Outils pour utilisateurs

Outils du site


federez:membres:rapports-activite:edition-2

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
federez:membres:rapports-activite:edition-2 [2013/12/07 17:37] elie.bouttierfederez:membres:rapports-activite:edition-2 [2014/03/25 21:07] (Version actuelle) – [Supélec Rézo Metz] lazare.olivry
Ligne 2: Ligne 2:
 ===== FedeRez ===== ===== FedeRez =====
 ==== Bureau ==== ==== Bureau ====
 +L'organisation des 10 ans de FedeRez bat son plein !
 +Entre autres, 2 sponsors pour la 10ème édition des Journées (Neo Telecoms et NetXP), soirée d'ouverture en grandes pompes, des conférences (Ipv6 : 10 ans qu'on en parle, toujours rien, Google...) et ateliers ultra intéressants (dont l'Internet des objets), ... VIA va vous contacter au sujet des ateliers, alors merci d'avance pour votre participation.
 +Au fait, nous comptons toujours sur vous tous pour le teaser des 10 ans ! Merci de vous impliquer dans sa réalisation !
  
 +Nous vous rappelons que les Journées contiennent l'AG de FedeRez, et qu'à cette occasion le bureau doit être renouvelé ! Des volontaires pour reprendre le flambeau ? Songez-y, parlez-en, demandez-nous plus d'infos, annoncez-vous, ...
 +
 +Une autre idée a germé : pour une meilleure visibilité de FedeRez parmi vos nouvelles recrues, nous proposons de mettre en place une tournée des associations, effectuée courant octobre par exemple, ou à un autre moment, à l'occasion de laquelle des représentants de FedeRez se rendraient au siège de chacune de vos assos pour y faire une courte présentation de la fédération, de ses actions et de ses enjeux.
 +
 +Nous en profitons pour rappeler aux concernés qu'il n'y a plus que quelques jours pour vous acquitter de votre cotisation.
 +
 +Et sinon, quid d'une rencontre/resto FedeRez début février ? Cela peut-il correspondre à la réunion du 03/02 au Rezo ?
 +Et à Metz ? et en Bretagne ? et à Lyon ?
  
 ==== Equipe Technique ==== ==== Equipe Technique ====
Ligne 10: Ligne 21:
  
 ==== Projets réalisés ==== ==== Projets réalisés ====
-=== Interface de gestion des adhérents / cotisations ===+=== Interface de gestion des adhérents / cotisations ===
 Une interface en Python est désormais en production et permet d'ajouter des nouveaux membres ainsi que la cotisation qu'ils ont versés dans chacune des résidences de la fédération.  Une interface en Python est désormais en production et permet d'ajouter des nouveaux membres ainsi que la cotisation qu'ils ont versés dans chacune des résidences de la fédération. 
 Cette interface intègre la gestion des adresses IP, des DNS des machines, ainsi que les adresses MAC des PC membres. Notre interface est interfacée avec un LDAP qui est commun avec toutes les résidences. Cette interface intègre la gestion des adresses IP, des DNS des machines, ainsi que les adresses MAC des PC membres. Notre interface est interfacée avec un LDAP qui est commun avec toutes les résidences.
 Nos serveurs DNS et DHCP sont également interfacés avec le LDAP, et permet de répercuter les demandes de connexion en live. Nos serveurs DNS et DHCP sont également interfacés avec le LDAP, et permet de répercuter les demandes de connexion en live.
 Nous gérons également les déménagements entre résidences facilement grâce à cet annuaire commun. Nous gérons également les déménagements entre résidences facilement grâce à cet annuaire commun.
-=== Réalisation d'une image serveur type pour chaque assoc ===+=== Réalisation d'une image serveur type pour chaque assoc ===
 Nous avons désormais une image de VM Serveur type qui est nécessaire pour chaque association de résidence. Il contient un __serveur DHCP__ interfacé avec LDAP, __deux serveurs DNS__ : un pour la zone de la résidence (ainsi interfacé avec LDAP), l'autre pour le reste qui forward vers la DI de Paris-Sud, un __ARPwatch__, un __serveur web__, une __réplication du LDAP__ principal permettant de ne pas être trop dépendant des serveurs de la fédé, un __serveur squid__ pour gérer les personnes non-adhérente (VLAN séparé), un __serveur FreeRadius__ pour la connexion au Wifi, une __authentification admin__ sur les serveurs via le LDAP. Nous avons désormais une image de VM Serveur type qui est nécessaire pour chaque association de résidence. Il contient un __serveur DHCP__ interfacé avec LDAP, __deux serveurs DNS__ : un pour la zone de la résidence (ainsi interfacé avec LDAP), l'autre pour le reste qui forward vers la DI de Paris-Sud, un __ARPwatch__, un __serveur web__, une __réplication du LDAP__ principal permettant de ne pas être trop dépendant des serveurs de la fédé, un __serveur squid__ pour gérer les personnes non-adhérente (VLAN séparé), un __serveur FreeRadius__ pour la connexion au Wifi, une __authentification admin__ sur les serveurs via le LDAP.
  
