fr:rapports:2020:08-08
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| fr:rapports:2020:08-08 [2020/08/08 08:02] – créée tierce | fr:rapports:2020:08-08 [2022/07/22 13:15] (Version actuelle) – modification externe 127.0.0.1 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| ====== 2020/08/08 (Hub infra) ====== | ====== 2020/08/08 (Hub infra) ====== | ||
| + | |||
| + | FIXME À relire et peaufiner. | ||
| Sur d' | Sur d' | ||
| Ligne 9: | Ligne 11: | ||
| ===== Présences ===== | ===== Présences ===== | ||
| + | tharyrok, hgo, tierce | ||
| + | ===== Schéma avec les IPs ===== | ||
| - | ===== Météo ===== | + | {{ : |
| - | Moment informel | + | ===== Comment on procède ? ===== |
| + | Il y a une copie (texte) des record dns pour neutri.net et neutrinet.be dans le Nextcloud/ | ||
| - | ===== Déplacement des IPs ===== | + | Deux pads avec les records dns et des questions… |
| + | |||
| + | * https:// | ||
| + | * https:// | ||
| + | |||
| + | Un avec les reverses | ||
| + | |||
| + | * https:// | ||
| + | |||
| + | |||
| + | ===== Quelles machines déplacer et vers où ? ===== | ||
| + | |||
| + | Orval et troll n' | ||
| + | |||
| + | * web.neutri.net : 80.67.181.4 -> .13 | ||
| + | * dns.neutri.net : 80.67.181.2 -> .12 | ||
| + | * gw.neutri.net : 80.67.181.1 (ne change pas) | ||
| + | * vpn.neutri.net : 80.67.181.3 -> .11 | ||
| + | * meta.neutri.net : 80.67.181.5 -> .10 | ||
| + | * guizmo84.neutri.net : 80.67.181.14 (ne change pas, mais il n'y a pas de record dns) | ||
| + | |||
| + | |||
| + | On va rajouter une interface réseau afin d' | ||
| + | |||
| + | Ensuite on va changer les DNS, et quand tout sera bien propagagé on supprimera l' | ||
| + | L' | ||
| + | |||
| + | Quand on " | ||
| + | |||
| + | La config utilisée : | ||
| + | |||
| + | ``` | ||
| + | auto eth0 | ||
| + | iface eth0 inet static | ||
| + | address 80.67.181.13 | ||
| + | netmask 255.255.255.240 | ||
| + | gateway 80.67.181.1 | ||
| + | |||
| + | iface eth0 inet6 static | ||
| + | address 2001: | ||
| + | netmask 40 | ||
| + | gateway 2001: | ||
| + | |||
| + | # Le : signifie que c'est un alias | ||
| + | auto eth0:0 | ||
| + | iface eth0:0 inet static | ||
| + | address 80.67.181.4 | ||
| + | netmask 255.255.255.240 | ||
| + | |||
| + | iface eth0:0 inet6 static | ||
| + | address 2001: | ||
| + | netmask 40 | ||
| + | ``` | ||
| + | |||
| + | ``` | ||
| + | $ ip a | ||
| + | 2: eth0: < | ||
| + | link/ether 0a: | ||
| + | inet 80.67.181.13/ | ||
| + | | ||
| + | inet 80.67.181.4/ | ||
| + | | ||
| + | inet6 2001: | ||
| + | | ||
| + | inet6 fe80:: | ||
| + | | ||
| + | ``` | ||
| + | |||
| + | Pour le VPN, ce sera un peu plus subtil : | ||
| + | |||
| + | ``` | ||
| + | auto eth0 | ||
| + | iface eth0 inet static | ||
| + | address 80.67.181.11 | ||
| + | netmask 255.255.255.240 | ||
| + | gateway 80.67.181.1 | ||
| + | |||
| + | iface eth0 inet6 static | ||
| + | address 2001: | ||
| + | netmask 40 | ||
| + | gateway 2001: | ||
| + | |||
| + | auto eth0:0 | ||
| + | iface eth0:0 inet static | ||
| + | address 80.67.181.3 | ||
| + | netmask 255.255.255.240 | ||
| + | |||
| + | iface eth0:0 inet6 static | ||
| + | address 2001: | ||
| + | netmask 40 | ||
| + | |||
