<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>Le blog de NicoLargo &#187; Reseau</title> <atom:link href="http://blog.nicolargo.com/category/network/feed" rel="self" type="application/rss+xml" /><link>http://blog.nicolargo.com</link> <description>&#34;La connaissance est la seule chose qui s&#039;accroit lorsqu&#039;on la partage.&#34;</description> <lastBuildDate>Thu, 02 Sep 2010 08:38:02 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <item><title>Nagios 3.2.2 est disponible, les scripts Nicolargo aussi !</title><link>http://blog.nicolargo.com/2010/09/nagios-3-2-2-est-disponible-les-scripts-nicolargo-aussi.html</link> <comments>http://blog.nicolargo.com/2010/09/nagios-3-2-2-est-disponible-les-scripts-nicolargo-aussi.html#comments</comments> <pubDate>Thu, 02 Sep 2010 08:26:38 +0000</pubDate> <dc:creator>NicoLargo</dc:creator> <category><![CDATA[Nagios]]></category> <category><![CDATA[Open-source]]></category> <category><![CDATA[Reseau]]></category> <category><![CDATA[3.2.2]]></category> <category><![CDATA[installation]]></category> <category><![CDATA[mise à jour]]></category> <category><![CDATA[script]]></category><guid
isPermaLink="false">http://blog.nicolargo.com/?p=3499</guid> <description><![CDATA[C&#8217;est la rentrée des classes dans le mini-monde de la supervision: en bon élève Nagios sort une nouvelle version de son coeur (Nagios Core 3.2.2). Pour une liste complète des nouveautés et corrections de bugs, je vous conseille la lecture de cette page. En parallèle j&#8217;ai modifié les scripts d&#8217;installation et de mise à jour de Nagios [...]]]></description> <content:encoded><![CDATA[<p><img
style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-529" title="Nagios logo" src="http://blog.nicolargo.com/wp-content/uploads/2007/10/smalllogo7.png" alt="" width="160" height="119" />C&#8217;est la rentrée des classes dans le mini-monde de la supervision: en bon élève Nagios sort une nouvelle version de son coeur (Nagios Core 3.2.2). Pour une liste complète des nouveautés et corrections de bugs, je vous conseille <a
href="http://www.nagios.org/development/history/core-3x">la lecture de cette page</a>.</p><p>En parallèle j&#8217;ai modifié les scripts <a
href="http://blog.nicolargo.com/2010/01/script-dinstallation-automatique-de-nagios.html">d&#8217;installation</a> et de <a
href="http://blog.nicolargo.com/2010/03/script-de-mise-a-jour-automatique-de-nagios.html">mise à jour</a> de Nagios pour qu&#8217;il prenne en compte cette nouvelle version.</p><p>Si vous avez suivi <a
href="http://blog.nicolargo.com/2009/01/le-serveur-de-supervision-libre-part-2.html">mon tutoriel d&#8217;installation de Nagios</a> (ou que vous avez utilisé <a
href="http://blog.nicolargo.com/2010/01/script-dinstallation-automatique-de-nagios.html">le script</a>), il suffit de saisir les commande suivantes pour effectuer une mise à jour de votre serveur:</p><blockquote><p>wget http://svn.nicolargo.com/nagiosautoinstall/trunk/nagiosautoupdate-ubuntu.sh</p><p>chmod a+x nagiosautoupdate-ubuntu.sh</p><p>sudo ./nagiosautoupdate-ubuntu.sh</p></blockquote><p><span
style="text-decoration: underline;">Attention</span>: cette méthode de mise à jour ne fonctionnera pas si vous avez installé Nagios à partir des dépôts officiels de votre distribution.</p><p>Et hop !</p><div
id="aspdf"> <a
href="http://blog.nicolargo.com/wp-content/plugins/as-pdf/generate.php?post=3499"> <span> </span> </a></div> ]]></content:encoded> <wfw:commentRss>http://blog.nicolargo.com/2010/09/nagios-3-2-2-est-disponible-les-scripts-nicolargo-aussi.html/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>De l&#8217;utilité de gérer des serials DNS standards</title><link>http://blog.nicolargo.com/2010/08/de-lutilite-de-gerer-des-serials-dns-standards.html</link> <comments>http://blog.nicolargo.com/2010/08/de-lutilite-de-gerer-des-serials-dns-standards.html#comments</comments> <pubDate>Mon, 30 Aug 2010 19:52:00 +0000</pubDate> <dc:creator>NicoLargo</dc:creator> <category><![CDATA[Open-source]]></category> <category><![CDATA[Reseau]]></category> <category><![CDATA[dns]]></category> <category><![CDATA[free]]></category> <category><![CDATA[gandi]]></category> <category><![CDATA[standard]]></category><guid
isPermaLink="false">http://blog.nicolargo.com/?p=3415</guid> <description><![CDATA[Depuis la migration de mon nom de domaine vers les serveurs Gandi (suite au hack du site), le blog de Nicolargo est injoignable depuis certains FAI (notamment les Freenautes ce qui le coupe de plus d&#8217;un tiers du trafic Français)&#8230; Après des échanges ping pong entre le support de Gandi et celui de Free, j&#8217;ai décidé [...]]]></description> <content:encoded><![CDATA[<p>Depuis la migration de mon nom de domaine vers les serveurs Gandi (<a
href="http://blog.nicolargo.com/2010/08/nicolargo-is-back.html">suite au hack du site</a>), le blog de Nicolargo est injoignable depuis certains FAI (notamment les Freenautes ce qui le coupe de plus d&#8217;un tiers du trafic Français)&#8230;</p><p>Après des échanges ping pong entre le support de Gandi et celui de Free, j&#8217;ai décidé de prendre les choses en main, du moins en ce qui concerne l&#8217;identification du problème.</p><p>Le comportement est le suivant: sur le réseau Free, certains lecteurs voient normalement le blog tandis que d&#8217;autre sont redirigé vers l&#8217;ancienne adresse du serveur (aujourd&#8217;hui un compte iWeb8 suspendu). J&#8217;arrive parfaitement à reproduire ce comportement depuis chez moi (et oui je suis chez Free <img
src='http://blog.nicolargo.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ).</p><blockquote><p>nicolargo@nicolargo-laptop:~$ dig +nocmd nicolargo.com any +multiline +noall +answer</p><p>nicolargo.com.		85644 IN SOA ns1.panelboxmanager.com. logs.logs.privatedns.com. (<br
/> 2010072800 ; serial<br
/> 86400      ; refresh (1 day)<br
/> 7200       ; retry (2 hours)<br
/> 3600000    ; expire (5 weeks 6 days 16 hours)<br
/> 86400      ; minimum (1 day)<br
/> )<br
/> nicolargo.com.		13644 IN A 72.55.186.68<br
/> nicolargo.com.		85644 IN NS ns1.panelboxmanager.com.<br
/> nicolargo.com.		85644 IN NS ns2.panelboxmanager.com.<br
/> nicolargo.com.		13644 IN MX 0 nicolargo.com.</p><p>&#8212;</p><p>nicolargo@nicolargo-laptop:~$ dig +nocmd nicolargo.com any +multiline +noall +answer</p><p>nicolargo.com.		10080 IN MX 10 spool.mail.gandi.net.<br
/> nicolargo.com.		10080 IN MX 50 fb.mail.gandi.net.<br
/> nicolargo.com.		10080 IN A 217.70.184.38<br
/> nicolargo.com.		10080 IN SOA a.dns.gandi.net. hostmaster.gandi.net. (<br
/> 1282917455 ; serial<br
/> 10800      ; refresh (3 hours)<br
/> 3600       ; retry (1 hour)<br
/> 604800     ; expire (1 week)<br
/> 10800      ; minimum (3 hours)<br
/> )<br
/> nicolargo.com.		10080 IN NS a.dns.gandi.net.<br
/> nicolargo.com.		10080 IN NS b.dns.gandi.net.<br
