Projet

Général

Profil

Myrys » Historique » Version 132

Laurent GUERBY, 26/04/2016 10:00

1 4 Laurent GUERBY
{{>toc}}
2 4 Laurent GUERBY
3 132 Laurent GUERBY
h1. Myrys
4 1 Laurent GUERBY
5 99 Laurent GUERBY
h2. Liens
6 99 Laurent GUERBY
7 99 Laurent GUERBY
* http://mixart-myrys.org/
8 99 Laurent GUERBY
* plan http://mixart-myrys.org/le-lieu/
9 131 Laurent GUERBY
* [[Myrys_Services]]
10 130 Laurent GUERBY
* http://pad.tetaneutral.net/p/myrys2016
11 130 Laurent GUERBY
** Premier atelier 20160425
12 130 Laurent GUERBY
** Deuxieme atelier TODO
13 39 Mehdi Abaakouk
14 128 Laurent GUERBY
h2. Chaussette
15 1 Laurent GUERBY
16 128 Laurent GUERBY
h3. Materiel
17 35 iku jam
18 128 Laurent GUERBY
91.224.149.192/32 gw 91.224.148.0
19 128 Laurent GUERBY
2a01:6600:8081:c000::/56 gw fe80::31
20 128 Laurent GUERBY
fe80::81:c0/64
21 19 Laurent GUERBY
22 21 Laurent GUERBY
Carte mere MSI MS-7756 = H77MA-G43 http://fr.msi.com/product/mb/H77MA-G43.html
23 21 Laurent GUERBY
Intel(R) Core(TM) i3-3220 CPU @ 3.30GHz 2C/4T http://ark.intel.com/products/65693/Intel-Core-i3-3220-Processor-(3M-Cache-3_30-GHz)
24 21 Laurent GUERBY
2x2 = 4 GB RAM
25 21 Laurent GUERBY
HDD 1.5TBx2 en RAID1+LVM
26 21 Laurent GUERBY
27 106 Mik Siccardi
Soft installé dessus:
28 106 Mik Siccardi
* Bmon pour superviser la bande passante
29 106 Mik Siccardi
30 43 Thierry Boudet
Idées de softs à installer dessus :
31 20 Fabien Dupont
* bluemind pour une gestion de mail, calendrier/planning, contacts
32 20 Fabien Dupont
* owncloud pour faire un serveur de fichiers avec synchro depuis android/linux/windows
33 20 Fabien Dupont
34 22 Laurent GUERBY
h3. Config VLAN
35 22 Laurent GUERBY
36 22 Laurent GUERBY
Avant
37 22 Laurent GUERBY
38 22 Laurent GUERBY
<pre>
39 22 Laurent GUERBY
auto lo
40 22 Laurent GUERBY
iface lo inet loopback
41 22 Laurent GUERBY
42 22 Laurent GUERBY
auto eth0
43 22 Laurent GUERBY
44 22 Laurent GUERBY
auto eth0.3131
45 22 Laurent GUERBY
iface eth0.3131 inet static
46 22 Laurent GUERBY
	address 91.224.149.192
47 22 Laurent GUERBY
	netmask 255.255.255.0
48 22 Laurent GUERBY
	gateway 91.224.149.254
49 22 Laurent GUERBY
	vlan_raw_device eth0
50 22 Laurent GUERBY
51 22 Laurent GUERBY
auto eth0.20
52 22 Laurent GUERBY
iface eth0.20 inet static
53 22 Laurent GUERBY
	address 10.20.0.29
54 103 Mik Siccardi
	netmask 255.255.255.0
55 22 Laurent GUERBY
	vlan_raw_device eth0
56 22 Laurent GUERBY
57 22 Laurent GUERBY
</pre>
58 22 Laurent GUERBY
59 23 Mehdi Abaakouk
apres
60 23 Mehdi Abaakouk
61 23 Mehdi Abaakouk
<pre>
62 23 Mehdi Abaakouk
auto eth0
63 23 Mehdi Abaakouk
64 23 Mehdi Abaakouk
auto eth0.3131
65 23 Mehdi Abaakouk
iface eth0.3131 inet manual
66 23 Mehdi Abaakouk
        vlan_raw_device eth0
67 23 Mehdi Abaakouk
68 23 Mehdi Abaakouk
69 23 Mehdi Abaakouk
auto br3131
70 23 Mehdi Abaakouk
iface br3131 inet static
71 23 Mehdi Abaakouk
        bridge_ports eth0.3131
72 25 Laurent GUERBY
        address 91.224.149.192
73 23 Mehdi Abaakouk
        netmask 255.255.255.0
74 26 Laurent GUERBY
