<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://wiki.ensagri-bfc.fr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Cv5lw</id>
	<title>TIC Enseignement Agricole BFC - Contributions [fr]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ensagri-bfc.fr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Cv5lw"/>
	<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php/Sp%C3%A9cial:Contributions/Cv5lw"/>
	<updated>2026-06-07T10:24:10Z</updated>
	<subtitle>Contributions</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Accueil&amp;diff=316</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Accueil&amp;diff=316"/>
		<updated>2024-02-01T09:22:07Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : Page créée avec « &amp;lt;font size=&amp;quot;5&amp;quot; color=&amp;quot;#FF6600&amp;quot;&amp;gt; &amp;lt;center&amp;gt;   Wiki de mise en commun &amp;lt;br&amp;gt; des informations &amp;lt;br&amp;gt; des correspondants informatiques de Bourgogne &amp;lt;/center&amp;gt; &amp;lt;/font&amp;gt;     =Les Correspondants informatiques=   &amp;lt;font size=&amp;quot;4&amp;quot;&amp;gt;  * 21  * 58  * 71   * 89  * 70 &amp;lt;/font&amp;gt;  == La DRAAF == »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;font size=&amp;quot;5&amp;quot; color=&amp;quot;#FF6600&amp;quot;&amp;gt; &amp;lt;center&amp;gt;  &lt;br /&gt;
Wiki de mise en commun &amp;lt;br&amp;gt;&lt;br /&gt;
des informations &amp;lt;br&amp;gt;&lt;br /&gt;
des correspondants informatiques de Bourgogne&lt;br /&gt;
&amp;lt;/center&amp;gt; &amp;lt;/font&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Les Correspondants informatiques=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font size=&amp;quot;4&amp;quot;&amp;gt; &lt;br /&gt;
*[[:Catégorie: Côte d&#039;Or| 21]]&lt;br /&gt;
&lt;br /&gt;
*[[:Catégorie:Nièvre | 58]]&lt;br /&gt;
&lt;br /&gt;
*[[:Catégorie:Saône et Loire | 71]] &lt;br /&gt;
&lt;br /&gt;
*[[:Catégorie:Yonne | 89]]&lt;br /&gt;
&lt;br /&gt;
*[[: Catégorie:Haute Saône | 70]]&lt;br /&gt;
&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== La DRAAF ==&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Cat%C3%A9gorie:Haute_Sa%C3%B4ne&amp;diff=315</id>
		<title>Catégorie:Haute Saône</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Cat%C3%A9gorie:Haute_Sa%C3%B4ne&amp;diff=315"/>
		<updated>2024-02-01T09:20:45Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : Page créée avec « {| {{prettytable}} align=&amp;quot;center&amp;quot;  |- style=&amp;quot;background: #DDFFDD;&amp;quot; ! Etablissement ! Tél      ! RTIC ! ATIC |- | Vesoul AgroCampus | 03 84 96 50 00 | Stéphane MAUCOURANT | Grégory MAZURAY |- style=&amp;quot;background: #DDFFDD;&amp;quot; |  | |} »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| {{prettytable}} align=&amp;quot;center&amp;quot; &lt;br /&gt;
|- style=&amp;quot;background: #DDFFDD;&amp;quot;&lt;br /&gt;
! Etablissement&lt;br /&gt;
! Tél     &lt;br /&gt;
! RTIC&lt;br /&gt;
! ATIC&lt;br /&gt;
|-&lt;br /&gt;
| Vesoul AgroCampus&lt;br /&gt;
| 03 84 96 50 00&lt;br /&gt;
| Stéphane MAUCOURANT&lt;br /&gt;
| Grégory MAZURAY&lt;br /&gt;
|- style=&amp;quot;background: #DDFFDD;&amp;quot;&lt;br /&gt;
| &lt;br /&gt;
|&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Cat%C3%A9gorie:Yonne&amp;diff=314</id>
		<title>Catégorie:Yonne</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Cat%C3%A9gorie:Yonne&amp;diff=314"/>
		<updated>2024-02-01T09:19:48Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : Page créée avec « {| {{prettytable}} align=&amp;quot;center&amp;quot;  |- style=&amp;quot;background: #DDFFDD;&amp;quot; ! Etablissement ! Tél      ! RTIC ! ATIC / CI |- | Terre de l&amp;#039;Yonne-Venoy | 03 86 94 60 00 | François Lecocq | Christophe Josselin |- style=&amp;quot;background: #DDFFDD;&amp;quot; | Terres de l&amp;#039;Yonne - Champs sur Yonne | 03 86 53 69 09 | François Lecocq | Christophe Josselin |- |  |  |  | David Livet |- style=&amp;quot;background: #DDFFDD;&amp;quot; | Terres de l&amp;#039;Yonne - Champignelles | 03 86 45 12 03 | François Lecocq | |} »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| {{prettytable}} align=&amp;quot;center&amp;quot; &lt;br /&gt;
|- style=&amp;quot;background: #DDFFDD;&amp;quot;&lt;br /&gt;
! Etablissement&lt;br /&gt;
! Tél     &lt;br /&gt;
! RTIC&lt;br /&gt;
! ATIC / CI&lt;br /&gt;
|-&lt;br /&gt;
| Terre de l&#039;Yonne-Venoy&lt;br /&gt;
| 03 86 94 60 00&lt;br /&gt;
| François Lecocq&lt;br /&gt;
| Christophe Josselin&lt;br /&gt;
|- style=&amp;quot;background: #DDFFDD;&amp;quot;&lt;br /&gt;
| Terres de l&#039;Yonne - Champs sur Yonne&lt;br /&gt;
| 03 86 53 69 09&lt;br /&gt;
| François Lecocq&lt;br /&gt;
| Christophe Josselin&lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| David Livet&lt;br /&gt;
|- style=&amp;quot;background: #DDFFDD;&amp;quot;&lt;br /&gt;
| Terres de l&#039;Yonne - Champignelles&lt;br /&gt;
| 03 86 45 12 03&lt;br /&gt;
| François Lecocq&lt;br /&gt;
|&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Cat%C3%A9gorie:Sa%C3%B4ne_et_Loire&amp;diff=313</id>
		<title>Catégorie:Saône et Loire</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Cat%C3%A9gorie:Sa%C3%B4ne_et_Loire&amp;diff=313"/>
		<updated>2024-02-01T09:19:02Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : Page créée avec « {| {{prettytable}} align=&amp;quot;center&amp;quot;  |- style=&amp;quot;background: #DDFFDD;&amp;quot; ! Etablissement ! Tél      ! RTIC ! ATIC / CI |- | Fontaines | 03 85 47 82 82 | Michel Gaillard | Aurélien Saint-Arroman |- style=&amp;quot;background: #DDFFDD;&amp;quot; | Tournus | 03 85 32 26 00 | Patrice Guérin | Sébastien Fontaine |- | Mâcon Davayé | 03 85 33 56 00 | David Jacquot | Sébastien Fontaine |- style=&amp;quot;background: #DDFFDD;&amp;quot; | Charolles | 03 85 24 28 50 |  | Cyrille Pouly |- | Charolles (CFPPA)... »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| {{prettytable}} align=&amp;quot;center&amp;quot; &lt;br /&gt;
|- style=&amp;quot;background: #DDFFDD;&amp;quot;&lt;br /&gt;
! Etablissement&lt;br /&gt;
! Tél     &lt;br /&gt;
! RTIC&lt;br /&gt;
! ATIC / CI&lt;br /&gt;
|-&lt;br /&gt;
| Fontaines&lt;br /&gt;
| 03 85 47 82 82&lt;br /&gt;
| Michel Gaillard&lt;br /&gt;
| Aurélien Saint-Arroman&lt;br /&gt;
|- style=&amp;quot;background: #DDFFDD;&amp;quot;&lt;br /&gt;
| Tournus&lt;br /&gt;
| 03 85 32 26 00&lt;br /&gt;
| Patrice Guérin&lt;br /&gt;
| Sébastien Fontaine&lt;br /&gt;
|-&lt;br /&gt;
| Mâcon Davayé&lt;br /&gt;
| 03 85 33 56 00&lt;br /&gt;
| David Jacquot&lt;br /&gt;
| Sébastien Fontaine&lt;br /&gt;
|- style=&amp;quot;background: #DDFFDD;&amp;quot;&lt;br /&gt;
| Charolles&lt;br /&gt;
| 03 85 24 28 50&lt;br /&gt;
| &lt;br /&gt;
| Cyrille Pouly&lt;br /&gt;
|-&lt;br /&gt;
| Charolles (CFPPA)&lt;br /&gt;
|03 85 24 00 80&lt;br /&gt;
|&lt;br /&gt;
| Jean-Jacques Guinet&lt;br /&gt;
|- style=&amp;quot;background: #DDFFDD;&amp;quot;&lt;br /&gt;
| Velet&lt;br /&gt;
|03 85 86 59 50&lt;br /&gt;
| Pierre-Olivier Fichot&lt;br /&gt;
| &lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Cat%C3%A9gorie:Ni%C3%A8vre&amp;diff=312</id>
		<title>Catégorie:Nièvre</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Cat%C3%A9gorie:Ni%C3%A8vre&amp;diff=312"/>
		<updated>2024-02-01T09:17:57Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : Page créée avec « {| {{prettytable}} align=&amp;quot;center&amp;quot;  |- style=&amp;quot;background: #DDFFDD;&amp;quot; ! Etablissement ! Tél ! RTIC ! ATIC / CI |- | Château-Chinon | 03 86 79 49 80 | Damien Vuillet | Pierre Ackermann |- style=&amp;quot;background: #DDFFDD;&amp;quot; | Château-Chinon (CFPPA) | 03 86 79 49 30 |  |  |-  | Challuy | 03 86 21 66 00 | Mohamed Haddach | Dominique Garçon |-  |  |  |  |- style=&amp;quot;background: #DDFFDD;&amp;quot; |  |  |  |- | Cosne sur Loire | 03 86 26 67 67 |  | Dominique Garçon |- style=&amp;quot;backgroun... »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| {{prettytable}} align=&amp;quot;center&amp;quot; &lt;br /&gt;
|- style=&amp;quot;background: #DDFFDD;&amp;quot;&lt;br /&gt;
! Etablissement&lt;br /&gt;
! Tél&lt;br /&gt;
! RTIC&lt;br /&gt;
! ATIC / CI&lt;br /&gt;
|-&lt;br /&gt;
| Château-Chinon&lt;br /&gt;
| 03 86 79 49 80&lt;br /&gt;
| Damien Vuillet&lt;br /&gt;
| Pierre Ackermann&lt;br /&gt;
|- style=&amp;quot;background: #DDFFDD;&amp;quot;&lt;br /&gt;
| Château-Chinon (CFPPA)&lt;br /&gt;
| 03 86 79 49 30&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Challuy&lt;br /&gt;
| 03 86 21 66 00&lt;br /&gt;
| Mohamed Haddach&lt;br /&gt;
| Dominique Garçon&lt;br /&gt;
|- &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- style=&amp;quot;background: #DDFFDD;&amp;quot;&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Cosne sur Loire&lt;br /&gt;
| 03 86 26 67 67&lt;br /&gt;
| &lt;br /&gt;
| Dominique Garçon&lt;br /&gt;
|- style=&amp;quot;background: #DDFFDD;&amp;quot;&lt;br /&gt;
| Plagny&lt;br /&gt;
| 03 86 59 72 30&lt;br /&gt;
| &lt;br /&gt;
| Serge Barthélémy&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Cat%C3%A9gorie:C%C3%B4te_d%27Or&amp;diff=311</id>
		<title>Catégorie:Côte d&#039;Or</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Cat%C3%A9gorie:C%C3%B4te_d%27Or&amp;diff=311"/>
		<updated>2024-02-01T09:17:14Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : Page créée avec « {| {{prettytable}} align=&amp;quot;center&amp;quot;  |- style=&amp;quot;background: #DDFFDD;&amp;quot; ! Etablissement ! Tél      ! RTIC ! ATIC | |- | Beaune | 03 80 26 35 80 | Olivier Royer | Olivier Puygranier |-style=&amp;quot;background: #DDFFDD;&amp;quot; | Chatillon | 03 80 91 53 03 | Adrien Vulcain | Florent Comte |- | Plombières les Dijon | 03 80 53 13 13 | &amp;amp;nbsp; | jean-francoisARNOUX |-  style=&amp;quot;background: #DDFFDD;&amp;quot; | Quétigny | 03 80 71 80 00 | Pierre LEMOINE | Jean-francois ARNOUX |} »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| {{prettytable}} align=&amp;quot;center&amp;quot; &lt;br /&gt;
|- style=&amp;quot;background: #DDFFDD;&amp;quot;&lt;br /&gt;
! Etablissement&lt;br /&gt;
! Tél     &lt;br /&gt;
! RTIC&lt;br /&gt;
! ATIC&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| Beaune&lt;br /&gt;
| 03 80 26 35 80&lt;br /&gt;
| Olivier Royer&lt;br /&gt;
| Olivier Puygranier&lt;br /&gt;
|-style=&amp;quot;background: #DDFFDD;&amp;quot;&lt;br /&gt;
| Chatillon&lt;br /&gt;
| 03 80 91 53 03&lt;br /&gt;
| Adrien Vulcain&lt;br /&gt;
| Florent Comte&lt;br /&gt;
|-&lt;br /&gt;
| Plombières les Dijon&lt;br /&gt;
| 03 80 53 13 13&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| jean-francoisARNOUX&lt;br /&gt;
|-  style=&amp;quot;background: #DDFFDD;&amp;quot;&lt;br /&gt;
| Quétigny&lt;br /&gt;
| 03 80 71 80 00&lt;br /&gt;
| Pierre LEMOINE&lt;br /&gt;
| Jean-francois ARNOUX&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Mod%C3%A8le:Vert&amp;diff=310</id>
		<title>Modèle:Vert</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Mod%C3%A8le:Vert&amp;diff=310"/>
		<updated>2024-02-01T09:10:27Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;includeonly&amp;gt;{{Coloré|#008000|2={{{1|}}}}}&amp;lt;/includeonly&amp;gt;&amp;lt;noinclude&amp;gt;{{Documentation}}&lt;br /&gt;
&amp;lt;/noinclude&amp;gt;&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Cat%C3%A9gorie:Serveur2003&amp;diff=308</id>
		<title>Catégorie:Serveur2003</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Cat%C3%A9gorie:Serveur2003&amp;diff=308"/>
		<updated>2024-02-01T09:10:27Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Windows]]&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Rempla%C3%A7ant_fdisk&amp;diff=306</id>
		<title>Remplaçant fdisk</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Rempla%C3%A7ant_fdisk&amp;diff=306"/>
		<updated>2024-02-01T09:10:27Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Windows]]&lt;br /&gt;
&lt;br /&gt;
Jusqu&#039;à XP, un problème sur le secteur de démarrage, mbr, pouvait être réparé par le célèbre fdisk /mbr.&lt;br /&gt;
&lt;br /&gt;
Depuis Vista cette commande a disparu, il faut utiliser maintenant la commande bootsect que l&#039;on trouve sur le cd de vista ou seven.&lt;br /&gt;
&lt;br /&gt;
Pour réparer le  boot sur le disque c:&lt;br /&gt;
 bootsect /nt60 c: &lt;br /&gt;
&lt;br /&gt;
http://technet.microsoft.com/fr-fr/library/cc749177(WS.10).aspx&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Actuacom&amp;diff=304</id>
		<title>Actuacom</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Actuacom&amp;diff=304"/>
		<updated>2024-02-01T09:10:27Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Catégorie:Réseau|#]][[Catégorie:Fournisseurs]][[Catégorie:Annuaires]]&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&lt;br /&gt;
{{BoiteSimpleDebut&lt;br /&gt;
|titre=Actuacom&lt;br /&gt;
|bordure= rgb(132, 136, 220) |fond=rgb(245, 245, 255) | arrondi=5px |flotte=left |couleurTitre=rgb(206, 209, 250) |largeur=100%&lt;br /&gt;
|icon=iconfiche.png |iconTaille=48px&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
= Coordonnées =&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot; border=&amp;quot;1&amp;quot; width=&amp;quot;100%&amp;quot; align=&amp;quot;center&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=col width=&amp;quot;45%&amp;quot; | Adresse&lt;br /&gt;
! scope=col width=&amp;quot;15%&amp;quot; | Téléphone&lt;br /&gt;
! scope=col width=&amp;quot;15%&amp;quot; | Fax&lt;br /&gt;
! scope=col width=&amp;quot;25%&amp;quot; | Mél&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Actuacom - Siège social&amp;lt;br&amp;gt;5 Rue Loché - PAVB&amp;lt;br&amp;gt;71000 Mâcon&lt;br /&gt;
| 03 85 42 50 80&lt;br /&gt;
| 03 85 93 55 99&lt;br /&gt;
| actuacom@actuacom.fr&amp;lt;br&amp;gt;[http://www.actuacom.fr/ Contact par Mél]&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Actuacom R.S.T.&amp;lt;br&amp;gt;4 Rue des Grandes Varennes&amp;lt;br&amp;gt;21121 Ahuy&lt;br /&gt;
| 03 85 42 50 80&lt;br /&gt;
| 03 85 93 55 99&lt;br /&gt;
| actuacom@actuacom.fr&amp;lt;br&amp;gt;[http://www.actuacom.fr/ Contact par Mél]&lt;br /&gt;
|}&lt;br /&gt;
----&lt;br /&gt;
= Contact(s) =&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot; border=&amp;quot;1&amp;quot; width=&amp;quot;100%&amp;quot; align=&amp;quot;center&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=col width=&amp;quot;25%&amp;quot; | Fonction&lt;br /&gt;
! scope=col width=&amp;quot;20%&amp;quot; | Nom&lt;br /&gt;
! scope=col width=&amp;quot;15%&amp;quot; | Téléphone(s)&lt;br /&gt;
! scope=col width=&amp;quot;15%&amp;quot; | Fax&lt;br /&gt;
! scope=col width=&amp;quot;25%&amp;quot; | Mél&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;Directeur&#039;&#039;&#039;&lt;br /&gt;
| &#039;&#039;&#039;GREUSARD Jean-Claude&#039;&#039;&#039;&lt;br /&gt;
| 03 85 42 50 84&amp;lt;br&amp;gt;06 30 03 45 40&lt;br /&gt;
| 03 85 93 55 99&lt;br /&gt;
| jcgreusard@actuacom.fr&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;#&#039;&#039;&#039;&lt;br /&gt;
| &#039;&#039;&#039;#&#039;&#039;&#039;&lt;br /&gt;
| #&lt;br /&gt;
| #&lt;br /&gt;
| #&lt;br /&gt;
|}&lt;br /&gt;
----&lt;br /&gt;
= Ancien(s) contact(s) =&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot; border=&amp;quot;1&amp;quot; width=&amp;quot;100%&amp;quot; align=&amp;quot;center&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=col width=&amp;quot;25%&amp;quot; | Fonction&lt;br /&gt;
! scope=col width=&amp;quot;20%&amp;quot; | Nom&lt;br /&gt;
! scope=col width=&amp;quot;15%&amp;quot; | Téléphone(s)&lt;br /&gt;
! scope=col width=&amp;quot;15%&amp;quot; | Fax&lt;br /&gt;
! scope=col width=&amp;quot;25%&amp;quot; | Mél&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;#&#039;&#039;&#039;&lt;br /&gt;
| &#039;&#039;&#039;#&#039;&#039;&#039;&lt;br /&gt;
| #&lt;br /&gt;
| #&lt;br /&gt;
| #&lt;br /&gt;
|}&lt;br /&gt;
{{BoiteSimpleFin}}&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| {{Siteweb|lien1=[http://www.actuacom.fr/ Site de l&#039;entreprise]}} || {{Siteweb|lien1=[http://lemmirwiki.squale21.fr/Assistance_:_Fournisseurs Assistance/SAV]}}&lt;br /&gt;
|}&lt;br /&gt;
----&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=RCI&amp;diff=302</id>
		<title>RCI</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=RCI&amp;diff=302"/>
		<updated>2024-02-01T09:10:27Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Catégorie:Réseau|#]][[Catégorie:Fournisseurs]][[Catégorie:Annuaires]]&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&lt;br /&gt;
{{BoiteSimpleDebut&lt;br /&gt;
|titre=RCI&lt;br /&gt;
|bordure= rgb(132, 136, 220) |fond=rgb(245, 245, 255) | arrondi=5px |flotte=left |couleurTitre=rgb(206, 209, 250) |largeur=100%&lt;br /&gt;
|icon=iconfiche.png |iconTaille=48px&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
= Coordonnées =&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot; border=&amp;quot;1&amp;quot; width=&amp;quot;100%&amp;quot; align=&amp;quot;center&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=col width=&amp;quot;45%&amp;quot; | Adresse&lt;br /&gt;
! scope=col width=&amp;quot;15%&amp;quot; | Téléphone&lt;br /&gt;
! scope=col width=&amp;quot;15%&amp;quot; | Fax&lt;br /&gt;
! scope=col width=&amp;quot;25%&amp;quot; | Mél&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| RCI BOURGOGNE&amp;lt;br&amp;gt;16, Rue des Cortots&amp;lt;br&amp;gt;21121 FONTAINE-LES-DIJON&lt;br /&gt;
| 03 88 18 69 30&lt;br /&gt;
| #&lt;br /&gt;
| [http://www.reseaux-cablages.fr/#contact-menu Contact par Mél]&lt;br /&gt;
|}&lt;br /&gt;
----&lt;br /&gt;
= Contact(s) =&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot; border=&amp;quot;1&amp;quot; width=&amp;quot;100%&amp;quot; align=&amp;quot;center&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=col width=&amp;quot;25%&amp;quot; | Fonction&lt;br /&gt;
! scope=col width=&amp;quot;20%&amp;quot; | Nom&lt;br /&gt;
! scope=col width=&amp;quot;15%&amp;quot; | Téléphone(s)&lt;br /&gt;
! scope=col width=&amp;quot;15%&amp;quot; | Fax&lt;br /&gt;
! scope=col width=&amp;quot;25%&amp;quot; | Mél&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;Directrice d’agence&#039;&#039;&#039;&lt;br /&gt;
| &#039;&#039;&#039;GARDIENNET Sabine&#039;&#039;&#039;&lt;br /&gt;
| 03 88 18 69 30&amp;lt;br&amp;gt;06 30 03 45 40&lt;br /&gt;
| #&lt;br /&gt;
| SGARDIENNET@reseaux-cablages.fr&amp;lt;br&amp;gt;[http://www.reseaux-cablages.fr/#contact-menu Contact par Mél]&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;#&#039;&#039;&#039;&lt;br /&gt;
| &#039;&#039;&#039;#&#039;&#039;&#039;&lt;br /&gt;
| #&lt;br /&gt;
| #&lt;br /&gt;
| #&lt;br /&gt;
|}&lt;br /&gt;
----&lt;br /&gt;
= Ancien(s) contact(s) =&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot; border=&amp;quot;1&amp;quot; width=&amp;quot;100%&amp;quot; align=&amp;quot;center&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=col width=&amp;quot;25%&amp;quot; | Fonction&lt;br /&gt;
! scope=col width=&amp;quot;20%&amp;quot; | Nom&lt;br /&gt;
! scope=col width=&amp;quot;15%&amp;quot; | Téléphone(s)&lt;br /&gt;
! scope=col width=&amp;quot;15%&amp;quot; | Fax&lt;br /&gt;
! scope=col width=&amp;quot;25%&amp;quot; | Mél&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;#&#039;&#039;&#039;&lt;br /&gt;
| &#039;&#039;&#039;#&#039;&#039;&#039;&lt;br /&gt;
| #&lt;br /&gt;
| #&lt;br /&gt;
| #&lt;br /&gt;
|}&lt;br /&gt;
{{BoiteSimpleFin}}&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| {{Siteweb|lien1=[http://www.reseaux-cablages.fr/ Site de l&#039;entreprise]}} || {{Siteweb|lien1=[http://lemmirwiki.squale21.fr/Assistance_:_Fournisseurs Assistance/SAV]}}&lt;br /&gt;
|}&lt;br /&gt;
----&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=HP_H3C_-_Commandes&amp;diff=300</id>
		<title>HP H3C - Commandes</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=HP_H3C_-_Commandes&amp;diff=300"/>
		<updated>2024-02-01T09:10:27Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Réseau]]&lt;br /&gt;
&lt;br /&gt;
=== Remet à zéro la configuration  ===&lt;br /&gt;
&lt;br /&gt;
 # reset saved-configuration backup&lt;br /&gt;
 # reset saved-configuration main &lt;br /&gt;
&lt;br /&gt;
=== Désactiver le serveur web  ===&lt;br /&gt;
 &amp;lt;sysname&amp;gt;system-view&lt;br /&gt;
 System View: return to User View with Ctrl+Z.&lt;br /&gt;
 [sysname]ip http shutdown&lt;br /&gt;
 [sysname]&lt;br /&gt;
 %Apr  2 01:04:11:942 2000 sysname HTTPD/5/Log:- 1 -Close HTTP server.&lt;br /&gt;
 %Apr  2 01:04:12:022 2000 sysname HTTPD/5/Log:- 1 -Stopped HTTP server. &lt;br /&gt;
&lt;br /&gt;
=== Lancer le serveur web  ===&lt;br /&gt;
 &amp;lt;sysname&amp;gt;system-view&lt;br /&gt;
 System View: return to User View with Ctrl+Z.&lt;br /&gt;
 [sysname]undo ip http shutdown&lt;br /&gt;
 [sysname]&lt;br /&gt;
 %Apr  2 01:04:48:529 2000 sysname HTTPD/5/Log:- 1 -Start HTTP server.&lt;br /&gt;
&lt;br /&gt;
=== Désactive le http et active le https ===&lt;br /&gt;
 # system view&lt;br /&gt;
 # undo ip http enable&lt;br /&gt;
 # ip https enable  &lt;br /&gt;
&lt;br /&gt;
=== Désactive le serveur telnet ===&lt;br /&gt;
 undo telnet server enable &lt;br /&gt;
    &lt;br /&gt;
=== Met un user privilege ===&lt;br /&gt;
 # Sur aux = 3, les autres = 0 &lt;br /&gt;
 &lt;br /&gt;
 system-view&lt;br /&gt;
 user-interface vty 0&lt;br /&gt;
 user privilege level 0&lt;br /&gt;
&lt;br /&gt;
=== Autoriser les consoles virtuelles 0 à 4 pour l&#039;accès SSH.===&lt;br /&gt;
 &amp;lt;Sysname&amp;gt; system-view&lt;br /&gt;
 [Sysname] user-interface vty 0 4&lt;br /&gt;
 [Sysname-ui-vty0-4] authentication-mode scheme&lt;br /&gt;
 [Sysname-ui-vty0-4] protocol inbound ssh&lt;br /&gt;
&lt;br /&gt;
=== Modifie la date ===&lt;br /&gt;
 # Set the current system time to 14:10:20 08/01/2011&lt;br /&gt;
 &amp;lt;Sysname&amp;gt; clock datetime 14:10:20 8/1/2011&lt;br /&gt;
 # Set the current system time to 00:06:00 01/01/2011.&lt;br /&gt;
 &amp;lt;Sysname&amp;gt; clock datetime 0:6 2011/1/1  &lt;br /&gt;
&lt;br /&gt;
=== Affiche la date ===&lt;br /&gt;
 &amp;lt;Sysname&amp;gt; display clock&lt;br /&gt;
 09:41:23 UTC Thu 12/15/2010 &lt;br /&gt;
&lt;br /&gt;
=== Change le nom du switch ===&lt;br /&gt;
 &amp;lt;Sysname&amp;gt; system-view&lt;br /&gt;
 [Sysname] sysname S2000&lt;br /&gt;
 [S2000] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Retrouver le port où est branché un poste avec son adresse IP ===&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;sysname&amp;gt;tracemac by-ip 192.168.0.2 &lt;br /&gt;
 Tracing MAC address 50e5-4971-1234 in vlan 10: &lt;br /&gt;
 &lt;br /&gt;
 1 3822-d660-1234 sysname                         Ethernet1/0/37 &lt;br /&gt;
 2 50e5-4971-1234        &lt;br /&gt;
&lt;br /&gt;
=== Retrouver le poste où est branché un poste avec son adresse MAC et par le VLAN : ===&lt;br /&gt;
 &amp;lt;sysname&amp;gt;tracemac by-mac 50e5-4971-922f vlan 10 &lt;br /&gt;
 Tracing MAC address 50e5-4971-922f in vlan 10: &lt;br /&gt;
 &lt;br /&gt;
 1 3822-d660-1234 sysname                         Ethernet1/0/37 &lt;br /&gt;
 2 50e5-4971-1234 &lt;br /&gt;
 &lt;br /&gt;
 Ou  [H3C-Vlan-interface1] display mac-address 50e5-4971-1234&lt;br /&gt;
 MAC ADDR        VLAN ID   STATE          PORT INDEX               AGING TIME(s)&lt;br /&gt;
 50e5-4971-1234 1         Learned        Ethernet1/0/12           AGING &lt;br /&gt;
&lt;br /&gt;
=== Créer un utilisateur pour l’interface web ===&lt;br /&gt;
 &amp;lt;sysname&amp;gt;system-view&lt;br /&gt;
 System View: return to User View with Ctrl+Z.&lt;br /&gt;
 [sysname]local-user admin&lt;br /&gt;
 New local user added.&lt;br /&gt;
 [sysname-luser-admin]service-type telnet level 3&lt;br /&gt;
 [sysname-luser-admin]password simple admin&lt;br /&gt;
 [sysname-luser-admin]&lt;br /&gt;
 %Apr  2 01:07:01:516 2000 sysname WEB/5/USER:- 1 -admin(192.168.0.2) login succeed &lt;br /&gt;
&lt;br /&gt;
=== Affiche la configuration de tous les VLAN === &lt;br /&gt;
 &amp;lt;sysname&amp;gt;display vlan all &lt;br /&gt;
 VLAN ID: 1 &lt;br /&gt;
 VLAN Type: static &lt;br /&gt;
 Route Interface: not configured &lt;br /&gt;
 Description: VLAN 0001 &lt;br /&gt;
 Name: VLAN 0001 &lt;br /&gt;
 Tagged   Ports: none &lt;br /&gt;
 Untagged Ports:  &lt;br /&gt;
 Ethernet1/0/21          Ethernet1/0/22           Ethernet1/0/23  &lt;br /&gt;
 Ethernet1/0/24          Ethernet1/0/25           Ethernet1/0/26  &lt;br /&gt;
 Ethernet1/0/27          Ethernet1/0/28           Ethernet1/0/29  &lt;br /&gt;
 Ethernet1/0/30          Ethernet1/0/31           Ethernet1/0/32  &lt;br /&gt;
 Ethernet1/0/33          Ethernet1/0/34           Ethernet1/0/35  &lt;br /&gt;
 Ethernet1/0/36          Ethernet1/0/38           Ethernet1/0/39  &lt;br /&gt;
 Ethernet1/0/40          Ethernet1/0/41           Ethernet1/0/42  &lt;br /&gt;
 Ethernet1/0/43          Ethernet1/0/44           Ethernet1/0/45  &lt;br /&gt;
 Ethernet1/0/46          Ethernet1/0/47           Ethernet1/0/48  &lt;br /&gt;
 GigabitEthernet1/1/1    GigabitEthernet1/1/2     GigabitEthernet1/1/3  &lt;br /&gt;
 GigabitEthernet1/1/4  &lt;br /&gt;
 &lt;br /&gt;
 VLAN ID: 2 &lt;br /&gt;
 VLAN Type: static &lt;br /&gt;
 Route Interface: not configured &lt;br /&gt;
 Description: VLAN 0002&lt;br /&gt;
 …&lt;br /&gt;
 VLAN ID: 10 &lt;br /&gt;
 VLAN Type: static &lt;br /&gt;
 Route Interface: configured &lt;br /&gt;
 IP Address: 192.168.0.1 &lt;br /&gt;
 Subnet Mask: 255.255.255.0 &lt;br /&gt;
 Description: test VLAN10 &lt;br /&gt;
 Name: VLAN 0010 &lt;br /&gt;
 Tagged   Ports: none &lt;br /&gt;
 Untagged Ports:   Ethernet1/0/37  &lt;br /&gt;
&lt;br /&gt;
=== Affiche la configuration des vlan 10 a 15 ===&lt;br /&gt;
 &amp;lt;sysname&amp;gt;display vlan 10 to 15 &lt;br /&gt;
 VLAN ID: 10 &lt;br /&gt;
 VLAN Type: static &lt;br /&gt;
 Route Interface: configured &lt;br /&gt;
 IP Address: 192.168.0.1 &lt;br /&gt;
 Subnet Mask: 255.255.255.0 &lt;br /&gt;
 Description: test VLAN10 &lt;br /&gt;
 Name: VLAN 0010 &lt;br /&gt;
 Tagged   Ports: none &lt;br /&gt;
 Untagged Ports:  &lt;br /&gt;
 Ethernet1/0/37  &lt;br /&gt;
  &lt;br /&gt;
 VLAN ID: 11 &lt;br /&gt;
 VLAN Type: static &lt;br /&gt;
 Route Interface: not configured &lt;br /&gt;
 Description: VLAN 0011 &lt;br /&gt;
 Name: VLAN 0011 &lt;br /&gt;
 Tagged   Ports: none &lt;br /&gt;
 Untagged Ports: none  &lt;br /&gt;
 &lt;br /&gt;
 VLAN ID: 12 &lt;br /&gt;
 VLAN Type: static &lt;br /&gt;
 Route Interface: not configured &lt;br /&gt;
 Description: VLAN 0012 &lt;br /&gt;
 Name: VLAN 0012&lt;br /&gt;
 …&lt;br /&gt;
 VLAN ID: 15 &lt;br /&gt;
 VLAN Type: static &lt;br /&gt;
 Route Interface: configured &lt;br /&gt;
 IP Address: 192.168.1.1 &lt;br /&gt;
 Subnet Mask: 255.255.255.0 &lt;br /&gt;
 Description: VLAN 0015 &lt;br /&gt;
 Name: VLAN 0015 &lt;br /&gt;
 Tagged   Ports: none &lt;br /&gt;
 Untagged Ports:  &lt;br /&gt;
 Ethernet1/0/1            Ethernet1/0/2            Ethernet1/0/3  &lt;br /&gt;
 Ethernet1/0/4            Ethernet1/0/5            Ethernet1/0/6  &lt;br /&gt;
 Ethernet1/0/7            Ethernet1/0/8            Ethernet1/0/9  &lt;br /&gt;
 Ethernet1/0/10           Ethernet1/0/11           Ethernet1/0/12  &lt;br /&gt;
 Ethernet1/0/13           Ethernet1/0/14           Ethernet1/0/15  &lt;br /&gt;
 Ethernet1/0/16           Ethernet1/0/17           Ethernet1/0/18  &lt;br /&gt;
 Ethernet1/0/19           Ethernet1/0/20  &lt;br /&gt;
&lt;br /&gt;
=== Affiche la configuration d’un seul vlan  ===&lt;br /&gt;
 &amp;lt;sysname&amp;gt;display vlan 15 &lt;br /&gt;
 VLAN ID: 15 &lt;br /&gt;
 VLAN Type: static &lt;br /&gt;
 Route Interface: configured &lt;br /&gt;
 IP Address: 192.168.1.1 &lt;br /&gt;
 Subnet Mask: 255.255.255.0 &lt;br /&gt;
 Description: VLAN 0015 &lt;br /&gt;
 Name: VLAN 0015 &lt;br /&gt;
 Tagged   Ports: none &lt;br /&gt;
 Untagged Ports:  &lt;br /&gt;
 Ethernet1/0/1            Ethernet1/0/2            Ethernet1/0/3  &lt;br /&gt;
