<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>Colibrix.info</title>
	<atom:link href="http://www.colibrix.info/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.colibrix.info</link>
	<description>Les logiciels libres en général, Debian en particulier</description>
	<pubDate>Wed, 11 Aug 2010 16:53:59 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Debian 6.0 &#8220;Squeeze&#8221; gelé</title>
		<link>http://www.colibrix.info/?p=185</link>
		<comments>http://www.colibrix.info/?p=185#comments</comments>
		<pubDate>Sat, 07 Aug 2010 09:26:36 +0000</pubDate>
		<dc:creator>nicodeme</dc:creator>
		
		<category><![CDATA[Debian]]></category>

		<category><![CDATA[Logiciels Libres]]></category>

		<category><![CDATA[Serveur]]></category>

		<guid isPermaLink="false">http://www.colibrix.info/?p=185</guid>
		<description><![CDATA[Après plusieurs mois de développement, les développeurs de Debian Squeeze ont annoncé lors de la DebConf10, qui se tient actuellement à new York, le gel de Debian 6.0 Squeeze. Ce gel signifie que le développement est passé dans une nouvelle phase avec la correction des bogues et une amélioration de la distribution pour qu&#8217;elle soit [...]]]></description>
			<content:encoded><![CDATA[<p>Après plusieurs mois de développement, les développeurs de Debian Squeeze ont annoncé lors de la DebConf10, qui se tient actuellement à new York, le gel de Debian 6.0 Squeeze. Ce gel signifie que le développement est passé dans une nouvelle phase avec la correction des bogues et une amélioration de la distribution pour qu&#8217;elle soit prête pour sa sortie définitive. Il est maintenant possible de connaitre les principales caractéristiques de Debian 6.0 Squeeze. Elle incluera le noyau Linux 2.6.32. Côté environnement de bureau, on retrouvera KDE 4.4.5, GNOME 2.30.0, LXDE 0.5.0, XFCE 4.6.2, X.Org 7.5, OpenOffice 3.2.1. Parmi les applications serveur, Apache 2.2.16, PHP 5.3.2, MySQL 5.1.48, PostgreSQL 8.4.4 et Samba 3.4. Les développeurs découvriront Python 2.6 et 3.1, Perl 5.10, GHC 6.12 et GCC 4.4. Pour en savoir plus, vous pouvez lire l&#8217;<a href="http://http://www.debian.org/News/2010/20100806">annonce</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.colibrix.info/?feed=rss2&amp;p=185</wfw:commentRss>
		</item>
		<item>
		<title>Installer Freeradius et Daloradius sous Debian (ou Ubuntu)</title>
		<link>http://www.colibrix.info/?p=166</link>
		<comments>http://www.colibrix.info/?p=166#comments</comments>
		<pubDate>Sun, 25 Jul 2010 18:03:30 +0000</pubDate>
		<dc:creator>nicodeme</dc:creator>
		
