federez:membres:rapports-activite:edition-1
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
federez:membres:rapports-activite:edition-1 [2013/08/05 12:20] – thomas.fuzeau | federez:membres:rapports-activite:edition-1 [2014/03/15 01:43] (Version actuelle) – [Bureau 2013/04/09] morgane.jancon | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
====== Première édition ====== | ====== Première édition ====== | ||
===== FedeRez ===== | ===== FedeRez ===== | ||
- | ==== Bureau ==== | + | ==== Bureau |
+ | Une première réunion du bureau a eu lieu le 9 Avril en utilisant Google Hangout. La présidente, | ||
+ | |||
+ | Les points abordés lors cette réunions étaient: | ||
+ | * Retour sur l'AG | ||
+ | * Relance des différents membres | ||
+ | * Mise en place de l' | ||
+ | * Migration banque | ||
+ | * Intégration de la RH | ||
+ | |||
+ | Il a été décidé lors ce cette réunion de la mise en place d'un deuxième événement annuel, aux alentours d' | ||
+ | |||
+ | De plus, afin d' | ||
==== Equipe Technique ==== | ==== Equipe Technique ==== | ||
Ligne 15: | Ligne 27: | ||
===== Aurore ===== | ===== Aurore ===== | ||
+ | * développement d'une interface de gestion d' | ||
+ | Nous sommes en train de réaliser un panel d' | ||
+ | * projet de bornes WiFi | ||
+ | * réalisation d'une convention tripartite CROUS - DI Paris-Sud - Aurore | ||
+ | * passage sur un proxy transparent | ||
+ | * augmentation de la bande passante | ||
+ | ===== Cr@ns ===== | ||
+ | Concernant l' | ||
+ | à 1200 chambres sur le campus du CROUS de Cachan, pour mener à bien | ||
+ | cette tâche, nous possédons à peu près 20 machines physiques, 22 | ||
+ | machines virtuelles, un dédié ovh et une freebox. | ||
- | ===== Binet Réseau ===== | + | Voici les machines critiques au fonctionnement en service minimum du Crans. |
+ | Random : | ||
+ | * Une soixantaine de switchs, dont un coeur de réseau au doux nom de backbone. | ||
+ | * nols : baie de disques iSCSI | ||
- | ===== Cr@ns ===== | + | Serveurs : |
+ | [u] : virtuelle | ||
+ | [c] : critique | ||
+ | * zbee : serveur nfs [c] | ||
+ | * fy : dom0 sous xen (migration possible des domu vers fz) [c] | ||
+ | * fz : dom0 sous xen (migration possible des domu vers fy) [c] | ||
+ | * vert/ldap : serveur ldap [cu] | ||
+ | * thot : serveur postgresql (logs + upload + prises/ | ||
+ | * radius : serveur radius filaire [cu] | ||
+ | * dhcp : serveur dhcp [u] | ||
+ | * eap : serveur radius wifi, réplica LDAP [cu] | ||
+ | * komaz : routeur [c] | ||
+ | * sable : dns primaire, serveur radius secondaire, réplica LDAP [c] | ||
+ | * charybde : résolveur récursif, ftp, PXE [c] | ||
+ | * babar : serveur de backups, réplica LDAP [c] | ||
- | ===== Éclair ===== | + | Voici également un récapitulatif (non nécessairement exhaustif) des services : |
+ | * Internet (filaire et wifi) | ||
+ | * (Web)Mails | ||
+ | * Intranet{1, | ||
+ | * Impression à prix presque coûtant | ||
+ | * (Web)news | ||
+ | * (Web)IRC | ||
+ | * Wiki | ||
+ | * Mailing-lists | ||
+ | * VoIP | ||
+ | * Jabber | ||
+ | * (Web)TV par le réseau | ||
+ | * ... | ||
+ | |||
+ | Parlons maintenant des événements du mois d' | ||
+ | Rézo, de Supélec. | ||
+ | |||
+ | Ces associations ont pu profiter d'un barbecue maison, puis nous avons profité de l' | ||
+ | |||
+ | MiNET a pu nous présenter leur service d' | ||
+ | |||
+ | Cela nous a poussés à faire quelques tests de virtualisation. En effet, le Crans utilise Xen depuis 2008 en tant qu' | ||
