Commit graph

4527 commits

Author SHA1 Message Date
Valentin Samir
fbc7f2c0f4 [config] Ajout de tracker torrent udp
Ignore-this: 2d48891eed46fadd81c320bb09a130ad

darcs-hash:20121209174059-3a55a-0a6b11a91f2a8f94ac9ac36edca3a40745e59a7e.gz
2012-12-09 18:40:59 +01:00
Valentin Samir
6e27d6a09a [config,firewall_new, firewall6] On pousse de la conf commune à firewall_new et firewall6 dans config
Ignore-this: d132731f820f32809f1690716ccff1da

darcs-hash:20121209173407-3a55a-73c9883fdebfe7aaf71f6bbb2a0fc83306f98fbc.gz
2012-12-09 18:34:07 +01:00
Valentin Samir
f8332851b4 [ipt,firewall6,firewall_new] Mise à jour du blocage des tracker torrent udp, les port 445 et 135 sont retirer du trigger VIRUS (mais toujours bloqués)
Ignore-this: ea68ea4670ec109a2575a243c2e89ca6

darcs-hash:20121209172425-3a55a-3fb45d35a11fc552e0c1e786d181334272913123.gz
2012-12-09 18:24:25 +01:00
Olivier Iffrig
8661234205 Météo du 4J
Ignore-this: 71a8940266ccdd73d84b7fd41bc3592b

darcs-hash:20121208180325-108b1-af402cc79af7bab8af593bcc22a03e19665574d5.gz
2012-12-08 19:03:25 +01:00
Vincent Le Gallic
fc4cd9e2d3 [intranet/modules/mesMachines/main.py] Fix du bug "on peut plus modifier ses machines"
Ignore-this: 66edbee00876be8be01d3ff53de3695

J'ai cru comprendre que ça avait un rapport avec la modif LDAP du @crans.org.
Même si je suis pas convaincu, "comme ça ça marche"

(Et puis bon, "raise Exception" c'était moche)

darcs-hash:20121205234643-2c9c1-c531c90a2b253798c48c356a12fad9eaee3cbc73.gz
2012-12-06 00:46:43 +01:00
Vincent Le Gallic
d4453122d4 [secours.py] La variable pings n'existait pas toujours quand on en avait besoin.
Ignore-this: feba0d4009f499e4ceb771170b38e578

darcs-hash:20121205194601-2c9c1-139da3e782b8eee6085003d87ffecb4610b4e322.gz
2012-12-05 20:46:01 +01:00
Vincent Le Gallic
a036fdbc54 [/usr/scripts/impression/ethercodes.sh] Avoir tout la commande dans la crontab c'est nettement moins clair qu'un script
Ignore-this: a6c12e349652d9d87ac34768e402a00c

darcs-hash:20121203013613-2c9c1-aebd48efbea95b87fd33613216e0bd6c0529ac05.gz
2012-12-03 02:36:13 +01:00
Vincent Le Gallic
e8351b45b6 [secours.py] On montre les résultats des pings
Ignore-this: 4de83e0849b75581d612dd0d248e3fbe
En ce moment secours.py clignote beaucoup, j'ai envie de savoir pourquoi.

darcs-hash:20121203013305-2c9c1-19703c1b998fd1326f6e9d7425ce59b1a02062b8.gz
2012-12-03 02:33:05 +01:00
Pierre-Elliott Bécue
ab6202f37c [SOGo] On patche un peu partout pour pouvoir rendre le champ mail de ldap plus propre.
Ignore-this: aed0fb0c7f88d3feb1f0be35b11780bf

darcs-hash:20121201132852-b6762-f77d73b568bc1ad0fef3c9341cb2a00a34a09a0c.gz
2012-12-01 14:28:52 +01:00
Valentin Samir
e6777ccb12 [firewall_new] fucking limitation à 3 connexions ssh / min deuxième édition
Ignore-this: b89cfa9dd6329fc2f9d7a56b236beab9

