RM-50
Pad de la session https://pad.sebian.fr/p/reunionldn50
|
Présents
- stéphane
- agentcobra (CCAN)
- nah (à distance)
- slash (à distance)
- Gabriel \o/ (sur place)
- sebian (à distance)
- petit (partiellement présent à distance)
Excusés
(participer à distance : https://wiki.ldn-fai.net/wiki/Mumble )
(trombinoscope : https://wiki.ldn-fai.net/wiki/Trombinoscope )
Glossaire
https://wiki.ldn-fai.net/wiki/Glossaire (à ajouter systématiquement, et à compléter au fur et à mesure)
TODO restants de la réunion d'avant
- ju → Retirer au moins le prix 60€ sur le site de la brique
- ju → Vérifier l'utilisation de conntrack sur les autres serveurs
- ju → Nettoyer la page wiki Adressage
- Sacrediou a acheté une nouvelle pile, à installer avant le prochain rackage
- ju → Faire un thread sur benevoles pour recenser les besoins en dév
- admins → Résoudre le pb nginx, voir pour les backups
- ju → Finir la recette librenms
- admins → Mettre à jour Dolibarr
- agentcobra → Ouvrir une issue au sujet de Doctor Cube et le passage à stretch
- on ne peut pas ouvrir d'issue, agentcobra va envoyer un mail à la ML
- je crois que c'est ici que ça se passe https://dev.yunohost.org/ (Redmine)
- agentcobra → Faire une page propre avec la liste des services par VM
- agentcobra → Lister les pages potentiellement obsolètes
- https://wiki.ldn-fai.net/wiki/Catégorie:MAJ
- rappel code bandeau https://wiki.ldn-fai.net/wiki/Modèle:MAJ
- https://wiki.ldn-fai.net/wiki/Catégorie:MAJ
- gabriel → Envoyer un courriel sur benevoles, pour faire avancer le point puppet
- agentcobra → questions réponses brique : Répondre au courriel
- toujours en cours de débogage
- Sacrediou → Faire une campagne de rappel pour les t-shirts
- en cours
- gabriel → Integrer SPKI pin pour notre service DNS/TLS avec Stubby et DNS privacy
- Gabriel n'a absolument pas avancé sur ce point :/
- Sacrediou → Framadate partie de Network&Magic
- toujours pas de local <- S. en pourparlers avec une association pour ça
- framadate en attente des disponibilités du local et de ljf d'ARN
- https://code.ffdn.org/ljf/networkandmagic
- gabriel → regarder pb affichage https://adsl.ldn-fai.net/graphs/<login> (erreur nginx "502 Bad Gateway")
- probablement un problème de communication entre le CGI et l'infra de FDN, à creuser
Ordre du jour
Vie de l'association
Secrétariat tournant mensuel
- Gabriel est l'actuel secrétaire du mois de septembre
- Retours : RAS
- sebian est volontaire pour le mois d'octobre
Mise à jour à la préfecture
- Sacrediou → Mise à jour à la préfecture
- Sacrediou a créé un compte association associé à son propre compte FranceConnect
- Il peut inviter d'autres personnes
- Finalisation en cours…
- Sacrediou → Mise à jour à la préfecture
- creation compte association sur site service-public.fr ok
- pour maj collège solidaire, besoin de :
- Fonction au sein de l'association = Membre de la direction collégiale - Civilité - Nom de naissance - Prénom(s) - Nationalité - Profession - Adresse personnelle
- maj journal officiel ? ~30€
- Si ça ne sert à rien (vu que l'on ne peut pas mettre un texte détaillé), on peut faire l'économie de 30€.
- maj journal officiel ? ~30€
Timeline
Article DNS
- nah → motivé pour avancer [sur l'article DNS]
- Un projet d'article avait été ébauché : https://pad.sebian.fr/p/Article-DNS-2016-11-02
- Toujours en work in progress…
- Sachant qu'il reste quoi à faire sur l'article ? Réorganiser les sections ?