 Ethernet1/0/4            Ethernet1/0/5            Ethernet1/0/6  &lt;br /&gt;
 Ethernet1/0/7            Ethernet1/0/8            Ethernet1/0/9  &lt;br /&gt;
 Ethernet1/0/10           Ethernet1/0/11           Ethernet1/0/12  &lt;br /&gt;
 Ethernet1/0/13           Ethernet1/0/14           Ethernet1/0/15  &lt;br /&gt;
 Ethernet1/0/16           Ethernet1/0/17           Ethernet1/0/18  &lt;br /&gt;
 Ethernet1/0/19           Ethernet1/0/20 &lt;br /&gt;
&lt;br /&gt;
=== Création d’un VLAN  === &lt;br /&gt;
 &amp;lt;sysname&amp;gt;system-view&lt;br /&gt;
 System View: return to User View with Ctrl+Z.&lt;br /&gt;
 [sysname]vlan 10&lt;br /&gt;
 [sysname-vlan10]description covlan&lt;br /&gt;
 [sysname-vlan10]quit&lt;br /&gt;
 [sysname]interface Vlan-interface 10&lt;br /&gt;
 [sysname-Vlan-interface10]description gateway&lt;br /&gt;
 [sysname-Vlan-interface10]quit&lt;br /&gt;
 [sysname]quit&lt;br /&gt;
 &amp;lt;sysname&amp;gt;display interface Vlan-interface 10&lt;br /&gt;
 Vlan-interface10 current state :UP&lt;br /&gt;
 Line protocol current state :UP&lt;br /&gt;
 IP Sending Frames&#039; Format is PKTFMT_ETHNT_2, Hardware address is 3822-d660-1234&lt;br /&gt;
 Internet Address is 192.168.0.1/24 Primary&lt;br /&gt;
 Description : gateway&lt;br /&gt;
 The Maximum Transmit Unit is 1500 &lt;br /&gt;
&lt;br /&gt;
=== Attribuer un vlan à un port en mode access === &lt;br /&gt;
&lt;br /&gt;
En mode access &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;H3C&amp;gt;system-view&lt;br /&gt;
 System View: return to User View with Ctrl+Z.&lt;br /&gt;
 [H3C]interface Ethernet 1/0/22&lt;br /&gt;
 [H3C-Ethernet1/0/22]port access vlan 15 &lt;br /&gt;
 [H3C-Ethernet1/0/22]display vlan 15 &lt;br /&gt;
 VLAN ID: 15 &lt;br /&gt;
 VLAN Type: static &lt;br /&gt;
 Route Interface: not configured &lt;br /&gt;
 Description: Data &lt;br /&gt;
 Name: VLAN 0015 &lt;br /&gt;
 Tagged   Ports: none &lt;br /&gt;
 Untagged Ports:  &lt;br /&gt;
 Ethernet1/0/12           Ethernet1/0/22 &lt;br /&gt;
&lt;br /&gt;
=== Attribuer une adresse IP au switch sur un VLAN ===&lt;br /&gt;
 &amp;lt;sysname&amp;gt;system-view&lt;br /&gt;
 System View: return to User View with Ctrl+Z.&lt;br /&gt;
 [sysname]interface vlan-interface 15&lt;br /&gt;
 [sysname-Vlan-interface15]ip address 192.168.2.1 255.255.255.0&lt;br /&gt;
 [sysname-Vlan-interface1]display ip interface vlan 15&lt;br /&gt;
 Vlan-interface15 current state :DOWN&lt;br /&gt;
 Line protocol current state :DOWN&lt;br /&gt;
 Internet Address is 192.168.2.1/24&lt;br /&gt;
 Primary Broadcast address : 192.168.2.255&lt;br /&gt;
 The Maximum Transmit Unit : 1500 bytes&lt;br /&gt;
 IP packets input number: 0, bytes: 0, multicasts: 0&lt;br /&gt;
 IP packets output number: 0, bytes: 0, multicasts: 0  &lt;br /&gt;
&lt;br /&gt;
=== Afficher l’état et les vlan de toutes les interfaces=== &lt;br /&gt;
 &amp;lt;sysname&amp;gt;display brief interface&lt;br /&gt;
 Interface:&lt;br /&gt;
 Eth  - Ethernet  GE   - GigabitEthernet TENGE - tenGigabitEthernet&lt;br /&gt;
 Loop - LoopBack  Vlan - Vlan-interface  Cas   - Cascade&lt;br /&gt;
 Speed/Duplex:&lt;br /&gt;
 A - auto-negotiation &lt;br /&gt;
 Interface   Link     Speed  Duplex Type   PVID Description &lt;br /&gt;
 --------------------------------------------------------------------------------&lt;br /&gt;
 Aux1/0/0    UP       --     --     --     --&lt;br /&gt;
 Eth1/0/1    DOWN     A      A      access 15&lt;br /&gt;
 Eth1/0/2    DOWN     A      A      access 15&lt;br /&gt;
 Eth1/0/3    DOWN     A      A      access 15&lt;br /&gt;
 Eth1/0/4    DOWN     A      A      access 15&lt;br /&gt;
 Eth1/0/5    DOWN     A      A      access 15&lt;br /&gt;
 Eth1/0/6    DOWN     A      A      access 15&lt;br /&gt;
 Eth1/0/7    DOWN     A      A      access 15&lt;br /&gt;
 Eth1/0/8    DOWN     A      A      access 15&lt;br /&gt;
 Eth1/0/9    DOWN     A      A      access 15&lt;br /&gt;
 Eth1/0/10   DOWN     A      A      access 15&lt;br /&gt;
 Eth1/0/11   DOWN     A      A      access 15&lt;br /&gt;
 Eth1/0/12   UP       A100M  Afull  access 15&lt;br /&gt;
 Eth1/0/13   DOWN     A      A      access 15&lt;br /&gt;
 Eth1/0/14   DOWN     A      A      access 15&lt;br /&gt;
 Eth1/0/15   DOWN     A      A      access 15&lt;br /&gt;
&lt;br /&gt;
=== Afficher l&#039;état et les vlan de toutes les interfaces ===&lt;br /&gt;
 &amp;lt;sysname&amp;gt;display brief interface &lt;br /&gt;
 Interface: Eth - Ethernet GE - GigabitEthernet TENGE - tenGigabitEthernet Loop - LoopBack Vlan - Vlan-interface Cas - Cascade Speed/Duplex: A - auto-negotiation Interface Link Speed Duplex Type PVID&lt;br /&gt;
 Description -------------------------------------------------------------------------------- &lt;br /&gt;
 Aux1/0/0 UP -- -- -- -- &lt;br /&gt;
 Eth1/0/1 DOWN A A access 15 &lt;br /&gt;
 Eth1/0/2 DOWN A A access 15 &lt;br /&gt;
 Eth1/0/3 DOWN A A access 15 &lt;br /&gt;
 Eth1/0/4 DOWN A A access 15 &lt;br /&gt;
 Eth1/0/5 DOWN A A access 15  &lt;br /&gt;
 Eth1/0/6 DOWN A A access 15 &lt;br /&gt;
 Eth1/0/7 DOWN A A access 15 &lt;br /&gt;
 Eth1/0/8 DOWN A A access 15&lt;br /&gt;
 Eth1/0/9 DOWN A A access 15 &lt;br /&gt;
 Eth1/0/10 DOWN A A access 15 &lt;br /&gt;
 Eth1/0/11 DOWN A A access 15 &lt;br /&gt;
 Eth1/0/12 UP A100M Afull access 15 &lt;br /&gt;
 Eth1/0/13 DOWN A A access 15 &lt;br /&gt;
 Eth1/0/14 DOWN A A access 15 &lt;br /&gt;
 Eth1/0/15 DOWN A A access 15&lt;br /&gt;
&lt;br /&gt;
=== Met un port en trunk ===&lt;br /&gt;
 &amp;lt;sysname&amp;gt;   system-view&lt;br /&gt;
 System View: return to User View with Ctrl+Z.&lt;br /&gt;
 [sysname]interface ethernet 1/0/11&lt;br /&gt;
 [sysname-Ethernet1/0/11]port link-type ? &lt;br /&gt;
  access      Access link-type &lt;br /&gt;
  hybrid      Hybrid VLAN link-type &lt;br /&gt;
  irf-fabric  Fabric-port link-type &lt;br /&gt;
  trunk       VLAN trunk link-type &lt;br /&gt;
 [sysname-Ethernet1/0/11]port link-type trunk &lt;br /&gt;
 &lt;br /&gt;
 [sysname-Ethernet1/0/11]display brief interface Ethernet 1/0/11&lt;br /&gt;
 Interface: Eth  - Ethernet  GE   - GigabitEthernet TENGE - tenGigabitEthernet&lt;br /&gt;
 Loop - LoopBack  Vlan - Vlan-interface  Cas   - Cascade&lt;br /&gt;
 Speed/Duplex:&lt;br /&gt;
 A - auto-negotiation &lt;br /&gt;
 &lt;br /&gt;
 Interface   Link     Speed  Duplex Type   PVID Description&lt;br /&gt;
 -------------------------------------------------------------------------- &lt;br /&gt;
 Eth1/0/11   DOWN     A      A      trunk  1 &lt;br /&gt;
&lt;br /&gt;
=== Met un port en hybrid ===&lt;br /&gt;
 [sysname]interface ethernet 1/0/13&lt;br /&gt;
 [sysname-Ethernet1/0/13]port link-type hybrid&lt;br /&gt;
 [sysname-Ethernet1/0/13]display brief interface eth 1/0/13&lt;br /&gt;
 Interface:&lt;br /&gt;
 Eth  - Ethernet  GE   - GigabitEthernet TENGE - tenGigabitEthernet&lt;br /&gt;
 Loop - LoopBack  Vlan - Vlan-interface  Cas   - Cascade&lt;br /&gt;
 Speed/Duplex:&lt;br /&gt;
 A - auto-negotiation  Interface   Link     Speed  Duplex Type   PVID Description&lt;br /&gt;
 ---------------------------------------------------------------------------&lt;br /&gt;
 Eth1/0/13   UP       A100M  Afull  hybrid 1  &lt;br /&gt;
&lt;br /&gt;
On assigne ensuite les vlan, attention à l’enlever du vlan 1 !! &lt;br /&gt;
&lt;br /&gt;
 [H3C-Ethernet1/0/13]port hybrid vlan 10 tagged&lt;br /&gt;
 [H3C-Ethernet1/0/13]port hybrid vlan 15 untagged&lt;br /&gt;
 [H3C-Ethernet1/0/13]undo port hybrid vlan 1&lt;br /&gt;
 [H3C-Ethernet1/0/13]display interface Ethernet 1/0/13&lt;br /&gt;
 … &lt;br /&gt;
 Port link-type: hybrid &lt;br /&gt;
  Tagged &lt;br /&gt;
  VLAN ID : 10 &lt;br /&gt;
  Untagged VLAN ID : 15&lt;br /&gt;
 … &lt;br /&gt;
&lt;br /&gt;
=== Redémarrer le switch sans sauvegarder la configuration ===  &lt;br /&gt;
 &amp;lt;sysname&amp;gt;reboot &lt;br /&gt;
 Start to check configuration with next startup configuration file, &lt;br /&gt;
 please wait...... &lt;br /&gt;
 This command will reboot the device. Current configuration may be lost in next startup if you continue.  &lt;br /&gt;
 Continue? [Y/N] Y &lt;br /&gt;
 This will reboot device. Continue? [Y/N] Y&lt;br /&gt;
 #Apr  2 01:30:49:706 2000 sysname COMMONSY/5/REBOOT:- 1 - &lt;br /&gt;
 Reboot Fabric by command. &lt;br /&gt;
&lt;br /&gt;
=== Afficher des informations sur le système ===&lt;br /&gt;
 &amp;lt;H3C&amp;gt;display users      &lt;br /&gt;
   UI    Delay     Type   Ipaddress       Username        Userlevel&lt;br /&gt;
 F 0   AUX 0   00:00:00                                             3 &lt;br /&gt;
 &lt;br /&gt;
 +   : Current operation user. &lt;br /&gt;
 F   : Current operation user work in async mode. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;H3C&amp;gt;display version&lt;br /&gt;
 H3C Comware Platform Software&lt;br /&gt;
 Comware Software, Version 3.10, Release 1702P03&lt;br /&gt;
 Copyright (c) 2004-2010 Hangzhou H3C Technologies Co., Ltd. All rights reserved.&lt;br /&gt;
 H3C S3600-52P-PWR-EI uptime is 0 week, 0 day, 0 hour, 3 minutes &lt;br /&gt;
 &lt;br /&gt;
 H3C S3600-52P-PWR-EI with 1 Processor&lt;br /&gt;
 64M     bytes DRAM&lt;br /&gt;
 16384K  bytes Flash Memory&lt;br /&gt;
 Config Register points to FLASH&lt;br /&gt;
 &lt;br /&gt;
 Software Encryption Mode is 3DES&lt;br /&gt;
 Hardware Version is REV.B&lt;br /&gt;
 CPLD Version is CPLD 002&lt;br /&gt;
 Bootrom Version is 605&lt;br /&gt;
 [Subslot 0] 48 FE Hardware Version is REV.B&lt;br /&gt;
 [Subslot 1] 4 GE  Hardware Version is REV.B &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;H3C&amp;gt;display power&lt;br /&gt;
 Unit 1 &lt;br /&gt;
  power    1 &lt;br /&gt;
  State    : Normal &lt;br /&gt;
  Type     : AC &lt;br /&gt;
  power    2 &lt;br /&gt;
  State    : Absent &lt;br /&gt;
  Type     : DC &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;H3C&amp;gt;display cpu&lt;br /&gt;
 Unit 1&lt;br /&gt;
 Board 0&lt;br /&gt;
 CPU busy status: &lt;br /&gt;
    17% in last 5 seconds   &lt;br /&gt;
    15% in last 1 minute &lt;br /&gt;
    22% in last 5 minutes &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;H3C&amp;gt;display memory&lt;br /&gt;
 Unit 1&lt;br /&gt;
 System Available Memory(bytes): 29817216&lt;br /&gt;
 System Used Memory(bytes): 16977724&lt;br /&gt;
 Used Rate: 56%  &lt;br /&gt;
&lt;br /&gt;
=== Configuration d’un switch H3C S3600 Series avec un VLAN Voix ===&lt;br /&gt;
&lt;br /&gt;
 Dans cette configuration, nous avons mis en place deux VLANs : &lt;br /&gt;
&lt;br /&gt;
* Vlan 510 = réservé à la data &lt;br /&gt;
* Vlan 1101 = réservé à la voix  &lt;br /&gt;
&lt;br /&gt;
Nous allons affecter le port 5 du switch en tant que Data seulement et le port 6 en tant que Data + Voice &lt;br /&gt;
&lt;br /&gt;
Voici donc l’enchaînement des commandes pour créer les VLAN et mettre en place le mode voice:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;H3C&amp;gt;system-view&lt;br /&gt;
 System View: return to User View with Ctrl+Z.&lt;br /&gt;
 [H3C]vlan 510&lt;br /&gt;
 [H3C-vlan510]name Data&lt;br /&gt;
 [H3C-vlan510]quit&lt;br /&gt;
 [H3C]vlan 1101&lt;br /&gt;
 [H3C-vlan1101]name VoIP&lt;br /&gt;
 [H3C-vlan1101]quit&lt;br /&gt;
 [H3C]voice vlan 1101 enable&lt;br /&gt;
 [H3C]display vlan 510 &lt;br /&gt;
  VLAN ID: 510 &lt;br /&gt;
  VLAN Type: static &lt;br /&gt;
  Route Interface: not configured&lt;br /&gt;
  Description: VLAN 0510&lt;br /&gt;
  Name: Data&lt;br /&gt;
  Tagged   Ports: none&lt;br /&gt;
  Untagged Ports: none &lt;br /&gt;
 [H3C]display vlan 1101 &lt;br /&gt;
  VLAN ID: 1101&lt;br /&gt;
  VLAN Type: static&lt;br /&gt;
  Route Interface: not configured&lt;br /&gt;
  Description: VLAN 1101&lt;br /&gt;
  Name: VoIP&lt;br /&gt;
  Tagged   Ports: none&lt;br /&gt;
  Untagged Ports: none  &lt;br /&gt;
&lt;br /&gt;
Voici l’enchaînement de commande pour configurer un port sur le VLAN VoIP et le VLAN Data, dans le cas du port ayant la Voix, il faut impérativement passer le port en tant qu’hybrid sinon le switch n’est capable que d’attribuer qu’un seul VLAN au port. Lorsque nous passons le port en hybrid, il faut aussi impérativement supprimer &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;H3C&amp;gt;system-view&lt;br /&gt;
 System View: return to User View with Ctrl+Z. &lt;br /&gt;
 [H3C]interface Ethernet 1/0/5&lt;br /&gt;
 [H3C-Ethernet1/0/5]port access vlan 510&lt;br /&gt;
 [H3C-Ethernet1/0/5]quit&lt;br /&gt;
 &lt;br /&gt;
 [H3C]interface Ethernet 1/0/6 &lt;br /&gt;
 [H3C-Ethernet1/0/6]port link-type hybrid&lt;br /&gt;
 [H3C-Ethernet1/0/6]port hybrid vlan 510 untagged&lt;br /&gt;
 [H3C-Ethernet1/0/6]port hybrid vlan 1101 tagged&lt;br /&gt;
 [H3C-Ethernet1/0/6]undo port hybrid vlan 1&lt;br /&gt;
 [H3C-Ethernet1/0/6]quit&lt;br /&gt;
 &lt;br /&gt;
 [H3C]display interface Ethernet 1/0/5&lt;br /&gt;
  Ethernet1/0/5 current state : DOWN&lt;br /&gt;
 …&lt;br /&gt;
  Port link-type: access&lt;br /&gt;
   Tagged   VLAN ID : none&lt;br /&gt;
   Untagged VLAN ID : 510 &lt;br /&gt;
 &lt;br /&gt;
 [H3C]display interface Ethernet 1/0/6&lt;br /&gt;
  Ethernet1/0/6 current state : DOWN &lt;br /&gt;
 …&lt;br /&gt;
 Port link-type: hybrid&lt;br /&gt;
   Tagged   VLAN ID : 1101&lt;br /&gt;
   Untagged VLAN ID : 510&lt;br /&gt;
&lt;br /&gt;
=== Liens des documentations ===&lt;br /&gt;
&lt;br /&gt;
[http://www.h3c.com/portal/Technical_Support___Documents/Technical_Documents/Switches/H3C_S3600_Series_Switches/  Les documentations sont disponibles à cette adresse : http://www.h3c.com/portal/Technical_Support___Documents/Technical_Documents/Switches/H3C_S3600_Series_Switches/]&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Config_switch_HP_Series_A_(videos)&amp;diff=298</id>
		<title>Config switch HP Series A (videos)</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Config_switch_HP_Series_A_(videos)&amp;diff=298"/>
		<updated>2024-02-01T09:10:27Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Réseau]]&lt;br /&gt;
&lt;br /&gt;
Des videos plutôt bien faites (en anglais mais compréhensibles)&lt;br /&gt;
&lt;br /&gt;
==HP A-Series (Basic Configuration) - Lesson 1:Different types of vlans==&lt;br /&gt;
&lt;br /&gt;
https://youtu.be/FEYCCJKSCS4&lt;br /&gt;
&lt;br /&gt;
{{#widget:Iframe&lt;br /&gt;
|url=http://www.youtube.com/embed/FEYCCJKSCS4&lt;br /&gt;
|width=640&lt;br /&gt;
|height=390&lt;br /&gt;
|border=0&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
==HP A-Series (Basic Configuration) - Lesson 2: Link Aggregation==&lt;br /&gt;
&lt;br /&gt;
https://youtu.be/KBPOoBG-miw&lt;br /&gt;
&lt;br /&gt;
{{#widget:Iframe&lt;br /&gt;
|url=http://www.youtube.com/embed/KBPOoBG-miw&lt;br /&gt;
|width=640&lt;br /&gt;
|height=390&lt;br /&gt;
|border=0&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
== Configuracion de VLAN ==&lt;br /&gt;
&#039;&#039;pour réviser l&#039;espagnol...&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
https://youtu.be/aRt3qzTVRoM&lt;br /&gt;
&lt;br /&gt;
{{#widget:Iframe&lt;br /&gt;
|url=http://www.youtube.com/embed/aRt3qzTVRoM&lt;br /&gt;
|width=640&lt;br /&gt;
|height=390&lt;br /&gt;
|border=0&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
==Video Config Switch HP A5120==&lt;br /&gt;
&lt;br /&gt;
https://youtu.be/aMsnKyh10QU&lt;br /&gt;
&lt;br /&gt;
{{#widget:Iframe&lt;br /&gt;
|url=http://www.youtube.com/embed/aMsnKyh10QU&lt;br /&gt;
|width=640&lt;br /&gt;
|height=390&lt;br /&gt;
|border=0&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
== Chaine Youtube HPNSwitching ==&lt;br /&gt;
&lt;br /&gt;
https://www.youtube.com/user/HPNSwitching/&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Config_HP_docs_anciens&amp;diff=296</id>
		<title>Config HP docs anciens</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Config_HP_docs_anciens&amp;diff=296"/>
		<updated>2024-02-01T09:10:27Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Réseau]]&lt;br /&gt;
&lt;br /&gt;
= Le powerpoint réalisé par Aurélien en 2005 =&lt;br /&gt;
&#039;&#039;Lors de la mise en place de l&#039;infra par le CRB&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
{{#widget:Iframe&lt;br /&gt;
|url=http://beatic.fr/telec/ConfigHPVLAN.swf&lt;br /&gt;
|width=800&lt;br /&gt;
|height=600&lt;br /&gt;
|border=0&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
== Le second powerpoint sur les VLAN et ACL ==&lt;br /&gt;
&lt;br /&gt;
{{#widget:Iframe&lt;br /&gt;
|url=http://beatic.fr/telec/vlanprocurve2.swf&lt;br /&gt;
|width=800&lt;br /&gt;
|height=600&lt;br /&gt;
|border=0&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
= Une doc du rectorat =&lt;br /&gt;
&#039;&#039;Même époque&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
{{#widget:Iframe&lt;br /&gt;
|url=http://beatic.fr/telec/config53001.pdf&lt;br /&gt;
|width=920&lt;br /&gt;
|height=1175&lt;br /&gt;
|border=0&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
= Une doc de configuration des vlan =&lt;br /&gt;
&#039;&#039;rectorat et même époque&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
{{#widget:Iframe&lt;br /&gt;
|url=http://beatic.fr/telec/backbone.pdf&lt;br /&gt;
|width=920&lt;br /&gt;
|height=1175&lt;br /&gt;
|border=0&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
== Encore une doc sur la config des backbone ==&lt;br /&gt;
&#039;&#039;rectorat ?&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
{{#widget:Iframe&lt;br /&gt;
|url=http://beatic.fr/telec/Backbone-config.pdf&lt;br /&gt;
|width=920&lt;br /&gt;
|height=1175&lt;br /&gt;
|border=0&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
== Une doc en anglais sur la mise à jour des firmware ==&lt;br /&gt;
&lt;br /&gt;
{{#widget:Iframe&lt;br /&gt;
|url=http://beatic.fr/telec/firmware_upgrade.pdf&lt;br /&gt;
|width=920&lt;br /&gt;
|height=1175&lt;br /&gt;
|border=0&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Config_bornes_wifi_HP&amp;diff=294</id>
		<title>Config bornes wifi HP</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Config_bornes_wifi_HP&amp;diff=294"/>
		<updated>2024-02-01T09:10:27Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Réseau]]&lt;br /&gt;
&lt;br /&gt;
Document réalisé par Cyrille Dufresnes (notionsinformatque.free.fr)&lt;br /&gt;
&lt;br /&gt;
{{#widget:Iframe&lt;br /&gt;
|url=http://beatic.fr/telec/Procurve530.pdf&lt;br /&gt;
|width=920&lt;br /&gt;
|height=1175&lt;br /&gt;
|border=0&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Confi_switch_hp_procurve&amp;diff=292</id>
		<title>Confi switch hp procurve</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Confi_switch_hp_procurve&amp;diff=292"/>
		<updated>2024-02-01T09:10:27Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Réseau]]&lt;br /&gt;
&lt;br /&gt;
Document réalisé par Cyrille Dufrenes &lt;br /&gt;
&lt;br /&gt;
{{#widget:Iframe&lt;br /&gt;
|url=http://beatic.fr/telec/config_switchHP.pdf&lt;br /&gt;
|width=920&lt;br /&gt;
|height=1175&lt;br /&gt;
|border=0&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
[http://notionsinformatique.free.fr/administration/switchhp.html voir la page d&#039;origine]&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Mot_de_passe_procurve&amp;diff=290</id>
		<title>Mot de passe procurve</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Mot_de_passe_procurve&amp;diff=290"/>
		<updated>2024-02-01T09:10:27Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Réseau]]&lt;br /&gt;
&lt;br /&gt;
== Définir les mots de passe ==&lt;br /&gt;
&lt;br /&gt;
Il y a deux mots de passe :&lt;br /&gt;
&lt;br /&gt;
* le mot de passe operator&lt;br /&gt;
* le mot de passe manager&lt;br /&gt;
&lt;br /&gt;
 MONSWITCH&amp;gt; enable&lt;br /&gt;
 Password:&lt;br /&gt;
&lt;br /&gt;
 MONSWITCH#config&lt;br /&gt;
 MONSWITCH(config)# password manager user-name admin //création compte admin avec droit administrateur.&lt;br /&gt;
 New password for Manager: *****&lt;br /&gt;
 Please retype new password for Manager: *****&lt;br /&gt;
&lt;br /&gt;
 MONSWITCH(config)# password operator user-name test //création compte test avec droit limité&lt;br /&gt;
 New password for Operator: *****&lt;br /&gt;
 Please retype new password for Operator: *****&lt;br /&gt;
 MONSWITCH(config)# wr mem&lt;br /&gt;
 MONSWITCH(config)# exit&lt;br /&gt;
&lt;br /&gt;
== Réinitialisation des mots de passe operator et manager ==&lt;br /&gt;
&lt;br /&gt;
* Maintenir appuyé pendant une seconde le bouton &amp;quot;clear&amp;quot; en façade&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Configuration_switch_procurve&amp;diff=288</id>
		<title>Configuration switch procurve</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Configuration_switch_procurve&amp;diff=288"/>
		<updated>2024-02-01T09:10:27Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Catégorie:Réseau]]&lt;br /&gt;
&lt;br /&gt;
Auteur : [[Arnaud Andriot]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fiche d&#039;aide à la configuration des switchs Procurve 2626, 2650&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
== Les interfaces de gestion du switch ==&lt;br /&gt;
&lt;br /&gt;
=== L&#039;interface web : ===&lt;br /&gt;
http://@ip du switch ou https://@ip du switch&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;gallery&amp;gt;&lt;br /&gt;
Fichier:Image1.jpg|Accueil&lt;br /&gt;
Fichier:Image2.jpg|Visualisation des ports&lt;br /&gt;
Fichier:Image3.jpg|Interface de configuration&lt;br /&gt;
Fichier:Image4.jpg|Configuration du switch&lt;br /&gt;
&amp;lt;/gallery&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Le mode console ===&lt;br /&gt;
* &#039;&#039;&#039;avec le port série&#039;&#039;&#039; avec des logiciels comme TeraTermPro ou Putty&amp;lt;br /&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;en ssh&#039;&#039;&#039; avec l&#039;adresse ip du switch&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* en ligne de commandes &#039;&#039;&#039;CLI&#039;&#039;&#039;&amp;lt;br /&amp;gt;&lt;br /&gt;
[[File:Image5.jpg|400px]]&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Attention&#039;&#039;&#039;, pour taper certaines commande, il faut &#039;&#039;&#039;être en mode de configuration&#039;&#039;&#039;. Pour cela taper :&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253#configure&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(config)#&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Remarque&#039;&#039;&#039; : pour sortir d&#039;une action, taper &#039;&#039;&#039;exit&#039;&#039;&#039;.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* en mode &#039;&#039;&#039;menu&#039;&#039;&#039;&amp;lt;br /&amp;gt;&lt;br /&gt;
[[File:Image6.jpg|400px]]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Les différents comptes ==&lt;br /&gt;
* Le compte &#039;&#039;&#039;operator&#039;&#039;&#039; : accès en visualisation, sans modification&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
* Le compte &#039;&#039;&#039;manager&#039;&#039;&#039; : accès en modification à la configuration du switch&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253#&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Création des vlans ==&lt;br /&gt;
* En mode menu&amp;lt;br /&amp;gt;&lt;br /&gt;
[[File:Image7.jpg|400px]]&amp;lt;br /&amp;gt;&lt;br /&gt;
[[File:Image8.jpg|400px]]&amp;lt;br /&amp;gt;&lt;br /&gt;
[[File:Image9.jpg|400px]]&amp;lt;br /&amp;gt;&lt;br /&gt;
[[File:Image10.jpg|400px]]&amp;lt;br /&amp;gt;&lt;br /&gt;
[[File:Image11.jpg|400px]]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* En mode CLI&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(config)#vlan 110&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(vlan-110)#name GENERAL&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Remarque&#039;&#039;&#039; : &#039;&#039;&#039;par défaut, le nombre de vlan&#039;&#039;&#039; est limité à &#039;&#039;&#039;8&#039;&#039;&#039; mais il est possible de modifier cette valeur :&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(config)#max-vlan 25&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Affectation des ports ==&lt;br /&gt;
* En mode menu&amp;lt;br /&amp;gt;&lt;br /&gt;
[[File:Image12.jpg|200px]]&amp;lt;br /&amp;gt;&lt;br /&gt;
[[File:Image13.jpg|400px]]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* En mode CLI&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(config)#vlan 110&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(vlan-110)#untagged port 1-4&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(vlan-110)#tagged port 49&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Remarque&#039;&#039;&#039; : lorsque les vlan sont transportés d&#039;un switch à un autre, ils sont identifiés par un &amp;quot;drapeau&amp;quot;, c&#039;est le tag. C&#039;est pour cela qu&#039;un port qui sert au transport sera &amp;quot;taggué&amp;quot; sur les différents vlan à transporter.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Gestion des ports ==&lt;br /&gt;
* En mode CLI&amp;lt;br /&amp;gt;&lt;br /&gt;
* pour activer ou désactiver un port :&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(config)#interface port n°port enable/disable&amp;lt;br /&amp;gt;&lt;br /&gt;
* pour modifier la vitesse d&#039;un port :&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(config)#interface port n°port speed-duplex 10-half/100-half/10-full/100-full/1000-full/auto/auto-10/auto-100/auto-1000&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Affectation d&#039;une adresse IP au switch ==&lt;br /&gt;
* En mode menu&amp;lt;br /&amp;gt;&lt;br /&gt;
[[File:Image14.jpg|200px]]&amp;lt;br /&amp;gt;&lt;br /&gt;
[[File:Image15.jpg|400px]]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* En mode CLI&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(config)#vlan 1000&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(vlan-1000)#ip address 10.121.200.253 255.255.255.128&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Remarque&#039;&#039;&#039; : dans le cas des &#039;&#039;&#039;plans d&#039;adressage différenciés&#039;&#039;&#039; (adresses pédagogiques en 10.121.x.X ou 10.158.x.x ou 10.171.x.x ou 10.189.x.x), le &#039;&#039;&#039;vlan par défaut est le vlan 1000&#039;&#039;&#039; MANAGEMENT (et non plus le vlan 1). &#039;&#039;&#039;Il faut&#039;&#039;&#039; alors &#039;&#039;&#039;taper&#039;&#039;&#039; :&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(config)#primary-vlan 1000&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Affectation d&#039;une adresse IP de passerelle ==&lt;br /&gt;
* En mode menu&amp;lt;br /&amp;gt;&lt;br /&gt;
[[File:Image14.jpg|200px]]&amp;lt;br /&amp;gt;&lt;br /&gt;
[[File:Image17.jpg|400px]]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* En mode CLI&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(config)#ip default-gateway 172.16.0.254&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Remarque&#039;&#039;&#039; : la passerelle par défaut permet de &#039;&#039;&#039;prendre la main&#039;&#039;&#039; à distance sur le switch &#039;&#039;&#039;depuis un autre réseau&#039;&#039;&#039;.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration générale du switch ==&lt;br /&gt;
=== Le spanning-tree pour éviter les boucles sur le réseau===&lt;br /&gt;
* En mode CLI&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(config)#spanning-tree&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(config)#spanning-tree force-version rstp&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Remarque&#039;&#039;&#039; : c&#039;est &#039;&#039;&#039;le switch coeur de réseau&#039;&#039;&#039; qui doit servir de switch &#039;&#039;&#039;référent&#039;&#039;&#039; pour le calcul du meilleur chemin pour le spanning-tree. Donc &#039;&#039;&#039;sur le switch niveau3&#039;&#039;&#039;, il faut ajouter &#039;&#039;&#039; 021xxx-RG254#spanning-tree priority 0&#039;&#039;&#039;.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Le SNMP pour la remontée d&#039;informations ===&lt;br /&gt;