		<category><![CDATA[Debian]]></category>

		<category><![CDATA[Hotspot]]></category>

		<category><![CDATA[Logiciels Libres]]></category>

		<category><![CDATA[freeradius]]></category>

		<category><![CDATA[annuaire]]></category>

		<category><![CDATA[daloradius]]></category>

		<guid isPermaLink="false">http://www.colibrix.info/?p=166</guid>
		<description><![CDATA[Dans mon travail, il m&#8217;a été demandé de trouver une solution pérenne et surtout plus pratique pour les connexions nomades à internet. A chaque fois, il faut rentrer une clef WPA pour permettre le surf. Cela implique de faire le paramétrage pour ceux qui ne savent pas le faire. Chaque année par mesure de sécurité, [...]]]></description>
			<content:encoded><![CDATA[<p>Dans mon travail, il m&#8217;a été demandé de trouver une solution pérenne et surtout plus pratique pour les connexions nomades à internet. A chaque fois, il faut rentrer une clef WPA pour permettre le surf. Cela implique de faire le paramétrage pour ceux qui ne savent pas le faire. Chaque année par mesure de sécurité, la clef est changée, le travail de paramétrage des machines nomades&#8230;. et seul le service informatique est habilité à appliquer cette procédure pour les utilisateurs (question de sécurité). Je m&#8217;arrête là, vous comprenez bien le soucis et le casse tête.<br />
Après avoir étudié différentes solutions, la solution retenue est un portail captif (pfSense) couplé à un annuaire radius (installé sous Debian/GNU Linux ou Ubuntu). Je n&#8217;expliquerai pas l&#8217;installation ni la configuration de pfSense, différents tutoriaux sur la toile vous le permettront. Je n&#8217;adorderai que l&#8217;installation de l&#8217;annuaire freeradius couplée à daloradius sous notre distribution préférée.</p>
<li><strong>Prérequis</strong></li>
<p>Apache2, MySQL, Php et PhpMyAdmin (pour gérer vos bases de données) doivent être impérativement installé au préalable. Vous devez donc disposer d&#8217;un serveur web complet.</p>
<li><strong>Configuration de MySQL</strong></li>
<blockquote><p># echo &#8220;create database radius;&#8221; | mysql -u root -p<br />
# echo &#8220;grant all on radius.* to radius@&#8217;%&#8217; identified by &#8216;motdepasse_sql&#8217;; flush privileges;&#8221; | mysql -u root -p<br />
# mysql -u root -p radius &lt; /etc/freeradius/sql/mysql/schema.sql<br />
# mysql -u root -p radius &lt; /etc/freeradius/sql/mysql/nas.sql</p></blockquote>
<li><strong>Installation de Freeradius</strong></li>
<blockquote><p>apt-get install freeradius freeradius-utils freeradius-mysql</p></blockquote>
<li><strong>Configuration de Freeradius</strong></li>
<p>- Modifier le fichier <strong>/etc/freeradius/sql.conf</strong></p>
<blockquote><p>sql {<br />
database = &#8220;mysql&#8221;<br />
driver = &#8220;rlm_sql_${database}&#8221;<br />
server = &#8220;localhost&#8221;<br />
<strong> login = &#8220;radius&#8221;</strong><br />
<strong>password = &#8220;motdepasse_sql&#8221;</strong><br />
<strong>radius_db = &#8220;radius&#8221;</strong></p>
<p>acct_table1 = &#8220;radacct&#8221;<br />
acct_table2 = &#8220;radacct&#8221;</p>
<p>postauth_table = &#8220;radpostauth&#8221;</p>
<p>authcheck_table = &#8220;radcheck&#8221;<br />
authreply_table = &#8220;radreply&#8221;<br />
groupcheck_table = &#8220;radgroupcheck&#8221;<br />
groupreply_table = &#8220;radgroupreply&#8221;<br />
usergroup_table = &#8220;radusergroup&#8221;</p>
<p>deletestalesessions = yes</p>
<p>sqltrace = no<br />
sqltracefile = ${logdir}/sqltrace.sql<br />
num_sql_socks = 5</p>
<p>connect_failure_retry_delay = 60</p>
<p><strong>readclients = yes</strong><br />
nas_table = &#8220;nas&#8221;</p>
<p>$INCLUDE sql/${database}/dialup.conf<br />
}</p></blockquote>
<p>- Modifier le fichier <strong>/etc/freeradius/radiusd.conf</strong> : décommenter les 2 lignes suivantes :</p>
<blockquote><p>$INCLUDE sql.conf<br />
$INCLUDE sql/mysql/counter.conf</p></blockquote>
<p>- Modifier le fichier <strong>/etc/freeradius/sites-available/default</strong> (les lignes &#8220;files&#8221; doivent être commentées)</p>
<blockquote><p>authorize {<br />
preprocess<br />
chap<br />
suffix<br />
<strong> sql</strong><br />
expiration<br />
logintime<br />
pap<br />
}</p>
<p>authenticate {<br />
Auth-Type PAP {<br />
pap<br />
}<br />
Auth-Type CHAP {<br />
chap<br />
}<br />
eap<br />
}</p>
<p>preacct {<br />
preprocess<br />
acct_unique<br />
suffix<br />
}</p>
<p>accounting {<br />
detail<br />
radutmp<br />
<strong>sql</strong><br />
}</p>
<p>session {<br />
radutmp<br />
<strong> sql</strong><br />
}</p>
<p>post-auth {<br />
<strong>sql</strong><br />
#       sql_log<br />
exec<br />
Post-Auth-Type REJECT {<br />
attr_filter.access_reject<br />
}<br />
}</p></blockquote>
<p>- Lancer freeradius en mode console pour tester si tout fonctionne bien et voir les messages  :</p>
<blockquote><p># /etc/init.d/freeradius stop<br />
# freeradius -X<br />
[...]<br />
Listening on authentication address * port 1812<br />
Listening on accounting address * port 1813<br />
Listening on proxy address * port 1814<br />
Ready to process requests.</p></blockquote>
<p>- modifier dans le fichier /etc/freeradius/clients.conf le secret partagé entre le NAS (pfSense) et le serveur radius (Debian) :</p>
<blockquote><p>client 10.10.10.10 {<br />
ipaddr = 10.10.10.10<br />
secret = monsecret_nasradius<br />
nastype = other<br />
}</p></blockquote>
<p>10.10.10.10 correspond à l&#8217;adresse ip de votre pfsense.</p>
<p>- Redémarrer Freeradius</p>
<blockquote><p># /etc/init.d/freeradius start</p></blockquote>
<p>Vous disposez désormais d&#8217;un annuaire freeradius installé et fonctionnel.</p>
<li><strong>Installation de Daloradius</strong></li>
<p>La bibliothèque php-db doit être installé pour que daloradius fonctionne correctement.</p>
<blockquote><p>apt-get install php-db</p></blockquote>
<p>Se rendre sur le site pour télécharger l&#8217;archive <a href="http://sourceforge.net/projects/daloradius/">http://sourceforge.net/projects/daloradius/</a></p>
<p>- Extraire daloradius.tar.gz dans /var/www</p>
<blockquote><p>tar -zxvf daloradius.tar.gz<br />
cp daloradius/ /var/www -R</p></blockquote>
<p>- Il nous faut maintenant changer les permissions des fichiers et dossiers correspondants :</p>
<blockquote><p>chown www-data:www-data /var/www/daloradius -R<br />
chmod 644 /var/www/daloradius/library/daloradius.conf.php</p></blockquote>
<li><strong>Installation de la base de donnée</strong></li>
<p>- Si vous disposez d&#8217;un schéma de base :</p>
<blockquote><p>cd /var/www/daloradius/contrib/db<br />
mysql -u root -p radius &lt; mysql-daloradius.sql</p></blockquote>
<p>- Si vous installez sans schéma de base (nouvelle installation):</p>
<blockquote><p>mysqladmin create radius</p></blockquote>
<p>Deux options s&#8217;offre à vous :</p>
<p>A. Si vous disposez de FreeRADIUS 1.X then:</p>
<blockquote><p>mysql -u root -p radius &lt; fr1-mysql-daloradius-and-freeradius.sql</p></blockquote>
<p>B. Si vous disposez de FreeRADIUS 2.X then:</p>
<blockquote><p>mysql -u root -p radius &lt; fr2-mysql-daloradius-and-freeradius.sql</p></blockquote>
<p>Nous mettons les informations de la base dans le fichier de configuration :</p>
<blockquote><p>cd library/<br />
vi daloradius.conf.php</p></blockquote>
<li><strong>Utilisation de daloradius</strong></li>
<p>Connectez-vous sur votre annuaire http://votreip/daloradius</p>
<blockquote><p>Login:<br />
username: administrator<br />
password: radius</p></blockquote>
<p><strong>N&#8217;oubliez pas de changer immédiatement le mot de passe de connexion par défaut.</strong> Pour cela connectez-vous à votre base avec phpMyAdmin puis allez dans la section &#8220;Operators&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.colibrix.info/?feed=rss2&amp;p=166</wfw:commentRss>
		</item>
		<item>
		<title>Installer le firmware DD-WRT sur une fonera 2100</title>
		<link>http://www.colibrix.info/?p=125</link>
		<comments>http://www.colibrix.info/?p=125#comments</comments>
		<pubDate>Wed, 14 Apr 2010 11:13:32 +0000</pubDate>
		<dc:creator>nicodeme</dc:creator>
		