+ | |||
+ | Il nous est apparu que Proxmox était loin d' | ||
+ | |||
+ | KVM a en revanche retenu notre attention, nous essayerons de savoir s'il peut être plus adapté que XEN, qui semble parfois s’essouffler quant à son développement. | ||
+ | |||
+ | Au rang des évolutions, | ||
+ | |||
+ | |||
+ | Comme les limitations en débit montant ont été réhaussées par notre DSI, cette déconnexion a été remplacé par un bridage : l' | ||
+ | |||
+ | Il s' | ||
+ | |||
+ | Nous en avons profité pour réécrire un firewall IPv4 propre. En essayant de pousser à " | ||
+ | |||
+ | |||
+ | Concernant les API de binding avec les bases LDAP, celle Cr@ns-made que nous utilisons pour nous interfacer avec notre annuaire s' | ||
+ | |||
+ | Une fois terminé (ou presque), il permettra de porter sur notre nouvel intranet (django) la gestion des comptes des adhérents et donc de mettre définitivement à la poubelle notre ancien intranet (cherrypy, buggué, incompatible avec IE 10 notamment). | ||
+ | |||
+ | Ce binding (http:// | ||
+ | |||
+ | |||
+ | NFS : La fondation free étant gentille, nous avons obtenu un second serveur, au doux nom de zbee, nous en avons donc profité pour changer de serveur NFS et au passage, passer celui-ci à Wheezy. | ||
+ | |||
+ | Détail à savoirs si vous avez l' | ||
+ | |||
+ | * Le comportement par défaut sous wheezy est d' | ||
+ | * De fait, IDMAPD est activé de force, ce qui a pour effet que la résolution des uid/gid est faite sur le serveur et non pas le client. De nombreux problèmes en ont résulté chez nous justement parce que le serveur n' | ||
+ | |||
+ | En forçant le NFSv3, on peut contourner le problème. Il suffit pour cela de rajouter l' | ||
+ | |||
+ | |||
+ | Postfix et les spams : | ||
+ | |||
+ | Postfix sous squeeze commence à être clairement dépassé en ce qui concerne les spams. Nous avons entamé des tests sur postscreen, une des nouvelles options de postfix, pour voir à quel point il élimine de façon juste des spams. | ||
+ | |||
+ | Les RBLs seuls ne semblent pas pertinents non plus, soit ils blacklistent les quelquechose-box, | ||
+ | |||
+ | |||
+ | Enfin, la TV : on a commencé à explorer de nouvelles solutions de diffusion de la TV, car notre matériel actuel se fait très vieillissant (Pentium 4 1Ghz, 256Mo de RAM…). Pour l' | ||
+ | |||
+ | Fonctionnement impecable sur linux (http:// | ||
+ | opensource. Avis aux amateurs. | ||
+ | |||
+ | En revanche, pas de trace du multiplex R8, d' | ||
+ | |||
+ | Le but à terme est de remplacer tous nos serveurs (« la ferme ») de diffusion par un unique, gros, serveur. Avec deux cartes DVB-T, on couvrirait déjà toutes les chaînes de la TNT. | ||
+ | |||
+ | Les admin de MiNET nous ont fait remarquer qu'ils ont eu des problèmes au delà de 7 tuners (prob de udev ?). Il semblerait que ce soit une option du driver. | ||
+ | |||
+ | |||
+ | Un peu d' | ||
+ | |||
+ | Le dossier écrit après consultation de BR, Via, Aurore, Rezo et du Cr@ns a été transmis à la nouvelle équipe en cours de formation. | ||
+ | |||
+ | Ils ont besoin de bras, donc si vous avez du temps à consacrer à SCE ou des questions, envoyez un mail à pommeret@crans.org (je transmettrais, | ||
+ | |||
+ | |||
+ | Concernant Le Cr@ns et le libre, selon ses statuts, le Cr@ns à pour mission de défendre le logiciel libre, entre autres. | ||
+ | |||
+ | Concrètement, | ||
+ | * une install-party pour le campus | ||