darcs-hash:20121201013720-3a55a-e5178039494da4537ee718fe7bf14279c3d13246.gz
2012-12-01 02:37:20 +01:00
Valentin Samir
4c7cfd1615 [firewall_new] fucking 3 connections / min
Ignore-this: 2797ee4c2dcaf129d7de5f8530744651

darcs-hash:20121201013422-3a55a-e4753dc41d3d9fead889d706807776b2d8d8ead7.gz
2012-12-01 02:34:22 +01:00
Olivier Iffrig
a9beffbe84 [config.py] On met le texte du mail d'ajout de droits dans un unicode
Ignore-this: c5d77d0e7997d25fbdfda1e1f3c055e0
Le script qui envoie les mails d'ajouts de droits plantait car il essayait d'encoder en utf-8 une chaîne déjà encodée en utf-8.

darcs-hash:20121130135526-108b1-2dba0a655249cd099e47b16d91c66647c3e3dc5a.gz
2012-11-30 14:55:26 +01:00
Olivier Iffrig
3ecf72fbec [deconnexion, ldap_crans] On ne crashe pas au moment de déconnecter un proprio virtuel
Ignore-this: 18ea66e81e966ddc84fa67353e40f6ce
Le script de déconnexion crashe au moment de save() une instance de AssociationCrans par exemple...
On se content d'afficher le problème (c'est cron qui l'exécute, donc ça sera envoyé par mail).

darcs-hash:20121128081425-108b1-257442176bca6479caee7628c6c9871a5977d221.gz
2012-11-28 09:14:25 +01:00
Daniel STAN
69b70c858d [switchs.py] vlan par défaut même si plus d'une bore wifi
Ignore-this: f4f494b827c6dc04c314caba0d784fb0

darcs-hash:20121125225055-28565-e01687bed783671454b8ea27e22739cbd05bd57c.gz
2012-11-25 23:50:55 +01:00
Valentin Samir
d771498ce1 [firewall_new] dns menteur encore plus menteur sur le vlan accueil.
Ignore-this: f7c21ada58035bb1bc1bb766c4328b72

darcs-hash:20121125151638-3a55a-391e22aad85cf43495f7af16ef2b3a5ed6f241b6.gz
2012-11-25 16:16:38 +01:00
Valentin Samir
56a4f3cff4 [firewall6] Sinon, firewall6 ne se lance plus sur komaz.
Ignore-this: 34ddb6d307778f1512a68ad00036f3d1

darcs-hash:20121125151541-3a55a-26b416ea7933aae028cb01340a09358f566231f6.gz
2012-11-25 16:15:41 +01:00
Sylvain Boilard
a7acbf1fee [trivial] [print_status] Simplification d'une regexp.
Ignore-this: 63ecd3e05dd860698130ed202d16cd23

darcs-hash:20121124221137-8ef3c-25a670c5e48d59d6d429df3c1925d0810e919ac8.gz
2012-11-24 23:11:37 +01:00
Daniel STAN
d776b092d6 [switchs] Vlans par défauts pour clubs
Ignore-this: 684282206b2efac5822c811ac1ec0858
Apparement, il a été décidé que les locaux clubs ne devaient pas être auth
via radius, cependant, il fallait du coup indiquer leur(s) vlan(s) à la
main quelque part. Je suis étonné que ça marchait toujours pour le bde...

darcs-hash:20121124002520-28565-75f2e0f5aeb32a4c66d34031986578274528ec49.gz
2012-11-24 01:25:20 +01:00
Sylvain Boilard
2be50acf8f On matche le nom du fichier, pas un morceau de la date et du garbage.
Ignore-this: 9bc1940450a2c5b6fc70b7bd6d8b51b7

darcs-hash:20121123123437-8ef3c-326eef729c2945658a038db4150521f8c18a03c6.gz
2012-11-23 13:34:37 +01:00
Valentin Samir
548446cabb [ldap_crans] typo
Ignore-this: 3dab84fcb93cbcaa3ae42264df67c332