		<category><![CDATA[Fonera]]></category>

		<category><![CDATA[Matériel]]></category>

		<category><![CDATA[Tutoriaux]]></category>

		<category><![CDATA[dd-wrt]]></category>

		<category><![CDATA[firmware]]></category>

		<category><![CDATA[flashage]]></category>

		<category><![CDATA[redboot]]></category>

		<guid isPermaLink="false">http://www.colibrix.info/?p=125</guid>
		<description><![CDATA[La fonera est le routeur utilisé par la communauté FON. Le routeur est livré avec un firmware réalisé par FON et basé sur OpenWRT. On peut reflasher un firmware alternatif sur le routeur, comme DD-WRT. Cet article a pour but de vous aider à le faire sur une fonera (version 2100 dans notre cas).
On va [...]]]></description>
			<content:encoded><![CDATA[<p>La fonera est le routeur utilisé par la communauté FON. Le routeur est livré avec un firmware réalisé par FON et basé sur OpenWRT. On peut reflasher un firmware alternatif sur le routeur, comme DD-WRT. Cet article a pour but de vous aider à le faire sur une fonera (version 2100 dans notre cas).</p>
<p>On va voir comment le faire et cela sans ouvrir la Fonera (donc sans utiliser un cable série branché sur le port JTAG de la fonera).</p>
<p><strong>
<li>Pré-requis</li>
<p></strong><br />
Pour réaliser cette mise-à-jour, on va se connecter directement sur la fonera. Une fois connecté, il faut configurer sa connexion réseau avec l&#8217;IP 169.254.255.2 (la fonera ayant 169.254.255.1).</p>
<p>Il faut ensuite un serveur tftp. Sous debian, on peut en installer un avec un simple <em>apt-get install tftpd-hpa</em>. Vous trouverez plein de tuto sur internet.</p>
<p>Il faut aussi un serveur HTTP (apache fera très bien l&#8217;affaire).</p>
<blockquote><p>sudo apt-get install apache2</p></blockquote>
<p>Nous avons maintenant besoin de la dernière version du <a href="http://www.dd-wrt.com/routerdb/de/download/FON/LaFonera/2100/linux.bin/1971">firmware</a> de notre routeur que nous copierons  à la racine du serveur TFTP (/var/lib/tftpboot dans le cas du serveur tftpd-hpa sous Debian).</p>
<p>Il faut ensuite télécharger les logiciels suivants :</p>
<blockquote><p>- <a href="http://ipkg.k1k2.de/hack/out.hex">out.hex</a><br />
                - <a href="http://ipkg.k1k2.de/hack/openwrt-ar531x-2.4-vmlinux-CAMICIA.lzma">openwrt-ar531x-2.4-vmlinux-CAMICIA.lzma</a></p></blockquote>
<p>On doit avoir une version qui permet d&#8217;ouvrir la connexion ssh vers la Fonera. Si ce n&#8217;est pas encore fait, suivez ce <a href="http://wiki.francofon.fr/index.php/Accueil/tuto_fonera/enable_ssh_without_cable">tutorial</a>. Pour vérifier la version de votre firmware, il suffit de se connecter sur http://169.254.255.1/ en se branchant sur le port Ethernet de la fonera.</p>
<p><strong>
<li>Flashage de la fonera</li>
<p></strong></p>
<p>Il faut se conecter sur la fonera en ssh </p>
<blockquote><p>ssh root@169.254.255.1</p></blockquote>
<p>et remplacer le noyau de la fonera :</p>
<blockquote><p>cd /tmp<br />
wget http://169.254.255.2/Fonera/openwrt-ar531x-2.4-vmlinux-CAMICIA.lzma<br />
mtd -e vmlinux.bin.l7 write openwrt-ar531x-2.4-vmlinux-CAMICIA.lzma vmlinux.bin.l7</p></blockquote>
<p>(J&#8217;ai copié mes fichiers dans /var/www/fonera donc adaptez l&#8217;URL en fonction de la localisation de vos fichiers).<br />
L&#8217;écriture du noyau va se faire :</p>
<blockquote><p>Unlocking vmlinux.bin.l7 &#8230;<br />
Erasing vmlinux.bin.l7 &#8230;<br />
Writing from openwrt-ar531x-2.4-vmlinux-CAMICIA.lzma to vmlinux.bin.l7&#8230; [w]</p></blockquote>
<p>On redémarre la petite boîte</p>
<blockquote><p>reboot</p></blockquote>
<p>On se reconnecte sur la fonera en ssh</p>
<blockquote><p>cd /tmp<br />
wget http://169.254.255.2/Fonera/out.hex<br />
mtd -e &#8220;RedBoot config&#8221; write out.hex &#8220;RedBoot config&#8221;<br />
reboot</p></blockquote>
<p>A partir de cet instant, la fonera ne peut pas rebooter correctement.<br />
Mais pas de panique, on va quand même pouvoir se connecter dessus grâce à telnet cette fois-ci et sur le port 9000. Pour cela, il faut que le PC ai une adresse dans la plage 192.168.1.0/24. On va rebooter la Fonera et dans les 10 premières secondes, on va pouvoir se connecter sur le port 9000 avec</p>
<blockquote><p>telnet 192.168.1.254 9000</p>
<p>Trying 192.168.1.254&#8230;<br />
Connected to 192.168.1.254.<br />
Escape character is &#8216;^]&#8217;.</p>
<p>RedBoot></p></blockquote>
<p>(si le prompt n&#8217;apparait pas, il suffit de taper sur entrée).</p>
<p>On va configurer l&#8217;adresse IP de laFonera et du serveur tftp puis passer maintenant au flashage proprement dit du firmware dd-wrt (les commandes à saisir sont en gras) :</p>
<blockquote><p>RedBoot> <strong>ip_address -l 192.168.1.254/24 -h 192.168.1.10</strong><br />
IP: 192.168.1.254/255.255.255.0, Gateway: 0.0.0.0<br />
Default server: 192.168.1.10<br />
RedBoot> <strong>fis init</strong><br />
About to initialize [format] FLASH image system - continue (y/n)? y<br />
*** Initialize FLASH Image System<br />
&#8230; Erase from 0xa87e0000-0xa87f0000: .<br />
&#8230; Program from 0&#215;80ff0000-0&#215;81000000 at 0xa87e0000: .<br />
RedBoot> <strong>load -r -b 0&#215;80041000 linux.bin</strong><br />
Using default protocol (TFTP)<br />
Raw file loaded 0&#215;80041000-0&#215;806a0fff, assumed entry at 0&#215;80041000<br />
RedBoot><strong> fis create linux</strong></p></blockquote>
<p><strong>A partir de ce moment, il vous faut être très patient. Le flashage dure entre 10 et 20 mn. C&#8217;est le moment d&#8217;aller prendre un petit café, un jus de fruit avec des gateaux&#8230;.ou d&#8217;aller faire un petit bisou à la doudou.</strong></p>
<blockquote><p>&#8230; Erase from 0xa8030000-0xa8690000: &#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;<br />
&#8230; Program from 0&#215;80041000-0&#215;806a1000 at 0xa8030000: &#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;<br />
&#8230; Erase from 0xa87e0000-0xa87f0000: .<br />
&#8230; Program from 0&#215;80ff0000-0&#215;81000000 at 0xa87e0000: .<br />
RedBoot> <strong>fconfig</strong><br />
Run script at boot: <strong>true</strong><br />
Boot script:<br />
.. fis load -l vmlinux.bin.l7<br />
.. exec<br />
Enter script, terminate with empty line<br />
>> <strong>fis load -l linux</strong><br />
>> <strong>exec</strong><br />
>><br />
Boot script timeout (1000ms resolution): <strong>10</strong><br />
Use BOOTP for network configuration: <strong>false</strong><br />
Gateway IP address:<br />
Local IP address: <strong>192.168.1.254</strong><br />
Local IP address mask: <strong>255.255.255.0</strong><br />
Default server IP address:<br />
Console baud rate: <strong>9600</strong><br />
GDB connection port: <strong>9000</strong><br />
Force console for special debug messages: <strong>false</strong><br />
Network debug at boot time: <strong>false</strong><br />
Update RedBoot non-volatile configuration - continue (y/n)? <strong>y</strong><br />
&#8230; Erase from 0xa87e0000-0xa87f0000: .<br />
&#8230; Program from 0&#215;80ff0000-0&#215;81000000 at 0xa87e0000: .<br />
RedBoot> <strong>reset</strong>
</p></blockquote>
<p>Votre fonera possède maintenant un beau firmware tournant sous dd-wrt. Pour vous y connecter et la paramétrer aux petits oignons, taper http://192.168.1.1 dans votre navigateur favoris.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.colibrix.info/?feed=rss2&amp;p=125</wfw:commentRss>
		</item>
		<item>
		<title>OpenWRT Kamikaze 8.09.2 sur Fonera 2100</title>
		<link>http://www.colibrix.info/?p=113</link>
		<comments>http://www.colibrix.info/?p=113#comments</comments>
		<pubDate>Tue, 13 Apr 2010 21:37:24 +0000</pubDate>
		<dc:creator>nicodeme</dc:creator>
		