* En mode menu&amp;lt;br /&amp;gt;&lt;br /&gt;
[[File:Image18.jpg|200px]]&amp;lt;br /&amp;gt;&lt;br /&gt;
[[File:Image19.jpg|400px]]&amp;lt;br /&amp;gt;&lt;br /&gt;
* En mode CLI&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253#snmp-server community collectivite operator restricted&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Remarque&#039;&#039;&#039; : par défaut, le communauté public est activé en administrator unrestricted.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Le multicast pour les déploiements Fog par exemple===&lt;br /&gt;
* En mode CLI&amp;lt;br/&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(config)#vlan XX&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(vlan-110)#ip igmp&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Les informations à renseigner ===&lt;br /&gt;
* En mode CLI&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(config)#setup&amp;lt;br /&amp;gt;&lt;br /&gt;
[[File:Image20.jpg|400px]]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* En mode menu&amp;lt;br /&amp;gt;&lt;br /&gt;
[[File:Image21.jpg|200px]]&amp;lt;br /&amp;gt;&lt;br /&gt;
[[File:Image23.png|400px]]&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Le serveur de temps ==&lt;br /&gt;
* En mode menu&amp;lt;br /&amp;gt;&lt;br /&gt;
Depuis l&#039;&#039;&#039;&#039;interface précédente&#039;&#039;&#039;, dans Time Sync Method[non], sélectionner &#039;&#039;&#039;SNTP&#039;&#039;&#039;, dans SNTP Mode [Disabled], sélectionner &#039;&#039;&#039;Unicast&#039;&#039;&#039; et dans Server Address, donner l&#039;&#039;&#039;&#039;adresse du serveur contrôleur de domaine&#039;&#039;&#039;.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Mise en place de mots de passe ==&lt;br /&gt;
* En mode CLI&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(config)#password manager user-name Sicep21  (permet de renommer le compte administrateur)&amp;lt;br /&amp;gt;&lt;br /&gt;
 -&amp;gt; taper le mot de passe 2 fois&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sécurisation accès switch ==&lt;br /&gt;
* En mode CLI&amp;lt;br/&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(config)#crypto key generate ssh rsa&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(config)#crypto key generate cert rsa 1024&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(config)#crypto host-cert generate self-signed 10/22/14 10/22/24 10.121.0.253 VILLE NOM-ETAB DIJON FRANCE fr&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(config)#ip ssh&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(config)#ip ssh key-size 1024&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(config)#no telnet-server&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(config)#no web-management&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253(config)#web-management ssl&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Enregistrement de la configuration ==&lt;br /&gt;
&#039;&#039;&#039;Lors de la configuration d&#039;un switch&#039;&#039;&#039;, l&#039;enregistrement des actions se fait sur &#039;&#039;&#039;le fichier running-configuration&#039;&#039;&#039;. C&#039;est un &#039;&#039;&#039;fichier volatile&#039;&#039;&#039; qui s&#039;efface lorsque le switch est mis hors tension ou redémarré.&amp;lt;br /&amp;gt;&lt;br /&gt;
Le fichier qui est utilisé &#039;&#039;&#039;au démarrage du switch&#039;&#039;&#039; est &#039;&#039;&#039;le fichier startup-configuration&#039;&#039;&#039;.&amp;lt;br /&amp;gt;&lt;br /&gt;
* En mode menu&amp;lt;br /&amp;gt;&lt;br /&gt;
Les actions se font directement sur le fichier startup-configuration.&amp;lt;br /&amp;gt;&lt;br /&gt;
* En mode CLI&amp;lt;br /&amp;gt;&lt;br /&gt;
Les actions se font sur le fichier running-configuration. Pour qu&#039;elles soient prises en compte sur le fichier startup-configuration, il faut &#039;&#039;&#039;taper write memory&#039;&#039;&#039;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sauvegarde et restauration configuration ==&lt;br /&gt;
&#039;&#039;&#039;Pré-requis&#039;&#039;&#039; : il faut une machine connectée au réseau en RJ45 avec dessus un serveur TFPT ([http://www.solarwinds.com/register/registrationb.aspx?program=52&amp;amp;c=70150000000CcH2&amp;amp;tftpreg=true exemple : Free TFTP-server de Solarwinds]).&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Sauvegarde ===&lt;br /&gt;
* En mode CLI&amp;lt;br /&amp;gt;&lt;br /&gt;
 021xxxxx-SR253#copy running-config tftp adresse-du-serveur-tftp nom-fichier.txt&amp;lt;br /&amp;gt;&lt;br /&gt;
=== Restauration ===&lt;br /&gt;
&#039;&#039;&#039;Remarque : le switch doit avoir une adresse ip.&amp;lt;br /&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
* En mode CLI&amp;lt;br /&amp;gt;&lt;br /&gt;
 procurve#copy tftp startup-config adresse-du-serveur-tftp nom-du-fichier.txt&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Mise à jour firmware ==&lt;br /&gt;
&#039;&#039;&#039;Pré-requis&#039;&#039;&#039; : il faut une machine connectée au réseau en RJ45 avec dessus un serveur TFPT ([http://www.solarwinds.com/register/registrationb.aspx?program=52&amp;amp;c=70150000000CcH2&amp;amp;tftpreg=true exemple : Free TFTP-server de Solarwinds]) et les firmwares téléchargés ([https://h10145.www1.hp.com/Downloads/ProductsList.aspx?lang=fr&amp;amp;cc=fr&amp;amp;prodSeriesId=329892&amp;amp;lang=fr&amp;amp;cc=fr firmwares switchs 26xx]).&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
=== En mode menu ===&lt;br /&gt;
[[File:Image24.jpg|200px]]&amp;lt;br /&amp;gt;&lt;br /&gt;
[[File:Image25.jpg|400px]]&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Remarque&#039;&#039;&#039; : il faut parfois &#039;&#039;&#039;mettre à jour en plusieurs fois&#039;&#039;&#039;Texte en gras un switch si le version de mise à jour dans le switch est trop ancienne.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Attention, une mise à jour de switch comporte toujours un risque&#039;&#039;&#039;. Il faut le faire avec un &#039;&#039;&#039;switch sur onduleur&#039;&#039;&#039;, avec le bon fichier de mise à jour et &#039;&#039;&#039;au calme&#039;&#039;&#039;.&amp;lt;br /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Modification_de_Configuration_switch_HP&amp;diff=286</id>
		<title>Modification de Configuration switch HP</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Modification_de_Configuration_switch_HP&amp;diff=286"/>
		<updated>2024-02-01T09:10:27Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Catégorie:Réseau]]&lt;br /&gt;
&lt;br /&gt;
Auteur : [[Arnaud Andriot - SMIL CRB]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fiche d&#039;aide à la configuration des switchs HP A3600&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
== Les interfaces de gestion du switch ==&lt;br /&gt;
=== L&#039;interface web ===&lt;br /&gt;
http://@ip du switch ou https://@ip du switch&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;gallery&amp;gt;&lt;br /&gt;
File:web1.JPG&lt;br /&gt;
File:web2.JPG&lt;br /&gt;
File:web3.JPG&lt;br /&gt;
&amp;lt;/gallery&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le mode console ==&lt;br /&gt;
* avec le port série avec des logiciels comme TeraTermPro ou Putty &lt;br /&gt;
* en ssh avec l&#039;adresse ip du switch&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Remarque&#039;&#039;&#039;, la configuration du switch se fait uniquement &#039;&#039;&#039;en ligne de commandes&#039;&#039;&#039;.&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Attention&#039;&#039;&#039;, pour taper certaines commande, il faut être en mode de configuration. Pour cela taper :&amp;lt;br /&amp;gt;&lt;br /&gt;
 &amp;lt;0210066H-SR253&amp;gt;system-view&amp;lt;br /&amp;gt;&lt;br /&gt;
 [0210066H-SR253]&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Remarque&#039;&#039;&#039; : pour sortir d&#039;une action, taper &#039;&#039;&#039;quit&#039;&#039;&#039;.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Les différents comptes ==&lt;br /&gt;
Le compte de niveau 1 : accès en visualisation, sans modification&amp;lt;br /&amp;gt;&lt;br /&gt;
Le compte de niveau 3 : accès en modification à la configuration du switch&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Création des vlans ==&lt;br /&gt;
 [0210066H-SR253]vlan 110&amp;lt;br /&amp;gt;&lt;br /&gt;
 [0210066H-SR253-vlan 110]name GENERAL&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Affectation des ports ==&lt;br /&gt;
Il y a &#039;&#039;&#039;3 modes&#039;&#039;&#039; de configuration des ports :&lt;br /&gt;
* le mode &#039;&#039;&#039;accès&#039;&#039;&#039; qui permet d&#039;affecter un vlan à un port. C&#039;est la configuration des ports par défaut,&amp;lt;br /&amp;gt;&lt;br /&gt;
 [0210066H-SR253]interface range Ethernet 1/0/3 to Ethernet 1/0/15&amp;lt;br /&amp;gt;&lt;br /&gt;
 [0210066H-SR253-if-range]port link-type access&amp;lt;br /&amp;gt;&lt;br /&gt;
* le mode &#039;&#039;&#039;trunk&#039;&#039;&#039; pour transporter des vlans (permet le lien d&#039;un switch à un autre switch),&amp;lt;br /&amp;gt;&lt;br /&gt;
 [0210066H-SR253]interface range Ethernet 1/0/25 to Ethernet 1/0/26&amp;lt;br /&amp;gt;&lt;br /&gt;
 [0210066H-SR253-if-range]port link-type trunk&amp;lt;br /&amp;gt;&lt;br /&gt;
* le mode &#039;&#039;&#039;hybrid&#039;&#039;&#039; qui est un mixte des 2 modes précédents.&amp;lt;br /&amp;gt;&lt;br /&gt;
 [0210066H-SR253]interface Ethernet 1/0/28&amp;lt;br /&amp;gt;&lt;br /&gt;
 [0210066H-SR253-if-range]port link-type hybrid&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration du port en accès ===&lt;br /&gt;
Remarque : Tous les ports sont affectés par défaut dans le vlan 1.&amp;lt;br /&amp;gt;&lt;br /&gt;
 [0210066H-SR253]vlan 110&amp;lt;br /&amp;gt;&lt;br /&gt;
 [0210066H-SR253-vlan110]port GigaEthernet 1/0/3 to GigaEthernet 1/0/15&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Pour &#039;&#039;&#039;réaffecter un port dans le vlan 1&#039;&#039;&#039;, il faut l&#039;enlever du vlan où il est affecté :&amp;lt;br /&amp;gt;&lt;br /&gt;
 [0210066H-SR253]vlan 110&amp;lt;br /&amp;gt;&lt;br /&gt;
 [0210066H-SR253-vlan110]undo port Ethernet 1/0/3 to Ethernet 1/0/15&amp;lt;br /&amp;gt;&lt;br /&gt;
=== Configuration du port en mode trunk ===&lt;br /&gt;
 [0210066H-SR253]interface GigaEthernet 1/0/25&amp;lt;br /&amp;gt;&lt;br /&gt;
 [0210066H-SR253-GigabitEthernet1/025]port link-type trunk&amp;lt;br /&amp;gt;&lt;br /&gt;
 [0210066H-SR253-GigabitEthernet1/025]port trunk permit vlan all (pour tous les vlans) ou 50 60 100(pour vlans 50,60 et 100)&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Important&#039;&#039;&#039; : &#039;&#039;&#039;le vlan par défaut n&#039;est pas un vlan de transport&#039;&#039;&#039;, c&#039;est pour cela que celui ne peut pas être taggé en mode trunk.Si un switch HP A3600 est connecté à un switch Procurve 26xx ou 53xx, il faut &#039;&#039;&#039;configurer le port de transport du switch Procurve en untaggué sur le vlan 1&#039;&#039;&#039; et taggué sur les autres vlans.&amp;lt;br /&amp;gt;&lt;br /&gt;
 &#039;&#039;&#039;Exemple&#039;&#039;&#039; : configuration du port 26 d&#039;un switch Procurve 2626&amp;lt;br /&amp;gt;&lt;br /&gt;
 ...#vlan 1&amp;lt;br /&amp;gt; &lt;br /&gt;
 ...#untagged 26&amp;lt;br /&amp;gt;&lt;br /&gt;
 ...#vlan 100&amp;lt;br /&amp;gt;&lt;br /&gt;
 ...#tagged 26&amp;lt;br /&amp;gt;&lt;br /&gt;
 ...#vlan 110&amp;lt;br /&amp;gt;&lt;br /&gt;
 ...#tagged 26&amp;lt;br /&amp;gt;&lt;br /&gt;
 ...#vlan 1000&amp;lt;br /&amp;gt;&lt;br /&gt;
 ...#tagged 26&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
=== Configuration du port en mode bridge ===&lt;br /&gt;
Ce mode de configuration d&#039;un port de switch est utile lorsqu&#039;il faut connecté un appareil dont la configuration de la carte réseau ne répond pas aux 2 modes précents.&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Exemple&#039;&#039;&#039; : un serveur de virtualisation avec une carte réseau 802.1Q configuré en mode trunk (vlan 1 taggué, vlan 100 taggé, vlan 110 taggé, vlan 1000 taggé). Le port sur lequel la carte doit être branché doit être configuré de la même manière (vlan 1 taggué, vlan 100 taggé, vlan 110 taggé, vlan 1000 taggé).&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253]interface GigaEthernet 1/0/26&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253-GigaEthernet1/0/26]port link-type hybrid&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253-GigaEthernet1/0/26]port hybrid vlan 1 100 110 1000 tagged&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Remarque&#039;&#039;&#039; : si la configuration de départ port est en mode trunk, il faut d&#039;abord passer en configuration accès puis hybrid.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Gestion des ports ==&lt;br /&gt;
* Pour activer ou désactiver un port :&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253]interface Ethernet 1/0/1&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253-Ethernet1/0/24]shutdown/undo shutdown&amp;lt;br /&amp;gt;&lt;br /&gt;
* Pour modifier la vitesse d&#039;un port :&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253]interface Ethernet 1/0/1&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253-Ethernet1/0/24]speed 10/100/1000/auto&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253-Ethernet1/0/24]duplex auto/full/half&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Affectation d&#039;une adresse IP au switch ==&lt;br /&gt;
 [021xxxxx-SR253]interface vlan XX&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253-Vlan-InterfaceXX]ip address X.X.X.X Y (masque de 0 à 32)&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Exemple&#039;&#039;&#039; : mise en place d&#039;une adresse ip sur l&#039;interface de management (Vlan 1000 avec comme adresse 10.121.200.251 et un masque en 255.255.255.128)&lt;br /&gt;
 [021xxxx-SR251]interface vlan 1000&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR251-Vlan-Interface1000]ip address 10.121.200.251 25&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Affectation d&#039;une adresse IP à la passerelle ==&lt;br /&gt;
 [021xxxx-SR253]ip route-static 0.0.0.0 0.0.0.0 10.121.200.254 (adresse ip de la passerelle)&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Remarque&#039;&#039;&#039; : &#039;&#039;&#039;la passerelle par défaut&#039;&#039;&#039; permet de &#039;&#039;&#039;prendre la main à distance&#039;&#039;&#039; sur le switch &#039;&#039;&#039;depuis un autre réseau&#039;&#039;&#039;.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration générale du switch ==&lt;br /&gt;
=== Le spanning-tree pour éviter les boucles sur le réseau ===&lt;br /&gt;
 [021xxxxx-SR253]stp mode rstp&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253]stp bpdu-protection&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253]stp enable&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253]interface range Ethernet 1/0/1 to Ethernet 1/0/24 (&#039;&#039;&#039;il ne doit y avoir ici que les ports reliés à un terminal, port en mode accès&#039;&#039;&#039;)&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253-if-range]stp edge-port enable&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Remarque&#039;&#039;&#039; : c&#039;est &#039;&#039;&#039;le switch coeur de réseau&#039;&#039;&#039; qui doit servir de switch &#039;&#039;&#039;référent&#039;&#039;&#039; pour le calcul du meilleur chemin pour le spanning-tree. Donc &#039;&#039;&#039;sur le switch niveau3&#039;&#039;&#039;, il faut ajouter 021xxx-RG254#stp priority 0.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Le multicast pour les déploiements Fog par exemple===&lt;br /&gt;
 [021xxxxx-SR253]igmp-snooping&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253-igmp-snooping]quit&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253]vlan 110&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253-vlan110]igmp-snooping enable&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Le SNMP pour la remontée d&#039;informations ===&lt;br /&gt;
 [021xxxxx-SR253]snmp-agent sys-info version v2c&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253]undo snmp-agent sys-info version v3&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253]snmp-agent community read collectivite&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Les informations à renseigner ===&lt;br /&gt;
 [hp]sysname 021xxxx-SR253&lt;br /&gt;
 [021xxxxx-SR253]snmp-agent sys-info contact &#039;Conseil Regional&#039;&lt;br /&gt;
 [021xxxxx-SR253]snmp-agent sys-info location &#039;SMIL-Dijon-bat SEGER-4eme&#039;&lt;br /&gt;
&lt;br /&gt;
=== Le serveur de temps ===&lt;br /&gt;
 [021xxxxx-SR253]ntp-service authentication enable&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253]ntp-service unicast-server 10.121.200.254&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Mise en place de mots de passe ==&lt;br /&gt;
 [021xxxxx-SR253]local-user Sicep21&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253-luser-Sicep21]password cipher KL21...&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253-luser-Sicep21]authorization-attribute level 3&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253-luser-Sicep21]service-type ssh terminal&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253-luser-Sicep21]service-type web&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Mise en place de la sécurisation de la prise en main en terminal==&lt;br /&gt;
 [021xxxxx-SR253]user-interface 0&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253-ui0]authentication-mode scheme&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Mise en place de la prise en main à distance ==&lt;br /&gt;
 [021xxxxx-SR253]user-interface vty 0 15&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253-ui-vty0-15]authentication-mode scheme&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253-ui-vty0-15]protocol inbound ssh&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253]public-key local create rsa&amp;lt;br /&amp;gt;&lt;br /&gt;
 prendre les valeurs par défaut&amp;lt;br /&amp;gt;&lt;br /&gt;
 [021xxxxx-SR253]ssh server enable&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Enregistrement de la configuration ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Lors de la configuration d&#039;un switch&#039;&#039;&#039;, l&#039;&#039;&#039;&#039;enregistrement&#039;&#039;&#039; des actions se fait sur &#039;&#039;&#039;un fichier volatile&#039;&#039;&#039; qui s&#039;efface lorsque le switch est mis hors tension ou redémarré.&lt;br /&gt;
Le fichier qui est utilisé par défaut &#039;&#039;&#039;au démarrage&#039;&#039;&#039; du switch est le fichier &#039;&#039;&#039;config.cfg&#039;&#039;&#039;. Mais il est possible d&#039;enregistrer la configuration sous un autre nom.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 [021xxxxx-SR253]save&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir la liste des fichiers :&lt;br /&gt;
 &amp;lt;021xxxxx-SR253&amp;gt;dir&amp;lt;br /&amp;gt;&lt;br /&gt;
[[File:fichier1.JPG|400px]]&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour définir le fichier de configuration utilisé au démarrage :&lt;br /&gt;
 &amp;lt;021xxxxx-SR253&amp;gt;startup saved-configuration nom-fichier-config.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
 &amp;lt;021xxxxx-SR253&amp;gt;reboot&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour voir le fichier de configuration utilisé au démarrage :&lt;br /&gt;
 &amp;lt;021xxxxx-SR253&amp;gt;display startup&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Exemple&#039;&#039;&#039; : enregistrement de la configuration sous le nom 021xxxxx-SR253.cfg et utilisation de ce fichier au démarrage du switch.&lt;br /&gt;
Capture d&#039;écrans à venir&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;gallery&amp;gt;&lt;br /&gt;
File:fichier2.JPG&lt;br /&gt;
File:fichier3.JPG&lt;br /&gt;
File:fichier4.JPG&lt;br /&gt;
File:fichier5.JPG&lt;br /&gt;
File:fichier6.JPG&lt;br /&gt;
&amp;lt;/gallery&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sauvegarde et restauration configuration ==&lt;br /&gt;
&#039;&#039;&#039;Pré-requis&#039;&#039;&#039; : il faut une machine connectée au réseau en RJ45 avec dessus un serveur TFPT ([http://www.solarwinds.com/register/registrationb.aspx?program=52&amp;amp;c=70150000000CcH2&amp;amp;tftpreg=true exemple : Free TFTP-server de Solarwinds]).&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Sauvegarde ===&lt;br /&gt;
 &amp;lt;021xxxxx-SR253&amp;gt;#tftp adresse-du-serveur-tftp put nom-fichier.cfg nom-d-enregistrement-du-fichier.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
=== Restauration ===&lt;br /&gt;
&#039;&#039;&#039;Remarque : le switch doit avoir une adresse ip.&#039;&#039;&#039;&lt;br /&gt;
 &amp;lt;HP&amp;gt;#tftp adresse-du-serveur-tftp get nom-du-fichier-de-sauvegarde.cfg nom-du-fichier-sur-le-switch.cfg&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Mise à jour firmware ==&lt;br /&gt;
&#039;&#039;&#039;Pré-requis&#039;&#039;&#039; : il faut une machine connectée au réseau en RJ45 avec dessus un serveur TFPT ([http://www.solarwinds.com/register/registrationb.aspx?program=52&amp;amp;c=70150000000CcH2&amp;amp;tftpreg=true exemple : Free TFTP-server de Solarwinds]) et les firmwares téléchargés ([http://www8.hp.com/fr/fr/drivers.html partie support du site de HP], renseigner la référence du switch ex : JG299A).&lt;br /&gt;
&lt;br /&gt;
 * au démarrage, à l&#039;invite Please Ctrl-B to enter Extended Boot menu...0, appuyer sur les touche Ctrl+B&amp;lt;br /&amp;gt;&lt;br /&gt;
 * dans le menu, sélectionner 1. Download application to file to flash&amp;lt;br /&amp;gt;&lt;br /&gt;
 * dans le menu, sélectionner 1. Set TFTP protocol parameters&amp;lt;br /&amp;gt;&lt;br /&gt;
 * renseigner ensuite le nom du fichier de mise à jour (ex : A3600V2-CMW520-R2109P05.bin)&amp;lt;br /&amp;gt;&lt;br /&gt;
 * renseigner l&#039;adresse du serveur TFTP&amp;lt;br /&amp;gt;&lt;br /&gt;
 * renseigner l&#039;adresse du switch&amp;lt;br /&amp;gt;&lt;br /&gt;
 * laisser l&#039;adresse de passerelle par défaut&amp;lt;br /&amp;gt;&lt;br /&gt;
 * laisser le firmware se charger&amp;lt;br /&amp;gt;&lt;br /&gt;
 * dans l&#039;invite Please input the file attribute (Main/Backup/None), taper M&amp;lt;br /&amp;gt;&lt;br /&gt;
 * rebooter alors le switch&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Attention, une mise à jour de switch comporte toujours un risque&#039;&#039;&#039;. Il faut le faire avec un &#039;&#039;&#039;switch sur onduleur&#039;&#039;&#039;, avec le bon fichier de mise à jour et &#039;&#039;&#039;au calme&#039;&#039;&#039;.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Docs de référence ==&lt;br /&gt;
&lt;br /&gt;
[[http://www.h3c.com/portal/Technical_Support___Documents/Technical_Documents/Switches/H3C_S3600_Series_Switches/ Docs de référence sur le site H3C]]&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Mise_%C3%A0_jour_Procurve&amp;diff=284</id>
		<title>Mise à jour Procurve</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Mise_%C3%A0_jour_Procurve&amp;diff=284"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Réseau]]&lt;br /&gt;
&lt;br /&gt;
= Mise à jour des Switches ProCurve à partir de TFTP =&lt;br /&gt;
&lt;br /&gt;
Utilisation de TFTP32&lt;br /&gt;
&lt;br /&gt;
Télécharger TFTP32 sur le [http://tftpd32.jounin.net/tftpd32.html site de Philippe Jounin]&lt;br /&gt;
&lt;br /&gt;
Lancer TFPT32 et choisir l&#039;ip &amp;quot;réseau&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== Récupérer le dernier update ==&lt;br /&gt;
&lt;br /&gt;
ex pour le 2524 (J4813A) : [https://h10145.www1.hp.com/Downloads/ProductsList.aspx?lang=en&amp;amp;cc=us&amp;amp;prodSeriesId=51079 le lien sur le site de hp]&lt;br /&gt;
&lt;br /&gt;
pour le 2650 (J4899A) : [https://h10145.www1.hp.com/downloads/SoftwareReleases.aspx?ProductNumber=J4899A https://h10145.www1.hp.com/downloads/SoftwareReleases.aspx?ProductNumber=J4899A]&lt;br /&gt;
&lt;br /&gt;
pour le 5304XL (J4819A) : [https://h10145.www1.hp.com/downloads/SoftwareReleases.aspx?ProductNumber=J4819A https://h10145.www1.hp.com/downloads/SoftwareReleases.aspx?ProductNumber=J4819A]&lt;br /&gt;
&lt;br /&gt;
== Préparation du switch ==&lt;br /&gt;
&lt;br /&gt;
HP recommande fortement de réaliser une sauvegarde de la configuration : &lt;br /&gt;
&lt;br /&gt;
 HP ProCurve Switch 2524#copy startup tftp xxx.xxx.xxx.xxx config.cfg&lt;br /&gt;
&lt;br /&gt;
xxx.xxx.xxx.xxx est l&#039;adresse du serveur TFTP&lt;br /&gt;
&lt;br /&gt;
== Update du switch ==&lt;br /&gt;
&lt;br /&gt;
 HP ProCurve Switch 2524#copy tftp flash xxx.xxx.xxx.xxx F_xx_xx.swi&lt;br /&gt;
&lt;br /&gt;
Après la mise à jour, le switch doit redémarrer&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;ou par précaution :&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 HP ProCurve Switch 2524#copy tftp flash xxx.xxx.xxx.xxx F_xx_xx.swi secondary&lt;br /&gt;
 HP ProCurve Switch 2524#boot system flash secondary&lt;br /&gt;
&lt;br /&gt;
et si le système fonctionne correctement :&lt;br /&gt;
&lt;br /&gt;
 HP ProCurve Switch 2524#copy flash flash primary&lt;br /&gt;
&lt;br /&gt;
== Restauration de la configuration ==&lt;br /&gt;
&lt;br /&gt;
Au cas où :&lt;br /&gt;
&lt;br /&gt;
 HP ProCurve Switch 2524#copy tftp startup xxx.xxx.xxx.xxx config.cfg&lt;br /&gt;
&lt;br /&gt;
Après la restauration, le switch doit redémarrer&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Sauvegarde_config_ProCurve&amp;diff=282</id>
		<title>Sauvegarde config ProCurve</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Sauvegarde_config_ProCurve&amp;diff=282"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Réseau]]&lt;br /&gt;
&lt;br /&gt;
= Sauvegarde de la configuration des switches ProCurve =&lt;br /&gt;
&lt;br /&gt;
Préalable : &lt;br /&gt;
&lt;br /&gt;
* Avoir un serveur TFTP&lt;br /&gt;
* Faire la sauvegarde&lt;br /&gt;
* Restaurer la sauvegarde sur le nouveau matériel !&lt;br /&gt;
&lt;br /&gt;
== Mettre en place un serveur TFTP &#039;&#039;solution serveur&#039;&#039; ==&lt;br /&gt;
&lt;br /&gt;
Sous GNU/Linux Ubuntu et dérivées&lt;br /&gt;
&lt;br /&gt;
 sudo apt-get install atftpdsudo apt-get install atftpd &lt;br /&gt;
&lt;br /&gt;
et ensuite pour la configuration &lt;br /&gt;
&lt;br /&gt;
 sudo vim /etc/default/atftpd&lt;br /&gt;
&lt;br /&gt;
et mettre&lt;br /&gt;
&lt;br /&gt;
 USE_INETD=false&lt;br /&gt;
&lt;br /&gt;
 OPTIONS=&amp;quot;–daemon –tftpd-timeout 300 –retry-timeout 5 –mcast-port 1758 –mcast-addr 239.239.239.0-255 –mcast-ttl 1 –maxthread 100 –verbose=5 /srv/tftp&amp;quot;&lt;br /&gt;
&lt;br /&gt;
puis lancer&lt;br /&gt;
&lt;br /&gt;
 mkdir –p /srv/tftp&lt;br /&gt;
&lt;br /&gt;
 sudo chmod 777 /srv/tftp&lt;br /&gt;
&lt;br /&gt;
On démarre atftpd&lt;br /&gt;
&lt;br /&gt;
 sudo invoke-rc.d atftpd start&lt;br /&gt;
&lt;br /&gt;
== &#039;&#039;Solution TFTP32&#039;&#039;  ==&lt;br /&gt;
&lt;br /&gt;
Télécharger TFTP32 sur [http://tftpd32.jounin.net/tftpd32_download.html Le site de Philippe Jounin]&lt;br /&gt;
&lt;br /&gt;
La version portable suffit&lt;br /&gt;
&lt;br /&gt;
Lancer tftp32 et choisir l&#039;ip du poste&lt;br /&gt;
&lt;br /&gt;
== BackUp ==&lt;br /&gt;
&lt;br /&gt;
sur le switch on fait&lt;br /&gt;
&lt;br /&gt;
Backup de la configuration&lt;br /&gt;
&lt;br /&gt;
Serveur TFTP sur le 10.31.0.25&lt;br /&gt;
&lt;br /&gt;
1 - Faire un ping depuis le CLI pour verifier que le serveur TFTP est accessible&lt;br /&gt;
&lt;br /&gt;
 ProCurve 2910al-48G Switch# ping xxx.xxx.xxx.xxx &lt;br /&gt;
 &lt;br /&gt;