-=== Augmentation de la bande passante ===+=== Augmentation de la bande passante ===
 Avec deux nouvelles résidences au sein de la fédération, nous avons négocier avec la direction informatique de Paris-Sud, 200 Mbps de bande passante supplémentaire, ce qui accorde aux 6 résidences d'Aurore **500 Mbps**. Avec deux nouvelles résidences au sein de la fédération, nous avons négocier avec la direction informatique de Paris-Sud, 200 Mbps de bande passante supplémentaire, ce qui accorde aux 6 résidences d'Aurore **500 Mbps**.
  
-=== Serveur de backup ===+=== Serveur de backup ===
 Installation d'un serveur de backup utilisant __BackupPC__ pour centraliser les sauvegardes des différents serveurs des résidences. Espace disque : 500Go. Installation d'un serveur de backup utilisant __BackupPC__ pour centraliser les sauvegardes des différents serveurs des résidences. Espace disque : 500Go.
 Nous projetons d'augmenter les performances de ce serveur pour la suite. Nous projetons d'augmenter les performances de ce serveur pour la suite.
  
 ==== Projets en cours ==== ==== Projets en cours ====
-=== Maintenance des proxys ===+=== Maintenance des proxys ===
 Une opération de remise à niveau des proxy est en cours : mise à jour des packages + remise en service du proxy mail. Une opération de remise à niveau des proxy est en cours : mise à jour des packages + remise en service du proxy mail.
  
-=== Connexion NAT ===+=== Connexion NAT ===
 La direction informatique de Paris-Sud a migré la totalité du réseau AURORE sur le NAT de Paris-Sud. Nous sommes en train de recenser les IP et ports des jeux vidéos pour les faire débloquer sur le NAT. La direction informatique de Paris-Sud a migré la totalité du réseau AURORE sur le NAT de Paris-Sud. Nous sommes en train de recenser les IP et ports des jeux vidéos pour les faire débloquer sur le NAT.
 Actuellement, nous avons fait débloquer League of Legends, Steam, EA, WoW, et quasiment tous les grands éditeurs de jeux.  Actuellement, nous avons fait débloquer League of Legends, Steam, EA, WoW, et quasiment tous les grands éditeurs de jeux. 
 Nous recherchons les listes d'IP et ports du PSN et Xbox Live, ainsi que les listes de jeux demandés par les adhérents (si une autre assoc de Fédérez a une liste, on est preneur !) Nous recherchons les listes d'IP et ports du PSN et Xbox Live, ainsi que les listes de jeux demandés par les adhérents (si une autre assoc de Fédérez a une liste, on est preneur !)
 +
 ===== Binet Réseau ===== ===== Binet Réseau =====
  
Ligne 59: Ligne 71:
     * on attend le changement de routeur de notre DSI prévu pour d’ici 1 an     * on attend le changement de routeur de notre DSI prévu pour d’ici 1 an
   * Participation à Capitole du Libre, le meilleur évènement de France consacré au logiciel libre 8-) </pub>   * Participation à Capitole du Libre, le meilleur évènement de France consacré au logiciel libre 8-) </pub>
 +  * Mise en place de deux serveurs minecraft, un moddé et l'autre non, avec livemap.
  
 ===== I-Resam ===== ===== I-Resam =====
Ligne 74: Ligne 86:
  
 ===== Supélec Rézo Gif ===== ===== Supélec Rézo Gif =====
-**Projets réalisés :**+==== Projets réalisés ====
   * Mise en place d'une mailing de support aux adhérents interfacée avec le [[http://www.redmine.org/|Redmine]] du Rézo, pour pouvoir mieux suivre les problèmes non résolus.   * Mise en place d'une mailing de support aux adhérents interfacée avec le [[http://www.redmine.org/|Redmine]] du Rézo, pour pouvoir mieux suivre les problèmes non résolus.
   * Le LDAP a été mis en place et permet une authentification sur les serveurs et sur les .htaccess. Le service de LDAP est également interfacé avec d'autres services (monitoring, sauvegardes...) et est répliqué sur trois serveurs.   * Le LDAP a été mis en place et permet une authentification sur les serveurs et sur les .htaccess. Le service de LDAP est également interfacé avec d'autres services (monitoring, sauvegardes...) et est répliqué sur trois serveurs.
  
