Le CRANS dispose d'un certain nombre de serveurs qui hébergent les services décrits ci-aprés.
Même si cela peut ne pas avoir beaucoup de sens, cette description se fait serveur par serveur.

{i} Pour s'assurer de la sécurité des informations, le Crans dispose de certificats signés par CAcert. Cependant, leurs autorités de certification ne sont encore incluses dans les navigateurs web principaux, aussi faut-il l'importer dans votre navigateur. Cela vous évitera de recevoir des messages d'avertissement sur les sites sécurisés du Crans (si les adresses sont complètes), ainsi que sur de nombreux autres sites sécurisés qui ont choisi de faire confiance à CAcert. Ces remarques s'appliquent aussi au SMTP, POP et IMAP.

Remarque
  • Dans le passé, le Crans disposait de sa propre autorité de certification auto-signée (dont le certificat est disponible ici). Il peut encore rester quelques certificats signés par cette autorité.

  • Si vous êtes suspicieux, vous pouvez demander à quelqu'un qui est sûr de l'origine du certificat (comme une nounou, par exemple) de vous l'envoyer GPG-signé :-)

  • La liste des serveurs

    1. Crans5
      1. Zamok
      2. Sila
      3. Komaz
      4. Rouge
      5. Mise à jour de MoinMoin
    2. Composants
    3. Photo
      1. Vert
    4. Les autres serveurs
      1. Ultra-Adsl, la connexion de secours
      2. Egon, le serveur de test
      3. Prove, un serveur inutilisé
      4. Pegase, le serveur de sauvegarde
    5. Accéder à l'interface Web de BackupPc
      1. Ragnarok, le serveur pour le wifi
      2. La webradio
      3. Service d'impression
      4. Pulsar
      5. La ferme, pour diffuser la télévision sur le réseau
      6. Les stations SUN

    Les serveurs du CRANS utilisent des systèmes d'exploitation libre :

    • Debian sur quasi tous les serveurs
    • OpenBSD pour le serveur dédié au Wifi

    Crans5

    Il s'agit des cinq serveurs principaux du CRANS sans lesquels le monde extérieur n'existerait pas. Pour faire simple :

    1. Zamok : C'est le serveur pour les adhérents

    2. Sila : C'est le serveur qui gère l'accès au web (proxy)

    3. Komaz : C'est le routeur qui fait la liaison entre l'ENS et toutes les autres machines du CRANS

    4. Rouge : C'est le serveur pour les services accessibles depuis l'extérieur

    5. Vert : C'est le serveur qui gère le stockage des données des adhérents

    Zamok

    • ssh permet d'obtenir un shell sur zamok, on peut alors avoir accès à différents services par ce biais (liste non exhaustive) :

      • lecture de mails avec mutt

      • lecteur des news avec slrn

      • utilisation de latex

      • utilisation d'emacs et gnus

      • conversion d'images avec convert

      • différents shells Unix (dont zsh, bash, tclsh, ksh, sh)

    • Un serveur web qui permet l'accès aux pages personnelles des adhérents, au système d'impression et à l'intranet.

    Sila

    • le proxy web de l'association

    • un DNS secondaire en cas de problème avec le DNS primaire
    • le serveur FTP officiel du CRANS où l'on peut y trouver des outils libres utilisables sous windows et linux, les dernières distributions Linux, les conférences des Install-Party et de le miroir videolan. C'est le principal outil du CRANS pour la promotion des logiciels libres

    • Jesred pour gagner du temps et de la bande passante pour les fichiers déjà entreposés sur le ftp
    • apt-proxy qui fournit un miroir Debian « dynamique »

    • Munin associé à apache pour les statistiques des différents points du réseau

    Komaz

    • Le firewall du CRANS qui protège la zone CRANS du reste du monde.

      • {i} On ne craint ainsi pas les virus qui prolifèrent à l'extérieur de la zone CRANS.

