RM-17

De Wiki LDN
Aller à : navigation, rechercher

Réunion mensuelle LDN du lundi 2 juin 2014 dans les locaux de NYBI.cc.

Note.png

Pad de la session http://pad.sebian.fr/p/reunionldn17

Présents

  • Julien VAUBOURG (ju)
  • Sébastien Badia
  • Jean-Christophe Bach
  • Sébastien JEAN (Petit)
  • Vincent MERLET (sacrediou)
  • Vincent MOLLIMARD (zarkass)
  • Stéphane GLONDU (sgnb)
  • Émile MOREL
  • Éric PARTHUISOT
  • Axelos

(pour info il y a un Trombinoscope)

Glossaire

  • TODO: LNS, RSS, Collecte, PSES, IPv6, IPv4

Ordre du jour

Conférences et événements

Bilan participation à l'AG FFDN

  • 5 adhérents LDN présents dans le Sud de la France
  • C'était bien sympa, bon échanges AG FFDN à Sames

Bilan conférence, atelier et stand à Vosges Opération Libre

  • Sexe, alcool et vie privée, Sébastien JEAN
  • Atelier « Bon internaute par la pratique »
  • Salle comble :) (12/12 personnes), bons échanges, et quelques tips partagés (ruban adhésif sur la caméra, greffons Firefox)
  • Atelier similaire à PSES14 (Pas Sage En Seine 2014) par Zython

Bilan conférence à Metz

  • De nouveau « Sexe, alcool et vie privée » par Sébastien JEAN
  • Journée de conf' organisée par le Graoulug
  • Capture son et vidéo

Rencontre avec Supélec Rézo Metz

  • Environ 300 chambres avec un lien Renater, un gros LAN, des IPs publiques avec filtrage MAC
    • signature de charte Renater imposée (=> pb neutralité/usages notamment P2P)
    • Ils sont intéressés par des confs techniques + sensibilisation (genre "sexe alcool et vie privée")

Bidouille Camp Nancy

  • Deux adhérents se sont inscrits pour aller à la réunion pour s'informer et voir si on participe

Conférences LDN

Infra / technique

Problème d'IO

root@services.ldn-fai.net(physical):~# for disk in a b c;do idle3ctl -g /dev/sd${disk};done
Idle3 timer set to 80 (0x50)
Idle3 timer set to 80 (0x50)
Idle3 timer set to 80 (0x50)
root@services.ldn-fai.net(physical):~# for disk in a b c;do idle3ctl -d /dev/sd${disk};done
Idle3 timer disabled
Please power cycle your drive off and on for the new setting to be taken into account. A reboot will not be enough!
Idle3 timer disabled
Please power cycle your drive off and on for the new setting to be taken into account. A reboot will not be enough!
Idle3 timer disabled
Please power cycle your drive off and on for the new setting to be taken into account. A reboot will not be enough!

Résumé des différentes options

  • Options évoquées
    • 2x RAID1 => (2x raptors 1To) + (2x greens 1.5To) => Et donc stockage premium, et stockage lowcost + stockage froid
    • 1x RAID5 => (3x raptors 3To) + (1x greens 1.5To) => Et donc que du premium, et un stockage froid
    • Toujours la solution aussi de faire du stockage froid sur router (deux emplacements libre)

Calculs / perspectives

  • Avec les ressources actuelles on héstime à ±30 vm sur services (donc 15 pour LDN) mais on sera limité avant par les IO
  • Décision :
    • on achète 3x 1To WD Velocirator (10k rpm)
    • + 1x 2To 7.2k rpm (avec 1 partition 1To de spare pour le RAID5 et 1To pour TDCPB)
    • on regarde si on a des réductions fournisseur via Éric
    • si la réductions est d'au moins 100€, on prend en même temps 16go de ram en plus
  • Détail de la RAM actuellement dans services.ldn-fai.net (pour le devis d'Eric):
    description: DIMM DDR3 Synchronous 1333 MHz (0.8 ns)
    product: TS1GLK72V6H
    vendor: Transcend
    physical id: 1
    serial: 0009F17F
    slot: DIMM_2A
    size: 8GiB
    width: 64 bits
    clock: 1333MHz (0.8ns)
  • on met 2 green 1.5To qu'on a déjà en RAID1 sur Router, puisqu'on a des slots qui servent à rien
    • la solution est compatible (même mieux) avec l'avis de ARN (faire du RAID5 + 1 disque pour TDCP)