| + | # Cette interface est pour le VPN ;) Elle existait déjà avant l' | ||
| + | auto eth0:1 | ||
| + | iface eth0:1 inet static | ||
| + | address 80.67.181.129 | ||
| + | netmask 255.255.255.128 | ||
| + | |||
| + | iface eth0:1 inet6 static | ||
| + | address 2001: | ||
| + | netmask 56 | ||
| + | ``` | ||
| + | |||
| + | L' | ||
| + | |||
| + | ``` | ||
| + | admin@something: | ||
| + | 0.0.0.0/1 via 80.67.181.129 dev tun0 | ||
| + | default via 192.168.12.254 dev eth0 | ||
| + | 80.67.181.11 via 192.168.12.254 dev eth0 | ||
| + | 80.67.181.128/ | ||
| + | 128.0.0.0/1 via 80.67.181.129 dev tun0 | ||
| + | 192.168.12.0/ | ||
| + | |||
| + | admin@something: | ||
| + | 2001: | ||
| + | 2000::/3 dev tun0 metric 1024 pref medium | ||
| + | fe80::/64 dev tun0 proto kernel metric 256 pref medium | ||
| + | ``` | ||
| + | |||
| + | ===== DNS ===== | ||
| + | |||
| + | https:// | ||
| + | |||
| + | Pour le moment, on va faire pointer le record principal neutrinet.be vers .13 (VM web), MAIS le 15/08 on devra faire pointer vers les pfsense | ||
| + | |||
| + | ===== Reverse DNS : ===== | ||
| + | |||
| + | Le script sur vpn.neutri.net discute avec dns.neutri.net via leur ip interne | ||
| + | |||
| + | https:// | ||
| + | |||
| + | ===== Oups ce que l'on a oublié | ||
| + | |||
| + | |||
| + | Changé la route vers 80.67.181.128/ | ||
| - | {{ : | ||
| - | Déplacer les adresses IP, car la config réseau n'est plus du tout la même (edge 1 et 2 qui prennent chacune une IP, | ||
| - | - web.neutri.net | ||
| - | - dns.neutri.net | ||
| - | - gw.neutri.net | ||
| - | - vpn.neutri.net | ||
| - | - meta.neutri.net | ||
| Ligne 40: | Ligne 172: | ||
| * Après le 31 : double pendaison de crémaillère, | * Après le 31 : double pendaison de crémaillère, | ||
| - | ===== Placement physique | + | ===== Faire des recrods DNS ===== |
| - | On souhaite aller placer | + | Pour edge-01 et edge-02 avec les 2 IPs fournies par Verixi. |
| - | Pour rappel, lors de la dernière réunion : | + | ==== Placement physique des nouveaux |
| - | + | ||
| - | - Avoir une date de la part de Verixi -> on a les accès, donc on va quand on décide | + | |
| - | - Prévenir Verixi car config BGP a faire avec eux | + | |
| - | - Combien de temps avant d' | + | |
| - | - Il faut une voiture (probablement) parce que je (HgO) ne me vois pas trimbaler les serveurs | + | |
| - | - deuxnixx a une voiture, mais en août ce ne sera pas possible pour lui | + | |
| - | - la mère d'hgo a aussi une voiture, mais elle revient fin juillet | + | |
| + | On souhaite aller placer les serveurs avant le 20 août chez Verixi. | ||
| - | ===== Migrer l' | + | ==== Migrer l' |
| C'est préparé et on fera ça le 15 août. | C'est préparé et on fera ça le 15 août. | ||
| - | ===== Récupérer les serveur de i3d ===== | + | ==== Récupérer les serveur de i3d ==== |
| - | + | ||
| - | Tierce va s'en occuper :) | + | |
| + | tierce va s'en occuper :) | ||
| + | * On aura la voiture de hgo's mom | ||
| * Enregistrer la voiture | * Enregistrer la voiture | ||
| * récupéré le code de l’armoire | * récupéré le code de l’armoire | ||
| - | |||
| - | ===== Météo ===== | ||
| - | |||
| - | Moment informel | ||
| {{tag> | {{tag> | ||
fr/rapports/2020/08-08.1596866551.txt.gz · Dernière modification : de tierce
