Commit graph

2603 commits

Author SHA1 Message Date
Pierre-Elliott Bécue
bebb5a6e3c [annuaires_pg] kdell est au 0B \o/ 2013-04-21 22:31:54 +00:00
Pierre-Elliott Bécue
88d435f2ad [s/daath/zbee/g] 2013-04-21 23:22:38 +02:00
Pierre-Elliott Bécue
ab8552785c [daath/nfs] Alias nfs créé pour réduire la dépendance au nom, et ln -s /home-adh /home 2013-04-19 04:24:33 +02:00
Valentin Samir
393d27f903 [firewall4] Pour la mise à jour d'une mac, il faut d'abord supprimer l'ip,mac de l'ipset 2013-04-18 23:59:56 +02:00
Vincent Le Gallic
9221fb8db0 [deprecated] On peut fournir la fonction à utiliser en remplacement de celle dépréciée. (ou un random message) 2013-04-16 04:07:01 +02:00
Vincent Le Gallic
691ce584bc [nolslib] On ne drope pas silencieusement les messages d'erreur 2013-04-16 02:55:25 +02:00
Pierre-Elliott Bécue
303e3913ee [chambres_vides] « Un mail, pas dix, envoyer un mail par jour jusqu'à ce que le type réponde, j'appelle ça du harcèlement » 2013-04-16 02:47:03 +02:00
Vincent Le Gallic
a02f6954fa [firewall4] On n'établit la connexion à la base LDAP que quand on en a besoin. 2013-04-16 02:40:05 +02:00
Vincent Le Gallic
351527e594 Ménage : tentative avortée de dnssec 2013-04-15 21:27:02 +02:00
Pierre-Elliott Bécue
d2880f8247 [ressuscite] Maintenant on peut ressusciter des adhérents \o/ 2013-04-15 16:58:49 +02:00
Cron Daemon
7affa998c6 [ethercodes.dat] Mise à jour du fichier vendeur 2013-04-15 13:45:01 +02:00
Cron Daemon
b3b0443348 [ethercodes.dat] Mise à jour du fichier vendeur 2013-04-15 13:34:51 +02:00
Valentin Samir
0d1befbda4 [firewall4] La voip est du traffic prioritaire 2013-04-13 22:21:16 +02:00
Valentin Samir
90764dba42 [config, firewall4, ipt, deconnexion] Bridage pour les décos pour upload 2013-04-13 22:20:21 +02:00
Daniel STAN
adebfe1ea0 [switchs.py] utf-8 + début de ménage 2013-04-13 15:59:49 +02:00
Valentin Samir
ebf69f91aa [generate] La fonction en question n'est pas un attribut de classe mais bien une fonction interne 2013-04-10 10:49:44 +02:00
Valentin Samir
da5df76dc7 [firewall4] Règle de QoS à revoir 2013-04-10 10:45:51 +02:00
Valentin Samir
9f790d9c44 [firewall4] Kludge pout tun-ovh 2013-04-10 10:45:06 +02:00
Valentin Samir
3fd1870daa [firewall4] Pretty print pour le pare-feu de routeur 2013-04-09 15:41:28 +02:00
Valentin Samir
c433ec1950 [firewall4] Pettry_print pour le pare-feu de zamok et on autorise les nounoun à acceder à adm 2013-04-09 15:40:17 +02:00
Valentin Samir
ccdc2e2336 [firewall4] Blacklists hard avant la conntrack et pas de QoS en zone ENS et vers OVH (test de connexion de secours) 2013-04-09 15:38:26 +02:00
Valentin Samir
6b0f322716 [firewall4] On utilise la hiérarchie des classes POO pour classer les bon couple (mac,ip) dans les sets 2013-04-09 15:37:15 +02:00
Valentin Samir
703bf964a9 [firewall4, generate] Documentation 2013-04-09 15:35:48 +02:00
Pierre-Elliott Bécue
fcda8784c9 [config/nolslib/mac_prises] Corrections 2013-04-08 10:00:29 +02:00
Valentin Samir
8385237cd1 [generate] Factorisation de la configuration 2013-04-07 18:50:30 +02:00
Valentin Samir
0cd2557800 [generate] Ménage concernant le pare-feu 2013-04-07 18:39:53 +02:00
Valentin Samir
6f44de3e4d [firewall4, generate, config] Ajout du firewall pour routeur, on ajoute une methode macip à zamok sur generate pour utiliser celle de firewall4 2013-04-07 18:20:53 +02:00
Valentin Samir
24ff398376 [firewall4] Si on mets les règles utilisant les module owner avant la conntrack, ça ne marche pas... 2013-04-07 16:21:51 +02:00