Plan d'action : « Le changement c'est maintenant! »

  • Et plan d'action pour le changement
    1. Prendre la machine et la ramener chez johndescs
    2. Retirer un disque du RAID5
    3. On ajoute 2 Vélociraptor
    4. On fait un pvmove avec un live usb
    5. On retire l'ancien RAID5 et on fini de construire le nouveau en ajoutant le disque manquant
    6. On remet la machine au DC
    • Environ 327Go à copier (100Go de moins si arn-ispconfig n'est pas utile) donc moins de 5 heures a priori
Note.png

On fait un lab de la manip complète mercredi 11 juin 20h chez sebian pour avoir toutes les commandes et tout bien tester pour êtres blindés

Problème de KVM probablement lié au clocksource

Todo.png Todo

Récentes DSA à passer sur quemu, kvm et libvirt

Association / Gestion

On abandonne ISPConfig au profit de Yunohost ?

  • 2 raisons:
    • ça fait peur à tout le monde
    • appels multiples aux tests, sans succès
  • alternative: Yunohost https://doc.yunohost.org
    • inconvénient : tous les services sont sur le même serveur (pas d'isolation de services par lxc comme avec l'ancienne solution)
    • validé : ju, Émile, Éric, et Alexis est intéressé pour participer

Déplacement des VPN (et futurs LNS) sur Router ?

  • Dans des LXC (c'est que du étiquetté routage)
    • On peut monter la redondance dans des VM de Services quand on veut
    • Donc les services de base seront redondés au prix d'une complexité moindre et tout le monde est content
  • Tarif unique pour les offres ADSL et définition formelle de « être éligible à l'ADSL LDN »
    • OK pour le tarif unique

Assurance GMF

Re-paiement à LQDN

  • Le premier a pas été pris
    • Il a été annulé et on a payé par virement


Liste annonces et blog2(rss)2mail

  • Liste de plugins pour générer des newsletters, et il y a des événements + billets de blog
  • Le RSS englobe tout : https://ldn-fai.net/feed/ il faudrait qu'il transfère sur un mail
  • On regarde donc pour mettre en place un rss2mail (petit)
  • On prévient les adhérents actuels qu'ils peuvent s'abonner et on abonne par défaut les nouveaux (et ils peuvent se désabonner)
  • faire un ticket dans redmine (pour seb ;-) )

Collecte Wifi

  • On sait toujours pas bien utiliser les Ubiquiti et le projet de collecte wifi n'avance pas
    • Éric est aussi intéressé, Sebian aussi et peut-être Émile
    • On pourrait tester à longue distance dans un champ près de chez Éric (bbq au programme en juillet)

Autoconfiguration Mail

Stickers

Et sinon

  • Projet tdcpb (la diffusion de films en p2p)
  • Nos DNS sont enregistrés auprès du RIPE pour l'IPv6
  • Neutrinet avance sur son setup, il faudrait leur annoncer leur blocs
  • Petit a relancé tutor plusieurs fois pour avoir les tarifs officiels pour la fibre, sans aucune réponse (alors qu'on lui avait dit par téléphone que ce serait envoyé il y a longtemps). Petit va relancer en demandant un contact plus compétent pour répondre.
  • Poop le 14/15 juin à paris :o) https://poop.leloop.org/ . Sebian y présentera Gitoyen.

Réunion FFDN du 05/06/2014

  • Premières discussions avec Supélec Rezo Metz qui souhaite qu'on les aide à lâcher Renater
Question.png Question

À noter qu'avec ~300 chambres, un /24 IPv4 ne leur suffira pas... d'ici là, ça pourrait bien être un des premiers cas associatifs contraint de faire - a minima - du NAT64... comment se positionnerait la fédé là-dessus ?

  • Résumé des réponses : Igwan fait déjà du NAT64 et ça choque personne, et pour l'instant genre Gitoyen est large pour un /23
Question.png Question

On se demande si c'est intelligent de concevoir notre collecte wifi comme un gros LAN et simplement faire utiliser des VPN (genre depuis leur routeur) aux abonnés pour qu'ils récupérent leurs adresses (permettant de simplifier le système et ajouter une couche de chiffrement)