Bonjour,
Pas essayé de mon côté mais GEANT a développé EduVPN, à voir si ça peut répondre à ton besoin : https://docs.eduvpn.org/server/v3/index.html
-----Message d'origine-----
De : DUVERGIER Claude <frsag.ml(a)claude.duvergier.fr> Envoyé : mercredi 15 janvier 2025 00:52 À : frsag.org <frsag(a)frsag.org> Objet : [FRsAG] Re: Serveur VPN libre avec authentification sur référentiel tiers (LDAP, OpenID Connect, SAML, etc.) ?
[Vous ne recevez pas souvent de …
[View More]courriers de frsag.ml(a)claude.duvergier.fr. Découvrez pourquoi ceci est important à https://aka.ms/LearnAboutSenderIdentification ]
(Nouvel e-mail car j'ai raté mon "Répondre à tous" :P)
David,
> Libre au sens de OpenSource, ou Libre au sens de gratuit/pas cher ?
Au sens d'open-source, mais si c'est pour concurrencer un OpenVPN+LDAP qui me serait "gratuit" je regarde aussi le prix.
Concernant le niveau des utilisateurs : il savent faire de la bureautique mais leur faire générer une paire de clé en local sur leur poste est compliqué.
Alors que leur faire taper un nom d'utilisateur puis un mot de passe sur la GUI d'un logiciel pré-configuré (hôte, port, etc.) par mes soins c'est tout à fait OK.
> Pour moi, OpenVPN rate la cible, parce que le client.comment dire.
Je trouve que le client (Windows) d'OpenVPN fait le job : clic-droit > Se connecter > Login+Password > OK
(il est vrai que le non affichage de la fenêtre de connexion au lancement peut gêner)
Son déploiement peut se faire via CLI et sa configuration à base de fichiers texte rendent le tout Ansible-compatible.
--
DUVERGIER Claude
[View Less]
Bonjour
C'est la première de l'année et pour bien commencer on reporte en février.
Pour l'excuse on pourra dire qu'on est motivé par une bonne résolution. On peut
ainsi profiter du dry January tant vanté en ce moment.
Plus prosaïquement des contraintes logistiques ne me permettent pas d'organiser
l'apéro ce mois ci.
Alors je fais simple et je reporte au 03/02 le premier apéro de l'année :)
Et toujours vaguement des infos pas à jour sur :
https://keskonfai.fr/@…
[View More]apero_admin_sys_auvergne_rhone_alpeshttp://www.agendadulibre.org/tags/araas
Km
[View Less]
Bonjour à tous,
Je démarre à partir de fin janvier 2025 une activité d'Ingénieur
Freelance en Réseaux et Systèmes (Linux/BSD).
Je peux typiquement venir en renfort d'une team technique sur des
thématiques d'hébergement, serveurs, réseau, datacenter, stockage,
sécurité, etc.. ou travailler indépendament sur un projet spécifique, le
tout sur des durées de mission courtes ou longues. En remote avec
déplacements ponctuels possibles, ou en présentiel autour de
Montpellier.
Je détaille mon …
[View More]CV et des exemples de prestations sur mon site :
https://remi-holveck.fr/
Si votre entreprise est à la recherche d'un prestataire dans ces
domaines, n'hésitez pas à me faire signe :)
Bonne journée et bonnes fêtes à tous.
Rémi Holveck
[View Less]
Bonjour,
Je gère des VM Debian sous VMware et j'ai un problème d'activation des
périphériques LVM au boot. Gros problème : c'est aléatoire.
En résumé, *parfois* une VM ne peut pas démarrer car il lui manque un
disque, si on se connecte sur la console de secours, on voit bien le LV
et on peut l'activer et le monter à la main (donc le disque est bien là
→ c'est un problème d'activation). Si je ne fais aucune action et que je
reboote la VM plantée, elle redémarre sans problème.
On a une …
[View More]utilisation très simple de LVM : 1 VMDK = 1 PV = 1 VG = 1 LV.
Le problème touche aussi bien des Debian 11 ou 12. On n'a aucun problème
sur nos VM Red Hat & dérivés.
