Commit graph

443 commits

Author SHA1 Message Date
pessoles
b6e9be3d15 Tout le monde tant d'accord, retour de zamok
darcs-hash:20050829165630-6d78a-36f0bf0d90739745dab7e87cafa61b4eb9ef6cc0.gz
2005-08-29 18:56:30 +02:00
chove
26c850bd45 On met tous les serveurs dans la zone serveur et adm.
Pour le moment komaz me laisse me connecter  138.231.144.X (X>16) depuis
l'extrieur (par exemple pegase.adm)

darcs-hash:20050828213536-4ec08-be1b4dffabf7e4098a7c491ca5041b9799826095.gz
2005-08-28 23:35:36 +02:00
pauget
4ceb411ddf Acceptation des paquets sans owner en udp aussi.
darcs-hash:20050827105607-41617-f77c5e222ca7685783196834d6bdeb417168cd33.gz
2005-08-27 12:56:07 +02:00
pauget
e4bbb04a86 Migration zamok.
darcs-hash:20050825141815-41617-f9c9222b78b7bc6c276228367d33895cf1b27f81.gz
2005-08-25 16:18:15 +02:00
pauget
9ce691481c Les mails c'est le boulot de rouge.
darcs-hash:20050822103220-41617-7eeb6a4b8ea5ed3aee0b72c63540baa27863d94a.gz
2005-08-22 12:32:20 +02:00
bernat
e8ee2c5be8 On redirige sur le port 81
darcs-hash:20050818191238-d1718-6bae4489f6ddd21d7223dba6caaf6695b788d00c.gz
2005-08-18 21:12:38 +02:00
bernat
a16e8a71e8 On vire la limite
darcs-hash:20050818190047-d1718-6699490c8fae9f984789ca38e4fd6ffd0409dd6a.gz
2005-08-18 21:00:47 +02:00
bernat
120e856e58 Rien. Fichier l'encodage massacr.
darcs-hash:20050817061016-d1718-d8efa461f315cbebe5cfb5f9db4f14f71ce01ba2.gz
2005-08-17 08:10:16 +02:00
bernat
c70aa0ec46 Putain de virus qui floodent rouge...
darcs-hash:20050815124320-d1718-1ef5508a8935c9e86cb0835c47761e7b0e9e133d.gz
2005-08-15 14:43:20 +02:00
bernat
65c95a51cd Repasse en ISO
darcs-hash:20050815071649-d1718-56af0b205962422ace3997b3fb3a7ffb3f69272e.gz
2005-08-15 09:16:49 +02:00
bernat
fb58f8e8ea autostatus sur rouge
darcs-hash:20050813082950-d1718-5e45e268059b7c720f228c7686de2e58ace88907.gz
2005-08-13 10:29:50 +02:00
bernat
345ee2c9d5 Les windows aussi ont du mal avec les domaines. crans.org pour tout le
monde...

darcs-hash:20050811192832-d1718-727a007583f638333b28bdde415f14eab1e39ef0.gz
2005-08-11 21:28:32 +02:00
pauget
8cdf57b398 Samba sur bleu
darcs-hash:20050810230533-41617-4b0cd1e13978338a18751c12e4edf2fcbfaae087.gz
2005-08-11 01:05:33 +02:00
pauget
bb10208fe0 Rouge DNS primaire et MX primaire
Quelqu'un sait si pour les MX on peut mettre des alias ?

darcs-hash:20050810212537-41617-17bf2f2b4672cd720436c9891175065223608ce8.gz
2005-08-10 23:25:37 +02:00
pauget
b9f35ca066 Rouge prend la place de zamok peu a peu
darcs-hash:20050810212454-41617-9a0c5f786fd412b4ec599f071f8e090d817e853b.gz
2005-08-10 23:24:54 +02:00
pauget
f2e002f0e5 Dhcp et dns primaire sur rouge
darcs-hash:20050809183656-41617-dc5918f25a683ee7843f40e9d3d2a26ac1246df5.gz
2005-08-09 20:36:56 +02:00
pauget
cf092ea34d Reconfiguration des droits sur rouge (pour les ML)
darcs-hash:20050808204141-41617-1c77b31c7a95d8e3575cfaed1f2e4f925f3911db.gz
2005-08-08 22:41:41 +02:00
bernat
675cfaccfb On cree les homes et le repertoire de mail
darcs-hash:20050808071341-d1718-9629445b3e281b89cf531168e5b3cbb85b24166a.gz
2005-08-08 09:13:41 +02:00
bernat
884b56d09d Resolution en .crans.org et .wifi.crans.org pour tout le
monde. L'usage fait force de loi.