darcs-hash:20121122171638-3a55a-2c997c9881e9708a1ff92d848d7247231ac7c92a.gz
2012-11-22 18:16:38 +01:00
Valentin Samir
5e83e9aebd [config,firewall_new] On bloque quand on est deconnecté pour virus, on route quelques ip crans depuis le vlan isolement (par exemple, le PXE)
Ignore-this: 1a6f7b2339214b76f71968a0096f5e73

darcs-hash:20121122171458-3a55a-6bd681316cd5496c71f6811f4c5a6eff64f6432b.gz
2012-11-22 18:14:58 +01:00
Valentin Samir
b9d816072a [config,firewall_new] Traffic shapping 500Mbps la nuit, et on y desactive la QoS
Ignore-this: 288c69f8f9940d07ba746b05f2684acd

darcs-hash:20121122171309-3a55a-707b62cd0abd11aec893159de19b92bb50145f78.gz
2012-11-22 18:13:09 +01:00
Valentin Samir
d0d3a74510 [switch] generation auto du dhcp-snooping et retrait de l'ip de sable de celui-ci.
Ignore-this: 1af64676a16ddbe8a08d95621a3a09ba

darcs-hash:20121119161418-3a55a-5244914f13a02d08eac52203275c5d83d259f7b4.gz
2012-11-19 17:14:18 +01:00
Valentin Samir
6a95d18fe7 [pxeboot] on répare ce que l'on peut, on retire le reste (ie BSD)
Ignore-this: 78ba10628e0a48895b86f59592ba2b2a

darcs-hash:20121119161249-3a55a-516a49c8f22191a2cb37f29a5593e0e1b66c9ea2.gz
2012-11-19 17:12:49 +01:00
Valentin Samir
b92229f0f1 [config,firewall_new,ipt,ldap_crans] bl_carte_et_definitif = True, sursis d'une semaine même avec bl_carte_et_definitif
Ignore-this: aef64ec3880b96beda0ec95c7c6c255c

darcs-hash:20121119160943-3a55a-309f4e1bf82cc4ef955c7a7a723220704e74ba18.gz
2012-11-19 17:09:43 +01:00
Sylvain Boilard
11f461576b [print_status] Correction d'une regexp au cas où le nom du fichier imprimé ne se termine pas par .pdf .
Ignore-this: c08af09aca18f197d54f500422b97c3d

darcs-hash:20121117160855-8ef3c-f523628ad0b147698a0bd8043e70cad427f99c8d.gz
2012-11-17 17:08:55 +01:00
Valentin Samir
d22936d456 [intranet] css deprecated
Ignore-this: 1c74b13356f546fda6bd5708888529a8

darcs-hash:20121117013254-3a55a-2cd181bc67ad2ae3dbd61155aa1e3909202b8b2d.gz
2012-11-17 02:32:54 +01:00
Valentin Samir
a903315e3d [pxeboot] divers
Ignore-this: d020ab72975a87382f8c6502b9c42df9

darcs-hash:20121117004329-3a55a-432d36760685c60888ad7acf80aa6cf1c9b1b67b.gz
2012-11-17 01:43:29 +01:00
Valentin Samir
9a5b4e2d57 [config,firewall_new,generate,ldap_crans] On route intranet2 depuis le vlan accueil, on utilise iptable-restore pour la génération des blacklists, les déco soft sont relaiyé par le nginx de komaz, toutes les blackliste sont à generate sur komaz, les première inscription n'ont que inscription dans leur historique.
Ignore-this: 8b8414f5185ec9db2e4bf7f7f97d9161

darcs-hash:20121117003929-3a55a-0452cece4b67e246e6cf7ac72469af9f71722826.gz
2012-11-17 01:39:29 +01:00
Daniel STAN
19418d455b [radius_auth] Pas d'auth radius pour machine Cr@ns
Ignore-this: be69bba8f970437ac8f7de2636d990a2

darcs-hash:20121116234654-28565-65db4d79794aeac67f07bfa0987a7b2d257bc303.gz
2012-11-17 00:46:54 +01:00
Daniel STAN
6089aa2d38 [whos/annuaires_pg] affichage commentaire prise
Ignore-this: 5f139b5ce479c654d6ed64dcae6892d2

darcs-hash:20121116234433-28565-b2becfb73c07a025b7b77e465c6792b2b4524a68.gz
2012-11-17 00:44:33 +01:00
Valentin Samir
9022007377 [pxeboot] On ajoute le script de génération du boot on lan à /usr/script/
Ignore-this: b017a302be49db1248c7e325770d9d00

darcs-hash:20121115132420-3a55a-efaea02b5b7e041443701ad82e01a3bc6c38eb62.gz
2012-11-15 14:24:20 +01:00
Sylvain Boilard
921c28e9a7 D’autres trivialités.
Ignore-this: f5d5baf1bb26e9870dabaf4849f1e0d5

darcs-hash:20121114161913-8ef3c-0a55797ff323e552dbc38180ee065580f1066dea.gz
2012-11-14 17:19:13 +01:00
Cron Daemon
88425562f1 [ethercodes.dat] Mise a jour du fichier vendeur
Ignore-this: 1b6d0ab78a9a17312abb321a95e61c45

darcs-hash:20121115011006-da205-b61dfdc6dfd034707f7b8eed74a5abd716a5953d.gz
2012-11-15 02:10:06 +01:00
Sylvain Boilard
417ab5bbe3 [print_status] Quelques trivialités.
Ignore-this: 423bf67a1a0f91b21069d43912ae8e82

darcs-hash:20121114154759-8ef3c-99555d07e68f54e6a2ddd5fa77a4698ceef0b554.gz
2012-11-14 16:47:59 +01:00
Sylvain Boilard
ccdc74ba40 [print_status] On ne floode pas les adhérents si le script plante pour quelque raison que ce soit.
Ignore-this: fddc35e4f3a0aa990eb911ad2d23f353
Méchant, méchant monde réel.

darcs-hash:20121114154455-8ef3c-1aadb11f9f0ff935cc216c09db70068a2363abd6.gz
2012-11-14 16:44:55 +01:00
Olivier Iffrig
e0afb6ca50 [print_status] Avec le bon namespace, c'est mieux
Ignore-this: 32d5a407a029c97124d7f65d753c54bf

darcs-hash:20121112230939-108b1-880bea8894aa46df629883e8c69ff38bac2ecf5b.gz
2012-11-13 00:09:39 +01:00
Sylvain Boilard
80be53e2f5 [print_status] On évite de crasher si le serveur SMTP nous demande d'attendre parce qu'on envoie trop de mails.4~
Ignore-this: f87d2d2dcc2cbbad5371478782157c66

darcs-hash:20121112184906-8ef3c-b962b40959a3bf17bc25a6b908f57579b5a3c9e4.gz
2012-11-12 19:49:06 +01:00
Valentin Samir
53430d490e [firewall_new] On modifie la taille maximale d'un segment TCP pour la connexion appartement.
Ignore-this: acf416db7bc38356bf2b98e4505078ae

darcs-hash:20121111155055-3a55a-4a4173013fbdb57d504a219fb37cc56a6c89352d.gz
2012-11-11 16:50:55 +01:00
Valentin Samir
977d281c56 [firewall_new,config,firewall6,generate,ipt] On rediriges les machines blacklisté vers routeur
Ignore-this: fc33fe2ea8d2c37c48b52d3e70443231
Pour ça, generate doit regénérer la chaine BLACKLIST_SOFT du firewall pour tout type de blacklist.
On on utilise plus le squid de sable, on néttoie les fonctions en question dans generate.
Pour rediriger vers routeur, un utilise le nginx de komaz comme relais, cf commit du 09/11/2012.

darcs-hash:20121111154240-3a55a-6d7b39b7797ff6950f18e436d7cfd187f31c4656.gz
2012-11-11 16:42:40 +01:00
Sylvain Boilard
bc8061ce62 [impression, print_status.py] On envoie un mail aux adhérents quand leur impression est sortie.
Ignore-this: f085d6454f6c32f808ce78ec73a75e84

darcs-hash:20121109115913-8ef3c-605c7cc120ce806a41d4bdc0205fd66590db48a9.gz
2012-11-09 12:59:13 +01:00
Daniel STAN
9551545593 [radius_auth] Auth possible uniquement depuis une chbre d'adhérent
Ignore-this: 1977068e83e9be1619fb8b946433c61d
Sauf pour les membres actifs (tests de maintenance, toussa)

Au passage, il faudrait rajouter aussi une limitation au niveau
des machines clubs, qui ne devraient pouvoir être connectées que
sur la prise dudit club.

darcs-hash:20121109012845-28565-25619e6a508450c2f9fbb00c2a0ae81e63ece194.gz
2012-11-09 02:28:45 +01:00
Daniel STAN
ab4dd1ad56 [ldap_crans] methode droits() pour tout propriétaire de machine
Ignore-this: 4ab2985b8a30399a75e2d32250534ba6
La méthode est dummy (renvoie []), mais elle permet de fixer un bug d'assignation des vlans
pour les machines club par radius_auth. En effet, un test au niveau des droits
Nounou pour l'accès au vlan appt faisait planter le script.

darcs-hash:20121109012356-28565-101ababa928c82c8a86ca4975d285ebf4049c7d8.gz
2012-11-09 02:23:56 +01:00
Valentin Samir
9723c45944 [generate,firewall_new] Ajout d'un firewall pour routeur, on n'utilise plus le squid de sable pour la connexion de secours et pour les blacklist softs
Ignore-this: c820183e6f2f727090b02919763180bb

darcs-hash:20121108234918-3a55a-673ea6cda3848b2f3e7efac20c56a75fa266f3b3.gz
2012-11-09 00:49:18 +01:00
Nicolas Dandrimont
166fb4393c [whokfet] seulement sur zamok (2/2)
Ignore-this: 22332d9c5ec07093d4ba1980a52d0567

darcs-hash:20121108180113-ffbb2-b29a3e7eec42d57f1828cfe4c0955064738c909e.gz
2012-11-08 19:01:13 +01:00
Nicolas Dandrimont
c5d08c0368 [whokfet] seulement sur zamok
Ignore-this: dfcf900fc0d2593b2a26d6da93750491

darcs-hash:20121108175805-ffbb2-3eb05ac43df150c5438215f84794a811ca0ab089.gz
2012-11-08 18:58:05 +01:00
Nicolas Dandrimont
4813c8f43c [who2b] seulement sur vo...
Ignore-this: 393c02071ab07891f2b83f0887587fb6

darcs-hash:20121108175629-ffbb2-f5781b64998fb2953106916b36cd1909a3b3f38c.gz
2012-11-08 18:56:29 +01:00
Daniel STAN
9af8daef9d [radius_auth] artefact du BatG
Ignore-this: 8b00805113e688b41bd5e81e0d552d99
Quand le bâtiment était routé à part, c'est bien ça ?

darcs-hash:20121107164118-28565-f132011974a9920f64ad19ff0389bae993f8cc56.gz
2012-11-07 17:41:18 +01:00
Vincent Le Gallic
3920ac216a [utils/chown_impressions.sh] La redirection &> ne marche pas en sh + chmod 770 c'est mieux que 660 quand c'est sur un dossier
Ignore-this: 8863028fc8e5fc8e1172cd9b0adcc571

darcs-hash:20121106174201-2c9c1-3cba4e58959200ccc4424d03dbab1433800bbc1f.gz
2012-11-06 18:42:01 +01:00
Valentin Samir
47f0e3f4cc [ldap_crans] On laisse un sursis d'une semaine après paiement avant de déconnecter pour carte étudiant après le 01/11
Ignore-this: 5a7ae8cbbb8368cbb2d376b785bda204

darcs-hash:20121106173911-3a55a-40830d547ded3ba9876f3fd1656025710b53f0f8.gz
2012-11-06 18:39:11 +01:00