        gateway 91.224.149.254
75 23 Mehdi Abaakouk
76 23 Mehdi Abaakouk
auto eth0.20
77 23 Mehdi Abaakouk
iface eth0.20 inet manual
78 23 Mehdi Abaakouk
        vlan_raw_device eth0
79 23 Mehdi Abaakouk
80 23 Mehdi Abaakouk
auto br20
81 23 Mehdi Abaakouk
iface br20 inet static
82 23 Mehdi Abaakouk
        bridge_ports eth0.20
83 23 Mehdi Abaakouk
        address 10.20.0.29
84 103 Mik Siccardi
        netmask 255.255.224.0
85 23 Mehdi Abaakouk
86 23 Mehdi Abaakouk
</pre>
87 1 Laurent GUERBY
88 23 Mehdi Abaakouk
reload network
89 23 Mehdi Abaakouk
$ screen
90 23 Mehdi Abaakouk
$ ip link del eth0.3131 ; ip link del eth0.20 ; ip link set eth0 down ; service networking restart ;
91 23 Mehdi Abaakouk
92 39 Mehdi Abaakouk
h3. Configuration dnsmasq
93 24 Mehdi Abaakouk
94 28 Laurent GUERBY
dans /etc/dnsmasq.d/myrys.conf:
95 1 Laurent GUERBY
96 28 Laurent GUERBY
<pre>
97 24 Mehdi Abaakouk
interface=br20
98 1 Laurent GUERBY
enable-ra
99 121 Thierry Boudet
dhcp-range=10.20.0.60,10.20.15.199,255.255.224.0,3600
100 105 Mik Siccardi
dhcp-range=2a01:6600:8081:c0c0::2,2a01:6600:8081:c0c0:FFFF:FFFF:FFFF:FFFF,ra-only,64,3600
101 28 Laurent GUERBY
dhcp-option=option6:dns-server,[2a01:6600:8081:c0c0::1]
102 28 Laurent GUERBY
</pre>
103 1 Laurent GUERBY
104 37 Laurent GUERBY
Note: il faut le dnsmasq de wheezy pour que enable-ra soit reconnu
105 37 Laurent GUERBY
<pre>
106 37 Laurent GUERBY
dnsmasq_2.62-3+deb7u1_all.deb                                                                                                                                                                           100%   16KB  16.0KB/s   00:00    
107 37 Laurent GUERBY
dnsmasq-base_2.62-3+deb7u1_amd64.deb                                                                                                                                                                    100%  362KB 362.2KB/s   00:00    
108 37 Laurent GUERBY
dnsmasq-utils_2.62-3+deb7u1_amd64.deb 
109 37 Laurent GUERBY
</pre>
110 37 Laurent GUERBY
111 28 Laurent GUERBY
112 28 Laurent GUERBY
Puis forwarding et masquerade dans /etc/rc.local :
113 28 Laurent GUERBY
114 28 Laurent GUERBY
<pre>
115 28 Laurent GUERBY
echo 1 > /proc/sys/net/ipv4/ip_forward
116 28 Laurent GUERBY
echo 1 > /proc/sys/net/ipv6/conf/all/forwarding
117 28 Laurent GUERBY
echo 1 > /proc/sys/net/ipv6/conf/default/forwarding
118 1 Laurent GUERBY
iptables -t nat -A POSTROUTING -s "10.20.0.0/24" ! -d "10.20.0.0/24" -j MASQUERADE
119 28 Laurent GUERBY
</pre>
120 1 Laurent GUERBY
121 28 Laurent GUERBY
IPv6 manuel dans /etc/rc.local
122 28 Laurent GUERBY
123 28 Laurent GUERBY
<pre>
124 28 Laurent GUERBY
ip -6 addr add fe80::81:c0/64 dev br3131
125 28 Laurent GUERBY
ip -6 addr add 2a01:6600:8081:c000::1/56 dev br3131
126 1 Laurent GUERBY
ip -6 route add default via fe80::31 dev br3131
127 1 Laurent GUERBY
128 1 Laurent GUERBY
ip addr add 10.20.0.1/24 dev br20
129 1 Laurent GUERBY
ip -6 addr add 2a01:6600:8081:c0c0::2/64 dev br20
130 1 Laurent GUERBY
131 1 Laurent GUERBY
</pre>
132 1 Laurent GUERBY