 xxx.xxx.xxx.xxx is alive, time = 11 ms&lt;br /&gt;
&lt;br /&gt;
xxx.xxx.xxx.xxx est l&#039;adresse IP du serveur TFTP&lt;br /&gt;
&lt;br /&gt;
2 - Faire le backup&lt;br /&gt;
&lt;br /&gt;
 ProCurve 2910al-48G Switch# copy running-config tftp xxx.xxx.xxx.xxx config.cfg&lt;br /&gt;
&lt;br /&gt;
3 – vérifier que le fichier config.cfg a bien été reçu sur le serveur TFTP.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Restauration de config depuis un switch en configuration usine ==&lt;br /&gt;
&lt;br /&gt;
1 – créer une adresse ip sur le switch pour envoyer le fichier de conf&lt;br /&gt;
&lt;br /&gt;
 ProCurve 2910al-48G Switch# conf terminal&lt;br /&gt;
 &lt;br /&gt;
 ProCurve 2910al-48G Switch(config)# vlan 1&lt;br /&gt;
 &lt;br /&gt;
 ProCurve 2910al-48G Switch(vlan-1)# ip address 10.31.7.25 255.255.248.0&lt;br /&gt;
  &lt;br /&gt;
 ProCurve 2910al-48G Switch(vlan-1)# exit&lt;br /&gt;
 &lt;br /&gt;
 ProCurve 2910al-48G Switch(config)# exit&lt;br /&gt;
&lt;br /&gt;
2 - Faire un ping depuis le CLI pour vérifier que le serveur TFTP est accessible&lt;br /&gt;
&lt;br /&gt;
 ProCurve 2910al-48G Switch# ping 10.31.0.25&lt;br /&gt;
 &lt;br /&gt;
 10.31.0.25 is alive, time = 146 ms&lt;br /&gt;
&lt;br /&gt;
3 - Restauration de la conf&lt;br /&gt;
&lt;br /&gt;
 ProCurve 2910al-48G Switch# copy tftp startup-config 10.31.0.25 config.cfg&lt;br /&gt;
  &lt;br /&gt;
 Device may be rebooted, do you want to continue [y/n]?  y&lt;br /&gt;
 &lt;br /&gt;
 00000K&lt;br /&gt;
 &lt;br /&gt;
 Rebooting switch...&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Switches&amp;diff=280</id>
		<title>Switches</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Switches&amp;diff=280"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Catégorie:MarcheInfoCRB]][[Catégorie:Réseau]]&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;Auteur : Olivier Caty&#039;&#039;&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Modèles de switches disponibles sur le catalogue de l&#039;UGAP et dans lequel on peut choisir pour commande auprès du CRB&lt;br /&gt;
&lt;br /&gt;
Plus de précision sur le site d&#039;[http://www8.hp.com/fr/ HP] &#039;&#039;car sur celui de l&#039;UGAP, la recherche n&#039;est pas flagrante...&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
{| {{prettytable}} align=&amp;quot;center&amp;quot; class=&amp;quot;sortable&amp;quot; &lt;br /&gt;
|+ Commutateur de Niveau 3 ( Penser à la GTR )&lt;br /&gt;
|- style=&amp;quot;background: #DDFFDD;&amp;quot;&lt;br /&gt;
! Reference Ugap !! Reference HP !! Modele&lt;br /&gt;
|-&lt;br /&gt;
|  1181039 || JD374A || HP A5500-24G-SFP EI !! Switch 16 SFP + 8 combo + 2 slots Extension&lt;br /&gt;
|-&lt;br /&gt;
|  1181035|| JD377A || HP 5500 24 Ports 10/100/1000 + 4 combo + 2 slots Extention&lt;br /&gt;
|-&lt;br /&gt;
| 1181027 || JD360B || Module Stack 10Gb CX4 2 Ports&lt;br /&gt;
|-&lt;br /&gt;
| 1214841 || JD363B || Cable Stack Local Connect CX4 X230&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| {{prettytable}} align=&amp;quot;center&amp;quot; class=&amp;quot;sortable&amp;quot;&lt;br /&gt;
|+ Commutateur de Niveau 2 ( Penser à la GTR )&lt;br /&gt;
|- style=&amp;quot;background: #DDFFDD;&amp;quot;&lt;br /&gt;
! Reference Ugap !! Reference HP !! Modele&lt;br /&gt;
|-&lt;br /&gt;
| 1259594 || JG299A || A3600 24 V2 10/100 4 SFP&lt;br /&gt;
|-&lt;br /&gt;
| 1259595 || JG300A || A3600 48 V2 10/100 4 SFP&lt;br /&gt;
|-&lt;br /&gt;
| 1181026 || JE068A || A5120 24 10/100/1000 4 SFP&lt;br /&gt;
|-&lt;br /&gt;
| 1181030 || JE069A || A5120 48 10/100/1000 4 SFP&lt;br /&gt;
|-&lt;br /&gt;
| 1181016 || JD324B || HP A3600 Switch SFP Stacking Kit Pour A3100, A3600, A5120 SI&lt;br /&gt;
|-&lt;br /&gt;
| 1181010 || JD118B || HP X120 1G SFP LC SX Transceiver&lt;br /&gt;
|-&lt;br /&gt;
| 9280 || JD119B || HP X120 1G SFP LC LX Transceiver&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Penser à la GTR&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Domaine_freeOS&amp;diff=278</id>
		<title>Domaine freeOS</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Domaine_freeOS&amp;diff=278"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Réseau]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clé de registre à modifier pour qu&#039;une stationXP reconnaisse un domaine sous free EOS. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;xp&#039;&#039;&#039;: &lt;br /&gt;
 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\netlogon\parameters &amp;quot;RequireSignOrSeal&amp;quot;=dword:00000000 &lt;br /&gt;
 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System &amp;quot;CompatibleRUPSecurity&amp;quot;=dword:00000001 &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;seven&#039;&#039;&#039;:&lt;br /&gt;
 HKLM\System\CurrentControlSet\Services\LanmanWorkstation\Parameters&lt;br /&gt;
ajoute les valeurs suivantes:&lt;br /&gt;
 DWORD DomainCompatibilityMode = 1&lt;br /&gt;
 DWORD DNSNameResolutionRequired = 0&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;sur 7, on peut mettre aussi le sp2 pour éviter l&#039;erreur dns lors du montage au domaine de la station, cette erreur  n&#039;est cependant pas bloquante.&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Homes_sur_openfiler_avec_authentification_ldap_externe&amp;diff=276</id>
		<title>Homes sur openfiler avec authentification ldap externe</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Homes_sur_openfiler_avec_authentification_ldap_externe&amp;diff=276"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:openfiler]][[Category:Réseau]]&lt;br /&gt;
&lt;br /&gt;
 Puisqu&#039;openfiler refuse de creer les homes au bon endroit avec l&#039;authentification ldap, nous allons contourner le pb (modifier le schema du ldap entrainant trop de risques)&lt;br /&gt;
&lt;br /&gt;
=Prérequis:=&lt;br /&gt;
&lt;br /&gt;
* Vous connaissez winscp et putty&lt;br /&gt;
* Le volume des homes s&#039;appellent &#039;&#039;&#039;/mnt/dijon/maison/homes&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=Méthode=&lt;br /&gt;
&lt;br /&gt;
    * rm -Rf /home (Détruire le fichier home à la racine d&#039;openfiler (meme pas peur))&lt;br /&gt;
    * cd / (se placer à la racine)&lt;br /&gt;
    * ln -s /mnt/dijon/maison/homes home (on crée un lien home à la racine qui pointe sur le bon dossier)&lt;br /&gt;
&lt;br /&gt;
Vous pouvez verifier avec le voisinage reseau cela fonctionne.&lt;br /&gt;
&lt;br /&gt;
=Modification du ldap=&lt;br /&gt;
Pour ameliorer on peut faire bien sur un net use mais l&#039;ideal est de mettre le bon chemin dans le ldap.&lt;br /&gt;
&lt;br /&gt;
Avec webmin on modifie le \\server\path\to\home par \\nas\pdurand ou &lt;br /&gt;
&lt;br /&gt;
en ligne de commande avec &lt;br /&gt;
&lt;br /&gt;
 smbldap-usermod -C &#039;\\nas\pdupont&#039; -D &#039;H:&#039; pdurand&lt;br /&gt;
&lt;br /&gt;
(usermod permet les modifs, useraddd les ajouts)&lt;br /&gt;
&lt;br /&gt;
Vous pouvez faire la même chose avec usrmgr.exe en mettant le H: et le homes dans la partie  répertoire de base, connecter lettre de lecteur&lt;br /&gt;
&lt;br /&gt;
=Proposition pour partager le homes de openfiler avec un client linux=&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
sur openfiler permettre le partage nfs du &amp;quot;homes&amp;quot;&lt;br /&gt;
&lt;br /&gt;
1 ouvrir le fichier /etc/export sur openfiler&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 /mnt/dijon/maison/homes        192.168.0.0/255.255.0.0(rw,sync)&lt;br /&gt;
&lt;br /&gt;
2 sur le client dont on veut que le home soit confondu avec celui d&#039;openfiler, modifier le fichier /etc/fstab&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 ip-client:/mnt/dijon/maison/homes        /home        nfs        defaults        0        0&lt;br /&gt;
&lt;br /&gt;
3 reboot ou mount -a &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
L&#039;inconvenient de cette methode, c&#039;est qu&#039;à chaque modif sur openfiler cette modif sera ecrasee&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Authentification_de_openfiler_sur_un_ldap&amp;diff=274</id>
		<title>Authentification de openfiler sur un ldap</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Authentification_de_openfiler_sur_un_ldap&amp;diff=274"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:openfiler]][[Category:Réseau]]&lt;br /&gt;
&lt;br /&gt;
Dans l&#039;onglet &#039;&#039;&#039;general&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
-tout d&#039;abord cocher authentification nt4&lt;br /&gt;
&lt;br /&gt;
-remplir avec le nom de domaine, etc&lt;br /&gt;
&lt;br /&gt;
-ne pas oublier joindre le domaine&lt;br /&gt;
&lt;br /&gt;
(Avec le script majen mettre root au lieu d&#039;administrateur)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;update&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
-ensuite cocher use ldap&lt;br /&gt;
&lt;br /&gt;
-renseigner ip, etc,&lt;br /&gt;
&lt;br /&gt;
-coche root smb... et changer le mot de passe&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;update&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
-Ensuite cochez vue expert &lt;br /&gt;
&lt;br /&gt;
-et decochez use windows domaine &lt;br /&gt;
&lt;br /&gt;
-et cochez Use LDAP Authentication&lt;br /&gt;
&lt;br /&gt;
Tout est rempli normalement&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;update&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Ubuntu_et_proxy&amp;diff=272</id>
		<title>Ubuntu et proxy</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Ubuntu_et_proxy&amp;diff=272"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:linux]]&lt;br /&gt;
==== Configurer l&#039;accès à travers un serveur proxy à partir du terminal====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Fichiers de configuration à modifier =====&lt;br /&gt;
&lt;br /&gt;
Adaptez le protocole à votre situation : pour un proxy ftp, modifiez les &amp;quot;http&amp;quot; en &amp;quot;ftp&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Pour annuler une modification, vous pouvez commentez (en rajoutant un # en premier caractère ) ou supprimer les lignes qui ont été ajoutées.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Environnement global====&lt;br /&gt;
&lt;br /&gt;
Le fichier /etc/profile est lu au démarrage du système.&lt;br /&gt;
&lt;br /&gt;
Modifiez le fichier /etc/profile\\ &lt;br /&gt;
ajouter cette ligne à la fin du fichier:&lt;br /&gt;
 &amp;lt;code&amp;gt;export http_proxy=http://&amp;quot;proxy_ip&amp;quot;:&amp;quot;port_number&amp;quot;&amp;lt;/code&amp;gt; &lt;br /&gt;
&lt;br /&gt;
où &amp;quot;proxy_ip&amp;quot; et &amp;quot;port_number&amp;quot; seront adaptés à votre situation&lt;br /&gt;
&lt;br /&gt;
==== Environnement bash ====&lt;br /&gt;
&lt;br /&gt;
Le fichier /etc/bash.bashrc est lu au démarrage de votre terminal.&lt;br /&gt;
&lt;br /&gt;
Modifiez le fichier /etc/bash.bashrc\\ &lt;br /&gt;
Puis ajoutez à la fin du fichier&lt;br /&gt;
 &amp;lt;code&amp;gt;export http_proxy=http://&amp;quot;proxy_ip&amp;quot;:&amp;quot;port_number&amp;quot;&amp;lt;/code&amp;gt; &lt;br /&gt;
&lt;br /&gt;
où &amp;quot;proxy_ip&amp;quot; et &amp;quot;port_number&amp;quot; seront adaptés à votre situation&lt;br /&gt;
&lt;br /&gt;
==== Wget ====&lt;br /&gt;
&lt;br /&gt;
[[wget]] permet à différents scripts de télécharger des données.&lt;br /&gt;
&lt;br /&gt;
modifier le fichier /etc/wgetrc &lt;br /&gt;
recherchez et décommentez les lignes (enlevez les # en début de lignes) &lt;br /&gt;
 &amp;lt;code&amp;gt;#http_proxy = http://proxy.yoyodyne.com:18023/&amp;lt;/code&amp;gt;&lt;br /&gt;
 &amp;lt;code&amp;gt;#use_proxy = on&amp;lt;/code&amp;gt; &lt;br /&gt;
en remplaçant les paramètres du proxy.&lt;br /&gt;
&lt;br /&gt;
==== Apt ====&lt;br /&gt;
&lt;br /&gt;
[[apt]] est le programme qui télécharge et installe les mises à jour.&lt;br /&gt;
&lt;br /&gt;
Créer un fichier /etc/apt/apt.conf.d/proxyPerso.conf ou /etc/apt/apt.conf&lt;br /&gt;
\\ ajoutez la ligne suivante&lt;br /&gt;
 &amp;lt;code&amp;gt;Acquire::http::proxy &amp;quot;http://adresse:port/&amp;quot;;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
en remplaçant adresse par l&#039;adresse du proxy, et port par le port.&lt;br /&gt;
&lt;br /&gt;
Si le proxy nécessite une authentification : &lt;br /&gt;
 &amp;lt;code&amp;gt; Acquire::http::Proxy &amp;quot;http://user:passwd@IP.OU.NOM.DNS.DU.PROXY:PORT&amp;quot;; &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Utiliser un proxy ====&lt;br /&gt;
&lt;br /&gt;
Il suffit d&#039;exporter les paramètres du proxy à utiliser dans la variables d&#039;environnement **http_proxy**, sous la forme suivante :&lt;br /&gt;
 &amp;lt;code&amp;gt;export http_proxy=http://utilisateur:motdepasse@example.com:port&amp;lt;/code&amp;gt;&lt;br /&gt;
où :&lt;br /&gt;
  * //utilisateur// est le nom d&#039;utilisateur pour se connecter au proxy si nécessaire, &lt;br /&gt;
  * //mot de passe// le mot de passe éventuellement associé&lt;br /&gt;
  * //example.com// l&#039;adresse du proxy,&lt;br /&gt;
  * //port// le port pour y accéder.&lt;br /&gt;
&lt;br /&gt;
Pour rendre le changement permanent vous pouvez rajouter la ligne dans le fichier **.bashrc** ou créer un fichier **proxy** dans **/etc/apt/apt.conf.d/proxy** puis rajouter la ligne suivante :&lt;br /&gt;
 &amp;lt;file&amp;gt;&lt;br /&gt;
 Acquire::http::Proxy &amp;quot;http://utilisateur:motdepasse@example.com:port&amp;quot;;&lt;br /&gt;
 &amp;lt;/file&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour un proxy FTP ajouter une partie comme suit :&lt;br /&gt;
 &amp;lt;file&amp;gt;&lt;br /&gt;
 Acquire::ftp&lt;br /&gt;
 {&lt;br /&gt;
 Proxy &amp;quot;ftp://proxy:2121/&amp;quot;;&lt;br /&gt;
 ProxyLogin&lt;br /&gt;
 {&lt;br /&gt;
   &amp;quot;USER $(SITE_USER)@$(SITE)&amp;quot;;&lt;br /&gt;
   &amp;quot;PASS $(SITE_PASS)&amp;quot;;&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
 &amp;lt;/file&amp;gt;&lt;br /&gt;
&lt;br /&gt;
N&#039;oubliez pas, bien sûr, de changer le nom d&#039;hôte proxy et le port.&lt;br /&gt;
&lt;br /&gt;
==== Suppression d&#039;un proxy ====&lt;br /&gt;
&lt;br /&gt;
  - Allez dans //Système -&amp;gt; Préférences -&amp;gt;Serveur Mandataire//&lt;br /&gt;
  - Décochez &amp;quot;Configuration manuelle du  serveur mandataire&amp;quot;&lt;br /&gt;
  - Cochez &amp;quot;Connexion direct à internet&amp;quot; &lt;br /&gt;
  - Cliquez sur &amp;quot;Appliquer à l&#039;ensemble du système&amp;quot;&lt;br /&gt;
  - Fermez&lt;br /&gt;
  - Ouvrez avec les droits d&#039;administration le fichier **/etc/apt/apt.conf**&lt;br /&gt;
  - Effacez la ou les ligne(s) en rapport avec le proxy&lt;br /&gt;
  - Après enregistrement, redémarrez votre PC&lt;br /&gt;
&lt;br /&gt;
Et voilà il n&#039;y a plus de proxy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Sources =====&lt;br /&gt;
&lt;br /&gt;
[[http://doc.ubuntu-fr.org/proxy_terminal]http://doc.ubuntu-fr.org/proxy_terminal]&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Memento_Centos&amp;diff=270</id>
		<title>Memento Centos</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Memento_Centos&amp;diff=270"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Linux]]&lt;br /&gt;
&lt;br /&gt;
== Réseau ==&lt;br /&gt;
Pour configurer le réseau sur CentOS, 2 méthodes :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Lancer en super-utilisateur system-config-network :&lt;br /&gt;
&lt;br /&gt;
 [root@localhost /]# system-config-network&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
* Editer le fichier de configuration de l&#039;interface :&lt;br /&gt;
&lt;br /&gt;
 [root@localhost /]# vi /etc/sysconfig/network-scripts/ifcfg-eth0 &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Configuration statique : &lt;br /&gt;
 DEVICE=eth0&lt;br /&gt;
 BOOTPROTO=none&lt;br /&gt;
 HWADDR=XX:XX:XX:XX:XX:XX&lt;br /&gt;
 ONBOOT=yes&lt;br /&gt;
 NETWORK=192.168.0.0&lt;br /&gt;
 NETMASK=255.255.255.0&lt;br /&gt;
 IPADDR=192.168.0.50&lt;br /&gt;
 GATEWAY=192.168.0.254&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
Configuration dynamique :&lt;br /&gt;
 DEVICE=eth0&lt;br /&gt;
 BOOTPROTO=dhcp&lt;br /&gt;
 HWADDR=XX:XX:XX:XX:XX:XX&lt;br /&gt;
 ONBOOT=yes&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
Effectuer avec un redemarrage du service réseau : &lt;br /&gt;
&lt;br /&gt;
 # service network restart&lt;br /&gt;
&lt;br /&gt;
Vérifer si tout est ok avec : &lt;br /&gt;
&lt;br /&gt;
 # ifconfig&lt;br /&gt;
&lt;br /&gt;
Configurer le(s) DNS dans le fichier /etc/resolv.conf en ajoutant : nameserver xxx.xxx.xxx.xxx&lt;br /&gt;
&lt;br /&gt;
== Clavier ==&lt;br /&gt;
&lt;br /&gt;
Clavier AZERTY&lt;br /&gt;
Si la machine virtuelle est configurée en clavier QWERTY, le clavier étant AZERTY français voici la manipulation à faire pour pouvoir utiliser correctement la console :&lt;br /&gt;
&lt;br /&gt;
tapez la commande « loadkeys fr » pour passer en clavier français&lt;br /&gt;
&lt;br /&gt;
Modifiez le fichier /etc/sysconfig/keyboard et remplacer KEYTABLE= &amp;quot;us&amp;quot; par KEYTABLE= &amp;quot;fr&amp;quot;&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Installation_Ldap_et_Samba_en_1_minute_sur_une_Feisty&amp;diff=268</id>
		<title>Installation Ldap et Samba en 1 minute sur une Feisty</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Installation_Ldap_et_Samba_en_1_minute_sur_une_Feisty&amp;diff=268"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:5_minutes]]&lt;br /&gt;
[[category:Linux]]&lt;br /&gt;
Méthode valable sur une Feisty de base ou une edubuntu.&lt;br /&gt;
&lt;br /&gt;
Extrait de http://www.opensubscriber.com/message/k12osn@redhat.com/7450231.html&lt;br /&gt;
&lt;br /&gt;
* Nous supposons la feisty installée ;=)&lt;br /&gt;
* Dans sources de mise à jour, dans source tierce vous ajoutez&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 deb http://majen.net/feisty ./&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* RQ: si vous êtes en ligne de commande, sur un ubuntu serveur par exemple, il faut ajouter la ligne précédente dans le fichier /etc/apt/sources.list.&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install smbldap-configure&lt;br /&gt;
* Accepter toutes les réponses par défaut (return return ...), elles seront écrasées par le script suivant.&lt;br /&gt;
 cd /usr/share/smbldap-configure&lt;br /&gt;
 ./smbldap all&lt;br /&gt;
* Voir sur http://www.vcsvikings.org/docuwiki/cgi-bin/moin.cgi/RunningTheScript&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Voici le top du top ==&lt;br /&gt;
=== gestion des comptes par webmin ===&lt;br /&gt;
 apt-get install webmin&lt;br /&gt;
 ./smbldap webmin&lt;br /&gt;
&lt;br /&gt;
Une erreur dans config ldap dans webmin remplacer groups par Groups&lt;br /&gt;
&lt;br /&gt;
===Pour les problèmes de sécurité dus à Webmin, relire http://www.opensubscriber.com/message/k12osn@redhat.com/7450231.html===&lt;br /&gt;
&lt;br /&gt;
Ensuite http://serveur:10000&lt;br /&gt;
&lt;br /&gt;
login: compte courant&lt;br /&gt;
&lt;br /&gt;
Dans sytème puis ldap serveur, vous trouverez tous pour créer des users et groups.&lt;br /&gt;
&lt;br /&gt;
Dans serveurs, samba, tout pour créer partage et dossier en ligne avec les sécurités et permissions.&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Ddns_et_dhcp_sur_centos_5&amp;diff=266</id>
		<title>Ddns et dhcp sur centos 5</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Ddns_et_dhcp_sur_centos_5&amp;diff=266"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:5_minutes]]&lt;br /&gt;
[[category:Linux]]&lt;br /&gt;
=Prérequis=&lt;br /&gt;
Installation d&#039;une centos 5.1&lt;br /&gt;
==Réseau==&lt;br /&gt;
 Pendant l&#039;installation:&lt;br /&gt;
 ip 192.168.0.20/24&lt;br /&gt;
 passerelle 192.168.0.5&lt;br /&gt;
 dns 192.168.0.1 &lt;br /&gt;
&lt;br /&gt;
==Package==&lt;br /&gt;
Cochez le package serveur , vous pouvez garder gnome si la machine est suffisament performante.&lt;br /&gt;
Vous pourrez alors ajouter l&#039;interface graphique de gestion dns.&lt;br /&gt;
&lt;br /&gt;
 Attention: le daemon dns redhat est &#039;&#039;&#039;named&#039;&#039;&#039; pas &#039;&#039;&#039;bind&#039;&#039;&#039; (debian)&lt;br /&gt;
&lt;br /&gt;
Après l&#039;installation, lancer les mises à jour&lt;br /&gt;
 yum update&lt;br /&gt;
Installer le serveur DHCP&lt;br /&gt;
 yum install DHCP&lt;br /&gt;
&lt;br /&gt;
=Installation du DNS=&lt;br /&gt;
 Rq: Si vous avez coché serveur dans les packages, le service dns est installé en mode chrooté.&lt;br /&gt;
 yum install bind bind-chroot bind-libs bind-utils&lt;br /&gt;
&lt;br /&gt;
==Commençons par installé la clé permettant au dhcp de mettre à jour le dns==&lt;br /&gt;
&lt;br /&gt;
On suppose que l&#039;on est connecté en session ROOT.&lt;br /&gt;
&lt;br /&gt;
===genDDNSkey.sh===&lt;br /&gt;
Commençons par créer par winscp ou par la commande touch, le fichier genDDNSkey.sh comme ci-dessous: &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#!/bin/bash&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
progname=$(basename $0)&lt;br /&gt;
&lt;br /&gt;
keyfile_default=/etc/named.keys&lt;br /&gt;
keyname_default=DHCP_UPDATER&lt;br /&gt;
random_dev_default=/dev/random&lt;br /&gt;
force=false&lt;br /&gt;
&lt;br /&gt;
function usage &lt;br /&gt;
{&lt;br /&gt;
cat 1&amp;gt;&amp;amp;2 &amp;lt;&amp;lt;- EOF&lt;br /&gt;
&lt;br /&gt;
	Usage:&lt;br /&gt;
	&lt;br /&gt;
	  $progname &amp;lt;options&amp;gt;  &lt;br /&gt;
	&lt;br /&gt;
	Options:&lt;br /&gt;
	&lt;br /&gt;
	  -f|--key-file &amp;lt;FILENAME&amp;gt; 	key is written to this file (default: $keyfile_default)&lt;br /&gt;
	  -n|--key-name &amp;lt;NAME&amp;gt;		name of the key (default: $keyname_default)&lt;br /&gt;
	  -r|--random			random device to use (default: $random_dev_default)&lt;br /&gt;
	  --force			overwrite an existing key file&lt;br /&gt;
	  --help			print usage info&lt;br /&gt;
&lt;br /&gt;
	See /usr/share/doc/packages/dhcp-server/DDNS-howto.txt (in dhcp-server package) about &lt;br /&gt;
	configuration of a DHCP server to do DDNS updates.&lt;br /&gt;
&lt;br /&gt;
EOF&lt;br /&gt;
exit 1&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
while [ $# -ge 1 ]; do&lt;br /&gt;
	case &amp;quot;$1&amp;quot; in&lt;br /&gt;
	&amp;quot;&amp;quot;)&lt;br /&gt;
		;;&lt;br /&gt;
&lt;br /&gt;
	-f|--key-file)  &lt;br /&gt;
		shift&lt;br /&gt;
		KEYFILE=${1:?option requires an argument} ;;&lt;br /&gt;
&lt;br /&gt;
	-n|--key-name)  &lt;br /&gt;
		shift&lt;br /&gt;
		KEYNAME=${1:?option requires an argument} ;;&lt;br /&gt;
&lt;br /&gt;
	-r|--random)  &lt;br /&gt;
		shift&lt;br /&gt;
		RANDOM_DEV=${1:?option requires an argument} ;;&lt;br /&gt;
&lt;br /&gt;
	--force)  &lt;br /&gt;
		force=true ;;&lt;br /&gt;
&lt;br /&gt;
	-h|--help|*)  &lt;br /&gt;
		usage ;;&lt;br /&gt;
&lt;br /&gt;
	esac&lt;br /&gt;
	shift&lt;br /&gt;
done&lt;br /&gt;
&lt;br /&gt;
: ${KEYFILE:=$keyfile_default}&lt;br /&gt;
: ${KEYNAME:=$keyname_default}&lt;br /&gt;
: ${RANDOM_DEV:=$random_dev_default}&lt;br /&gt;
&lt;br /&gt;
if ! $force; then&lt;br /&gt;
	if [ -e $ROOT/$KEYFILE ]; then&lt;br /&gt;
		echo &amp;gt;&amp;amp;2 $KEYFILE exists, use --force to overwrite&lt;br /&gt;
		exit 1&lt;br /&gt;
	fi&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
# This is where the keys are created &lt;br /&gt;
cd $ROOT/$(dirname $KEYFILE)&lt;br /&gt;
&lt;br /&gt;
# determine the BIND version&lt;br /&gt;
if [ -f /usr/sbin/rndc ]; then &lt;br /&gt;
	bind9=true&lt;br /&gt;
elif [ -f /usr/sbin/ndc ]; then&lt;br /&gt;
	bind9=false&lt;br /&gt;
else&lt;br /&gt;
	echo could not determine the BIND version. Exiting.&lt;br /&gt;
	exit 1&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
umask 600&lt;br /&gt;
&lt;br /&gt;
# generate a 512 bit HMAC-MD5 Zone (DNS validation) key&lt;br /&gt;
if $bind9; then &lt;br /&gt;
	keyfile=$(/usr/sbin/dnssec-keygen -a hmac-md5 -b 512 -r ${RANDOM_DEV} -n user ${KEYNAME})&lt;br /&gt;
else&lt;br /&gt;
	keyfile=$(/usr/sbin/dnskeygen -H 512 -z -c -n ${KEYNAME})&lt;br /&gt;
	# dhskeygen has (had) a weekness, it puts one key into a world readable file&lt;br /&gt;
	# (see http://xforce.iss.net/alerts/advise78.php)&lt;br /&gt;
	chmod 600 $keyfile*&lt;br /&gt;
fi&lt;br /&gt;
# now we&#039;ve got files like these:&lt;br /&gt;
# -rw-------    1 root     root           77 Sep 11 01:03 K${KEYNAME}+157+00000.private&lt;br /&gt;
# -rw-r--r--    1 root     root           58 Sep 11 01:03 K${KEYNAME}+157+00000.key&lt;br /&gt;
#&lt;br /&gt;
#                                                          ----------     -----&lt;br /&gt;
#                                                          name           key id&lt;br /&gt;
#&lt;br /&gt;
#                                                                     ---&lt;br /&gt;
#                                                                     157 is short&lt;br /&gt;
#                                                                     for hmac-md5&lt;br /&gt;
echo $keyfile&lt;br /&gt;
&lt;br /&gt;
# read the secret &lt;br /&gt;
while read line; do&lt;br /&gt;
	case $line in &lt;br /&gt;
	Key:*)	secret=${line#* }&lt;br /&gt;
	esac&lt;br /&gt;
done &amp;lt; $keyfile.private&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cat &amp;gt;$KEYFILE &amp;lt;&amp;lt;-EOF&lt;br /&gt;
&lt;br /&gt;
# generated by $(basename $0) on $(date)&lt;br /&gt;
&lt;br /&gt;
key ${KEYNAME} {&lt;br /&gt;
	$(if $bind9; then &lt;br /&gt;
		echo &amp;quot;algorithm hmac-md5;&amp;quot;&lt;br /&gt;
	else&lt;br /&gt;
		echo &amp;quot;algorithm HMAC-MD5.SIG-ALG.REG.INT;&amp;quot;&lt;br /&gt;
	fi)&lt;br /&gt;
        secret &amp;quot;$secret&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
EOF&lt;br /&gt;
&lt;br /&gt;
# set permissions&lt;br /&gt;
chown root.named $KEYFILE&lt;br /&gt;
chmod 640 $KEYFILE&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Génération de la clé===&lt;br /&gt;
Exécutez le après avoir modifier les droits si besoin&lt;br /&gt;
 chmod a+rwx genddnskey.sh&lt;br /&gt;
 ./genddnskey.sh&lt;br /&gt;
&lt;br /&gt;
Copie dans le répertoire de named&lt;br /&gt;
 cp /etc/named.keys /var/named/chroot/etc/*.*&lt;br /&gt;
&lt;br /&gt;
=Mise en place du serveur DNS=&lt;br /&gt;
==Prèrequis==&lt;br /&gt;
&lt;br /&gt;
 DNS &amp;amp; DHCP Server IP: 192.168.0.20&lt;br /&gt;
&lt;br /&gt;
 DNS &amp;amp; DHCP Serveur NetbiosName: centodns.squalebis.local&lt;br /&gt;
 Passerelle: 192.168.0.5&lt;br /&gt;
&lt;br /&gt;
 DNS domaine: squalebis.local&lt;br /&gt;
&lt;br /&gt;
===Modification fichier /etc/hosts===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Do not remove the following line, or various programs&lt;br /&gt;
# that require network functionality will fail.&lt;br /&gt;
127.0.0.1		localhost.localdomain localhost&lt;br /&gt;
::1		localhost6.localdomain6 localhost6&lt;br /&gt;
192.168.0.20  centodns.squalebis.local centodns &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Modification du /etc/resolv.conf===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
search squalebis.local&lt;br /&gt;
nameserver 192.168.0.20&lt;br /&gt;
nameserver 192.168.0.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 Rq: 192.168.0.1 est l&#039;adresse d&#039;un deuxième serveur dns&lt;br /&gt;
&lt;br /&gt;
===named.conf===&lt;br /&gt;
&lt;br /&gt;
Editer /var/named/chroot/etc/named.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Include file with key&lt;br /&gt;
#################################################&lt;br /&gt;
include &amp;quot;/etc/named.keys&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
# Access Control Lists&lt;br /&gt;
#################################################&lt;br /&gt;
acl mynet {&lt;br /&gt;
        192.168.0.0/24;&lt;br /&gt;
        127.0.0.1;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
