<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Croc-Informatique.fr &#187; Réseau</title>
	<atom:link href="http://www.croc-informatique.fr/category/reseau/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.croc-informatique.fr</link>
	<description>Le Blog Note d'Olivier Legras</description>
	<lastBuildDate>Thu, 05 Aug 2010 19:49:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>[MISE A JOUR] Synchroniser et superviser VULTURE</title>
		<link>http://www.croc-informatique.fr/2010/07/mise-a-jour-synchroniser-et-superviser-vulture/</link>
		<comments>http://www.croc-informatique.fr/2010/07/mise-a-jour-synchroniser-et-superviser-vulture/#comments</comments>
		<pubDate>Thu, 22 Jul 2010 14:40:40 +0000</pubDate>
		<dc:creator>Olivier Legras</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Programmation]]></category>
		<category><![CDATA[Projet]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Nagios]]></category>
		<category><![CDATA[Perl]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[projet]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[reverse]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[supervision]]></category>
		<category><![CDATA[synchronisation]]></category>
		<category><![CDATA[Vulture]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2010/07/mise-a-jour-synchroniser-et-superviser-vulture/</guid>
		<description><![CDATA[Après avoir ajouté des interfaces à mes serveurs Vulture pour prendre en charge mes certificats SSL par domaine, j’ai du mettre à jour mes scripts de synchronisation et de supervision. Pour rappel, la première version ainsi qu’une doc explicative se trouve à cette adresse : http://www.croc-informatique.fr/2009/07/synchronisation-et-monitoring-de-deux-reverse-proxy-vulture/ J’en ai profité pour remanier un peu mon code [...]


Autres articles similaires:<ol><li><a href='http://www.croc-informatique.fr/2010/06/nagios-superviser-la-synchronisation-de-deux-big-ip/' rel='bookmark' title='Permanent Link: [NAGIOS] Superviser la synchronisation de deux BIG-IP'>[NAGIOS] Superviser la synchronisation de deux BIG-IP</a></li>
<li><a href='http://www.croc-informatique.fr/2010/03/problme-de-mise-jour-ios-cisco/' rel='bookmark' title='Permanent Link: Probl&egrave;me de mise &agrave; jour IOS Cisco'>Probl&egrave;me de mise &agrave; jour IOS Cisco</a></li>
<li><a href='http://www.croc-informatique.fr/2009/07/synchronisation-et-monitoring-de-deux-reverse-proxy-vulture/' rel='bookmark' title='Permanent Link: Synchronisation et monitoring de deux reverses proxy Vulture'>Synchronisation et monitoring de deux reverses proxy Vulture</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Après avoir ajouté des interfaces à mes serveurs Vulture pour prendre en charge mes certificats SSL par domaine, j’ai du mettre à jour mes scripts de synchronisation et de supervision. Pour rappel, la première version ainsi qu’une doc explicative se trouve à cette adresse : <a title="http://www.croc-informatique.fr/2009/07/synchronisation-et-monitoring-de-deux-reverse-proxy-vulture/" href="http://www.croc-informatique.fr/2009/07/synchronisation-et-monitoring-de-deux-reverse-proxy-vulture/">http://www.croc-informatique.fr/2009/07/synchronisation-et-monitoring-de-deux-reverse-proxy-vulture/</a></p>
<p>J’en ai profité pour remanier un peu mon code pour qu’il soit plus exploitable par tous. J’espère que ça servira à quelqu’un.</p>
<h3>Attention :</h3>
<p><span id="more-620"></span></p>
<p>J’ai transformé le script permettant la supervision de la synchronisation du shell en perl. Donc, à présent, il faut mettre dans le fichier /etc/sudoers la ligne :</p>
<blockquote><p>nagios   ALL = NOPASSWD: /usr/bin/perl /usr/lib/nagios/plugins/check_synchro_vulture.pl</p></blockquote>
<p>Au lieu de :</p>
<blockquote><p>nagios   ALL = NOPASSWD: /bin/sh /usr/local/nagios/libexec/check_synchro_vulture.sh</p></blockquote>
<p>Modifier également la commande utilisé par Nagios.</p>
<p>La supervision des sites Web hébergés a également changée. La commande s’exécute de cette manière :</p>
<blockquote><p>./check_vulture.pl -H 192.168.0.1</p></blockquote>
<p>Il vous faudra modifier les constantes dans la plupart des scripts.</p>
<p>Vous pouvez télécharger la dernière version <a href="http://crocodanser.free.fr/fichiers/synchro-vulture-072010.zip" target="_blank">ici</a></p>
<p>Mot de passe de l&#8217;archive : http://www.croc-informatique.fr</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-knowledge">
<ul class="socials">
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.croc-informatique.fr/2010/07/mise-a-jour-synchroniser-et-superviser-vulture/&amp;t=%5BMISE+A+JOUR%5D+Synchroniser+et+superviser+VULTURE" rel="nofollow" class="external" title="Partagez-le sur Facebook">Partagez-le sur Facebook</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.croc-informatique.fr/2010/07/mise-a-jour-synchroniser-et-superviser-vulture/&amp;title=%5BMISE+A+JOUR%5D+Synchroniser+et+superviser+VULTURE" rel="nofollow" class="external" title="Ajoutez-le à Google Bookmarks">Ajoutez-le à Google Bookmarks</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://www.croc-informatique.fr/2010/07/mise-a-jour-synchroniser-et-superviser-vulture/&amp;imageurl=" rel="nofollow" class="external" title="Postez-le sur Google Buzz">Postez-le sur Google Buzz</a>
		</li>
		<li class="shr-technorati">
			<a href="http://technorati.com/faves?add=http://www.croc-informatique.fr/2010/07/mise-a-jour-synchroniser-et-superviser-vulture/" rel="nofollow" class="external" title="Partagez-le sur Technorati">Partagez-le sur Technorati</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=%5BMISE+A+JOUR%5D+Synchroniser+et+superviser+VULTURE+-+http://b2l.me/abu677&amp;source=shareaholic" rel="nofollow" class="external" title="Tweetez-le !">Tweetez-le !</a>
		</li>
		<li class="shr-wikio">
			<a href="http://www.wikio.com/sharethis?url=http://www.croc-informatique.fr/2010/07/mise-a-jour-synchroniser-et-superviser-vulture/&amp;title=%5BMISE+A+JOUR%5D+Synchroniser+et+superviser+VULTURE" rel="nofollow" class="external" title="Partagez-le sur Wikio">Partagez-le sur Wikio</a>
		</li>
		<li class="shr-reddit">
			<a href="http://reddit.com/submit?url=http://www.croc-informatique.fr/2010/07/mise-a-jour-synchroniser-et-superviser-vulture/&amp;title=%5BMISE+A+JOUR%5D+Synchroniser+et+superviser+VULTURE" rel="nofollow" class="external" title="Partagez-le sur Reddit">Partagez-le sur Reddit</a>
		</li>
		<li class="shr-identica">
			<a href="http://identi.ca//index.php?action=newnotice&amp;status_textarea=Reading:+&quot;%5BMISE+A+JOUR%5D+Synchroniser+et+superviser+VULTURE&quot;+-+from+http://b2l.me/abu677" rel="nofollow" class="external" title="Publiez-le sur Identica">Publiez-le sur Identica</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Autres articles similaires:<ol><li><a href='http://www.croc-informatique.fr/2010/06/nagios-superviser-la-synchronisation-de-deux-big-ip/' rel='bookmark' title='Permanent Link: [NAGIOS] Superviser la synchronisation de deux BIG-IP'>[NAGIOS] Superviser la synchronisation de deux BIG-IP</a></li>
<li><a href='http://www.croc-informatique.fr/2010/03/problme-de-mise-jour-ios-cisco/' rel='bookmark' title='Permanent Link: Probl&egrave;me de mise &agrave; jour IOS Cisco'>Probl&egrave;me de mise &agrave; jour IOS Cisco</a></li>
<li><a href='http://www.croc-informatique.fr/2009/07/synchronisation-et-monitoring-de-deux-reverse-proxy-vulture/' rel='bookmark' title='Permanent Link: Synchronisation et monitoring de deux reverses proxy Vulture'>Synchronisation et monitoring de deux reverses proxy Vulture</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2010/07/mise-a-jour-synchroniser-et-superviser-vulture/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Machines Virtuelles VBOX avec GNS3</title>
		<link>http://www.croc-informatique.fr/2010/07/machines-virtuelles-vbox-avec-gns3-2/</link>
		<comments>http://www.croc-informatique.fr/2010/07/machines-virtuelles-vbox-avec-gns3-2/#comments</comments>
		<pubDate>Mon, 12 Jul 2010 16:06:41 +0000</pubDate>
		<dc:creator>Olivier Legras</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Projet]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Dynamips]]></category>
		<category><![CDATA[GNS3]]></category>
		<category><![CDATA[interface]]></category>
		<category><![CDATA[machine virtuelle]]></category>
		<category><![CDATA[pc]]></category>
		<category><![CDATA[TAP]]></category>
		<category><![CDATA[VirtualBox]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/?p=589</guid>
		<description><![CDATA[Introduction J&#8217;utilise depuis quelques temps GNS3 pour effectuer quelques maquettes et réviser mes cours Cisco. Afin de maquetter un peu la sécurité ( ACL, ASA), j&#8217;ai décidé de prendre un peu de temps pour réaliser une maquette comportant des postes de travail virtuels et ainsi tester en réel l&#8217;accès aux ports voulus. Dans ce document, [...]


