RM-14
Sauter à la navigation
Sauter à la recherche
Réunion mensuelle LDN du lundi 3 mars 2014 dans les locaux de NYBI.cc.
Pad de la session http://pad.sebian.fr/p/reunionldn14
|
Présents
- Sébastien JEAN
- Jean-Christophe BACH
- Gabriel CORONA
- Sébastien BADIA
- Julien VAUBOURG
- Stéphane GLONDU
- Bruno GUILLAUME
- Vincent MERLET
- Vincent MOLLIMARD
Ordre du jour
Début : 20h09
Lignes ADSL (marque blanche)
- 1 nouvelle ligne ADSL (Montigny-Lès-Metz)
- Ouverture probablement dans la semaine
- Ce qui nous fera 10 lignes (actuellement "subscriberCount" : 9)
Préparation AGE/AGO
- AGE/AGO dans 2 semaines (15 mars 2014)
- Penser à transmettre nos statuts au CA de FFDN pour re-validation
- https://pad.lqdn.fr/p/ffdn-20140225
Point sur les VPN
- Tout est prêt et puppetisé
- Essayer avec des systèmes non Linux de bureau et mobiles
- Sébastien JEAN teste sous Android
- Bruno teste sur Mac
- Vincent MERLET teste sur Windows (XP, 7 et 8)
- Sébastien BADIA teste sur son iPhone perso
- Julien VAUBOURG teste sur Firefox OS
- Gabriel fournit toutes les infos
- Créer un compte wiki pour Bruno
Lancement des services
- http://ldn-fai.net/services-de-lassociation/
- Lancement des services (prévu pour le 15/03)
- Que faire pour aider à préparer le lancement ?
- Des tests : scénario de création/lancement + doc associée (tester ISPconfig)
- Organiser une soirée pour faire ça lors d'une soirée dédiée chez Sébastien B. (plus motivant que tout seul dans son coin)
Point sur le SI
- Point sur le Dolibarr / SI
- Vincent Me : on a un embryon fonctionnel. Un bug dans dolibarr a été rapporté et est en attente de modération (l'adhérent Dolibbar ne peut pas modifier toutes ses infos adhérents depuis son compte). Ce bug nous empêche d'aller plus loin pour l'instant.
- Question de la génération de documents en fonction du service demandé (demande des bonnes informations)
- TODO : liste des services avec les informations nécessaires liées (VPN, VPS, ligne, web mutualisé, pack adhérent) -> Julien V. donne les infos à Vincent Me.
- question de la gestion de N services identiques : peut on commander plusieurs fois le même service ? => non, pas pour le moment, problème de la génération de documents
- => solution KISS : on crée 2 comptes si le problème se pose (en particulier pour le VPN)
- question de la compta : comment cette gestion de services peut-elle être rattachée à la comptabilité ?
DNS / RIPE
- Où en sont les DNS faisant autorité sur nos IP ?
- À faire : ré-organisation des recettes puppet pour gérer facilement les slaves.
- VM LDN chez Grenode (backups et DNS secondaire)
- gw-ldn.in2p3.grenode.net = conrad.ldn-fai.net
- manque le setup IPv6 coté Grenode
- VM Grenode chez LDN
- Setup avec succès !
- Petit bug/feature de serialproxy (avec un fichier de clés contenant plus d'une clé :p)
- Notre recursif a participé à des attaques par amplification DNS
- Soucis de config de notre part ?
- Durcissement des règles de rate-limit en amont
- FDN filtre les ANY, devons-nous faire de même ? (niveau RFC ? ) => Demander à FDN ; voir aussi le man de Bind
- Thierry a été relancé via notre LIR pour l'état du L2 sur le sfinx.
- Il existe une solution technique alternative au cas où, donc ċ'est gênant mais pas critique (en IPv4 c'est embêtant)
- => pas le choix, faut que les abonnés passent à l'IPv6 => faut la doc pour Michu
DDoS sur Gitoyen
- Est-on en mesure de réagir ? Quelle(s) procédure(s) à suivre ?
- TODO : mettre en place un trou noir, demander à Thierry s'il a une « communauté de trous noirs », et faire la conf'
Collecte ADSL
- Relance de Thierry via ARN (radius)
- Avancées de ARN
- TODO : monter le lns, le radius ; contacter Benjamin Cama (Émile s'en charge) pour faire cette conf'
Projet tutoré
- Avancement du projet tutoré ASRALL ( http://ldn-fai.net/projet-tutore-asrall/ )
- https://wiki.ldn-fai.net/med/images/5/51/Infra-ldn-arn-simple.svg
- Lancé depuis 4 semaines, "4" étudiants.
