RM-49
Pad de la session https://pad.sebian.fr/p/reunionldn49
|
Présents
- Gabriel (avec deux roulettes)
- sgnb
- agentcobra (CCAN)
- slash (via mumble)
- sacrediou (via mumble)
- tomtom (en vrai avec des - quatre - roulettes)
- nah (avec deux roulettes aussi)
- tribu (via mumble)
Excusés
(participer à distance : https://wiki.ldn-fai.net/wiki/Mumble )
Le serveur mumble de LDN a été migré (la nouvelle adresse est indiqué dans le wiki ci-dessus).
(trombinoscope : https://wiki.ldn-fai.net/wiki/Trombinoscope )
Glossaire
https://wiki.ldn-fai.net/wiki/Glossaire (à ajouter systématiquement, et à compléter au fur et à mesure)
TODO restants de la réunion d'avant
- gabriel → Descendre le level à 3 au niveau des logs dans openvpn et réduire la durée de rétention
- On a regardé et on n'avait pas l'impression qu'on loggait de données sensible à l'heure actuelle.
- ju → Retirer au moins le prix 60€ sur le site de la brique
- ju → Vérifier l'utilisation de conntrack sur les autres serveurs
- ju → Nettoyer la page wiki Adressage
- Sacrediou → Maj BIOS + IPMI
- maj bios ok ; ipmi ok sur machine ex-routage mais pb maj sur machine ex-services
- Sacrediou → Mise à jour à la préfecture
- ju → Faire un thread sur benevoles pour recenser les besoins en dév
- admins → Résoudre le pb nginx, voir pour les backups
- ju → Finir la recette librenms
- admins → Mettre à jour Dolibarr
- agentcobra → Faire une page propre avec la liste des services par VM
- agentcobra → Lister les pages potentiellement obsolètes
- nah → motivé pour avancer [sur l'article DNS] pendant l'été
- nah → mettre à jour la timeline
Ordre du jour
- La réunion devrait être courte (à priori)… ou pas
- Le point Labo adminsys a pris une heure vingt-cinq de discussion.
Vie de l'association
Secrétariat tournant mensuel
- Slash est l'actuel secrétaire des mois de juillet et août
- retours : il y a eu des échanges, mais sans plus, un adhérent a fait une demande qui a été répondue par Gabriel ; pas mal de courriels liés à du phishing ces deux derniers mois, ce sont des courriels "légitimes" ; l'adhérent à qui est attribué l'IP est au courant et il gère régulièrement les courriels qu'il reçoit à ce sujet (ah bah encore un à l'instant...)
- demandes d'adhésion : il y a eu 2 demandes, l'une a été répondue, j'ai vu une deuxième mais seulement cette semaine (c'était dans les spams...) du coup faut que je rattrape ça (done, à l'instant)
- demandes de vpn : Damien a fait une demande, on a tardé, et entre temps il a su qu'il déménageait dans une zone avec un FAI associatif en décembre. Du coup, ça a plus de sens de prendre un VPN chez ce FAI
- autres ? : un adhérent semble avoir des soucis avec sa brique depuis un moment mais c'est difficile de l'aider à distance
- Gabriel est volontaire pour le mois de septembre
Labo adminsys
- Épisodes 19, 20, 21
- lecm cassé suite à màj de nginx
- Abandon de puppet, ou tout du moins, en simplifier l'usage (actuellement, trop lourd/contraignant ?) ?
Mise à jour à la préfecture
Timeline
- nah a (vraiment) profité du peu de vacances qu'il a eu et n'a pas du tout mis a jour la timeline.
- nah → mettre à jour la timeline
DNS
Article DNS
- Quelques tests (Stephane Bortzmeyer) https://linuxfr.org/nodes/110964/comments/1687712
- Un projet d'article avait été ébauché : https://pad.sebian.fr/p/Article-DNS-2016-11-02
- Motivation pour continuer ?
- nah → motivé pour avancer dessus pendant l'été
- nah a (un peu) avancé sur la préparation de l'article.
Amélioration DNS
- Intégration DNS privacy / stubby, https://dnsprivacy.org/wiki/
- cf www.bortzmeyer.org/7858.html
- Liste de DNS/TLS ouverts : https://dnsprivacy.org/wiki/display/DP/DNS+Privacy+Test+Servers
- Soft https://github.com/getdnsapi/getdns https://github.com/getdnsapi/stubby
- gabriel → Integrer SPKI pin pour notre service DNS/TLS avec Stubby et DNS privacy
T-shirts
- Il faudra faire le point sur les t-shirts (distribution, comptabilité).