# Various Options&lt;br /&gt;
#################################################&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/named&amp;quot;;&lt;br /&gt;
	allow-query {&lt;br /&gt;
		mynet;&lt;br /&gt;
		};&lt;br /&gt;
	allow-transfer {&lt;br /&gt;
		mynet;&lt;br /&gt;
		};&lt;br /&gt;
forwarders {&lt;br /&gt;
        192.168.0.1;&lt;br /&gt;
    };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
# Misc zone declarations&lt;br /&gt;
#################################################&lt;br /&gt;
zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
#zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
#        type master;&lt;br /&gt;
#        file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
#};&lt;br /&gt;
&lt;br /&gt;
#zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
#        type hint;&lt;br /&gt;
#        file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
#};&lt;br /&gt;
&lt;br /&gt;
# Forward squalebis.local zone declaration&lt;br /&gt;
#################################################&lt;br /&gt;
zone &amp;quot;squalebis.local&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;squalebis.local.hosts&amp;quot;;&lt;br /&gt;
        allow-update { key DHCP_UPDATER; };&lt;br /&gt;
        allow-query { mynet; };&lt;br /&gt;
        allow-transfer { mynet; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
# Reverse squalebis.local zone declaration&lt;br /&gt;
#################################################&lt;br /&gt;
zone &amp;quot;0.168.192.in-addr.arpa&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;0.168.192.rev&amp;quot;;&lt;br /&gt;
        allow-update { key DHCP_UPDATER; };&lt;br /&gt;
        allow-query { mynet; };&lt;br /&gt;
        allow-transfer { mynet; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Mise en place du serveur DHCP=&lt;br /&gt;
&lt;br /&gt;
Editer le fichier /etc/dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
allow unknown-clients;&lt;br /&gt;
ddns-rev-domainname &amp;quot;squalebis.local&amp;quot;;&lt;br /&gt;
server-name &amp;quot;centodns.squalebis.local&amp;quot;;&lt;br /&gt;
use-host-decl-names on;&lt;br /&gt;
option time-servers 192.168.0.1;&lt;br /&gt;
option broadcast-address 192.168.0.255;&lt;br /&gt;
option subnet-mask 255.255.255.0;&lt;br /&gt;
option routers 192.168.0.5;&lt;br /&gt;
# File with key we shall use to securely update zone files&lt;br /&gt;
###########################################################&lt;br /&gt;
include &amp;quot;/etc/named.keys&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
# Our server is authority&lt;br /&gt;
#########################################################&lt;br /&gt;
server-identifier squalebis.local;&lt;br /&gt;
authoritative;&lt;br /&gt;
&lt;br /&gt;
# Fedora &#039;s DDNS Zone &lt;br /&gt;
zone squalebis.local. {&lt;br /&gt;
	primary 192.168.0.20;&lt;br /&gt;
	key DHCP_UPDATER;&lt;br /&gt;
	}&lt;br /&gt;
&lt;br /&gt;
default-lease-time 86400;&lt;br /&gt;
max-lease-time 172800;&lt;br /&gt;
&lt;br /&gt;
option domain-name &amp;quot;squalebis.local&amp;quot;;&lt;br /&gt;
option domain-name-servers 192.168.0.20;&lt;br /&gt;
&lt;br /&gt;
allow client-updates;&lt;br /&gt;
ddns-domainname &amp;quot;squalebis.local&amp;quot;;&lt;br /&gt;
ddns-updates on;&lt;br /&gt;
ddns-update-style interim;&lt;br /&gt;
&lt;br /&gt;
# Declaration of network properties ( range ... )&lt;br /&gt;
# Fedora &#039;s DDNS Zone&lt;br /&gt;
subnet 192.168.0.0 netmask 255.255.255.0 {&lt;br /&gt;
	max-lease-time 172800;&lt;br /&gt;
	default-lease-time 86400;&lt;br /&gt;
	next-server centodns.squalebis.local;&lt;br /&gt;
	authoritative;&lt;br /&gt;
	allow client-updates;&lt;br /&gt;
	allow unknown-clients;&lt;br /&gt;
	ddns-updates on;&lt;br /&gt;
	ddns-rev-domainname &amp;quot;squalebis.local&amp;quot;;&lt;br /&gt;
	ddns-domainname &amp;quot;squalebis.local&amp;quot;;&lt;br /&gt;
	server-name &amp;quot;centodns.squalebis.local&amp;quot;;&lt;br /&gt;
	range dynamic-bootp 192.168.0.40 192.168.0.50;&lt;br /&gt;
	zone squalebis.local {&lt;br /&gt;
		primary 127.0.0.1;&lt;br /&gt;
		key DHCP_UPDATER;&lt;br /&gt;
		}&lt;br /&gt;
	zone 0.168.192.in-addr.arpa. {&lt;br /&gt;
		primary 127.0.0.1;&lt;br /&gt;
		key DHCP_UPDATER;&lt;br /&gt;
		}&lt;br /&gt;
	option subnet-mask 255.255.255.0;&lt;br /&gt;
	option routers 192.168.0.5;&lt;br /&gt;
	one-lease-per-client on;&lt;br /&gt;
	group {&lt;br /&gt;
		ddns-rev-domainname &amp;quot;squalebis.local&amp;quot;;&lt;br /&gt;
		ddns-domainname &amp;quot;squalebis.local&amp;quot;;&lt;br /&gt;
		server-name &amp;quot;centodns.squalebis.local&amp;quot;;&lt;br /&gt;
		max-lease-time 172800;&lt;br /&gt;
		default-lease-time 86400;&lt;br /&gt;
		allow client-updates;&lt;br /&gt;
		allow unknown-clients;&lt;br /&gt;
		ddns-updates on;&lt;br /&gt;
		use-host-decl-names on;&lt;br /&gt;
		}&lt;br /&gt;
	}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Zones dns=&lt;br /&gt;
==zone directe==&lt;br /&gt;
Editer  /var/named/chroot/var/named/squalebis.local.hosts&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ORIGIN .&lt;br /&gt;
$TTL 38400	; 10 hours 40 minutes&lt;br /&gt;
squalebis.local		IN SOA	centodns.squalebis.local. pascal.localhost. (&lt;br /&gt;
				1135926781 ; serial&lt;br /&gt;
				10800      ; refresh (3 hours)&lt;br /&gt;
				3600       ; retry (1 hour)&lt;br /&gt;
				604800     ; expire (1 week)&lt;br /&gt;
				38400      ; minimum (10 hours 40 minutes)&lt;br /&gt;
				)&lt;br /&gt;
			NS	centodns.squalebis.local.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==zone indirecte==&lt;br /&gt;
Editer /var/named/chroot/var/named/0.168.192.rev&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ttl 38400&lt;br /&gt;
0.168.192.in-addr.arpa.       IN      SOA     centodns.squalebis.local. pascal.localhost. (&lt;br /&gt;
                        1135926872&lt;br /&gt;
                        10800&lt;br /&gt;
                        3600&lt;br /&gt;
                        604800&lt;br /&gt;
                        38400 )&lt;br /&gt;
0.168.192.in-addr.arpa.       IN      NS      centodns.squalebis.local.&lt;br /&gt;
20				   IN      PTR     centodns.squalebis.local.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Droits et permissions=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chmod 755 /var/named/&lt;br /&gt;
chmod 775 /var/named/chroot/&lt;br /&gt;
chmod 775 /var/named/chroot/var/&lt;br /&gt;
chmod 775 /var/named/chroot/var/named/&lt;br /&gt;
chmod 775 /var/named/chroot/var/run/&lt;br /&gt;
chmod 777 /var/named/chroot/var/run/named/&lt;br /&gt;
cd /var/named/chroot/var/named/&lt;br /&gt;
ln -s ../../ chroot&lt;br /&gt;
chown -R named:named /var/named/chroot/etc&lt;br /&gt;
chown -R named:named /var/named/chroot/var&lt;br /&gt;
chmod -R u+rwx /var/named/chroot/etc&lt;br /&gt;
chmod -R u+rwx /var/named/chroot/var&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Redémarrage=&lt;br /&gt;
&lt;br /&gt;
 /etc/init.d/dhcpd start&lt;br /&gt;
 /etc/init.d/named start&lt;br /&gt;
&lt;br /&gt;
Pour automatiser, vous pouvez utiliser &lt;br /&gt;
* chkconfig --levels 235 named on&lt;br /&gt;
* chkconfig --levels 235 dhcpd on&lt;br /&gt;
&lt;br /&gt;
Pour vérifier, utiliser les commandes dig et nslookup.&lt;br /&gt;
&lt;br /&gt;
De plus dans le fichier de zone directe vous aurez des infos du type&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ORIGIN .&lt;br /&gt;
$TTL 38400	; 10 hours 40 minutes&lt;br /&gt;
squalebis.local		IN SOA	centodns.squalebis.local. paul.localhost. (&lt;br /&gt;
				1135926781 ; serial&lt;br /&gt;
				10800      ; refresh (3 hours)&lt;br /&gt;
				3600       ; retry (1 hour)&lt;br /&gt;
				604800     ; expire (1 week)&lt;br /&gt;
				38400      ; minimum (10 hours 40 minutes)&lt;br /&gt;
				)&lt;br /&gt;
			NS	centodns.squalebis.local.&lt;br /&gt;
$ORIGIN 0.168.192.squalebis.local.&lt;br /&gt;
$TTL 43200	; 12 hours&lt;br /&gt;
49			PTR	PC-de-Pascal.squalebis.local.&lt;br /&gt;
50			PTR	pascal-desktop.squalebis.local.&lt;br /&gt;
$ORIGIN squalebis.local.&lt;br /&gt;
$TTL 38400	; 10 hours 40 minutes&lt;br /&gt;
centodns		A	192.168.0.20&lt;br /&gt;
$TTL 43200	; 12 hours&lt;br /&gt;
pascal-desktop		A	192.168.0.50&lt;br /&gt;
			TXT	&amp;quot;0008a2e805741f6a976160879ec3100f72&amp;quot;&lt;br /&gt;
PC-de-Pascal		A	192.168.0.49&lt;br /&gt;
			TXT	&amp;quot;31fe3de152485e4a0a58ec86aa35c8b655&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Personnalisations=&lt;br /&gt;
Dans toutes les fichiers précédents remplacer par vos valeurs les données suivantes=&lt;br /&gt;
&lt;br /&gt;
domaine dns&lt;br /&gt;
 squalebis.local --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
nom netbios&lt;br /&gt;
 centodns        --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
adresse ip du serveur dns&lt;br /&gt;
 192.168.0.20   --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
adresse ip d&#039;un autre serveur dns (pas le secondaire, mais un dns sachant résoudre le net)&lt;br /&gt;
 192.168.0.1     --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Passerelle&lt;br /&gt;
 192.168.0.5     --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zones&lt;br /&gt;
 0.168.192.in-addr.arpa --&amp;gt; par exemple 0.30.21.10&lt;br /&gt;
 et le pointeur dns dans cette zone, voir la dernière ligne (20 IN PTR)&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Unix2dos_et_dos2unix&amp;diff=264</id>
		<title>Unix2dos et dos2unix</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Unix2dos_et_dos2unix&amp;diff=264"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Linux]]&lt;br /&gt;
[[category:Réseau]]&lt;br /&gt;
=Les commandes dos2unix et unix2dos=&lt;br /&gt;
Le format des fichiers texte sur MS-DOS et sur Unix est légèrement différent. La commande unix2dos converti un fichier Unix dans le format MS-DOS tandis que dos2unix converti un fichier MS-DOS en format Unix. &lt;br /&gt;
&lt;br /&gt;
==Premier exemple==&lt;br /&gt;
 mcopy a:guide.tex . &lt;br /&gt;
 dos2unix guide.tex guide.tex &lt;br /&gt;
Ici la première commande copie le fichier MS-DOS guide.tex sur Unix et la commande unix2dos  convertit le fichier MS-DOS guide.tex dans le format Unix. Le fichier converti portera également le nom de guide.tex écrasant le fichier original.&lt;br /&gt;
&lt;br /&gt;
==Second exemple==&lt;br /&gt;
Vous voulez sur un CPD linux modifier directement un script de connexion&lt;br /&gt;
&lt;br /&gt;
 pico -w /home/e-smith/files/samba/netlogon/netlogon.bat&lt;br /&gt;
 REM To set the time when clients logon to the domain:&lt;br /&gt;
 net time \\servername /set /yes&lt;br /&gt;
 REM To map a home directory to drive h:&lt;br /&gt;
 net use h: /home /persistent:no&lt;br /&gt;
 net use j: \\servername\ibay1 /persistent:no&lt;br /&gt;
 net use p: \\servername\ibay2 /persistent:no&lt;br /&gt;
 if exist Z: net use Z: /del /yes&lt;br /&gt;
 &lt;br /&gt;
 ensuite transformation du fichier dans le format dos &lt;br /&gt;
&lt;br /&gt;
 unix2dos /home/e-smith/files/samba/netlogon/netlogon.bat&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tapez &#039;&#039;&#039;man unix2dos&#039;&#039;&#039; ou &#039;&#039;&#039;man dos2unix&#039;&#039;&#039; pour obtenir à l&#039;écran la description détaillée de ces deux commandes.&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Installation_rapide_d%E2%80%99apache,_mysql_et_php_sur_une_debian_SARGE&amp;diff=262</id>
		<title>Installation rapide d’apache, mysql et php sur une debian SARGE</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Installation_rapide_d%E2%80%99apache,_mysql_et_php_sur_une_debian_SARGE&amp;diff=262"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Linux]]&lt;br /&gt;
&lt;br /&gt;
Document trouvé sur le site COAGUL&lt;br /&gt;
&lt;br /&gt;
Cliquez sur [http://www.coagul.org/article.php3?id_article=169|_blank ce lien] pour en savoir plus.&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Memento_Linux&amp;diff=260</id>
		<title>Memento Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Memento_Linux&amp;diff=260"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Linux]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;P&amp;gt;&amp;lt;STRONG&amp;gt;[http://www.fr.ixus.net/resume_documents.php?artid=64 Extrait de ixus] &amp;lt;/STRONG&amp;gt;&amp;lt;/P&amp;gt;&lt;br /&gt;
&amp;lt;P&amp;gt;&amp;lt;STRONG&amp;gt;&amp;lt;/STRONG&amp;gt;&amp;amp;nbsp;&amp;lt;/P&amp;gt;&lt;br /&gt;
&amp;lt;P&amp;gt;&amp;lt;STRONG&amp;gt;MEMENTO LINUX DE BASE&amp;lt;/STRONG&amp;gt;&lt;br /&gt;
&amp;lt;FONT size=2&amp;gt;&amp;lt;BR&amp;gt;Aide mémoire des commandes de base Linux&amp;lt;BR&amp;gt;&amp;lt;/FONT&amp;gt;&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;&amp;lt;/P&amp;gt;&lt;br /&gt;
&amp;lt;TABLE cellSpacing=0 cellPadding=0 width=&amp;quot;100%&amp;quot; border=0&amp;gt;&lt;br /&gt;
&amp;lt;TR&amp;gt;&lt;br /&gt;
&amp;lt;TD&amp;gt;&amp;lt;FONT face=arial&amp;gt;&lt;br /&gt;
&amp;lt;P&amp;gt;&amp;lt;FONT face=verdana&amp;gt;Ce memento est destiné à vous présenter de manière très succinte les commandes de base et les choses à connaître lorsqu&#039;on débute sous Linux. Il devrait vous permettre d&#039;être un peu moins perdu lors de vos premiers pas sous ce système d&#039;exploitation libre.&amp;lt;/FONT&amp;gt;&amp;lt;/P&amp;gt;&amp;lt;BR&amp;gt;&lt;br /&gt;
&amp;lt;P&amp;gt;&amp;lt;FONT face=verdana color=#000099 size=4&amp;gt;&amp;lt;STRONG&amp;gt;&amp;lt;U&amp;gt;SYSTEME DE FICHIERS&amp;lt;/U&amp;gt;&amp;lt;/STRONG&amp;gt;&amp;lt;/FONT&amp;gt;&amp;lt;/P&amp;gt;&lt;br /&gt;
&amp;lt;P&amp;gt;&amp;lt;STRONG&amp;gt;&amp;lt;FONT color=#cc0000&amp;gt;&amp;lt;BR&amp;gt;&amp;lt;/FONT&amp;gt;&lt;br /&gt;
&amp;lt;FONT face=verdana color=#cc0000&amp;gt;MANIPULER LES SYSTEMES DE FICHIERS&amp;lt;BR&amp;gt;&amp;lt;/FONT&amp;gt;&amp;lt;/STRONG&amp;gt;&lt;br /&gt;
&amp;lt;STRONG&amp;gt;&amp;lt;FONT color=#cc0000&amp;gt;&amp;lt;BR&amp;gt;&amp;lt;/FONT&amp;gt;&amp;lt;/STRONG&amp;gt;&lt;br /&gt;
&amp;lt;FONT face=verdana&amp;gt;- &amp;lt;STRONG&amp;gt;mount -t vfat /dev/hda2 /mnt/win&amp;lt;/STRONG&amp;gt; : Monte la partition 2 du disque primaire (type fat32) dans le répertoire /mnt/win&amp;lt;BR&amp;gt;- &lt;br /&gt;
&amp;lt;STRONG&amp;gt;mount -t vfat -o ro /dev/hda2 /mnt/win&amp;lt;/STRONG&amp;gt; : idem mais avec l&#039;option lecture seule&amp;lt;BR&amp;gt;- &lt;br /&gt;
&amp;lt;STRONG&amp;gt;mount -t iso9660 /dev/cdrom /mnt/cdrom&amp;lt;/STRONG&amp;gt; : Monte le périphérique cdrom dans le répertoire /mnt/cdrom&amp;lt;BR&amp;gt;- &lt;br /&gt;
&amp;lt;STRONG&amp;gt;mount -t ntfs -o ro /dev/hda5 /mnt/win2k&amp;lt;/STRONG&amp;gt; : Monte la partition 5 du premier disque dur de type NTFS, en lecture seule , dans le répertoire /mnt/win2k (mode ro plus que recommandé, écriture expérimentale)&amp;lt;BR&amp;gt;- &lt;br /&gt;
&amp;lt;STRONG&amp;gt;umount /mnt/cdrom&amp;lt;/STRONG&amp;gt; : démonte le cdrom&amp;lt;BR&amp;gt;- &lt;br /&gt;
&amp;lt;STRONG&amp;gt;umount /mnt/win&amp;lt;/STRONG&amp;gt; : démonte le système de fichiers monté dans /mnt/win&amp;lt;BR&amp;gt;- &lt;br /&gt;
&amp;lt;STRONG&amp;gt;mount &amp;lt;/STRONG&amp;gt;: affiche les systèmes de fichiers montés&amp;lt;BR&amp;gt;- &lt;br /&gt;
&amp;lt;STRONG&amp;gt;df &amp;lt;/STRONG&amp;gt;: affiche l&#039;occupation disque des systèmes de fichiers montés&amp;lt;/FONT&amp;gt;&amp;lt;/P&amp;gt;&lt;br /&gt;
&amp;lt;P&amp;gt;&amp;lt;STRONG&amp;gt;&amp;lt;FONT color=#cc0000&amp;gt;&amp;lt;BR&amp;gt;&amp;lt;FONT face=verdana&amp;gt;MANIPULATION DES REPERTOIRES&amp;lt;/FONT&amp;gt;&amp;lt;/FONT&amp;gt;&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;&amp;lt;/STRONG&amp;gt;&lt;br /&gt;
&amp;lt;FONT face=verdana&amp;gt;- &lt;br /&gt;
&amp;lt;STRONG&amp;gt;ls &amp;lt;/STRONG&amp;gt;: affiche le contenu du répertoire courant&amp;lt;BR&amp;gt;- &lt;br /&gt;
&amp;lt;STRONG&amp;gt;ls -alC&amp;lt;/STRONG&amp;gt; : affiche le contenu détaillé et en colonnes du répertoire courant&amp;lt;BR&amp;gt;- &lt;br /&gt;
&amp;lt;STRONG&amp;gt;pwd &amp;lt;/STRONG&amp;gt;: affiche le chemin courant&amp;lt;BR&amp;gt;- &amp;lt;STRONG&amp;gt;mkdir rep1&amp;lt;/STRONG&amp;gt; : crée le répertoire rep1&amp;lt;BR&amp;gt;- &lt;br /&gt;
&amp;lt;STRONG&amp;gt;rmdir rep1&amp;lt;/STRONG&amp;gt; : efface le répertoire rep1&amp;lt;BR&amp;gt;- &lt;br /&gt;
&amp;lt;STRONG&amp;gt;du -sk rep1&amp;lt;/STRONG&amp;gt; : affiche la taille occupée par le répertoire rep1 &amp;lt;/FONT&amp;gt;&amp;lt;/P&amp;gt;&lt;br /&gt;
&amp;lt;P&amp;gt;&amp;lt;STRONG&amp;gt;&amp;lt;FONT color=#cc0000&amp;gt;&amp;lt;BR&amp;gt;&amp;lt;FONT face=verdana&amp;gt;MANIPULATION DE FICHIERS&amp;lt;BR&amp;gt;&amp;lt;/FONT&amp;gt;&amp;lt;/FONT&amp;gt;&amp;lt;/STRONG&amp;gt;&amp;lt;BR&amp;gt;&lt;br /&gt;
&amp;lt;FONT face=verdana&amp;gt;- &lt;br /&gt;
&amp;lt;STRONG&amp;gt;touch fich1&amp;lt;/STRONG&amp;gt; : crée le fichier fich1 vide&amp;lt;BR&amp;gt;- &lt;br /&gt;
&amp;lt;STRONG&amp;gt;rm fich1&amp;lt;/STRONG&amp;gt; : efface le fichier fich1&amp;lt;BR&amp;gt;- &lt;br /&gt;
&amp;lt;STRONG&amp;gt;cp /tmp/fich1 /home/user1&amp;lt;/STRONG&amp;gt; : copie le fichier /tmp/fich1 dans le répertoire personnel de l&#039;utilisateur user1&amp;lt;BR&amp;gt;- &lt;br /&gt;
&amp;lt;STRONG&amp;gt;mv /tmp/fich1 /home/user1&amp;lt;/STRONG&amp;gt; : déplace le fichier /tmp/fich1 vers le répertoire personnel de l&#039;utilisateur user1&amp;lt;BR&amp;gt;- &lt;br /&gt;
&amp;lt;STRONG&amp;gt;cat fich1&amp;lt;/STRONG&amp;gt; : affiche le contenu du fichier fich1&amp;lt;BR&amp;gt;- &lt;br /&gt;
&amp;lt;STRONG&amp;gt;more fich1&amp;lt;/STRONG&amp;gt; : affiche le contenu du fichier fich1 une page à la fois&amp;lt;BR&amp;gt;- &lt;br /&gt;
&amp;lt;STRONG&amp;gt;head fich1&amp;lt;/STRONG&amp;gt; : affiche les 10 premières lignes du fichier fich1&amp;lt;BR&amp;gt;- &lt;br /&gt;
&amp;lt;STRONG&amp;gt;head -25 fich1&amp;lt;/STRONG&amp;gt; : affiche les 25 premières lignes du fichier fich1&amp;lt;BR&amp;gt;- &lt;br /&gt;
&amp;lt;STRONG&amp;gt;tail fich1&amp;lt;/STRONG&amp;gt; : affiche les 10 dernières lignes du fichier fich1&amp;lt;BR&amp;gt;- &lt;br /&gt;
&amp;lt;STRONG&amp;gt;tail -25 fich1&amp;lt;/STRONG&amp;gt; : affiche les 25 dernières lignes du fichier fich1&amp;lt;BR&amp;gt;- &lt;br /&gt;
&amp;lt;STRONG&amp;gt;vi fich1&amp;lt;/STRONG&amp;gt; : édition du fichier fich1 avec l&#039;éditeur VI (voir section vi)&amp;lt;/FONT&amp;gt;&amp;lt;/P&amp;gt;&lt;br /&gt;
&amp;lt;P&amp;gt;&amp;lt;FONT color=#cc0000&amp;gt;&amp;lt;STRONG&amp;gt;&amp;lt;BR&amp;gt;&amp;lt;FONT face=verdana&amp;gt;ATTRIBUTS DES FICHIERS&amp;lt;BR&amp;gt;&amp;lt;/FONT&amp;gt;&amp;lt;/STRONG&amp;gt;&amp;lt;BR&amp;gt;&amp;lt;/FONT&amp;gt;&lt;br /&gt;
&amp;lt;FONT face=verdana&amp;gt;- &lt;br /&gt;
&amp;lt;STRONG&amp;gt;ls -al&amp;lt;/STRONG&amp;gt; pour voir les attributs des fichiers&amp;lt;BR&amp;gt;&lt;br /&gt;
- d(rwx)(rwx)(rwx) : (répertoire)(propriétaire u)(groupe g)(les autres o)&amp;lt;/FONT&amp;gt;&amp;lt;/P&amp;gt;&lt;br /&gt;
&amp;lt;P&amp;gt;&amp;lt;FONT face=verdana&amp;gt;- rwx : 7 : lecture écriture exécution&amp;lt;BR&amp;gt;&lt;br /&gt;
- rw- : 6 : lecture écriture&amp;lt;BR&amp;gt;&lt;br /&gt;
- r-x : 5 : lecture exécution&amp;lt;BR&amp;gt;&lt;br /&gt;
- r-- : 4 : lecture&amp;lt;BR&amp;gt;&lt;br /&gt;
- -wx : 3 : écriture exécution&amp;lt;BR&amp;gt;&lt;br /&gt;
- -w- : 2 : écriture&amp;lt;BR&amp;gt;&lt;br /&gt;
- --x : 1 : exécution&amp;lt;BR&amp;gt;&lt;br /&gt;
- --- : 0 : aucun&amp;lt;/FONT&amp;gt;&amp;lt;/P&amp;gt;&lt;br /&gt;
&amp;lt;P&amp;gt;&amp;lt;FONT face=verdana&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;bit suid&amp;lt;/STRONG&amp;gt; : donne à l&#039;utilisateur qui lance le programme exécutable, l&#039;identité du propriétaire du programme&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;bit guid&amp;lt;/STRONG&amp;gt; : donne à l&#039;utilisateur qui lance le programme exécutable, l&#039;identité du groupe du propriétaire du programme&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;sticky bit&amp;lt;/STRONG&amp;gt; : permet de conserver en mémoire un fichier fréquemment appelé&amp;lt;/FONT&amp;gt;&amp;lt;/P&amp;gt;&lt;br /&gt;
&amp;lt;P&amp;gt;&amp;lt;FONT face=verdana&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;chmod 700 fichier&amp;lt;/STRONG&amp;gt; : donne tous les droits au propriétaire du fichier et aucun droits aux autres utilisateurs&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;chmod 777 fichier&amp;lt;/STRONG&amp;gt; : donne tous les droits à tout le monde&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;chmod 444 fichier&amp;lt;/STRONG&amp;gt; : met le fichier en lecture seule pour tous le monde&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;chmod a+r,a+w fichier&amp;lt;/STRONG&amp;gt; : ajoute les droits de lecture et d&#039;écriture pour tout le monde&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;chmod u+r,g-w,o+x fichier&amp;lt;/STRONG&amp;gt; : ajoute la lecture à l&#039;utilisateur, l&#039;exécution aux autres et enlève l&#039;écriture au groupe&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;chmod a=x fichier&amp;lt;/STRONG&amp;gt; : met le fichier en exécution uniquement pour tout le monde&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;chmod u+s fichier&amp;lt;/STRONG&amp;gt; : positionne le suid sur le fichier&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;chmod g+s fichier&amp;lt;/STRONG&amp;gt; : positionne le guid sur le fichier&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;chmod +t fichier &amp;lt;/STRONG&amp;gt;: positionne le sticky bit&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;chown user &amp;lt;NOUVEAU prorio&amp;gt;fichier&amp;lt;/STRONG&amp;gt; : change le propriétaire du fichier&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;chgrp groupe &amp;lt;NOUVEAU groupe&amp;gt;fichier &amp;lt;/STRONG&amp;gt;: change le groupe du fichier&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;&amp;lt;/FONT&amp;gt;&lt;br /&gt;
&amp;lt;STRONG&amp;gt;&amp;lt;FONT color=#cc0000&amp;gt;&amp;lt;BR&amp;gt;&amp;lt;FONT face=verdana&amp;gt;&amp;lt;FONT color=#cc0000&amp;gt;RECHERCHE DE FICHIERS&amp;lt;/FONT&amp;gt;&amp;lt;BR&amp;gt;&amp;lt;/FONT&amp;gt;&amp;lt;/FONT&amp;gt;&amp;lt;/STRONG&amp;gt;&amp;lt;BR&amp;gt;&lt;br /&gt;
&amp;lt;FONT face=verdana&amp;gt;- &amp;lt;STRONG&amp;gt;find chemin option type de critère critère commande&amp;lt;BR&amp;gt;&lt;br /&gt;
- find / -name essai -print&amp;lt;/STRONG&amp;gt; : recherche dans le répertoire / et ses sous répertoires tous les fichiers nommés &amp;quot;essai&amp;quot; &amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;find / -name &amp;quot;es*&amp;quot; -print&amp;lt;/STRONG&amp;gt; : recherche dans le répertoire / et ses sous répertoires tous les fichiers commençant par &amp;quot;es&amp;quot;&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;find . -name &amp;quot;.*&amp;quot; -print&amp;lt;/STRONG&amp;gt; : recherche dans le répertoire courant et ses sous répertoires tous les fichiers cachés&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;find / -name \*access\* -o -name .\*access*\&amp;lt;/STRONG&amp;gt; : recherche dans le répertoire / et ses sous répertoires tous les fichiers (y compris les fichiers cachés) contenant la suite de caractères &amp;quot;access&amp;quot;&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;find /usr -type d -print&amp;lt;/STRONG&amp;gt; : affiche tous les répertoires de /usr&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;find . -perm u=rwx,g=rx,o=rx&amp;lt;/STRONG&amp;gt; : trouver tous les fichiers possédant ces permissions&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;find $HOME \( -name a.out -o -name &#039;*.o&#039; \) -atime +7 -exec rm {}&amp;lt;/STRONG&amp;gt; : supprime tous les fichiers a.out ou *.o qui n&#039;ont pas été accédés depuis plus de 7 jours dans le répertoire home de l&#039;utilisateur.&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;find / -type f -a \( -perm -4000 -o -perm -2000 \) -print&amp;lt;/STRONG&amp;gt; : cherche tous les fichiers suid ou guid (type f : fichier normal)&amp;lt;/FONT&amp;gt;&amp;lt;/P&amp;gt;&lt;br /&gt;
&amp;lt;STRONG&amp;gt;&amp;lt;FONT color=#cc0000&amp;gt;&lt;br /&gt;
&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;&amp;lt;FONT face=verdana&amp;gt;INSTALLATION/DESINSTALLATION DE LOGICIELS&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;&amp;lt;/FONT&amp;gt;&amp;lt;/FONT&amp;gt;&amp;lt;/STRONG&amp;gt;&lt;br /&gt;
&amp;lt;FONT face=verdana&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;rpm -ihv apache.rpm&amp;lt;/STRONG&amp;gt; : installe le package nommé apache.rpm&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;rpm -Uhv apache.rpm&amp;lt;/STRONG&amp;gt; : met à jour le package nommé apache.rpm&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;rpm -e apache.rpm&amp;lt;/STRONG&amp;gt; : efface les fichiers contenu dans le package apache&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;rpm -qa | grep apache&amp;lt;/STRONG&amp;gt; : liste tous les packages installés qui contiennent le mot apache dans leur nom&amp;lt;/FONT&amp;gt;&lt;br /&gt;
&amp;lt;FONT face=verdana&amp;gt;&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;rpm -ql apache&amp;lt;/STRONG&amp;gt; : liste les fichiers contenus dans le package apache&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;rpm -i --force apache&amp;lt;/STRONG&amp;gt; : forcer la réinstallation du package apache&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;tar -zxvf apache.tar.gz&amp;lt;/STRONG&amp;gt; : décompacter l&#039;archive nommée apache.tar.gz&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;./configure&amp;lt;/STRONG&amp;gt; : prépare les fichiers à la compilation&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;make&amp;lt;/STRONG&amp;gt; : compile le programme à partir des sources&amp;lt;BR&amp;gt;&lt;br /&gt;
&amp;lt;!--pagebreak--&amp;gt;&amp;lt;BR&amp;gt;&lt;br /&gt;
&amp;lt;STRONG&amp;gt;&amp;lt;FONT color=#000099 size=4&amp;gt;&amp;lt;U&amp;gt;UTILISATEURS ET GROUPES&amp;lt;BR&amp;gt;&amp;lt;/U&amp;gt;&amp;lt;/FONT&amp;gt;&amp;lt;/STRONG&amp;gt;&amp;lt;BR&amp;gt;&lt;br /&gt;
&amp;lt;STRONG&amp;gt;&amp;lt;FONT color=#cc0000&amp;gt;GESTION DES UTILISATEURS&amp;lt;BR&amp;gt;&amp;lt;/FONT&amp;gt;&amp;lt;/STRONG&amp;gt;&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;adduser bob&amp;lt;/STRONG&amp;gt; : ajoute un utilisateur nommé bob&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;passwd bob&amp;lt;/STRONG&amp;gt; : change ou fixe le mot de passe de l&#039;utilisateur bob&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;userdel bob&amp;lt;/STRONG&amp;gt; : efface l&#039;utilisateur bob du système&amp;lt;BR&amp;gt;&lt;br /&gt;
- userdel -r bob : efface l&#039;utilisateur bob et tout le contenu de son répertoire personnel&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;su bob&amp;lt;/STRONG&amp;gt; : prendre temporairement l&#039;identité de l&#039;utilisateur bob&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;su &amp;lt;/STRONG&amp;gt;: prendre temporairement l&#039;identité de l&#039;administrateur root&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;whoami&amp;lt;/STRONG&amp;gt; : pour les amnésiques, permet de connaitre le profil courant&amp;lt;/FONT&amp;gt;&amp;lt;/P&amp;gt;&lt;br /&gt;
&amp;lt;FONT face=verdana&amp;gt;&amp;lt;STRONG&amp;gt;&amp;lt;FONT color=#cc0000&amp;gt;&lt;br /&gt;
&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;GESTION DES GROUPES&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;&amp;lt;/FONT&amp;gt;&amp;lt;/STRONG&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;groupadd group1&amp;lt;/STRONG&amp;gt; : ajoute le groupe d&#039;utilisateur nommé group1&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;groupdel group1&amp;lt;/STRONG&amp;gt; : supprime le groupe nommé group1&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;&lt;br /&gt;