		<category><![CDATA[Fonera]]></category>

		<category><![CDATA[Logiciels Libres]]></category>

		<category><![CDATA[fon]]></category>

		<category><![CDATA[openwrt]]></category>

		<category><![CDATA[redboot]]></category>

		<guid isPermaLink="false">http://www.colibrix.info/?p=113</guid>
		<description><![CDATA[L&#8217;accès SSH doit être ouvert sur votre fonera. Si ce n&#8217;est pas encore fait, suivez ce tutorial.
L’accès SSH maintenant ouvert, il faut maintenant pouvoir modifier le bootloader afin de le rendre accessible. Pour cela il faut charger un noyau qui donnes accès en écriture a la partition contenant Redboot.
Télécharger sucessivement sur votre machine ces deux [...]]]></description>
			<content:encoded><![CDATA[<p>L&#8217;accès SSH doit être ouvert sur votre fonera. Si ce n&#8217;est pas encore fait, suivez ce <a href="http://wiki.francofon.fr/index.php/Accueil/tuto_fonera/enable_ssh_without_cable">tutorial</a>.</p>
<p>L’accès SSH maintenant ouvert, il faut maintenant pouvoir modifier le bootloader afin de le rendre accessible. Pour cela il faut charger un noyau qui donnes accès en écriture a la partition contenant Redboot.</p>
<li>Télécharger sucessivement sur votre machine ces deux fichiers :</li>
<blockquote><p>- <a href="http://ipkg.k1k2.de/hack/out.hex">out.hex</a><br />
                - <a href="http://ipkg.k1k2.de/hack/openwrt-ar531x-2.4-vmlinux-CAMICIA.lzma">openwrt-ar531x-2.4-vmlinux-CAMICIA.lzma</a></p></blockquote>
<li>Ouvrez un terminal dans le repertoire ou sont présent ces deux fichiers et charger le noyau :</li>
<blockquote><p>scp openwrt-ar531x-2.4-vmlinux-CAMICIA.lzma root@169.254.255.1:/tmp/</p></blockquote>
<li>On se connecte via ssh</li>
<blockquote><p>root@169.254.255.1</p></blockquote>
<li>On ecrase l’ancien noyau</li>
<blockquote><p>cd /tmp<br />
wget http://169.254.255.2/Fonera/openwrt-ar531x-2.4-vmlinux-CAMICIA.lzma<br />
mtd -e vmlinux.bin.l7 write openwrt-ar531x-2.4-vmlinux-CAMICIA.lzma vmlinux.bin.l7</p></blockquote>
<li>L&#8217;écriture du noyau va se faire :</li>
<blockquote><p>Unlocking vmlinux.bin.l7 &#8230;<br />
Erasing vmlinux.bin.l7 &#8230;<br />
Writing from openwrt-ar531x-2.4-vmlinux-CAMICIA.lzma to vmlinux.bin.l7&#8230; [w]</p></blockquote>
<p>puis</p>
<blockquote><p>reboot</p></blockquote>
<li>On se reconnecte via ssh</li>
<blockquote><p>root@169.254.255.1</p></blockquote>
<li>On peut alors ecraser la partition redboot.</li>
<blockquote><p>cd /tmp<br />
wget http://169.254.255.2/Fonera/out.hex<br />
mtd -e &#8220;RedBoot config&#8221; write out.hex &#8220;RedBoot config&#8221;<br />
reboot</p></blockquote>
<p>Maintenant que le Redboot est accessible, il va nous permettre de flasher directement et de repartitionner la Fonera. Cette étape est assez longue et complexe, comme vous pouvez le voir sur le <a href="http://wiki.openwrt.org/OpenWrtDocs/Hardware/Fon/Fonera#head-642136eeb4e795b147c302aae601183d0d26d1d8">wiki d’openwrt </a>.<br />
Pour faire plus simple, SvenOla du projet <a href="http://freifunk.net/">Freifunk</a> nous a concocté un petit utilitaire qui permet de ne pas avoir à configurer l’interface réseau de votre machine puisqu’il travaille en bas niveau grâce à la libpcap qui doit être installé sur votre système.</p>
<li>Récupérez sur votre machine l’outil <a href="http://download.berlin.freifunk.net/fonera/ap51-flash-fonera-1.0-42">AP51</a> :</li>
<li>Placez dans le même repertoire que l’outil le <a href="http://downloads.openwrt.org/kamikaze/8.09.2/atheros/openwrt-atheros-root.squashfs">rootfs</a> et le kernel de <a href="http://downloads.openwrt.org/kamikaze/8.09.2/atheros/openwrt-atheros-vmlinux.lzma">Openwrt kamikaze 8.09.2</a> ( la dernière stable en date )
<li>Lancer ensuite l’outil en root via votre terminal ( si votre carte ethernet est eth0 et qu’elle est activé ):</li>
<blockquote><p>./ap51-flash-fonera-1.0-42 eth0 atheros/openwrt-atheros-root.squashfs atheros/openwrt-atheros-vmlinux.lzma</p></blockquote>
<p>Vous pouvez alors mettre la fonera sous tension, la procédure prend 15 min&#8230;.</p>
<p>Voici fini mon premier reflashage complet, en un peu moins de 15 minutes. Lors d&#8217;un prochain article, je vous parlerai de la configuration de ce firmware alternatif aux possibilités insoupçonnées.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.colibrix.info/?feed=rss2&amp;p=113</wfw:commentRss>
		</item>
		<item>
		<title>Mise en place d&#8217;un serveur NFS sous Debian Lenny</title>
		<link>http://www.colibrix.info/?p=103</link>
		<comments>http://www.colibrix.info/?p=103#comments</comments>
		<pubDate>Sun, 28 Mar 2010 16:42:50 +0000</pubDate>
		<dc:creator>nicodeme</dc:creator>
		