- https://pad.sebian.fr/p/T-Shirts-2016
- courriels de rappels pour ceux qui n'ont pas encore récupérés leurs t-shirts
- Sacrediou → Faire une campagne de rappel pour les t-shirts
La Brique Internet
Brique camp 2017
- retours ?
- Les participants au brique camp ne sont pas présents.
[brique] Déploiement (éventuel) d'un site type Stack Overflow et nom de domaine
(cf. ml brique, message du 4 septembre, 19h24)
Bonjour,
Chez Franciliens.net on parle de monter un site pour du support sur la brique et on a commencé à expérimenter avec AskBot, un service de type Stack Overflow (type question-réponse donc).
Une des catégorie de questions qui subsiste est la portée d'un tel site. Nous nous demandons à cet effet, à la fois pour des aspects techniques et d'organisation, s'il serait possible de déployer celui-ci derrière un sous-domaine de labriqueinter.net type questions.labriqueinter.net (la question porte uniquement sur le sous-domaine).
Comme je l'ai dit, nous en sommes à réfléchir au sujet ainsi qu'à expérimenter. Néanmoins, j'apprécierai si des personnes se manifestent déjà pour être plutôt du côté des rédacteurs de réponses et de la gestion de la plateforme. Le but n'est pas de faire une liste nominative mais d'avoir une idée du nombre de personnes : si personne ne se manifeste, nous préférerons probablement avoir ce site en questions.franciliens.net. N'hésitez pas à m'envoyer un mail directement plutôt qu'à la liste si vous songeriez à vous impliquer dans ce projet.
remarque de nah : Ce pad est complètement à l'abandon, trop de points à compléter
https://pad.lqdn.fr/p/brique-formation
Il faudra aussi mettre neutrinet en copie (pour le nom de domaine internetcu.be)
Proposer discourse à la place de Askbot ?
Modérateurs, membres actifs ? ' → Répondre au courriel
Fédération FDN (FFDN)
Nouvelle collecte Liazo
- Accès Internet en dégroupage total, sur ADSL et VDSL
- Disponible depuis le 9 août
- https://www.fdn.fr/services/adsl/
- https://www.ffdn.org/wiki/doku.php?id=documentation:tarification#contrats_de_collecte
On laisse décanter un mois... et on a un nouvel abonné précurseur potentiel.
Événements
- Pas d'événement planifié pour le moment.
- Install party potentielle Telecom Nancy ? (faire une conf)
- proposition partie de Network&Magic avec ljf (ARN) sur Metz (avec le LUG)
- https://code.ffdn.org/ljf/networkandmagic
- besoin synchro date (plutôt le samedi pour la salle prévue)
- Sacrediou → Framadate partie de Network&Magic
Gestion des TODO/Act
/!\ TODO de la précédente réunion, voir RM-44 => ça serait chouette en fait d'assigner toutes les todo à chaque fin de réunion, pour certaines tâches ce n'est vraiment pas grand chose. Mettre des todo sans que personne ne s'y assigne c'est juste une bonne manière pour que ça ne soit pas fait, ou que ça soit les même personnes qui fassent (donc pas de transfert et on a rien gagné).
- ju → Retirer au moins le prix 60€ sur le site de la brique
- ju → Vérifier l'utilisation de conntrack sur les autres serveurs
- ju → Nettoyer la page wiki Adressage
- Sacrediou → Maj IPMI avec un live USB plutôt qu'interface web
- Sacrediou → Mise à jour à la préfecture
- ju → Faire un thread sur benevoles pour recenser les besoins en dév
- admins → Résoudre le pb nginx, voir pour les backups
- ju → Finir la recette librenms
- admins → Mettre à jour Dolibarr
- agentcobra → Ouvrir une issue au sujet de Doctor Cube et le passage à stretch
- agentcobra → Faire une page propre avec la liste des services par VM
- agentcobra → Lister les pages potentiellement obsolètes
- nah → motivé pour avancer [sur l'article DNS]
- nah → mettre à jour la timeline
- ' → Envoyer un courriel sur benevoles, pour faire avancer le point puppet
- ' → questions réponses brique : Répondre au courriel
- Sacrediou → Faire une campagne de rappel pour les t-shirts
- gabriel → Integrer SPKI pin pour notre service DNS/TLS avec Stubby et DNS privacy
- Sacrediou → Framadate partie de Network&Magic
- gabriel → regarder pb affichage https://adsl.ldn-fai.net/graphs/<login> (erreur nginx "502 Bad Gateway")
Décisions prises lors de cette réunion (à publier sur benevoles@ pour l'AG permanente)
Aucune décision n'a été prise lors de cette réunion.
Causeries diverses
- Idée : mettre en place un proxy (HTTP ?) LDN qui permet aux utilisateurs de masquer leur IP si ils le veulent -> risques d'abus, pas forcément une bonne idée