    • Il s'occupe d'enregistrer toutes les activités anormales sur le réseau à travers les logs du firewall

    Rouge

    • pop et imap sont deux services pour pouvoir relever son mail. IMAP sait gérer plusieurs dossiers et laisse le courrier sur le serveur. Attention alors à ne pas dépasser les quotas. POP est plus simple, les mails sont tous rapatriés sur la machine de l'utilisateur. Dans les deux cas, préférez les connexions sécurisées (SSL). Ce sont d'ailleurs les seules à être disponibles depuis l'extérieur.

      • Le nom du serveur POP est pop.crans.org, port 995 avec SSL

      • Le nom du serveur IMAP est imap.crans.org, port 993 avec SSL

    • smtp est un service qui permet d'envoyer des mails. Il n'est accessible de l'extérieur qu'à condition de s'être authentifié en POP ou en IMAP peu de temps auparavant (la plupart des logiciels relèvent le courrier en POP ou en IMAP avant d'envoyer des mails, donc cela fonctionne tout seul).

      • Le nom du serveur SMTP est smtp.crans.org, port 450 avec SSL

    • Un serveur de news est également disponible, sous le nom news.crans.org port 119. Pour y accéder de l'extérieur, il faut connaître le mot de passe (que l'on ne donnera pas ici). INN est le serveur NNTP utilisé.

    • Un serveur DHCP ; c'est lui qui vous donne votre adresse IP quand vous branchez votre ordinateur au réseau.

    • Un serveur de temps ; vous pouvez vous synchroniser dessus pour maintenir votre horloge à jour, son nom est ntp.crans.org.

    • Un serveur de nom qui permet de donner l'IP d'un nom de machine. Par exemple, zamok.crans.org devient 138.231.136.1.

    • Un serveur jabber vous permet de dialoguer en direct avec d'autres personnes du campus (comme ICQ, AIM, MSN...). Informations et inscriptions sur jabber.crans.org

    • Le serveur web et wiki de l'association et IMP l'interface web pour lire les mails

    Mise à jour de MoinMoin

    Attention, une mise à jour de MoinMoin risque de casser le site web (patches maison) ! N'effectuez donc la mise à jour si vous avez du temps pour réparer le site web ensuite...

    Voici la procédure à suivre (sur rouge) en pseudo-shell:

    cd /usr/scripts/wiki
    for orig in *.orig.py; do
      py=${orig%.orig.py}.py
      emacs --eval "(emerge-files-with-ancestor nil \"$py\"  "/usr/share/python-support/python-moinmoin/MoinMoin/$py\" \"$orig\" \"$py\")"
      echo sudo mv $orig ${orig}.old
      echo sudo cp /usr/share/python-support/python-moinmoin/MoinMoin/$py $orig
      echo sudo ln -sf /usr/scripts/wiki/$py /usr/share/python-support/python-moinmoin/MoinMoin/$py
    done
    echo sudo darcs record .
    

    Pour plus de détails regarder ici.

    Composants

    Disque dur : 36 Go scsi 35 Ultra wide 320.

    Photo

    L'intérieur de rouge :

    Vert

    • Stockage des données personnelles des adhérents
    • Stockage des mails des adhérents
    • Serveur de fichier NFSv3
    • Serveur LDAP
    • Un serveur DNS secondaire utilisable par les serveurs du CRANS uniquement

    Les autres serveurs

    Ultra-Adsl, la connexion de secours

    • Connexion de secours pour les mails et le web par la Freebox quand on n'a plus la connexion à l'ENS
    • DNS secondaire
    • MX secondaire
    • Serveur proxy (tiny proxy)

    Egon, le serveur de test

    • Les logs des switchs

    Prove, un serveur inutilisé

    Elle sert de serveur tftp pour booter sur le réseau et sert grace à ltsp de serveur d'applications pour les machines du point-rencontre.

    Pegase, le serveur de sauvegarde

    • Sauvegarde du contenu d'autres serveurs du CRANS :
      • les homes de vert
      • les mails de rouge
      • les news de rouge
      • le serveur web de rouge
      • les fichiers de config de vert, rouge, zamok, sila, komaz, egon
    • Stocke les images envoyées par LittleBrother en ftp

    • Replica LDAP
    • Serveur radius
    • Branché sur un onduleur (géré par apcupsd)

    Accéder à l'interface Web de BackupPc

    Très simple :

    • Aller sur egon, ou faire transiter le trafic par egon. Exemple :
      • Lancer un serveur socks avec ssh -D 12345 -N egon.crans.org

      • Dire à son navigateur préféré de passer par le serveur socks localhost:12345
    • Récupérer le mot de passe par les voies habituelles
    • Aller sur https://pegase.adm.crans.org/backuppc/

    • Enjoy !

    Ragnarok, le serveur pour le wifi

    • le wifi (à ne pas confondre avec le wiki) ; quelques infos supplémentaires sur WifiTechnique/OpenBsd.

    • devrait stocker les sauvegardes de pegase (à rediscuter de qui le gère)

    La webradio

    {X} Non fonctionnelle, en cours de développement.

    Deux machines "sont" utilisées : webradio et DJ.

    La première est le serveur, qui s'occupe de tout, la seconde est une Ultra 5 qui sert de deuxième écran (via xdmcp).

    Service d'impression

    Laserjet

    C'est l'imprimante HP.

    Vigile

    C'est une Sparc 4 qui gère l'accès au local de l'imprimante (digicode et gâche electrique)

    Littlebrother

    C'est la caméra de surveillance du local. Elle tourne sous Linux.

    Pulsar

    C'est l'onduleur des principaux serveurs. Il est relié au réseau pour informer de la variation de la température du local.

    La ferme, pour diffuser la télévision sur le réseau

    Il s'agit du groupe de machines qui ont la seul charge de diffuser des chaines de diffusion sur le réseau. Pour ce faire on dispose des serveurs décrits ci dessous mais aussi de :

    • 1 tête quattro asssociée à une parabole
    • 1 multiswitch 16 ports
    • 6 cartes PCTV SAT
    • 5 cartes SAT Nova-S
    • 2 cartes TV pinnacle PVR250
    • 3 cartes Hauppauge Nova-T DVB-T
    • Une carte Avermedia 771 DVB-T
    • une artec DVB-T usb

    Plus d'infos sur TvReseau

    Canard, Oie, Lapin

    Il s'agit des serveurs de la ferme. Il s'agit en effet de trois Proliant ML 110 de chez HP, chipset Intel, 5 slots PCI dont deux PCI normaux, Celeron 2,6 GHz, 256 Mo. Ce sont les premiers serveurs achetés hors DELL depuis longtemps.

    Sur les 5 slots PCI on en utilise :

    • sur canard :
      • 4 Nova-S
      • 1 Avermedia
    • sur oie :
      • 5 PCTV SAT
    • sur lapin :
      • 1 PCTV SAT
      • 1 Nova-S
      • 3 Hauppauge DVB-T
      • 1 artec DVB-T usb

    Epave

    Comme son nom, l'indique il ne s'agit pas d'une machine d'un grand constructeur mais d'une vieille machine récupérée pour démarrer les tests de diffusion.

    • 2 PVR250

    Elles fournissent deux chaînes herziennes reçues par l'antenne du bâtiment sélectionnées parmi : TF1, France2, France3, Canal+, France5/Arte et M6.

    Mouton

    Il s'agit d'un Pentium II 300 MHz - 64 Mo de RAM.

    Il s'occupe de http://television.crans.org/

    Les stations SUN

    5 Ultra Sparc 5 ont été récupérées au CRI. Elles servent de décoration pour le moment (sauf ultra-adsl), on verra un jour ce à quoi elles peuvent servir. A priori elles ne pourront pas servir pour la télévision.

    • L'une d'entre elles est ultra-adsl décrite plus avant
    • Une gère l'accès au service d'impression
    • Une autre sert aux permanences Kfet (cableur)



    CatégorieCrans/PagePérimée