		<category><![CDATA[Debian]]></category>

		<category><![CDATA[Logiciels Libres]]></category>

		<category><![CDATA[Serveur]]></category>

		<category><![CDATA[Tutoriaux]]></category>

		<category><![CDATA[Administration]]></category>

		<category><![CDATA[NFS]]></category>

		<guid isPermaLink="false">http://www.colibrix.info/?p=103</guid>
		<description><![CDATA[Cet article a pour but de présenter rapidement la mise en place d'un serveur NFS v4 sous Debian Lenny avec des clients sous Ubuntu 9.10. D'autres articles suivront peut-être pour agrémenter ce document si je trouve le temps.....]]></description>
			<content:encoded><![CDATA[<p>Cet article a pour but de présenter rapidement la mise en place d&#8217;un serveur NFS v4 sous Debian Lenny avec des clients sous Ubuntu 9.10. D&#8217;autres articles suivront peut-être pour agrémenter ce document si je trouve le temps.</p>
<p><strong>Mise en place de partages NFS v4 :</strong></p>
<p>NFS v4 est la nouvelle version du protocole de partages de fichiers historique pour *NIX Cette version apporte de nombreuses améliorations telles que :</p>
<li>sécurité via l’utilisation de kerberos pour l’authentification</li>
<li>la fiabilité avec l’utilisation de TCP par défaut</li>
<li>le passage à travers un firewall est beaucoup plus simple en utilisant par défaut le port 2049</li>
<li>le support de l’ipv6</li>
<li>réplication, failover et récupération des sessions en cas de panne du serveur</li>
<p>Cette version du protocole est incompatible avec les anciennes versions mais, cette incompatibilité est largement compensée par les améliorations apportées et la migration de l’une à l’autre est relativement simple à effectuer.</p>
<p><strong>Mise en place sur serveur :</strong></p>
<p>Le serveur NFS tourne sur une Debian Lenny à jour (5.0.4), les versions des outils utilisés sont tout simplement celles contenues dans les dépôts.</p>
<blockquote><p>apt-get install nfs-kernel-server nfs-common portmap</p></blockquote>
<p>NFS 4 permet de monter des partages en fonction d’une racine virtuelle. Ce partage racine est remarquable dans le fichier /etc/exports car il contient fsid=0. Par exemple pour définir la racine des répertoires NFS partagés sous /music il faut ajouter dans le fichier /etc/exports :</p>
<blockquote><p>/music *(rw,fsid=0,insecure,no_subtree_check)</p></blockquote>
<p>La grande différence entre NFS v3 et NFS v4 est là, pour monter sur un client la racine des partage en NFS v3 il fallait faire :</p>
<blockquote><p>mount -t nfs server:/multimedia /mnt</p></blockquote>
<p>alors qu’avec NFS v4 la commande devient :</p>
<blockquote><p>mount -t nfs4 server:/ /multimedia</p></blockquote>
<p>Chaque sous-répertoire du répertoire /music sera partagé en fonction de la racine virtuelle. Donc pour partager un répertoire à l’extérieur de cette racine virtuelle, vous pouvez utiliser l’option &#8211;bind de mount(1). Par exemple pour partager les répertoires utilisateurs, utilisez la commande suivante pour ajouter le répertoire à la racine virtuelle :</p>
<blockquote><p>mount &#8211;bind /home /multimedia/films</p></blockquote>
<p>un répertoire /export/home est alors présent dans /export. Pour exporter ce répertoire, vous pouvez utiliser la syntaxe habituelle des exports NFS.</p>
<p><strong>Configuration du client :</strong></p>
<p>On commence par installer les paquets :</p>
<blockquote><p>apt-get install nfs-common portmap</p></blockquote>
<p>Pour monter un partage NFS, en supposant que les partages du serveur se situent dans /multimedia, il faut utiliser la commande :</p>
<blockquote><p>mount -t nfs4 serveur:/ /multimedia</p></blockquote>
<p>alors qu’avec NFS v3 et inférieure la commande aurait été :</p>
<blockquote><p>mount -t nfs server:/export /multimedia</p></blockquote>
<p>Dans le fichier /etc/fstab le point de montage sera de cette forme :</p>
<blockquote><p>serveur:/ /mnt nfs4 wsize=32768,rsize=32768 0 0</p></blockquote>
<p>Voilà, vous avez un serveur NFS fonctionnel. A consommer sans modération !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.colibrix.info/?feed=rss2&amp;p=103</wfw:commentRss>
		</item>
		<item>
		<title>Bonne et Heureuse Année 2010 !</title>
		<link>http://www.colibrix.info/?p=90</link>
		<comments>http://www.colibrix.info/?p=90#comments</comments>
		<pubDate>Thu, 31 Dec 2009 22:01:50 +0000</pubDate>
		<dc:creator>nicodeme</dc:creator>
		