-**Projets en cours :**+==== Projets en cours ====
   * L'amélioration de la couverture WiFi à la résidence de Supélec Gif avance. Une des trois résidences a vu son nombre de bornes doublé afin de pallier la couverture limitée qui était disponible jusqu'ici. Une des résidences est encore privée de WiFi, mais les câbles ont été tiré pour poser les bornes. Enfin, la dernière résidence est en cours de câblage pour ajouter des bornes supplémentaires.   * L'amélioration de la couverture WiFi à la résidence de Supélec Gif avance. Une des trois résidences a vu son nombre de bornes doublé afin de pallier la couverture limitée qui était disponible jusqu'ici. Une des résidences est encore privée de WiFi, mais les câbles ont été tiré pour poser les bornes. Enfin, la dernière résidence est en cours de câblage pour ajouter des bornes supplémentaires.
   * Un serveur [[http://carddav.calconnect.org/|CardDav]] a été mis en place de façon minimaliste à l'heure actuelle. Il s'agit de [[http://radicale.org/|Radicale]], qui permet le partage et l'édition d'agendas via le réseau. L'essentiel du projet consiste à interfacer ce serveur avec le LDAP et instaurer une politique de gestion de droits utilisateurs convenable.   * Un serveur [[http://carddav.calconnect.org/|CardDav]] a été mis en place de façon minimaliste à l'heure actuelle. Il s'agit de [[http://radicale.org/|Radicale]], qui permet le partage et l'édition d'agendas via le réseau. L'essentiel du projet consiste à interfacer ce serveur avec le LDAP et instaurer une politique de gestion de droits utilisateurs convenable.
Ligne 84: Ligne 96:
  
 Il a également été évoqué l'organisation de deux événements sur le campus : une //install party// (qui n'avait pas abouti l'an passé) et une conférence d'introduction à la sécurité informatique destinée aux néophytes. Il a également été évoqué l'organisation de deux événements sur le campus : une //install party// (qui n'avait pas abouti l'an passé) et une conférence d'introduction à la sécurité informatique destinée aux néophytes.
 +
 ===== Supélec Rézo Rennes ===== ===== Supélec Rézo Rennes =====
  
  
 ===== Supélec Rézo Metz ===== ===== Supélec Rézo Metz =====
 +Projet en cours :
 +  * Wi-Fi : déploiement  de bornes Unifi après les nombreux problèmes rencontrés avec les bornes WRT54GL et TL-WR1043ND (monitoring Wi-Fi via le contrôleur Unifi);
 +  * Mailing-lists : mise en place d'un gestionnaire de mailing-lists local à la résidence et du serveur SMTP associé. 
 +  * Mise en place de Zabbix (monitoring général, encore en test).
 +
 +Divers :
 +  * Mise en place d'un Proxy Cache pour les dépôts ROS ;
  
  
Ligne 94: Ligne 114:
 **PAS FINI !** **PAS FINI !**
  
-**Avancement suite au premier rapport d'activité**+==== Avancement suite au premier rapport d'activité ====
  
 Pour reprendre ce qui avait été dit dans le premier rapport : Pour reprendre ce qui avait été dit dans le premier rapport :
  
