federez:membres:rapports-activite:edition-2
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
federez:membres:rapports-activite:edition-2 [2013/11/05 15:17] – [Édition n°2] samy.ghribi | federez:membres:rapports-activite:edition-2 [2014/03/25 20:07] (Version actuelle) – [Supélec Rézo Metz] lazare.olivry | ||
---|---|---|---|
Ligne 2: | Ligne 2: | ||
===== FedeRez ===== | ===== FedeRez ===== | ||
==== Bureau ==== | ==== Bureau ==== | ||
+ | L' | ||
+ | Entre autres, 2 sponsors pour la 10ème édition des Journées (Neo Telecoms et NetXP), soirée d' | ||
+ | Au fait, nous comptons toujours sur vous tous pour le teaser des 10 ans ! Merci de vous impliquer dans sa réalisation ! | ||
+ | Nous vous rappelons que les Journées contiennent l'AG de FedeRez, et qu'à cette occasion le bureau doit être renouvelé ! Des volontaires pour reprendre le flambeau ? Songez-y, parlez-en, demandez-nous plus d' | ||
+ | |||
+ | Une autre idée a germé : pour une meilleure visibilité de FedeRez parmi vos nouvelles recrues, nous proposons de mettre en place une tournée des associations, | ||
+ | |||
+ | Nous en profitons pour rappeler aux concernés qu'il n'y a plus que quelques jours pour vous acquitter de votre cotisation. | ||
+ | |||
+ | Et sinon, quid d'une rencontre/ | ||
+ | Et à Metz ? et en Bretagne ? et à Lyon ? | ||
==== Equipe Technique ==== | ==== Equipe Technique ==== | ||
Ligne 9: | Ligne 20: | ||
===== Aurore ===== | ===== Aurore ===== | ||
+ | ==== Projets réalisés ==== | ||
+ | === Interface de gestion des adhérents / cotisations === | ||
+ | Une interface en Python est désormais en production et permet d' | ||
+ | Cette interface intègre la gestion des adresses IP, des DNS des machines, ainsi que les adresses MAC des PC membres. Notre interface est interfacée avec un LDAP qui est commun avec toutes les résidences. | ||
+ | Nos serveurs DNS et DHCP sont également interfacés avec le LDAP, et permet de répercuter les demandes de connexion en live. | ||
+ | Nous gérons également les déménagements entre résidences facilement grâce à cet annuaire commun. | ||
+ | === Réalisation d'une image serveur type pour chaque assoc === | ||
+ | Nous avons désormais une image de VM Serveur type qui est nécessaire pour chaque association de résidence. Il contient un __serveur DHCP__ interfacé avec LDAP, __deux serveurs DNS__ : un pour la zone de la résidence (ainsi interfacé avec LDAP), l' | ||
+ | |||
+ | === Augmentation de la bande passante === | ||
+ | Avec deux nouvelles résidences au sein de la fédération, | ||
+ | |||
+ | === Serveur de backup === | ||
+ | Installation d'un serveur de backup utilisant __BackupPC__ pour centraliser les sauvegardes des différents serveurs des résidences. Espace disque : 500Go. | ||
+ | Nous projetons d' | ||
+ | |||
+ | ==== Projets en cours ==== | ||
+ | === Maintenance des proxys === | ||
+ | Une opération de remise à niveau des proxy est en cours : mise à jour des packages + remise en service du proxy mail. | ||
+ | |||
+ | === Connexion NAT === | ||
+ | La direction informatique de Paris-Sud a migré la totalité du réseau AURORE sur le NAT de Paris-Sud. Nous sommes en train de recenser les IP et ports des jeux vidéos pour les faire débloquer sur le NAT. | ||
+ | Actuellement, | ||
+ | Nous recherchons les listes d'IP et ports du PSN et Xbox Live, ainsi que les listes de jeux demandés par les adhérents (si une autre assoc de Fédérez a une liste, on est preneur !) | ||
===== Binet Réseau ===== | ===== Binet Réseau ===== | ||
Ligne 21: | Ligne 56: | ||
===== INP-net ===== | ===== INP-net ===== | ||
+ | * Réseau : suite à quelques soucis de P2P, quelques mesures ont été prises (sous OpenBSD) : | ||