133 128 Laurent GUERBY
h3. Redirection TCP
134 128 Laurent GUERBY
135 128 Laurent GUERBY
Exemple :
136 128 Laurent GUERBY
137 128 Laurent GUERBY
<pre>
138 128 Laurent GUERBY
nohup socat TCP4-LISTEN:8000,bind=91.224.149.192,reuseaddr,fork TCP4:10.20.0.33:8000,bind=10.20.0.29 >& /dev/null < /dev/null &
139 128 Laurent GUERBY
</pre>
140 128 Laurent GUERBY
141 28 Laurent GUERBY
h1. Picostation
142 39 Mehdi Abaakouk
143 128 Laurent GUERBY
*Sans doute pas a jour 20160426*
144 120 Laurent GUERBY
145 2 Laurent GUERBY
<pre>
146 33 Laurent GUERBY
MAC               Lieu                 IP 10.20.0.x IP 169.254 Channel Note
147 108 Laurent GUERBY
                                       10.20.0.1                       PC chaussette
148 108 Laurent GUERBY
                                       10.20.0.2                       TODO switch
149 110 Laurent GUERBY
00:27:22:04:12:48 salle 3 vidéo        10.20.0.3    18.72      1       Pico2 APSalle3 PoE dans container tetalab
150 111 Laurent GUERBY
00:27:22:05:12:4B bureau               10.20.0.4    18.75      6       Pico2 APBureau PoE au bureau
151 110 Laurent GUERBY
00:27:22:05:12:E3 salle 1 théâtre      10.20.0.5    18.227     6       Pico2 APSalle1 PoE marqué salle AG
152 110 Laurent GUERBY
00:27:22:05:12:7F tetalab              10.20.0.6    18.127     11      Pico2 APTetalab Prise électrique derrière le container avec du jeu / reboot fréquent
153 109 Laurent GUERBY
                                       10.20.0.7
154 110 Laurent GUERBY
00:27:22:05:13:29 TODO                 10.20.0.8    19.41      11      Pico2 APTODO recup 20140831 / KO disparu 20140416 ? AP6 PoE a coté CISCO / reboot fréquent
155 109 Laurent GUERBY
                                       10.20.0.9
156 110 Laurent GUERBY
00:27:22:41:D0:58 regie                10.20.0.10   208.88     1       Pico2 APRegie PoE marqué salle AG
157 111 Laurent GUERBY
A0:F3:C1:93:B0:61 TLS00                10.20.0.11              6       TPLink 740N TLS00 SSID tetaneutral.net
158 113 Laurent GUERBY
e8:94:f6:3f:40:2e Edition              10.20.0.12                      TPLink 4300 APEdition dual band
159 1 Laurent GUERBY
                                       10.20.0.13
160 111 Laurent GUERBY
10:fe:ed:82:99:f3 salle AG             10.20.0.14              11      TPLink 740N APAG salle AG cable marqué baie freebox
161 109 Laurent GUERBY
                                       10.20.0.15
162 109 Laurent GUERBY
                                       10.20.0.16
163 109 Laurent GUERBY
                                       10.20.0.17
164 109 Laurent GUERBY
                                       10.20.0.18
165 109 Laurent GUERBY
                                       10.20.0.19
166 109 Laurent GUERBY
Old:
167 109 Laurent GUERBY
168 1 Laurent GUERBY
            83:99 bureau sophie WRT54G 10.20.0.9    ??.??              KO offline / WRT54G a ne pas utiliser mauvaise configuration non compatible avec ubnt
169 1 Laurent GUERBY