/> nicolargo.com.		10080 IN NS c.dns.gandi.net.</p></blockquote><p>Une fois la résolution de nom se fait normalement (c&#8217;est à dire avec les NS pointant chez Gandi: dns.gandi.net), une fois non (les DNS pointent encore sur panelboxmanager.com, les serveurs DNS de iWeb8).</p><p>En regardant de plus près la réponse on peut voir les deux lignes suivantes:</p><blockquote><p>Réponse venant de iWeb8: &#8220;2010072800 ; serial&#8221;</p><p>Réponse venant de Gandi: &#8220;1282917455 ; serial&#8221;</p></blockquote><p>Je commence alors à comprendre d&#8217;ou vient le problème: quand le domaine était géré par iWeb8, ces derniers utilisait une gestion standard des numéro de série au format ANNEE-MOIS-JOUR-ID (2010072800), ce qui n&#8217;est pas le cas de Gandi qui doit générer dynamiquement ce numéro avec un algorithme interne (1282917455). Dans mon grand malheur, le numéro de série Gandi de la zone DNS nicolargo.com est inférieur à celui chez iWeb8. Il est donc normal que les serveurs DNS ne soit pas mis à jour&#8230;</p><p>Un petit tour du coté d&#8217;un site de validation de zone DNS:</p><p><a
href="http://blog.nicolargo.com/wp-content/uploads/2010/08/nicolargosoapb.jpg" rel="lightbox[3415]"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter size-large wp-image-3480" title="nicolargosoapb" src="http://blog.nicolargo.com/wp-content/uploads/2010/08/nicolargosoapb-580x258.jpg" alt="" width="580" height="258" /></a></p><p>Je viens d&#8217;envoyer un mail au support Gandi pour qu&#8217;il me change le numéro de série SOA à une valeur &gt; à  2010072800&#8230;</p><p>Sinon il ne me reste plus qu&#8217;a attendre l&#8217;expiration de la zone DNS, c&#8217;est à dire presque&#8230; 6 semaines !!! Heureusement que je ne vie pas de ce blog <img
src='http://blog.nicolargo.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . Une autre solution serait de gérer moi même mon propre serveur DNS (c&#8217;est possible en mode expert sur les VPS Gandi), mais je n&#8217;ai pas vraiment le couple temps/envie de m&#8217;en occuper.</p><p>L&#8217;erreur que j&#8217;ai faite est de ne pas avoir modifier la zone DNS chez iWeb avant de clôturer mon compte&#8230; Cette aventure est quand même une bonne leçon à retenir pour les administrateurs de domaines DNS (par exemple pour ceux qui doivent <a
href="http://blog.nicolargo.com/2008/05/serveurs-dns-primaire-et-secondaire-avec-named.html">installer un BIND</a>): respecter les standards de numérotation des serials SOA !</p><p><span
style="color: #ff0000;"><strong>Update (j+9)</strong></span>: Comme le signale Pascal dans son <a
href="http://blog.nicolargo.com/2010/08/de-lutilite-de-gerer-des-serials-dns-standards.html/comment-page-1#comment-8730">commentaire</a> le serial SOA n&#8217;est utile que pour la réplication des zones entre le serveur primaire et le/les serveurs secondaires. Ce sont les TTL des RR qui fixent le temps de rafraîchissement des caches DNS (hébergé chez les FAI). Manifestement les serveurs de caches DNS de Free ne tiennent pas compte de ces TTL (fixés à 48h pour le domaine nicolargo.com) ou sont tout simplement bugués&#8230;</p><p><strong><span
style="color: #ff0000;">Update (j+10)</span></strong>: Je n&#8217;arrive malheureusement pas à avoir une réaction de la part du support de Free, il me dise que la mise à jour des caches se fait de manière automatique (je veux bien les croire sur ce point&#8230;) et qu&#8217;ils ne peuvent pas intervenir. Bref 10 jours après la migration, certain utilisateur ne peuvent toujours pas accéder au blog. Si quelqu&#8217;un connait un administrateur réseau chez Free je suis preneur !!!!</p><div
id="aspdf"> <a
href="http://blog.nicolargo.com/wp-content/plugins/as-pdf/generate.php?post=3415"> <span> </span> </a></div> ]]></content:encoded> <wfw:commentRss>http://blog.nicolargo.com/2010/08/de-lutilite-de-gerer-des-serials-dns-standards.html/feed</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>XPlico, le compagnon idéal de WireShark</title><link>http://blog.nicolargo.com/2010/06/xplico-le-compagnon-ideal-de-wireshark.html</link> <comments>http://blog.nicolargo.com/2010/06/xplico-le-compagnon-ideal-de-wireshark.html#comments</comments> <pubDate>Tue, 22 Jun 2010 09:44:56 +0000</pubDate> <dc:creator>NicoLargo</dc:creator> <category><![CDATA[Open-source]]></category> <category><![CDATA[Reseau]]></category> <category><![CDATA[web interface]]></category> <category><![CDATA[wireshark]]></category> <category><![CDATA[xplico]]></category><guid
isPermaLink="false">http://blog.nicolargo.com/?p=3244</guid> <description><![CDATA[C&#8217;est en lisant le flux RSS de Korben que je suis tombé sur le projet open-source Xplico. Ce dernier a pour but de présenter de manière lisible les fichiers de capture réseau au format PCap (générés notamment par WireShark et TCPDump). Actuellement en développement (version 0.5.7 au moment de l&#8217;écriture de cet article), Xplico se [...]]]></description> <content:encoded><![CDATA[<p>C&#8217;est en lisant le flux RSS de <a
href="http://www.korben.info/xplico-comment-mieux-visualiser-le-resultat-de-vos-sniffs.html">Korben</a> que je suis tombé sur le projet open-source <a
href="http://www.xplico.org/">Xplico</a>. Ce dernier a pour but de présenter de manière lisible les fichiers de capture réseau au format PCap (générés notamment par <a
href="http://blog.nicolargo.com/2007/07/tutoriel-wireshark-ex-ethereal.html">WireShark</a> et TCPDump).</p><p>Actuellement en développement (version 0.5.7 au moment de l&#8217;écriture de cet article), <a
href="http://www.xplico.org/">Xplico</a> se base sur une architecture ouverte permettant d&#8217;ajouter assez simplement des modules de décodage (<a
href="http://wiki.xplico.org/doku.php?id=manipulators"><em>manipulators</em></a>) et de visualisation (<a
href="http://wiki.xplico.org/doku.php?id=visualization"><em>vizualization</em></a>) de protocoles.</p><p
style="text-align: center;"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="size-full wp-image-3259  aligncenter" title="xplico-architecture" src="http://blog.nicolargo.com/wp-content/uploads/2010/06/xplico-architecture.png" alt="" width="428" height="402" /></p><p>Nous allons maintenant voir comment installer, configurer et utiliser XPlico sur une système d&#8217;exploitation Debian like (Debian / Ubuntu&#8230;).<span
id="more-3244"></span></p><h1>Installation</h1><p
style="text-align: center;"><span
style="color: #ff0000;">Update: je viens d&#8217;ajouter Xplico <a
href="https://launchpad.net/~nicolashennion/+archive/ppa">dans mon PPA</a>&#8230;</span></p><p>On récupère la dernière version du package .deb sur <a
href="http://www.xplico.org/download">le site officiel</a> puis on installe le .deb avec lke gestionnaire de paquet Ubuntu.</p><p>Si votre système dispose d&#8217;un serveur APACHE, PHP5 et du module PHP5-SQLITE, vous n&#8217;avez rien d&#8217;autre à faire dans ce chapitre installation.</p><p>Sinon, il faut saisir les commande suivantes:</p><pre class="brush: bash;">

