documentation/compte_rendus/2009_07_02.md

5.7 KiB

Réunion

  • Date : Jeudi 2 juillet 2009
  • Lieu : 2B (clim powa)
  • Début : 20h15 (asterisk powa)
  • Fin: -- WikiAdg <<DateTime(2009-07-02T21:59:34+0100)>>

Présents

  • Antoine Durand-Gasselin
  • Damien Aza-Vallina
  • Nicolas Dandrimont (conférence VoIP)
  • Olivier Huber
  • Pierre Chambart
  • Stéphane Glondu
  • Xavier Lagorce

Ordre du jour

Achats de matériels

  • switch 0J (2810) devis (./) , achat (./)
  • switch 4j (2910) devis (./) , achat (./)
  • switch plafond2B (1800, le même que minigiga) devis {X} , achat {X}
  • disques: trop cher, on attend
  • modules ps/2: devis (./) , achat (./)
  • multiprises ssh: devis {X} , achat (./)
  • switchs du G: on attend encore un peu
  • chaises pour les locaux: 4 pas chères (./)
  • fz, devis {X} , achat (./) a priori
  • Pour les logs, des DD Sata sur slon ? Un serveur syslog ? autant que ca ? -> dans le chat)

Dossiers avec la DSI

Il faut prendre rendez-vous avec la DSI pour aborder les points suivants:

  • wifi :
    • Solutions que la DSI compte déployer ?
    • Intégration avec notre solution ?
      • Est-ce qu'on peut arrêter de diffuser ENS-Cachan ?
      • Elles sont passées où nos bornes en zone ENS ?
    • Faire marcher notre wifi en zone ENS (PDJ...)
  • gigabit (matos à acheter ?)
  • upload
  • miroir debian ?

Rangement/Équipement des locaux

  • Quand est-ce qu'on range le 0C ? Un jour.
  • Quand est-ce qu'on range la ferme ? Un jour. (ou peut-être une nuit)
    • de préférence la nuit.
  • Quand est-ce qu'on fait un inventaire.
    • On attend fin août quand il y aura plein de monde

Organisation des différents projets et détermination de leur priorité

Il serait bon de mettre en place une liste claire des projets qui pourraient être effectués par des apprentis.

Point sur les dossiers techniques

impression

Il y a des pdf qui buggent, ils restent donc actifs indéfiniment dans la lpq, bloquant les impressions. Supprimés de la lpq, un process fou continue de manger du cpu indéfiniment.

Solutions envisagées:

  • Migrer zamok à lenny
  • Utiliser RPC
  • Utiliser un script OCaml pour soumettre les pdf par l'interface web

(cette solution a le défaut d'être vraiment lente, même quand on compile en natif)

  • Backporter cups + quelques libs
  • Tester sur d'autres machines sous lenny (tenter d'autres machines)
Évolutions
  • Facturer de manière plus juste (ne pas facturer les pages n/b comme de la couleur).
  • Du nupping.
  • Aperçu des pdf en direct (ajax powaaa)
  • rajouter les limites
  • débugger un peu le bouzin ahem

Projet proposable: termes d'accroche -> programmation web, Ajax, user-friendlyness, impression nounous pouvant encadrer -> adg (AT) crans (DOT) org

modules de reboot des bornes

Pas de méthode d'authentification sur les bornes. Les bornes seront isolées sur un vlan. On peut faire une OTP très sale.

Deuxième prototype d'ici une semaine et en CMS.

La doc quand ça sera terminé.......

déploiement du wifi

it works™ (bitches)

Les bornes diffusent l'ESSID Cr@ns en WPA2-Enterprise, et transmettent les requêtes radius à ragnarok. Radius sur ragnarok est configuré pour accepter les couples mac/[former]clef ipsec. Ça marche sur beaucoup d'OS très utilisés.

développement du wifi

-> rachat de bornes: lesquelles?

Évolution

-> monitorer un peu mieux les bornes

  • faire joujou avec x-wrt
  • wiviz -> comprendre la conf de radius sur ragnarok -> nettoyer la conf de radius sur ragnarok
Blagues (ou pas)

-> projet de borne autonome (se manifester avant le rangement des locaux)

ipv6

Actuellement en place:

  • un tunnel sur komaz
  • squid3 sur sable -> dégager des projets pour des apprentis.
    • firewall (projet à encadrer strictement)
      • réécrire proprement les scripts de comptage
        • négocier avec la DSI open-réseau
    • dhcp / router advertaïzement
    • igmp
    • les scripts ?! -> les scripts seront plus ou moins recodés dans leur intégralité.

features des switchs

DHCP pirates
  • Protection contre les DHCP pirates
Détection des boucles

Les gens du point rencontre ont fait des boucles. Ça a mis down une partie du réseau. Il faudrait vérifier que la détection des boucles marche. On perd Jérémie, mais le problème devrait bientôt être résolu. done! applause

rouge

On migre rouge dès que possible. La source de rayons comiques s'est peut-être tarie. Peck est sur le campus pour de bon.

-> petit projet pour apprenti: générer un known_hosts potable et ranger les clefs.

vert

Une belle bête, qui pèse bien ses 42kg. On remarquera que vert a des ventilateurs rackables.

OpenStreetMap

Il faut voir exactement de combien de place et de débit ils ont besoin, et on décide en conséquence...

Corbeau

diffusion-crans.general@crans.org poste automatiquement sur crans.general seule brigitte.vidal@adm.ens-cachan.fr pourra poster. Si elle poste trop, on la déconnecte.

pegase

il est open munin me paraît être un excellent choix.

proxy

revoir la conf de zéro

VoIP

It works™. Il reste encore plein de trucs à faire.

Oh! tiens encore plein de programmation web à faire.

wiki

À mort Apache ! Mais bon, osef. Ocsigen avec WSGI (l'interface "CGI" mieux de Python) ? ocsigen powa ( ocsimore a une grosse bite )

zamok

l'idée serait de coller sur fzamok, l'impression, l'intranet, le webmail, l'imap, le pop, et, dans une machine virtuelle, le serveur des adhérents. niomniom resterait le serveur web du crans.

On casse zamok ? (upgrade) Bof.