- Début contrôle de la consommation, 95e centile des VPS (avec abbix) -> il n'y pas la fonctionnalité de déclenchement d'alerte en cas de dépassement du 95e centile, un patch, mais faut recompiler et c'est trop compliqué (gênant : une fois patché, on sort du système de MàJ)
- Actuellement : essai pour différencier transit et peering (avoir 2 graphes pour un VPS, ce qui est gratuit vs ce qui est payant)
Collecte Wifi
- Collecte Made in LDN dans l'agglo
- Achat des antennes
- Nouveau fw sont sortis donc oK :)
- Possibilité de mettre OpenWRT (testé par ttnn)
- NanoStation Loco M2
- JC refait un fil de discussion pour un projet de réseau mesh Lux-Nancy
- Bruno doit envoyer des photos de son balcon de Maxéville pour voir s'il voit quelqu'un
- Émile fait la commande des antennes
Point sur la Banque
- Rattrapage d'un an sur un trop-payé => w00t! => 24 euros +2 mois gratuits
- Migration SEPA : OK, mais maintenant il faut utliser un token physique, donc pas partageable (demander un 2e token physique ? )
- Avertir les gens qui sont prélevés (document pdf par mail)
- Génération d'un document depuis le compte de la banque, avec un papier à faire signer ensuite par l'abonné, plus d'autorisation de prélèvement à envoyer
- Modifier les formulaires pour les infos bancaires (BIC-IBAN)
Émilie Colin
- Aide pour Émilie C. via la liste fai-fsi
FOSDEM et diy-isp
- Participation au FOSDEM 2014 avec une rencontre diy-isp
- Cartographie des FAI neutres : http://ldn-fai.net/cartographie-des-fai-neutres/
- Réutilisation de nos posters : http://ldn-fai.net/reutilisation-des-posters-ldn-par-guifi/
Confs.
- Nouvelle conférence IPv6 : http://julien.vaubourg.com/files/conf-ipv6-devs.pdf
- Testée le 22 février devant les étudiants de la LP CISII
- Nouvelle itération le 9 avril devant les étudiants de MIAGE (peut-être une vidéo)
- Intervention au Loria devant des profs de lycée/prépa mi-avril : http://idees.loria.fr/index.php?n=Main.ProgrammeJourneeISN-EPI2014
- Utilisation de http://lite2.framapad.org/p/rien-a-cacher
- Participation à la « vingt-deuxième réunion du FRnOG » le 4 avril 2014 ?
- Sébastien J., Julien V., Sébastien B. sont intéressés
- Participation à la fête du 1er mai de la CFDT (thème « 14-18 : Absurdité et progrès »)
- Niet : pas deux années de suite + thème pas raccord avec notre activité
- Participation à l'après-midi conférences à la Médiathèque Metz-Pontiffroy le samedi 24 mai 2014 (la conf "Libérer Internet : Sexe, alcool et vie privée" semble tout indiquée) ?
- Sébastien J. & JC sont pour => c'est important ; tout le monde pour, accord de principe.
Projets
- Fibre Grand-Nancy : http://listes.ldn-fai.net/pipermail/benevoles/2014-February/001659.html
- Retrouver le contact Tutor pour que Sébastien J. puisse appeler (Sébastien B. cherche, sinon faire chier Luc pour récupérer la carte)
- Contact de http://beyondtheclouds.github.io
- Réponse :
« Pour savoir si une association avec FFDN peut être pertinente, je vois plusieurs questions à clarifier : 1) Le projet vise à transformer radicalement le rôle des opérateurs télécoms en leur demandant de ne plus se contenter de faire du réseau. Ce nouveau modèle a-t-il une influence sur leur devoir de neutralité vis-à-vis des ressources auxquelles ils permettent d'accéder ? Est-ce que certains services/acteurs ne vont pas automatiquement (ou très probablement) être mieux servis que d'autres ? 2) L'intelligence ainsi décuplée des infrastructures des opérateurs télécoms ne favorisent-elle pas une surveillance plus approfondie des trafics à leur niveau ? 3) Est-ce qu'il conserve le principe d'égalité des noeuds sur le réseau ? Si je suis au bout d'une ligne ADSL/fibre de particulier, est-ce que je pourrai toujours proposer du contenu (auto-hébergement) facilement et sans discrimination, ou bien est-ce que je suis réduit à « consommer » les services qu'on me propose ? »
- Initiative « mesurez vos modems »
- AG FDN le dimanche 30 mars à Paris
- Émile MOREL
- Julien VAUBOURG
- Sébastien BADIA
- Sébastien JEAN (peut-être)
- Vincent Mo (peut-être)
- Hébergement pour VoL : http://gol.framasoft.org/
- 17 et 18 mai
- Atelier et conférence : 32 euros/pers/nuit pour le logement ; atelier « le bon internaute par la pratique »
Neutrinet
- On avait dit que peut-être dans l'hypothèse qu'un jour il pourrait être possible qu'on les laisse annoncer leurs IP sur notre infra
- Ils ont carrément déjà demandé les IP
Fin : 23h01