darcs-hash:20050807110431-d1718-529363a9ef029ce097bd88d4b96c1eb04b4ae3e7.gz
2005-08-07 13:04:31 +02:00
bernat
7e8e989114 Pour le moment, rouge ne fait rien, zamok fait tout.
darcs-hash:20050730124112-d1718-2924706446a14945f02a8874469705d57bf40862.gz
2005-07-30 14:41:12 +02:00
bernat
d4eca1caea Pas tres propre.
On ne va quand meme pas NATer l'exterieur !

darcs-hash:20050728152605-d1718-dbc726f78d02674fef91f5331bad96cbb6277007.gz
2005-07-28 17:26:05 +02:00
bernat
3349df5d1f Redirection vers rouge
darcs-hash:20050728152100-d1718-22f1d10a9b409e4aaeab550adad3a53e2cd219e3.gz
2005-07-28 17:21:00 +02:00
bernat
c937395b51 Redirection du 80 sortant vers rouge
Regala : ce n'est pas suffisant, il faut faire du NAT car ensuite, rouge
essaie de contacter directement la machine emettrice. Taggue le paquet et
fait du NAT dessus.

darcs-hash:20050728080020-d1718-11071cfab4f15b425304bef781330183eb3927b3.gz
2005-07-28 10:00:20 +02:00
stransky
b60742805c Il faut que sqlgrey puisse contacter la base postgrey
darcs-hash:20050723200148-a279a-f300555f7bb1320474c8102f634a4744c7fc1407.gz
2005-07-23 22:01:48 +02:00
bernat
361c048dbb Utilisation de la méthode all_machines() plutôt qu'une interrogation
de la base LDAP.

darcs-hash:20050722100029-d1718-e19d31ccf152a0c512404bd4a803a30141a5e696.gz
2005-07-22 12:00:29 +02:00
bernat
11b8e5ea76 Déplacement de la construction de la liste des machines autorisées
dans crans_ldap.

darcs-hash:20050722095945-d1718-311250cb58e94806a636fef95a153e87e2fcfae8.gz
2005-07-22 11:59:45 +02:00
bernat
fab7e1e2e6 On evite de reinitialiser sans arrete crans_ldap
darcs-hash:20050722094534-d1718-e31762b3850c57209e3dcd5af95e699ba43914d6.gz
2005-07-22 11:45:34 +02:00
bernat
7401153917 Mise en place du nouveau serveur IRC
darcs-hash:20050719192334-d1718-f132ae176fe00ab3a4c5ccda05dfef5c4fdb5e77.gz
2005-07-19 21:23:34 +02:00
bernat
8fbd42bd68 L'utilisateur list a le droit de se promener sur la patte adm
darcs-hash:20050718060126-d1718-2824620ddc7bbd4f5e63457040948f6cdfffd7c4.gz
2005-07-18 08:01:26 +02:00
pauget
daeded7466 Un restart du nfs sur vert ne plante plus bleu.
darcs-hash:20050710211749-41617-aab28fbf145fdc8c54f07d0351778ece83b9de5a.gz
2005-07-10 23:17:49 +02:00
pauget
0c8e6435bb Rouge down -> emvoi des mails par zamok
darcs-hash:20050620161108-41617-a19b7148e6f64f74cdab2ce26b67de8aabea75de.gz
2005-06-20 18:11:08 +02:00
pauget
3b3152ccd6 Il faut aussi laisser sortir respbats pour interroger les switchs.
Possibilit de resontruire la chaine SERV_OUT_ADM sans relanver tout le fw.

darcs-hash:20050617214042-41617-b636252637b01d34df1b2ec995833c630bca456b.gz
2005-06-17 23:40:42 +02:00
pauget
549e8cb247 Le nouveau fw
darcs-hash:20050613142820-41617-df78f60b9a796d8f60a2f845ab3dc9d41b5390a0.gz
2005-06-13 16:28:20 +02:00
pauget
e6d57aa394 Ce fichier aussi dans le cvs
darcs-hash:20050611172301-41617-b9321a1119f3f67c2656e1925493da98995c5b32.gz
2005-06-11 19:23:01 +02:00
pauget
caf1bb803e Rcriture de generate pour la migration.
Mise en place du firewall sur toutes les machines

darcs-hash:20050611170224-41617-068d285a581f2c65799ca3fbe33a57a3075b9d03.gz
2005-06-11 19:02:24 +02:00
pauget
3b92540742 dhcpd3 sur rouge
darcs-hash:20050609215510-41617-d0bbf79030584541a7b1817594a91bb984810a56.gz
2005-06-09 23:55:10 +02:00
pauget
8252ea77fb Des commentaires en moin
darcs-hash:20050607081415-41617-6928bf432e54000b1ec0624fe0e277efa6af84a9.gz
2005-06-07 10:14:15 +02:00
bernat
5f40da7cd3 Ajout d'une ligne blanche et d'une faute d'orthographe
darcs-hash:20050602061146-d1718-8c7e56d1e43a88f40614469af9d3f6e8cb0826e5.gz
2005-06-02 08:11:46 +02:00
pauget
9410f29686 Changement de mode de détection des floods
darcs-hash:20050525184403-41617-491998353b810a7661cfdcf89a03619aeacac8a6.gz
2005-05-25 20:44:03 +02:00
pauget
5118be2c14 On en remet quelques unes quand mme.
darcs-hash:20050524214216-41617-2178a062ccdb4b22a692b9026766ca3f4f769b4e.gz
2005-05-24 23:42:16 +02:00
bernat
7accb63c9d Ca marchera beaucoup mieux comme a.
darcs-hash:20050524212514-d1718-4081b69da39371049d61ce43debaf6177b663e1e.gz
2005-05-24 23:25:14 +02:00
segaud
e1e0a4e5e8 72.0.0.0/8 est désormaisroutable sur internet....
va falloir verifier que les autres ne le sont pas devenues
par la mêmeoccasion

darcs-hash:20050524192652-f163d-330c6e521e220668b907e899ce8394e08903f17d.gz
2005-05-24 21:26:52 +02:00
segaud
bb446eb94f La liste des utilisateurs systeme est hardcode dans la classe parente.
Pas besoin de la surcharger dans les classes filles.

darcs-hash:20050523160921-f163d-7e0ad512be4b0ea1d7460b7ce53f6a0cd838759f.gz
2005-05-23 18:09:21 +02:00
pauget
46e19322a2 Il faut laisser le ldap pour tous.
Fix gorer, Regala, tu mettra ca au propre

darcs-hash:20050522121623-41617-f5b0bb99150f5e6edf405a31d661cda59ad8606b.gz
2005-05-22 14:16:23 +02:00
segaud
c78754d3e4 Les machines accessibles aux adhérentsne devront laisser passer que
certains services vers le vlan adm. Pour l'instant, hardcodéedans la
classe parente, on matche sur les uid pour les services de vert.
ce sera plutot mettre dans chaque classe, en fonction de l'install.
A terme, d'ailleurs, vert (zamok) ne sera meme plus accessible aux adhérents.

darcs-hash:20050521224302-f163d-7adc92b18773077552adfa89c8032e99d9054230.gz
2005-05-22 00:43:02 +02:00
segaud
4267abe904 Cosmetics :)
darcs-hash:20050521223851-f163d-14a5e22f9c8ac863b75d1e834be2dd6c303b9381.gz
2005-05-22 00:38:51 +02:00
segaud
e7b09f9f68 cosmetics
darcs-hash:20050520093918-f163d-4f45521fbbdba1b4ecc47a8db73381b4a8fdbc8e.gz
2005-05-20 11:39:18 +02:00
segaud
9097e11abb Les nounous pourront accder en ssh au vlan adm, de leurs machines, en
passant par komaz. La route n'existe pas encore, mais a au moins c'est fait.
+ un peu de detabification.

darcs-hash:20050520085111-f163d-0cdfd4b6c53edfb7456f11f349bc36ac9a16e70e.gz
2005-05-20 10:51:11 +02:00
segaud
96a86fbcfe Bug. La c'est bon c'est fini. c'est le dernier.
darcs-hash:20050518123549-f163d-a615ccbf2dda8f61fc7d14b95947dc03934d2da2.gz
2005-05-18 14:35:49 +02:00
segaud
9aef6a04ad Bug, la regle qui envoyait vers TEST_MAC-IP tait remplace par une autre.
merci Vincent et Manu, :)
comme cela, c'est plus simple et ca devrait mieux passer. (les regles sont
bien les memes cette fois ci)

(desole j'avais teste une version legerement decalee (sans le set de la
policy avant) sur egon ;))

darcs-hash:20050518123110-f163d-0f40630eba2c42ad0246645c2f718af53bc71f6f.gz
2005-05-18 14:31:10 +02:00