Autres articles similaires:<ol><li><a href='http://www.croc-informatique.fr/2009/10/redirection-de-port-ou-port-forwarding-avec-iptables/' rel='bookmark' title='Permanent Link: Redirection de port ou port forwarding avec Iptables'>Redirection de port ou port forwarding avec Iptables</a></li>
<li><a href='http://www.croc-informatique.fr/2008/12/crer-un-tunnel-avec-putty/' rel='bookmark' title='Permanent Link: Créer un tunnel avec PUTTY'>Créer un tunnel avec PUTTY</a></li>
<li><a href='http://www.croc-informatique.fr/2009/03/redirection-apache-tomcat-avec-mod_jk-et-rewriterule/' rel='bookmark' title='Permanent Link: Redirection apache tomcat avec mod_jk et rewriterule'>Redirection apache tomcat avec mod_jk et rewriterule</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<h3>Introduction</h3>
<p>J&#8217;utilise depuis quelques temps GNS3 pour effectuer quelques maquettes et réviser mes cours Cisco. Afin de maquetter un peu la sécurité ( ACL, ASA), j&#8217;ai décidé de prendre un peu de temps pour réaliser une maquette comportant des postes de travail virtuels et ainsi tester en réel l&#8217;accès aux ports voulus.</p>
<p>Dans ce document, je montrerais seulement la manière de faire communiquer deux machines virtuelles avec un projet GNS3/Dynamips à partir d&#8217;interfaces TAP.</p>
<h3>&#160;</h3>
<h3>Schéma Cible</h3>
<p><span id="more-589"></span></p>
<p>&#160;</p>
<p>Voici ma maquette cible: Deux machines virtuelles (PC1 et PC2) appartenant à deux réseaux différents qui pourront communiquer ensemble via le routeur R0. Ce schéma sera souvent utilisé par la suite.</p>
<p style="text-align: center"><a href="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image002.jpg"><img class="aligncenter" title="clip_image002" border="0" alt="clip_image002" src="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image002_thumb.jpg" width="351" height="245" /></a></p>
<p style="text-align: center"><em><span style="text-decoration: underline">Schéma 1</span></em></p>
<h3>&#160;</h3>
<h3>Pré-requis :</h3>
<p>&#160;</p>
<ul>
<li>GNS3 : Simulateur Cisco ( apt-get install gns3 ) </li>
<li>VirtualBOX : Virtualisation de postes de travail –&gt; <a href="http://www.virtualbox.org/wiki/Linux_Downloads">http://www.virtualbox.org/wiki/Linux_Downloads</a> </li>
</ul>
<h3>&#160;</h3>
<h3>Mise en place des interfaces TAP :</h3>
<p>&#160;</p>
<h4>Définition d&#8217;une interface TAP :</h4>
<p>&#160;</p>
<p>Une interface TAP permet, dans notre cas, d&#8217;établir une communication entre le programme GNS3/Dynamips et les machines virtuelles de VirtualBox. Pour pouvoir créer ces interfaces, nous allons devoir installer les packages bridge-utils et uml-utilities.</p>
<p>Pour plus d&#8217;informations, vous pouvez aller consulter ce site : <a href="http://www.linux-france.org/prj/inetdoc/articles/vm/vm.network.tun-tap.html">http://www.linux-france.org/prj/inetdoc/articles/vm/vm.network.tun-tap.html</a></p>
<h4>&#160;</h4>
<h4>Installation des paquets bridge-utils et uml-utilities :</h4>
<p>&#160;</p>
<blockquote><p>sudo apt-get install bridge-utils uml-utilities</p>
</blockquote>
<p>Maintenant, nous allons pouvoir créer nos interfaces TAP. Pour mon projet, j&#8217;ai besoin de deux interfaces TAP pour différentier les communication PC1 ↔ Fa0/0 et PC2 ↔ Fa0/1 comme indiqué sur le schéma 1.</p>
<h4>&#160;</h4>
<h4>Création d&#8217;une interface TAP :</h4>
<p>&#160;</p>
<p>Voici les commandes à taper pour créer les interfaces tap0 et tap1.</p>
<p><span style="text-decoration: underline">Création de l&#8217;interface tap0 :</span></p>
<blockquote><p>sudo tunctl -t tap0</p>
<p>sudo ifconfig tap0 0.0.0.0 promisc up</p>
</blockquote>
<p><span style="text-decoration: underline">Création de l&#8217;interface tap1 :</span></p>
<blockquote><p>sudo tunctl -t tap1</p>
<p>sudo ifconfig tap1 0.0.0.0 promisc up</p>
</blockquote>
<p>Cette configuration est éphémère. Elle disparaît au reboot. Je l&#8217;utilise seulement lorsque je fais des maquettes donc ça m&#8217;arrange.</p>
<p>Voici ce que j&#8217;ai lorsque je tape la commande ifconfig :</p>
<blockquote><p>tap0 Link encap:Ethernet HWaddr 82:9b:7e:df:7d:9b</p>
<p>adr inet6: fe80::809b:7eff:fedf:7d9b/64 Scope:Lien</p>
<p>UP BROADCAST RUNNING PROMISC MULTICAST MTU:1500 Metric:1</p>
<p>Packets reçus:2216 erreurs:0 :0 overruns:0 frame:0</p>
<p>TX packets:225 errors:0 dropped:174 overruns:0 carrier:0</p>
<p>collisions:0 lg file transmission:500</p>
<p>Octets reçus:175316 (175.3 KB) Octets transmis:126614 (126.6 KB)</p>
<p>tap1 Link encap:Ethernet HWaddr 02:b4:43:5f:e2:34</p>
<p>adr inet6: fe80::b4:43ff:fe5f:e234/64 Scope:Lien</p>
<p>UP BROADCAST RUNNING PROMISC MULTICAST MTU:1500 Metric:1</p>
<p>Packets reçus:2237 erreurs:0 :0 overruns:0 frame:0</p>
<p>TX packets:222 errors:0 dropped:6 overruns:0 carrier:0</p>
<p>collisions:0 lg file transmission:500</p>
<p>Octets reçus:175971 (175.9 KB) Octets transmis:127908 (127.9 KB)</p>
</blockquote>
<p>Ainsi, les interfaces tap0 et tap1 sont bien reconnu comme interface par ubuntu. Nous allons maintenant pouvoir créer nos machines virtuelles.</p>
<h3>&#160;</h3>
<h3>Création des machines virtuelles PC1 et PC2 avec VirtualBox :</h3>
<h4>&#160;</h4>
<h4>OS utilisé:</h4>
<p>&#160;</p>
<p>Pour mes maquettes, j&#8217;utilise la distribution très légère Microcore Linux. La version que je vous propose de télécharger a été modifiée par les utilisateurs de GNS3 afin d&#8217;avoir quelques outils réseaux intéressant comme :</p>
<p>- netcat</p>
<p>- tcpdump</p>
<p>- iperf</p>
<h4>&#160;</h4>
<h4>Téléchargement :</h4>
<p>&#160;</p>
<p>Voici ou vous pouvez la télécharger : Microcore-linux v2.10 à cette adresse :<a href="http://www.gns3.net/download">http://www.gns3.net/download</a></p>
<h4>&#160;</h4>
<h4>Conversion img vers vdi:</h4>
<p>&#160;</p>
<p>Le fichier téléchargé est un fichier img. Il n&#8217;est pas exploitable directement par VirtualBox. Pour remédier à ce problème, nous allons devoir le convertir en suivant ces étapes :</p>
<h6>&#160;</h6>
<h6>Installer qemu :</h6>
<blockquote><p>sudo apt-get install qemu-kvm</p>
</blockquote>
<h6>Convertir IMG vers RAW</h6>
<blockquote><p>qemu-img convert -f qcow2 /home/olivier/Bureau/linux-microcore-2.10.img -O raw /home/olivier/Bureau/linux-microcore-2.10.raw</p>
</blockquote>
<h6>Convertir RAW en VDI</h6>
<p>VBoxManage convertfromraw -format VDI /home/olivier/Bureau/linux-microcore-2.10.raw /home/olivier/Bureau/linux-microcore-2.10.vdi</p>
<p>Voilà, vous avez un beau disque dure compatible avec VirtualBOX.</p>
<h6>Création du disque de PC2 :</h6>
<p>Pour PC2, il faudra copier le fichier VDI et changer son UUID afin que VirtualBox puisse l&#8217;utiliser. Voici la commande permettant de changer l&#8217;UUID d&#8217;un fichier VDI :</p>
<blockquote><p>VBoxManage internalcommands setvdiuuid &#8216;/home/olivier/Bureau/PC2.vdi&#8217;</p>
</blockquote>
<h4>&#160;</h4>
<h4>Création sous VirtualBox:</h4>
<p>&#160;</p>
<ul>
<li>Nom de la machine : PC1 </li>
<li>Mémoire 128M ( 20 M devrait suffir) </li>
<li>Disque existant pointant vers le fichier VDI généré précédemment. </li>
</ul>
<h4>&#160;</h4>
<h4>Configuration sous VirtualBox :</h4>
<p>&#160;</p>
<p>Une fois la machine Virtuelle Créé, allez dans la configuration et éditez la partie réseau comme ceci :</p>
<p><a href="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image004.jpg"><img title="clip_image004" border="0" alt="clip_image004" src="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image004_thumb.jpg" width="244" height="168" /></a></p>
<p>Pour le PC1, il faudra utiliser un mode d&#8217;accès réseau par pont avec l&#8217;interface tap0</p>
<p>Pour le PC2, il faudra utiliser un mode d&#8217;accès réseau par pont avec l&#8217;interface tap1</p>
<p>Une fois que vous avez démarré vos Vms, il vous faut configurer la partie réseau de chaque VM.</p>
<h4>&#160;</h4>
<h4>Configuration réseau de l&#8217;OS</h4>
<p>&#160;</p>
<h5>Configuration PC1 :</h5>
<blockquote><p>sudo ifconfig eth0 192.168.0.1</p>
<p>sudo route add default gw 192.168.0.254</p>
<p>sudo hostname PC1</p>
</blockquote>
<h5>Configuration PC2 :</h5>
<blockquote><p>sudo ifconfig eth0 10.0.0.1</p>
<p>sudo route add default gw 10.0.0.254</p>
<p>sudo hostname PC2</p>
</blockquote>
<p>pour arrêter la machine proprement, taper :</p>
<blockquote><p>sudo halt</p>
</blockquote>
<h3>&#160;</h3>
<h3>Création de la maquette sous GNS3 :</h3>
<p>&#160;</p>
<p>Attention : Pour avoir accès aux interfaces TAP, il est nécessaire de lancer GNS3 en tant que root :</p>
<blockquote><p>sudo gns3</p>
</blockquote>
<p>Ajoutez un routeur et deux nuages comme indiqué sur le schéma 1.</p>
<p>Configurer le premier nuage avec l&#8217;interface NIO TAP : tap0</p>
<p><a href="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image006.jpg"><img title="clip_image006" border="0" alt="clip_image006" src="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image006_thumb.jpg" width="244" height="149" /></a></p>
<p>Après l&#8217;avoir ajoutée, elle devrait apparaître sous cette forme : nio_tap:tap0</p>
<p><a href="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image008.jpg"><img title="clip_image008" border="0" alt="clip_image008" src="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image008_thumb.jpg" width="244" height="182" /></a></p>
<p>Ceci permet à GNS3 d&#8217;utiliser l&#8217;interface tap0 pour émettre et recevoir du trafic réseau.</p>
<p>Effectuez la même manipulation pour le second nuage mais cette fois avec tap1 ( C01 → tap1 ).</p>
<h3>&#160;</h3>
<h3>Configuration du routeur R0 :</h3>
<p>&#160;</p>
<p>Pour cette maquette, j&#8217;utilise cette image c3640-a3jk9s-mz.124-3i.bin et j&#8217;ai configuré en tant que slot0, le module NM-16ESW afin de transformer mon routeur en switch de niveau3.</p>
<p><a href="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image010.jpg"><img title="clip_image010" border="0" alt="clip_image010" src="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image010_thumb.jpg" width="244" height="170" /></a></p>
<p>Afin de tester la communication, vous pouvez attribuer des ip directement aux interfaces fa0/0 et fa0/1 comme ceci :</p>
<blockquote><p>en</p>
<p>conf t</p>
<p>ip routing</p>
<p>int fa0/0</p>
<p>no switchport</p>
<p>ip address 192.168.0.254 255.255.255.0</p>
<p>no shut</p>
<p>int fa0/1</p>
<p>no switchport</p>
<p>ip address 10.0.0.254 255.255.255.0</p>
<p>no shut</p>
<p>end</p>
</blockquote>
<h3>&#160;</h3>
<h3>Conclusion :</h3>
<p>&#160;</p>
<p>Avec tout ça si vous essayez de faire des pings entre les pc, ça devrait fonctionner. Je l&#8217;ai déjà fais quelques fois et je n&#8217;ai jamais de problèmes sauf à l&#8217;utilisation de GNS3. Pensez à démarrer Dynamips avant l&#8217;ouverture de votre projet. Si vos routeurs consomment trop de cpu, utilisez idle-pc. Pensez à sauvegarder vos conf via tftp. Ça vous sera très utile.</p>
<p>Bon maquettage <img src='http://www.croc-informatique.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<h3>&#160;</h3>
<h3>Infos supplementaires :</h3>
<p>&#160;</p>
<p>Ecouter un port :</p>
<blockquote><p>tcp : nc -l -p 80</p>
<p>udp : ns -l -p 53 -u</p>
</blockquote>
<h3>&#160;</h3>
<h3>Sources :</h3>
<p>&#160;</p>
<p>Tutorial Qemu GNS3 : <a href="http://docs.google.com/View?id=dfzhd6z4_397g3jjf4db">http://docs.google.com/View?id=dfzhd6z4_397g3jjf4db</a></p>
<p>Conversion IMG vers VDI : <a href="http://bber.biz/index.php?m=02&amp;y=09&amp;entry=entry090212-210202">http://bber.biz/index.php?m=02&amp;y=09&amp;entry=entry090212-210202</a></p>
<p>Autre tuto GNS3 – VirtualBox : <a href="http://www.firstdigest.com/2010/02/how-to-integrate-gns3-with-virtualbox/">http://www.firstdigest.com/2010/02/how-to-integrate-gns3-with-virtualbox/</a></p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-knowledge">
<ul class="socials">
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.croc-informatique.fr/2010/07/machines-virtuelles-vbox-avec-gns3-2/&amp;t=Machines+Virtuelles+VBOX+avec+GNS3" rel="nofollow" class="external" title="Partagez-le sur Facebook">Partagez-le sur Facebook</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.croc-informatique.fr/2010/07/machines-virtuelles-vbox-avec-gns3-2/&amp;title=Machines+Virtuelles+VBOX+avec+GNS3" rel="nofollow" class="external" title="Ajoutez-le à Google Bookmarks">Ajoutez-le à Google Bookmarks</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://www.croc-informatique.fr/2010/07/machines-virtuelles-vbox-avec-gns3-2/&amp;imageurl=" rel="nofollow" class="external" title="Postez-le sur Google Buzz">Postez-le sur Google Buzz</a>
		</li>
		<li class="shr-technorati">
			<a href="http://technorati.com/faves?add=http://www.croc-informatique.fr/2010/07/machines-virtuelles-vbox-avec-gns3-2/" rel="nofollow" class="external" title="Partagez-le sur Technorati">Partagez-le sur Technorati</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Machines+Virtuelles+VBOX+avec+GNS3+-+http://b2l.me/aac8Wa&amp;source=shareaholic" rel="nofollow" class="external" title="Tweetez-le !">Tweetez-le !</a>
		</li>
		<li class="shr-wikio">
			<a href="http://www.wikio.com/sharethis?url=http://www.croc-informatique.fr/2010/07/machines-virtuelles-vbox-avec-gns3-2/&amp;title=Machines+Virtuelles+VBOX+avec+GNS3" rel="nofollow" class="external" title="Partagez-le sur Wikio">Partagez-le sur Wikio</a>
		</li>
		<li class="shr-reddit">
			<a href="http://reddit.com/submit?url=http://www.croc-informatique.fr/2010/07/machines-virtuelles-vbox-avec-gns3-2/&amp;title=Machines+Virtuelles+VBOX+avec+GNS3" rel="nofollow" class="external" title="Partagez-le sur Reddit">Partagez-le sur Reddit</a>
		</li>
		<li class="shr-identica">
			<a href="http://identi.ca//index.php?action=newnotice&amp;status_textarea=Reading:+&quot;Machines+Virtuelles+VBOX+avec+GNS3&quot;+-+from+http://b2l.me/aac8Wa" rel="nofollow" class="external" title="Publiez-le sur Identica">Publiez-le sur Identica</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Autres articles similaires:<ol><li><a href='http://www.croc-informatique.fr/2009/10/redirection-de-port-ou-port-forwarding-avec-iptables/' rel='bookmark' title='Permanent Link: Redirection de port ou port forwarding avec Iptables'>Redirection de port ou port forwarding avec Iptables</a></li>
<li><a href='http://www.croc-informatique.fr/2008/12/crer-un-tunnel-avec-putty/' rel='bookmark' title='Permanent Link: Créer un tunnel avec PUTTY'>Créer un tunnel avec PUTTY</a></li>
<li><a href='http://www.croc-informatique.fr/2009/03/redirection-apache-tomcat-avec-mod_jk-et-rewriterule/' rel='bookmark' title='Permanent Link: Redirection apache tomcat avec mod_jk et rewriterule'>Redirection apache tomcat avec mod_jk et rewriterule</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2010/07/machines-virtuelles-vbox-avec-gns3-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[NAGIOS] Superviser la synchronisation de deux BIG-IP</title>
		<link>http://www.croc-informatique.fr/2010/06/nagios-superviser-la-synchronisation-de-deux-big-ip/</link>
		<comments>http://www.croc-informatique.fr/2010/06/nagios-superviser-la-synchronisation-de-deux-big-ip/#comments</comments>
		<pubDate>Fri, 25 Jun 2010 13:57:45 +0000</pubDate>
		<dc:creator>Olivier Legras</dc:creator>
				<category><![CDATA[Outils]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[big-ip]]></category>
		<category><![CDATA[Nagios]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[snmp]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2010/06/nagios-superviser-la-synchronisation-de-deux-big-ip/</guid>
		<description><![CDATA[Voici un petit script permettant de nous avertir si la synchronisation entre les deux BIG-IP n’est pas effectuée. Description : Pour vérifier la synchronisation, nous allons utiliser le check_snmp de Nagios et&#160; l’attribut sysAttrConfigsyncState. Voici les états possible de cet attribut : -1 – synchronisation pas configurée 0 – Synchronisé 1 – Configuration modifiée localement [...]


Autres articles similaires:<ol><li><a href='http://www.croc-informatique.fr/2010/06/f5-bigip-sauvegarde-et-supervision-de-la-sauvegarde/' rel='bookmark' title='Permanent Link: F5-BIGIP Sauvegarde et supervision de la sauvegarde'>F5-BIGIP Sauvegarde et supervision de la sauvegarde</a></li>
<li><a href='http://www.croc-informatique.fr/2009/07/synchronisation-et-monitoring-de-deux-reverse-proxy-vulture/' rel='bookmark' title='Permanent Link: Synchronisation et monitoring de deux reverses proxy Vulture'>Synchronisation et monitoring de deux reverses proxy Vulture</a></li>
<li><a href='http://www.croc-informatique.fr/2008/12/script-nagios-monitorer-les-sauvegardes/' rel='bookmark' title='Permanent Link: [SCRIPT NAGIOS] Monitorer les sauvegardes'>[SCRIPT NAGIOS] Monitorer les sauvegardes</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Voici un petit script permettant de nous avertir si la synchronisation entre les deux BIG-IP n’est pas effectuée.</p>
<h3>Description :</h3>
<p>Pour vérifier la synchronisation, nous allons utiliser le check_snmp de Nagios et&#160; l’attribut sysAttrConfigsyncState. Voici les états possible de cet attribut :</p>
<blockquote><p>-1 – synchronisation pas configurée</p>
<p>0 – Synchronisé</p>
<p>1 – Configuration modifiée localement</p>
<p>2 – La configuration a été modifiée sur l’autre BIG-IP</p>
<p><span id="more-565"></span></p>
<p>3 – La configuration a été modifiée sur les deux BIG-IP.</p>
</blockquote>
<p>Pour plus d’informations sur la MIB qui contient cet attribut, allez ici : <a title="http://www.networkstuff.eu/images/e/ec/F5-BIGIP-SYSTEM-MIB.txt" href="http://www.networkstuff.eu/images/e/ec/F5-BIGIP-SYSTEM-MIB.txt">http://www.networkstuff.eu/images/e/ec/F5-BIGIP-SYSTEM-MIB.txt</a></p>
<h3>Utilisation : </h3>
<p><u>Utilisation de la commande :</u></p>
<blockquote><p>check_snmp_synchro_bigip.sh -c communauté –H @BIG-IP</p>
</blockquote>
<p><u>exemple :</u></p>
<blockquote><p>check_snmp_synchro_bigip.sh -c public –H 192.168.0.1</p>
</blockquote>
<p><strong>Commande Nagios :</strong>&#160; </p>
<blockquote><p>$USER1$/check_snmp_synchro_bigip.sh -c $ARG1$ -H $HOSTADDRESS$</p>
</blockquote>
<h3>Code source : </h3>
<blockquote><p>#!/bin/bash      <br />while getopts &quot;c:H:h&quot; opt       <br />do       <br />&#160;&#160;&#160; case $opt in       <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160; h) echo &quot;-c public -H IP_BIGIP -h aide&quot;       <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; exit 0;;       <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160; c) comunity=$OPTARG;;       <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160; H) host=$OPTARG;;       <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160; *) echo &quot;aucun parametre de ce type&quot;       <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; exit 1;;       <br />&#160;&#160;&#160; esac       <br />done </p>
<p>toto=`/usr/lib/nagios/plugins/check_snmp -C $comunity -P 2c -H $host -o 1.3.6.1.4.1.3375.2.1.1.1.1.6.0`      <br />resultat=`echo $toto | sed &#8216;s/[^[:digit:]]//g&#8217;`       <br />case $resultat in       <br />0)       <br />&#160; echo &quot;OK &#8211; Pas de probleme de synchronisation BIGIP&quot;       <br />&#160; exit 0       <br />&#160; ;;       <br />3)       <br />&#160; echo &quot;CRITICAL &#8211; Les deux BIGIP ont ete modifie!!!&quot;       <br />&#160; exit 2       <br />&#160; ;;       <br />*)       <br />&#160; echo &quot;WARNING &#8211; Verifier la synchro du BIGIP!!!&quot;       <br />&#160; exit 1       <br />&#160; ;;       <br />esac</p>
</blockquote>
<p>Bonne supervision <img src='http://www.croc-informatique.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-knowledge">
<ul class="socials">
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.croc-informatique.fr/2010/06/nagios-superviser-la-synchronisation-de-deux-big-ip/&amp;t=%5BNAGIOS%5D+Superviser+la+synchronisation+de+deux+BIG-IP" rel="nofollow" class="external" title="Partagez-le sur Facebook">Partagez-le sur Facebook</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.croc-informatique.fr/2010/06/nagios-superviser-la-synchronisation-de-deux-big-ip/&amp;title=%5BNAGIOS%5D+Superviser+la+synchronisation+de+deux+BIG-IP" rel="nofollow" class="external" title="Ajoutez-le à Google Bookmarks">Ajoutez-le à Google Bookmarks</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://www.croc-informatique.fr/2010/06/nagios-superviser-la-synchronisation-de-deux-big-ip/&amp;imageurl=" rel="nofollow" class="external" title="Postez-le sur Google Buzz">Postez-le sur Google Buzz</a>
		</li>
		<li class="shr-technorati">
			<a href="http://technorati.com/faves?add=http://www.croc-informatique.fr/2010/06/nagios-superviser-la-synchronisation-de-deux-big-ip/" rel="nofollow" class="external" title="Partagez-le sur Technorati">Partagez-le sur Technorati</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=%5BNAGIOS%5D+Superviser+la+synchronisation+de+deux+BIG-IP+-+http://b2l.me/aadd77&amp;source=shareaholic" rel="nofollow" class="external" title="Tweetez-le !">Tweetez-le !</a>
		</li>
		<li class="shr-wikio">
			<a href="http://www.wikio.com/sharethis?url=http://www.croc-informatique.fr/2010/06/nagios-superviser-la-synchronisation-de-deux-big-ip/&amp;title=%5BNAGIOS%5D+Superviser+la+synchronisation+de+deux+BIG-IP" rel="nofollow" class="external" title="Partagez-le sur Wikio">Partagez-le sur Wikio</a>
		</li>
		<li class="shr-reddit">
			<a href="http://reddit.com/submit?url=http://www.croc-informatique.fr/2010/06/nagios-superviser-la-synchronisation-de-deux-big-ip/&amp;title=%5BNAGIOS%5D+Superviser+la+synchronisation+de+deux+BIG-IP" rel="nofollow" class="external" title="Partagez-le sur Reddit">Partagez-le sur Reddit</a>
		</li>
		<li class="shr-identica">
			<a href="http://identi.ca//index.php?action=newnotice&amp;status_textarea=Reading:+&quot;%5BNAGIOS%5D+Superviser+la+synchronisation+de+deux+BIG-IP&quot;+-+from+http://b2l.me/aadd77" rel="nofollow" class="external" title="Publiez-le sur Identica">Publiez-le sur Identica</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Autres articles similaires:<ol><li><a href='http://www.croc-informatique.fr/2010/06/f5-bigip-sauvegarde-et-supervision-de-la-sauvegarde/' rel='bookmark' title='Permanent Link: F5-BIGIP Sauvegarde et supervision de la sauvegarde'>F5-BIGIP Sauvegarde et supervision de la sauvegarde</a></li>
<li><a href='http://www.croc-informatique.fr/2009/07/synchronisation-et-monitoring-de-deux-reverse-proxy-vulture/' rel='bookmark' title='Permanent Link: Synchronisation et monitoring de deux reverses proxy Vulture'>Synchronisation et monitoring de deux reverses proxy Vulture</a></li>
<li><a href='http://www.croc-informatique.fr/2008/12/script-nagios-monitorer-les-sauvegardes/' rel='bookmark' title='Permanent Link: [SCRIPT NAGIOS] Monitorer les sauvegardes'>[SCRIPT NAGIOS] Monitorer les sauvegardes</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2010/06/nagios-superviser-la-synchronisation-de-deux-big-ip/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Activer les logs d&#8217;openldap</title>
		<link>http://www.croc-informatique.fr/2010/06/activer-les-logs-dopenldap/</link>
		<comments>http://www.croc-informatique.fr/2010/06/activer-les-logs-dopenldap/#comments</comments>
		<pubDate>Fri, 25 Jun 2010 13:32:58 +0000</pubDate>
		<dc:creator>Olivier Legras</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[log]]></category>
		<category><![CDATA[openldap]]></category>
		<category><![CDATA[syslog]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2010/06/activer-les-logs-dopenldap/</guid>
		<description><![CDATA[OpenLDAP utilise Syslog pour&#160; journalisation. Pour activer les logs, il faut : Editer /etc/openldap/slapd.conf et ajouter : loglevel&#160;&#160;&#160;&#160;&#160;&#160;&#160; 256 Dans /etc/syslog.conf, ajoutez : local4.*&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; /var/log/openldap.log Ne pas oublier de redémarrer Syslog et OpenLDAP pour prendre en compte les modifications : /etc/init.d/ldap restart /etc/init.d/syslog restart Les logs se trouveront dans /var/log/openldap.log &#160; pour plus d’informations : [...]


Autres articles similaires:<ol><li><a href='http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/' rel='bookmark' title='Permanent Link: Cr&eacute;er un serveur OpenLdap S&eacute;curis&eacute; (LDAPS)'>Cr&eacute;er un serveur OpenLdap S&eacute;curis&eacute; (LDAPS)</a></li>
<li><a href='http://www.croc-informatique.fr/2008/02/mise-en-place-des-logs-sur-equipements-cisco/' rel='bookmark' title='Permanent Link: Mise en place des logs sur equipements Cisco'>Mise en place des logs sur equipements Cisco</a></li>
<li><a href='http://www.croc-informatique.fr/2008/11/vsftpd-activer-les-logs-sur-vsftpd/' rel='bookmark' title='Permanent Link: VSFTPD &#8211; Activer les logs sur VSFTPD'>VSFTPD &#8211; Activer les logs sur VSFTPD</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>OpenLDAP utilise Syslog pour&#160; journalisation. Pour activer les logs, il faut : </p>
<ul>
<li>Editer /etc/openldap/slapd.conf et ajouter : </li>
</ul>
<blockquote><p><code>loglevel&#160;&#160;&#160;&#160;&#160;&#160;&#160; 256</code> </p>
</blockquote>
<p>Dans /etc/syslog.conf, ajoutez : </p>
<blockquote><p><code>local4.*&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; /var/log/openldap.log</code> </p></blockquote>
<p> Ne pas oublier de redémarrer Syslog et OpenLDAP pour prendre en compte les modifications :<br />
<blockquote><span id="more-564"></span></p>
<p>/etc/init.d/ldap restart</p>
<p>/etc/init.d/syslog restart </p>
</blockquote>
<p>Les logs se trouveront dans /var/log/openldap.log</p>
<p>&#160;</p>
</p>
<p> pour plus d’informations : <a title="http://www.zytrax.com/books/ldap/ch6/" href="http://www.zytrax.com/books/ldap/ch6/">http://www.zytrax.com/books/ldap/ch6/</a></p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-knowledge">
<ul class="socials">
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.croc-informatique.fr/2010/06/activer-les-logs-dopenldap/&amp;t=Activer+les+logs+d%26rsquo%3Bopenldap" rel="nofollow" class="external" title="Partagez-le sur Facebook">Partagez-le sur Facebook</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.croc-informatique.fr/2010/06/activer-les-logs-dopenldap/&amp;title=Activer+les+logs+d%26rsquo%3Bopenldap" rel="nofollow" class="external" title="Ajoutez-le à Google Bookmarks">Ajoutez-le à Google Bookmarks</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://www.croc-informatique.fr/2010/06/activer-les-logs-dopenldap/&amp;imageurl=" rel="nofollow" class="external" title="Postez-le sur Google Buzz">Postez-le sur Google Buzz</a>
		</li>
		<li class="shr-technorati">
			<a href="http://technorati.com/faves?add=http://www.croc-informatique.fr/2010/06/activer-les-logs-dopenldap/" rel="nofollow" class="external" title="Partagez-le sur Technorati">Partagez-le sur Technorati</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Activer+les+logs+d%26rsquo%3Bopenldap+-+http://b2l.me/aadbhs&amp;source=shareaholic" rel="nofollow" class="external" title="Tweetez-le !">Tweetez-le !</a>
		</li>
		<li class="shr-wikio">
			<a href="http://www.wikio.com/sharethis?url=http://www.croc-informatique.fr/2010/06/activer-les-logs-dopenldap/&amp;title=Activer+les+logs+d%26rsquo%3Bopenldap" rel="nofollow" class="external" title="Partagez-le sur Wikio">Partagez-le sur Wikio</a>
		</li>
		<li class="shr-reddit">
			<a href="http://reddit.com/submit?url=http://www.croc-informatique.fr/2010/06/activer-les-logs-dopenldap/&amp;title=Activer+les+logs+d%26rsquo%3Bopenldap" rel="nofollow" class="external" title="Partagez-le sur Reddit">Partagez-le sur Reddit</a>
		</li>
		<li class="shr-identica">
			<a href="http://identi.ca//index.php?action=newnotice&amp;status_textarea=Reading:+&quot;Activer+les+logs+d%26rsquo%3Bopenldap&quot;+-+from+http://b2l.me/aadbhs" rel="nofollow" class="external" title="Publiez-le sur Identica">Publiez-le sur Identica</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Autres articles similaires:<ol><li><a href='http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/' rel='bookmark' title='Permanent Link: Cr&eacute;er un serveur OpenLdap S&eacute;curis&eacute; (LDAPS)'>Cr&eacute;er un serveur OpenLdap S&eacute;curis&eacute; (LDAPS)</a></li>
<li><a href='http://www.croc-informatique.fr/2008/02/mise-en-place-des-logs-sur-equipements-cisco/' rel='bookmark' title='Permanent Link: Mise en place des logs sur equipements Cisco'>Mise en place des logs sur equipements Cisco</a></li>
<li><a href='http://www.croc-informatique.fr/2008/11/vsftpd-activer-les-logs-sur-vsftpd/' rel='bookmark' title='Permanent Link: VSFTPD &#8211; Activer les logs sur VSFTPD'>VSFTPD &#8211; Activer les logs sur VSFTPD</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2010/06/activer-les-logs-dopenldap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>R&#233;cup&#233;rer l&#8217;adresse MAC d&#8217;une interface sous Linux, UNIX&#8230;</title>
		<link>http://www.croc-informatique.fr/2010/06/rcuprer-ladresse-mac-dune-interface-sous-linux-unix/</link>
		<comments>http://www.croc-informatique.fr/2010/06/rcuprer-ladresse-mac-dune-interface-sous-linux-unix/#comments</comments>
		<pubDate>Mon, 21 Jun 2010 07:53:22 +0000</pubDate>
		<dc:creator>Olivier Legras</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[addresse mac]]></category>
		<category><![CDATA[aix]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[mac address]]></category>
		<category><![CDATA[unix]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2010/06/rcuprer-ladresse-mac-dune-interface-sous-linux-unix/</guid>
		<description><![CDATA[Linux En tant que “root”, taper &#34;ifconfig -a&#34;&#160; L’adresse MAC s’affiche sous cette forme : 00:08:C7:1B:8C:02. Example &#34;ifconfig -a&#34; eth0 Link encap:Ethernet HWaddr 00:08:C7:1B:8C:02 inet addr:192.168.111.20 Bcast:192.168.111.255 Mask:255.255.255.0 Solaris/SunOS En tant que “root” tapez &#34;/sbin/ifconfig -a&#34; L’adresse MAC s’affiche sous cette forme : 0:3:ba:26:1:b0 – Les premiers&#160; zero sont supprimé. Pour cette example, l’adresse MAC [...]


Autres articles similaires:<ol><li><a href='http://www.croc-informatique.fr/2007/10/vider-un-fichier-sous-linux-unix/' rel='bookmark' title='Permanent Link: Vider un fichier sous linux / Unix'>Vider un fichier sous linux / Unix</a></li>
<li><a href='http://www.croc-informatique.fr/2008/12/pourquoi-mon-interface-vlan-ne-veut-pas-devenir-up/' rel='bookmark' title='Permanent Link: Pourquoi mon interface vlan ne veut pas devenir up ?'>Pourquoi mon interface vlan ne veut pas devenir up ?</a></li>
<li><a href='http://www.croc-informatique.fr/2008/09/trouver-le-processus-qui-utilise-un-port-rseau-sur-linux/' rel='bookmark' title='Permanent Link: Trouver le processus qui utilise un port réseau sur linux'>Trouver le processus qui utilise un port réseau sur linux</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<h5><a name="linux">Linux</a></h5>
<ul>
<li>En tant que “root”, taper &quot;ifconfig -a&quot;&#160; </li>
</ul>
<p> L’adresse MAC s’affiche sous cette forme : <b>00:08:C7:1B:8C:02</b>.
<pre><b>Example &quot;ifconfig -a&quot; </b></pre>
<pre>eth0      Link encap:Ethernet <strong>HWaddr</strong> <strong>00:08:C7:1B:8C:02</strong>
          inet addr:192.168.111.20  Bcast:192.168.111.255  Mask:255.255.255.0</pre>
<hr />
<h5><a name="solaris">Solaris/SunOS</a></h5>
<p><span id="more-561"></span></p>
<ul>
<li>En tant que “root” tapez &quot;/sbin/ifconfig -a&quot; </li>
<li>L’adresse MAC s’affiche sous cette forme : <b>0:3:ba:26:1:b0</b> – Les premiers&#160; zero sont supprimé. Pour cette example, l’adresse MAC est <b>00:03:ba:26:01:b0</b>. </li>
</ul>
<pre><b>Exemple &quot;ifconfig -a&quot;</b>
le0: flags=863 mtu 1500
     inet 192.168.111.30 netmask ffffff00 broadcast 192.168.111.255
     ether 0:3:ba:26:1:b0</pre>
<hr />
<h5><a name="freebsd">FreeBSD/NetBSD</a></h5>
<ul>
<li>En tant que “root”, taper &quot;ifconfig -a&quot;&#160; </li>
<li>L’adresse MAC s’affiche sous cette forme : <b>00:08:C7:1B:8C:02</b>. </li>
</ul>
<pre><b>Example &quot;ifconfig -a&quot; </b></pre>
<pre>    ed0: flags=8843 mtu 1500
         inet 192.168.111.40 netmask 0xffffff00 broadcast 192.168.111.255
         ether <b>00:08:C7:1B:8C:02</b>
…</pre>
<pre>&lt;/UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&gt;</pre>
<hr />
<h5><a name="openbsd">OpenBSD</a></h5>
<ul>
<li>En tant que “root”, taper &quot;netstat -in&quot; </li>
</ul>
<p>L’adresse MAC s’affiche sous cette forme : <b>00:08:c7:1b:8c:02</b>. </p>
<pre><b>Example &quot;netstat -in&quot; </b></pre>
<pre>Name  Mtu  Network  Address           Ipkts    Ierrs Opkts   Oerrs Colls
fxp0  1500 &lt;Link&gt;   <strong>00:08:c7:1b:8c:02</strong> 4112773  0     224501  0     0

<i>...</i></pre>
<hr />
<h5><a name="sco">Caldera/SCO UnixWare/OpenUNIX</a></h5>
<ul>
<li>En tant que “root”, taper &quot;ndstat&quot; </li>
</ul>
<p>L’adresse MAC s’affiche sous cette forme : <b>00:00:c0:88:0a:2e</b>. </p>
<pre><b>Example &quot;ndstat&quot; </b></pre>
<pre>   Device       MAC address in use    Factory MAC Address
   ------       ------------------    -------------------
   /dev/net0    <b>00:00:c0:88:0a:2e</b>     00:00:c0:88:0a:2e

<i>…</i></pre>
<hr />
<h5><a name="hpux">HP-UX (HP UNIX)</a></h5>
<ul>
<li>En tant que “root”, taper &quot;/usr/sbin/lanscan&quot; </li>
<li>L’adresse MAC s’affiche sous cette forme :&#160; <b>0x000E7F0D81D6</b> .Il faut supprimer l’indicateur Hexadecimal. Pour cet exemple, l’adresse MAC est <b>00:0E:7F:0D:81:D6</b>. </li>
</ul>
<pre><b>Example &quot;lanscan&quot; </b>
Hardware Station        Dev Hardware Net-Interface   NM  Encapsulation      Mjr
Path     Address        lu  State    NameUnit State  ID  Methods            Num
2.0.2    0x000E7F0D81D6 0   UP       lan0     UP     4   ETHER              52

<i>...</i></pre>
<hr />
<h5><a name="irix">IRIX (SGI UNIX)</a></h5>
<ul>
<li>IRIX 4.01 or later </li>
<ul>
<li>En tant que “root”, taper&#160; &quot;netstat -ia&quot; </li>
</ul>
<li>Deuxième méthode</li>
<ul>
<li>Taper &quot;/etc/nvram eaddr&quot; devrait afficher également l’adresse MAC </li>
</ul>
</ul>
<p>L’adresse MAC s’affiche sous cette forme :&#160; <b>00:00:6b:71:1a:6a</b>. </p>
<pre><b>Example &quot;netstat -ia&quot; </b>
Name  Mtu    Network   Address            Ipkts   Ierrs   Opkts  Oerrs  Coll
ec0   1500   nowhere   warum              6514913 10234  184317     0  13513
                       192.168.111.90
                       <b>00:00:6b:71:1a:6a</b>
<i>...</i></pre>
<hr />
<h5><a name="next">NeXTStep</a></h5>
<ul>
<li>En tant que “root”, taper &quot;/sbin/ifconfig -a&quot; </li>
</ul>
<p>L’adresse MAC s’affiche sous cette forme :&#160; <b>0:0:f:a1:75:a0</b> –Les premiers 0 sont supprimés. Pour cet exemple, l’adresse Mac est&#160; <b>00:00:0f:a1:75:a0</b>. </p>
<pre><b>Example &quot;ifconfig -a&quot; </b></pre>
<pre>le0: flags=863 mtu 1500
     inet 192.168.111.70 netmask ffffff00 broadcast 192.168.111.255
     ether 0:0:f:a1:75:a0</pre>
<hr />
<h5><a name="aix">AIX (IBM UNIX)</a></h5>
<ul>
<li>En tant que “root”, taper&#160; &quot;netstat -ia&quot; </li>
</ul>
<p>L’adresse MAC s’affiche sous cette forme :&#160; <b>00:09:6B:51:1f:79</b>. </p>
<pre><b>Example &quot;netstat -ia&quot;</b></pre>
<pre>Name  Mtu    Network   Address            Ipkts   Ierrs   Opkts  Oerrs  Coll
ec0   1500   nowhere   flotsam              5514233 11434  101317     0  14113
                       192.168.111.95
                       <b>00:09:6B:51:1f:79</b>
<i>...</i></pre>
<hr />
<h5><a name="tru64">Tru64 UNIX (Digital UNIX)</a></h5>
<ul>
<li>En tant que “root”, taper&#160; &quot;netstat -ia&quot;&#160; </li>
</ul>
<p>L’adresse MAC s’affiche sous cette forme :&#160; <b>&gt;00:00:F8:1a:73:da</b>. </p>
<pre><b>Example &quot;netstat -ia&quot; </b></pre>
<pre>Name  Mtu    Network   Address            Ipkts   Ierrs   Opkts  Oerrs  Coll
ec0   1500   nowhere   jetsam              5514233 11434  101317     0  14113
                       192.168.111.95
                       <b>00:00:F8:1a:73:da</b>
<i>...</i></pre>
<hr />


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-knowledge">
<ul class="socials">
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.croc-informatique.fr/2010/06/rcuprer-ladresse-mac-dune-interface-sous-linux-unix/&amp;t=R%26eacute%3Bcup%26eacute%3Brer+l%26rsquo%3Badresse+MAC+d%26rsquo%3Bune+interface+sous+Linux%2C+UNIX%26hellip%3B" rel="nofollow" class="external" title="Partagez-le sur Facebook">Partagez-le sur Facebook</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.croc-informatique.fr/2010/06/rcuprer-ladresse-mac-dune-interface-sous-linux-unix/&amp;title=R%26eacute%3Bcup%26eacute%3Brer+l%26rsquo%3Badresse+MAC+d%26rsquo%3Bune+interface+sous+Linux%2C+UNIX%26hellip%3B" rel="nofollow" class="external" title="Ajoutez-le à Google Bookmarks">Ajoutez-le à Google Bookmarks</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://www.croc-informatique.fr/2010/06/rcuprer-ladresse-mac-dune-interface-sous-linux-unix/&amp;imageurl=" rel="nofollow" class="external" title="Postez-le sur Google Buzz">Postez-le sur Google Buzz</a>
		</li>
		<li class="shr-technorati">
			<a href="http://technorati.com/faves?add=http://www.croc-informatique.fr/2010/06/rcuprer-ladresse-mac-dune-interface-sous-linux-unix/" rel="nofollow" class="external" title="Partagez-le sur Technorati">Partagez-le sur Technorati</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=R%26eacute%3Bcup%26eacute%3Brer+l%26rsquo%3Badresse+MAC+d%26rsquo%3Bune+interface+sous+Linux%2C+UN%5B..%5D+-+http://b2l.me/aadbjt&amp;source=shareaholic" rel="nofollow" class="external" title="Tweetez-le !">Tweetez-le !</a>
		</li>
		<li class="shr-wikio">
			<a href="http://www.wikio.com/sharethis?url=http://www.croc-informatique.fr/2010/06/rcuprer-ladresse-mac-dune-interface-sous-linux-unix/&amp;title=R%26eacute%3Bcup%26eacute%3Brer+l%26rsquo%3Badresse+MAC+d%26rsquo%3Bune+interface+sous+Linux%2C+UNIX%26hellip%3B" rel="nofollow" class="external" title="Partagez-le sur Wikio">Partagez-le sur Wikio</a>
		</li>
		<li class="shr-reddit">
			<a href="http://reddit.com/submit?url=http://www.croc-informatique.fr/2010/06/rcuprer-ladresse-mac-dune-interface-sous-linux-unix/&amp;title=R%26eacute%3Bcup%26eacute%3Brer+l%26rsquo%3Badresse+MAC+d%26rsquo%3Bune+interface+sous+Linux%2C+UNIX%26hellip%3B" rel="nofollow" class="external" title="Partagez-le sur Reddit">Partagez-le sur Reddit</a>
		</li>
		<li class="shr-identica">
			<a href="http://identi.ca//index.php?action=newnotice&amp;status_textarea=Reading:+&quot;R%26eacute%3Bcup%26eacute%3Brer+l%26rsquo%3Badresse+MAC+d%26rsquo%3Bune+interface+sous+Linux%2C+UN%5B..%5D&quot;+-+from+http://b2l.me/aadbjt" rel="nofollow" class="external" title="Publiez-le sur Identica">Publiez-le sur Identica</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Autres articles similaires:<ol><li><a href='http://www.croc-informatique.fr/2007/10/vider-un-fichier-sous-linux-unix/' rel='bookmark' title='Permanent Link: Vider un fichier sous linux / Unix'>Vider un fichier sous linux / Unix</a></li>
<li><a href='http://www.croc-informatique.fr/2008/12/pourquoi-mon-interface-vlan-ne-veut-pas-devenir-up/' rel='bookmark' title='Permanent Link: Pourquoi mon interface vlan ne veut pas devenir up ?'>Pourquoi mon interface vlan ne veut pas devenir up ?</a></li>
<li><a href='http://www.croc-informatique.fr/2008/09/trouver-le-processus-qui-utilise-un-port-rseau-sur-linux/' rel='bookmark' title='Permanent Link: Trouver le processus qui utilise un port réseau sur linux'>Trouver le processus qui utilise un port réseau sur linux</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2010/06/rcuprer-ladresse-mac-dune-interface-sous-linux-unix/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Bind] configuring key &#8216;ddns_key&#8217;: bad base64 encoding</title>
		<link>http://www.croc-informatique.fr/2010/06/bind-configuring-key-ddns_key-bad-base64-encoding/</link>
		<comments>http://www.croc-informatique.fr/2010/06/bind-configuring-key-ddns_key-bad-base64-encoding/#comments</comments>
		<pubDate>Wed, 09 Jun 2010 08:24:47 +0000</pubDate>
		<dc:creator>Olivier Legras</dc:creator>
				<category><![CDATA[Astuces]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[bind]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[error]]></category>
		<category><![CDATA[key]]></category>
		<category><![CDATA[secret]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2010/06/bind-configuring-key-ddns_key-bad-base64-encoding/</guid>
		<description><![CDATA[Bind ne démarre pas et vous met ce message d’erreur dans /var/log/messages : configuring key 'ddns_key': bad base64 encoding Il vous faut générer une clé à l’aide de la commande : # dns-keygen GbQ4NDzeQGcyOqM3Go2JJt0uwUthUIaE4WQozRVs9qur5aj499sZ8xms5J85 Copier la sortie. Copier son contenu dans la section key ddns_key key ddns_key { &#160;&#160;&#160;&#160;&#160;&#160;&#160; algorithm hmac-md5; &#160;&#160;&#160;&#160;&#160;&#160;&#160; secret &#34;H1Pl33tksEAXbEHq9rEfsVqxS7cCm8ie2W2Aa6UYTIGEGtXuhVFRGaIkjd6B&#34;; }; [...]


Autres articles similaires:<ol><li><a href='http://www.croc-informatique.fr/2009/05/tutorial-tcpdump-quelques-commandes/' rel='bookmark' title='Permanent Link: [TUTORIAL] TCPDUMP Quelques commandes'>[TUTORIAL] TCPDUMP Quelques commandes</a></li>
<li><a href='http://www.croc-informatique.fr/2009/09/savoir-qui-utilise-son-serveur-dns-bind/' rel='bookmark' title='Permanent Link: Savoir qui utilise son serveur dns Bind'>Savoir qui utilise son serveur dns Bind</a></li>
<li><a href='http://www.croc-informatique.fr/2009/05/configurer-une-redirection-de-zone-sur-bind-4/' rel='bookmark' title='Permanent Link: Configurer une redirection de zone sur Bind'>Configurer une redirection de zone sur Bind</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Bind ne démarre pas et vous met ce message d’erreur dans /var/log/messages : </p>
<blockquote><p><code>configuring key 'ddns_key': bad base64 encoding</code></p>
</blockquote>
<p>Il vous faut générer une clé à l’aide de la commande :</p>
<blockquote><p># dns-keygen     <br />GbQ4NDzeQGcyOqM3Go2JJt0uwUthUIaE4WQozRVs9qur5aj499sZ8xms5J85</p>
</blockquote>
<p>Copier la sortie.</p>
<p>Copier son contenu dans la section <em>key ddns_key</em></p>
<blockquote><p><span id="more-491"></span></p>
<p>key ddns_key      <br />{       <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160; algorithm hmac-md5;       <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160; secret &quot;H1Pl33tksEAXbEHq9rEfsVqxS7cCm8ie2W2Aa6UYTIGEGtXuhVFRGaIkjd6B&quot;;       <br />};</p>
</blockquote>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-knowledge">
<ul class="socials">
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.croc-informatique.fr/2010/06/bind-configuring-key-ddns_key-bad-base64-encoding/&amp;t=%5BBind%5D+configuring+key+%27ddns_key%27%3A+bad+base64+encoding" rel="nofollow" class="external" title="Partagez-le sur Facebook">Partagez-le sur Facebook</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.croc-informatique.fr/2010/06/bind-configuring-key-ddns_key-bad-base64-encoding/&amp;title=%5BBind%5D+configuring+key+%27ddns_key%27%3A+bad+base64+encoding" rel="nofollow" class="external" title="Ajoutez-le à Google Bookmarks">Ajoutez-le à Google Bookmarks</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://www.croc-informatique.fr/2010/06/bind-configuring-key-ddns_key-bad-base64-encoding/&amp;imageurl=" rel="nofollow" class="external" title="Postez-le sur Google Buzz">Postez-le sur Google Buzz</a>
		</li>
		<li class="shr-technorati">
			<a href="http://technorati.com/faves?add=http://www.croc-informatique.fr/2010/06/bind-configuring-key-ddns_key-bad-base64-encoding/" rel="nofollow" class="external" title="Partagez-le sur Technorati">Partagez-le sur Technorati</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=%5BBind%5D+configuring+key+%27ddns_key%27%3A+bad+base64+encoding+-+http://b2l.me/aadd8q&amp;source=shareaholic" rel="nofollow" class="external" title="Tweetez-le !">Tweetez-le !</a>
		</li>
		<li class="shr-wikio">
			<a href="http://www.wikio.com/sharethis?url=http://www.croc-informatique.fr/2010/06/bind-configuring-key-ddns_key-bad-base64-encoding/&amp;title=%5BBind%5D+configuring+key+%27ddns_key%27%3A+bad+base64+encoding" rel="nofollow" class="external" title="Partagez-le sur Wikio">Partagez-le sur Wikio</a>
		</li>
		<li class="shr-reddit">
			<a href="http://reddit.com/submit?url=http://www.croc-informatique.fr/2010/06/bind-configuring-key-ddns_key-bad-base64-encoding/&amp;title=%5BBind%5D+configuring+key+%27ddns_key%27%3A+bad+base64+encoding" rel="nofollow" class="external" title="Partagez-le sur Reddit">Partagez-le sur Reddit</a>
		</li>
		<li class="shr-identica">
			<a href="http://identi.ca//index.php?action=newnotice&amp;status_textarea=Reading:+&quot;%5BBind%5D+configuring+key+%27ddns_key%27%3A+bad+base64+encoding&quot;+-+from+http://b2l.me/aadd8q" rel="nofollow" class="external" title="Publiez-le sur Identica">Publiez-le sur Identica</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Autres articles similaires:<ol><li><a href='http://www.croc-informatique.fr/2009/05/tutorial-tcpdump-quelques-commandes/' rel='bookmark' title='Permanent Link: [TUTORIAL] TCPDUMP Quelques commandes'>[TUTORIAL] TCPDUMP Quelques commandes</a></li>
<li><a href='http://www.croc-informatique.fr/2009/09/savoir-qui-utilise-son-serveur-dns-bind/' rel='bookmark' title='Permanent Link: Savoir qui utilise son serveur dns Bind'>Savoir qui utilise son serveur dns Bind</a></li>
<li><a href='http://www.croc-informatique.fr/2009/05/configurer-une-redirection-de-zone-sur-bind-4/' rel='bookmark' title='Permanent Link: Configurer une redirection de zone sur Bind'>Configurer une redirection de zone sur Bind</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2010/06/bind-configuring-key-ddns_key-bad-base64-encoding/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>F5-BIGIP Sauvegarde et supervision de la sauvegarde</title>
		<link>http://www.croc-informatique.fr/2010/06/f5-bigip-sauvegarde-et-supervision-de-la-sauvegarde/</link>
		<comments>http://www.croc-informatique.fr/2010/06/f5-bigip-sauvegarde-et-supervision-de-la-sauvegarde/#comments</comments>
		<pubDate>Mon, 07 Jun 2010 16:00:17 +0000</pubDate>
		<dc:creator>Olivier Legras</dc:creator>
				<category><![CDATA[Réseau]]></category>
		<category><![CDATA[big-ip]]></category>
		<category><![CDATA[f5]]></category>
		<category><![CDATA[Nagios]]></category>
		<category><![CDATA[sauvegarde]]></category>
		<category><![CDATA[supervision]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2010/06/f5-bigip-sauvegarde-et-supervision-de-la-sauvegarde/</guid>
		<description><![CDATA[Nous allons sauvegarder notre F5 sur un serveur linux qui sera lui même sauvegardé par notre outil de sauvegarde préféré. Par la suite, nous superviserons la sauvegarde via nagios. Sauvegarde Sur le serveur linux, nous allons créer deux scripts : un qui devra être exécuté à distance sur le BIG-IP un qui lancera le script [...]


Autres articles similaires:<ol><li><a href='http://www.croc-informatique.fr/2009/07/plugin-nagios-supervision-des-erreurs-sur-les-interfaces-des-quipements-rseau/' rel='bookmark' title='Permanent Link: [Plugin Nagios] Supervision des erreurs sur les interfaces des équipements réseau'>[Plugin Nagios] Supervision des erreurs sur les interfaces des équipements réseau</a></li>
<li><a href='http://www.croc-informatique.fr/2008/11/script-nagios-vrifier-la-rcupration-des-emails-en-pop-sur-mdaemon-en-vbs/' rel='bookmark' title='Permanent Link: [Script Nagios] Vérifier la récupération des emails en POP sur Mdaemon en VBS'>[Script Nagios] Vérifier la récupération des emails en POP sur Mdaemon en VBS</a></li>
<li><a href='http://www.croc-informatique.fr/2008/12/script-nagios-monitorer-les-sauvegardes/' rel='bookmark' title='Permanent Link: [SCRIPT NAGIOS] Monitorer les sauvegardes'>[SCRIPT NAGIOS] Monitorer les sauvegardes</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Nous allons sauvegarder notre F5 sur un serveur linux qui sera lui même sauvegardé par notre outil de sauvegarde préféré. Par la suite, nous superviserons la sauvegarde via nagios.</p>
<h2>Sauvegarde</h2>
<p>Sur le serveur linux, nous allons créer deux scripts :</p>
<ul>
<li>un qui devra être exécuté à distance sur le BIG-IP</li>
<li>un qui lancera le script à distance et qui se chargera de faire le ménage.</li>
</ul>
<h3>Script 1 :</h3>
<p><strong>Nom du script :</strong> sauvegarde_distante_bigip.sh</p>
<p><span id="more-489"></span></p>
<p><strong>Description :</strong> Ce script exécute le script de sauvegarde à distance, récupère la sauvegarde en rsync et supprime les vielles sauvegardes</p>
<p><strong>Contenu :</strong></p>
<blockquote><p>F5_ALL=&nbsp;&raquo;<strong><em>@IP-BIG-IP1 @IP-BIG-IP2</em></strong>&nbsp;&raquo;</p>
<p>cd /sauvegarde/bigip</p>
<p>for HOST in $F5_ALL; do<br />
echo &laquo;&nbsp;Backing up $HOST &#8230; &nbsp;&raquo;<br />
ssh root@$HOST &lt; /proc/backup_bigip.sh<br />
rsync -avz -e &#8216;/usr/bin/ssh&#8217; root@$HOST:/var/local/ucs/lc.fr.ucs /sauvegarde/bigip/daily.$HOST.$(/bin/date +%F).ucs<br />
done</p>
<p># Purge expired backups<br />
find /sauvegarde/bigip/ -name &laquo;&nbsp;daily.*&nbsp;&raquo; -mtime +7 -exec rm -f {} \;</p></blockquote>
<h3>Script 2 :</h3>
<p><strong>Nom du script :</strong> backup_bigip.sh</p>
<p><strong>Description :</strong> Ce script lance la sauvegarde sur le bigip</p>
<p><strong>Contenu :</strong></p>
<blockquote><p>cd /var/local/ucs</p>
<p># This the bigpipe utility &#8211; man bigpipe<br />
/bin/rm -f lc.fr.ucs<br />
/bin/bigpipe config save lc.fr.ucs</p></blockquote>
<p>La sauvegarde se trouvera dans /sauvegarde/bigip/ et se nommera par exemple daily.192.168.0.1.2010-05-31.ucs</p>
<p>Il vous suffira de sauvegarder /sauvegarde/bigip/ avec votre logiciel de sauvegarde favoris.</p>
<p>Planifier le script 1 tous les jours à l’aide de la crontab.</p>
<h2>Supervision :</h2>
<p>Pour la supervision, nous allons simplement vérifier que le fichier de la sauvegarde journalière à bien été effectuée. En gros, le fichier doit exister et ne doit pas être vide.</p>
<p>Créer le script check_sauvegarde_bigip.sh dans le répertoire libexec de votre serveur linux. Voici son contenu :</p>
<blockquote><p>CRITICAL=2<br />
OK=0<br />
HOST=$1<br />
FICHIER=/sauvegarde/bigip/daily.$HOST.$(/bin/date +%F).ucs<br />
if [ -f $FICHIER ]; then</p>
<p>if [ -s $FICHIER ] ; then</p>
<p>echo &laquo;&nbsp;OK:BIGIP:$HOST-SAUVEGARDE OK&nbsp;&raquo;<br />
exit $OK<br />
else<br />
echo &laquo;&nbsp;CRITICAL:$FICHIER SAUVEGARDE ERREUR&nbsp;&raquo;<br />
exit $CRITICAL</p>
<p>fi<br />
else<br />
echo &nbsp;&raquo; CRITICAL:$FICHIER SAUVEGARDE ERREUR&nbsp;&raquo;<br />
exit $CRITICAL</p>
<p>fi</p></blockquote>
<p>Voici la méthode pour l’exécuter en ligne de commande :</p>
<blockquote><p>check_sauvegarde_bigip.sh 192.168.0.1</p></blockquote>
<p>sous nagios :</p>
<blockquote><p>check_nrpe –H @IP_Linux –c check_sauvegarde_bigip –a $HOSTADDRESS</p></blockquote>
<p>Pour pouvoir exécuter le script à distance via nagios, il vous faudra modifier votre nrpe.conf en ajoutant la ligne :</p>
<blockquote><p>command[check_sauvegarde_bigip]=/usr/local/nagios/libexec/check_sauvegarde_bigip.sh $ARG1$</p></blockquote>
<p>Bonne sauvegarde <img src='http://www.croc-informatique.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-knowledge">
<ul class="socials">
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.croc-informatique.fr/2010/06/f5-bigip-sauvegarde-et-supervision-de-la-sauvegarde/&amp;t=F5-BIGIP+Sauvegarde+et+supervision+de+la+sauvegarde" rel="nofollow" class="external" title="Partagez-le sur Facebook">Partagez-le sur Facebook</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.croc-informatique.fr/2010/06/f5-bigip-sauvegarde-et-supervision-de-la-sauvegarde/&amp;title=F5-BIGIP+Sauvegarde+et+supervision+de+la+sauvegarde" rel="nofollow" class="external" title="Ajoutez-le à Google Bookmarks">Ajoutez-le à Google Bookmarks</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://www.croc-informatique.fr/2010/06/f5-bigip-sauvegarde-et-supervision-de-la-sauvegarde/&amp;imageurl=" rel="nofollow" class="external" title="Postez-le sur Google Buzz">Postez-le sur Google Buzz</a>
		</li>
		<li class="shr-technorati">
			<a href="http://technorati.com/faves?add=http://www.croc-informatique.fr/2010/06/f5-bigip-sauvegarde-et-supervision-de-la-sauvegarde/" rel="nofollow" class="external" title="Partagez-le sur Technorati">Partagez-le sur Technorati</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=F5-BIGIP+Sauvegarde+et+supervision+de+la+sauvegarde+-+http://b2l.me/aadd8v&amp;source=shareaholic" rel="nofollow" class="external" title="Tweetez-le !">Tweetez-le !</a>
		</li>
		<li class="shr-wikio">
			<a href="http://www.wikio.com/sharethis?url=http://www.croc-informatique.fr/2010/06/f5-bigip-sauvegarde-et-supervision-de-la-sauvegarde/&amp;title=F5-BIGIP+Sauvegarde+et+supervision+de+la+sauvegarde" rel="nofollow" class="external" title="Partagez-le sur Wikio">Partagez-le sur Wikio</a>
		</li>
		<li class="shr-reddit">
			<a href="http://reddit.com/submit?url=http://www.croc-informatique.fr/2010/06/f5-bigip-sauvegarde-et-supervision-de-la-sauvegarde/&amp;title=F5-BIGIP+Sauvegarde+et+supervision+de+la+sauvegarde" rel="nofollow" class="external" title="Partagez-le sur Reddit">Partagez-le sur Reddit</a>
		</li>
		<li class="shr-identica">
			<a href="http://identi.ca//index.php?action=newnotice&amp;status_textarea=Reading:+&quot;F5-BIGIP+Sauvegarde+et+supervision+de+la+sauvegarde&quot;+-+from+http://b2l.me/aadd8v" rel="nofollow" class="external" title="Publiez-le sur Identica">Publiez-le sur Identica</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Autres articles similaires:<ol><li><a href='http://www.croc-informatique.fr/2009/07/plugin-nagios-supervision-des-erreurs-sur-les-interfaces-des-quipements-rseau/' rel='bookmark' title='Permanent Link: [Plugin Nagios] Supervision des erreurs sur les interfaces des équipements réseau'>[Plugin Nagios] Supervision des erreurs sur les interfaces des équipements réseau</a></li>
<li><a href='http://www.croc-informatique.fr/2008/11/script-nagios-vrifier-la-rcupration-des-emails-en-pop-sur-mdaemon-en-vbs/' rel='bookmark' title='Permanent Link: [Script Nagios] Vérifier la récupération des emails en POP sur Mdaemon en VBS'>[Script Nagios] Vérifier la récupération des emails en POP sur Mdaemon en VBS</a></li>
<li><a href='http://www.croc-informatique.fr/2008/12/script-nagios-monitorer-les-sauvegardes/' rel='bookmark' title='Permanent Link: [SCRIPT NAGIOS] Monitorer les sauvegardes'>[SCRIPT NAGIOS] Monitorer les sauvegardes</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2010/06/f5-bigip-sauvegarde-et-supervision-de-la-sauvegarde/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Probl&#232;me de mise &#224; jour IOS Cisco</title>
		<link>http://www.croc-informatique.fr/2010/03/problme-de-mise-jour-ios-cisco/</link>
		<comments>http://www.croc-informatique.fr/2010/03/problme-de-mise-jour-ios-cisco/#comments</comments>
		<pubDate>Mon, 29 Mar 2010 09:49:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Astuces]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[ios]]></category>
		<category><![CDATA[switch]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2010/03/problme-de-mise-jour-ios-cisco/</guid>
		<description><![CDATA[Si vous avez ce type de message d’erreur “error: Previous upgrade was unsuccessful or aborted. Cleane-up is not done” après une mise à jour d’IOS (en HTTP)&#160; qui n’a pas fonctionnée, il faut supprimer le répertoire update de la flash pour recommencer : delete /force /recursive flash:update Si vous ne s’avez pas pourquoi la mise [...]


Autres articles similaires:<ol><li><a href='http://www.croc-informatique.fr/2008/02/mise-en-place-des-logs-sur-equipements-cisco/' rel='bookmark' title='Permanent Link: Mise en place des logs sur equipements Cisco'>Mise en place des logs sur equipements Cisco</a></li>
<li><a href='http://www.croc-informatique.fr/2007/06/mise-en-place-de-vtp/' rel='bookmark' title='Permanent Link: Mise en place de VTP'>Mise en place de VTP</a></li>
<li><a href='http://www.croc-informatique.fr/2009/03/problme-rsa-modulus-pour-accs-ssh-cisco/' rel='bookmark' title='Permanent Link: Problème rsa modulus pour accès ssh Cisco'>Problème rsa modulus pour accès ssh Cisco</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Si vous avez ce type de message d’erreur “error: Previous upgrade was unsuccessful or aborted. Cleane-up is not done” après une mise à jour d’IOS (en HTTP)&#160; qui n’a pas fonctionnée, il faut supprimer le répertoire update de la flash pour recommencer :</p>
<blockquote><p>delete /force /recursive flash:update</p>
</blockquote>
<p>Si vous ne s’avez pas pourquoi la mise à jour a échouée, c’est surement un problème d’espace disque.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-knowledge">
<ul class="socials">
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.croc-informatique.fr/2010/03/problme-de-mise-jour-ios-cisco/&amp;t=Probl%26egrave%3Bme+de+mise+%26agrave%3B+jour+IOS+Cisco" rel="nofollow" class="external" title="Partagez-le sur Facebook">Partagez-le sur Facebook</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.croc-informatique.fr/2010/03/problme-de-mise-jour-ios-cisco/&amp;title=Probl%26egrave%3Bme+de+mise+%26agrave%3B+jour+IOS+Cisco" rel="nofollow" class="external" title="Ajoutez-le à Google Bookmarks">Ajoutez-le à Google Bookmarks</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://www.croc-informatique.fr/2010/03/problme-de-mise-jour-ios-cisco/&amp;imageurl=" rel="nofollow" class="external" title="Postez-le sur Google Buzz">Postez-le sur Google Buzz</a>
		</li>
		<li class="shr-technorati">
			<a href="http://technorati.com/faves?add=http://www.croc-informatique.fr/2010/03/problme-de-mise-jour-ios-cisco/" rel="nofollow" class="external" title="Partagez-le sur Technorati">Partagez-le sur Technorati</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Probl%26egrave%3Bme+de+mise+%26agrave%3B+jour+IOS+Cisco+-+http://b2l.me/aafk4w&amp;source=shareaholic" rel="nofollow" class="external" title="Tweetez-le !">Tweetez-le !</a>
		</li>
		<li class="shr-wikio">
			<a href="http://www.wikio.com/sharethis?url=http://www.croc-informatique.fr/2010/03/problme-de-mise-jour-ios-cisco/&amp;title=Probl%26egrave%3Bme+de+mise+%26agrave%3B+jour+IOS+Cisco" rel="nofollow" class="external" title="Partagez-le sur Wikio">Partagez-le sur Wikio</a>
		</li>
		<li class="shr-reddit">
			<a href="http://reddit.com/submit?url=http://www.croc-informatique.fr/2010/03/problme-de-mise-jour-ios-cisco/&amp;title=Probl%26egrave%3Bme+de+mise+%26agrave%3B+jour+IOS+Cisco" rel="nofollow" class="external" title="Partagez-le sur Reddit">Partagez-le sur Reddit</a>
		</li>
		<li class="shr-identica">
			<a href="http://identi.ca//index.php?action=newnotice&amp;status_textarea=Reading:+&quot;Probl%26egrave%3Bme+de+mise+%26agrave%3B+jour+IOS+Cisco&quot;+-+from+http://b2l.me/aafk4w" rel="nofollow" class="external" title="Publiez-le sur Identica">Publiez-le sur Identica</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Autres articles similaires:<ol><li><a href='http://www.croc-informatique.fr/2008/02/mise-en-place-des-logs-sur-equipements-cisco/' rel='bookmark' title='Permanent Link: Mise en place des logs sur equipements Cisco'>Mise en place des logs sur equipements Cisco</a></li>
<li><a href='http://www.croc-informatique.fr/2007/06/mise-en-place-de-vtp/' rel='bookmark' title='Permanent Link: Mise en place de VTP'>Mise en place de VTP</a></li>
<li><a href='http://www.croc-informatique.fr/2009/03/problme-rsa-modulus-pour-accs-ssh-cisco/' rel='bookmark' title='Permanent Link: Problème rsa modulus pour accès ssh Cisco'>Problème rsa modulus pour accès ssh Cisco</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2010/03/problme-de-mise-jour-ios-cisco/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cr&#233;er un serveur OpenLdap S&#233;curis&#233; (LDAPS)</title>
		<link>http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/</link>
		<comments>http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 11:01:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[ldap]]></category>
		<category><![CDATA[ldaps]]></category>
		<category><![CDATA[openldap]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/</guid>
		<description><![CDATA[Nous allons configurer openldap pour s’assurer que l’authentification et les informations ne circulent pas en claires. Pour cela, nous allons devoir générer un certificat serveur à l’aide d’openssl, indiquer au serveurs Ldap d’utiliser ces certificats et enfin lui demander d’écouter sur un nouveau port pour les connexions sécurisées. Pré-requis : OpenLdap installé et configuré Openssl [...]