00:27:22:05:13:16 local atelier Sophie 10.20.0.7    19.22      1       KO AP5 Switch de distribution pour .3 .6 et .7 disjoncteur a gauche sur le central
170 109 Laurent GUERBY
                                                                   / reboot fréquent
171 124 Laurent GUERBY
</pre>
172 124 Laurent GUERBY
173 27 Mehdi Abaakouk
h1. Allocations IP LAN Myrys
174 2 Laurent GUERBY
175 128 Laurent GUERBY
h2. Statique
176 128 Laurent GUERBY
177 127 Laurent GUERBY
<pre>
178 30 Laurent GUERBY
10.20.0.1 pcmyrys (was: CISCO 3725)
179 108 Laurent GUERBY
10.20.0.2 unused was: CISCO 2900XL
180 123 Laurent GUERBY
10.20.0.3 => 19 reserved Wifi
181 108 Laurent GUERBY
10.20.0.20 reserved guerby
182 100 Thierry Boudet
10.20.0.21 tth Sun Blade  IP1
183 116 Thierry Boudet
10.20.0.22 tth machine multi-fonction THSF 2015 - _FatalError et tTh_
184 41 Laurent GUERBY
10.20.0.23 tth machine de stream audio pour THSF
185 1 Laurent GUERBY
10.20.0.24 tth raspberry pi IP4
186 123 Laurent GUERBY
10.20.0.25
187 123 Laurent GUERBY
10.20.0.26
188 123 Laurent GUERBY
10.20.0.27
189 6 Laurent GUERBY
10.20.0.28 pc VM sur chaussette
190 1 Laurent GUERBY
10.20.0.29 pcmyrys aka "chaussette"
191 122 Laurent GUERBY
10.20.0.30 nagios ttnn
192 122 Laurent GUERBY
10.20.0.31 h7 ttnn
193 127 Laurent GUERBY
10.20.0.32 nucnagios ttnn
194 122 Laurent GUERBY
10.20.0.33 radioradio redirect 8000 via socat
195 127 Laurent GUERBY
10.20.0.34
196 127 Laurent GUERBY
10.20.0.35 nuitdebout TP-Link salle AG 
197 127 Laurent GUERBY
10.20.0.36
198 127 Laurent GUERBY
10.20.0.37
199 119 Laurent GUERBY
10.20.0.38
200 119 Laurent GUERBY
10.20.0.39
201 119 Laurent GUERBY
10.20.0.40 mPower
202 6 Laurent GUERBY
10.20.0.41 dpdk1
203 127 Laurent GUERBY
10.20.0.42 dpdk2
204 127 Laurent GUERBY
10.20.0.43 dpdk3
205 121 Thierry Boudet
</pre>
206 9 Thierry Boudet
207 1 Laurent GUERBY
208 127 Laurent GUERBY
h2. Divers
209 127 Laurent GUERBY
210 127 Laurent GUERBY
<pre>
211 124 Laurent GUERBY
10.20.0.0/19 netmask 255.255.224.0 gw et DNS 10.20.0.29
212 1 Laurent GUERBY
213 124 Laurent GUERBY
AP1 10.20.0.3/24 10.20.0.1  00:27:22:04:12:48
214 124 Laurent GUERBY
AP2 10.20.0.4/24 10.20.0.1  00:27:22:04:12:4B
215 124 Laurent GUERBY
AP3 10.20.0.5/24 10.20.0.1  00:27:22:05:12:E3
216 124 Laurent GUERBY
AP4 10.20.0.6/24 10.20.0.1  00:27:22:04:12:7F
217 124 Laurent GUERBY
AP5 10.20.0.7/24 10.20.0.1  00:27:22:04:13:16
218 124 Laurent GUERBY
AP6 10.20.0.8/24 10.20.0.1
219 1 Laurent GUERBY
220 124 Laurent GUERBY
Linksys ? (192.168.123.1) at 00:16:b6:39:83:97 [ether] on wlan0 10.20.0.9 dev eth0.20 lladdr 00:16:b6:39:83:97 REACHABLE
221 1 Laurent GUERBY
222 1 Laurent GUERBY
Nmap scan report for 10.20.0.1
223 1 Laurent GUERBY
Host is up (0.0066s latency).
224 1 Laurent GUERBY
MAC Address: 00:11:21:8D:DA:F1 (Cisco Systems)
225 1 Laurent GUERBY
Nmap scan report for 10.20.0.2
226 1 Laurent GUERBY
Host is up (0.0072s latency).
227 1 Laurent GUERBY
MAC Address: 00:04:28:D1:0E:00 (Cisco Systems)
228 1 Laurent GUERBY
Nmap scan report for 10.20.0.3
229 1 Laurent GUERBY
Host is up (0.0068s latency).