&amp;lt;/FONT&amp;gt;&amp;lt;P&amp;gt;&amp;lt;FONT face=verdana&amp;gt;&amp;lt;STRONG&amp;gt;&amp;lt;FONT color=#000099 size=4&amp;gt;&amp;lt;U&amp;gt;PROCESSUS&amp;lt;/U&amp;gt;&amp;lt;/FONT&amp;gt;&amp;lt;/STRONG&amp;gt;&amp;lt;/FONT&amp;gt;&amp;lt;/P&amp;gt;&lt;br /&gt;
&amp;lt;P&amp;gt;&amp;lt;FONT face=verdana&amp;gt;&amp;lt;STRONG&amp;gt;&amp;lt;FONT color=#cc0000&amp;gt;GESTION DES PROCESSUS&amp;lt;/FONT&amp;gt;&amp;lt;/STRONG&amp;gt;&amp;lt;/FONT&amp;gt;&amp;lt;/P&amp;gt;&lt;br /&gt;
&amp;lt;P&amp;gt;&amp;lt;FONT face=verdana&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;ps -ef&amp;lt;/STRONG&amp;gt; : affiche la liste détaillée des processus en cours d&#039;exécution&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;kill n°proc &amp;lt;N°PROC&amp;gt;&amp;lt;/STRONG&amp;gt;: tue le processus n°proc&amp;lt;BR&amp;gt;- &amp;lt;STRONG&amp;gt;kill -9&amp;lt;/STRONG&amp;gt; &lt;br /&gt;
&amp;lt;STRONG&amp;gt;n°proc &amp;lt;/STRONG&amp;gt;&amp;lt;N°PROC&amp;gt;&amp;lt;N°PROC&amp;gt;: assassine le processus n°proc, meurtre à coup sûr :-)&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;nice -&amp;amp;lt;0 à 39&amp;amp;gt;&amp;lt;/STRONG&amp;gt; &amp;lt;STRONG&amp;gt;commande &amp;lt;/STRONG&amp;gt;&amp;lt;N°PROC&amp;gt;&amp;lt;COMMANDE&amp;gt;: fixe la priorité de la commande (défaut 10, max 0, min 39)&amp;lt;BR&amp;gt;&lt;br /&gt;
- &amp;lt;STRONG&amp;gt;nohup commande &amp;lt;COMMANDE&amp;gt;&amp;amp;amp;&amp;lt;/STRONG&amp;gt; : lance un processus en tache de fond (persistant, même en cas de déconnexion)&amp;lt;/FONT&amp;gt;&amp;lt;/P&amp;gt;&amp;lt;/FONT&amp;gt;&amp;lt;/TD&amp;gt;&amp;lt;/TR&amp;gt;&amp;lt;/TABLE&amp;gt;&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Freenx&amp;diff=258</id>
		<title>Freenx</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Freenx&amp;diff=258"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Linux]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auteur : Damien Vuillet&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
= Installation de FreeNx =&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;Serveur FreeNx à installer OBLIGATOIREMENT dans la dmz avec une ip privée, ainsi il servira de &amp;quot;pivot&amp;quot; entre le wan et le lan (via la dmz), de plus n&#039;ouvrir que les ports strictement nécessaires de dmz----&amp;gt;lan.&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Sur centos5 uniquement, sinon il faudra adapter:&lt;br /&gt;
&lt;br /&gt;
installer une centos en décochant tous les packages à l&#039;installation (prendre personnaliser maintenant)&lt;br /&gt;
&lt;br /&gt;
puis une fois installé&lt;br /&gt;
&lt;br /&gt;
désactiver selinux:&lt;br /&gt;
&lt;br /&gt;
 vi /etc/selinux/config&lt;br /&gt;
&lt;br /&gt;
mettre à disabled&lt;br /&gt;
redemarrer la machine&lt;br /&gt;
&lt;br /&gt;
 yum remove iptables&lt;br /&gt;
 yum remove selinux-po*&lt;br /&gt;
 yum update&lt;br /&gt;
&lt;br /&gt;
redemarrer la machine&lt;br /&gt;
&lt;br /&gt;
 yum install freenx&lt;br /&gt;
 yum groupinstall &#039;GNOME Desktop Environment&#039; &#039;X Windows System&#039;&lt;br /&gt;
 yum install httpd&lt;br /&gt;
&lt;br /&gt;
chkconfig freenx-server on&lt;br /&gt;
chkconfig httpd on&lt;br /&gt;
&lt;br /&gt;
telecharger l&#039;applet java nomachine&lt;br /&gt;
http://www.nomachine.com/download-companion.php?os=linux&lt;br /&gt;
mettez le dans /root avec winscp par exemple&lt;br /&gt;
&lt;br /&gt;
puis dans /root&lt;br /&gt;
faire&lt;br /&gt;
&lt;br /&gt;
 tar -zxvf nxplugin-3.4.0-1.i386.tar.gz&lt;br /&gt;
&lt;br /&gt;
puis toujours dans /root&lt;br /&gt;
faire&lt;br /&gt;
 cd usr/NX/share/plugin/&lt;br /&gt;
puis&lt;br /&gt;
 mv * /var/www/html/&lt;br /&gt;
&lt;br /&gt;
puis avec winscp&lt;br /&gt;
&lt;br /&gt;
copier index.html en PJ dans /var/www/html/&lt;br /&gt;
copier extranet.nxs dans /var/www/html/session/&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Télécharger ces deux fichiers ici : [[Media:freenx.zip]]&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
et toujours avec winscp&lt;br /&gt;
&lt;br /&gt;
copier le texte de la clef depuis /etc/nxserver/client.id_dsa.key (clique droit editer puis selection et copier) puis coller ce texte dans extranet.nxs à la place de l&#039;autre&lt;br /&gt;
&lt;br /&gt;
attention remplacer bien ce texte de extranet.nxs par celui trouvé dans /etc/nxserver/client.id_dsa.key&lt;br /&gt;
&lt;br /&gt;
-----BEGIN DSA PRIVATE KEY-----&lt;br /&gt;
MIIBuwIBAAKBgQCVdgxNHHoto/pLjIMRytytyt9y5B84o96wBngVA0EfwBqd2THi&lt;br /&gt;
BBmy/OzyfK/We8Yy/UYdk/UcLKKn2s/c3+Te5bYrZ0COSQUFyigmpaqRknA+Im5J&lt;br /&gt;
7zy/jaSIf+X2pt+nIgbPFp0aqfEfIrh2GtxTuyuyuH4aAKyfkjWWKEpYQIVAOd8&lt;br /&gt;
dlMZeaYuI+GOc4SC1xWJ4kRxAoGBAI5wikuqYVO9qKCQVgdVFzOAU2D0b51LTI4P&lt;br /&gt;
HJYdFamZTEUOsCyNYaGAZkh77gTzEluZaBBtxtjz/zdnKmVwI3w4jsd3Y3ZDyK05v&lt;br /&gt;
3KG2MekG1bIGdWUf0++kukdfdfdfxwcjCSUVde/w+xAY+21KKxrd89fb9Teti2P&lt;br /&gt;
wTcdt04ZAoGAIoSCKk27DwO6W247c3ZTiepEsENnAp/S4l9aZ0RsjxlikRRKSfsq&lt;br /&gt;
OrWg64Dzjolkkwei1c3hIbBAJHBNL8hJpAdfdfd5yRz8iFYOerezbXnD2ApKkiB&lt;br /&gt;
zMLyhbfeQxxheOIebNZVZ6SM7aG+KYK3XDkAkpZ+5NpRVX6zWafaEw8CFAoBqubY&lt;br /&gt;
WLd84KnGTTiAAVB2jB7N&lt;br /&gt;
-----END DSA PRIVATE KEY-----&lt;br /&gt;
&lt;br /&gt;
modifier ensuite l&#039;ip de votre serveur freenx dans extranet.nxs&lt;br /&gt;
&lt;br /&gt;
modifier aussi (par 2 fois) l&#039;ip de votre serveur freenx dans index.html&lt;br /&gt;
&lt;br /&gt;
dans les 2 fichiers il faut remplacer 191.168.254.250 par votre ip&lt;br /&gt;
&lt;br /&gt;
connectez vous par http://ip_serveur&lt;br /&gt;
&lt;br /&gt;
le client windows doit possder java&lt;br /&gt;
&lt;br /&gt;
ensuite depuis la console creer vos users unix ainsi&lt;br /&gt;
&lt;br /&gt;
 adduser nom_utilisateur&lt;br /&gt;
 passwd nom_utilisateur&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Remarque :&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Une fois le serveur freenx fonctionnel dans la dmz, il faudra alors ouvrir les ports pour donner l&#039;acces depuis internet, il faudra donc ouvrir les ports tcp 22 et 80 et forwarder les requetes entrantes vers le serveur freenx.&lt;br /&gt;
&lt;br /&gt;
Si vous avez deja le tcp 80 ouvert en entrée, vous pouvez alors ouvrir le tcp 8080 et forwarder les requetes entrantes vers le tcp 80 du serveur freenx (et donc aussi ouvrir le tcp 22).&lt;br /&gt;
&lt;br /&gt;
= Installation de rdesktop et paramètrage pour connexion TSE =&lt;br /&gt;
&lt;br /&gt;
 yum install rdesktop&lt;br /&gt;
&lt;br /&gt;
dans /etc&lt;br /&gt;
&lt;br /&gt;
 vi /etc/lanceur&lt;br /&gt;
 cd .rdesktop&lt;br /&gt;
 rm licence.*&lt;br /&gt;
 rdesktop -f IP_de_votre_ST&lt;br /&gt;
&lt;br /&gt;
lui mettre les droits 755&lt;br /&gt;
chmod 755 lanceur&lt;br /&gt;
puis vi lanceur&lt;br /&gt;
mettre l&#039;ip de votre serveur ST a la place du texte &amp;quot;IP_de_votre_ST&amp;quot;&lt;br /&gt;
&lt;br /&gt;
puis depuis le bureau linux graphique d&#039;un user (faire une connexion nomachine par le navigateur)&lt;br /&gt;
&lt;br /&gt;
faire clique droit&lt;br /&gt;
creer un lanceur&lt;br /&gt;
nom: libellule&lt;br /&gt;
commande: /etc/lanceur&lt;br /&gt;
&lt;br /&gt;
DV&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=PSSI_dans_les_%C3%A9tablissements&amp;diff=256</id>
		<title>PSSI dans les établissements</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=PSSI_dans_les_%C3%A9tablissements&amp;diff=256"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Catégorie:PSSI]]&lt;br /&gt;
Politique de sécurité du système d&#039;information dans les EPL&lt;br /&gt;
&lt;br /&gt;
 local serveur&lt;br /&gt;
 -accès sécurisé&lt;br /&gt;
 -qui possède les clefs&lt;br /&gt;
 -mise en place d&#039;une alarme&lt;br /&gt;
 -extincteur&lt;br /&gt;
 -nombre de serveurs branchés sur un onduleur&lt;br /&gt;
 -climatisation&lt;br /&gt;
 -température moyenne (limité à 20 degres)&lt;br /&gt;
 -Accés direct ou par le bureau de l&#039;informaticien&lt;br /&gt;
 &lt;br /&gt;
 Bureau de l&#039;informaticien&lt;br /&gt;
 Clé et atelier intégré&lt;br /&gt;
&lt;br /&gt;
 Sauvegarde&lt;br /&gt;
 -coffre ignifugé&lt;br /&gt;
 -sauvegarde LGA et lieux de stockage&lt;br /&gt;
 -Serveurs de fichiers, un par vlan (admin et pedago)&lt;br /&gt;
 -Serveurs pédagogiques, raid, Temps de conservation des fichiers sauvegardés&lt;br /&gt;
 -idem serveur admin&lt;br /&gt;
 -Sécurité des stations (cdrom,...)&lt;br /&gt;
&lt;br /&gt;
 Dossier d&#039;exploitation&lt;br /&gt;
 -Redémarrage des services&lt;br /&gt;
 -Procédures écrites&lt;br /&gt;
 -Lieu de stockage des procédures&lt;br /&gt;
 -...&lt;br /&gt;
&lt;br /&gt;
 Sécurisation des accés internet&lt;br /&gt;
 -firewall&lt;br /&gt;
 -filtrage des sites...&lt;br /&gt;
&lt;br /&gt;
 Chartes utilisateurs&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=HP_Procurve_Switch&amp;diff=254</id>
		<title>HP Procurve Switch</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=HP_Procurve_Switch&amp;diff=254"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Catégorie:Réseau]][[Catégorie:Prestataire]][[Catégorie:MarcheInfoCRB]]&lt;br /&gt;
&lt;br /&gt;
Les switchs HP sont garantie à vie ; dés que vous rencontrez un dysfonctionnement d&#039;un commutateur, il suffit de :&lt;br /&gt;
&lt;br /&gt;
* téléphoner au support technique d&#039;HP : 08 26 10 49 49&lt;br /&gt;
* leur donner le type de matériel : HP4000 ou 2650ou 2626... info que l&#039;on trouve en face avant.&lt;br /&gt;
&lt;br /&gt;
* leur fournir le numéro de série en face arriére ou sous le commutateur&lt;br /&gt;
* leur dire, pour éviter une batterie de tests ou de mises à jour, que le switch est HS, toutes les Leds sont éteintes.&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Distri-Matic&amp;diff=252</id>
		<title>Distri-Matic</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Distri-Matic&amp;diff=252"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Catégorie:Prestataire]]&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Coordonnées =&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot; border=&amp;quot;1&amp;quot; width=&amp;quot;100%&amp;quot; align=&amp;quot;center&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=col width=&amp;quot;45%&amp;quot; | Adresse&lt;br /&gt;
! scope=col width=&amp;quot;15%&amp;quot; | Téléphone&lt;br /&gt;
! scope=col width=&amp;quot;15%&amp;quot; | Fax&lt;br /&gt;
! scope=col width=&amp;quot;25%&amp;quot; | Mél&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| DISTRI-MATIC&amp;lt;br&amp;gt;15 rue Louis Lumière&amp;lt;br&amp;gt;21160 MARSANNAY-LA-COTE&lt;br /&gt;
| 03 80 59 65 05&lt;br /&gt;
| 03 80 58 81 04&lt;br /&gt;
| distrimatic@wanadoo.fr&lt;br /&gt;
|}&lt;br /&gt;
----&lt;br /&gt;
= Contact(s) =&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot; border=&amp;quot;1&amp;quot; width=&amp;quot;100%&amp;quot; align=&amp;quot;center&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=col width=&amp;quot;25%&amp;quot; | Fonction&lt;br /&gt;
! scope=col width=&amp;quot;20%&amp;quot; | Nom&lt;br /&gt;
! scope=col width=&amp;quot;15%&amp;quot; | Téléphone(s)&lt;br /&gt;
! scope=col width=&amp;quot;15%&amp;quot; | Fax&lt;br /&gt;
! scope=col width=&amp;quot;25%&amp;quot; | Mél&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;Gérant&amp;lt;br&amp;gt;Responsable d&#039;agence&#039;&#039;&#039;&lt;br /&gt;
| &#039;&#039;&#039;CHENION Laurent&#039;&#039;&#039;&lt;br /&gt;
| 03 80 59 65 05&lt;br /&gt;
| 03 80 58 81 04&lt;br /&gt;
| distrimatic@wanadoo.fr&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;Chargée d&#039;affaires grands comptes&#039;&#039;&#039;&amp;lt;br&amp;gt;Service Commercial&lt;br /&gt;
| &#039;&#039;&#039;BOEUF Carole&#039;&#039;&#039;&lt;br /&gt;
| 03 80 59 65 05&lt;br /&gt;
| 03 80 58 81 04&lt;br /&gt;
| carole.boeuf@distri-matic.com&lt;br /&gt;
|}&lt;br /&gt;
----&lt;br /&gt;
= Ancien(s) contact(s) =&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot; border=&amp;quot;1&amp;quot; width=&amp;quot;100%&amp;quot; align=&amp;quot;center&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=col width=&amp;quot;25%&amp;quot; | Fonction&lt;br /&gt;
! scope=col width=&amp;quot;20%&amp;quot; | Nom&lt;br /&gt;
! scope=col width=&amp;quot;15%&amp;quot; | Téléphone(s)&lt;br /&gt;
! scope=col width=&amp;quot;15%&amp;quot; | Fax&lt;br /&gt;
! scope=col width=&amp;quot;25%&amp;quot; | Mél&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;Gérant&#039;&#039;&#039;&lt;br /&gt;
| &#039;&#039;&#039;BERNARD Didier&#039;&#039;&#039;&lt;br /&gt;
| 03 80 59 65 05&lt;br /&gt;
| 03 80 58 81 04&lt;br /&gt;
| distrimatic@wanadoo.fr&lt;br /&gt;
|}&lt;br /&gt;
[Siteweb http://www.distri-matic.com/ Site de l&#039;entreprise]&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Econocom&amp;diff=250</id>
		<title>Econocom</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Econocom&amp;diff=250"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Catégorie:Prestataire]]&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Coordonnées =&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot; border=&amp;quot;1&amp;quot; width=&amp;quot;100%&amp;quot; align=&amp;quot;center&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=col width=&amp;quot;45%&amp;quot; | Adresse&lt;br /&gt;
! scope=col width=&amp;quot;15%&amp;quot; | Téléphone&lt;br /&gt;
! scope=col width=&amp;quot;15%&amp;quot; | Fax&lt;br /&gt;
! scope=col width=&amp;quot;25%&amp;quot; | Mél&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Econocom&amp;lt;br&amp;gt;40, quai de Dion Bouton&amp;lt;br&amp;gt;92800 Puteaux&lt;br /&gt;
| 0800 716 715&amp;lt;br&amp;gt;01 41 67 30 00&lt;br /&gt;
| #&lt;br /&gt;
| [https://www.econocom.com/fr/nous-contacter Contact par Mél]&lt;br /&gt;
|-&lt;br /&gt;
| ECONOCOM Bourgogne Franche-Comté&amp;lt;br&amp;gt;5, Rue des Murées&amp;lt;br&amp;gt;21121 Ahuy&lt;br /&gt;
| 03 80 46 87 50&lt;br /&gt;
| #&lt;br /&gt;
| [https://www.econocom.com/fr/nous-contacter Contact par Mél]&lt;br /&gt;
|}&lt;br /&gt;
----&lt;br /&gt;
= Contact(s) =&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot; border=&amp;quot;1&amp;quot; width=&amp;quot;100%&amp;quot; align=&amp;quot;center&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=col width=&amp;quot;25%&amp;quot; | Fonction&lt;br /&gt;
! scope=col width=&amp;quot;20%&amp;quot; | Nom&lt;br /&gt;
! scope=col width=&amp;quot;15%&amp;quot; | Téléphone(s)&lt;br /&gt;
! scope=col width=&amp;quot;15%&amp;quot; | Fax&lt;br /&gt;
! scope=col width=&amp;quot;25%&amp;quot; | Mél&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;Agent commercial&#039;&#039;&#039;&lt;br /&gt;
| &#039;&#039;&#039;CACHON Philippe&#039;&#039;&#039;&lt;br /&gt;
| 03 80 78 77 50&amp;lt;br&amp;gt;06 16 54 64 48&lt;br /&gt;
| #&lt;br /&gt;
| philippe.cachon@econocom.com&amp;lt;br&amp;gt;commercial.dijon.fr@econocom.com&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;Assistante commerciale&#039;&#039;&#039;&lt;br /&gt;
| &#039;&#039;&#039;CUVELIER Laurence&#039;&#039;&#039;&lt;br /&gt;
| 03 20 67 28 42&lt;br /&gt;
| 01 69 18 20 20&lt;br /&gt;
| laurence.cuvelier@econocom.com&lt;br /&gt;
|}&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[Siteweb https://www.econocom.com/fr Site de l&#039;entreprise]&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Entreprises_Informatiques&amp;diff=248</id>
		<title>Entreprises Informatiques</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Entreprises_Informatiques&amp;diff=248"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Prestataire]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Cebea Dijon ==&lt;br /&gt;
&lt;br /&gt;
Entreprise Cebea&lt;br /&gt;
&lt;br /&gt;
Contact : GENOT, Dominique&amp;lt;br /&amp;gt;&lt;br /&gt;
genot@cebea.com&amp;lt;br /&amp;gt;&lt;br /&gt;
Tél : 03.90.29.88.00&amp;lt;br /&amp;gt;&lt;br /&gt;
Portable : 06.71.29.78.58&amp;lt;br /&amp;gt;&lt;br /&gt;
Fax : 03.90.29.88.10&amp;lt;br /&amp;gt;&lt;br /&gt;
Adresse: CEBEA S.A.S. 14 rue de l&#039;Industrie, B.P. 40127, 67640 FEGERSHEIM&amp;lt;br /&amp;gt;&lt;br /&gt;
www.cebea.com&amp;lt;br /&amp;gt;&lt;br /&gt;
Support PC Terra: 0825 826 415 &lt;br /&gt;
&lt;br /&gt;
== ComputaCenter ==&lt;br /&gt;
&lt;br /&gt;
Contact : Philippe PACHECO&lt;br /&gt;
&lt;br /&gt;
philippe.pacheco@computacenter.fr&amp;lt;br/&amp;gt;&lt;br /&gt;
tél : 03.80.55.06.55&amp;lt;br/&amp;gt;&lt;br /&gt;
poste direct: 03.80.55.06.53 &lt;br /&gt;
&lt;br /&gt;
== Distrimatic ==&lt;br /&gt;
&lt;br /&gt;
Contact : Didier Bernard&amp;lt;br/&amp;gt;&lt;br /&gt;
distrimatic@wanadoo.fr&amp;lt;br/&amp;gt;&lt;br /&gt;
tél : 03.80.59.65.05&amp;lt;br/&amp;gt;&lt;br /&gt;
Adresse: Distrimatic, 5 rue Joseph Jacquard, 21300 CHENOVE&lt;br /&gt;
&lt;br /&gt;
== DELL ==&lt;br /&gt;
&lt;br /&gt;
* Contact pour achat sur fond propre : &lt;br /&gt;
&lt;br /&gt;
Corinne Faraud &amp;lt;br/&amp;gt;&lt;br /&gt;
tél : 04 99 75 46 59 &amp;lt;br/&amp;gt;&lt;br /&gt;
Corinne_Faraud@dell.com&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Contact pour Licences&lt;br /&gt;
&lt;br /&gt;
Nadège Benslimane &amp;lt;br/&amp;gt;&lt;br /&gt;
tél : 04 99 75 60 29 &amp;lt;br/&amp;gt;&lt;br /&gt;
Nadege_Benslimane@dell.com &amp;lt;br/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Entreprises_C%C3%A2blages&amp;diff=246</id>
		<title>Entreprises Câblages</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Entreprises_C%C3%A2blages&amp;diff=246"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:prestataire]]&lt;br /&gt;
&lt;br /&gt;
==RCI==&lt;br /&gt;
&lt;br /&gt;
Sabine Gardiennet&lt;br /&gt;
&lt;br /&gt;
* Adresse : 16 rue des Cortots, 21121 Fontaines lès Dijon&lt;br /&gt;
* Téléphone : 03 88 18 69 30 - 06 30 03 45 40&lt;br /&gt;
* [mailto:sgardiennet@reseaux-cablages.fr sgardiennet@reseaux-cablages.fr]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== AVS Informatique ==&lt;br /&gt;
&lt;br /&gt;
[http://www.avs-reseaux-informatiques.fr/ http://www.avs-reseaux-informatiques.fr/]&lt;br /&gt;
* Adresse : 7, rue du Champ aux Prêtres, 21000 DIJON&lt;br /&gt;
* Téléphone : 03 80 71 62 15 - Fax 03 80 71 77 32 &lt;br /&gt;
* [mailto:contact@avs-reseaux.com contact@avs-reseaux.com]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Actuacom ==&lt;br /&gt;
&lt;br /&gt;
[http://www.actuacom.fr/ http://www.actuacom.fr/]&lt;br /&gt;
* Adresse : 5 rue des Loché, 71100 SEVREY&lt;br /&gt;
* Téléphone : 03 85 42 50 80&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Pr%C3%A9requis_pour_une_bonne_d%C3%A9tection_du_parc_informatique_avec_Spiceworks&amp;diff=244</id>
		<title>Prérequis pour une bonne détection du parc informatique avec Spiceworks</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Pr%C3%A9requis_pour_une_bonne_d%C3%A9tection_du_parc_informatique_avec_Spiceworks&amp;diff=244"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Réseau]][[category:Utilitaires]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auteur : Pascal Dupont&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;Document importé &amp;lt;u&amp;gt;sans retouche&amp;lt;/u&amp;gt; du wiki des EMMIRs, il faut donc l&#039;adapter à votre environnement&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Spiceworks s&#039;appuie sur certaines fonctionnalités de Windows pour collecter la plupart des informations. Il s&#039;agit du WMI (Windows Management Instrumentation). Je pense qu&#039;on peut considérer cela comme une sorte de SNMP propriétaire portant non pas sur le réseau, mais sur le système d&#039;exploitation d&#039;un ordinateur.&lt;br /&gt;
&lt;br /&gt;
J&#039;ai constaté que bon nombre de services de Windows dépendent du partage de fichiers, le WMI semble en faire partie. Pas de partage de fichiers, pas de WMI. Il faut donc l&#039;activer. Le WMI n&#039;aime pas non plus le partage &#039;&#039;&#039;simple&#039;&#039;&#039; de fichiers. Bien que sur un windows XP pro ile ne soit pas censé être activé par défaut, j&#039;ai découvert que la plupart des PC étaient configurés ainsi. Enfin, le WMI a également besoin de l&#039;administration distante sur les windows. Je n&#039;ai trouvé qu&#039;une ligne de commande ou la GPO pour l&#039;activer.&lt;br /&gt;
&lt;br /&gt;
Accessoirement j&#039;aime que les PC répondent au ping, donc je l&#039;ai configuré également par GPO.&lt;br /&gt;
&lt;br /&gt;
=Préparation d&#039;un parc par GPO=&lt;br /&gt;
&lt;br /&gt;
Sur le contrôleur de domaine, installez le Group Policy Management Console (c&#039;est plus pratique que l&#039;outil de base) disponible ici [http://www.microsoft.com/downloads/details.aspx?FamilyID=0A6D4C24-8CBD-4B35-9272-DD3CBFC81887&amp;amp;displaylang=fr]. Cet outil a quelques dépendances service pack 1 pour windows server 2003 (à vérifier) et 1 ou 2 autre programmes téléchargeables chez Microsoft.&lt;br /&gt;
Les GPO sont définies par des modèles d&#039;administration (fichiers .adm). Il existe une page chez Microsoft pour avoir les dernières versions ici [http://www.microsoft.com/downloads/details.aspx?FamilyID=92759D4B-7112-4B6C-AD4A-BBF3802A5C9B&amp;amp;displaylang=en]. Cela apporte beaucoup de nouvelles fonctionnalités par rapport aux versions fournies il y a quelques années. Il est également possible de créer ses propres fichiers .adm, et nous en aurons besoin tout à l&#039;heure.&lt;br /&gt;
&lt;br /&gt;
== Création de la GPO pour Spiceworks ==&lt;br /&gt;
&lt;br /&gt;
Dans les outils d&#039;administration, ouvrez &#039;&#039;&#039;Gestion des stratégies de groupe&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Dans votre domaine, faites un clic droit sur &#039;&#039;&#039;Objets de stratégies de groupe&#039;&#039;&#039;, puis &#039;&#039;&#039;nouveau&#039;&#039;&#039;. Donnez un nom explicite à votre GPO. Ensuite faites un clic droit sur votre nouvelle GPO, et choisissez &#039;&#039;&#039;modifier&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
=== GPO personnalisée pour le partage simple de fichiers (sfs pour les intimes) ===&lt;br /&gt;
&lt;br /&gt;
Voici le fichier .adm, tout prêt. Sauvegardez-le quelque part, vous allez l&#039;ajouter aux modèles d&#039;administration des GPO.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CLASS MACHINE&lt;br /&gt;
CATEGORY !!WindowsComponents&lt;br /&gt;
CATEGORY !!categoryname&lt;br /&gt;
KEYNAME &amp;quot;SYSTEM\CurrentControlSet\Control\Lsa&amp;quot;&lt;br /&gt;
POLICY !!policyname&lt;br /&gt;
#if version &amp;gt;= 4&lt;br /&gt;
SUPPORTED !!SUPPORTED_Win2kSP1&lt;br /&gt;
#endif&lt;br /&gt;
; the following command specifies text on the Explain tab&lt;br /&gt;
EXPLAIN !!explaintext&lt;br /&gt;
; the following command creates a PART that contains a list box&lt;br /&gt;
PART !!labeltext DROPDOWNLIST REQUIRED&lt;br /&gt;
; the following statement specifies the registry value to modify&lt;br /&gt;
VALUENAME &amp;quot;forceguest&amp;quot;&lt;br /&gt;
; the following statement populates the drop down list&lt;br /&gt;
ITEMLIST&lt;br /&gt;
NAME !!actif VALUE NUMERIC 1 DEFAULT&lt;br /&gt;
NAME !!inactif VALUE NUMERIC 0&lt;br /&gt;
END ITEMLIST&lt;br /&gt;
END PART&lt;br /&gt;
END POLICY&lt;br /&gt;
END CATEGORY&lt;br /&gt;
END CATEGORY&lt;br /&gt;
[strings]&lt;br /&gt;
categoryname=&amp;quot;Partage simple de fichiers&amp;quot;&lt;br /&gt;
WindowsComponents=&amp;quot;Composants Windows&amp;quot;&lt;br /&gt;
policyname=&amp;quot;activation ou desactivation du partage simple&amp;quot;&lt;br /&gt;
explaintext=&amp;quot;activation ou desactivation du partage simple&amp;quot;&lt;br /&gt;
labeltext=&amp;quot;activation ou desactivation du partage simple&amp;quot;&lt;br /&gt;
actif=&amp;quot;actif&amp;quot;&lt;br /&gt;
inactif=&amp;quot;inactif&amp;quot;&lt;br /&gt;
SUPPORTED_Win2kSP1=&amp;quot;Au minimum Microsoft Windows 2000 Service Pack 1&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Gpo-global.JPG|thumb]]&lt;br /&gt;
&lt;br /&gt;
Dans la GPO en cours d&#039;édition, développez &#039;&#039;&#039;Configuration de l&#039;ordinateur&#039;&#039;&#039;, puis faites un clic droit sur &#039;&#039;&#039;Modèles d&#039;administration&#039;&#039;&#039; (c&#039;est là que les fichiers .adm ajoutent des options). Choisissez &#039;&#039;&#039;ajout/suppression de modèles...&#039;&#039;&#039;. Dans la fenêtre qui apparaît, cliquez sur &#039;&#039;&#039;ajouter...&#039;&#039;&#039; et désignez le fichier .adm personnalisé sauvegardé tout à l&#039;heure. Fermez la fenêtre d&#039;ajout/suppression de modèles.&lt;br /&gt;
&lt;br /&gt;
Développez à nouveau &#039;&#039;&#039;Configuration de l&#039;ordinateur&#039;&#039;&#039;, puis &#039;&#039;&#039;Modèles d&#039;administration&#039;&#039;&#039;, &#039;&#039;&#039;Composants Windows&#039;&#039;&#039; et enfin&#039;&#039;&#039;Partage simple de fichiers&#039;&#039;&#039;. La partie à droite est généralement vide. la GPO personnalisée est masquée.&lt;br /&gt;
&lt;br /&gt;
==== Afficher et configurer la GPO personnalisée ====&lt;br /&gt;
Faites un clic droit dans la zone de droite de l&#039;éditeur de GPO, &#039;&#039;&#039;affichage&#039;&#039;&#039; puis &#039;&#039;&#039;filtrage...&#039;&#039;&#039;. Décochez &#039;&#039;&#039;Afficher uniquement les paramètres de stratégie pouvant être entièrement gérés&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
L&#039;arborescence se contracte, il faut redévelopper l&#039;arborescence (&#039;&#039;&#039;Configuration de l&#039;ordinateur&#039;&#039;&#039;, puis &#039;&#039;&#039;Modèles d&#039;administration&#039;&#039;&#039;, &#039;&#039;&#039;Composants Windows&#039;&#039;&#039; et enfin&#039;&#039;&#039;Partage simple de fichiers&#039;&#039;&#039;). Double cliquez sur &#039;&#039;&#039;activation ou desactivation du partage simple&#039;&#039;&#039;. configurez le partage simple de fichiers sur &#039;&#039;&#039;inactif&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
=== Autres réglages (classiques) de la GPO ===&lt;br /&gt;
&lt;br /&gt;
Allez dans &#039;&#039;&#039;Confoguration de l&#039;ordinateur&#039;&#039;&#039;, &#039;&#039;&#039;Modèles d&#039;administration&#039;&#039;&#039;, &#039;&#039;&#039;Réseau&#039;&#039;&#039;, &#039;&#039;&#039;Connexions réseau&#039;&#039;&#039;, &#039;&#039;&#039;Pare-feu Windows&#039;&#039;&#039;, &#039;&#039;&#039;Profil du domaine&#039;&#039;&#039; (sans vous perdre en chemin ! ;-) )&lt;br /&gt;
[[Image:Gpo-global.JPG]]&lt;br /&gt;
&lt;br /&gt;
Dans la partie de droite configurez les réglages ci-dessous.&lt;br /&gt;
&lt;br /&gt;
==== Autoriser l&#039;exception d&#039;administration à distance ====&lt;br /&gt;
&lt;br /&gt;
[[Image:Gpo-remoteadmin.JPG]]&lt;br /&gt;
&lt;br /&gt;
==== Autoriser l&#039;exception de partage de fichiers ====&lt;br /&gt;
[[Image:Gpo-filesharing.JPG]]&lt;br /&gt;
&lt;br /&gt;
==== Autoriser les exceptions ICMP ====&lt;br /&gt;
[[Image:Gpo-icmp.JPG]]&lt;br /&gt;
&lt;br /&gt;
Fermez la fenêtre d&#039;édition de la GPO, et revenez sur la GPMC.&lt;br /&gt;
&lt;br /&gt;
== Initier le déploiement de la GPO ==&lt;br /&gt;
&lt;br /&gt;
Il suffit de glisser la GPO sur une unité d&#039;organisation (OU) de l&#039;Active Directory.&lt;br /&gt;
Un lien est établi entre la GPO et l&#039;OU. Il est possible d&#039;activer ou désactiver le déploiement de la GPO par un clic droit sur ce lien, en cochant ou décochant &#039;&#039;&#039;Lien activé&#039;&#039;&#039;.&lt;br /&gt;
== Forcer le déploiement de la GPO sur un PC ==&lt;br /&gt;
La ligne de commande &#039;&#039;&#039;gpupdate /target:computer&#039;&#039;&#039; demande à l&#039;ordinateur de charger les GPO auprès du contrôleur de domaine.&lt;br /&gt;