Autres articles similaires:<ol><li><a href='http://www.croc-informatique.fr/2009/11/installation-et-configuration-openldap-sur-centos-5/' rel='bookmark' title='Permanent Link: Installation et configuration openldap sur Centos 5'>Installation et configuration openldap sur Centos 5</a></li>
<li><a href='http://www.croc-informatique.fr/2009/03/cration-dun-certificat-serveur-sur-linux/' rel='bookmark' title='Permanent Link: Création d’un certificat serveur sur Linux'>Création d’un certificat serveur sur Linux</a></li>
<li><a href='http://www.croc-informatique.fr/2008/08/scuriser-le-transfert-de-zone-entre-le-serveur-maitre-et-esclave/' rel='bookmark' title='Permanent Link: Sécuriser le transfert de zone entre le serveur maitre et esclave'>Sécuriser le transfert de zone entre le serveur maitre et esclave</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Nous allons configurer openldap pour s’assurer que l’authentification et les informations ne circulent pas en claires. Pour cela, nous allons devoir générer un certificat serveur à l’aide d’openssl, indiquer au serveurs Ldap d’utiliser ces certificats et enfin lui demander d’écouter sur un nouveau port pour les connexions sécurisées.</p>
<h3>Pré-requis :</h3>
<ul>
<li>OpenLdap installé et configuré </li>
<li>Openssl doit être installé </li>
</ul>
<p>&#160;</p>
<h3>Génération du certificat serveur :</h3>
<p><span id="more-468"></span></p>
<p>Créer l’arborescence qui contiendra les certificats que nous allons générer :</p>
<blockquote><p>mkdir –p /etc/ssl /etc/ssl/openldap</p>
<p>cd /etc/ssl/openldap</p>
</blockquote>
<p>Générer le certificat :</p>
<blockquote><p>openssl req -x509 -new -config openssl-ldap.cnf -out ldap_cert.pem -keyout ldap_key.pem -days 730 –nodes</p>
</blockquote>
<p>Vous devez répondre aux questions. Celles-ci permettent à l’utilisateurs de connaître la provenance du certificat.</p>
<p>Deux fichiers vont être générés : ldap_cert.pem et ldap_key.pem</p>
<p>Mettez leurs les droits 440 propriétaire root groupe ldap</p>
<p>&#160;</p>
<h3>Configuration d’OpenLdap</h3>
<p>Editez le fichier /etc/openldap/slapd.conf et ajoutez :</p>
<blockquote><p>TLSCertificateFile /etc/ssl/openldap/ldap_cert.pem      <br />TLSCertificateKeyFile /etc/ssl/openldap/ldap_key.pem</p>
</blockquote>
<p>Ces lignes permettent de spécifier l’emplacement du certificat et de sa clé au serveur OpenLdap.</p>
<p>&#160;</p>
<p>Editez le fichier /etc/openldap/ldap.conf Pour qu’il ressemble à cela : </p>
<blockquote><p>URI&#160;&#160;&#160;&#160; <a href="ldaps://192.168.0.1:636">ldaps://192.168.0.1:636</a>       <br />TLS_CACERTDIR /etc/ssl/openldap/</p>
</blockquote>
<p>Le serveur ldap écoutera sur le port 636 au redémarrage du service ldap.</p>
<p>&#160;</p>
<p>Vous pouvez tenter une connexion avec JXplorer :</p>
<p><a href="http://www.croc-informatique.fr/wp-content/uploads/2009/11/image2.png"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="image" border="0" alt="image" src="http://www.croc-informatique.fr/wp-content/uploads/2009/11/image_thumb2.png" width="244" height="185" /></a></p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-knowledge">
<ul class="socials">
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/&amp;t=Cr%26eacute%3Ber+un+serveur+OpenLdap+S%26eacute%3Bcuris%26eacute%3B+%28LDAPS%29" rel="nofollow" class="external" title="Partagez-le sur Facebook">Partagez-le sur Facebook</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/&amp;title=Cr%26eacute%3Ber+un+serveur+OpenLdap+S%26eacute%3Bcuris%26eacute%3B+%28LDAPS%29" rel="nofollow" class="external" title="Ajoutez-le à Google Bookmarks">Ajoutez-le à Google Bookmarks</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/&amp;imageurl=" rel="nofollow" class="external" title="Postez-le sur Google Buzz">Postez-le sur Google Buzz</a>
		</li>
		<li class="shr-technorati">
			<a href="http://technorati.com/faves?add=http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/" rel="nofollow" class="external" title="Partagez-le sur Technorati">Partagez-le sur Technorati</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Cr%26eacute%3Ber+un+serveur+OpenLdap+S%26eacute%3Bcuris%26eacute%3B+%28LDAPS%29+-+http://b2l.me/aagmex&amp;source=shareaholic" rel="nofollow" class="external" title="Tweetez-le !">Tweetez-le !</a>
		</li>
		<li class="shr-wikio">
			<a href="http://www.wikio.com/sharethis?url=http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/&amp;title=Cr%26eacute%3Ber+un+serveur+OpenLdap+S%26eacute%3Bcuris%26eacute%3B+%28LDAPS%29" rel="nofollow" class="external" title="Partagez-le sur Wikio">Partagez-le sur Wikio</a>
		</li>
		<li class="shr-reddit">
			<a href="http://reddit.com/submit?url=http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/&amp;title=Cr%26eacute%3Ber+un+serveur+OpenLdap+S%26eacute%3Bcuris%26eacute%3B+%28LDAPS%29" rel="nofollow" class="external" title="Partagez-le sur Reddit">Partagez-le sur Reddit</a>
		</li>
		<li class="shr-identica">
			<a href="http://identi.ca//index.php?action=newnotice&amp;status_textarea=Reading:+&quot;Cr%26eacute%3Ber+un+serveur+OpenLdap+S%26eacute%3Bcuris%26eacute%3B+%28LDAPS%29&quot;+-+from+http://b2l.me/aagmex" rel="nofollow" class="external" title="Publiez-le sur Identica">Publiez-le sur Identica</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Autres articles similaires:<ol><li><a href='http://www.croc-informatique.fr/2009/11/installation-et-configuration-openldap-sur-centos-5/' rel='bookmark' title='Permanent Link: Installation et configuration openldap sur Centos 5'>Installation et configuration openldap sur Centos 5</a></li>
<li><a href='http://www.croc-informatique.fr/2009/03/cration-dun-certificat-serveur-sur-linux/' rel='bookmark' title='Permanent Link: Création d’un certificat serveur sur Linux'>Création d’un certificat serveur sur Linux</a></li>
<li><a href='http://www.croc-informatique.fr/2008/08/scuriser-le-transfert-de-zone-entre-le-serveur-maitre-et-esclave/' rel='bookmark' title='Permanent Link: Sécuriser le transfert de zone entre le serveur maitre et esclave'>Sécuriser le transfert de zone entre le serveur maitre et esclave</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Installation et configuration openldap sur Centos 5</title>
		<link>http://www.croc-informatique.fr/2009/11/installation-et-configuration-openldap-sur-centos-5/</link>
		<comments>http://www.croc-informatique.fr/2009/11/installation-et-configuration-openldap-sur-centos-5/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 10:26:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Annuaire High Tek]]></category>
		<category><![CDATA[ldap]]></category>
		<category><![CDATA[openldap]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2009/11/installation-et-configuration-openldap-sur-centos-5/</guid>
		<description><![CDATA[Installation : yum install openldap-servers openldap-clients &#160; Configuration : &#160; Nous allons configurer notre serveur LDAP pour qu’il ait comme suffixe le domaine croc-informatique.fr . Le compte administrateur sera : admin / password &#160; Editez le fichier /etc/openldap/slapd.conf Modifier le comme suit : suffix &#34;dc=croc-informatique,dc=fr&#34; rootdn &#34;cn=admin,dc=croc-informatique,dc=fr&#34; rootpw password Crypter le mot de passe : [...]


Autres articles similaires:<ol><li><a href='http://www.croc-informatique.fr/2009/01/ubuntu-installation-et-configuration-de-vpnc-compatible-clien-vpn-cisco/' rel='bookmark' title='Permanent Link: [UBUNTU] Installation et configuration de VPNC (Compatible Clien VPN Cisco)'>[UBUNTU] Installation et configuration de VPNC (Compatible Clien VPN Cisco)</a></li>
<li><a href='http://www.croc-informatique.fr/2008/12/installation-de-tomcat-55-et-jre-15/' rel='bookmark' title='Permanent Link: Installation de Tomcat 5.5 et Jre 1.5'>Installation de Tomcat 5.5 et Jre 1.5</a></li>
<li><a href='http://www.croc-informatique.fr/2008/05/installation-de-cacti-sur-fedora/' rel='bookmark' title='Permanent Link: Installation de Cacti sur fedora'>Installation de Cacti sur fedora</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<h3>Installation :</h3>
<p>yum install openldap-servers openldap-clients</p>
<p>&#160;</p>
<h3>Configuration :</h3>
<p>&#160;</p>
<p>Nous allons configurer notre serveur LDAP pour qu’il ait comme suffixe le domaine croc-informatique.fr . Le compte administrateur sera : admin / password</p>
<p>&#160;</p>
<p><strong><u>Editez le fichier /etc/openldap/slapd.conf</u></strong></p>
<p><strong><u></u></strong></p>
<p>Modifier le comme suit :</p>
<blockquote><p>suffix &quot;dc=croc-informatique,dc=fr&quot; rootdn &quot;cn=admin,dc=croc-informatique,dc=fr&quot; rootpw password </p></blockquote>
<p><span id="more-465"></span></p>
<p> Crypter le mot de passe :<br />
<blockquote>
<p>slappasswd -s password</p>
</blockquote>
<p>Vous aller avoir un retour de ce type : {SSHA}GyzpAiLauGXRvNAHdoKhJAp8FqalHzdu</p>
<p>Il vous suffi de le copier et de le coller dans le fichier /etc/openldap/slapd.conf à la place du mot de passe en clair.</p>
<p> Lancer le service ldap :<br />
<blockquote>service ldap start </p></blockquote>
<p> Création du fichier ldif de base : Ce fichier va nous permettre de demander au serveur LDAP de créé la base de l’arborescence. Créez un fichier base.ldif et ajoutez :<br />
<blockquote>dn: dc=croc-informatique,dc=fr dc: croc-informatique objectClass: domain </p></blockquote>
<p> Importez le fichier base.ldif :<br />
<blockquote>ldapadd -x -D &quot;cn=admin,dc=croc-informatique,dc=fr&quot; -w password -f ~/base.ldif </p></blockquote>
<p> Maintenant, vous pouvez créer votre arborescence comme vous le souhaitez. Par exemple, nous allons créer une OU (unitée organisationnelle). Cette OU, nous allons la nommée “Contact” et nous allons ajouter quelques contacts. Pour cela, nous allons créer un nouveau fichier que nous allons nommé contact.ldif. Placez ce texte à l’intérieur :
<pre>dn: ou=Contact,dc=croc-informatique,dc=fr
ou: Contact
objectClass: organizationalUnit

dn: uid=user1,ou=Contact,dc=croc-informatique,dc=fr
uid: user1
cn: user1
displayName: User 1
givenName: User
sn: user1
objectClass: inetOrgPerson
userPassword: password
mail: user1@croc-informatique.fr</pre>
<p>Puis lancer la commande :</p>
<blockquote>
<p>ldapadd -x -D &quot;cn=admin,dc=croc-informatique,dc=fr&quot; -w password -f ~/contact.ldif </p>
</blockquote>
<p>Voilà l’OU Contact et l’utilisateur user1 avec le mot de passe password ont été créés </p>
<p>Explorer son serveur Ldap avec JXplorer :</p>
<p><a href="http://www.croc-informatique.fr/wp-content/uploads/2009/11/image1.png"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="image" border="0" alt="image" src="http://www.croc-informatique.fr/wp-content/uploads/2009/11/image_thumb1.png" width="244" height="185" /></a></p>
<p>Cet outil est téléchargeable sur son site officiel : http://jxplorer.org/</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-knowledge">
<ul class="socials">
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.croc-informatique.fr/2009/11/installation-et-configuration-openldap-sur-centos-5/&amp;t=Installation+et+configuration+openldap+sur+Centos+5" rel="nofollow" class="external" title="Partagez-le sur Facebook">Partagez-le sur Facebook</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.croc-informatique.fr/2009/11/installation-et-configuration-openldap-sur-centos-5/&amp;title=Installation+et+configuration+openldap+sur+Centos+5" rel="nofollow" class="external" title="Ajoutez-le à Google Bookmarks">Ajoutez-le à Google Bookmarks</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://www.croc-informatique.fr/2009/11/installation-et-configuration-openldap-sur-centos-5/&amp;imageurl=" rel="nofollow" class="external" title="Postez-le sur Google Buzz">Postez-le sur Google Buzz</a>
		</li>
		<li class="shr-technorati">
			<a href="http://technorati.com/faves?add=http://www.croc-informatique.fr/2009/11/installation-et-configuration-openldap-sur-centos-5/" rel="nofollow" class="external" title="Partagez-le sur Technorati">Partagez-le sur Technorati</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Installation+et+configuration+openldap+sur+Centos+5+-+http://b2l.me/aagu4x&amp;source=shareaholic" rel="nofollow" class="external" title="Tweetez-le !">Tweetez-le !</a>
		</li>
		<li class="shr-wikio">
			<a href="http://www.wikio.com/sharethis?url=http://www.croc-informatique.fr/2009/11/installation-et-configuration-openldap-sur-centos-5/&amp;title=Installation+et+configuration+openldap+sur+Centos+5" rel="nofollow" class="external" title="Partagez-le sur Wikio">Partagez-le sur Wikio</a>
		</li>
		<li class="shr-reddit">
			<a href="http://reddit.com/submit?url=http://www.croc-informatique.fr/2009/11/installation-et-configuration-openldap-sur-centos-5/&amp;title=Installation+et+configuration+openldap+sur+Centos+5" rel="nofollow" class="external" title="Partagez-le sur Reddit">Partagez-le sur Reddit</a>
		</li>
		<li class="shr-identica">
			<a href="http://identi.ca//index.php?action=newnotice&amp;status_textarea=Reading:+&quot;Installation+et+configuration+openldap+sur+Centos+5&quot;+-+from+http://b2l.me/aagu4x" rel="nofollow" class="external" title="Publiez-le sur Identica">Publiez-le sur Identica</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Autres articles similaires:<ol><li><a href='http://www.croc-informatique.fr/2009/01/ubuntu-installation-et-configuration-de-vpnc-compatible-clien-vpn-cisco/' rel='bookmark' title='Permanent Link: [UBUNTU] Installation et configuration de VPNC (Compatible Clien VPN Cisco)'>[UBUNTU] Installation et configuration de VPNC (Compatible Clien VPN Cisco)</a></li>
<li><a href='http://www.croc-informatique.fr/2008/12/installation-de-tomcat-55-et-jre-15/' rel='bookmark' title='Permanent Link: Installation de Tomcat 5.5 et Jre 1.5'>Installation de Tomcat 5.5 et Jre 1.5</a></li>
<li><a href='http://www.croc-informatique.fr/2008/05/installation-de-cacti-sur-fedora/' rel='bookmark' title='Permanent Link: Installation de Cacti sur fedora'>Installation de Cacti sur fedora</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2009/11/installation-et-configuration-openldap-sur-centos-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
