fr:rapports:2020:08-08
Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
fr:rapports:2020:08-08 [2020/08/08 08:02] – créée tierce | fr:rapports:2020:08-08 [2022/07/22 13:15] (Version actuelle) – modification externe 127.0.0.1 | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
====== 2020/08/08 (Hub infra) ====== | ====== 2020/08/08 (Hub infra) ====== | ||
+ | |||
+ | FIXME À relire et peaufiner. | ||
Sur d' | Sur d' | ||
Ligne 9: | Ligne 11: | ||
===== Présences ===== | ===== Présences ===== | ||
+ | tharyrok, hgo, tierce | ||
+ | ===== Schéma avec les IPs ===== | ||
- | ===== Météo ===== | + | {{ : |
- | Moment informel | + | ===== Comment on procède ? ===== |
+ | Il y a une copie (texte) des record dns pour neutri.net et neutrinet.be dans le Nextcloud/ | ||
- | ===== Déplacement des IPs ===== | + | Deux pads avec les records dns et des questions… |
+ | |||
+ | * https:// | ||
+ | * https:// | ||
+ | |||
+ | Un avec les reverses | ||
+ | |||
+ | * https:// | ||
+ | |||
+ | |||
+ | ===== Quelles machines déplacer et vers où ? ===== | ||
+ | |||
+ | Orval et troll n' | ||
+ | |||
+ | * web.neutri.net : 80.67.181.4 -> .13 | ||
+ | * dns.neutri.net : 80.67.181.2 -> .12 | ||
+ | * gw.neutri.net : 80.67.181.1 (ne change pas) | ||
+ | * vpn.neutri.net : 80.67.181.3 -> .11 | ||
+ | * meta.neutri.net : 80.67.181.5 -> .10 | ||
+ | * guizmo84.neutri.net : 80.67.181.14 (ne change pas, mais il n'y a pas de record dns) | ||
+ | |||
+ | |||
+ | On va rajouter une interface réseau afin d' | ||
+ | |||
+ | Ensuite on va changer les DNS, et quand tout sera bien propagagé on supprimera l' | ||
+ | L' | ||
+ | |||
+ | Quand on " | ||
+ | |||
+ | La config utilisée : | ||
+ | |||
+ | ``` | ||
+ | auto eth0 | ||
+ | iface eth0 inet static | ||
+ | address 80.67.181.13 | ||
+ | netmask 255.255.255.240 | ||
+ | gateway 80.67.181.1 | ||
+ | |||
+ | iface eth0 inet6 static | ||
+ | address 2001: | ||
+ | netmask 40 | ||
+ | gateway 2001: | ||
+ | |||
+ | # Le : signifie que c'est un alias | ||
+ | auto eth0:0 | ||
+ | iface eth0:0 inet static | ||
+ | address 80.67.181.4 | ||
+ | netmask 255.255.255.240 | ||
+ | |||
+ | iface eth0:0 inet6 static | ||
+ | address 2001: | ||
+ | netmask 40 | ||
+ | ``` | ||
+ | |||
+ | ``` | ||
+ | $ ip a | ||
+ | 2: eth0: < | ||
+ | link/ether 0a: | ||
+ | inet 80.67.181.13/ | ||
+ | | ||
+ | inet 80.67.181.4/ | ||
+ | | ||
+ | inet6 2001: | ||
+ | | ||
+ | inet6 fe80:: | ||
+ | | ||
+ | ``` | ||
+ | |||
+ | Pour le VPN, ce sera un peu plus subtil : | ||
+ | |||
+ | ``` | ||
+ | auto eth0 | ||
+ | iface eth0 inet static | ||
+ | address 80.67.181.11 | ||
+ | netmask 255.255.255.240 | ||
+ | gateway 80.67.181.1 | ||
+ | |||
+ | iface eth0 inet6 static | ||
+ | address 2001: | ||
+ | netmask 40 | ||
+ | gateway 2001: | ||
+ | |||
+ | auto eth0:0 | ||
+ | iface eth0:0 inet static | ||
+ | address 80.67.181.3 | ||
+ | netmask 255.255.255.240 | ||
+ | |||
+ | iface eth0:0 inet6 static | ||
+ | address 2001: | ||
+ | netmask 40 | ||
+ | |||
+ | # Cette interface est pour le VPN ;) Elle existait déjà avant l' | ||