230 1 Laurent GUERBY
MAC Address: 00:27:22:04:12:48 (Ubiquiti Networks)
231 1 Laurent GUERBY
Nmap scan report for 10.20.0.4
232 1 Laurent GUERBY
Host is up (0.0070s latency).
233 1 Laurent GUERBY
MAC Address: 00:27:22:04:12:4B (Ubiquiti Networks)
234 1 Laurent GUERBY
Nmap scan report for 10.20.0.5
235 1 Laurent GUERBY
Host is up (0.0073s latency).
236 1 Laurent GUERBY
MAC Address: 00:27:22:04:12:E3 (Ubiquiti Networks)
237 1 Laurent GUERBY
Nmap scan report for 10.20.0.6
238 1 Laurent GUERBY
Host is up (0.011s latency).
239 1 Laurent GUERBY
MAC Address: 00:27:22:04:12:7F (Ubiquiti Networks)
240 1 Laurent GUERBY
Nmap scan report for 10.20.0.7
241 1 Laurent GUERBY
Host is up (0.011s latency).
242 1 Laurent GUERBY
MAC Address: 00:27:22:04:13:16 (Ubiquiti Networks)
243 1 Laurent GUERBY
Nmap scan report for 10.20.0.8
244 1 Laurent GUERBY
Host 10.20.0.8 is up (0.0011s latency).
245 1 Laurent GUERBY
MAC Address: 00:27:22:04:13:29 (Ubiquiti Networks)
246 1 Laurent GUERBY
Nmap scan report for 10.20.0.9
247 1 Laurent GUERBY
Host 10.20.0.9 is up (0.00076s latency).
248 1 Laurent GUERBY
MAC Address: 00:16:B6:39:83:97 (Cisco-Linksys)
249 1 Laurent GUERBY
250 1 Laurent GUERBY
 00:27:22:05:13:29
251 1 Laurent GUERBY
 00:27:22:04:13:29
252 127 Laurent GUERBY
253 127 Laurent GUERBY
</pre>
254 39 Mehdi Abaakouk
255 129 Laurent GUERBY
h1. Salle AG
256 1 Laurent GUERBY
257 129 Laurent GUERBY
Information ci-apres obsolete, a refaire avec les etiquettes sur les cables plutot que les numero de port
258 129 Laurent GUERBY
259 129 Laurent GUERBY
h2. APAG
260 129 Laurent GUERBY
261 112 Mehdi Abaakouk
Monitoring installation:
262 112 Mehdi Abaakouk
263 112 Mehdi Abaakouk
Sur l'AP:
264 112 Mehdi Abaakouk
265 112 Mehdi Abaakouk
<pre>
266 112 Mehdi Abaakouk
$ opkg update
267 112 Mehdi Abaakouk
$ opkg install xinetd
268 112 Mehdi Abaakouk
$ opkg install bash
269 112 Mehdi Abaakouk
</pre>
270 112 Mehdi Abaakouk
271 112 Mehdi Abaakouk
Sur h2:
272 112 Mehdi Abaakouk
<pre>
273 112 Mehdi Abaakouk
scp /etc/xinetd.d/check_mk 10.20.0.14:/etc/xinetd.d/
274 112 Mehdi Abaakouk
scp /usr/bin/check_mk_agent 10.20.0.14:/usr/bin/
275 112 Mehdi Abaakouk
</pre>
276 112 Mehdi Abaakouk
277 112 Mehdi Abaakouk
Sur l'AP:
278 112 Mehdi Abaakouk
279 112 Mehdi Abaakouk
<pre>
280 112 Mehdi Abaakouk
$ vi /usr/bin/check_mk_agent
281 112 Mehdi Abaakouk
# Change sheban to #!/bin/sh
282 112 Mehdi Abaakouk
# line 67, remove the keywork "function" from the run_cached function
283 112 Mehdi Abaakouk
# remove the virtualbox check.
284 112 Mehdi Abaakouk
$ /etc/init.d/xinetd enable
285 126 Laurent GUERBY
$ /etc/init.d/xinetd start
286 1 Laurent GUERBY
</pre>
287 38 Thierry Boudet
288 129 Laurent GUERBY
h2. Switch AG
289 126 Laurent GUERBY
290 1 Laurent GUERBY
Switch Dell gigabit
291 126 Laurent GUERBY
292 129 Laurent GUERBY
Ancien CISCO :
293 126 Laurent GUERBY
* 1X : vers le Cisco 3725
294 126 Laurent GUERBY
* 2X : 
295 126 Laurent GUERBY
* 3X : label "switch2 hangar", 
296 126 Laurent GUERBY
* 4X : connection Freeboite
297 126 Laurent GUERBY
* 5X : PoE antenne salle 1 (ip 10.20.0.5)
298 126 Laurent GUERBY
* 6X : PoE antenne régie (ip 10.20.0.8)
299 126 Laurent GUERBY
* 7X : Antenne salle 2 (ip 10.20.0.4) PoE dans le rack salle AG
300 126 Laurent GUERBY
* 9X : switch d-link grand bureau 
301 126 Laurent GUERBY
* 12X : allumé, label "buro 9" ???
302 126 Laurent GUERBY
* 13X : tableau mural salle AG
303 126 Laurent GUERBY
* 14X : tableau mural salle AG
304 126 Laurent GUERBY
* 15X : ???
305 126 Laurent GUERBY
* 16X : goulotte salle AG
306 126 Laurent GUERBY
* 17X : goulotte salle AG
307 126 Laurent GUERBY
* 18X : tableau mural salle AG
308 126 Laurent GUERBY
* 19X : goulotte salle AG
309 126 Laurent GUERBY
* 20X : ???
310 126 Laurent GUERBY
* 21X : prise goulotte, pécé de l'entrée salle AG
311 126 Laurent GUERBY
* 22X : allumé, ???
312 126 Laurent GUERBY
* 23X : goulotte salle AG
313 126 Laurent GUERBY
* 24X : tableau mural salle AG
314 126 Laurent GUERBY
</pre>
315 126 Laurent GUERBY
316 126 Laurent GUERBY
h1. Fibre
317 126 Laurent GUERBY
318 126 Laurent GUERBY
A vérifier 20160426
319 126 Laurent GUERBY
320 126 Laurent GUERBY
h2. Tiroir optique accroché à l'armoire
321 126 Laurent GUERBY
322 126 Laurent GUERBY
* Prises 1/2/3 (6 fibres) : Vers TLS00
323 126 Laurent GUERBY
* Prise  4 (2 fibres) : Vers la cave de myrys
324 126 Laurent GUERBY
* Prise  5 (2 fibres) : Vers la salle 3
325 126 Laurent GUERBY
* Prise  6 (2 fibres) : Vers la salle 2
326 126 Laurent GUERBY
* Prise  7 (2 fibres) : Vers la salle 1
327 126 Laurent GUERBY
* Prise  8 (2 fibres) : Fibre 1 vers le pôle vidéo, Fibre 2 jusqu'a l'atelier de Vince
328 126 Laurent GUERBY
* Prise  9 (2 fibres) : Container Tetalab
329 126 Laurent GUERBY
330 126 Laurent GUERBY
h2. Boite 3M dans le local ttnn
331 126 Laurent GUERBY
332 126 Laurent GUERBY
Rassemblement de toutes les fibres. _One ring to bind_;..
333 126 Laurent GUERBY
334 126 Laurent GUERBY
* 1 (Fibre 1,2) : labo photo (f1 rouge -> connecteur, f2 bleue -> nue)
335 126 Laurent GUERBY
* 2 (Fibre 3,4) : salle d'exposition (f1 vert & f2 jaune -> les deux brillent dans le connecteur)
336 126 Laurent GUERBY
* 3 (Fibre 5,6) : le quai des possibles (f1 violet -> connecteur & et f2 blanc sur le même connecteur)
337 126 Laurent GUERBY
* 4 (Fibre 7,8) : spare, arrivée derrière cromatix (orange -> ok, nue &  et gris -> ok, nue)
338 126 Laurent GUERBY
339 126 Laurent GUERBY
h1. Obsolete 
340 126 Laurent GUERBY
341 126 Laurent GUERBY
Pages obsoletes
342 126 Laurent GUERBY
343 126 Laurent GUERBY
* [[InfraMyrys]]
344 1 Laurent GUERBY
* [[FibreMyrys]]