RM-47
Pad de la session https://pad.sebian.fr/p/reunionldn47
|
Présents
- ju
- Gabriel
- nah
- sacrediou (mumble vers 20H30)
- petit (mumble ou pas…)
Excusés
- slash
- Tomtom
(participer à distance : https://wiki.ldn-fai.net/wiki/Mumble )
Le serveur mumble de LDN a été migré (la nouvelle adresse est indiqué dans le wiki ci-dessus).
(trombinoscope : https://wiki.ldn-fai.net/wiki/Trombinoscope )
Glossaire
https://wiki.ldn-fai.net/wiki/Glossaire (à ajouter systématiquement, et à compléter au fur et à mesure)
TODO restants de la réunion d'avant
- nah → Modifier le plugin pour que les tuiles OSM soient chargées via https. <<- fait
- ju → Retirer au moins le prix 60€ sur le site de la brique
- ju → Envoyer la gazette : fait.
- nah → Envoyer un courriel sur la liste Benevoles et proposer la prochaine session le lundi 8 mai 2017 (ou sinon le lundi 15 mai) <<- fait, mais peu/pas de réponse.
- gabriel → Descendre le level à 3 au niveau des logs dans openvpn ?.
- ju → Vérifier l'utilisation de conntrack sur les autres serveurs.
Ordre du jour
Vie de l'association
Secrétariat tournant mensuel
- Ju est l'actuel secrétaire du mois de mai :
- 1 utilisateur de Toulouse qui a acheté 1 Brique + VPN
- Stéphane a envoyé la Brique, il a reçu (on a reçu l'avis de réception)
- On vient de recevoir l'autorisation de prélèvement : il faut faire son VPN ! (il a relancé)
- {{Act[Sacrediou[Créer le compte VPN}}
- Luc veut une facture : il faut lui faire
- slash soupçonne que la dernière version d'openvpn pose problème avec nos VPN
- il faudrait qu'on teste en 2.4.2 ou qu'on regarde les logs du serveur quand il teste
- 1 utilisateur de Toulouse qui a acheté 1 Brique + VPN
- gabriel est le volontaire pour le mois de juin.
Labo adminsys
- Prochaine séance le lundi 12 juin ?
- https://pad.sebian.fr/p/reunion-adminsys
- Cf. courriel de Sacrediou
- À partir de 20h00 sur mumble
- Quel sujet ?
- Les backups ?
- On a pas décidé un outil.
- duplicity ? (ça fait du différentiel sur du chiffré)
- Ça fait les backups en dents de scie
- borg ?
- n'aurait pas le problème des backups en dents de scie
- pas dans Debian stable, mais dans testing
- sinon attic (borg est un fork d'attic) qui a l’avantage d'être dans Debian stable
- https://www.grenode.net/Services/Espaces_de_sauvegarde/
- https://repo.ldn-fai.net/redmine/issues/207 [meta] Migration de l'infra Ganeti @Gitoyen
- iptables
- rate limiting DNS
- puppet ganeti
- rss2email https://repo.ldn-fai.net/redmine/issues/227
- Les backups ?
Supervision
- Il faut faire de la supervision
- C'est ça qu'il faut faire au lab !
- Nagios/Checkmk/Observium
Mise à jour à la préfecture
- Avancement ?
- Sacrediou était absent lors de la réu précédente
- Ça n'a pas avancé.
- Il faut créer un compte en ligne franceconnect
- Sacrediou → Mise à jour à la préfecture
Page de l'association sur Framalibre
- https://framalibre.org/content/lorraine-data-network-ldn
- Merci AgentCobra :)
- tout le monde peut modifier la page
- Notice passée au détecteur ortho-typo-gramatico-nazi de Luc et modifiée
Assemblée Générale FFDN
- Du 3 au 5 juin dans l'Yonne (à côté d'Auxerre, entre Troyes, Dijon et Orléans)
- On était 5 de LDN
- retours ?
- Ça s'est plutôt bien passé
- C'était plutôt condensé, on est arrivés vendredi soir, avec un atelier toilettes sèches
- AG le samedi, retours des différents groupes des différentes associations
- 2 nouvelles asso voulant rejoindre l'asso, mais un peu difficile (une seule personne active ?)
- https://www.oxtel.fr/ => Le site fait trop professionnel, il faudrait ajouter quelques photos de chatons et de licornes
- Dimanche après-midi : seconde partie de l'AG, discussions en vrac sur la brique, ateliers sur les réseaux radio, 4G chez tetaneutral, services en ligne, chiffrement
- changement de statut de la FFDN : Quota Atypique et Benjamin sont présidents (deux postes de présidence).
- Renouvellement du bureau
- limite à 10 personnes pour le bureau
- ouverture officielle aux coopératives (pc light et scani)
- discussion pour créer une méta fédération, au niveau européen
- Retours sur le FOSDEM
- Féminisation des statuts
- Importance du partage des connaissances
- Certaines associations ne donnent plus vraiment de signe de vie (voire plus du tout)
- discussions sur la fibre (groupe de travail)
- Point sur la composition des pâtes à tartiner et leur veganitude
- conférence gesticulée de Lunar, sur informatique et liberté (conférence spectacle)
- Il veut venir se produire à Nancy : il faut trouver un moyen d'organiser ça ! (dont un lieu)
https://pad.tetaneutral.net/p/AGFFDN2017-orga https://pad.tetaneutral.net/p/AGFFDN2017-juridique https://pad.tetaneutral.net/p/AGFFDN2017-orientationpolitique
La Brique Internet
Il n'y a pas de raison pour les particuliers d'avoir un ordinateur chez eux.