+ | auto eth0:1 | ||
+ | iface eth0:1 inet static | ||
+ | address 80.67.181.129 | ||
+ | netmask 255.255.255.128 | ||
+ | |||
+ | iface eth0:1 inet6 static | ||
+ | address 2001: | ||
+ | netmask 56 | ||
+ | ``` | ||
+ | |||
+ | L' | ||
+ | |||
+ | ``` | ||
+ | admin@something: | ||
+ | 0.0.0.0/1 via 80.67.181.129 dev tun0 | ||
+ | default via 192.168.12.254 dev eth0 | ||
+ | 80.67.181.11 via 192.168.12.254 dev eth0 | ||
+ | 80.67.181.128/ | ||
+ | 128.0.0.0/1 via 80.67.181.129 dev tun0 | ||
+ | 192.168.12.0/ | ||
+ | |||
+ | admin@something: | ||
+ | 2001: | ||
+ | 2000::/3 dev tun0 metric 1024 pref medium | ||
+ | fe80::/64 dev tun0 proto kernel metric 256 pref medium | ||
+ | ``` | ||
+ | |||
+ | ===== DNS ===== | ||
+ | |||
+ | https:// | ||
+ | |||
+ | Pour le moment, on va faire pointer le record principal neutrinet.be vers .13 (VM web), MAIS le 15/08 on devra faire pointer vers les pfsense | ||
+ | |||
+ | ===== Reverse DNS : ===== | ||
+ | |||
+ | Le script sur vpn.neutri.net discute avec dns.neutri.net via leur ip interne | ||
+ | |||
+ | https:// | ||
+ | |||
+ | ===== Oups ce que l'on a oublié | ||
+ | |||
+ | |||
+ | Changé la route vers 80.67.181.128/ | ||
- | {{ : | ||
- | Déplacer les adresses IP, car la config réseau n'est plus du tout la même (edge 1 et 2 qui prennent chacune une IP, | ||
- | - web.neutri.net | ||
- | - dns.neutri.net | ||
- | - gw.neutri.net | ||
- | - vpn.neutri.net | ||
- | - meta.neutri.net | ||
Ligne 40: | Ligne 172: | ||
* Après le 31 : double pendaison de crémaillère, | * Après le 31 : double pendaison de crémaillère, | ||
- | ===== Placement physique | + | ===== Faire des recrods DNS ===== |
- | On souhaite aller placer | + | Pour edge-01 et edge-02 avec les 2 IPs fournies par Verixi. |
- | Pour rappel, lors de la dernière réunion : | + | ==== Placement physique des nouveaux |
- | + | ||
- | - Avoir une date de la part de Verixi -> on a les accès, donc on va quand on décide | + | |
- | - Prévenir Verixi car config BGP a faire avec eux | + | |
- | - Combien de temps avant d' | + | |
- | - Il faut une voiture (probablement) parce que je (HgO) ne me vois pas trimbaler les serveurs | + | |
- | - deuxnixx a une voiture, mais en août ce ne sera pas possible pour lui | + | |
- | - la mère d'hgo a aussi une voiture, mais elle revient fin juillet | + | |
+ | On souhaite aller placer les serveurs avant le 20 août chez Verixi. | ||
- | ===== Migrer l' | + | ==== Migrer l' |
C'est préparé et on fera ça le 15 août. | C'est préparé et on fera ça le 15 août. | ||
- | ===== Récupérer les serveur de i3d ===== | + | ==== Récupérer les serveur de i3d ==== |
- | + | ||
- | Tierce va s'en occuper :) | + | |
+ | tierce va s'en occuper :) | ||
+ | * On aura la voiture de hgo's mom | ||
* Enregistrer la voiture | * Enregistrer la voiture | ||
* récupéré le code de l’armoire | * récupéré le code de l’armoire | ||
- | |||
- | ===== Météo ===== | ||
- | |||
- | Moment informel | ||
{{tag> | {{tag> |
fr/rapports/2020/08-08.1596866551.txt.gz · Dernière modification : 2020/08/08 08:02 de tierce