		<category><![CDATA[Nouvelles]]></category>

		<guid isPermaLink="false">http://www.colibrix.info/?p=90</guid>
		<description><![CDATA[Une nouvelle année commence, je vous la souhaite très belle, pleine de réussite avec beaucoup de joie. J&#8217;espère qu&#8217;elle sera bonne très bonne pour vous ainsi que tous vos proches&#8230;
	BONNE ANNEE 2010
]]></description>
			<content:encoded><![CDATA[<p>Une nouvelle année commence, je vous la souhaite très belle, pleine de réussite avec beaucoup de joie. J&#8217;espère qu&#8217;elle sera bonne très bonne pour vous ainsi que tous vos proches&#8230;</p>
<p>	<strong>BONNE ANNEE 2010</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.colibrix.info/?feed=rss2&amp;p=90</wfw:commentRss>
		</item>
		<item>
		<title>Installer Openfire sur Debian Lenny</title>
		<link>http://www.colibrix.info/?p=74</link>
		<comments>http://www.colibrix.info/?p=74#comments</comments>
		<pubDate>Fri, 25 Dec 2009 12:10:39 +0000</pubDate>
		<dc:creator>nicodeme</dc:creator>
		
		<category><![CDATA[Debian]]></category>

		<category><![CDATA[Logiciels Libres]]></category>

		<category><![CDATA[Serveur]]></category>

		<category><![CDATA[Tutoriaux]]></category>

		<category><![CDATA[Jabber]]></category>

		<guid isPermaLink="false">http://www.colibrix.info/?p=74</guid>
		<description><![CDATA[OpenFire est un serveur XMPP (cad. Jabber) écrit en Java. Il a de nombreux avantages, dont celui d&#8217;être facilement configurable et administrable via une interface Web. Pour ma part, je pense qu&#8217;il s&#8217;agit du meilleur serveur Jabber disponible dans le domaine libre. Cet article vous aidera à installer et à configurer OpenFire sur une Debian [...]]]></description>
			<content:encoded><![CDATA[<p>OpenFire est un serveur XMPP (cad. Jabber) écrit en Java. Il a de nombreux avantages, dont celui d&#8217;être facilement configurable et administrable via une interface Web. Pour ma part, je pense qu&#8217;il s&#8217;agit du meilleur serveur Jabber disponible dans le domaine libre. Cet article vous aidera à installer et à configurer OpenFire sur une Debian 5.0 Lenny</p>
<p><img style="height: 11px; width: 8px;" src="http://ubunteros.tuxfamily.org/local/cache-vignettes/L8xH11/puce-68c92.gif" alt="-" width="8" height="11" /><strong>Prérequis</strong><br />
Pour fonctionner Openfire exige au préalable d&#8217;avoir un serveur de base de donné sur votre machine. Je conseille l&#8217;installation de MySQL qui est installable facilement via cette commande :</p>
<blockquote><p>apt-get install mysql-server mysql-client libmysqlclient15-dev</p></blockquote>
<p><img style="height: 11px; width: 8px;" src="http://ubunteros.tuxfamily.org/local/cache-vignettes/L8xH11/puce-68c92.gif" alt="-" width="8" height="11" /><strong>Installation de OpenFire</strong><br />
En premier lieu, il nous faut installer la machine virtuelle Java de Sun :</p>
<blockquote><p>apt-get install sun-java6-jre</p></blockquote>
<p>Et nous la déclarons comme machine virtuelle par défaut :</p>
<blockquote><p>update-java-alternatives &#8211;set java-6-sun</p></blockquote>
<p>Nous renseignons la version que nous souhaitons installer:</p>
<blockquote><p>VERSION=3.6.4</p></blockquote>
<p>Remarque: Rendez vous sur le <a href="http://www.igniterealtime.org/downloads/index.jsp">site officiel d&#8217;Openfire</a> pour connaître la dernière version.</p>
<p>Nous téléchargeons ensuite le paquet Debian de OpenFire :</p>
<blockquote><p>/usr/bin/wget http://www.igniterealtime.org/downloadServlet?filename=openfire/openfire_3.6.4_all.deb \<br />
     &#8211;output-document=/tmp/openfire.deb</p></blockquote>
<p>Et nous installons OpenFire:</p>
<blockquote><p>dpkg -i /tmp/openfire_3.6.4_all.deb</p></blockquote>
<p>Démarrez OpenFire si nécessaire:</p>
<blockquote><p>/etc/init.d/openfire start</p></blockquote>
<p><img style="height: 11px; width: 8px;" src="http://ubunteros.tuxfamily.org/local/cache-vignettes/L8xH11/puce-68c92.gif" alt="-" width="8" height="11" /><strong>Configuration de votre pare-feu</strong><br />
Un certain nombre de ports doivent être ouvert pour que notre serveur Jabber soit joignable de l&#8217;extérieur. Je vous donne simplement la partie de mon fichier de configuration qui concerne Openfire</p>
<blockquote><p># Décommentez les lignes suivantes pour que le serveur Jabber éventuel<br />
# soit joignable de l&#8217;extérieur.<br />
-A INPUT -p tcp &#8211;dport 3478 -j ACCEPT<br />
-A INPUT -p tcp &#8211;dport 3479 -j ACCEPT<br />
-A INPUT -p tcp &#8211;dport 5222 -j ACCEPT<br />
-A INPUT -p tcp &#8211;dport 5223 -j ACCEPT<br />
-A INPUT -p tcp &#8211;dport 5229 -j ACCEPT<br />
-A INPUT -p tcp &#8211;dport 7070 -j ACCEPT<br />
-A INPUT -p tcp &#8211;dport 7443 -j ACCEPT<br />
-A INPUT -p tcp &#8211;dport 7777 -j ACCEPT<br />
-A INPUT -p tcp &#8211;dport 9090 -j ACCEPT<br />
-A INPUT -p tcp &#8211;dport 9091 -j ACCEPT</p></blockquote>
<p><img style="height: 11px; width: 8px;" src="http://ubunteros.tuxfamily.org/local/cache-vignettes/L8xH11/puce-68c92.gif" alt="-" width="8" height="11" /><strong>Configuration Openfire</strong></p>
<p>Nous devons maintenant configurer OpenFire, pour ce faire, connectez vous en HTTP à votre serveur sur le port 9090. Par exemple :</p>
<p>    * http://localhost:9090</p>
<p>Et lancez-vous dans les différentes étapes de configuration.</p>
<p>Remarque : La même URL vous permet d&#8217;accéder à votre interface d&#8217;administration.<br />
Paramètres du serveur</p>
<p>    * Domaine : Saisissez le domaine Jabber que vous comptez associer à votre serveur. Vos utilisateurs Jabber seront de la forme name@domaine</p>
]]></content:encoded>
			<wfw:commentRss>http://www.colibrix.info/?feed=rss2&amp;p=74</wfw:commentRss>
		</item>
		<item>
		<title>Problème de disparition de l&#8217;interface eth0</title>
		<link>http://www.colibrix.info/?p=70</link>
		<comments>http://www.colibrix.info/?p=70#comments</comments>
		<pubDate>Wed, 02 Dec 2009 18:20:08 +0000</pubDate>
		<dc:creator>nicodeme</dc:creator>
		