sudo install  apache2 mysql-server php5 php5-sqlite

sudo a2enmod rewrite

sudo cp /opt/xplico/cfg/apache_xi /etc/apache2/sites-enabled/xplico

sudo apache2ctl restart
</pre><h1>Configuration</h1><p>L&#8217;interface Web va vous permettre d&#8217;uploader vos fichiers de capture. De base, PHP limite la taille maximale des fichiers &#8220;uploadables&#8221; à 8 Mo. Pour augmenter cette limite, il faut éditer le fichier /etc/php5/apache2/php.ini:</p><pre class="brush: bash;">

post_max_size = 100M

upload_max_filesize = 100M
</pre><p>Puis relancer Apache pour prendre en compte la modification:</p><pre class="brush: bash;">sudo apache2ctl restart</pre><h1>Utilisation</h1><p>On commence par lancer un navigateur Web et pointer vers l&#8217;adresse suivante: <a
href="http://localhost:9876/">http://localhost:9876/</a></p><p
style="text-align: center;"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter" title="Xplico-01" src="http://blog.nicolargo.com/wp-content/uploads/2010/06/Xplico-01-580x387.png" alt="" width="580" height="387" /></p><p>Le compte par défaut est le suivant:</p><p
style="padding-left: 30px;"><span
style="color: #808080;">Login: xplico<br
/> Ppassword: xplico</span></p><p
style="text-align: center;"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter" title="Xplico-02" src="http://blog.nicolargo.com/wp-content/uploads/2010/06/Xplico-02-580x387.png" alt="" width="580" height="387" /></p><p>On clique ensuite sur &#8220;New Case&#8221; pour créer un nouveau projet.</p><p
style="text-align: center;"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter" title="Xplico-03" src="http://blog.nicolargo.com/wp-content/uploads/2010/06/Xplico-03-580x387.png" alt="" width="580" height="387" /></p><p
style="text-align: left;">Puis une nouvelle session (correspondant à une capture):</p><p
style="text-align: center;"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter" title="Xplico-04" src="http://blog.nicolargo.com/wp-content/uploads/2010/06/Xplico-04-580x387.png" alt="" width="580" height="387" /></p><p>On associe alors la session à notre fichier .pcap préhalablement généré avec Wireshark (vous pouvez récupérer un exemple de capture à <a
href="http://wiki.xplico.org/doku.php?id=pcap:pcap">l&#8217;adresse suivante</a>).</p><p
style="text-align: center;"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter" title="Xplico-05" src="http://blog.nicolargo.com/wp-content/uploads/2010/06/Xplico-05-580x387.png" alt="" width="580" height="387" /></p><p>Le chargement du fichier capture et son analyse peuvent prendre quelques secondes&#8230;</p><p
style="text-align: center;"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter" title="Xplico-06" src="http://blog.nicolargo.com/wp-content/uploads/2010/06/Xplico-06-580x387.png" alt="" width="580" height="387" /></p><p>On a enfin le résultat qui s&#8217;affiche:</p><p
style="text-align: center;"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter" title="Xplico-07" src="http://blog.nicolargo.com/wp-content/uploads/2010/06/Xplico-07-580x387.png" alt="" width="580" height="387" /></p><p>On peut par exemple visualiser l&#8217;adresse (URL) des sites Web visités:</p><p
style="text-align: center;"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter" title="Xplico-08" src="http://blog.nicolargo.com/wp-content/uploads/2010/06/Xplico-08-580x387.png" alt="" width="580" height="387" /></p><p>Et entrer dans le détail des images téléchargées:</p><p
style="text-align: center;"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter" title="Xplico-09" src="http://blog.nicolargo.com/wp-content/uploads/2010/06/Xplico-09-580x387.png" alt="" width="580" height="387" /></p><p>On peut également voir:</p><ul><li>la liste des requêtes DNS</li><li>la liste des mails envoyés et leur contenus (si votre serveur Webmail n&#8217;est pas HTTPS&#8230;)</li><li>la liste des appels SIP avec les numéros de téléphones</li><li>la liste des fichiers téléchargés en HTTP, FTP, TFTP (que l&#8217;on peut récupérer)</li><li>l&#8217;historique des chats (MMS, NNTP, Facebook)</li><li>l&#8217;historique des sessions Telnet</li><li>une matrice des autres protocoles (non décodés)</li></ul><p>Une bonne raison d&#8217;utiliser des protocoles chiffrés <img
src='http://blog.nicolargo.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p><p>Big brother, à vous Paris&#8230;</p><div
id="aspdf"> <a
href="http://blog.nicolargo.com/wp-content/plugins/as-pdf/generate.php?post=3244"> <span> </span> </a></div> ]]></content:encoded> <wfw:commentRss>http://blog.nicolargo.com/2010/06/xplico-le-compagnon-ideal-de-wireshark.html/feed</wfw:commentRss> <slash:comments>17</slash:comments> </item> <item><title>Configurer un tunnel IPSec Cisco entre deux réseaux locaux</title><link>http://blog.nicolargo.com/2010/06/configurer-un-tunnel-ipsec-cisco-entre-deux-reseaux-locaux.html</link> <comments>http://blog.nicolargo.com/2010/06/configurer-un-tunnel-ipsec-cisco-entre-deux-reseaux-locaux.html#comments</comments> <pubDate>Wed, 09 Jun 2010 13:48:11 +0000</pubDate> <dc:creator>NicoLargo</dc:creator> <category><![CDATA[Reseau]]></category> <category><![CDATA[cisco]]></category> <category><![CDATA[configuration]]></category> <category><![CDATA[ipsec]]></category><guid
isPermaLink="false">http://blog.nicolargo.com/?p=3211</guid> <description><![CDATA[Un petit poste &#8220;pense-bête&#8221; pour configurer un tunnel IPSec avec &#8220;pre-share key&#8221; (c&#8217;est à dire une clés secrète seulement connue par les deux sites) et cryptage AES 256 bits entre deux LAN connectés à Internet par des routeurs Cisco (compatible avec IPSec&#8230;). Configuration du routeur A crypto isakmp policy 1 authnetification pre-share lifetime 86400 crypto [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: left;">Un petit poste &#8220;pense-bête&#8221; pour configurer un tunnel IPSec avec &#8220;pre-share key&#8221; (c&#8217;est à dire une clés secrète seulement connue par les deux sites) et cryptage AES 256 bits entre deux LAN connectés à Internet par des routeurs Cisco (compatible avec IPSec&#8230;).<a
href="http://blog.nicolargo.com/wp-content/uploads/2010/06/ipsec.png" rel="lightbox[3211]"></a></p><p
style="text-align: center;"><a
href="http://blog.nicolargo.com/wp-content/uploads/2010/06/ipsec1.png" rel="lightbox[3211]"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter size-large wp-image-3226" title="ipsec" src="http://blog.nicolargo.com/wp-content/uploads/2010/06/ipsec1-580x150.png" alt="" width="580" height="150" /></a></p><h2>Configuration du routeur A</h2><pre>crypto isakmp policy 1
 authnetification pre-share
 lifetime 86400

crypto isakmp key AZERTYUIOPQSDFGHJKLMWXCVBNAZERTY address 80.80.80.2

crypto ipsec transform-set MATS esp-aes 256 esp-sha-hmac

crypto map MAMAP 10 ipsec-isakmp
 set peer 80.80.80.2
 set transform-set  MATS
 match address IPSEC-TUN

ip access-list extended IPSEC-TUN
 permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255

interface FastEthernet 0/1
 crypto map MAMAP</pre><h2>Configuration du routeur B</h2><pre>crypto isakmp policy 1
 authnetification pre-share
 lifetime 86400

crypto isakmp key AZERTYUIOPQSDFGHJKLMWXCVBNAZERTY address 80.80.80.1

crypto ipsec transform-set MATS esp-aes 256 esp-sha-hmac

crypto map MAMAP 10 ipsec-isakmp
 set peer 80.80.80.1
 set transform-set  MATS
 match address IPSEC-TUN

ip access-list extended IPSEC-TUN
 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255

interface FastEthernet 0/1
 crypto map MAMAP</pre><div
id="aspdf"> <a
href="http://blog.nicolargo.com/wp-content/plugins/as-pdf/generate.php?post=3211"> <span> </span> </a></div> ]]></content:encoded> <wfw:commentRss>http://blog.nicolargo.com/2010/06/configurer-un-tunnel-ipsec-cisco-entre-deux-reseaux-locaux.html/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Tester une liaison TCP/IP avec nttcp</title><link>http://blog.nicolargo.com/2010/06/tester-une-liaison-tcpip-avec-nttcp.html</link> <comments>http://blog.nicolargo.com/2010/06/tester-une-liaison-tcpip-avec-nttcp.html#comments</comments> <pubDate>Tue, 08 Jun 2010 12:11:46 +0000</pubDate> <dc:creator>NicoLargo</dc:creator> <category><![CDATA[Open-source]]></category> <category><![CDATA[Reseau]]></category> <category><![CDATA[bande-passante]]></category> <category><![CDATA[nttcp]]></category> <category><![CDATA[tcp]]></category> <category><![CDATA[test]]></category><guid
isPermaLink="false">http://blog.nicolargo.com/?p=3190</guid> <description><![CDATA[NTTcp est un petit utilitaire bien pratique, dans la lignée des IPerf, pour tester une liaison TCP/IP (ou UDP) en ligne de commande sous Linux. A ajouter à votre liste d&#8217;outils pour l&#8217;administrateur réseau&#8230; Installation de NTTcp Il faut installer le logiciel sur les deux machines (ou plus) entre lesquelles vous voulez tester votre réseau [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: left;">NTTcp est un petit utilitaire bien pratique, dans la lignée des IPerf, pour tester une liaison TCP/IP (ou UDP) en ligne de commande sous Linux. A ajouter à votre <a
href="http://blog.nicolargo.com/2008/06/quelques-outils-open-source-pour-administrer-son-reseau.html">liste d&#8217;outils pour l&#8217;administrateur réseau</a>&#8230;</p><h1>Installation de NTTcp</h1><p>Il faut installer le logiciel sur les deux machines (ou plus) entre lesquelles vous voulez tester votre réseau TCP/IP.</p><p>Sous Ubuntu:</p><pre class="brush: bash;">sudo aptitude install nttcp</pre><h1>Utilisation de NTTcp</h1><p>Sur la machine A ayant comme adresse IP 192.168.0.100 (d&#8217;un coté du réseau):</p><pre class="brush: bash;">nttcp -i -v</pre><p>Sur la machine B (de l&#8217;autre coté du réseau à tester):</p><pre class="brush: bash;">nttcp -t -T 192.168.0.100</pre><p>Par défaut, NTtcp va transférer 2048 &#8220;buffers&#8221; de 4 Kilo octets (4KB), soit un total de 8 Mo de B vers A.</p><p>Le résultat devrait ressembler à:</p><pre>     Bytes  Real s   CPU s Real-MBit/s  CPU-MBit/s   Calls  Real-C/s   CPU-C/s
l  8388608    0.71    0.02     93.8840   3355.2754    2048   2865.11  102394.9
1  8388608    0.72    0.06     92.7279   1198.3084    5209   7197.55   93012.9</pre><h1>Les options disponibles</h1><p>Pour inverser et effectuer un test de débit de A vers B, il faut utiliser l&#8217;option <strong>-r</strong> au lieu de l&#8217;option -t.</p><p>On peut notamment noter l&#8217;option <strong>-u </strong>pour forcer l&#8217;utilisation du protocole UDP en lieu et place de TCP.</p><p>Un petit coup de man:</p><pre class="brush: bash;">

Usage: nttcp [local options] host [remote options]
local/remote options are:
-t	transmit data (default for local side)
-r	receive data
-l#	length of bufs written to network (default 4k)
-m	use IP/multicasting for transmit (enforces -t -u)
-n#	number of source bufs written to network (default 2048)
-u	use UDP instead of TCP
-g#us	gap in micro seconds between UDP packets (default 0s)
-d	set SO_DEBUG in sockopt
-D	don't buffer TCP writes (sets TCP_NODELAY socket option)
-w#	set the send buffer space to #kilobytes, which is
dependent on the system - default is 16k
-T	print title line (default no)
-f	give own format of what and how to print
-c	compares each received buffer with expected value
-s	force stream pattern for UDP transmission
-S	give another initialisation for pattern generator
-p#   specify another service port
-i	behave as if started via inetd
-R#	calculate the getpid()/s rate from # getpid() calls
-v	more verbose output
-V	print version number and exit
-?    print this help
-N	remote number (internal use only)
default format is: %9b%8.2rt%8.2ct%12.4rbr%12.4cbr%8c%10.2rcr%10.1ccr
</pre><div
id="aspdf"> <a
href="http://blog.nicolargo.com/wp-content/plugins/as-pdf/generate.php?post=3190"> <span> </span> </a></div> ]]></content:encoded> <wfw:commentRss>http://blog.nicolargo.com/2010/06/tester-une-liaison-tcpip-avec-nttcp.html/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>SpiderOAK en ligne de commande</title><link>http://blog.nicolargo.com/2010/06/spideroak-en-ligne-de-commande.html</link> <comments>http://blog.nicolargo.com/2010/06/spideroak-en-ligne-de-commande.html#comments</comments> <pubDate>Sat, 05 Jun 2010 06:30:38 +0000</pubDate> <dc:creator>NicoLargo</dc:creator> <category><![CDATA[Open-source]]></category> <category><![CDATA[Reseau]]></category> <category><![CDATA[cli]]></category> <category><![CDATA[sauvegarde]]></category> <category><![CDATA[spideroak]]></category><guid
isPermaLink="false">http://blog.nicolargo.com/?p=3199</guid> <description><![CDATA[Vous savez (ou pas) tout le bien que je pense du service de stockage en ligne SpiderOAK. Après avoir détailler l&#8217;installer et la configuration du logiciel client SpiderOAK sur un PC Ubuntu Desktop disposant d&#8217;une interface graphique, nous allons voir comment utiliser ce service sur un serveur seulement accessible en ligne de commande (SSH). Principe [...]]]></description> <content:encoded><![CDATA[<p><a
href="https://spideroak.com/download/promo/nicolargo/"><img
style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-3115" title="spideroaklogo" src="http://blog.nicolargo.com/wp-content/uploads/2010/05/spideroaklogo.gif" alt="" width="85" height="80" /></a>Vous savez (ou pas) <a
href="http://blog.nicolargo.com/2010/05/spideroak-un-serieux-concurrent-a-dropbox.html">tout le bien que je pense</a> du service de stockage en ligne <a
href="https://spideroak.com/download/promo/nicolargo/">SpiderOAK</a>. Après avoir détailler l&#8217;installer et la configuration du logiciel client SpiderOAK sur un PC Ubuntu Desktop disposant d&#8217;une interface graphique, nous allons voir comment utiliser ce service sur un serveur seulement accessible en ligne de commande (SSH).</p><h1>Principe</h1><p>En effet, le client SpiderOAK peut être lancé en ligne de commande (vous pouvez voir la liste des options disponibles en lancant <strong>/usr/bin/SpiderOak &#8211;help</strong>). Malheureusement, il n&#8217;est, à l&#8217;heure actuelle, pas possible de configurer le client par cette méthode. Nous allons donc:</p><ul><li>installer le client SpiderOAK sur le serveur</li><li>en utilisant les fonctions x-forwarding de SSH, lancer le client à distance (l&#8217;interface s&#8217;affichera sur  votre machine locale) puis faire la configuration (c&#8217;est à dire choisir les répertoires à sauvegarder)</li><li>automatiser le lancement du client en ligne de commande (via crontab)</li></ul><p>Aller zou à vos claviers&#8230;</p><h1>Installation du client SpiderOak sur le serveur</h1><p>On commence <a
href="https://spideroak.com/download/promo/nicolargo/">par télécharger la dernière version du client</a> (attention de choisir une  version compatible avec votre serveur: AMD64 / i386&#8230;) sur sa machien locale (on doit obtenir un fichier nommé <strong>spideroak_9658_i386.deb</strong> ou quelque chose comme ça&#8230;).</p><p>On copie ensuite ce fichier vers le serveur:</p><pre class="brush: bash;">scp spideroak_9658_i386.deb monlogin@monserveur.com</pre><p>On se connecte en SSH sur le serveur:</p><pre class="brush: bash;">ssh login@monbeauserveur.com</pre><p>Puis on lance l&#8217;installation:</p><pre class="brush: bash;">sudo dpkg -i spideroak_9658_i386.deb</pre><p>Avant de fermer la session SSH, on installe <strong>xauth</strong> qui va nous permettre de lancer SSH en mode x-forwarding (exemple d&#8217;installation sur une distribution Ubuntu Serveur) ainsi que quelques librairies dépendantes:</p><pre class="brush: bash;">

sudo aptitude install xauth dbus libice6 libsm6 libxrender1

exit
</pre><h1>Configuration du client à distance</h1><p>On lance une nouvelle session SSH en activant le x-forwarding (option -X):</p><pre class="brush: bash;">ssh -X login@monbeauserveur.com</pre><p>Puis on lance le client SpiderOak:</p><pre class="brush: bash;">/usr/bin/SpiderOak</pre><p>Il ne reste plus qu&#8217;a choisir dans l&#8217;interface graphique les répertoires à sauvegarder (voir un <a
href="http://blip.tv/file/3607240/">screencast</a> de démonstration ici).</p><p>Une fois le client configuré, vous pouvez fermer l&#8217;application.</p><h1>Lancement du client sur le serveur</h1><p>Pour lancer le client sans interface graphique, il suffit de saisir la commande suivante (dans votre session SSH):</p><pre class="brush: bash;">/usr/bin/SpiderOak --headless &amp;</pre><p>Enfin pour automatiser le lancement du client au démarrage du serveur, il suffit d&#8217;ajouter une ligne à votre crontab:</p><pre class="brush: bash;">

# crontab -e

@reboot /usr/bin/SpiderOak --headless &amp;
</pre><p>Si vous avez besoin de reconfigurer votre client (pour ajouter ou supprimer un répertoire à sauvegarder), il faut:</p><ul><li>se connecter au serveur en SSH avec l&#8217;option -X</li><li>tuer le process SpiderOak existant</li><li>lancer la commande: /usr/bin/SpiderOak</li><li>Configurer puis quitter l&#8217;interface</li><li>lancer la commande: /usr/bin/SpiderOak &#8211;headless &amp;</li></ul><p>Voili, plus d&#8217;excuses pour perde ses données <img
src='http://blog.nicolargo.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p><p><span
style="color: #999999;"><em>Source: <a
href="http://blog.marc-seeger.de/tag/spideroak/1">Le blog de Marc Seeger</a></em></span></p><div
id="aspdf"> <a
href="http://blog.nicolargo.com/wp-content/plugins/as-pdf/generate.php?post=3199"> <span> </span> </a></div> ]]></content:encoded> <wfw:commentRss>http://blog.nicolargo.com/2010/06/spideroak-en-ligne-de-commande.html/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Tester le débit de votre liaison réseau en fonction de la taille des paquets</title><link>http://blog.nicolargo.com/2010/06/tester-le-debit-de-votre-liaison-reseau-en-fonction-de-la-taille-des-paquets.html</link> <comments>http://blog.nicolargo.com/2010/06/tester-le-debit-de-votre-liaison-reseau-en-fonction-de-la-taille-des-paquets.html#comments</comments> <pubDate>Thu, 03 Jun 2010 05:30:32 +0000</pubDate> <dc:creator>NicoLargo</dc:creator> <category><![CDATA[Open-source]]></category> <category><![CDATA[Reseau]]></category> <category><![CDATA[débit]]></category> <category><![CDATA[paquet]]></category> <category><![CDATA[performance]]></category> <category><![CDATA[taille]]></category> <category><![CDATA[tcp]]></category> <category><![CDATA[udp]]></category><guid
isPermaLink="false">http://blog.nicolargo.com/?p=3194</guid> <description><![CDATA[Vous le savez (ou pas) mais la performance de vos applications réseau ne dépends pas seulement du débit et du délais de transit de votre liaison. Un des paramètre à prendre en compte est la taille des paquets générés par vos applications. C&#8217;est sur ce postulat que le logiciel Netpipe-TCP a été developpé. NPtcp (disponible [...]]]></description> <content:encoded><![CDATA[<p>Vous le savez (ou pas) mais la performance de vos applications réseau ne dépends pas seulement du débit et du délais de transit de votre liaison. Un des paramètre à prendre en compte est la taille des paquets générés par vos applications. C&#8217;est sur ce postulat que le logiciel <a
href="http://www.scl.ameslab.gov/netpipe/">Netpipe-TCP</a> a été developpé.</p><p>NPtcp (disponible dans le package Netpipe-TCP sous Ubuntu) est un petit utilitaire bien pratique, en ligne de commande, permettant de tester le débit maximal d&#8217;une liaison en fonction de la taille des paquets.</p><h1>Installation de NPtcp</h1><p>Il faut installer le logiciel sur les deux machines (ou plus) entre  lesquelles vous voulez tester votre réseau TCP/IP.</p><p>Sous Ubuntu:</p><pre class="brush: bash;">sudo aptitude install netpipe-tcp</pre><h1>Utilisation de NPtcp en mode TCP</h1><p>Sur la machine A ayant comme adresse IP 192.168.0.100 (d&#8217;un coté du  réseau):</p><pre class="brush: bash;">NPtcp</pre><p>Sur la machine B (de l&#8217;autre coté du réseau à tester):</p><pre class="brush: bash;">NPtcp -h 192.168.0.100</pre><p>Il est important de noter que NPTcp va faire un test bi-directionnel (c&#8217;est à dire que les flux seront envoyé simultanément de A vers B et de B vers A). Pour tester seulement de B vers A, on peut utiliser l&#8217;option -s (à ajouter sur les deux lignes de commande).</p><p>Le résultat devrait ressembler à:</p><pre>Send and receive buffers are 16384 and 87380 bytes
(A bug in Linux doubles the requested buffer sizes)
Now starting the main loop
 0:       1 bytes    648 times --&gt;      0.05 Mbps in     142.98 usec
 1:       2 bytes    699 times --&gt;      0.11 Mbps in     144.26 usec
 2:       3 bytes    693 times --&gt;      0.16 Mbps in     145.62 usec
 3:       4 bytes    457 times --&gt;      0.21 Mbps in     145.54 usec
 4:       6 bytes    515 times --&gt;      0.31 Mbps in     145.94 usec
 5:       8 bytes    342 times --&gt;      0.42 Mbps in     144.11 usec
 6:      12 bytes    433 times --&gt;      0.63 Mbps in     146.39 usec
 7:      13 bytes    284 times --&gt;      0.67 Mbps in     147.55 usec
 8:      16 bytes    312 times --&gt;      0.83 Mbps in     147.73 usec
 9:      19 bytes    380 times --&gt;      0.98 Mbps in     148.04 usec
 10:      21 bytes    426 times --&gt;      1.07 Mbps in     150.25 usec
...
</pre><p><em><strong>Comment lire les résultats ?</strong><br
/> On obtient donc un débit de 0.63 Mbps pour des tailles de paquets TCP de 12 octets, 1 Mbps pour 21 octets&#8230;</em></p><h1>Et si l&#8217;on veut générer un beau graphe</h1><p>Et oui, les chefs, les tableaux et les résultats en mode texte ils n&#8217;aiment pas ça&#8230; Donc pour assurer votre prochaine augmentation, nous allons, avec l&#8217;aide de gplot, compulser les chiffres générés par NPTcp dans un &#8220;beau&#8221; graphe&#8230;</p><p>On commence par ajouter l&#8217;option <em>&#8220;-o fichier&#8221;</em>:</p><p>Sur la machine B (de l&#8217;autre coté du réseau à tester):</p><pre class="brush: bash;">NPtcp -h 192.168.0.100 -o nptcp.out</pre><p>Puis on trace le graphe:</p><pre class="brush: bash;">

echo &quot;reset; set terminal png; \
set logscale x;
set xlabel 'Taille des paquets (octets)'; \
set ylabel 'Debits (Mbps)'; \
plot 'nptcp.out' using 1:2 with linespoints;&quot; | gnuplot &gt; nptcp.png
</pre><p>Et on a le résultat suivant (sur une liaison LAN):</p><p><a
href="http://blog.nicolargo.com/wp-content/uploads/2010/06/nptcp-lan.png" rel="lightbox[3194]"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter size-medium wp-image-3195" title="nptcp-lan" src="http://blog.nicolargo.com/wp-content/uploads/2010/06/nptcp-lan-300x225.png" alt="" width="300" height="225" /></a></p><h1>Quelques options en bonus&#8230;</h1><p>Pour simuler un flux unidirectionnel de B vers A (streaming):</p><pre class="brush: bash;">
A# NPtcp -s
B# NPtcp -h 192.168.0.100 -s -o nptcp.out
</pre><p>Pour limiter le test a une taille maximale de paquet de 256 Ko:</p><pre class="brush: bash;">NPtcp -h 192.168.0.100 -u 256000 -o nptcp.out</pre><p>Pour fixer une taille minimale à 16 Ko:</p><pre class="brush: bash;">NPtcp -h 192.168.0.100 -u 256000 -l 16000 -o nptcp.out</pre><h1>Conclusion</h1><p>Un bon outil de plus à ajouter a son couteau suisse des <a
href="http://blog.nicolargo.com/2008/06/quelques-outils-open-source-pour-administrer-son-reseau.html">applications open-source pour l&#8217;administration et le test de son réseau</a> !</p><div
id="aspdf"> <a
href="http://blog.nicolargo.com/wp-content/plugins/as-pdf/generate.php?post=3194"> <span> </span> </a></div> ]]></content:encoded> <wfw:commentRss>http://blog.nicolargo.com/2010/06/tester-le-debit-de-votre-liaison-reseau-en-fonction-de-la-taille-des-paquets.html/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>9 cartes du réseau Internet</title><link>http://blog.nicolargo.com/2010/05/9-cartes-du-reseau-internet.html</link> <comments>http://blog.nicolargo.com/2010/05/9-cartes-du-reseau-internet.html#comments</comments> <pubDate>Tue, 25 May 2010 09:22:50 +0000</pubDate> <dc:creator>NicoLargo</dc:creator> <category><![CDATA[Image]]></category> <category><![CDATA[Reseau]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[2010]]></category> <category><![CDATA[carte]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[map]]></category> <category><![CDATA[schema]]></category><guid
isPermaLink="false">http://blog.nicolargo.com/?p=3133</guid> <description><![CDATA[Pour commencer la semaine, quelques belles cartes du réseau Internet que j&#8217;ai trouvé sur la toile pour illustrer une présentation. Certaines sont plus belles qu&#8217;utiles mais elle valent toutes le coup d&#8217;œil.]]></description> <content:encoded><![CDATA[<p
style="text-align: left;">Pour commencer la semaine, quelques belles cartes du réseau Internet que j&#8217;ai trouvé sur la toile pour illustrer une présentation. Certaines sont plus belles qu&#8217;utiles mais elle valent toutes le coup d&#8217;œil.</p><p
style="text-align: center;"><a
href="http://blog.nicolargo.com/wp-content/uploads/2010/05/01globeencounters.jpg" rel="lightbox[3133]"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter size-full wp-image-3135" title="01globeencounters-small" src="http://blog.nicolargo.com/wp-content/uploads/2010/05/01globeencounters-small.jpg" alt="" width="580" height="435" /><span
id="more-3133"></span></a></p><p
style="text-align: center;"><a
href="http://blog.nicolargo.com/wp-content/uploads/2010/05/01globeencounters.jpg" rel="lightbox[3133]"></a><a
href="http://blog.nicolargo.com/wp-content/uploads/2010/05/cable_map_2010_large.png" rel="lightbox[3133]"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter size-full wp-image-3137" title="cable_map_2010_large-small" src="http://blog.nicolargo.com/wp-content/uploads/2010/05/cable_map_2010_large-small.jpg" alt="" width="580" height="418" /></a></p><p
style="text-align: center;"><a
href="http://blog.nicolargo.com/wp-content/uploads/2010/05/cable_map_2010_large.jpg" rel="lightbox[3133]"></a><a
href="http://blog.nicolargo.com/wp-content/uploads/2010/05/carte-web-en.jpg" rel="lightbox[3133]"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter size-full wp-image-3139" title="carte-web-en-small" src="http://blog.nicolargo.com/wp-content/uploads/2010/05/carte-web-en-small.jpg" alt="" width="580" height="414" /></a></p><p
style="text-align: center;"><a
href="http://blog.nicolargo.com/wp-content/uploads/2010/05/carte-web-en.jpg" rel="lightbox[3133]"></a><a
href="http://blog.nicolargo.com/wp-content/uploads/2010/05/global-traffic-map-large.png" rel="lightbox[3133]"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter size-full wp-image-3141" title="global-traffic-map-large-small" src="http://blog.nicolargo.com/wp-content/uploads/2010/05/global-traffic-map-large-small.jpg" alt="" width="580" height="418" /></a></p><p
style="text-align: center;"><a
href="http://blog.nicolargo.com/wp-content/uploads/2010/05/global-traffic-map-large.jpg" rel="lightbox[3133]"></a><a
href="http://blog.nicolargo.com/wp-content/uploads/2010/05/internet_map_2010_lg.png" rel="lightbox[3133]"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter size-full wp-image-3143" title="internet_map_2010_lg-small" src="http://blog.nicolargo.com/wp-content/uploads/2010/05/internet_map_2010_lg-small.jpg" alt="" width="580" height="418" /></a></p><p
style="text-align: center;"><a
href="http://blog.nicolargo.com/wp-content/uploads/2010/05/internet_map_2010_lg.jpg" rel="lightbox[3133]"></a><a
href="http://blog.nicolargo.com/wp-content/uploads/2010/05/Internet_map_1024.jpg" rel="lightbox[3133]"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter size-full wp-image-3145" title="Internet_map_1024-small" src="http://blog.nicolargo.com/wp-content/uploads/2010/05/Internet_map_1024-small.jpg" alt="" width="580" height="580" /></a></p><p
style="text-align: center;"><a
href="http://blog.nicolargo.com/wp-content/uploads/2010/05/Internet_map_1024.jpg" rel="lightbox[3133]"></a><a
href="http://blog.nicolargo.com/wp-content/uploads/2010/05/webmap06-chrisharrison.jpg" rel="lightbox[3133]"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter size-full wp-image-3147" title="webmap06-chrisharrison-small" src="http://blog.nicolargo.com/wp-content/uploads/2010/05/webmap06-chrisharrison-small.jpg" alt="" width="580" height="261" /></a></p><p
style="text-align: center;"><a
href="http://blog.nicolargo.com/wp-content/uploads/2010/05/webmap06-chrisharrison.jpg" rel="lightbox[3133]"></a><a
href="http://blog.nicolargo.com/wp-content/uploads/2010/05/webmap08-webtrendmap.gif" rel="lightbox[3133]"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter size-full wp-image-3149" title="webmap08-webtrendmap-small" src="http://blog.nicolargo.com/wp-content/uploads/2010/05/webmap08-webtrendmap-small.jpg" alt="" width="580" height="373" /></a></p><p
style="text-align: center;"><a
href="http://blog.nicolargo.com/wp-content/uploads/2010/05/webmap06-chrisharrison.jpg" rel="lightbox[3133]"></a><a
href="http://blog.nicolargo.com/wp-content/uploads/2010/05/webmap08-webtrendmap.jpg" rel="lightbox[3133]"></a><a
href="http://blog.nicolargo.com/wp-content/uploads/2010/05/worlddotblack.jpg" rel="lightbox[3133]"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter size-full wp-image-3151" title="worlddotblack-small" src="http://blog.nicolargo.com/wp-content/uploads/2010/05/worlddotblack-small.jpg" alt="" width="580" height="240" /></a></p><div
id="aspdf"> <a
href="http://blog.nicolargo.com/wp-content/plugins/as-pdf/generate.php?post=3133"> <span> </span> </a></div> ]]></content:encoded> <wfw:commentRss>http://blog.nicolargo.com/2010/05/9-cartes-du-reseau-internet.html/feed</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Un nouveau livre sur Zabbix 1.8</title><link>http://blog.nicolargo.com/2010/05/un-nouveau-livre-sur-zabbix-1-8.html</link> <comments>http://blog.nicolargo.com/2010/05/un-nouveau-livre-sur-zabbix-1-8.html#comments</comments> <pubDate>Tue, 25 May 2010 06:56:45 +0000</pubDate> <dc:creator>NicoLargo</dc:creator> <category><![CDATA[Reseau]]></category> <category><![CDATA[livre]]></category> <category><![CDATA[review]]></category> <category><![CDATA[zabbix]]></category><guid
isPermaLink="false">http://blog.nicolargo.com/?p=3128</guid> <description><![CDATA[Je suis en train de lire le dernier livre de Richards Olups sur Zabbix 1.8, l&#8217;outil de supervision réseau open-source qui apparait comme un sérieux concurrent du &#8220;mastodon&#8221; Nagios. Ce manuel de référence, en Anglais, balaye toutes les fonctions de Zabbix en détaillant étape par étape l&#8217;installation, la configuration et l&#8217;utilisation. Si vous voulez vous [...]]]></description> <content:encoded><![CDATA[<p>Je suis en train de lire le dernier livre de <em>Richards Olups</em> sur Zabbix 1.8, l&#8217;outil de supervision réseau open-source qui apparait comme un sérieux concurrent du &#8220;mastodon&#8221; Nagios.</p><p
style="text-align: center;"><a
href="http://www.amazon.fr/gp/product/184719768X?ie=UTF8&amp;tag=leblogdenico-21&amp;linkCode=as2&amp;camp=1642&amp;creative=19458&amp;creativeASIN=184719768X"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="size-medium wp-image-3129  aligncenter" title="zabbix18cover" src="http://blog.nicolargo.com/wp-content/uploads/2010/05/zabbix18cover-243x300.jpg" alt="" width="243" height="300" /></a></p><p>Ce manuel de référence, en Anglais, balaye toutes les fonctions de Zabbix en détaillant étape par étape l&#8217;installation, la configuration et l&#8217;utilisation.</p><p>Si vous voulez vous faire une idée par vous même, il est possible de <a
href="https://www.packtpub.com/sites/default/files/7689_Zabbix_SampleChapter.pdf">télécharger gratuitement le deuxième chapitre au format PDF</a>.</p><p>Je reviens rapidement vers vous dès que je trouve le temps de finir le livre !</p><p><em>PS: merci à Pack Publisher de m&#8217;avoir gracieusement fourni la version e-book de cet ouvrage.</em></p><div
id="aspdf"> <a
href="http://blog.nicolargo.com/wp-content/plugins/as-pdf/generate.php?post=3128"> <span> </span> </a></div> ]]></content:encoded> <wfw:commentRss>http://blog.nicolargo.com/2010/05/un-nouveau-livre-sur-zabbix-1-8.html/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Surveiller sa latence réseau avec SmokePing</title><link>http://blog.nicolargo.com/2010/04/surveiller-sa-latence-reseau-avec-smokeping.html</link> <comments>http://blog.nicolargo.com/2010/04/surveiller-sa-latence-reseau-avec-smokeping.html#comments</comments> <pubDate>Mon, 19 Apr 2010 05:43:16 +0000</pubDate> <dc:creator>NicoLargo</dc:creator> <category><![CDATA[Open-source]]></category> <category><![CDATA[Reseau]]></category> <category><![CDATA[delais]]></category> <category><![CDATA[gigue]]></category> <category><![CDATA[graphe]]></category> <category><![CDATA[mesure]]></category> <category><![CDATA[smokeping]]></category><guid
isPermaLink="false">http://blog.nicolargo.com/?p=2993</guid> <description><![CDATA[La sacro-sainte bande passante n&#8217;est pas la seule caractéristique à prendre en compte dans la performance de vos réseau. En effet, certaines applications comme la voie sur IP ou les jeux en ligne sont très sensible à la latence et à sa variation. De nombreux outils permette de faire la supervision de ces mesures (on [...]]]></description> <content:encoded><![CDATA[<p>La sacro-sainte bande passante n&#8217;est pas la seule caractéristique à prendre en compte dans la performance de vos réseau. En effet, certaines applications comme la voie sur IP ou les jeux en ligne sont très sensible à la <a
href="http://fr.wikipedia.org/wiki/Latence">latence</a> et à sa <a
href="http://fr.wikipedia.org/wiki/Gigue">variation</a>. De nombreux outils permette de faire la supervision de ces mesures (on peut citer notamment <a
href="http://blog.nicolargo.com/2009/01/le-serveur-de-supervision-libre-part-4.html">Cacti</a>). Nous allons dans cet article parler de <a
href="http://oss.oetiker.ch/smokeping/index.en.html">SmokePing</a>, un outil libre, modulaire et léger permettant de mesurer et grapher un grand nombre de paramètres de votre réseau.</p><p
style="text-align: center;"><a
href="http://blog.nicolargo.com/wp-content/uploads/2010/04/smokeping.png" rel="lightbox[2993]"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="size-full wp-image-2994 aligncenter" title="smokeping" src="http://blog.nicolargo.com/wp-content/uploads/2010/04/smokeping.png" alt="" width="523" height="241" /></a></p><h1>Installation de SmokePing</h1><p>Il est possible de repartir des sources en <a
href="http://oss.oetiker.ch/smokeping/doc/smokeping_install.en.html">suivant cette procédure</a>. Si vous êtes sous Ubuntu, SmokePing existe dans les dépôts et l&#8217;installation se résume à la ligne de commande suivante:</p><pre class="brush: bash;">