Si l&#039;administration à distance est déjà activée sur le poste, vous pouvez utiliser psexec.exe téléchargeable ici [http://technet.microsoft.com/fr-fr/sysinternals/bb896649.aspx].&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
psexec \\MaStation -u pedagogie\bugier gpupdate /target:computer&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
le paramètre -u permet de spécifier l&#039;utilisateur qui excutera la commande. Son mot de passe sera demandé.&lt;br /&gt;
Pour déployer immédiatement la GPO sur tous les PC actuellement sous tension:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
psexec \\* -u pedagogie\bugier gpupdate /target:computer&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Nettoyer le serveur DNS =&lt;br /&gt;
Sur mes sites, j&#039;ai vu que les baux DHCP durent 1 ou 2 semaines selon les sites. Quand une période de vacances arrive, les baux DHCP ont presque tous expiré, et Spiceworks est perturbé: il interoge un PC avec un nom, mais en réalité c&#039;est un autre PC qui répond, entrainant des croisements dans sa base de données.&lt;br /&gt;
&lt;br /&gt;
== Vérification de la résolution inverse ==&lt;br /&gt;
&lt;br /&gt;
Vous pouvez cibler ce problème quand des PC qui n&#039;ont pas subi de changement matériel ont changé d&#039;adresse MAC, ou que des PC qui étaient bien détectés ne le sont plus.&lt;br /&gt;
&lt;br /&gt;
Pour le vérifier, allez faire un tour sur le serveur DNS (&#039;&#039;&#039;outils d&#039;administration&#039;&#039;&#039;, &#039;&#039;&#039;DNS&#039;&#039;&#039;).&lt;br /&gt;
&lt;br /&gt;
Développez &#039;&#039;&#039;Serveur-pedago&#039;&#039;&#039;,&#039;&#039;&#039;Zones de recherche inversée&#039;&#039;&#039;, &#039;&#039;&#039;172.16.x.x Subnet&#039;&#039;&#039; (ou équivalent). Si vous êtes sur un masque de sous réseau en 16 bits, vous aurez plusieurs &amp;quot;sous-dossiers&amp;quot; correspondant au troisième octet des IP enregistrées.&lt;br /&gt;
&lt;br /&gt;
Dans un de ces &amp;quot;sous-dossiers&amp;quot;, triez la liste par nom d&#039;hôte (colonne &#039;&#039;&#039;Données&#039;&#039;&#039;). Recherchez des entrées multiples pour le même hôte, et ayant des IP différentes. Si ces cas existent, il faut activer le nettoyage de la zone DNS inversée.&lt;br /&gt;
&lt;br /&gt;
== Activation du nettoyage ==&lt;br /&gt;
&lt;br /&gt;
Développez la &#039;&#039;&#039;zone de recherche inversée&#039;&#039;&#039; et faites un clic droit sur les sous réseaux à nettoyer, puis &#039;&#039;&#039;propriétés&#039;&#039;&#039;. Une fenêtre apparait.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur &#039;&#039;&#039;Vieillissement&#039;&#039;&#039;, cochez &#039;&#039;&#039;Netoyer les enregistrements de ressources obsolètes&#039;&#039;&#039;. J&#039;ai configuré les deux intervalles sur 1 heure. Validez et revenez sur la console du serveur DNS. &lt;br /&gt;
&lt;br /&gt;
Ensuite faites un clic droit, &#039;&#039;&#039;propriétés&#039;&#039;&#039; sur le serveur-pedago, cliquez sur l&#039;onglet &#039;&#039;&#039;Avancé&#039;&#039;&#039;. Cochez &#039;&#039;&#039;Activer le nettoyage automatique des enregistrements obsolètes&#039;&#039;&#039;, et réglez le délai à 1 heure. Validez tout et gardez la console du serveur DNS. Vidéo disponible ici [http://www.laboratoire-microsoft.org/d/?id=10197]&lt;br /&gt;
&lt;br /&gt;
Pour procéder manuellement à un nettoyage (pour faire un test) utilisez la commande suivante sur le serveur.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dnscmd serveur-pedago /startscavenging&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Après cette commande, ou passé le délai configuré, utilisez l&#039;observateur d&#039;évènements DNS de la console du serveur DNS pour voir le résultat du nettoyage.&lt;br /&gt;
&lt;br /&gt;
Il peut avertir que le nettoyage n&#039;a pas eu lieu car un nettoyage a eu lieu récemment, ou car aucune zone n&#039;est cochée pour le nettoyage (vérifiez les zones de résolution inversée). Dans le cas contraire, l&#039;évènement montre le nombre d&#039;entrées scannées et nettoyées.&lt;br /&gt;
&lt;br /&gt;
== Mise en place de la résolution inverse pour le contrôleur de domaine ==&lt;br /&gt;
&lt;br /&gt;
Après la première exécution du nettoyage sur la zone de résolution inverse, j&#039;ai remarqué une erreur quand j&#039;utilise nslookup. L&#039;outil effectue une résolution inversée sur l&#039;IP du serveur DNS; mais l&#039;entrée correspondante a été effacée. Cela doit être dû au fait que le serveur DNS est en IP fixe, et donc il n&#039;a pas de bail DHCP à renouveler. Par conséquent les entrées DNS du serveur lui-même deviennent obsolètes.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:DNS-ajout-PTR-01.JPG|thumb]]&lt;br /&gt;
&lt;br /&gt;
Pour résoudre ceci, faites un clic droit sur votre sous réseau, puis &#039;&#039;&#039;nouveau pointeur (PTR)&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
[[Image:DNS-ajout-PTR-02.JPG|thumb]]&lt;br /&gt;
&lt;br /&gt;
Remplissez le formulaire et précisez le nom du serveur DNS (en général le contrôleur de domaine). Précisez le nom du domaine, et &#039;&#039;&#039;ajoutez un point au bout du nom&#039;&#039;&#039;. Vous pouvez regarder les autres entrées PTR enregistrées pour exemple.&lt;br /&gt;
&lt;br /&gt;
= Résolution de problèmes spécfiques =&lt;br /&gt;
&lt;br /&gt;
Voici comment diagnostiquer un problème sur des PC spécifiques, ramenant parfois aux problèmes (en principe) résolus par les configurations ci-dessus.&lt;br /&gt;
&lt;br /&gt;
== PC inaccessible ou derrière un pare-feu ==&lt;br /&gt;
&lt;br /&gt;
Testez la résolution de nom sur le PC:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
nslookup MaStation&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cette commande retourne l&#039;IP de la satation, supposons qu&#039;elle retourne 172.16.10.45.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
nslookup 172.16.10.45&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cette commande devrait retourner le nom donné lors du premier nslookup. Si ce n&#039;est pas le cas, il ya un problème sur le serveur DNS.&lt;br /&gt;
&lt;br /&gt;
== Problème du serveur RPC ==&lt;br /&gt;
&lt;br /&gt;
(à vérifier car je le dis de mémoire, n&#039;étant pas sur site)&lt;br /&gt;
&lt;br /&gt;
Il faut vérifier la résolution de nom (voir ci-dessus). Si la résolution de nom est OK, il faut activer l&#039;administration à distance sur le PC.&lt;br /&gt;
== Plusieurs stations portent le même nom ==&lt;br /&gt;
&lt;br /&gt;
Placez votre souris sur ces stations et attendez (patiemment) l&#039;infobulle les concernant. Comparez les adresses MAC. Si elles sont identiques, comparez les IP (toujours dans l&#039;infobulle). Si, comme moi vous avez donné des baux permanents aux PC, effacez la station ayant la mauvaise IP. Sinon effacez la station mal détectée si l&#039;autre l&#039;est correctement. &lt;br /&gt;
&lt;br /&gt;
Si les adresses MAC sont différentes, il vaut mieux garder les deux entrées pour avoir rapprocher le nombre de stations détectées du nombre réel.&lt;br /&gt;
&lt;br /&gt;
== Tuto pour l&#039;usage de Spiceworks ==&lt;br /&gt;
&lt;br /&gt;
Un [https://docs.google.com/file/d/0B2UO-6-UgnOsaEhOVWhSREU5RU0/edit?pli=1 tutoriel plutôt bien fait] même si il s&#039;appuie sur une version un peu ancienne de Spiceworks&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Cadole_2015&amp;diff=242</id>
		<title>Cadole 2015</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Cadole_2015&amp;diff=242"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Utilitaires]]&lt;br /&gt;
&lt;br /&gt;
= Nouvelle version de Cadole =&lt;br /&gt;
&lt;br /&gt;
Version 2015 de l&#039;application Cadole à télécharger ici : [http://beatic.fr/telec/cadole.zip l&#039;application en zip (640 Mo)]&lt;br /&gt;
&lt;br /&gt;
Réalisé par Olivier Caty, EMMIR du CRB. Ci dessous sa doc réalisée dans le contexte du CRB qu&#039;il faut bien sûr adapter à votre contexte :&lt;br /&gt;
&lt;br /&gt;
{{#widget:Iframe&lt;br /&gt;
|url=http://beatic.fr/telec/Install_Cadole.pdf&lt;br /&gt;
|width=920&lt;br /&gt;
|height=1175&lt;br /&gt;
|border=0&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
Vous pouvez aussi la télécharger [http://beatic.fr/telec/Install_Cadole.pdf la doc]&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Cadole_2014&amp;diff=240</id>
		<title>Cadole 2014</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Cadole_2014&amp;diff=240"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Utilitaires]]&lt;br /&gt;
&lt;br /&gt;
Suite à la modification de l&#039;application, une portabilisation de l&#039;outil Cadole a été réalisé par Olivier Caty (Emmir du CRB)&lt;br /&gt;
&lt;br /&gt;
Une version 2015 a été réalisée; rendez vous sur la page wiki [[Cadole 2015]]&lt;br /&gt;
&lt;br /&gt;
Pour mémoire référez vous à l&#039;article de la [http://wiki.beatic.fr/index.php?title=Nov_2010 réunion des CI de Novembre 2010 ]&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Xibo_sur_Ubuntu&amp;diff=238</id>
		<title>Xibo sur Ubuntu</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Xibo_sur_Ubuntu&amp;diff=238"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Catégorie:Utilitaires]]&lt;br /&gt;
&lt;br /&gt;
== Installation serveur Apache et dépendances ==&lt;br /&gt;
* Installation &lt;br /&gt;
&lt;br /&gt;
 # sudo apt-get install apache2 mysql-server php5 php5-mysql php5-gd&lt;br /&gt;
&lt;br /&gt;
* Redémarrage d&#039;apache &lt;br /&gt;
&lt;br /&gt;
 # service apache2 restart&lt;br /&gt;
&lt;br /&gt;
== Installation du Serveur Xibo ==&lt;br /&gt;
&lt;br /&gt;
* Télécharger le fichier tar, l&#039;extraire sur le serveur web (ex /var/www/xibo), assurez vous que le serveur web ait les permissions en lecture et en écriture sur ces fichiers :&lt;br /&gt;
&lt;br /&gt;
  # cd /var/www&lt;br /&gt;
  # wget http://launchpadlibrarian.net/66119203/xibo-server-1.2.2.1.tar.gz &lt;br /&gt;
  # tar zxvf ~/xibo-server-1.2.2.1.tar.gz&lt;br /&gt;
  # mv xibo-server-1.2.2 xibo&lt;br /&gt;
  # chown www-data.www-data -R xibo&lt;br /&gt;
&lt;br /&gt;
* Création du répertoire &amp;quot;library&amp;quot;. Assurez vous que le serveur web ait les permissions en lecture et en écriture sur ces fichiers:&lt;br /&gt;
&lt;br /&gt;
  # mkdir /xibo-library&lt;br /&gt;
  # chown www-data.www-data -R /xibo-library&lt;br /&gt;
&lt;br /&gt;
* Vous devriez pouvoir vous connecter sur votre serveur web - ex http://serveur-web/xibo&lt;br /&gt;
&lt;br /&gt;
== Installation de xibo ==&lt;br /&gt;
&lt;br /&gt;
Après une vérification des installations prérequises&lt;br /&gt;
&lt;br /&gt;
Suivre les étapes de l&#039;assistant (base, utilisateur...)&lt;br /&gt;
&lt;br /&gt;
== Installation du client ==&lt;br /&gt;
&lt;br /&gt;
* Télécharger le client :&lt;br /&gt;
** Windows : http://launchpad.net/xibo/1.2/1.2.2/+download/xibo-client-1.2.2-win32-x86.msi&lt;br /&gt;
** Linux : http://launchpad.net/xibo/1.2/1.2.2/+download/xibo-1.2.0-ubuntu.all-pyclient.sh&lt;br /&gt;
&lt;br /&gt;
* Installation&lt;br /&gt;
&lt;br /&gt;
* Paramètrage :&lt;br /&gt;
** Xibo Client Options&lt;br /&gt;
*** Onglet Xibo Setting : URL du serveur et server key indiqué lors de l&#039;install sur le serveur&lt;br /&gt;
*** Onglet Register Display : Cliquer sur le bouton &amp;quot;Register&amp;quot; et retourner sur le serveur web pour valider la demande (menu management --&amp;gt; display, edit le display à registrer puis save)&lt;br /&gt;
&lt;br /&gt;
== Fond de présentation ==&lt;br /&gt;
&lt;br /&gt;
Création possible de fond de présentation à partir d&#039;un logiciel de retouche d&#039;image ou autres log de pao &lt;br /&gt;
&lt;br /&gt;
Il en existe aussi sur http://xibo.org.uk/layouts/&lt;br /&gt;
&lt;br /&gt;
== Remarque : &#039;&#039;sources ubuntu&#039;&#039; ==&lt;br /&gt;
&lt;br /&gt;
En cas de souci (ex : Ubuntu JeOS)- &#039;&#039;&#039;ATTENTION A VERIFIER AVANT MODIF&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Rajouter dans /etc/apt/sources.list&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;deb http://archive.ubuntu.com/ubuntu/ lucid universe multiverse&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;deb http://security.ubuntu.com/ubuntu lucid-security universe multiverse&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;deb http://archive.ubuntu.com/ubuntu/ lucid-updates universe multiverse&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
 &amp;lt;nowiki&amp;gt;# Dépôts de sources (uniquement utiles pour télécharger les sources avec apt-get source. Dans ce cas enlever les #)&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;# deb-src http://archive.ubuntu.com/ubuntu/ lucid universe multiverse&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;# deb-src http://archive.ubuntu.com/ubuntu/ lucid-updates universe multiverse&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;# deb-src http://security.ubuntu.com/ubuntu lucid-security universe multiverse&amp;lt;/nowiki&amp;gt;&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Spiceworks&amp;diff=236</id>
		<title>Spiceworks</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Spiceworks&amp;diff=236"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Réseau]][[Category:Utilitaires]]&lt;br /&gt;
&lt;br /&gt;
[http://www.spiceworks.com/ SpiceWorks] propose un logiciel de gestion de parc informatique aux multiples facettes :&lt;br /&gt;
&lt;br /&gt;
* inventaire de parc (postes de travail, logiciels et éléments actifs)&lt;br /&gt;
* gestion de parc&lt;br /&gt;
* alertes anomalies réseaux ou de sécurité&lt;br /&gt;
* reporting&lt;br /&gt;
* helpdesk communautaire&lt;br /&gt;
&lt;br /&gt;
SpiceWorks fonctionne sous Microsoft Windows, mais permet la découverte et l’analyse des autres postes de travail sous Windows, Unix, Linux et Mac OS X. La solution sait référencer aussi tout périphérique actif ou passif disposant d’une adresse IP adressable, tels que les imprimantes, les routeurs, les téléphones IP etc…&lt;br /&gt;
&lt;br /&gt;
== Utilisation pour l&#039;inventaire de vos parcs ==&lt;br /&gt;
&lt;br /&gt;
Pour réaliser l&#039;inventaire de vos parcs avec une remontée automatique des informations vers le SRFD, vous pouvez installer le collecteur :&lt;br /&gt;
&lt;br /&gt;
Une fois le produit installé sur une machine XP&lt;br /&gt;
&lt;br /&gt;
 * Setting&lt;br /&gt;
 * Remote Sites --&amp;gt; Remote Collector Mode&lt;br /&gt;
 * Yes, Make This Install A Remote Collector&lt;br /&gt;
 * Site name : le nom de votre centre&lt;br /&gt;
 * Central server (adresse du serveur de collecte) : beatic.net&lt;br /&gt;
 * Central port : 9468&lt;br /&gt;
&lt;br /&gt;
Le logiciel vous fourni alors une clé que vous devrez me communiquer pour que j&#039;intègre votre site dans mes sites distants.&lt;br /&gt;
&lt;br /&gt;
Réglez la fréquence de scans à une fois par semaine, c&#039;est suffisant.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Attention, une fois le remote collector mis en place, vous n&#039;avez plus accès à votre inventaire. Pour le voir, il faut vous remonter un autre spiceworks&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 [http://community.spiceworks.com/how_to/show/283 Pour en savoir plus :]&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Script_d%27association_des_fichiers_avec_OOo&amp;diff=234</id>
		<title>Script d&#039;association des fichiers avec OOo</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Script_d%27association_des_fichiers_avec_OOo&amp;diff=234"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:scripts]]&lt;br /&gt;
=Introduction=&lt;br /&gt;
Lors de l&#039;installation d&#039;Open Office, l&#039;association des fichiers Microsoft Word, Excel, Powerpoint n&#039;est possible que pour l&#039;utilisateur réalisant l&#039;installation (en général l&#039;admin...) et pour personne si l&#039;installation est faite de manière automatique grace aux package .msi&lt;br /&gt;
Dans ce cas, il revient donc à chaque utilisateur de faire l&#039;association des fichiers Microsoft avec OOo, ce qui n&#039;est pas toujours un réflexe pour tous.&lt;br /&gt;
&lt;br /&gt;
Combler cette lacune, pourra permettre d&#039;éviter de laisser les utilisateurs avec des association du type .doc --&amp;gt; wordpad ou .doc--&amp;gt; word si Word est encore installé sur la machine ...&lt;br /&gt;
&lt;br /&gt;
Afin de palier ce manque, il est possible d&#039;utiliser le script suivant et de l&#039;executer soit manuellement avec des droits administrateur sur la machine, soit de l&#039;executer sur la machine via stratégie lors de son démarrage.&lt;br /&gt;
&lt;br /&gt;
L&#039;ensemble est composé de trois fichiers, un .bat et deux .txt&lt;br /&gt;
&lt;br /&gt;
=Utilisation en local=&lt;br /&gt;
&lt;br /&gt;
Il conviendra d&#039;utiliser les trois fichiers dans le même dossier.&lt;br /&gt;
&lt;br /&gt;
*Contenu du .bat &lt;br /&gt;
&lt;br /&gt;
 FOR /F &amp;quot;tokens=* delims=&amp;quot; %%G IN (OOo_types.txt) DO FTYPE %%G&lt;br /&gt;
 FOR /F &amp;quot;tokens=* delims=&amp;quot; %%G IN (OOo_ext.txt) DO ASSOC %%G&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Contenu du fichier OOo_types.txt:&lt;br /&gt;
&lt;br /&gt;
 OpenOffice.org.doc=&amp;quot;C:\Program Files\OpenOffice.org 2.3\program\soffice.exe&amp;quot; -writer -o &amp;quot;%1&amp;quot;&lt;br /&gt;
 OpenOffice.org.dot=&amp;quot;C:\Program Files\OpenOffice.org 2.3\program\soffice.exe&amp;quot; -writer -o &amp;quot;%1&amp;quot;&lt;br /&gt;
 OpenOffice.org.pot=&amp;quot;C:\Program Files\OpenOffice.org 2.3\program\soffice.exe&amp;quot; -impress -o &amp;quot;%1&amp;quot;&lt;br /&gt;
 OpenOffice.org.pps=&amp;quot;C:\Program Files\OpenOffice.org 2.3\program\soffice.exe&amp;quot; -impress -o &amp;quot;%1&amp;quot;&lt;br /&gt;
 OpenOffice.org.ppt=&amp;quot;C:\Program Files\OpenOffice.org 2.3\program\soffice.exe&amp;quot; -impress -o &amp;quot;%1&amp;quot;&lt;br /&gt;
 OpenOffice.org.rtf=&amp;quot;C:\Program Files\OpenOffice.org 2.3\program\soffice.exe&amp;quot; -writer -o &amp;quot;%1&amp;quot;&lt;br /&gt;
 OpenOffice.org.xls=&amp;quot;C:\Program Files\OpenOffice.org 2.3\program\soffice.exe&amp;quot; -calc -o &amp;quot;%1&amp;quot;&lt;br /&gt;
 OpenOffice.org.xlt=&amp;quot;C:\Program Files\OpenOffice.org 2.3\program\soffice.exe&amp;quot; -calc -o &amp;quot;%1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Contenu du fichier OOo_ext.txt:&lt;br /&gt;
&lt;br /&gt;
 .doc=OpenOffice.org.doc&lt;br /&gt;
 .dot=OpenOffice.org.dot&lt;br /&gt;
 .pot=OpenOffice.org.pot&lt;br /&gt;
 .pps=OpenOffice.org.pps&lt;br /&gt;
 .ppt=OpenOffice.org.ppt&lt;br /&gt;
 .rtf=OpenOffice.org.rtf&lt;br /&gt;
 .xls=OpenOffice.org.xls&lt;br /&gt;
 .xlt=OpenOffice.org.xlt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Utilisation via une stratégie de groupe=&lt;br /&gt;
&lt;br /&gt;
Dans un envirronement ou les postes XP/2000 sont en domaine avec un serveur 2000 ou 2003, il est possible d&#039;utiliser ce même script dans une stratégie de groupe au niveau&lt;br /&gt;
 &amp;quot;stratégie ordinateur / Paramètres Windows / scripts de démarrage /démarrage &amp;quot;&lt;br /&gt;
Le contenu du .bat doit alors être légèrement modifié afin de connecter un lecteur réseau puis le déconnecter en fin de script... sinon, le .bat ne trouve pas les fichiers .txt, même en spécifiant le chemin réseau.&lt;br /&gt;
Si vous logez les fichiers dans le répertoire netlogon de votre controleur de domaine, le fichier .bat sera le suivant.&lt;br /&gt;
&lt;br /&gt;
 net use i: \\votre_serveur\netlogon /persistent:no&lt;br /&gt;
 &lt;br /&gt;
 FOR /F &amp;quot;tokens=* delims=&amp;quot; %%G IN (i:\OOo_types.txt) DO FTYPE %%G&lt;br /&gt;
 FOR /F &amp;quot;tokens=* delims=&amp;quot; %%G IN (i:\OOo_ext.txt) DO ASSOC %%G&lt;br /&gt;
 &lt;br /&gt;
 net use i: /delete&lt;br /&gt;
&lt;br /&gt;
=Important=&lt;br /&gt;
&lt;br /&gt;
*Dans le fichier OOo_types.txt, on peut constater qu&#039;il est fait référence au chemin de l&#039;executable d&#039;open office. Cependant, celui ci peut être ammené à changer en fonction des machines (disque systeme en D: ...) ou en fonction de la version d&#039;Open Office.&lt;br /&gt;
*Dans le cas d&#039;une utilisation locale il est donc necessaire d&#039;adapter le chemin de l&#039;executable à la version avant de lancer le script.&lt;br /&gt;
*Dans le cas d&#039;une utilisation via stratégie, il faut une homogénéitée de la version des suites Open Office installées, ce qui n&#039;est pas très compliqué lors de l&#039;utilisation de stratégies pour déployer les mises à jour. Il faut juste veiller à adapter le script lors du déploiement d&#039;une nouvelle version.&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Un_mouchard_dans_W8&amp;diff=232</id>
		<title>Un mouchard dans W8</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Un_mouchard_dans_W8&amp;diff=232"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Securite]]&lt;br /&gt;
&lt;br /&gt;
Vu sur le site Korben.info&lt;br /&gt;
&lt;br /&gt;
La fonctionnalité SmartScreen envoie des informations personnelles (en particulier l&#039;IP du poste) sur les serveurs de Microsoft à chaque installation de logiciels&lt;br /&gt;
&lt;br /&gt;
http://korben.info/un-mouchard-dans-windows-8.html&lt;br /&gt;
&lt;br /&gt;
Le lien pour le désactiver : &lt;br /&gt;
&lt;br /&gt;
http://www.howtogeek.com/75356/how-to-turn-off-or-disable-the-smartscreen-filter-in-windows-8/&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Blacklist_Melagri&amp;diff=230</id>
		<title>Blacklist Melagri</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Blacklist_Melagri&amp;diff=230"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:securite]]&lt;br /&gt;
&lt;br /&gt;
= Blacklist melagri =&lt;br /&gt;
&lt;br /&gt;
La blacklist utilisée par melagri pour le traitement des spams :&lt;br /&gt;
&lt;br /&gt;
l&#039;IP d&#039;envoi peut être blacklisté par Spamhaus dont la majorité des antispams se base (sauf souvent les FAI car ils peuvent passer par d&#039;autres filtres).&lt;br /&gt;
&lt;br /&gt;
Pour se désinscrire de la liste DNBxL SpamHaus il faut aller sur : http://www.spamhaus.org/lookup.lasso&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Vpn_CISCO&amp;diff=228</id>
		<title>Vpn CISCO</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Vpn_CISCO&amp;diff=228"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Catégorie:securite]][[Category:utilitaires]]&lt;br /&gt;
&lt;br /&gt;
==Installation et paramétrage du client VPN CISCO==&lt;br /&gt;
&lt;br /&gt;
* Télécharger le client en fonction de votre système d&#039;exploitation :&lt;br /&gt;
** [http://www.beatic.fr/telec/client-cisco/vpnclient-cisco_Vista_5.0.02.0090-k9.exe client pour Windows 10,2 Mo]&lt;br /&gt;
** [http://www.beatic.fr/telec/client-cisco/vpnclient-win-msi-5.0.07.0290-k9.exe client windows7 (32bits) 7,6 Mo]&lt;br /&gt;
** [http://www.beatic.fr/telec/client-cisco/vpnclient-winx64-msi-5.0.07.0290-k9.exe client windows7 (64bits) 4,8 Mo]&lt;br /&gt;
** [http://www.beatic.fr/telec/client-cisco/vpnclient-linux-x86_64-4.8.01.0640-k9.tar.gz client linux 1,9 Mo] - &#039;&#039;Non testé, non documenté par le Cerit&#039;&#039;&lt;br /&gt;
** [http://www.beatic.fr/telec/client-cisco/vpnclient-cisco_Mac_4.9.01.0100-universal-k9.dmg client pour mac 14,4 Mo] - &#039;&#039;Non testé, non documenté par le Cerit&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Sous windows, lancer l&#039;exécutable.&lt;br /&gt;
* Cliquer Next plusieurs fois (et accepter les termes de la licence), Finish à la fin de l&#039;installation et Yes pour redémarrer l&#039;ordinateur&lt;br /&gt;
* Lancer le logiciel Cisco VPN Client&lt;br /&gt;
* Choisir le menu Certificates / Import ...&lt;br /&gt;
* Cliquer sur Browse et recherchez l&#039;emplacement du fichier xxx.p12 sur votre ordinateur&lt;br /&gt;
* Compléter import password avec le mot de passe du certificat (celui donné à l&#039;exportation)&lt;br /&gt;
* Cliquer sur le bouton Import&lt;br /&gt;
* Cliquer sur New et renseigner le panneau qui s&#039;affiche : &lt;br /&gt;
&lt;br /&gt;
* Connection Entry : Agricoll&lt;br /&gt;
* Host : asi.agriculture.gouv.fr &lt;br /&gt;
&lt;br /&gt;
* Onglet Authentication &lt;br /&gt;
** Cliquer sur Certificate Authentification&lt;br /&gt;
** Choisir le certificat dans la liste déroulante (« prenom NOM (Cisco) ») &lt;br /&gt;
&lt;br /&gt;
* Onglet Transport &lt;br /&gt;
** Cocher Enable Transparent Tunnelling&lt;br /&gt;
** Cocher IPSec over TCP - TCP Port = 10000 &lt;br /&gt;
&lt;br /&gt;
* Cliquer sur le bouton SAVE&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;[http://www.beatic.fr/telec/client-cisco/Vpn_Agricoll-Install_Client_Cisco_V5.pdf la doc du cerit pdf 1 Mo]&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Les certificats racine, agents et serveur sont dans [http://www.beatic.fr/telec/client-cisco/certificats.zip le dossier compressé]&lt;br /&gt;
&lt;br /&gt;
==Connexion au portail Agricoll==&lt;br /&gt;
&lt;br /&gt;
* Lancer le logiciel Cisco VPN Client&lt;br /&gt;
* Cliquer sur Connect&lt;br /&gt;
* Une fenêtre de bienvenue s&#039;affiche après quelques secondes, cliquer sur Continue&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Notez qu&#039;à partir du moment où le client CISCO a établi la connexion VPN avec le réseau du MAAPRAT, vous ne pouvez plus naviguer sur Internet. Pour cela, vous devez déconnecter le client CISCO.&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
==Déconnexion==&lt;br /&gt;
&lt;br /&gt;
* Faire un clic du bouton droit sur l&#039;icône du client CISCO dans la barre des tâches (à côté de l&#039;horloge), puis cliquer sur Disconnect.&lt;br /&gt;
* La liaison VPN est stoppée. Vous ne pouvez plus accéder au réseau MAAPRAT et vous pouvez à nouveau naviguer sur Internet.&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Squid_et_dansguardian_et_authentification&amp;diff=226</id>
		<title>Squid et dansguardian et authentification</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Squid_et_dansguardian_et_authentification&amp;diff=226"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Catégorie:securite]]&lt;br /&gt;
=Installation  d’un proxy squid sur une debian etch avec authentification sur un active directory ou LDAP=&lt;br /&gt;
&lt;br /&gt;
==Préliminaire : Installation basique d’une debian==&lt;br /&gt;
&lt;br /&gt;
Ensuite&lt;br /&gt;
&lt;br /&gt;
;option: Mettre en commentaire la ligne cdrom comme source deb dans /etc/apt/sources.list avec vi&lt;br /&gt;
&lt;br /&gt;
*1. apt-get install libcompress-* ssh&lt;br /&gt;
*2. apt-get install squid sarg&lt;br /&gt;
*3. wget http://download.webmin.com/devel/deb/webmin_1.340_all.deb ou&lt;br /&gt;
*3. wget http://prdownloads.sourceforge.net/webadmin/webmin_1.360_all.deb&lt;br /&gt;
(ou la derniere version sur www.webmin.com)&lt;br /&gt;
*4. dpkg -i webmin_1.3xx_all.deb &lt;br /&gt;
*5. apt-get -f install&lt;br /&gt;
*6. Editer squid.conf (/etc/squid/squid.conf) :&lt;br /&gt;
&lt;br /&gt;
;Rechercher la partie concernant la déclaration des acl (rechercher « acl all  ») vers la fin du fichier, et ajouter une ligne correspondante à la configuration du réseau :&lt;br /&gt;
 #le reseau pedago est en 192.168.0.0/24&lt;br /&gt;
 acl monreseau src 192.168.0.0/255.255.255.0&lt;br /&gt;
;Ensuite, quelques lignes plus bas avant la dernière ligne « http_access deny all » ajouter la ligne suivante :&lt;br /&gt;
 http_access allow monreseau&lt;br /&gt;
&lt;br /&gt;
;Redemarrer squid&lt;br /&gt;
 /etc/init.d/squid restart&lt;br /&gt;
&lt;br /&gt;
Vous pouvez vérifier que le proxy fonctionne en mettant dans la partie proxy de votre navigateur préféré &#039;&#039;&#039;ipduproxy:3128&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Authentification== &lt;br /&gt;