On a quelques spécificités mais rien de foufou :
- on créé nos PV directement sur les disques plutôt que sur des
partitions LVM (pvcreate /dev/sdc et non pas pvcreate /dev/sdc1), cela
nous permet d'étendre facilement les disques et les LV,
- on expose les UUID des disques à la VM, c'est la préférence
disk.EnableUUID, cela permet à l'OS de voir les serial/wwn des disques
et nous ça nous permet de faire le lien dans l'API vSphere,
- on utilise parfois le paramètre issue_discards=1 mais sinon on
utilise la conf LVM par défaut de Debian,
- on utilise le boot BIOS, pas EFI.
J'ai essayé d'activer le debug LVM et pour l'instant ya rien de flagrant
en cas de problème.
Les pistes :
- Debian peut « mélanger » les disques au démarrage : le disque qui
est sur SCSI0:0 ne sera pas forcément /dev/sda alors que Red Hat
respecte l'ordre, ça pourrait perturber l'activation LVM ?
- le mode de démarrage EFI qui serait plus fiable que le mode legacy ?
- utiliser une activation « basique » des périphériques LVM au lieu
de passer par toutes les règles et les mécanismes qui sont là pour gérer
les cas complexes ?
Si vous avez des idées je suis preneur.
En cherchant sur le net je trouve des problèmes similaires mais c'est
souvent sur des PC ou des serveurs physiques qui ont des conf un peu
spécifiques (multipath, LUKS, raid logiciel, etc.)
Bonne journée,
--
Nicolas
[View Less]
Bonjour
C'est la dernière de l'année et pour fêter ça notre premier lundi du
mois et aussi notre premier jour du mois.
On pourra parler des premiers ou pas.
Vous êtes attendus pour un apéro lyonnais et ses
environs au :
Malting-Pot
263 Grande Rue de la Guillotiere,
69007 Lyon
soit ce lundi 1 décembre 2024 dès 19h.
Et toujours vaguement des infos sur :
https://keskonfai.fr/@apero_admin_sys_auvergne_rhone_alpeshttp://www.agendadulibre.org/tags/araas
Km
PS : Rappel, l'espace meetup est …
[View More]supprimé. Pensez à mettre à jour votre
agenda, pour le premier lundi du mois sauf exception :)
[View Less]
Salut tous,
Il semble que Apple ait « cassé » le TLS de IMAP dans Mail sur IOS18, quand le serveur utilise un certain auto-signé et même un certif LE.
Quelqu’un confirme ? A des détails et un fix ?
Merci
David
Bonjour
Pour fêter tous les saints ou pas, ce soit aura lieu notre prochain
apéro.
On pourra parler des diables dans le detail.
Vous êtes attendus lundi prochain pour un apéro lyonnais et ses
environs au :
Malting-Pot
263 Grande Rue de la Guillotiere,
69007
soit ce lundi 4 novembre 2024 dès 19h.
Et toujours vaguement des infos sur :
https://keskonfai.fr/@apero_admin_sys_auvergne_rhone_alpeshttp://www.agendadulibre.org/tags/araas
Km
PS : Rappel, l'espace meetup est supprimé. Expé…
[View More]rimentation du coup de
Mobilizon.
[View Less]
Videomuseum recrute un·e Responsable Système et Réseau - CDI, Temps Plein, Paris Centre, Rém. à partir de 50k€ brut annuel selon exp.
Qui sommes-nous ?
Videomuseum est un réseau associatif de 75 musées et autres organismes gérant des collections d’art moderne et contemporain ; il compte notamment le Centre Pompidou, les musées des grandes villes de France, les fonds régionaux d’art contemporain (Frac) et bien d’autres. Videomuseum a pour mission première le recensement des œuvres des …
[View More]collections membres ; sa base compte à ce jour 450.000 œuvres de 40.000 artistes et 700.000 médias numériques (images, vidéos, fichiers sonores…).
À cette fin, Videomuseum produit et met à la disposition de ses membres une infrastructure informatique et logicielle qui leur permet, grâce au déploiement d'une architecture technique répartie et basée sur des logiciels libres, de gérer et de diffuser leurs collections en ligne.