+ | * restriction sur les ports (globalement, | ||
+ | * mise en place d’un portail captif (python) | ||
+ | * connexion automatique pour ceux donnant leur adresse mac (et éventuellement ports non filtrés) | ||
+ | * Nettoyage du DNS et configuration de notre secondaire externe | ||
+ | * Nouveau script de backup utilisant rdiff-backup | ||
+ | * Le développement de notre portail suit son cours (fixes & nouvelles features) | ||
+ | * Cluster ejabberd : mit en place mais trop de split-brain pour être utilisable (~ < 1 semaine, d’autant plus que ça ne s’auto-répare pas) | ||
+ | * Migration hg vers git : serveur git en cours de développement (cahier des charges : groupe ldap, push/pull http et ssh + interface web, peut-être bien GitList mais il ne propose pas de graphe :-() | ||
+ | * Passage à libvirt pour l’administration de kvm (avant : script perso) | ||
+ | * IPv6 : | ||
+ | * natif : le routeur de notre DSI est trop vieux et ne le permet pas … | ||
+ | * tunnel broker (he) : le routeur de notre DSI est trop vieux et ne permet pas le proto 41 … | ||
+ | * on attend le changement de routeur de notre DSI prévu pour d’ici 1 an | ||
+ | * Participation à Capitole du Libre, le meilleur évènement de France consacré au logiciel libre 8-) </ | ||
+ | * Mise en place de deux serveurs minecraft, un moddé et l' | ||
===== I-Resam ===== | ===== I-Resam ===== | ||
Ligne 35: | Ligne 86: | ||
===== Supélec Rézo Gif ===== | ===== Supélec Rézo Gif ===== | ||
- | **Projets réalisés | + | ==== Projets réalisés |
* Mise en place d'une mailing de support aux adhérents interfacée avec le [[http:// | * Mise en place d'une mailing de support aux adhérents interfacée avec le [[http:// | ||
* Le LDAP a été mis en place et permet une authentification sur les serveurs et sur les .htaccess. Le service de LDAP est également interfacé avec d' | * Le LDAP a été mis en place et permet une authentification sur les serveurs et sur les .htaccess. Le service de LDAP est également interfacé avec d' | ||
- | **Projets en cours :** | + | ==== Projets en cours ==== |
* L' | * L' | ||
* Un serveur [[http:// | * Un serveur [[http:// | ||
Ligne 45: | Ligne 96: | ||
Il a également été évoqué l' | Il a également été évoqué l' | ||
+ | |||
===== Supélec Rézo Rennes ===== | ===== Supélec Rézo Rennes ===== | ||
===== Supélec Rézo Metz ===== | ===== Supélec Rézo Metz ===== | ||
+ | Projet en cours : | ||
+ | * Wi-Fi : déploiement | ||
+ | * Mailing-lists : mise en place d'un gestionnaire de mailing-lists local à la résidence et du serveur SMTP associé. | ||
+ | * Mise en place de Zabbix (monitoring général, encore en test). | ||
+ | |||
+ | Divers : | ||
+ | * Mise en place d'un Proxy Cache pour les dépôts ROS ; | ||
Ligne 55: | Ligne 114: | ||
**PAS FINI !** | **PAS FINI !** | ||
- | **Avancement suite au premier rapport d' | + | ==== Avancement suite au premier rapport d' |
Pour reprendre ce qui avait été dit dans le premier rapport : | Pour reprendre ce qui avait été dit dans le premier rapport : | ||
* Renouvellement du cœur de réseau : fait ! Nous avons remplacés le cœur du réseau formé par un BlackDiamond et un 48i de chez Extreme Networks par un stack de x460 et un x450 toujours de chez Extreme Networks. Cela nous permet enfin de faire du routage IPv6, et cela va nous être fortement utile pour continuer le projet refonte du système de comptabilisation des quotas, en faisant de l' | * Renouvellement du cœur de réseau : fait ! Nous avons remplacés le cœur du réseau formé par un BlackDiamond et un 48i de chez Extreme Networks par un stack de x460 et un x450 toujours de chez Extreme Networks. Cela nous permet enfin de faire du routage IPv6, et cela va nous être fortement utile pour continuer le projet refonte du système de comptabilisation des quotas, en faisant de l' | ||
