documentation/compte_rendus/2009_07_02.md

5.8 KiB

= Réunion =

  • Date : Jeudi 2 juillet 2009
  • Lieu : 2B (clim powa)
  • Début : 20h15 (asterisk powa)
  • Fin: -- WikiAdg <<DateTime(2009-07-02T21:59:34+0100)>>

= Présents =

  • Antoine Durand-Gasselin
  • Damien Aza-Vallina
  • Nicolas Dandrimont (conférence VoIP)
  • Olivier Huber
  • Pierre Chambart
  • Stéphane Glondu
  • Xavier Lagorce

= Ordre du jour = == Achats de matériels ==

  • switch 0J (2810) devis (./) , achat (./)
  • switch 4j (2910) devis (./) , achat (./)
  • switch plafond2B (1800, le même que minigiga) devis {X} , achat {X}
  • disques: trop cher, on attend
  • modules ps/2: devis (./) , achat (./)
  • multiprises ssh: devis {X} , achat (./)
  • switchs du G: on attend encore un peu
  • chaises pour les locaux: 4 pas chères (./)
  • fz, devis {X} , achat (./) a priori
  • Pour les logs, des DD Sata sur slon ? Un serveur syslog ? autant que ca ? -> dans le chat)

== Dossiers avec la DSI == Il faut prendre rendez-vous avec la DSI pour aborder les points suivants:

  • wifi :
  • Solutions que la DSI compte déployer ?
  • Intégration avec notre solution ? * Est-ce qu'on peut arrêter de diffuser ENS-Cachan ? * Elles sont passées où nos bornes en zone ENS ?
  • Faire marcher notre wifi en zone ENS (PDJ...)
  • gigabit (matos à acheter ?)
  • upload
  • miroir debian ?

== Rangement/Équipement des locaux ==

  • Quand est-ce qu'on range le 0C ? Un jour.

  • Quand est-ce qu'on range la ferme ? Un jour. (ou peut-être une nuit)

  • de préférence la nuit.

  • Quand est-ce qu'on fait un inventaire.

  • On attend fin août quand il y aura plein de monde

== Organisation des différents projets et détermination de leur priorité == Il serait bon de mettre en place une liste claire des projets qui pourraient être effectués par des apprentis.

== Point sur les dossiers techniques == === impression === Il y a des pdf qui buggent, ils restent donc actifs indéfiniment dans la lpq, bloquant les impressions. Supprimés de la lpq, un process fou continue de manger du cpu indéfiniment.

Solutions envisagées:

  • Migrer zamok à lenny
  • Utiliser RPC
  • Utiliser un script OCaml pour soumettre les pdf par l'interface web (cette solution a le défaut d'être vraiment lente, même quand on compile en natif)
  • Backporter cups + quelques libs
  • Tester sur d'autres machines sous lenny (tenter d'autres machines)

==== Évolutions ====

  • Facturer de manière plus juste (ne pas facturer les pages n/b comme de la couleur).
  • Du nupping.
  • Aperçu des pdf en direct (ajax powaaa)
  • rajouter les limites
  • débugger un peu le bouzin ahem

Projet proposable: termes d'accroche -> programmation web, Ajax, user-friendlyness, impression nounous pouvant encadrer -> adg (AT) crans (DOT) org

=== modules de reboot des bornes === Pas de méthode d'authentification sur les bornes. Les bornes seront isolées sur un vlan. On peut faire une OTP très sale.

Deuxième prototype d'ici une semaine et en CMS.

La doc quand ça sera terminé.......

=== déploiement du wifi ===

it works™ (bitches)

Les bornes diffusent l'ESSID Cr@ns en WPA2-Enterprise, et transmettent les requêtes radius à ragnarok. Radius sur ragnarok est configuré pour accepter les couples mac/[former]clef ipsec. Ça marche sur beaucoup d'OS très utilisés.

=== développement du wifi === -> rachat de bornes: lesquelles?

==== Évolution ==== -> monitorer un peu mieux les bornes

  • faire joujou avec x-wrt
  • wiviz

-> comprendre la conf de radius sur ragnarok -> nettoyer la conf de radius sur ragnarok

==== Blagues (ou pas) ==== -> projet de borne autonome (se manifester avant le rangement des locaux)

=== ipv6 ===

Actuellement en place:

  • un tunnel sur komaz
  • squid3 sur sable

-> dégager des projets pour des apprentis.

  • firewall (projet à encadrer strictement)
  • réécrire proprement les scripts de comptage
  • négocier avec la DSI open-réseau
  • dhcp / router advertaïzement
  • igmp
  • les scripts ?! -> les scripts seront plus ou moins recodés dans leur intégralité.

=== features des switchs ===

==== DHCP pirates ====

  • Protection contre les DHCP pirates

==== Détection des boucles ==== Les gens du point rencontre ont fait des boucles. Ça a mis down une partie du réseau. Il faudrait vérifier que la détection des boucles marche. On perd Jérémie, mais le problème devrait bientôt être résolu. done! applause

=== rouge ===

On migre rouge dès que possible. La source de rayons comiques s'est peut-être tarie. Peck est sur le campus pour de bon.

-> petit projet pour apprenti: générer un known_hosts potable et ranger les clefs.

=== vert ===

Une belle bête, qui pèse bien ses 42kg. On remarquera que vert a des ventilateurs rackables.

=== OpenStreetMap ===

Il faut voir exactement de combien de place et de débit ils ont besoin, et on décide en conséquence...

=== Corbeau ===

diffusion-crans.general@crans.org poste automatiquement sur crans.general seule brigitte.vidal@adm.ens-cachan.fr pourra poster. Si elle poste trop, on la déconnecte.

=== pegase ===

il est open munin me paraît être un excellent choix.

=== proxy ===

revoir la conf de zéro

=== VoIP ===

It works™. Il reste encore plein de trucs à faire.

Oh! tiens encore plein de programmation web à faire.

=== wiki ===

À mort Apache ! Mais bon, osef. Ocsigen avec WSGI (l'interface "CGI" mieux de Python) ? ocsigen powa ( ocsimore a une grosse bite )

=== zamok ===

l'idée serait de coller sur fzamok, l'impression, l'intranet, le webmail, l'imap, le pop, et, dans une machine virtuelle, le serveur des adhérents. niomniom resterait le serveur web du crans.

On casse zamok ? (upgrade) Bof.