Le projet
Après plus de 30 ans passés à développer des outils informatiques et numériques utilisés au quotidien par plus de 2 000 professionnels des musées, nous disposons de produits matures dont nous débutons aujourd’hui la mutation technologique. Celle-ci comprendra notamment une évolution profonde du logiciel cœur de métier d’une architecture client-serveur vers le cloud, la création d’une plateforme de gestion des médias et l’externalisation de l’hébergement.
L’équipe
Nous sommes une structure performante autour d’une équipe resserrée (9-10 personnes), experte et engagée.
Le poste
En tant que membre clé de notre équipe, vous serez responsable de garantir le maintien et le bon fonctionnement de nos outils existants, assurant ainsi la continuité opérationnelle et la satisfaction de nos utilisateurs.
Vous jouerez également un rôle crucial dans la conception et la mise en œuvre du changement d'architecture vers une infrastructure cloud, contribuant ainsi activement à notre projet de transformation numérique.
Responsabilités
Assurer la continuité de l’architecture existante
- Garantir la disponibilité des infrastructures systèmes et réseaux et assurer leur évolution
- Définir, en lien avec les développeurs, le cycle de déploiement des applications
- Élaborer la stratégie de sécurisation de l’infrastructure (PSSI) et réaliser sa mise en œuvre
- Définir en collaboration avec les DSI locales, l'architecture cible pour le déploiement des applications auprès des membres de l’entité
- Gérer le parc interne : réseau, téléphonie sur IP, PC (Windows) etc.
Participer à la conception et à la mise en œuvre de la transformation numérique à venir
- Définir, en lien avec la direction et l’équipe produit, la stratégie et les modalités des évolutions technologiques des applications et de l'infrastructure
- Concevoir une nouvelle architecture pour le stockage et la mise en ligne des médias numériques des membres (plus de 30To de médias)
- Migrer vers une solution cloud
- Rédiger la documentation
Contexte technologique actuel
- Forte composante Debian GNU/Linux : administration système, sécurité système (sudo, UFW, …) et packaging (Debian)
- Réseau et sécurité réseau (VLAN, subnet, DNS/DHCP, pare-feu, …)
- VPN (OpenVPN), virtualisation (Proxmox VE), supervision (Centreon), automatisation, CI/CD (Ansible, Jenkins)
- Suivi de développements applicatifs Java/Python/Ruby/ElasticSearch
- Outils de gestion de tâches et d’incidents (JIRA, Request Tracker)
- Hébergement de code source (GitHub, Gogs, GIT)
Profil recherché
- Titulaire d'un Bac+5 en ingénierie informatique, vous disposez de dix ans d’expérience dans l'administration système où vous privilégiez les logiciels libres.
- Pédagogue, vous savez vous adresser à des publics variés et accompagner le changement. Vous aimez le travail en équipe.
Type de contrat : CDI, temps plein.
Lieu de travail : Paris centre (Beaubourg) ;
Conditions d’exercice : Possibilité de télétravail 2 jours par semaine après 3 mois d’ancienneté ; 10 jours de RTT, 6 semaines de congés payés, tickets restaurants, mutuelle.
Date de début : Dès que possible
Rémunération : A partir de 50.000 € brut annuel suivant expérience
Vos candidatures sont à adresser à notre cabinet de recrutement stephanie.foti [at] idsearch.eu
[View Less]
Bonjour à tous,
On recherche quelqu'un capable de nous vendre plusieurs milliers de cordons
RJ45 (15/25&50m) en S/FTP
Merci de vos retours et bonne soirée
Alain
Bonjour
Pour fêter le début de l'hiver (ou l'automne ?), lundi prochain qu'aura
lieu notre prochain apéro.
On pourra de cups ou pas, RCE vs CVE et de plein d'autres choses.
Vous êtes attendus lundi prochain pour un apéro lyonnais et ses
environs au :
Malting-Pot
263 Grande Rue de la Guillotiere,
69007
soit ce lundi 7 octobre 2024 dès 19h.
Et toujours vaguement des infos sur :
https://keskonfai.fr/@apero_admin_sys_auvergne_rhone_alpeshttp://www.agendadulibre.org/tags/araas
Km
PS : Les …
[View More]relances via meetup disparaissent. Expérimentation du coup de
Mobilizon.
[View Less]