Toujours dans squid.conf&lt;br /&gt;
;Modifier: &lt;br /&gt;
 acl monreseau src 192.168.0.0/255.255.255.0&lt;br /&gt;
 en &lt;br /&gt;
 acl monreseau proxy_auth REQUIRED src 192.168.0.0/255.255.255.0&lt;br /&gt;
----&lt;br /&gt;
===active directory===&lt;br /&gt;
;Repérer les auth_param et ajouter la ligne suivante :&lt;br /&gt;
 auth_param basic program /usr/lib/squid/ldap_auth -R -b &amp;quot;dc=squale,dc=local&amp;quot; -D &amp;quot;cn=Administrateur,cn=Users,dc=squale,dc=local&amp;quot; -w &amp;quot;Julesxx&amp;quot; -f sAMAccountName=%s -h 192.168.0.12&lt;br /&gt;
;192.168.0.12: adresse IP de l’annuaire&lt;br /&gt;
&lt;br /&gt;
;Administrateur: Identifiant d&#039;un compte ayant tous les accés sur l&#039;active directory&lt;br /&gt;
;Julesxx: mot de passe de Administrateur&lt;br /&gt;
&lt;br /&gt;
 Ajouter également ou « décommenter » :&lt;br /&gt;
 auth_param basic children 5 &lt;br /&gt;
 auth_param basic realm Monproxyamoi &lt;br /&gt;
 auth_param basic credentialsttl 5 hours &lt;br /&gt;
&lt;br /&gt;
Redémarrer squid, pour surfer vous devez normalement vous authentifier maintenant.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
===ldap===&lt;br /&gt;
;Repérer les auth_param et ajouter la ligne suivante :&lt;br /&gt;
 auth_param basic program /usr/lib/squid/ldap_auth -b &amp;quot;dc=domain,dc=org&amp;quot; -f uid=%s -h 192.168.0.12&lt;br /&gt;
&lt;br /&gt;
;192.168.0.12: adresse IP du ldap&lt;br /&gt;
 Ajouter également ou « décommenter » :&lt;br /&gt;
 auth_param basic children 5 &lt;br /&gt;
 auth_param basic realm Monproxyamoi &lt;br /&gt;
 auth_param basic credentialsttl 5 hours &lt;br /&gt;
Redémarrer squid, pour surfer vous devez normalement vous authentifier maintenant.&lt;br /&gt;
&lt;br /&gt;
==Installation de Dansguardian==&lt;br /&gt;
* apt-get install dansguardian&lt;br /&gt;
* Télécharger le module correspondant de webmin: http://prdownloads.sourceforge.net/dgwebminmodule/dg-0.5.10-pr4.wbm?download&lt;br /&gt;
&lt;br /&gt;
* Installer le dans&lt;br /&gt;
**webmin&lt;br /&gt;
**webmin configuration&lt;br /&gt;
**webmin modules&lt;br /&gt;
**From uploaded file, parcourir&lt;br /&gt;
**Install Module&lt;br /&gt;
&lt;br /&gt;
* Editer le fichier /etc/Dansguardian/Dansguardian.conf&lt;br /&gt;
(ou faites les modifications à partir de webmin)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#UNCONFIGURED&lt;br /&gt;
reportinglevel = 3&lt;br /&gt;
language = &#039;french&#039;&lt;br /&gt;
loglevel = 2&lt;br /&gt;
logexceptionhits = on&lt;br /&gt;
logfileformat = 1&lt;br /&gt;
loglocation = &#039;/var/log/dansguardian/access.log&#039;&lt;br /&gt;
filterip = 192.168.0.5&lt;br /&gt;
filterport = 8080&lt;br /&gt;
proxyip = 192.168.0.5&lt;br /&gt;
proxyport = 3128&lt;br /&gt;
accessdeniedaddress = &#039;http://192.168.0.5/cgi-bin/dansguardian.pl&#039;&lt;br /&gt;
nonstandarddelimiter = on&lt;br /&gt;
usernameidmethodproxyauth = on&lt;br /&gt;
forwardedfor = on&lt;br /&gt;
usexforwardedfor = on&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
(192.168.0.5 est l’adresse ip du proxy coté lan)&lt;br /&gt;
&lt;br /&gt;
;Relancer dansguardian:&lt;br /&gt;
/etc/init.d/dansguardian restart&lt;br /&gt;
&lt;br /&gt;
* Dans la config proxy du navigateur remplacer 3128 par 8080.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Par défaut, dansguardian est configuré pour des jeunes enfants. &lt;br /&gt;
Pour le mettre en mode ado suivre les instructions suivantes:&lt;br /&gt;
il faut modifier le fichier &#039;&#039;&#039;/etc/dansguardian/dansguardianf1.conf&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
;Cherchez la ligne : naughtynesslimit &lt;br /&gt;
;si le filtrage est pour des enfants : naughtynesslimit = 50 (enfants de 5 ans) &lt;br /&gt;
;sinon : naughtynesslimit = 160 (ados)&lt;br /&gt;
&lt;br /&gt;
Vous pouvez également utiliser [[blacklist_et_dansguardian| la blacklist de Toulouse]]&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
	<entry>
		<id>https://wiki.ensagri-bfc.fr/index.php?title=Freeradius_chillihotspot_debian_etch&amp;diff=224</id>
		<title>Freeradius chillihotspot debian etch</title>
		<link rel="alternate" type="text/html" href="https://wiki.ensagri-bfc.fr/index.php?title=Freeradius_chillihotspot_debian_etch&amp;diff=224"/>
		<updated>2024-02-01T09:10:26Z</updated>

		<summary type="html">&lt;p&gt;Cv5lw : 1 version importée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Catégorie:wifi]] [[Catégorie: securite]]&lt;br /&gt;
=Objectifs=&lt;br /&gt;
Mise en place d&#039;un hotspot sur une debian etch (remplacante de la sarge depuis le 7 avril)(netinstall) avec chillispot, freeradius, dialupadmin et sécurisation par squid et dansguardian.&lt;br /&gt;
* Apache HTTP Server http://httpd.apache.org/ Apache License&lt;br /&gt;
* ChilliSpot http://www.chillispot.înfo/ GNU GPL2&lt;br /&gt;
* FreeRadius e Dialup Admin http://www.freeradius.org/ GNU GPL2&lt;br /&gt;
* MySQL http://www.mysql.com/ GNU GPL2&lt;br /&gt;
* PHP4 http://www.php.net/ PHP License 3.0 &lt;br /&gt;
&lt;br /&gt;
=Prérequis=&lt;br /&gt;
Les clients wifi devront avoir leur carte wireless paramétrée pour du DHCP.&lt;br /&gt;
Les prérequis matériels pour l&#039;installation du serveur sont très modeste:&lt;br /&gt;
&lt;br /&gt;
    * Un ordinateur de configuration PC PIII 900 MHz + RAM 128 MByte + HD 20 GByte + 2 cartes réseaux;&lt;br /&gt;
    * un point d&#039;accés sans fil, dlink 2000ap+;&lt;br /&gt;
    &lt;br /&gt;
Dans le schéma ci-dessous, eth1 délivrera un service dhcp afin de configurer automatiquement les clients de la zone wifi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
  ________ &lt;br /&gt;
 |        |           point d&#039;acces (192.168.182.50, SSID=draf261)&lt;br /&gt;
 | CLIENT | ))))      ((( \|/      ________    Internet+vlan pédago 192.168.0.0/24&lt;br /&gt;
 |________|                |      |        |      |&lt;br /&gt;
                           +------| SERVER |------+&lt;br /&gt;
    192.168.182.0/24         eth1 |________| eth0 (192.168.0.160)&lt;br /&gt;
&lt;br /&gt;
Distribution GNU/Linux Debian Etch , kernel 2.6.18-4-686&lt;br /&gt;
&lt;br /&gt;
* partionnement lvm, tout le disque&lt;br /&gt;
* choisir la carte eth0 comme carte prioritaire&lt;br /&gt;
&lt;br /&gt;
 Le vlan pédago a pour &#039;&#039;&#039;passerelle&#039;&#039;&#039; 192.168.0.1, &#039;&#039;&#039;dns&#039;&#039;&#039; 192.168.0.1&lt;br /&gt;
&lt;br /&gt;
Choisir installation de base sans interface graphique (conserver juste système de base)&lt;br /&gt;
&lt;br /&gt;
Pour ceux qui ont du mal avec vi:&lt;br /&gt;
&lt;br /&gt;
 # apt-get install less vim&lt;br /&gt;
&lt;br /&gt;
Et pour pouvoir accéder par &#039;&#039;&#039;winscp&#039;&#039;&#039; et &#039;&#039;&#039;putty&#039;&#039;&#039;&lt;br /&gt;
 # apt-get install ssh&lt;br /&gt;
&lt;br /&gt;
=Le réseau=&lt;br /&gt;
==Les cartes==&lt;br /&gt;
la configuration du réseau est inscrite dans le fichier &#039;&#039;&#039;/etc/network/interfaces&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Deux possibilités,&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
{| border=&amp;quot;1&amp;quot;&lt;br /&gt;
!Un DHCP existe sur le vlan pédago&lt;br /&gt;
!Pas de DHCP sur le vlan pédago&lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 auto eth0&lt;br /&gt;
 allow-hotplug eth0&lt;br /&gt;
 iface inet eth0 dhcp&lt;br /&gt;
 auto eth1&lt;br /&gt;
 iface eth1 inet static&lt;br /&gt;
 address 0.0.0.0&lt;br /&gt;
&lt;br /&gt;
|&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 auto eth0&lt;br /&gt;
 allow-hotplug eth0&lt;br /&gt;
 iface inet eth0 static&lt;br /&gt;
        address 192.168.0.160&lt;br /&gt;
        netmask 255.255.255.0&lt;br /&gt;
        broadcast 192.168.0.255&lt;br /&gt;
        network 192.168.0.0&lt;br /&gt;
        gateway 192.168.0.1&lt;br /&gt;
 auto eth1&lt;br /&gt;
 iface eth1 inet static&lt;br /&gt;
 	address 0.0.0.0&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
Ensuite modifier ou vérifier le fichier de configuration dns , &#039;&#039;&#039;/etc/resolv.conf&#039;&#039;&#039;&lt;br /&gt;
 search srfdb.no-ip.org&lt;br /&gt;
 nameserver 192.168.0.1&lt;br /&gt;
&lt;br /&gt;
C&#039;est surtout la deuxième ligne qui est importante, elle indique l&#039;adresse ip du serveur dns coté vlan pédago.&lt;br /&gt;
&lt;br /&gt;
==Routage==&lt;br /&gt;
Maintenant il va falloir activer l&#039;ip_forwarding sur cette machine qui va servir de passerelle (et routeur).&lt;br /&gt;
Pour cela modifier le fichier &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039; de la manière suivante:&lt;br /&gt;
 net.ipv4.conf.default.forwarding=1&lt;br /&gt;
&lt;br /&gt;
puis en ligne de commande (vous pouvez faire un copier coller avec putty)&lt;br /&gt;
 # echo 1 | tee /proc/sys/net/ipv4/ip_forward&lt;br /&gt;
&lt;br /&gt;
On relance ensuite le réseau pour activer toutes ces modifications&lt;br /&gt;
 # /etc/init.d/networking restart&lt;br /&gt;
&lt;br /&gt;
Pour générer une interface réseau virtuelle (au niveau IP), il faut activer le &amp;quot;device&amp;quot; Tun&lt;br /&gt;
 modprobe tun&lt;br /&gt;
&lt;br /&gt;
==Chillispot==&lt;br /&gt;
Deux méthodes:&lt;br /&gt;
la compilation ou &#039;&#039;&#039;apt-get install chillispot&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Je vais décrire la première méthode car je n&#039;ai pu encore tester l&#039;apt-get qui n&#039;existait pas encore.&lt;br /&gt;
De plus, je ne travaille pas avec la derniere version par manque d&#039;information.&lt;br /&gt;
&lt;br /&gt;
 wget http://www.chillispot.info/download/chillispot-1.0.tar.gz&lt;br /&gt;
 tar -xzvf chillispot-1.0.tar.gz&lt;br /&gt;
 cd chillispot-1.0&lt;br /&gt;
 apt-get install dpkg-dev build-essential&lt;br /&gt;
 apt-get install debhelper&lt;br /&gt;
 apt-get install fakeroot&lt;br /&gt;
 dpkg-buildpackage –rfakeroot&lt;br /&gt;
 cd ..&lt;br /&gt;
 dpkg -i chillispot_1.0_i386.deb&lt;br /&gt;
&lt;br /&gt;
Ne pas s&#039;inquiéter des messages d&#039;erreurs, c&#039;est normal puisque rien n&#039;est parametré.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Création des régles iptables de base pour le firewall de chillispot&lt;br /&gt;
 # cp /usr/share/doc/chillispot/firewall.iptables /etc/init.d/chilli.iptables&lt;br /&gt;
 # chmod a+x /etc/init.d/chilli.iptables&lt;br /&gt;
 # ln -s ../init.d/chilli.iptables /etc/rcS.d/S40chilli.iptables&lt;br /&gt;
&lt;br /&gt;
Vérifier dans /etc/init.d/chilli.iptables, les paramètres suivants:&lt;br /&gt;
 EXTIF=&amp;quot;eth0&amp;quot;&lt;br /&gt;
 INTIF=&amp;quot;eth1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
EXTIF correspond au réseau relié au net et INTIF correspond au réseau &amp;quot;wireless&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Pour relancer le &amp;quot;firewall&amp;quot;&lt;br /&gt;
 # /etc/init.d/chilli.iptables&lt;br /&gt;
&lt;br /&gt;
Remarque: Il ne devra pas y avoir de serveur DHCP dans le réseau wireless, c&#039;est chillispot qui le fera.&lt;br /&gt;
&lt;br /&gt;
=Mise en place du serveur Radius et des bases=&lt;br /&gt;
Pour installer mysql-server freeradius freeradius-mysql freeradius-dialupadmin:&lt;br /&gt;
&lt;br /&gt;
 # apt-get install mysql-server freeradius freeradius-mysql freeradius-dialupadmin&lt;br /&gt;
&lt;br /&gt;
Sécuriser le serveur mysql en créant un mot de passe au compte root de mysql&lt;br /&gt;
&lt;br /&gt;
 $ mysqladmin -u root password &#039;mysqlsecret&#039;&lt;br /&gt;
 $ mysql -u root -p&lt;br /&gt;
 mysql&amp;gt; CREATE DATABASE radius;&lt;br /&gt;
 mysql&amp;gt; quit&lt;br /&gt;
&lt;br /&gt;
Créer la structure de la base radius précédemment créée:&lt;br /&gt;
 zcat /usr/share/doc/freeradius/examples/mysql.sql.gz | mysql -u root -p radius&lt;br /&gt;
 mysql -u root -p&lt;br /&gt;
 mysql&amp;gt; GRANT ALL PRIVILEGES ON radius.* TO &#039;radius&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;mysqlsecret&#039;;&lt;br /&gt;
 mysql&amp;gt; FLUSH PRIVILEGES;&lt;br /&gt;
 mysql&amp;gt; quit&lt;br /&gt;
&lt;br /&gt;
Modifier en conséquence le fichier &#039;&#039;&#039;/etc/freeradius/sql.conf&#039;&#039;&#039;, qui permet la connexion de freeradius à sa base:&lt;br /&gt;
 server = &amp;quot;localhost&amp;quot;&lt;br /&gt;
 login  = &amp;quot;radius&amp;quot;&lt;br /&gt;
 password = &amp;quot;mysqlsecret&amp;quot;&lt;br /&gt;
&lt;br /&gt;
==Fichier users==&lt;br /&gt;
&lt;br /&gt;
Afin d&#039;effectuer un premier test ou pour ceux qui veulent gérer qu&#039;un nombre restreint de comptes, nous allons commencer par paramétrer freeradius afin qu&#039;il utilise un fichier contenant la liste des comptes autorisés /etc/freeradius/users.&lt;br /&gt;
Modifions le fichier de paramétrage  &#039;&#039;&#039;/etc/freeradius/radiusd&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 bind_address = 127.0.0.1&lt;br /&gt;
 proxy_requests  = no&lt;br /&gt;
 #$INCLUDE  ${confdir}/proxy.conf&lt;br /&gt;
&lt;br /&gt;
  authorize {&lt;br /&gt;
 	preprocess&lt;br /&gt;
 #	auth_log&lt;br /&gt;
 #	attr_filter&lt;br /&gt;
 	chap&lt;br /&gt;
 	mschap&lt;br /&gt;
 #	digest&lt;br /&gt;
 #	IPASS&lt;br /&gt;
 	suffix&lt;br /&gt;
 #	ntdomain&lt;br /&gt;
 	eap&lt;br /&gt;
 	files&lt;br /&gt;
 #	sql&lt;br /&gt;
 #	etc_smbpasswd&lt;br /&gt;
 #	ldap&lt;br /&gt;
 #	daily&lt;br /&gt;
 #	checkval&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 authenticate {&lt;br /&gt;
 	Auth-Type PAP {&lt;br /&gt;
 		pap&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	Auth-Type CHAP {&lt;br /&gt;
 		chap&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	Auth-Type MS-CHAP {&lt;br /&gt;
 		mschap&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 # 	digest&lt;br /&gt;
 #	pam&lt;br /&gt;
 #	unix&lt;br /&gt;
 &lt;br /&gt;
 #	Auth-Type LDAP {&lt;br /&gt;
 #		ldap&lt;br /&gt;
 #	}&lt;br /&gt;
 &lt;br /&gt;
 	eap&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
 preacct {&lt;br /&gt;
 	preprocess&lt;br /&gt;
 	acct_unique&lt;br /&gt;
 #	IPASS&lt;br /&gt;
 	suffix&lt;br /&gt;
 #	ntdomain&lt;br /&gt;
 	files&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
 accounting {&lt;br /&gt;
 	detail&lt;br /&gt;
 #	daily&lt;br /&gt;
 	unix&lt;br /&gt;
 #	sql&lt;br /&gt;
 	radutmp&lt;br /&gt;
 #	sradutmp&lt;br /&gt;
 #	main_pool&lt;br /&gt;
 #	pgsql-voip&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 session {&lt;br /&gt;
 	radutmp&lt;br /&gt;
 #	sql&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Il faut également paramétrer le fichier &#039;&#039;&#039;/etc/freeradius/clients.conf&#039;&#039;&#039; de la manière suivante&lt;br /&gt;
 client 127.0.0.1 {&lt;br /&gt;
     secret = &amp;quot;radiussecret&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
Créons maintenant l&#039;utilisateur test dans le fichier &#039;&#039;&#039;/etc/freeradius/users&#039;&#039;&#039;&lt;br /&gt;
 test Auth-Type := Local, User-Password == &amp;quot;testsecret&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Ouvrir maintenant une deuxième console ou un deuxième putty et y lancer les commandes suivantes&lt;br /&gt;
 # /etc/init.d/freeradius stop&lt;br /&gt;
 # freeradius -XXX -A&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dans la premiere console, effectuons le test suivant (grâce à la commande radtest):&lt;br /&gt;
 # radtest test testsecret 127.0.0.1 0 radiussecret&lt;br /&gt;
&lt;br /&gt;
Si tout ce passe bien, vous avez une réponse du type accept-accept sinon accept-reject...&lt;br /&gt;
&lt;br /&gt;
Maintenant afin de faire plus professionnel ;=) et surtout pouvoir utiliser dialup-admin afin de rapidement créer et administrer les comptes, nous allons gérer les comptes au moyen de la basql radius.&lt;br /&gt;
Commencons par modifier le fichier &#039;&#039;&#039;/etc/freeradius/radiusd&#039;&#039;&#039;:&lt;br /&gt;
 A partir de authorize, mettre en commentaire toutes les lignes files et décommenter toutes les lignes sql.&lt;br /&gt;
&lt;br /&gt;
Créons maintenant un compte utilisateur (&#039;&#039;&#039;mysqltest,testsecret&#039;&#039;&#039;) dans la base &#039;&#039;&#039;radius&#039;&#039;&#039;; cette opération sera plus simple lorsque dialup-admin sera paramétré.&lt;br /&gt;
&lt;br /&gt;
 $ echo &amp;quot;INSERT INTO radcheck (UserName, Attribute, Value) VALUES (&#039;mysqltest&#039;, &#039;Password&#039;, &#039;testsecret&#039;);&amp;quot; | mysql -u radius -p radius&lt;br /&gt;
&lt;br /&gt;
Dans la deuxième console, faire un ctrl-c pour arréter le Freeradius, puis&lt;br /&gt;
 # /etc/init.d/freeradius restart&lt;br /&gt;
 # freeradius -XXX -A&lt;br /&gt;
&lt;br /&gt;
Nous pouvons maintenant effectuer le test dansq la première console:&lt;br /&gt;
 # radtest mysqltest testsecret 127.0.0.1 0 radiussecret&lt;br /&gt;
&lt;br /&gt;
=Serveur Apache=&lt;br /&gt;
&lt;br /&gt;
Installation d&#039;Apache2 avec php4 pour des raisons de compatibilité avec dialupadmin. A ce propos la version utilisée de mysql est la 5.&lt;br /&gt;
&lt;br /&gt;
 apt-get install apache2 libapache-mod-ssl libapache2-mod-php4 libdate-manip-perl php4-mysql&lt;br /&gt;
&lt;br /&gt;
Pour que php travaille avec mysql, dans le fichier &#039;&#039;&#039;/etc/php4/apache2/php.ini&#039;&#039;&#039;, activer la ligne suivante:&lt;br /&gt;
&lt;br /&gt;
 extension=mysql.so&lt;br /&gt;
&lt;br /&gt;
Création d&#039;une zone HTTPS sur notre serveur apache, afin de sécuriser l&#039;administration:&lt;br /&gt;
 # mkdir -p /var/www/hotspot{,/cgi-bin}&lt;br /&gt;
 # zcat -c /usr/share/doc/chillispot/hotspotlogin.cgi.gz &amp;gt; /var/www/hotspot/cgi-bin/hotspotlogin.cgi&lt;br /&gt;
 # chmod a+x /var/www/hotspot/cgi-bin/hotspotlogin.cgi&lt;br /&gt;
&lt;br /&gt;
Modifier le fichier &#039;&#039;&#039;/var/www/hotspot/cgi-bin/hotspotlogin.cgi&#039;&#039;&#039; pour y rentrer un mot de passe pour permettre la connexion avec chillispot.&lt;br /&gt;
 $uamsecret = &amp;quot;uamsecret&amp;quot;;&lt;br /&gt;
 $userpassword=1;&lt;br /&gt;
&lt;br /&gt;
Créer un fichier &#039;&#039;&#039;hotspot&#039;&#039;&#039; dans le dossier &#039;&#039;&#039;/etc/apache2/sites-available/&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Rq: avec la nouvelle version de winscp, vous faites bouton droit et nouveau fichier.&lt;br /&gt;
&lt;br /&gt;
Modifier ce fichier de la manière suivante:&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;&lt;br /&gt;
NameVirtualHost 192.168.182.1:443&lt;br /&gt;
&amp;lt;VirtualHost 192.168.182.1:443&amp;gt;&lt;br /&gt;
	ServerAdmin webmaster@gmail.org&lt;br /&gt;
	DocumentRoot &amp;quot;/var/www/hotspot&amp;quot;&lt;br /&gt;
	ServerName &amp;quot;hotspot.srfdwifi.org&amp;quot;&lt;br /&gt;
	&amp;lt;Directory &amp;quot;/var/www/hotspot/&amp;quot;&amp;gt;&lt;br /&gt;
		Options Indexes FollowSymLinks MultiViews&lt;br /&gt;
		AllowOverride None&lt;br /&gt;
		Order allow,deny&lt;br /&gt;
		allow from all&lt;br /&gt;
	&amp;lt;/Directory&amp;gt; &lt;br /&gt;
&lt;br /&gt;
	Alias &amp;quot;/dialupadmin/&amp;quot; &amp;quot;/usr/share/freeradius-dialupadmin/htdocs/&amp;quot; &lt;br /&gt;
	&amp;lt;Directory &amp;quot;/usr/share/freeradius-dialupadmin/htdocs/&amp;quot;&amp;gt; &lt;br /&gt;
		Options Indexes FollowSymLinks MultiViews&lt;br /&gt;
		AllowOverride None&lt;br /&gt;
		Order allow,deny&lt;br /&gt;
		allow from all&lt;br /&gt;
	&amp;lt;/Directory&amp;gt;&lt;br /&gt;
&lt;br /&gt;
	ScriptAlias /cgi-bin/ /var/www/hotspot/cgi-bin/&lt;br /&gt;
	&amp;lt;Directory &amp;quot;/var/www/hotspot/cgi-bin/&amp;quot;&amp;gt;&lt;br /&gt;
		AllowOverride None&lt;br /&gt;
		Options ExecCGI -MultiViews +SymLinksIfOwnerMatch&lt;br /&gt;
		Order allow,deny&lt;br /&gt;
		Allow from all&lt;br /&gt;
	&amp;lt;/Directory&amp;gt;&lt;br /&gt;
&lt;br /&gt;
	ErrorLog /var/log/apache2/hotspot-error.log&lt;br /&gt;
&lt;br /&gt;
	LogLevel warn&lt;br /&gt;
&lt;br /&gt;
	CustomLog /var/log/apache2/hotspot-access.log combined&lt;br /&gt;
&lt;br /&gt;
	ServerSignature On &lt;br /&gt;
	SSLEngine on &lt;br /&gt;
	SSLCertificateFile /etc/apache2/apache.pem&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ensuite on active le nouveau site et le mode ssl&lt;br /&gt;
 # a2ensite hotspot&lt;br /&gt;
 # a2enmod ssl&lt;br /&gt;
&lt;br /&gt;
Création d&#039;un certificat pour notre site en https:&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;openssl req $@ -new -x509 -days 365 -nodes -out /etc/apache2/apache.pem -keyout /etc/apache2/apache.pem&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
Cela ne s&#039;invente pas, je conseille donc le copier-coller dans putty !!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Exemple de réponses aux questions posées: FR, Bourgogne, Dijon, SRFD, hotspotserver, hotspot.srfdwifi.org, srfd@gmail.com&lt;br /&gt;
&lt;br /&gt;
Pour permettre &amp;quot;l&#039;écoute&amp;quot; sur le port 443, modifier le fichier /etc/apache2/ports.conf de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
 Listen 80&lt;br /&gt;
 Listen 443&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Relancer apache:&lt;br /&gt;
 # /etc/init.d/apache2 restart&lt;br /&gt;
&lt;br /&gt;
=Configuration de Chillispot=&lt;br /&gt;
Modifier le fichier &#039;&#039;&#039;/etc/chilli.conf&#039;&#039;&#039; de la manière suivante (mettre absolument 2 dns même s&#039;ils sont identiques):&lt;br /&gt;
&lt;br /&gt;
 net 192.168.182.0/24&lt;br /&gt;
 dns1 192.168.0.1&lt;br /&gt;
 dns2 192.168.182.1&lt;br /&gt;
 domain srfdwifi.org&lt;br /&gt;
 radiusserver1 127.0.0.1&lt;br /&gt;
 radiusserver2 127.0.0.1&lt;br /&gt;
 radiussecret radiussecret&lt;br /&gt;
 radiuslocationid isocc=fr,cc=33,ac=21000,network=draf261&lt;br /&gt;
 radiuslocationname SRFD,monbureau&lt;br /&gt;
 dhcpif1 eth1&lt;br /&gt;
 uamserver https://192.168.182.1/cgi-bin/hotspotlogin.cgi&lt;br /&gt;
 uamsecret uamsecret&lt;br /&gt;
 uamlisten 192.168.182.1&lt;br /&gt;
 uamallowed www.srfdwifi.org,192.168.182.50,192.168.0.0/24&lt;br /&gt;
&lt;br /&gt;
*Pour rappel, 192.168.182.50 est l&#039;ip du point d&#039;accés, en cas de doute ou pour permettre l&#039;utilisation de plusieurs points d&#039;accés remplacer dans la dernière ligne uamallowed 192.168.182.50 par 192.168.182.0/24.&lt;br /&gt;
&lt;br /&gt;
*uamsecret est le mot de passe définit précedemment pour permettre la connexion avec le chillispot.&lt;br /&gt;
&lt;br /&gt;
Le premier test réel va pourvoir commencer:&lt;br /&gt;
*brancher le point d&#039;accés (192.168.182.50) sur eth1, le boitier a été configuré en point d&#039;accès avec comme passerelle et dns 192.168.182.1.&lt;br /&gt;
&lt;br /&gt;
Connectez vous en wifi avec un portable sur ce point d&#039;accés, lorsque vous ouvrirez la première fois un navigateur, vous serez automatiquement redirigé vers l&#039;url https://192.168.182.1/cgi-bin/hotspotlogin.cgi (ou https://hotspot.srfdwifi.org/cgi-bin/hotspotlogin.cgi).&lt;br /&gt;
&lt;br /&gt;
Pour vous connectez, &lt;br /&gt;
;login: mysqltest &lt;br /&gt;
;password: testsecret&lt;br /&gt;
&lt;br /&gt;
Bon surf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Dialup Admin=&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;$ sed &amp;quot;/auto_increment/ s/DEFAULT &#039;0&#039;//&amp;quot; /usr/share/freeradius-dialupadmin/sql/badusers.sql | mysql -u radius -p radius&lt;br /&gt;
$ mysql -u radius -p radius &amp;lt; /usr/share/freeradius-dialupadmin/sql/mtotacct.sql&lt;br /&gt;
$ mysql -u radius -p radius &amp;lt; /usr/share/freeradius-dialupadmin/sql/totacct.sql&lt;br /&gt;
$ sed &amp;quot;/auto_increment/ s/DEFAULT &#039;0&#039;//&amp;quot; /usr/share/freeradius-dialupadmin/sql/userinfo.sql | mysql -u radius -p radius&lt;br /&gt;
&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configurer le fichier &#039;&#039;&#039;/etc/freeradius-dialupadmin/admin.conf&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 general_domain: srfdwifi.org&lt;br /&gt;
 general_radius_server_secret: radiussecret&lt;br /&gt;
 general_encryption_method: clear&lt;br /&gt;
 sql_username: radius&lt;br /&gt;
 sql_password: mysqlsecret&lt;br /&gt;
&lt;br /&gt;
Vous pouvez faire un premier test en vous connectant à partir du portable sur https://192.168.182.1/dialupadmin/index.html&lt;br /&gt;
&lt;br /&gt;
Mais on s&#039;apercoit aussitôt qu&#039;il n&#039;existe aucune sécurité, on va donc &amp;quot;sécuriser&amp;quot; par la mise en place d&#039;un htacess.&lt;br /&gt;
&lt;br /&gt;
Modifier le fichier &#039;&#039;&#039;/etc/apache2/sites-available/hotspot&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;&amp;lt;Directory &amp;quot;/usr/share/freeradius-dialupadmin/htdocs&amp;quot;&amp;gt;&lt;br /&gt;
    ...&lt;br /&gt;
    AuthName &amp;quot;Restricted Area&amp;quot;&lt;br /&gt;
    AuthType Basic&lt;br /&gt;
    AuthUserFile /etc/apache2/.htpasswd&lt;br /&gt;
    require valid-user&lt;br /&gt;
&amp;lt;/Directory&amp;gt;&lt;br /&gt;
&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Création d&#039;un compte pour accéder à dialupadmin, &#039;&#039;&#039;login&#039;&#039;&#039;: admin &#039;&#039;&#039;password&#039;&#039;&#039;: adminsecret&lt;br /&gt;
 # htpasswd -bcm /etc/apache2/.htpasswd admin adminsecret&lt;br /&gt;
 # /etc/init.d/apache2 restart&lt;br /&gt;
&lt;br /&gt;
Divers paramétrages&lt;br /&gt;
&lt;br /&gt;
# chmod a+x /usr/share/freeradius-dialupadmin/tot_stats&lt;br /&gt;
&lt;br /&gt;
==Réglage durée de connexion==&lt;br /&gt;
(Olivier)&lt;br /&gt;
&lt;br /&gt;
- Editer le fichier /etc/freeradius-dialupadmin/default.vals&lt;br /&gt;
&lt;br /&gt;
- Décommenter la ligne Max-Daily-Session: 14400&lt;br /&gt;
&lt;br /&gt;
- Changer la valeur exprimée en seconde&lt;br /&gt;
&lt;br /&gt;
=Proxy transparent et filtrage=&lt;br /&gt;
&lt;br /&gt;
 # apt-get install squid sarg&lt;br /&gt;
&lt;br /&gt;
Modifier /etc/squid/squid.conf:&lt;br /&gt;
Sur la première ligne ajouter transparent:&lt;br /&gt;
 http_port 3128 transparent&lt;br /&gt;
&lt;br /&gt;
Créer le réseau srfd sous la ligne acl all src...&lt;br /&gt;
 acl srfd src 192.168.182.0/24&lt;br /&gt;
&lt;br /&gt;
Rechercher la ligne http_access allow localhost, et juste dessous mettre&lt;br /&gt;
 http_access allow srfd&lt;br /&gt;
&lt;br /&gt;
Redémarrer squid&lt;br /&gt;
 /etc/init.d/squid restart&lt;br /&gt;
&lt;br /&gt;
Ensuite installer dansguardian&lt;br /&gt;
 apt-get install dansguardian&lt;br /&gt;
&lt;br /&gt;
Configurer dansguardian&lt;br /&gt;
&lt;br /&gt;
Editer le fichier &#039;&#039;&#039;/etc/Dansguardian/Dansguardian.conf&#039;&#039;&#039;&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;&lt;br /&gt;
#UNCONFIGURED&lt;br /&gt;
reportinglevel = 3&lt;br /&gt;
language = &#039;french&#039;&lt;br /&gt;
loglevel = 2&lt;br /&gt;
ogexceptionhits = on&lt;br /&gt;
logfileformat = 1&lt;br /&gt;
loglocation = &#039;/var/log/dansguardian/access.log&#039;&lt;br /&gt;
filterip = 192.168.182.1&lt;br /&gt;
filterport = 8080&lt;br /&gt;
proxyip = 192.168.182.1&lt;br /&gt;
proxyport = 3128&lt;br /&gt;
accessdeniedaddress = &#039;http://127.0.0.1/cgi-bin/dansguardian.pl&#039;&lt;br /&gt;
nonstandarddelimiter = on&lt;br /&gt;
usernameidmethodproxyauth = on&lt;br /&gt;
forwardedfor = on&lt;br /&gt;
usexforwardedfor = on&lt;br /&gt;
&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Créér les règles iptables pour rediriger les requètes vers le proxy.&lt;br /&gt;
Pour cela ajouter à la fin du fichier &#039;&#039;&#039;/etc/init.d/chilli.iptables&#039;&#039;&#039;&lt;br /&gt;
 $IPTABLES -A INPUT -i tun0 -p tcp -m tcp --dport 8080  --syn -j ACCEPT&lt;br /&gt;
 $IPTABLES -t nat -A PREROUTING -i tun0 -p tcp --dport 80 -j REDIRECT --to-port 8080&lt;br /&gt;
 $IPTABLES -I FORWARD 1 -i tun0 -o eth0 -s 192.168.182.0/24 -p tcp --dport 443 -m state --state NEW -j LOG --log-prefix HOTSPOT:&lt;/div&gt;</summary>
		<author><name>Cv5lw</name></author>
	</entry>
</feed>