		<category><![CDATA[Debian]]></category>

		<category><![CDATA[Logiciels Libres]]></category>

		<category><![CDATA[Tutoriaux]]></category>

		<guid isPermaLink="false">http://www.colibrix.info/?p=70</guid>
		<description><![CDATA[Lors d&#8217;un changement de matériel (que ce soit carte mère avec interface réseau, ou carte réseau), il peut arriver que l&#8217;interface réseau eth0 ne soit plus accessible. Voici comment résoudre ce problème.
La mésaventure m&#8217;est arrivé deux fois, la première fois lors d&#8217;une installation à partir de deux ordis identique en changeant le disque dur de [...]]]></description>
			<content:encoded><![CDATA[<p>Lors d&#8217;un changement de matériel (que ce soit carte mère avec interface réseau, ou carte réseau), il peut arriver que l&#8217;interface réseau eth0 ne soit plus accessible. Voici comment résoudre ce problème.</p>
<p>La mésaventure m&#8217;est arrivé deux fois, la première fois lors d&#8217;une installation à partir de deux ordis identique en changeant le disque dur de l&#8217;un à l&#8217;autre, la seconde lors d&#8217;un changement de carte mère. Ce problème qui existait déjà sous Etch demeure aussi sous Lenny. Pour pallier à la perte de temps, je note la solution.</p>
<p>Udev, ce petit blagueur, gère un cache des adresses mac des cartes réseaux. Pour résoudre le problème de disparition de l&#8217;interface eth0, il suffit de vider le cache des adresses Mac de Udev.</p>
<p>Pour ce faire, vous disposez de 2 solutions.</p>
<p>   1. Modifier manuellement le fichier <strong>/etc/udev/rules.d/z25_persistent-net.rules</strong>, et effacer les lignes qui posent problème.<br />
   2. Écraser à la sauvage ce même fichier:</p>
<blockquote><p>/bin/echo &#8220;&#8221; > /etc/udev/rules.d/70-persistent-net.rules</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.colibrix.info/?feed=rss2&amp;p=70</wfw:commentRss>
		</item>
		<item>
		<title>Installer XCache sur Lenny</title>
		<link>http://www.colibrix.info/?p=65</link>
		<comments>http://www.colibrix.info/?p=65#comments</comments>
		<pubDate>Wed, 02 Dec 2009 18:06:34 +0000</pubDate>
		<dc:creator>nicodeme</dc:creator>
		
		<category><![CDATA[Debian]]></category>

		<category><![CDATA[Logiciels Libres]]></category>

		<category><![CDATA[Serveur]]></category>

		<category><![CDATA[Tutoriaux]]></category>

		<guid isPermaLink="false">http://www.colibrix.info/?p=65</guid>
		<description><![CDATA[XCache est un outil permettant d&#8217;accélérer l&#8217;exécution de vos scripts PHP
Installation
En premier lieu, installez les dépendances nécessaire à la compilation du logiciel:
apt-get install php5-dev make
Renseignez le numéro de la version de XCache que vous souhaitez installer:
VERSION=1.3.0
Une fois ceci fait, téléchargez les sources de XCache:
wget http://xcache.lighttpd.net/pub/Releases/$VERSION/xcache-$VERSION.tar.gz \
    &#8211;output-document=/tmp/xcache-$VERSION.tar.gz
Décompressez l&#8217;archive obtenue:
tar &#8211;directory=/tmp -xzf /tmp/xcache-$VERSION.tar.gz
Et [...]]]></description>
			<content:encoded><![CDATA[<p>XCache est un outil permettant d&#8217;accélérer l&#8217;exécution de vos scripts PHP</p>
<p><strong>Installation</strong><br />
En premier lieu, installez les dépendances nécessaire à la compilation du logiciel:</p>
<blockquote><p>apt-get install php5-dev make</p></blockquote>
<p>Renseignez le numéro de la version de XCache que vous souhaitez installer:</p>
<p>VERSION=1.3.0</p>
<p>Une fois ceci fait, téléchargez les sources de XCache:</p>
<blockquote><p>wget http://xcache.lighttpd.net/pub/Releases/$VERSION/xcache-$VERSION.tar.gz \<br />
    &#8211;output-document=/tmp/xcache-$VERSION.tar.gz</p></blockquote>
<p>Décompressez l&#8217;archive obtenue:</p>
<blockquote><p>tar &#8211;directory=/tmp -xzf /tmp/xcache-$VERSION.tar.gz</p></blockquote>
<p>Et placez-vous dans le dossier créé:</p>
<blockquote><p>cd /tmp/xcache-$VERSION</p></blockquote>
<p>Lancez la compilation:</p>
<blockquote><p>phpize &#8211;clean<br />
/usr/bin/phpize<br />
./configure &#8211;enable-xcache<br />
/usr/bin/make<br />
/usr/bin/make install</p></blockquote>
<p>Une fois ceci fait, configurez PHP pour utiliser ce module:</p>
<blockquote><p>cp /tmp/xcache-$VERSION/xcache.ini /etc/php5/conf.d/xcache.ini<br />
/bin/sed -i -e &#8217;s/^zend_extension_ts.*/; \0/&#8217; \<br />
            -e &#8220;s|^\(zend_extension =\).*|\1 $(/usr/bin/find /usr/lib/php5 -name xcache.so | /usr/bin/head &#8211;lines=1)|&#8221; \<br />
         /etc/php5/conf.d/xcache.ini</p></blockquote>
<p>Et configurez la quantité de mémoire que vous souhaitez utiliser pour le cache:</p>
<blockquote><p>sed -i -e &#8217;s/^\(xcache\.size[ ]*=\).*/\1 <strong>64M</strong>/&#8217; \<br />
            -e &#8217;s/^\(xcache\.var_size[ ]*=\).*/\1 <strong>64M</strong>/&#8217; \<br />
         /etc/php5/conf.d/xcache.ini</p></blockquote>
<p>Enfin, redémarrez votre serveur Web :</p>
<blockquote><p>/etc/init.d/apache2 force-reload</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.colibrix.info/?feed=rss2&amp;p=65</wfw:commentRss>
		</item>
		<item>
		<title>Partager des fichiers via NFS sous Debian</title>
		<link>http://www.colibrix.info/?p=48</link>
		<comments>http://www.colibrix.info/?p=48#comments</comments>
		<pubDate>Thu, 23 Jul 2009 02:20:41 +0000</pubDate>
		<dc:creator>nicodeme</dc:creator>
		