Technique
Labo adminsys
- La pile a été changée.
- To puppet or not to puppet?
Disque qui est mort
- Sebian est passé à TH2
- Ce serait dû à un problème de connecteur (?)
- Il envoie un post-mortem sur contact
VPN
- Devnull n'a plus de VPN (down) depuis le 1er octobre
- Cf. courriel.
- gabriel → déboguer le truc avec devnull plutôt sur contact
Ring
cf. mail FFDN
Proposition de rejoint de Ring NLNog (1)
> Le principe est simple on met à disposition de NLNog une VM Ubuntu (2), > en échange on a accès à toutes les machines du réseau (3), ce que l'on > appelle le Ring.
(1) https://nlnog.net (2) https://ring.nlnog.net/user-guide/ (3) http://map.ring.nlnog.net/ (4) https://ring.nlnog.net/participants/ (5) https://cloud.aquilenet.fr/index.php/s/eVxDOEUir5ZGief
- Intérêt limité pour le ring vu qu'on n'a qu'un seul transitaire qui est déjà dans le ring
- Côté LDN, ceux qui sont intéressés peuvent s'investir dans Gitoyen :-D
- Faire partie du ring n'est donc pas une top priorité pour LDN
Amélioration DNS
- Intégration DNS privacy / stubby, https://dnsprivacy.org/wiki/
- cf www.bortzmeyer.org/7858.html
- Liste de DNS/TLS ouverts : https://dnsprivacy.org/wiki/display/DP/DNS+Privacy+Test+Servers
- Soft https://github.com/getdnsapi/getdns https://github.com/getdnsapi/stubby
- gabriel → Integrer SPKI pin pour notre service DNS/TLS avec Stubby et DNS privacy
T-shirts
- Point sur les t-shirts restants
- combien en stock
- Coupe homme :
- combien en stock
1 M 1 L 2 XL 1 XXL
- Coupe femme :
1 M 2 L 1 XL
- combien restant à distribuer: ils sont tous pending (un colis à envoyer + une autre personne contactée par IRC)
- https://pad.sebian.fr/p/T-Shirts-2016
La Brique Internet
- Quelqu'un veut acheter une brique.
- Gabriel a galéré à retouver les infos qui vont bien :)
- 92€ la brique, 100€ avec les frais de ports (c'est une lime 2) : il en reste 5
- virement par virement SEPA
- réponse au mail faite \o/
- Sacrediou a aidé un adhérent avec sa brique
- Problème identifié : le CA était pas le bon, il y a peut-être un problème dans la génération du .cube (?)
Fédération FDN (FFDN)
- Rien à signaler.
Événements
- Pas d'événement planifié pour le moment.
atelier network & magic
Gestion des TODO/Act
/!\ TODO de la précédente réunion, voir RM-44 => ça serait chouette en fait d'assigner toutes les todo à chaque fin de réunion, pour certaines tâches ce n'est vraiment pas grand chose. Mettre des todo sans que personne ne s'y assigne c'est juste une bonne manière pour que ça ne soit pas fait, ou que ça soit les même personnes qui fassent (donc pas de transfert et on a rien gagné).
