Table des matières
Rézo Metz
L'association Rézo Metz a pour objet de fournir aux membres un accès Internet à la résidence du campus de Metz de CentraleSupélec.
Nombre de membres : près de 300 adhérents
Cotisation : 40 € par an à ce jour.
Connexion
Connexion : La connexion à Internet nous est fournie par Supélec qui dispose d'une connexion via Renater, avec un contrat 100Mbit/s, 95 percentiles sur le mois, sur une fibre 1 Gbit/s.
Restrictions pour les membres :
- Nous n'avons ni bridage ni filtrage par la DSI que ce soit pour le débit ou pour les ports. Il y a juste un routeur entre le réseau Renater et la résidence.
Moyens de firewalling utilisés :
Nous utilisons nftables avec une configuration en partie générée depuis re2o. Filtrage avec vérification de paire adresse MAC / adresse IP. Le firewall est sur deux routeurs qui se partagent une adresse IP grâce à keepalived.
Composition du comité de direction
Le bureau actuel (élu depuis Mai 2018 pour un mandat d'un an, renouvelé en 2019) est composé de :
- Yoann Piétri, Président;
- Jean Blaise, Trésorier ;
- Achille Depoix, Secrétaire ;
- Nada Kafia, Président Adjointe ;
Vous pouvez nous contacter par mail aux adresses :
- bureau [at] rezometz.org pour juste le bureau
- rezo [at] rezometz.org pour contacter tout le monde
Vous pouvez aussi nous écrire à :
Association Rézo Metz 2 rue Édouard Belin 57070 Metz
Principaux services
- Connexion filaire à Internet avec :
- serveur DHCP ;
- pare-feu (script de règles nftables) - filtrage checkmac;
- serveur DNS ;
- Connexion Wi-Fi sécurisée dans la plupart des bâtiments (WPA2-Entreprise) ;
- Hébergement de sites web avec BDD MySQL ;
- Serveur IRC et bouncer (ZNC) ;
- Dépôt Git.
- Un Wiki (demander pour avoir un compte)
- Indexeur FTP codé par bbc - lien Github
- Etherpad, PasteBin,
Matériel réseau
Switches
Les switches sont des Juniper EX3400, EX4300 et EX4600, 18 switches montés en 6 stacks.
Bornes Wifi
Le parc est composé principalement de bornes UniFi AP AC Pro .
Nous les manageons avec le contrôleur Unifi.
Le problème majeur pour le moment est que les bornes sont dans des locaux techniques en béton armé, matériau qui a plutôt tendance à fortement atténuer le signal wifi.
Serveurs
Le Rézo utilise 2 Dell PowerEdge 2950 pour la virtualisation ainsi que des petites machines grand public pour les serveurs non critiques ou non virtualisés. Nous avons également deux HPE Proliant DL360 pour faire routeurs et assurer les services critiques pour avoir internet.
Technologies utilisées : virtualisation avec Proxmox et stockage sur la machine en LVM.
Monitoring
Le monitoring est effectué avec LibreNMS