		<category><![CDATA[Debian]]></category>

		<category><![CDATA[Serveur]]></category>

		<category><![CDATA[Tutoriaux]]></category>

		<guid isPermaLink="false">http://www.colibrix.info/?p=48</guid>
		<description><![CDATA[NFS (Network File System) est un protocole standard de partage de répertoires sous Unix/Linux. Nous allons apprendre à partager un répertoire par NFS, puis à le monter sur un système client pour pouvoir l’utiliser. Vous le verrez, c’est extrèmement simple à mettre en œuvre.]]></description>
			<content:encoded><![CDATA[<p>NFS (Network File System) est un protocole standard de partage de répertoires sous Unix/Linux. Nous allons apprendre à partager un répertoire par NFS, puis à le monter sur un système client pour pouvoir l&#8217;utiliser. Vous le verrez, c&#8217;est extrèmement simple à mettre en œuvre.</p>
<div class="sect1" lang="fr" xml:lang="fr">
<div class="titlepage">
<div>
<div>
<h2 id="id378717" class="title" style="clear: both;">1. NFS côté serveur</h2>
</div>
</div>
</div>
<div class="simplesect" lang="fr" xml:lang="fr">
<div class="titlepage">
<div>
<div>
<h3 id="id378733" class="title">Configuration nécessaire</h3>
</div>
</div>
</div>
<p>Il faut installer le paquet <span class="emphasis"><em>nfs-kernel-server</em></span> :</p>
<pre class="screen"><code class="prompt"># </code><strong class="userinput"><code>aptitude install nfs-kernel-server</code></strong></pre>
</div>
<div class="simplesect" lang="fr" xml:lang="fr">
<div class="titlepage">
<div>
<div>
<h3 id="id378762" class="title">Partager un répertoire</h3>
</div>
</div>
</div>
<p>Éditez le fichier <code class="filename">/etc/exports</code> et rajoutez la ligne suivante pour partager le répertoire <code class="filename">/home/test/</code> à la machine <span class="emphasis"><em>ordi2.exemple.org</em></span> :</p>
<pre class="programlisting">/home/test	ordi2.exemple.org(rw,root_squash)</pre>
<p>L&#8217;option <span class="command"><strong>rw</strong></span> permet d&#8217;exporter en <span class="emphasis"><em>lecture-écriture</em></span> (utiliser <span class="command"><strong>ro</strong></span> pour exporter en <span class="emphasis"><em>lecture seule</em></span>). L&#8217;option <span class="command"><strong>root_squash</strong></span> spécifie que le root de la machine <span class="emphasis"><em>ordi2.exemple.org</em></span> n&#8217;a pas les droits de root sur le répertoire partagé (l&#8217;option <span class="command"><strong>no_root_squash</strong></span> spécifie que le root de la machine sur laquelle le répertoire est monté a les droits de root sur le répertoire). L&#8217;option <span class="emphasis"><em>root_squash</em></span> est l&#8217;option par défaut.</p>
<div class="note" style="margin-left: 0.5in; margin-right: 0.5in;">
<table border="0" summary="Note">
<tbody>
<tr>
<td rowspan="2" width="25" align="center" valign="top"><img src="http://debian.colibrix.info/fichiers/note.png" alt="[Note]" /></td>
<th align="left">Note</th>
</tr>
<tr>
<td align="left" valign="top">L&#8217;option <span class="command"><strong>rw</strong></span> signifie en réalité que l&#8217;utilisateur dont l&#8217;ID est 1001 (par exemple&#8230;) sur le client NFS a les droits d&#8217;écriture sur les fichiers et les répertoires qui appartiennent à l&#8217;utilisateur dont l&#8217;ID est 1001 sur le serveur NFS. Attention, ces utilisateurs n&#8217;ont pas forcément le même nom de compte Unix et ne correspondent pas forcément aux mêmes personnes !</td>
</tr>
</tbody>
</table>
</div>
<p>Enfin, demandez à <span class="emphasis"><em>nfs-kernel-server</em></span> de relire sa configuration :</p>
<pre class="screen"><code class="prompt"># </code><strong class="userinput"><code>/etc/init.d/nfs-kernel-server reload</code></strong>
<code class="computeroutput">* Re-exporting directories for NFS kernel daemon... [ OK ]</code></pre>
</div>
</div>
<div class="titlepage">
<div>
<div>
<h2 id="id378894" class="title" style="clear: both;">2. NFS côté client</h2>
</div>
</div>
</div>
<p>Pour monter le répertoire <code class="filename">/home/ftp/</code> partagé par la machine dont le nom DNS est <span class="emphasis"><em>ordi1.exemple.org</em></span> dans le répertoire <code class="filename">/mnt/test</code> déjà crée, utilisez la commande <span class="command"><strong>mount</strong></span> :</p>
<pre class="screen"><code class="prompt"># </code><strong class="userinput"><code>mount -t nfs ordi1.exemple.org:/home/ftp /media/test</code></strong></pre>
<p>Une fois que vous n&#8217;avez plus besoin de ce partage, vous pouvez le démonter :</p>
<pre class="screen"><code class="prompt"># </code><strong class="userinput"><code>umount /media/test</code></strong></pre>
<p>Pour que ce répertoire soit monté à chaque démarrage, rajoutez la ligne suivante dans le fichier de configuration <code class="filename">/etc/fstab</code> :</p>
<pre class="programlisting">ordi1.exemple.org:/home/ftp  /media/test   nfs    soft,timeo=5,intr,rsize=8192,wsize=8192  0  0</pre>
<p>Pour comprendre les options, regardez leur description dans <span class="command"><strong>man mount</strong></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.colibrix.info/?feed=rss2&amp;p=48</wfw:commentRss>
		</item>
	</channel>
</rss>