- | * Récupération d'un /24 supplémentaire : les démarches ont été faites, les contacts mis à jour auprès du RIPE, il reste à faire router le /24 pour l' | + | * Récupération d'un /24 supplémentaire : les démarches ont été faites, les contacts mis à jour auprès du RIPE, il reste à faire router le /24 pour l' |
* Poursuivre le développement du système de surveillance de correspondances MAC/ | * Poursuivre le développement du système de surveillance de correspondances MAC/ | ||
* Routage IPv6, nouveau tunnel 6to4 : des tests ont été effectués, ça a avancé, mais beaucoup reste encore à faire | * Routage IPv6, nouveau tunnel 6to4 : des tests ont été effectués, ça a avancé, mais beaucoup reste encore à faire | ||
* Prendre une fibre extérieure pour faire du délestage : au point mort, on se focalise à court terme vers du délestage sélectif sur une ligne ADSL pour faire des tests. On attend les résultats d' | * Prendre une fibre extérieure pour faire du délestage : au point mort, on se focalise à court terme vers du délestage sélectif sur une ligne ADSL pour faire des tests. On attend les résultats d' | ||
* Virtualisation pour associations : OpenStack a été installé et testé sur deux machines physiques. La plus grosse partie (intégration aux services et à l' | * Virtualisation pour associations : OpenStack a été installé et testé sur deux machines physiques. La plus grosse partie (intégration aux services et à l' | ||
- | * Sites persos pour les membres (MyECP-sites) : ça a avancé, mais très peu pour l' | + | * Sites persos pour les membres (MyECP-sites) : ça a avancé, mais très peu pour l' |
* SMS-UI : on arrive à envoyer des SMS en lignes de commandes, et à les recevoir, il faut maintenant trouver quelque chose d' | * SMS-UI : on arrive à envoyer des SMS en lignes de commandes, et à les recevoir, il faut maintenant trouver quelque chose d' | ||
* Intégration de la technologie WebRTC sur notre serveur des élèves avec une start-up : le projet a repris, deux VIAmen travaillent avec cette start-up pour procéder à cette intégration | * Intégration de la technologie WebRTC sur notre serveur des élèves avec une start-up : le projet a repris, deux VIAmen travaillent avec cette start-up pour procéder à cette intégration | ||
+ | * Système de cloud : projet abandonné suite à des négociations échouées avec l' | ||
+ | * Nouveaux systèmes d' | ||
+ | * Les projets relatifs à la TV n'ont pas avancé... La récupération des audiences multicast est prête, ainsi que la surveillance des annonces SAP, il manque la partie automatisation, | ||
+ | |||
+ | ==== Choses faites qui n'ont pas été mentionnées/ | ||
+ | |||
+ | Quelques points principalement : | ||
+ | |||
+ | * Webprint : service proposé aux membres qui permet d' | ||
+ | * Projet associatif VIA : pour la première année, notre équipe va pouvoir faire un projet VIA dans le cadre scolaire. Après // | ||
+ | * MyECP : Gitlab, qui a pour vocation d' | ||
+ | |||
+ | À cela, on peut ajouter tout ce qui concerne la rentrée : préparation technique, organisation de formations, événement lors de la semaine de la rentrée, ... | ||
+ | |||
+ | ==== Que prévoyons-nous de faire ? ==== | ||
+ | Un des objectifs de nous, les futurs vieux, est de relancer MyECP-sites. On a également été en contact avec l' | ||
+ | On peut également rajouter que l'on réfléchit à une nouvelle règle de quotas, à plus court terme que l' |
federez/membres/rapports-activite/edition-2.1383664655.txt.gz · Dernière modification : 2013/11/05 15:17 de samy.ghribi