====== BIB LAN ====== * [[network:lan|Plan du réseau]] ==== TODO ==== * Migration de service * vm ns et code de fooxel * pxe (et openvpn?) de capsule * ... * Mettre a jour lxc sur malaka vers 1.1 des que disponible (jessie containers) * Limitation des ressources sur les containers de malaka * Partitionnement de malaka pour les containers * Désactiver le link-local ipv6 sur br0 * Configurer le dhcp sur le vlan vm * Règles pfsense pour l’accès au net de malaka sur le MGMT * Reverse proxy web sur cubi pour les containers * Configurer le openvpn sur cubi pour les users. * Configurer les CA (openvpn, IPMI et cubi https) * IPMI de cubi et malaka * Serveur de monitoring observium (raspberry pi) * VLAN MGMT sur sw2 * Désactiver STP sur le switch cisco (cable serial) * Documenter création de vm et configuration firewall * Configurer smtp pour l'envoi de mail sur le pod diaspora * Pour que la fédération fonctionne il est nécessaire d'avoir un certificat signé par une CA reconnu par les clients. * check config, test and go production mode ! ====== BIB Net ====== === lebib.org === 195.154.122.51 * apache (drupal, dokuwiki) * sympa * smtp * pop/imap (webmail) === irc.lebib.org === 5.39.80.229 * ngircd === labib.in === 5.39.101.74 * serveur messagerie (postfix / dovecot / spamassassin / clamav) * Sogo (partage agendas / boites courriels / contacts) - CalDav / CardDav https://labib.in/SOGo * LDAP (sert de base pour l'authentification des autres services) ===== A METTRE A JOUR ===== === LXC === [[network:lxc_capsule|Config LXC réseau de le BIB]] === PXE === Un serveur PXE est disponible sur le réseau LAN du BIB. Configurer la machine pour démarrer sur le réseau et choisir le système à démarrer. adminsys du [[BibPxe]] ==== 178.20.70.201 lebib.info ==== * vpn (iloth) {{::schema_reseau_bib.jpeg?direct&200 |}}