   * Renouvellement du cœur de réseau : fait ! Nous avons remplacés le cœur du réseau formé par un BlackDiamond et un 48i de chez Extreme Networks par un stack de x460 et un x450 toujours de chez Extreme Networks. Cela nous permet enfin de faire du routage IPv6, et cela va nous être fortement utile pour continuer le projet refonte du système de comptabilisation des quotas, en faisant de l'accounting directement sur les routeurs, aussi bien pour le trafic IPv4 qu'IPv6.   * Renouvellement du cœur de réseau : fait ! Nous avons remplacés le cœur du réseau formé par un BlackDiamond et un 48i de chez Extreme Networks par un stack de x460 et un x450 toujours de chez Extreme Networks. Cela nous permet enfin de faire du routage IPv6, et cela va nous être fortement utile pour continuer le projet refonte du système de comptabilisation des quotas, en faisant de l'accounting directement sur les routeurs, aussi bien pour le trafic IPv4 qu'IPv6.
-  *  Récupération d'un /24 supplémentaire : les démarches ont été faites, les contacts mis à jour auprès du RIPE, il reste à faire router le /24 pour l'utiliser.+  * Récupération d'un /24 supplémentaire : les démarches ont été faites, les contacts mis à jour auprès du RIPE, il reste à faire router le /24 pour l'utiliser.
   * Poursuivre le développement du système de surveillance de correspondances MAC/IP/Numéro de chambre : pas avancé, faute de temps et de réelle motivation   * Poursuivre le développement du système de surveillance de correspondances MAC/IP/Numéro de chambre : pas avancé, faute de temps et de réelle motivation
   * Routage IPv6, nouveau tunnel 6to4 : des tests ont été effectués, ça a avancé, mais beaucoup reste encore à faire   * Routage IPv6, nouveau tunnel 6to4 : des tests ont été effectués, ça a avancé, mais beaucoup reste encore à faire
Ligne 111: Ligne 131:
   * Les projets relatifs à la TV n'ont pas avancé... La récupération des audiences multicast est prête, ainsi que la surveillance des annonces SAP, il manque la partie automatisation, génération de graphes et mise en place d'alertes   * Les projets relatifs à la TV n'ont pas avancé... La récupération des audiences multicast est prête, ainsi que la surveillance des annonces SAP, il manque la partie automatisation, génération de graphes et mise en place d'alertes
  
-**Choses faites qui n'ont pas été mentionnées/prévues au dernier rapport d'activité**+==== Choses faites qui n'ont pas été mentionnées/prévues au dernier rapport d'activité ====
  
 Quelques points principalement : Quelques points principalement :
Ligne 121: Ligne 141:
 À cela, on peut ajouter tout ce qui concerne la rentrée : préparation technique, organisation de formations, événement lors de la semaine de la rentrée, ... À cela, on peut ajouter tout ce qui concerne la rentrée : préparation technique, organisation de formations, événement lors de la semaine de la rentrée, ...
  
-** Que prévoyons-nous de faire ?**+==== Que prévoyons-nous de faire ? ====
  
 Un des objectifs de nous, les futurs vieux, est de relancer MyECP-sites. On a également été en contact avec l'école, qui souhaiterait une interface qui héberge toutes les idées de projet (et leur avancement) qui implique à la fois les élèves et l'école. Redmine n'étant absolument pas adapté à leurs besoins, ni aucun autre outil que l'on connaisse, on va donc brainstormer pour créer le site, et on espère une version bêta d'ici mars. Un des objectifs de nous, les futurs vieux, est de relancer MyECP-sites. On a également été en contact avec l'école, qui souhaiterait une interface qui héberge toutes les idées de projet (et leur avancement) qui implique à la fois les élèves et l'école. Redmine n'étant absolument pas adapté à leurs besoins, ni aucun autre outil que l'on connaisse, on va donc brainstormer pour créer le site, et on espère une version bêta d'ici mars.
  
 On peut également rajouter que l'on réfléchit à une nouvelle règle de quotas, à plus court terme que l'accounting : pour l'instant, on est à 15Go/7 jours coulants, open le week-end. Mais à l'heure actuelle, la bande passante (80Mo/s) est saturée près de 20h par jour ; et le week-end c'est encore pire, du fait de certains gorêts qui lancent des téléchargements parallèles, monopolisant 10% de la bande à eux seuls. Et quand  à côté le reste de la Rez' ne peut plus regarder de vidéo à 440px/installer des MàJ sur ses machines, ça fait grincer des dents. On peut également rajouter que l'on réfléchit à une nouvelle règle de quotas, à plus court terme que l'accounting : pour l'instant, on est à 15Go/7 jours coulants, open le week-end. Mais à l'heure actuelle, la bande passante (80Mo/s) est saturée près de 20h par jour ; et le week-end c'est encore pire, du fait de certains gorêts qui lancent des téléchargements parallèles, monopolisant 10% de la bande à eux seuls. Et quand  à côté le reste de la Rez' ne peut plus regarder de vidéo à 440px/installer des MàJ sur ses machines, ça fait grincer des dents.
federez/membres/rapports-activite/edition-2.1386434265.txt.gz · Dernière modification : 2013/12/07 17:37 de elie.bouttier

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki