Pierre-Elliott Bécue
a09ef77d22
Droppe ce qui concerne la carte d'étudiant, et les blacklistes obsolètes.
2015-07-16 17:54:44 -06:00
Pierre-Elliott Bécue
607c1b8855
Oubli de modification du nom de chaîne pour le parefeu v4
2015-07-01 11:50:43 +02:00
Pierre-Elliott Bécue
7ab4485d54
On sépare les compteurs forwarding des compteurs input en ssh
2015-07-01 11:38:25 +02:00
Daniel STAN
7762315e30
autostatus: s/komaz/odlyd/
2015-06-29 01:09:33 +02:00
Vincent Le Gallic
d501143825
Typo
2015-06-21 20:34:01 +02:00
Pierre-Elliott Bécue
1e62621fcc
En v6 aussi, on met un ttl faible pour le forwarding
2015-06-06 01:16:59 +02:00
Pierre-Elliott Bécue
6740e96610
On laisse un ttl plus faible pour le forwarding en ssh
2015-06-06 01:15:54 +02:00
Pierre-Elliott Bécue
a70205526f
On durcit avec du lubrifiant un peu le parefeu pour le bruteforce ssh.
2015-06-06 01:03:26 +02:00
Pierre-Elliott Bécue
0a580381cf
On s'assure que l'ip est bien une netaddr.IPAddress
2015-05-17 17:58:09 +02:00
Gabriel Detraz
887d54c133
AJout de la maitrise de la bp sur federez-wifi
2015-05-14 16:44:31 +02:00
Gabriel Detraz
bad450fe3c
Firewall : nat du vlan 12 derrier l'ip wififederez, ca marche
2015-05-14 10:12:43 +02:00
Gabriel Detraz
04b91024d9
Dhcp snooping sur le vlan 12 + dns sur vlan 12
2015-05-14 03:33:32 +02:00
Gabriel Detraz
ddfc320741
Nouveau vlan federez, id vlan 12 sur les switchs
2015-05-13 14:49:50 +02:00
Gabriel Detraz
b1df8cfc19
Bug : google.com a pas cette ip ....
2015-05-11 15:44:13 +02:00
Valentin Samir
9b0bf76621
[pxeboot] Mise à jour ubuntu, ubuntu live cd et fedora
2015-05-10 19:16:37 +02:00
Valentin Samir
a94d180cde
[pxeboot] Changement du format d'url pour fedora
2015-05-10 19:16:16 +02:00
Valentin Samir
57d4e52395
[pxeboot] Pas d'installer kfreebsd pour jessie
2015-05-10 19:15:50 +02:00
Valentin Samir
831cebb84d
[bind] SRV record pour jabber.crans.org
...
Certain vieux utilisent des JID en @jabber.crans.org et sans les SRV on retrouve :
"timed out on request for "jabber.crans.org" IN SRV. You should check your DNS configuration."
dans les logs.
2015-04-22 18:45:25 +02:00
Gabriel Detraz
3b3e554509
Support de ra guard sur les procurve 2620
2015-04-20 12:42:52 +02:00
Daniel STAN
73aa1fe7eb
autostatus: fallback quand traceroute bizarre
2015-04-17 19:57:00 +02:00
Pierre-Elliott Bécue
1b68e5f5fd
On essaie de pas péter la compatibilité pour la création de home des clubs.
2015-04-06 19:28:34 +02:00
Daniel STAN
002031b18d
switchs2: s/sable/eap/ pour radius secondaire
2015-03-24 23:03:15 +01:00
Valentin Samir
ec603f1202
[firewall4] Komaz n'est plus routeur
...
Et du coup soyouz n'avait pas accès a zamok via adm (mac-ip) et
sa mailqueue grandissait.
Il y a du avoir des problèmes de communication wifi -> fixe only ou
fixe -> wifi-only avec les machines qui ont un pare-feu mais je ne l'ai pas
observé.
2015-03-12 13:03:25 +01:00
Gabriel Detraz
ab17c9bdcd
switch2.py template : snooping port trust -> int
2015-03-11 20:14:17 +01:00
Pierre-Elliott Bécue
6a26519418
Merdre, j'ai oublié un poing.
2015-03-03 14:59:37 +01:00
Pierre-Elliott Bécue
8ab3238a78
Il faut utiliser les shortnames pour les serveurs, dans bind.
2015-03-03 14:08:51 +01:00
Pierre-Elliott Bécue
64a59be2b7
Champs TXT correctement gérés et DROP des RR SPF (RFC 7208)
2015-03-03 14:01:51 +01:00
Pierre-Elliott Bécue
17461ccf7f
Ajout des SPF aux DNS.
2015-03-03 13:54:43 +01:00
Pierre-Elliott Bécue
4b652b69b6
Commentaires et nettoyage dans bind.
2015-03-03 13:29:08 +01:00
Daniel STAN
c0c36e50dc
dhcpd: corrige omapi (my fault)
2015-02-24 16:39:55 +01:00
Pierre-Elliott Bécue
0411b3d986
del_user prend une liste de chaînes en argument.
2015-02-19 00:39:55 +01:00
Pierre-Elliott Bécue
da71e80be1
Correctifs sur le précédent commit, et prise en compte dans mkhome.
2015-02-18 20:43:10 +01:00
Pierre-Elliott Bécue
962d9df0f3
Prise en charge de l'attribut mailExterieur comme redirection.
2015-02-18 19:58:33 +01:00
Valentin Samir
b50bb20cbd
[trigger] VerifyHostKeyDNS al'air d'échoué sur les clef ECDSA
...
et comme on a le fichier knownhost du system mis a jour automatiquement
il ne sert a rien
2015-02-13 19:37:59 +01:00
Daniel STAN
cbefd1a8e7
switchs2: on importe netsnmp dans la fonction
2015-02-06 18:11:29 +01:00
Daniel STAN
f8387dddff
export_ubuntu_live: ajoute option insecure
...
Pour passer le nat d'ytrap-llatsni et faire marcher le netboot.
2015-01-24 12:33:35 +01:00
Daniel STAN
fa2b32250d
adherents.py: mail_mails*
2015-01-23 00:32:55 +01:00
Daniel STAN
b1da0c15e4
switchs2: une mac = plusieurs machines
2015-01-16 12:15:44 +01:00
Daniel STAN
4992818761
adm taggued + adh untaggued pour serveur mixte
2015-01-16 12:15:16 +01:00
Daniel STAN
1edd471ecb
affichage plus joli d'un switch
2015-01-16 12:14:10 +01:00
Daniel STAN
d8b258393e
switchs2.py: ascii-art d'une prise
2015-01-13 00:06:18 +01:00
Daniel STAN
176540e3db
switchs2.py: ldap_admin pour modif prise
2014-12-20 14:52:22 +01:00
Pierre-Elliott Bécue
f62b563d0e
__str__ avec la bonne valeur pour les deux services.
2014-12-12 12:19:39 +01:00
Daniel STAN
4bffa3ece1
fw6: adaptation au cas sans rid
2014-12-10 22:58:09 +01:00
Daniel STAN
c848b1beb1
switchs2.py: réparation de l'attribut prise
2014-12-09 21:41:54 +01:00
Daniel STAN
e5f7930bd9
switchs2.py: don't crash si chbre inexistante
2014-12-09 21:22:21 +01:00
Daniel STAN
7c4d8dcbb0
switchs2.py: mode "vérification"
2014-12-09 19:48:36 +01:00
Valentin Samir
5f73511dec
[firewall4/komaz] Plus de hack pour la radio, il y a de l'authentification maintenant
2014-12-07 16:35:13 +01:00
Daniel STAN
e78049cd82
dhcpd/omapi: register client-hostname
2014-11-24 13:40:50 +01:00
Daniel STAN
56abe89165
firewall6: LOG_MAC_IP -> poubelle
2014-11-15 18:00:49 +01:00