sudo aptitude install smokeping
</pre><p>Une fois installé, il faut configurer Apache (out tout autre serveur Web&#8230;) pour afficher les graphes générés par SmokePing (le logiciel se base sur un CGI).</p><pre class="brush: bash;">

cd /usr/share/smokeping/www

sudo cp apache2.conf /etc/apache2/sites-available/smokeping

sudo a2ensite smokeping

sudo /etc/init.d/apache2 reload
</pre><p>Vous pouvez vérifier l&#8217;installation en visitant l&#8217;URL suivante avec votre navigateur Web favori:</p><p
style="text-align: center;"><strong>http://localhost//smokeping/smokeping.cgi</strong></p><h1>Configuration de SmokePing</h1><p>On va maintenant passer à la phase de configuration de SmokePing pour votre réseau. Je vais ici me focaliser sur une supervision basée sur des &#8220;ping&#8221; (la <em>probe</em> FPing pour être précis), mais il faut noter qu&#8217;il existe un grand nombre d&#8217;extension permettant d&#8217;utiliser d&#8217;autres protocoles que ICMP (voir la liste des <em>probes</em> <a
href="http://oss.oetiker.ch/smokeping/probe/index.en.html">ici</a>).</p><p>Le fichier de configuration principal se trouve à l&#8217;emplacement /etc/smokeping/config. En regardant le contenu de ce fichier, on voit que c&#8217;est juste une coque vide qui pointe vers d&#8217;autres fichiers de configurations qui se trouvent dans le répertoire /etc/smokeping/config.d. Pour aller directement à la configuration de notre réseau, il faut éditer le fichier /etc/smokeping/config.d/Targets:</p><pre class="brush: bash;">

*** Targets ***

probe = FPing

menu = Top
title = Network Latency Grapher
remark = Mon beau reseau a moi

+ monreseau
menu = monreseau
title = Mon reseau

++ firewall
host = firewall.mondomaine.com
++ routeur
host = routeur.monrouteur.com
++ internet
host = www.google.fr
</pre><p>Puis relancer SmokePing pour prendre en compte les informations:</p><pre class="brush: bash;">

sudo /etc/init.d/smokeping restart
</pre><p>Après quelques minutes, les graphes devraient commencer à se mettre à jour dans votre Interface Web (<strong>http://localhost/smokeping/smokeping.cgi</strong>):</p><p
style="text-align: left;"><a
href="http://blog.nicolargo.com/wp-content/uploads/2010/04/Sélection_087.png" rel="lightbox[2993]"><img
style=' display: block; margin-right: auto; margin-left: auto;'  class="size-large wp-image-2995 aligncenter" title="Sélection_087" src="http://blog.nicolargo.com/wp-content/uploads/2010/04/Sélection_087-580x279.png" alt="" width="580" height="279" /></a></p><p
style="text-align: left;">On peut voir en vert la courbe représentant le délais réseau (environ 33ms pour faire un aller/retour vers le site www.google.fr). En gris, on peut visualiser la variation de ce délais (on a donc une estimation de la gigue).</p><div
id="aspdf"> <a
href="http://blog.nicolargo.com/wp-content/plugins/as-pdf/generate.php?post=2993"> <span> </span> </a></div> ]]></content:encoded> <wfw:commentRss>http://blog.nicolargo.com/2010/04/surveiller-sa-latence-reseau-avec-smokeping.html/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using memcached
Page Caching using memcached
Database Caching using memcached
Object Caching 937/1029 objects using memcached

Served from: blog.nicolargo.com @ 2010-09-02 20:08:07 -->