+ | * une install-party plus ouverte vers l' | ||
+ | * une adhésion à l' | ||
+ | * des séminaires de formation (techniques et grands publics) pour les adhérents mais surtout les " | ||
+ | * une tentative d' | ||
+ | |||
+ | On infiltre l'ENS, et on vous tient au courant ! | ||
+ | |||
+ | ===== ECLAIR ===== | ||
+ | ==== Problèmes actuels ==== | ||
+ | * Pas de convention avec l' | ||
+ | * Manque de connaissances juridiques vis à vis de la CNIL (pour le cloud, pour les accès aux informations privées des élèves dans l' | ||
+ | * Manque d' | ||
===== INP-net ===== | ===== INP-net ===== | ||
+ | Projet en cours : | ||
+ | |||
+ | * Deux nouveaux serveurs de fichiers, avec les caractéristiques suivantes : | ||
+ | * Réplication avec DRBD | ||
+ | * Du LVM sur le DRBD | ||
+ | * Du NFSv4 | ||
+ | * Du FTP (vsFTPd, avec plusieurs vIP et conf associée, lancé par xinetd) | ||
+ | * Corosync pour gérer tous ça | ||
+ | Il reste un petit peu de conf de Corosync, et 2, 3 bricoles puis passer ça en prod. | ||
+ | * Création de la première VM sur notre serveur en datacenter. Voici une liste des services devant être mis en place : | ||
+ | * Serveur mail secondaire (pour le moment seulement backup) | ||
+ | * LDAP secondaire | ||
+ | * MySQL secondaire | ||
+ | * Portail web secondaire | ||
+ | * DNS | ||
===== I-Resam ===== | ===== I-Resam ===== | ||
+ | * Mise en place d'un serveur redondant pour le Firewall | ||
+ | * Projet de réécriture du Firewall en python | ||
+ | * Le projet de remplacement des switchs de la résidence avance lentement mais sûrement | ||
+ | * Des élections vont être mises en place pour me remplacer en temps que président de l' | ||
+ | * Diverses évolutions de notre site de gestion de membres | ||
+ | ===== Maiznet ===== | ||
+ | C'est plutôt calme ce dernier mois, les premières années sont revenus de stage début avril et prennent le rythme. Le grand changement, c'est la 3ème ligne ADSL qui a été mise en service. On a eu une petite difficulté car on a 2 adresses IP avec la même passerelle. Du coup, on a jonglé avec les tables de routages virtuelles (setfib sous FreeBSD) et IPFW. | ||
- | ===== ResEl ===== | + | En parallèle, le serveur TV est en cours de migration par un première année. Le projet est presque fini. |
+ | Les projets à venir, c'est : | ||
+ | * La mise en production du LDAP. L' | ||
+ | * L' | ||
+ | * Le test d'un outil pour enregistrer la TNT sur un serveur. Le système doit être interfacé à notre site web. Il est censé être développé depuis un moment, mais celui qui a pris le projet en charge reste très mystérieux sur son avancement, en dehors du fait qu'il avance. | ||
- | ===== Rezel ===== | + | ===== ResEl ===== |
+ | On a quelques projets en cours mais qui n' | ||
+ | * QoS : contrôler le débit alloué à un user et donc ne pas avoir de partage par netflow/ip, utiliser tc et htb à l'air d' | ||
+ | * Réplication des données et AoE : Nous disposons actuellement d'un serveur contenant toutes les données pour les VMs, sachant que la plupart des services y ont recourt il est primordial que ces données ne soient pas perdues, ce qui serait le cas si le serveur actuel lachait. Un serveur a donc été acheté, il reste la réplication des données à faire via un lien dédié entre les deux serveurs ainsi qu'un load balancing sur l' | ||
+ | * NAS : Les sites de club occupent pas mal de place sur le NAS actuel (qui est presque plein), un NAS dédié allègerait la charge du NAS actuel et libèrerait de la place pour nos services. Bref un achat a étudier: quel chassis ? quelle capacité ? quels disques ? | ||
