Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
si:psl:vpn [2019/02/26 20:07] – [Solution technique] GNUtoo | si:psl:vpn [2019/05/20 13:56] (Version actuelle) – [Inventaire] Moved into si/psl/inventaire GNUtoo | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | ==== Problématique ==== | ||
+ | Le vendredi, la cité des sciences envoie un mail à son prestataire afin qu'il reconfigure les ports des switch de la cité des sciences, pour faire en sorte que les connecteurs réseaux des tables soient dans un vlan non filtré, sans aucun service (DHCP, DNS, etc). Pendant les vacances, le prestataire à tendance à ne pas faire cette reconfiguration, | ||
+ | |||
+ | Cela pose des problèmes: | ||
+ | * Seul les ports TCP 443 et 80 ont l'air de marcher | ||
+ | * Les points d' | ||
+ | * Le proxy apt ne peut pas être utilisé | ||
+ | |||
+ | ==== Solution technique ==== | ||
+ | Dans ce cas, Il est possible de contourner le problème en mettant un serveur entre le réseau de la cité des sciences et les switches de Parinux que l'on installe sur les tables, et rediriger le tout dans un VPN. | ||
+ | |||
+ | Le fournisseur d' | ||
+ | |||
+ | Le souci est que dans la salle dédiée à l' | ||
+ | |||
+ | Solutions possibles: | ||
+ | * Avoir un serveur par table avec 2 ports Ethernet afin de s' | ||
+ | * Avoir un serveur pour toute la salle qui s' | ||
+ | * Avoir un ou plusieurs serveurs fonctionels (brique Internet, etc), avec une ou plusieurs interfaces WiFi, et connecter les ordinateurs par WiFi. | ||
+ | |||
+ | Au vu des contraintes le plus simple est de commencer uniquement avec du WiFi, puis rajouter le support Ethernet par bridge. | ||
+ | |||
+ | === WiFi === | ||
+ | On a en général plusieurs dizaines de personnes (mais clairement en dessous de 100 personnes), on doit donc prévoir un système WiFi qui gère ça. | ||
+ | * Les cartes WiFi compatibles avec le driver ath9k_htc ne gèrent que 7 clients: [[https:// | ||
+ | * Les drivers ath9k et ath5k devraient pouvoir gérer un certain nombre de clients. | ||
+ | * On peut aussi utiliser des points d' | ||
+ | |||
+ | Par exemple cela pourrait donner la configuration suivante: Connecteur Ethernet sur une table <-> Serveur (Brique par exemple) <-> Interface Ethernet-USB <-> Point d' | ||
+ | |||
+ | === Ethernet === | ||
+ | |||
+ | L' | ||
+ | |||
+ | Documentation: | ||
+ | * https:// | ||
+ | * https:// | ||
+ | * https:// | ||
+ | |||
+ | === Déploiment === | ||
+ | Pour commencer, si le réseau marche: | ||
+ | * Rajouter le support WiFi en rajoutant une interface Ethernet au serveur du premier Samedi | ||
+ | * Rajouter un point d' | ||
+ | |||
+ | Dans un second temps: | ||
+ | * Activer le WDS/ | ||
+ | * Connecter les switch sur les tables à un bridge WiFi à la place des tables. | ||
+ | |||
+ | === Development === | ||
+ | Il est pas souhaitable de devoir travailler ou améliorer le réseau pendant le premier samedi car: | ||
+ | * Les personnes y travaillant veulent peut être aider à résoudre des problèmes techniques lors des installations | ||
+ | * Il n'y à que 4 heures et le réseau est utilisé | ||
+ | |||
+ | Une des solutions possible serait de travailler dessus à la maison et de rammener une carte microSD avec les dernières modifications, | ||
+ | |||
+ | De cette manière: | ||
+ | * il y'a toujours une solution qui est sensé marcher sur place | ||
+ | * il est possible de travailler dessus à un autre moment à condition d' | ||
+ | |||
+ | === Statistiques === | ||
+ | Une fois en opération il va faloir obtenir les statistiques suivantes: | ||
+ | * Le nombre de personnes | ||
+ | * La quantitée données transitant par le VPN | ||
+ | * La charge processeur et RAM du serveur principal | ||
+ | * La charge réseau des cartes réseaux du serveur principal, surtout celle en USB | ||
+ | |||
+ | Il n'est pas désirable d' | ||
+ | Des statistiques aproximatives sont suffisantes afin de pouvoir dimentioner les machines faisant fonctionner le réseau. | ||
+ | |||
+ | Il serait aussi intéressant de faire un inventaire du matériel de Parinux présent sur place afin de ne pas avoir à se faire préter trop de matériel si on en possède déja. | ||
+ | |||
+ | ==== Matériel Requis ==== | ||
+ | * Un serveur central: | ||
+ | * Pour l' | ||
+ | * Migration prévue vers une Lime 1 A20 sous debian stretch armhf. | ||
+ | * Une seconde interface Ethernet sur le serveur central | ||
+ | * On à une carte USB< | ||
+ | * Un ou plusieurs points d' | ||
+ | * On devrait pouvoir en trouver un prété pour l' | ||
+ | * 4 point d' | ||
+ | * On à un second Raspberry PI prété | ||
+ | * On à une lime1 A20 | ||
+ | * On peux obtenir une Alix 1C | ||
+ | * On devrait pouvoir avoir un ordinateur portable en prèt pour ça | ||
+ | * Un VPN | ||
+ | * Franciliens.net nous à gracieusement prèté un VPN pour l' | ||
+ | * TODO: Demander la configuration VPN | ||
+ | * TODO: Verifier que l'on à bien le cache de paquet activé et regarder la quantité de trafic réseau à destination du VPN | ||
+ | |||
+ | ==== Inventaire ==== |