =====&lt;br /&gt;
=== IPCop ===&lt;br /&gt;
==== [[Install/mise à jour Qos_NG ]] ====&lt;br /&gt;
==== [[Logs OpenVPN disparus après mise à jour]] ====&lt;br /&gt;
&lt;br /&gt;
==&lt;br /&gt;
=== IPFire ===&lt;br /&gt;
==== [[ Accès externes ]] ====&lt;br /&gt;
==== [[ OpenVPN sur IPFire ]] ====&lt;br /&gt;
==== [[Autoriser le ping sans ICMP]] ====&lt;br /&gt;
==== [[IPFire Source NAT : modifier l'adresse IP de sortie]] ====&lt;br /&gt;
&lt;br /&gt;
=== PfSense ===&lt;br /&gt;
==== [[ pfSense installation ]] ====&lt;br /&gt;
==== [[ pfSense cluster ]] ====&lt;br /&gt;
==== PfSense [[ MultiWan ]] ====&lt;br /&gt;
==== [[ Proxy transparent : squid ]] ====&lt;br /&gt;
==== [[ Proxy Report : Lightsquid ]] ====&lt;br /&gt;
==== [[ Filtrage HTTPS : PFsense et Squid+SquiGuard ]] ====&lt;br /&gt;
==== [[ PfSense : tunnel IPSec ]] ====&lt;br /&gt;
&lt;br /&gt;
== Tripwire ==&lt;br /&gt;
===== [[Tripwire installation]] =====&lt;br /&gt;
===== [[variables Tripwire]], paramétrage des règles =====&lt;br /&gt;
&lt;br /&gt;
== Shinken / Thruk ==&lt;br /&gt;
===== [[Installation de Shinken sur une Debian]] =====&lt;br /&gt;
===== [[Installation de Shinken sur une CentOS / Scientific Linux]] =====&lt;br /&gt;
===== [[Installation FastCGI de l'interface Thruk sur une Debian]] =====&lt;br /&gt;
===== [[Paramétrage de Shinken]] =====&lt;br /&gt;
===== Pour archive =====&lt;br /&gt;
===== [[Installation de Nagvis]] =====&lt;br /&gt;
===== [[Installation de PNP4Nagios]] =====&lt;br /&gt;
&lt;br /&gt;
== ZABBIX ==&lt;br /&gt;
===== [[Installation de Zabbix sur centos 6]] =====&lt;br /&gt;
&lt;br /&gt;
= Sauvegardes =&lt;br /&gt;
===== [[sauvegardes avec droits ext3 sur partition Windows]] =====&lt;br /&gt;
===== [[Rdiff-backup ]] installation et script =====&lt;br /&gt;
===== [[Rsync script]] =====&lt;br /&gt;
===== [[Dumpmysql.sh]] =====&lt;br /&gt;
===== [[BackupPC sur Debian Squeeze]]=====&lt;br /&gt;
===== [[Rsyncd sur Windows]] pour BackupPC =====&lt;br /&gt;
===== [[Amanda installation]] =====&lt;br /&gt;
===== [[MondoRescue]] =====&lt;br /&gt;
&lt;br /&gt;
= Matériel, drivers =&lt;br /&gt;
===== [[DELL iDRAC]] =====&lt;br /&gt;
===== [[ SMART sur SATA|SMART : surveillance disque dur ]] =====&lt;br /&gt;
===== [[Installation Dell OpenManage sur Linux]] =====&lt;br /&gt;
&lt;br /&gt;
= Bases de données =&lt;br /&gt;
== ORACLE ==&lt;br /&gt;
===== [[Oracle 10g sur CentOS 64 bits]] =====&lt;br /&gt;
===== [[Script d'audit de bases de données ORACLE]], (résultat en HTML) =====&lt;br /&gt;
===== HA niveau 1 :[[Failover database sur Standard Edition]] =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle (cold) sur Standard Edition]] / Linux =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle (cold) sur Windows/Std Edition (services et tâches planifiées)]] =====&lt;br /&gt;
===== HA niveau 2 :[[Standby database manuelle par RMAN (hot) sur Standard Edition]] =====&lt;br /&gt;
===== HA niveau 3 :[[Standby DataGuard database sur Enterprise Edition]] =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database sur Enterprise Edition]] (10g) =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database 12c sur Win2008 avec Virtualbox]] =====&lt;br /&gt;
===== HA niveau 4 :[[RAC database 12c sur CentOS avec Virtualbox]] =====&lt;br /&gt;
===== [[Supprimer tous les objets d'un utilisateur]] en une seule fois =====&lt;br /&gt;
===== [[Déplacer les fichiers d'une base]] =====&lt;br /&gt;
===== [[NLS LANG et nls_*_parameters]] et SQLPLUS en UTF8 =====&lt;br /&gt;
===== [[Reconstruire la DBconsole sur 10g]] =====&lt;br /&gt;
===== [[Changer les mots de passe DBSNMP et SYSMAN]] =====&lt;br /&gt;
===== [[Trace SQL sur session utilisateur]] =====&lt;br /&gt;
===== [[Suppression de JOB Oracle 10g]] =====&lt;br /&gt;
===== [[Redimensionner les fichiers REDO LOGs]] =====&lt;br /&gt;
===== [[Réduire le tablespace TEMP]] =====&lt;br /&gt;
&lt;br /&gt;
== MySQL ==&lt;br /&gt;
===== [[Check et Repair de toutes les bases ]] =====&lt;br /&gt;
===== [[Erreur &amp;quot;Can't connect to local MySQL server through socket&amp;quot;]] =====&lt;br /&gt;
== MariaDB ==&lt;br /&gt;
===== [[ Remplacer MySQL par MariaDB sur CentOS6 ]] =====&lt;br /&gt;
&lt;br /&gt;
===== [[ Cassandra sur MariaDB 10 ]] =====&lt;br /&gt;
&lt;br /&gt;
== PostGreSQL ==&lt;br /&gt;
===== CentOS/BlueOnyx [[Mise à jour PostgreSQL 8.1 en 8.4 / 9.0]] =====&lt;br /&gt;
== SQL Server ==&lt;br /&gt;
===== Connexion à [[SQL Server sur Oracle SQL Developer]] =====&lt;br /&gt;
===== [[SQL Server : accès à partir de linux]] =====&lt;br /&gt;
&lt;br /&gt;
= Virtualisation =&lt;br /&gt;
== KVM ==&lt;br /&gt;
===== [[KVM Installation]] =====&lt;br /&gt;
===== [[Convertir une image VirtualBox vers KVM]] =====&lt;br /&gt;
== Xen ==&lt;br /&gt;
===== [[Xen Installation]] =====&lt;br /&gt;
== Archipel ==&lt;br /&gt;
===== [[Archipel installation]] =====&lt;br /&gt;
&lt;br /&gt;
== Proxmox VE ==&lt;br /&gt;
===== [[Proxmox Openvz]] =====&lt;br /&gt;
===== [[Proxmox : migration KVM - OpenVZ]] =====&lt;br /&gt;
===== [[Proxmox sécurisation certificats SSL clients]] =====&lt;br /&gt;
===== Proxmox [[KVM backup - snapshot - restore]] =====&lt;br /&gt;
===== [[Proxmox - Retailler un disque raw ou qcow2]] =====&lt;br /&gt;
===== [[Proxmox - Transférer une image qcow2 dans un volume logique]] =====&lt;br /&gt;
===== [[Proxmox - Monter une image qcow2]] =====&lt;br /&gt;
===== [[Proxmox - configuration de VLANs]] pour des réseaux internes =====&lt;br /&gt;
===== [[Proxmox - configuration bonding + bridge]] =====&lt;br /&gt;
===== [[Proxmox - Migration VMWare ESXi - Proxmox]] =====&lt;br /&gt;
===== [[Proxmox - convertir disque IDE vers Virtio ]] =====&lt;br /&gt;
===== [[Proxmox - Installation d'une VM Windows server 2008R2]] =====&lt;br /&gt;
===== [[Munin sur Proxmox]] =====&lt;br /&gt;
===== [[Proxmox 2.x - Installation, cluster (avec GlusterFS)]] =====&lt;br /&gt;
===== [[Proxmox 3.3 - Installation, configuration cluster]] =====&lt;br /&gt;
&lt;br /&gt;
== Virtualbox ==&lt;br /&gt;
===== [[Virtualbox Sur Centos 6.2]] =====&lt;br /&gt;
&lt;br /&gt;
== VMWare ==&lt;br /&gt;
===== ESXi [[Cloner une VM]] =====&lt;br /&gt;
===== ESXi [[Création VM ESXi avec disque thin]] =====&lt;br /&gt;
===== ESXi [[Conversion VMWare Server vers ESXi par vmkfstools ]] =====&lt;br /&gt;
===== ESXi [[Activation ssh sur ESXi]] =====&lt;br /&gt;
===== ESXi [[Montage disque NFS]] =====&lt;br /&gt;
===== [[Retailler le disque d'une VM]] =====&lt;br /&gt;
===== [[Suspendre VMWare]] pour sauvegarde =====&lt;br /&gt;
===== [[Le guest VMWare perd l'heure]] =====&lt;br /&gt;
&lt;br /&gt;
== HyperV ==&lt;br /&gt;
===== [[Incompatibilité noyau linux - HyperV ]] =====&lt;br /&gt;
&lt;br /&gt;
= [[ARCHIVES]] =&lt;br /&gt;
Toutes les pages obsolètes, pour archive (et nostalgie).&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Proxy_non-transparent_et_filtrage_:_Squid_%2B_SquidGuard&amp;diff=6257</id>
		<title>Proxy non-transparent et filtrage : Squid + SquidGuard</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Proxy_non-transparent_et_filtrage_:_Squid_%2B_SquidGuard&amp;diff=6257"/>
				<updated>2015-07-17T13:48:07Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : /* Introduction */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Introduction ==&lt;br /&gt;
Notes concernant l'installation d'un pfsense et d'un proxy pour filtrer le HTTP et le HTTPS.&lt;br /&gt;
Pour filtrer le HTTPS le proxy doit être en mode non-transparent, ce qui implique une configuration explicite sur les postes clients (navigateurs).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Installation et configuration ==&lt;br /&gt;
Dans ''system =&amp;gt; Package'' installer les paquets : &lt;br /&gt;
* Squid&lt;br /&gt;
* SquidGuard &lt;br /&gt;
&lt;br /&gt;
La configuration de Squid se fait dans ''Services =&amp;gt; Proxy Server''&lt;br /&gt;
&lt;br /&gt;
Sur l'onglet ''General'' dans la configuration de Squid:&lt;br /&gt;
* S'assurer que proxy interface pointe sur la bonne carte&lt;br /&gt;
* Cocher la case Allow users on interface&lt;br /&gt;
* Sauver la configuration&lt;br /&gt;
&lt;br /&gt;
Ici Squid devrait fonctionner, en mode non-transparent. Configurer un poste client avec les infos du proxy pour vérifier.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
== mettre en cache les mises à jours ==&lt;br /&gt;
* sur l'onglet ''general'' Ajouter ceci dans la partie ''Custom Options'' :&lt;br /&gt;
&amp;lt;source lang=bash&amp;gt;&lt;br /&gt;
# Mises à jour des Os;&lt;br /&gt;
# En cache pendant 90 jours ;&lt;br /&gt;
refresh_pattern -i .*apple\.com/.*\.(pkg|dmg) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*microsoft\.com/.*\.(cab|exe|dll|msi|msp|psf) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*windowsupdate\.com/.*\.(cab|exe|dll|msi|msp|psf) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*(ubuntu|canonical)\.com/.*\.(tar|bz|bz2|gpg|gz|zip|deb) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
# Mises à jour Adobe et Pinnacle ;&lt;br /&gt;
# En cache pendant 90 jours;&lt;br /&gt;
refresh_pattern -i .*(adobe|macromedia)\.com/.*\.(exe|msi) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
#refresh_pattern -i .*pinnaclesys\.com/.*\.(cab|exe|msi|rar|zip) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
#Dokument, Videos, Audio;&lt;br /&gt;
# Cache 7 jours;&lt;br /&gt;
refresh_pattern -i /.*\.(jpg|bmp|tif|gif|png|tiff|jpeg|raw|pict|psd) 10080 100% 10080 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i /.*\.(doc|docx|xls|xlsx|ppt|pptx|pdf|dot|txt) 10080 100% 10080 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i /.*\.(iso|wmv|mov|rm|avi|wav|mp3|mp4|mpeg|mpg|divx|xvid|swf|flv|x-flv) 10080 100% 10080 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
# mises à jours des AntiVirus ;&lt;br /&gt;
# Cache 1 jour;&lt;br /&gt;
refresh_pattern -i .*symantecliveupdate\.com/.*\.(zip|exe) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*avast\.com/.*\.(vpu|vpaa) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
# refresh_pattern -i .*kaspersky\.com/.*\.(.*) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
# refresh_pattern -i .*kaspersky-labs\.com/.*\.(.*) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*update\.nai\.com/.*\.(.*) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*avg\.com/.*\.(bin) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*spywareblaster\.net/.*\.(dtb) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*avira-update\.com/.*\.(gz) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
#pas de limite de taille; If range_offset_limit ist set to -1 the quick abort options will NOT work.;&lt;br /&gt;
range_offset_limit 0;&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Sur l'onglet ''Cache mgmt'' : &lt;br /&gt;
Changer l'espace disque alloué pour stoker le cache sur  ''Hard Disk Cache size'' par une valeur plus grande. Définir en fonction de l'espace disque disponible. Mettre minimum 3000 (3Go) pour mettre en cache les mises à jour. &amp;lt;br/&amp;gt;&lt;br /&gt;
Changer la taille maximum par fichier sur ''Maximum object size''. Mettre minimum 512000 (512 Mo)&lt;br /&gt;
&lt;br /&gt;
* Sur l'onglet ''Traffic mgmt'' :&lt;br /&gt;
Finish transfer if more than x % finished 90&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration de SquidGuard ==&lt;br /&gt;
&lt;br /&gt;
La configuration de SquidGuard se fait dans ''Services =&amp;gt; Proxy filter''&lt;br /&gt;
&lt;br /&gt;
* Activer les blacklists : &lt;br /&gt;
&lt;br /&gt;
Dans l'onglet général, en bas de la page, cocher &amp;quot;Enable blacklists&amp;quot; et remplir le champ avec l'adresse de téléchargement d'un fichier de blacklists (http://dsi.ut-capitole.fr/blacklists/download/blacklists_for_pfsense.tar.gz). Sauvegarder.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet blacklists, le lien entré à l'étape précédente doit apparaître. Cliquer sur &amp;quot;Download&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
* Paramètrer les blacklists&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet &amp;quot;Common ACL&amp;quot;, cliquer sur &amp;quot;Target Rules List&amp;quot; dans le bandea rouge pour dérouler la liste des Blacklists. Trois états possibles pour les listes :&lt;br /&gt;
&lt;br /&gt;
'''Allow''' Les connexions seront autorisées &amp;lt;br/&amp;gt;&lt;br /&gt;
'''Deny''' Les connexions seront bloquées &amp;lt;br/&amp;gt;&lt;br /&gt;
'''Whitelist''' Les connexions seront autorisées MEME SI le site figure également dans une liste marquée &amp;quot;Deny&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vider le cache ==&lt;br /&gt;
&lt;br /&gt;
Voici la procédure pour supprimer tous le cache de squid manuellement. Une tache cron redémare squid toutes les 5 minutes. Il faut donc réaliser ces étapes rapidement.&lt;br /&gt;
* Arrêter Squid :&lt;br /&gt;
/usr/local/etc/rc.d/squid.sh stop&lt;br /&gt;
&lt;br /&gt;
* Vider le cache de Squid :&lt;br /&gt;
echo &amp;quot;&amp;quot; &amp;gt; /var/squid/cache/swap.state&lt;br /&gt;
&lt;br /&gt;
* Supprimer tous les répertoires sous /var/squid/cache/ :&lt;br /&gt;
rm -Rf /var/squid/cache/0*&lt;br /&gt;
&lt;br /&gt;
* Redémarrer Squid :&lt;br /&gt;
/usr/local/etc/rc.d/squid.sh start&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lightsquid ==&lt;br /&gt;
Installer lightsquid pour visualiser des statistiques sur l'utilisation du réseau dans ''system =&amp;gt; package''. Dans la configuration générale de squid, vérifier que la valeur de ''squid Log store directory'' pointe bien sur /var/squid/log sans S.&lt;br /&gt;
&lt;br /&gt;
La visualisation se fait dans ''Services =&amp;gt; Proxy Reports''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Listes personnalisées ==&lt;br /&gt;
En plus des listes de catégories disponibles sur internet, on créer notre propre catégorie. Pour se faire, dans la page de configuration du filtre proxy, sous l'onglet &amp;quot;Target Categories&amp;quot; et &amp;quot;Add Item&amp;quot; (à droite de la liste). &lt;br /&gt;
&lt;br /&gt;
Vous pouvez ensuite entrer des noms de domaine ou URLs de sites dans les champs correspondants.&lt;br /&gt;
&lt;br /&gt;
Une fois enregistrée, cette catégorie apparaîtra avec les autres sous l'onglet &amp;quot;Common ACLs&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Deux cas de figures : &amp;lt;br/&amp;gt;&lt;br /&gt;
'''Bloquer des sites''' : &lt;br /&gt;
Il suffit, comme pour les autres de régler le menu déroulant à droite de la liste sur &amp;quot;Deny&amp;quot;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Autoriser des sites''' : &lt;br /&gt;
Par défaut les site bloqués (Deny) sont prioritaires sur les sites autorisés (Allow). Pour passer au dessus, régler sur &amp;quot;Whitelist&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sources ==&lt;br /&gt;
http://forum.pfsense.org/index.php?topic=46791.0;prev_next=prev : bug squid télécharge en continue les mises a jours&lt;br /&gt;
http://doc.pfsense.org/index.php/Setup_Squid_as_a_Transparent_Proxy : doc officielle&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Proxy_non-transparent_et_filtrage_:_Squid_%2B_SquidGuard&amp;diff=6256</id>
		<title>Proxy non-transparent et filtrage : Squid + SquidGuard</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Proxy_non-transparent_et_filtrage_:_Squid_%2B_SquidGuard&amp;diff=6256"/>
				<updated>2015-07-17T13:47:58Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : /* Configuration de SquidGuard */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Introduction ==&lt;br /&gt;
Notes concernant l'installation d'un pfsense et d'un proxy pour filtrer le HTTP et le HTTPS.&lt;br /&gt;
Pour filtrer le HTTPS le proxy doit être en mode non-transparent, ce qui implique une configuration explicite sur les postes clients (navigateurs).&lt;br /&gt;
&lt;br /&gt;
== Installation et configuration ==&lt;br /&gt;
Dans ''system =&amp;gt; Package'' installer les paquets : &lt;br /&gt;
* Squid&lt;br /&gt;
* SquidGuard &lt;br /&gt;
&lt;br /&gt;
La configuration de Squid se fait dans ''Services =&amp;gt; Proxy Server''&lt;br /&gt;
&lt;br /&gt;
Sur l'onglet ''General'' dans la configuration de Squid:&lt;br /&gt;
* S'assurer que proxy interface pointe sur la bonne carte&lt;br /&gt;
* Cocher la case Allow users on interface&lt;br /&gt;
* Sauver la configuration&lt;br /&gt;
&lt;br /&gt;
Ici Squid devrait fonctionner, en mode non-transparent. Configurer un poste client avec les infos du proxy pour vérifier.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
== mettre en cache les mises à jours ==&lt;br /&gt;
* sur l'onglet ''general'' Ajouter ceci dans la partie ''Custom Options'' :&lt;br /&gt;
&amp;lt;source lang=bash&amp;gt;&lt;br /&gt;
# Mises à jour des Os;&lt;br /&gt;
# En cache pendant 90 jours ;&lt;br /&gt;
refresh_pattern -i .*apple\.com/.*\.(pkg|dmg) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*microsoft\.com/.*\.(cab|exe|dll|msi|msp|psf) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*windowsupdate\.com/.*\.(cab|exe|dll|msi|msp|psf) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*(ubuntu|canonical)\.com/.*\.(tar|bz|bz2|gpg|gz|zip|deb) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
# Mises à jour Adobe et Pinnacle ;&lt;br /&gt;
# En cache pendant 90 jours;&lt;br /&gt;
refresh_pattern -i .*(adobe|macromedia)\.com/.*\.(exe|msi) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
#refresh_pattern -i .*pinnaclesys\.com/.*\.(cab|exe|msi|rar|zip) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
#Dokument, Videos, Audio;&lt;br /&gt;
# Cache 7 jours;&lt;br /&gt;
refresh_pattern -i /.*\.(jpg|bmp|tif|gif|png|tiff|jpeg|raw|pict|psd) 10080 100% 10080 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i /.*\.(doc|docx|xls|xlsx|ppt|pptx|pdf|dot|txt) 10080 100% 10080 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i /.*\.(iso|wmv|mov|rm|avi|wav|mp3|mp4|mpeg|mpg|divx|xvid|swf|flv|x-flv) 10080 100% 10080 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
# mises à jours des AntiVirus ;&lt;br /&gt;
# Cache 1 jour;&lt;br /&gt;
refresh_pattern -i .*symantecliveupdate\.com/.*\.(zip|exe) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*avast\.com/.*\.(vpu|vpaa) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
# refresh_pattern -i .*kaspersky\.com/.*\.(.*) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
# refresh_pattern -i .*kaspersky-labs\.com/.*\.(.*) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*update\.nai\.com/.*\.(.*) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*avg\.com/.*\.(bin) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*spywareblaster\.net/.*\.(dtb) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*avira-update\.com/.*\.(gz) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
#pas de limite de taille; If range_offset_limit ist set to -1 the quick abort options will NOT work.;&lt;br /&gt;
range_offset_limit 0;&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Sur l'onglet ''Cache mgmt'' : &lt;br /&gt;
Changer l'espace disque alloué pour stoker le cache sur  ''Hard Disk Cache size'' par une valeur plus grande. Définir en fonction de l'espace disque disponible. Mettre minimum 3000 (3Go) pour mettre en cache les mises à jour. &amp;lt;br/&amp;gt;&lt;br /&gt;
Changer la taille maximum par fichier sur ''Maximum object size''. Mettre minimum 512000 (512 Mo)&lt;br /&gt;
&lt;br /&gt;
* Sur l'onglet ''Traffic mgmt'' :&lt;br /&gt;
Finish transfer if more than x % finished 90&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration de SquidGuard ==&lt;br /&gt;
&lt;br /&gt;
La configuration de SquidGuard se fait dans ''Services =&amp;gt; Proxy filter''&lt;br /&gt;
&lt;br /&gt;
* Activer les blacklists : &lt;br /&gt;
&lt;br /&gt;
Dans l'onglet général, en bas de la page, cocher &amp;quot;Enable blacklists&amp;quot; et remplir le champ avec l'adresse de téléchargement d'un fichier de blacklists (http://dsi.ut-capitole.fr/blacklists/download/blacklists_for_pfsense.tar.gz). Sauvegarder.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet blacklists, le lien entré à l'étape précédente doit apparaître. Cliquer sur &amp;quot;Download&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
* Paramètrer les blacklists&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet &amp;quot;Common ACL&amp;quot;, cliquer sur &amp;quot;Target Rules List&amp;quot; dans le bandea rouge pour dérouler la liste des Blacklists. Trois états possibles pour les listes :&lt;br /&gt;
&lt;br /&gt;
'''Allow''' Les connexions seront autorisées &amp;lt;br/&amp;gt;&lt;br /&gt;
'''Deny''' Les connexions seront bloquées &amp;lt;br/&amp;gt;&lt;br /&gt;
'''Whitelist''' Les connexions seront autorisées MEME SI le site figure également dans une liste marquée &amp;quot;Deny&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vider le cache ==&lt;br /&gt;
&lt;br /&gt;
Voici la procédure pour supprimer tous le cache de squid manuellement. Une tache cron redémare squid toutes les 5 minutes. Il faut donc réaliser ces étapes rapidement.&lt;br /&gt;
* Arrêter Squid :&lt;br /&gt;
/usr/local/etc/rc.d/squid.sh stop&lt;br /&gt;
&lt;br /&gt;
* Vider le cache de Squid :&lt;br /&gt;
echo &amp;quot;&amp;quot; &amp;gt; /var/squid/cache/swap.state&lt;br /&gt;
&lt;br /&gt;
* Supprimer tous les répertoires sous /var/squid/cache/ :&lt;br /&gt;
rm -Rf /var/squid/cache/0*&lt;br /&gt;
&lt;br /&gt;
* Redémarrer Squid :&lt;br /&gt;
/usr/local/etc/rc.d/squid.sh start&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lightsquid ==&lt;br /&gt;
Installer lightsquid pour visualiser des statistiques sur l'utilisation du réseau dans ''system =&amp;gt; package''. Dans la configuration générale de squid, vérifier que la valeur de ''squid Log store directory'' pointe bien sur /var/squid/log sans S.&lt;br /&gt;
&lt;br /&gt;
La visualisation se fait dans ''Services =&amp;gt; Proxy Reports''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Listes personnalisées ==&lt;br /&gt;
En plus des listes de catégories disponibles sur internet, on créer notre propre catégorie. Pour se faire, dans la page de configuration du filtre proxy, sous l'onglet &amp;quot;Target Categories&amp;quot; et &amp;quot;Add Item&amp;quot; (à droite de la liste). &lt;br /&gt;
&lt;br /&gt;
Vous pouvez ensuite entrer des noms de domaine ou URLs de sites dans les champs correspondants.&lt;br /&gt;
&lt;br /&gt;
Une fois enregistrée, cette catégorie apparaîtra avec les autres sous l'onglet &amp;quot;Common ACLs&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Deux cas de figures : &amp;lt;br/&amp;gt;&lt;br /&gt;
'''Bloquer des sites''' : &lt;br /&gt;
Il suffit, comme pour les autres de régler le menu déroulant à droite de la liste sur &amp;quot;Deny&amp;quot;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Autoriser des sites''' : &lt;br /&gt;
Par défaut les site bloqués (Deny) sont prioritaires sur les sites autorisés (Allow). Pour passer au dessus, régler sur &amp;quot;Whitelist&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sources ==&lt;br /&gt;
http://forum.pfsense.org/index.php?topic=46791.0;prev_next=prev : bug squid télécharge en continue les mises a jours&lt;br /&gt;
http://doc.pfsense.org/index.php/Setup_Squid_as_a_Transparent_Proxy : doc officielle&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Proxy_non-transparent_et_filtrage_:_Squid_%2B_SquidGuard&amp;diff=6255</id>
		<title>Proxy non-transparent et filtrage : Squid + SquidGuard</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Proxy_non-transparent_et_filtrage_:_Squid_%2B_SquidGuard&amp;diff=6255"/>
				<updated>2015-07-17T13:47:46Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : /* Vider le cache */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Introduction ==&lt;br /&gt;
Notes concernant l'installation d'un pfsense et d'un proxy pour filtrer le HTTP et le HTTPS.&lt;br /&gt;
Pour filtrer le HTTPS le proxy doit être en mode non-transparent, ce qui implique une configuration explicite sur les postes clients (navigateurs).&lt;br /&gt;
&lt;br /&gt;
== Installation et configuration ==&lt;br /&gt;
Dans ''system =&amp;gt; Package'' installer les paquets : &lt;br /&gt;
* Squid&lt;br /&gt;
* SquidGuard &lt;br /&gt;
&lt;br /&gt;
La configuration de Squid se fait dans ''Services =&amp;gt; Proxy Server''&lt;br /&gt;
&lt;br /&gt;
Sur l'onglet ''General'' dans la configuration de Squid:&lt;br /&gt;
* S'assurer que proxy interface pointe sur la bonne carte&lt;br /&gt;
* Cocher la case Allow users on interface&lt;br /&gt;
* Sauver la configuration&lt;br /&gt;
&lt;br /&gt;
Ici Squid devrait fonctionner, en mode non-transparent. Configurer un poste client avec les infos du proxy pour vérifier.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
== mettre en cache les mises à jours ==&lt;br /&gt;
* sur l'onglet ''general'' Ajouter ceci dans la partie ''Custom Options'' :&lt;br /&gt;
&amp;lt;source lang=bash&amp;gt;&lt;br /&gt;
# Mises à jour des Os;&lt;br /&gt;
# En cache pendant 90 jours ;&lt;br /&gt;
refresh_pattern -i .*apple\.com/.*\.(pkg|dmg) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*microsoft\.com/.*\.(cab|exe|dll|msi|msp|psf) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*windowsupdate\.com/.*\.(cab|exe|dll|msi|msp|psf) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*(ubuntu|canonical)\.com/.*\.(tar|bz|bz2|gpg|gz|zip|deb) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
# Mises à jour Adobe et Pinnacle ;&lt;br /&gt;
# En cache pendant 90 jours;&lt;br /&gt;
refresh_pattern -i .*(adobe|macromedia)\.com/.*\.(exe|msi) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
#refresh_pattern -i .*pinnaclesys\.com/.*\.(cab|exe|msi|rar|zip) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
#Dokument, Videos, Audio;&lt;br /&gt;
# Cache 7 jours;&lt;br /&gt;
refresh_pattern -i /.*\.(jpg|bmp|tif|gif|png|tiff|jpeg|raw|pict|psd) 10080 100% 10080 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i /.*\.(doc|docx|xls|xlsx|ppt|pptx|pdf|dot|txt) 10080 100% 10080 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i /.*\.(iso|wmv|mov|rm|avi|wav|mp3|mp4|mpeg|mpg|divx|xvid|swf|flv|x-flv) 10080 100% 10080 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
# mises à jours des AntiVirus ;&lt;br /&gt;
# Cache 1 jour;&lt;br /&gt;
refresh_pattern -i .*symantecliveupdate\.com/.*\.(zip|exe) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*avast\.com/.*\.(vpu|vpaa) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
# refresh_pattern -i .*kaspersky\.com/.*\.(.*) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
# refresh_pattern -i .*kaspersky-labs\.com/.*\.(.*) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*update\.nai\.com/.*\.(.*) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*avg\.com/.*\.(bin) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*spywareblaster\.net/.*\.(dtb) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*avira-update\.com/.*\.(gz) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
#pas de limite de taille; If range_offset_limit ist set to -1 the quick abort options will NOT work.;&lt;br /&gt;
range_offset_limit 0;&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Sur l'onglet ''Cache mgmt'' : &lt;br /&gt;
Changer l'espace disque alloué pour stoker le cache sur  ''Hard Disk Cache size'' par une valeur plus grande. Définir en fonction de l'espace disque disponible. Mettre minimum 3000 (3Go) pour mettre en cache les mises à jour. &amp;lt;br/&amp;gt;&lt;br /&gt;
Changer la taille maximum par fichier sur ''Maximum object size''. Mettre minimum 512000 (512 Mo)&lt;br /&gt;
&lt;br /&gt;
* Sur l'onglet ''Traffic mgmt'' :&lt;br /&gt;
Finish transfer if more than x % finished 90&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration de SquidGuard ==&lt;br /&gt;
&lt;br /&gt;
La configuration de SquidGuard se fait dans ''Services =&amp;gt; Proxy filter''&lt;br /&gt;
&lt;br /&gt;
* Activer les blacklists : &lt;br /&gt;
&lt;br /&gt;
Dans l'onglet général, en bas de la page, cocher &amp;quot;Enable blacklists&amp;quot; et remplir le champ avec l'adresse de téléchargement d'un fichier de blacklists (http://dsi.ut-capitole.fr/blacklists/download/blacklists_for_pfsense.tar.gz). Sauvegarder.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet blacklists, le lien entré à l'étape précédente doit apparaître. Cliquer sur &amp;quot;Download&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
* Paramètrer les blacklists&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet &amp;quot;Common ACL&amp;quot;, cliquer sur &amp;quot;Target Rules List&amp;quot; dans le bandea rouge pour dérouler la liste des Blacklists. Trois états possibles pour les listes :&lt;br /&gt;
&lt;br /&gt;
'''Allow''' Les connexions seront autorisées &amp;lt;br/&amp;gt;&lt;br /&gt;
'''Deny''' Les connexions seront bloquées &amp;lt;br/&amp;gt;&lt;br /&gt;
'''Whitelist''' Les connexions seront autorisées MEME SI le site figure également dans une liste marquée &amp;quot;Deny&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Vider le cache ==&lt;br /&gt;
&lt;br /&gt;
Voici la procédure pour supprimer tous le cache de squid manuellement. Une tache cron redémare squid toutes les 5 minutes. Il faut donc réaliser ces étapes rapidement.&lt;br /&gt;
* Arrêter Squid :&lt;br /&gt;
/usr/local/etc/rc.d/squid.sh stop&lt;br /&gt;
&lt;br /&gt;
* Vider le cache de Squid :&lt;br /&gt;
echo &amp;quot;&amp;quot; &amp;gt; /var/squid/cache/swap.state&lt;br /&gt;
&lt;br /&gt;
* Supprimer tous les répertoires sous /var/squid/cache/ :&lt;br /&gt;
rm -Rf /var/squid/cache/0*&lt;br /&gt;
&lt;br /&gt;
* Redémarrer Squid :&lt;br /&gt;
/usr/local/etc/rc.d/squid.sh start&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lightsquid ==&lt;br /&gt;
Installer lightsquid pour visualiser des statistiques sur l'utilisation du réseau dans ''system =&amp;gt; package''. Dans la configuration générale de squid, vérifier que la valeur de ''squid Log store directory'' pointe bien sur /var/squid/log sans S.&lt;br /&gt;
&lt;br /&gt;
La visualisation se fait dans ''Services =&amp;gt; Proxy Reports''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Listes personnalisées ==&lt;br /&gt;
En plus des listes de catégories disponibles sur internet, on créer notre propre catégorie. Pour se faire, dans la page de configuration du filtre proxy, sous l'onglet &amp;quot;Target Categories&amp;quot; et &amp;quot;Add Item&amp;quot; (à droite de la liste). &lt;br /&gt;
&lt;br /&gt;
Vous pouvez ensuite entrer des noms de domaine ou URLs de sites dans les champs correspondants.&lt;br /&gt;
&lt;br /&gt;
Une fois enregistrée, cette catégorie apparaîtra avec les autres sous l'onglet &amp;quot;Common ACLs&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Deux cas de figures : &amp;lt;br/&amp;gt;&lt;br /&gt;
'''Bloquer des sites''' : &lt;br /&gt;
Il suffit, comme pour les autres de régler le menu déroulant à droite de la liste sur &amp;quot;Deny&amp;quot;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Autoriser des sites''' : &lt;br /&gt;
Par défaut les site bloqués (Deny) sont prioritaires sur les sites autorisés (Allow). Pour passer au dessus, régler sur &amp;quot;Whitelist&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sources ==&lt;br /&gt;
http://forum.pfsense.org/index.php?topic=46791.0;prev_next=prev : bug squid télécharge en continue les mises a jours&lt;br /&gt;
http://doc.pfsense.org/index.php/Setup_Squid_as_a_Transparent_Proxy : doc officielle&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Proxy_non-transparent_et_filtrage_:_Squid_%2B_SquidGuard&amp;diff=6254</id>
		<title>Proxy non-transparent et filtrage : Squid + SquidGuard</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Proxy_non-transparent_et_filtrage_:_Squid_%2B_SquidGuard&amp;diff=6254"/>
				<updated>2015-07-17T13:47:31Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : /* Listes personnalisées */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Introduction ==&lt;br /&gt;
Notes concernant l'installation d'un pfsense et d'un proxy pour filtrer le HTTP et le HTTPS.&lt;br /&gt;
Pour filtrer le HTTPS le proxy doit être en mode non-transparent, ce qui implique une configuration explicite sur les postes clients (navigateurs).&lt;br /&gt;
&lt;br /&gt;
== Installation et configuration ==&lt;br /&gt;
Dans ''system =&amp;gt; Package'' installer les paquets : &lt;br /&gt;
* Squid&lt;br /&gt;
* SquidGuard &lt;br /&gt;
&lt;br /&gt;
La configuration de Squid se fait dans ''Services =&amp;gt; Proxy Server''&lt;br /&gt;
&lt;br /&gt;
Sur l'onglet ''General'' dans la configuration de Squid:&lt;br /&gt;
* S'assurer que proxy interface pointe sur la bonne carte&lt;br /&gt;
* Cocher la case Allow users on interface&lt;br /&gt;
* Sauver la configuration&lt;br /&gt;
&lt;br /&gt;
Ici Squid devrait fonctionner, en mode non-transparent. Configurer un poste client avec les infos du proxy pour vérifier.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
== mettre en cache les mises à jours ==&lt;br /&gt;
* sur l'onglet ''general'' Ajouter ceci dans la partie ''Custom Options'' :&lt;br /&gt;
&amp;lt;source lang=bash&amp;gt;&lt;br /&gt;
# Mises à jour des Os;&lt;br /&gt;
# En cache pendant 90 jours ;&lt;br /&gt;
refresh_pattern -i .*apple\.com/.*\.(pkg|dmg) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*microsoft\.com/.*\.(cab|exe|dll|msi|msp|psf) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*windowsupdate\.com/.*\.(cab|exe|dll|msi|msp|psf) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*(ubuntu|canonical)\.com/.*\.(tar|bz|bz2|gpg|gz|zip|deb) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
# Mises à jour Adobe et Pinnacle ;&lt;br /&gt;
# En cache pendant 90 jours;&lt;br /&gt;
refresh_pattern -i .*(adobe|macromedia)\.com/.*\.(exe|msi) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
#refresh_pattern -i .*pinnaclesys\.com/.*\.(cab|exe|msi|rar|zip) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
#Dokument, Videos, Audio;&lt;br /&gt;
# Cache 7 jours;&lt;br /&gt;
refresh_pattern -i /.*\.(jpg|bmp|tif|gif|png|tiff|jpeg|raw|pict|psd) 10080 100% 10080 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i /.*\.(doc|docx|xls|xlsx|ppt|pptx|pdf|dot|txt) 10080 100% 10080 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i /.*\.(iso|wmv|mov|rm|avi|wav|mp3|mp4|mpeg|mpg|divx|xvid|swf|flv|x-flv) 10080 100% 10080 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
# mises à jours des AntiVirus ;&lt;br /&gt;
# Cache 1 jour;&lt;br /&gt;
refresh_pattern -i .*symantecliveupdate\.com/.*\.(zip|exe) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*avast\.com/.*\.(vpu|vpaa) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
# refresh_pattern -i .*kaspersky\.com/.*\.(.*) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
# refresh_pattern -i .*kaspersky-labs\.com/.*\.(.*) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*update\.nai\.com/.*\.(.*) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*avg\.com/.*\.(bin) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*spywareblaster\.net/.*\.(dtb) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*avira-update\.com/.*\.(gz) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
#pas de limite de taille; If range_offset_limit ist set to -1 the quick abort options will NOT work.;&lt;br /&gt;
range_offset_limit 0;&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Sur l'onglet ''Cache mgmt'' : &lt;br /&gt;
Changer l'espace disque alloué pour stoker le cache sur  ''Hard Disk Cache size'' par une valeur plus grande. Définir en fonction de l'espace disque disponible. Mettre minimum 3000 (3Go) pour mettre en cache les mises à jour. &amp;lt;br/&amp;gt;&lt;br /&gt;
Changer la taille maximum par fichier sur ''Maximum object size''. Mettre minimum 512000 (512 Mo)&lt;br /&gt;
&lt;br /&gt;
* Sur l'onglet ''Traffic mgmt'' :&lt;br /&gt;
Finish transfer if more than x % finished 90&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration de SquidGuard ==&lt;br /&gt;
&lt;br /&gt;
La configuration de SquidGuard se fait dans ''Services =&amp;gt; Proxy filter''&lt;br /&gt;
&lt;br /&gt;
* Activer les blacklists : &lt;br /&gt;
&lt;br /&gt;
Dans l'onglet général, en bas de la page, cocher &amp;quot;Enable blacklists&amp;quot; et remplir le champ avec l'adresse de téléchargement d'un fichier de blacklists (http://dsi.ut-capitole.fr/blacklists/download/blacklists_for_pfsense.tar.gz). Sauvegarder.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet blacklists, le lien entré à l'étape précédente doit apparaître. Cliquer sur &amp;quot;Download&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
* Paramètrer les blacklists&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet &amp;quot;Common ACL&amp;quot;, cliquer sur &amp;quot;Target Rules List&amp;quot; dans le bandea rouge pour dérouler la liste des Blacklists. Trois états possibles pour les listes :&lt;br /&gt;
&lt;br /&gt;
'''Allow''' Les connexions seront autorisées &amp;lt;br/&amp;gt;&lt;br /&gt;
'''Deny''' Les connexions seront bloquées &amp;lt;br/&amp;gt;&lt;br /&gt;
'''Whitelist''' Les connexions seront autorisées MEME SI le site figure également dans une liste marquée &amp;quot;Deny&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Vider le cache ==&lt;br /&gt;
&lt;br /&gt;
Voici la procédure pour supprimer tous le cache de squid manuellement. Une tache cron redémare squid toutes les 5 minutes. Il faut donc réaliser ces étapes rapidement.&lt;br /&gt;
* Arrêter Squid :&lt;br /&gt;
/usr/local/etc/rc.d/squid.sh stop&lt;br /&gt;
&lt;br /&gt;
* Vider le cache de Squid :&lt;br /&gt;
echo &amp;quot;&amp;quot; &amp;gt; /var/squid/cache/swap.state&lt;br /&gt;
&lt;br /&gt;
* Supprimer tous les répertoires sous /var/squid/cache/ :&lt;br /&gt;
rm -Rf /var/squid/cache/0*&lt;br /&gt;
&lt;br /&gt;
* Redémarrer Squid :&lt;br /&gt;
/usr/local/etc/rc.d/squid.sh start&lt;br /&gt;
&lt;br /&gt;
== Lightsquid ==&lt;br /&gt;
Installer lightsquid pour visualiser des statistiques sur l'utilisation du réseau dans ''system =&amp;gt; package''. Dans la configuration générale de squid, vérifier que la valeur de ''squid Log store directory'' pointe bien sur /var/squid/log sans S.&lt;br /&gt;
&lt;br /&gt;
La visualisation se fait dans ''Services =&amp;gt; Proxy Reports''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Listes personnalisées ==&lt;br /&gt;
En plus des listes de catégories disponibles sur internet, on créer notre propre catégorie. Pour se faire, dans la page de configuration du filtre proxy, sous l'onglet &amp;quot;Target Categories&amp;quot; et &amp;quot;Add Item&amp;quot; (à droite de la liste). &lt;br /&gt;
&lt;br /&gt;
Vous pouvez ensuite entrer des noms de domaine ou URLs de sites dans les champs correspondants.&lt;br /&gt;
&lt;br /&gt;
Une fois enregistrée, cette catégorie apparaîtra avec les autres sous l'onglet &amp;quot;Common ACLs&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Deux cas de figures : &amp;lt;br/&amp;gt;&lt;br /&gt;
'''Bloquer des sites''' : &lt;br /&gt;
Il suffit, comme pour les autres de régler le menu déroulant à droite de la liste sur &amp;quot;Deny&amp;quot;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Autoriser des sites''' : &lt;br /&gt;
Par défaut les site bloqués (Deny) sont prioritaires sur les sites autorisés (Allow). Pour passer au dessus, régler sur &amp;quot;Whitelist&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sources ==&lt;br /&gt;
http://forum.pfsense.org/index.php?topic=46791.0;prev_next=prev : bug squid télécharge en continue les mises a jours&lt;br /&gt;
http://doc.pfsense.org/index.php/Setup_Squid_as_a_Transparent_Proxy : doc officielle&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=Proxy_non-transparent_et_filtrage_:_Squid_%2B_SquidGuard&amp;diff=6253</id>
		<title>Proxy non-transparent et filtrage : Squid + SquidGuard</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=Proxy_non-transparent_et_filtrage_:_Squid_%2B_SquidGuard&amp;diff=6253"/>
				<updated>2015-07-17T13:47:03Z</updated>
		
		<summary type="html">&lt;p&gt;Pierre : /* Lightsquid */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Introduction ==&lt;br /&gt;
Notes concernant l'installation d'un pfsense et d'un proxy pour filtrer le HTTP et le HTTPS.&lt;br /&gt;
Pour filtrer le HTTPS le proxy doit être en mode non-transparent, ce qui implique une configuration explicite sur les postes clients (navigateurs).&lt;br /&gt;
&lt;br /&gt;
== Installation et configuration ==&lt;br /&gt;
Dans ''system =&amp;gt; Package'' installer les paquets : &lt;br /&gt;
* Squid&lt;br /&gt;
* SquidGuard &lt;br /&gt;
&lt;br /&gt;
La configuration de Squid se fait dans ''Services =&amp;gt; Proxy Server''&lt;br /&gt;
&lt;br /&gt;
Sur l'onglet ''General'' dans la configuration de Squid:&lt;br /&gt;
* S'assurer que proxy interface pointe sur la bonne carte&lt;br /&gt;
* Cocher la case Allow users on interface&lt;br /&gt;
* Sauver la configuration&lt;br /&gt;
&lt;br /&gt;
Ici Squid devrait fonctionner, en mode non-transparent. Configurer un poste client avec les infos du proxy pour vérifier.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
== mettre en cache les mises à jours ==&lt;br /&gt;
* sur l'onglet ''general'' Ajouter ceci dans la partie ''Custom Options'' :&lt;br /&gt;
&amp;lt;source lang=bash&amp;gt;&lt;br /&gt;
# Mises à jour des Os;&lt;br /&gt;
# En cache pendant 90 jours ;&lt;br /&gt;
refresh_pattern -i .*apple\.com/.*\.(pkg|dmg) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*microsoft\.com/.*\.(cab|exe|dll|msi|msp|psf) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*windowsupdate\.com/.*\.(cab|exe|dll|msi|msp|psf) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*(ubuntu|canonical)\.com/.*\.(tar|bz|bz2|gpg|gz|zip|deb) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
# Mises à jour Adobe et Pinnacle ;&lt;br /&gt;
# En cache pendant 90 jours;&lt;br /&gt;
refresh_pattern -i .*(adobe|macromedia)\.com/.*\.(exe|msi) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
#refresh_pattern -i .*pinnaclesys\.com/.*\.(cab|exe|msi|rar|zip) 129600 100% 129600 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
#Dokument, Videos, Audio;&lt;br /&gt;
# Cache 7 jours;&lt;br /&gt;
refresh_pattern -i /.*\.(jpg|bmp|tif|gif|png|tiff|jpeg|raw|pict|psd) 10080 100% 10080 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i /.*\.(doc|docx|xls|xlsx|ppt|pptx|pdf|dot|txt) 10080 100% 10080 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i /.*\.(iso|wmv|mov|rm|avi|wav|mp3|mp4|mpeg|mpg|divx|xvid|swf|flv|x-flv) 10080 100% 10080 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
# mises à jours des AntiVirus ;&lt;br /&gt;
# Cache 1 jour;&lt;br /&gt;
refresh_pattern -i .*symantecliveupdate\.com/.*\.(zip|exe) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*avast\.com/.*\.(vpu|vpaa) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
# refresh_pattern -i .*kaspersky\.com/.*\.(.*) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
# refresh_pattern -i .*kaspersky-labs\.com/.*\.(.*) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*update\.nai\.com/.*\.(.*) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*avg\.com/.*\.(bin) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*spywareblaster\.net/.*\.(dtb) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
refresh_pattern -i .*avira-update\.com/.*\.(gz) 1440 100% 1440 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-private;&lt;br /&gt;
#pas de limite de taille; If range_offset_limit ist set to -1 the quick abort options will NOT work.;&lt;br /&gt;
range_offset_limit 0;&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Sur l'onglet ''Cache mgmt'' : &lt;br /&gt;
Changer l'espace disque alloué pour stoker le cache sur  ''Hard Disk Cache size'' par une valeur plus grande. Définir en fonction de l'espace disque disponible. Mettre minimum 3000 (3Go) pour mettre en cache les mises à jour. &amp;lt;br/&amp;gt;&lt;br /&gt;
Changer la taille maximum par fichier sur ''Maximum object size''. Mettre minimum 512000 (512 Mo)&lt;br /&gt;
&lt;br /&gt;
* Sur l'onglet ''Traffic mgmt'' :&lt;br /&gt;
Finish transfer if more than x % finished 90&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration de SquidGuard ==&lt;br /&gt;
&lt;br /&gt;
La configuration de SquidGuard se fait dans ''Services =&amp;gt; Proxy filter''&lt;br /&gt;
&lt;br /&gt;
* Activer les blacklists : &lt;br /&gt;
&lt;br /&gt;
Dans l'onglet général, en bas de la page, cocher &amp;quot;Enable blacklists&amp;quot; et remplir le champ avec l'adresse de téléchargement d'un fichier de blacklists (http://dsi.ut-capitole.fr/blacklists/download/blacklists_for_pfsense.tar.gz). Sauvegarder.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet blacklists, le lien entré à l'étape précédente doit apparaître. Cliquer sur &amp;quot;Download&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
* Paramètrer les blacklists&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet &amp;quot;Common ACL&amp;quot;, cliquer sur &amp;quot;Target Rules List&amp;quot; dans le bandea rouge pour dérouler la liste des Blacklists. Trois états possibles pour les listes :&lt;br /&gt;
&lt;br /&gt;
'''Allow''' Les connexions seront autorisées &amp;lt;br/&amp;gt;&lt;br /&gt;
'''Deny''' Les connexions seront bloquées &amp;lt;br/&amp;gt;&lt;br /&gt;
'''Whitelist''' Les connexions seront autorisées MEME SI le site figure également dans une liste marquée &amp;quot;Deny&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Vider le cache ==&lt;br /&gt;
&lt;br /&gt;
Voici la procédure pour supprimer tous le cache de squid manuellement. Une tache cron redémare squid toutes les 5 minutes. Il faut donc réaliser ces étapes rapidement.&lt;br /&gt;
* Arrêter Squid :&lt;br /&gt;
/usr/local/etc/rc.d/squid.sh stop&lt;br /&gt;
&lt;br /&gt;
* Vider le cache de Squid :&lt;br /&gt;
echo &amp;quot;&amp;quot; &amp;gt; /var/squid/cache/swap.state&lt;br /&gt;
&lt;br /&gt;
* Supprimer tous les répertoires sous /var/squid/cache/ :&lt;br /&gt;
rm -Rf /var/squid/cache/0*&lt;br /&gt;
&lt;br /&gt;
* Redémarrer Squid :&lt;br /&gt;
/usr/local/etc/rc.d/squid.sh start&lt;br /&gt;
&lt;br /&gt;
== Lightsquid ==&lt;br /&gt;
Installer lightsquid pour visualiser des statistiques sur l'utilisation du réseau dans ''system =&amp;gt; package''. Dans la configuration générale de squid, vérifier que la valeur de ''squid Log store directory'' pointe bien sur /var/squid/log sans S.&lt;br /&gt;
&lt;br /&gt;
La visualisation se fait dans ''Services =&amp;gt; Proxy Reports''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Listes personnalisées ==&lt;br /&gt;
En plus des listes de catégories disponibles sur internet, on créer notre propre catégorie. Pour se faire, dans la page de configuration du filtre proxy, sous l'onglet &amp;quot;Target Categories&amp;quot; et &amp;quot;Add Item&amp;quot; (à droite de la liste). &lt;br /&gt;
&lt;br /&gt;
Vous pouvez ensuite entrer des noms de domaine ou URLs de sites dans les champs correspondants.&lt;br /&gt;
&lt;br /&gt;
Une fois enregistrée, cette catégorie apparaîtra avec les autres sous l'onglet &amp;quot;Common ACLs&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Deux cas de figures : &amp;lt;br/&amp;gt;&lt;br /&gt;
'''Bloquer des sites''' : &lt;br /&gt;
Il suffit, comme pour les autres de régler le menu déroulant à droite de la liste sur &amp;quot;Deny&amp;quot;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Autoriser des sites''' : &lt;br /&gt;
Par défaut les site bloqués (Deny) sont prioritaires sur les sites autorisés (Allow). Pour passer au dessus, régler sur &amp;quot;Whitelist&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== Sources ==&lt;br /&gt;
http://forum.pfsense.org/index.php?topic=46791.0;prev_next=prev : bug squid télécharge en continue les mises a jours&lt;br /&gt;
http://doc.pfsense.org/index.php/Setup_Squid_as_a_Transparent_Proxy : doc officielle&lt;/div&gt;</summary>
		<author><name>Pierre</name></author>	</entry>

	</feed>