+- Ken Olson, founder and president of Digital Equipment Corp. 1977 -+-
Nouvelle carte Olimex
(C'est juste une info sur les nouveaux matériels *potentiels* (sous réserve de bénévoles souhaitant travailler dessus.))
- https://olimex.wordpress.com/2017/06/05/a64-olinuxino-open-source-hardware-board-with-64-bit-cortex-a53-processor-is-in-released/
- Allwinner A64 Cortex-A53 64-bit
- 1 or 2GB or DDR3L @672 Mhz
- 0 / 4 or 16GB of industrial grade eMMC
- USB-OTG and USB-HOST
- Gigabit Ethernet
- BLE/WiFi module
- HDMI and MIPI display connectors
- microSD card
- Debug console serial connector
- 5V power jack
- Dimensions: 90×62.5 mm
=== Nouveau routeur banana pi, le R2
- CPU: MediaTek MT7623N, Quad-code ARM Cortex-A7
- GPU: Mali 450 MP4
- 2GB DDR3 (shared with GPU)
- 5x 10/100/1000Mbps Ethernet (MT7530)
- Wifi 802.11 a/b/g/n 2.4GHz/ 5GHz(MT6625L)
- BT4.1 BLE with MTK6625L chip
- pour comparaison, le R1 (modèle précédent)
- http://www.banana-pi.org/r1.html
- CPU Allwinner A20 Dual-core 1.0GHz CPU.
- 1 GB DDR3 memory.
- Mali-400 MP2 with Open GL ES 2.0/1.1.
- 4x Gigabit LAN + 1x Gigabit WAN
- Questions en suspens sur « c'est quoi une brique »
- Brique Camp à organiser
- Point média/TV :
- « La brique internet, c'est facile ! » : la brique internet est utilisée pour un teaser de off tracks, qui sera diffusé dimanche 11 juin sur ARTE.
- Un reportage sera diffusé sur France 3 Lorraine, dans lequel seront évoqués LDN et La Brique Internet.
- Rappel de l'existence du pad brique formation : https://pad.lqdn.fr/p/brique-formation
Services
Problème OpenVPN
- cf. mail de slash « Question aux utilisateurs du VPN LDN sur la version d'OpenVPN » :
> avec une vieille version d'OpenVPN (par exemple la 2.3.12), le tunnel se monte sans souci. > En revanche, avec une version un peu plus récente (2.4.2), tout fout le camp. > Une mise à jour inverse de version résout le souci, évidemment.
- En même temps, slash tente de faire de l'IPv15, il faut arrêter d'être technophile
- cf. Changelog : https://community.openvpn.net/openvpn/wiki/ChangesInOpenvpn24 => Rien trouvé de flagrant pour le moment
- Compiler OpenVPN from source pour tester ?
XMPP
- On a un serveur xmpp/jabber avec des adresses en @altu.fr, @acteurdu.net ou un nom de domaine à soi.
Infrastructure
Matériel
- Le processeur a été changé, on a les mêmes proques sur les deux machines
- Il n'y a quasiment pas de poussière dans les serveurs
- Il y a toujours le problème de passage de câble à côté de la ram
- 16 Go dans l'une
- 4 Go dans l'autre.
- Penser à remettre de la ram dans la machine avec 4 Go
- Passer à 2x16 Go => est-ce que sebian a acheté la ram supplémentaire, au final ?
- Les SSD ont été reçus (2x1 To en crucial), avec les adaptateurs 2,5 -> 3,5"
- Penser à numériser les factures et les donner à sgbn.
- Il nous reste deux emplacements disque dur dans chaque serveur.
- Sebian, tu prends des twinax ou pas ? Cf. Réu 45, 46.
- {Act|Sacrediou|Maj BIOS + IPMI}
- Prévoir un week-end pour déracker/racker les machines, changer les disques/ram.
- Préparer les disques (soft RAID) en amont.
- Refaire un lab ganeti pour préparer les disques (installation debian jessie chiffré + puppetiser ganeti)
- À rediscuter
Prochains événements
Fête des associations de Vandœuvre
- dimanche 2 juillet 2017, de 10h à 18h
- Réservation
- Sacrediou → Faire la réservation du stand
- Demander un stand similaire à celui de l'an dernier
- nah pourra être là le matin uniquement.
- Prévoir les trucs habituels : banderole, cordelette pour attacher la banderole, posters, cartes de visite…
- Demander qui a les différents éléments (notamment qui a la banderole et les posters)
- Mettre en place une piratebox ?
- nah → Demander sur la liste de diffusion qui a la banderole et les posters
- Ju → Imprimer des posters brique A3
Gestion des TODO/Act
/!\ TODO de la précédente réunion, voir RM-44 => ça serait chouette en fait d'assigner tout les todo à chaque fin de réunion, pour certaines tâches ce n'est vraiment pas grand chose. Mettre des todo sans que personne ne s'y assigne c'est juste une bonne manière pour que ça ne soit pas fait, ou que ça soit les même personnes qui fassent (donc pas de transfert et on a rien gagné).
- gabriel → Descendre le level à 3 au niveau des logs dans openvpn ?
- ju → Retirer au moins le prix 60€ sur le site de la brique
- ju → Vérifier l'utilisation de conntrack sur les autres serveurs
- ju → Imprimer des posters brique A3
- ju → Nettoyer la page wiki Adressage
- nah → Demander sur la liste de diffusion qui a la banderole et les posters
- Sacrediou → Maj BIOS + IPMI
- {{Act[Sacrediou[Créer le compte VPN}}
- Sacrediou → Mise à jour à la préfecture
- Sacrediou → Faire la réservation du stand
- Stéphane → Émettre la facture pour Luc
Décisions prises lors de cette réunion (à publier sur benevoles@ pour l'AG permanente)
Aucune décision n'a été prise.