+ | D' | ||
===== Supélec Rézo Gif ===== | ===== Supélec Rézo Gif ===== | ||
+ | Nous avons plusieurs projets en cours qui avancent chacun à leur vitesse : | ||
+ | * Refonte du site web pour les adhérents | ||
+ | Développement d'un nouveau site en Symfony2 (framework écrit en PHP), en remplacement de l' | ||
+ | * Mise à jour de notre interface d' | ||
+ | Migration vers Ruby 2 et Ruby On Rails 4. | ||
+ | * Mise en place d'un LDAP | ||
+ | L' | ||
+ | * Archivage de la mailing de Supélec Rézo à des fins de conservation de l' | ||
- | + | Également, nous avons en vue dans un futur proche l' | |
- | ===== Supélec | + | |
===== Supélec Rézo Metz ===== | ===== Supélec Rézo Metz ===== | ||
+ | Quelques projets qui n'ont pas beaucoup avancé, entre les examens et les vacances… | ||
+ | Pour commencer, | ||
+ | * la mise en place du LACP entre la plupart de nos switches. Les principaux liens sont désormais en 3 Gb/s (il fallait faire des épissures sur certaine fibres optiques); | ||
+ | * le rétablissement de la TV par TNT (10 tuners : 2 carte DVB-T2 TBS6284 et une vieille Hauppauge Nova-T 500 Dual DVB-T ) et la mise en place d'un serveur qui diffuse des chaînes du satellite (12 tuners : 3 cartes DVB-S2 TBS6985). | ||
+ | |||
+ | Ensuite, toujours en projet : | ||
+ | * la migration et la virtualisation (avec Xen) de la plupart de nos serveurs pour passer à Wheezy; | ||
+ | * la limitation de débit (car on est censé ne pas dépasser les 100 Mb/s (connexion fournie par Renater)). | ||
+ | * monitoring : recherche de la solution la plus confortable... | ||
===== VIA Centrale Réseaux ===== | ===== VIA Centrale Réseaux ===== | ||
+ | Pour ce premier rapport d' | ||
+ | |||
+ | === Secteur réseau (appelé “Secteur Diff”) === | ||
+ | //(ici un petit aperçu : [[http:// | ||
+ | |||
+ | C'est historiquement notre "coeur de métier" | ||
+ | * 25 routeurs, avec un coeur de réseau BlackDiamond (**projet de renouvellement de ce coeur de réseau**) | ||
+ | * 15 switchs pour le réseau Wifi formé de 69 bornes avec authentification par Radius | ||
+ | * 8192 IP publiques (**+ 256 à récupérer**) | ||
+ | * Systèmes de redondances par une gestion manuelle des VLANs, routage manuel de certains VLANs | ||
+ | * Gestion du parc de bornes Wifi par une interface Unifi | ||
+ | * Réseau cuivré parallèle (AOB) pour le management des routeurs (backups des confs, configuration, | ||
+ | * Système de surveillance des correspondances numéro de port/ | ||
+ | * Monitoring du traffic avec MRTG ([[http:// | ||
+ | * Monitoring de l’état des machines avec Icinga avec interfaçage avec Munin pour les alertes mails/IRC | ||
+ | * Passerelle IPv6 (**projet : avec un nouveau coeur de réseau, on pourra davantage intégrer l'IPv6 sur notre réseau**) | ||
+ | * Système de bascule vers l’ADSL en cas de coupure de fibre (par modification de règles OSPF sur notre coeur de réseau) | ||
+ | * **Projet de prendre sa propre fibre pour faire du délestage** | ||
+ | |||
+ | |||
+ | === Secteur des machines Linux (appelé “Secteur Root”) === | ||
+ | |||
+ | Au cours de ces dernières années, ce secteur s'est considérablement développé, | ||
+ | * Cluster de virtualisation (3 noeuds) sous qemu-kvm, avec réplication par GlusterFS de la conf, utilisation de CLVM avec des volumes iSCSI multipathés sur des SAN avec réplication par DRBD en primary/ | ||