- ju → Retirer au moins le prix 60€ sur le site de la brique
- ju → Vérifier l'utilisation de conntrack sur les autres serveurs
- ju → Nettoyer la page wiki Adressage
- ju → Faire un thread sur benevoles pour recenser les besoins en dév
- admins → Résoudre le pb nginx, voir pour les backups
- ju → Finir la recette librenms
- admins → Mettre à jour Dolibarr
- agentcobra → Ouvrir une issue au sujet de Doctor Cube et le passage à stretch
- agentcobra → Faire une page propre avec la liste des services par VM
- agentcobra → Lister les pages potentiellement obsolètes
- gabriel → Envoyer un courriel sur benevoles, pour faire avancer le point puppet
- agentcobra → questions réponses brique : Répondre au courriel
- Sacrediou → Faire une campagne de rappel pour les t-shirts
- gabriel → Integrer SPKI pin pour notre service DNS/TLS avec Stubby et DNS privacy
- Sacrediou → Framadate partie de Network&Magic
- gabriel → regarder pb affichage https://adsl.ldn-fai.net/graphs/<login> (erreur nginx "502 Bad Gateway")
- Sacrediou → Mise à jour à la préfecture
- nah → mettre à jour la timeline
- nah → motivé pour avancer [sur l'article DNS]
- gabriel → activer le routage IPv6 à l'init et puppetiser
- gabriel → déboguer le truc avec devnull plutôt sur contact
- gabriel → Integrer SPKI pin pour notre service DNS/TLS avec Stubby et DNS privacy
Décisions prises lors de cette réunion (à publier sur benevoles@ pour l'AG permanente)
Aucune décision n'a été prise lors de cette réunion.
Causeries diverses
Mail sur la censure d'internet en espagne
Dear all,
You may have heard that today the 1-O referendum in Catalonia is ongoing. 73% of electoral offices were open this morning despite the blockade from prosecutors, judges and the charges from +police forces. There are very long queues to vote.
Meanwhile the "guardia civil", a military police, together with the riot police, have entered in large groups to some of the electoral offices (especially those where high profile +politicians were expected) to seize the ballot boxes and papers. As a result of the police charges to peaceful people, tenths of people have suffered injuries (you can find in the media sad +images in the election offices).
As a result of a long list of measures and countermeasures to avoid the referendum (many orders from public prosecutors, only recently from a judge, budget blockade to public payments of +many kind), the Catalan government has declared this morning the "universal census" so people can move and vote in alternative offices if his own is blocked (as the validation of voters is +done over the Internet). Civil society have found ways to spread the message and enable voting that were not possible many years ago.
Voting is slow and painful but is progressing. There are many network attacks, the police has disconnected Internet access and wifi APs to schools to block the election offices, and many +sites to collect and coordinate the process. The Internet is fragmented in Catalonia. Hundreds of web sites from public but also civil-society organizations have been seized or blocked. A +few days ago, the tech responsible of the .cat TLD was literally taken from him home while showering and detained for 3 days with no formal accusation. As a result, the .cat TLD and many +.cat sites have been blocked. Some people that replicated web sites where detained and forced (by a judge + police) to give their passwords for, not only the sites, but also their personal +email and personal accounts in social media. Citizens and electoral offices are using new imaginative and decentralized means to deliver votes and manage the census (using VPNs abroad, +Tor, IPFS, etc) to certify the process.
This repression and human rights violations against a peaceful movement, to block the political expression of a large group of citizens against political problems, cannot be justified as +being declared "illegal" respect to a given rule of law (the Spanish constitution defined 42 years ago, never reformed). Let's see what political solutions we can find now, after years of +political fights, and a weekend of repressive police actions against so many citizens willing to express their political opinions. Probably it will not be easier than before.
In my opinion, the human right for expression goes before the defense of a given rule of law. Political negotiation and reforms are the way, and not censorship, police charges and +repression.
Certainly the Internet makes a difference in this process, for those inside and outside. Among many other sad examples around the world, let's learn and apply our lessons to build a more +resilient and open Internet for everyone.
Kind regards, Leandro. http://people.ac.upc.edu/leandro http://dsg.ac.upc.edu
- Arrestations, saisie des serveurs racine en .cat
- http://nymag.com/selectall/2017/09/the-cat-domain-is-caught-up-in-a-spanish-political-battle.html
- "Spanish authorities raided the offices of puntCAT on Wednesday, and arrested at least one executive. The fate of the .cat domain name remains unknown"
- Censure/blocage des .cat à cause du referendum sur l'indépendance de la catalogne, censure imposée par le gouvernement espagnol.