+ | * Autre machine de virtualisation | ||
+ | * Système maison de gestions simplifiée de MV (création, migration, ... ) : kvm-wrapper | ||
+ | * **Projet de virtualisation pour associations** (OpenStack ?) | ||
+ | |||
+ | Nous avons choisi de profiter au maximum de la virtualisation pour séparer nos services, en utilisant une MV par service, par exemple : | ||
+ | * 2 serveurs DNS, 2 serveurs mails, 1 serveur DHCP, 2 serveurs NTP, 1 serveur RADIUS, serveur de collaboration Pad, 1 serveur d’archives de ML, 1 serveur Git/SVN, 1 Wiki, 1 serveur IRC, 1 serveur Federez, 1 serveur Apache, serveurs LDAP avec réplications, | ||
+ | * Serveur des élèves MyECP : site Web (Symfony) qui propose un ensemble d’outils permettant de contribuer à la vie associative, | ||
+ | * Serveur pour un système de création/ | ||
+ | * Service d’impression à distance pour les membres, en cours de redéveloppement | ||
+ | * Service de ML avec l’interface SYMPA | ||
+ | * Système d’authentification par CAS | ||
+ | * Miroirs pour les distributions Linux, noyaux, VideoLAN, ... : http:// | ||
+ | * Serveur de backups quotidiens et incrémentaux | ||
+ | * Plateforme de gestion de projet : Redmine | ||
+ | * Plateforme de monitoring des machines : Munin | ||
+ | * Divers sites Web (hors MyECP) : le Wiki de VIA, sites de formations, site de VIA, ... | ||
+ | |||
+ | Outre les quelques projets d’améliorations cités ci-dessus, nous avons comme autres projets : | ||
+ | |||
+ | * **Projet “SMS-UI”** (commencé) : pour envoyer des alertes SMS (monitoring, | ||
+ | * Début d’un projet de test en “grandeur nature” de la **nouvelle technologie WebRTC** en vue d’une intégration sur notre serveur des élèves, en partenariat avec une startup | ||
+ | * Projet à venir en élaboration : mise en place d’un **système de Cloud** qui permettra à chaque membre d’avoir une “session” (sous forme de bureau) sur un serveur central (ou distribué), | ||
+ | |||
+ | === Secteur Firewall === | ||
+ | |||
+ | Pour la sécurité des membres et de nos serveurs, ainsi que pour le décompte des quotas : | ||
+ | |||
+ | * Firewall avec règles de sécurités spécifiques à chaque service | ||
+ | * Surveillance du P2P, mais totalement inefficace... | ||
+ | * Système de quotas pour les membres | ||
+ | * **Nouveau système d’accounting** avec diminution du débit en fonction de la consommation, | ||
+ | |||
+ | === Secteur des machines sous Windows (appelé “Secteur NT”) === | ||
+ | |||
+ | * Active Directory avec système de réplication : utilisé historiquement pour la gestion des membres, des licences... mais en abandon progressif malheureusement ! | ||
+ | * Partenariat Microsoft pour les licences | ||
+ | * Site interne de téléchargement de logiciels gratuits et Microsoft, avec gestion des licences | ||
+ | |||
+ | |||
+ | === Secteur VideoLAN pour la diffusion de la télévision sur le campus === | ||
+ | |||
+ | * Diffusion par multicast/ | ||
+ | * **Développement** d'un système de gestion des serveurs de diffusion et des multiplex à diffuser : dvblmgr | ||
+ | * Audiences des flux Multicast (**en cours d’amélioration**) : RRD des annonces SAP, audiences | ||
+ | * **Projet de Vidéo à la Demande** | ||
+ | |||
+ | En ce qui concerne notre avenir à Saclay, nous cherchons à **établir des relations avec l' |
federez/membres/rapports-activite/edition-1.1375705214.txt.gz · Dernière modification : 2013/08/05 12:20 de thomas.fuzeau