Valentin Samir
4362755898 [firewall4, generale, config] Un nouveau pare-feu sur zamok 2013-04-07 16:07:26 +02:00
Valentin Samir
37f753c2c6 [generate] On met en prod le nouveau script du firewall sur komaz 2013-04-06 14:54:52 +02:00
Valentin Samir
34ec2a6f43 [chambres_vides] Hors periode transitoire, on supprime aussi les machines de ceux n'ayant pas payé pour l'année en cours 2013-04-06 14:53:21 +02:00
Valentin Samir
a1c5c2b414 [firewall4] Il faut être root pour utiliser le firewall 2013-04-06 14:52:49 +02:00
Valentin Samir
7882a04669 [firewall4] On modifie des fonctions de manipulation de la structure interne de la classe pare feu pour mieux correspondre à iptables 2013-04-06 14:51:40 +02:00
Valentin Samir
c0e19b7247 [firewall4] Fonctions de mise à jour pour generate pour mac-ip, l'ouverture des ports et les blacklists.
On utilise l'héritage pour traiter les cas particuliés de mac-ip sur komaz
2013-04-06 14:48:21 +02:00
Valentin Samir
f07999af6a [firewall4] Ajout de la QoS sur komaz 2013-04-06 14:46:35 +02:00
Daniel STAN
88ba72332a [annuaires_pg] lazy conn à la base pg
Beaucoup de scripts (via le binding) importent ce fichier et ne
s'en servent en pratique que très rarement, on effectue donc
une connexion à la base pg uniquement lors de l'appel aux fonctions
le nécessitant.
2013-04-05 18:00:07 +02:00
Valentin Samir
71858b175b [numeros_disponibles] On ajoute une option à la ligne de commande pour ne pas utiliser dialog 2013-04-04 16:07:51 +02:00
Valentin Samir
9c7cbce83e [firewall4] Début de remise au propre du pare-feu ipv4
Celui de komaz et le pare-feu générique (mac-ip et blacklist) sont fonctionnel,
il ne manque que la limitation de débit et la QoS pour komaz
2013-04-03 10:20:47 +02:00
Valentin Samir
406a6033f7 [firewall_new, ipset] Modifications pour pouvoir utiliser n'importequel set, optimisation pour wheezy 2013-04-03 09:59:35 +02:00
Valentin Samir
2f71b57882 [firewall_new, config] On déplace de la config de firewall_new à config 2013-04-03 09:58:51 +02:00
Valentin Samir
2c55d403c5 [generate] On donne du dhcp à toutes les machines enregistrées 2013-04-03 09:55:58 +02:00
Valentin Samir
aa42f67328 [iptools] Ajout de fonctions pour tester si un réseau est sous-réseau d'un autre 2013-04-03 09:49:39 +02:00
Vincent Le Gallic
02acf7142e [gestion/chambres_vides.py] La chambre invalide est maintenant unee blacklist, donc on n'ignore pas les machines blacklistées. 2013-03-31 17:41:56 +02:00
Vincent Le Gallic
a78a22eed5 [gestion/gen_confs/firewall_new.py] Message d'erreur erroné. 2013-03-27 16:29:19 +01:00
Vincent Le Gallic
c371496e74 [gestion/gen_conf/firewall*] renommage de conf_fw en config.firewall 2013-03-26 17:55:58 +01:00
Vincent Le Gallic
e2d2a35ddb [gestion/config/dns.py] Ce module a besoin de variables génériques définies dans config.py 2013-03-26 17:16:08 +01:00
Vincent Le Gallic
e042224b6b Éclatement de config.py. Quand on git add les fichiers, c'est mieux. 2013-03-26 16:59:15 +01:00
Vincent Le Gallic
2ce185720e Éclatement de config.py en plusieurs sous-module de config. L'API reste à peu près la même, il faut juste penser à import config.submodule avant d'utilisr config.submodule (confid.dns, config.upload par exemple)
Tous les autres fichiers modifiés le sont pour compatibilité avec ce changement.

Ce commit implique des commits du même genre dans l'intranet2, lc_ldap et bcfg2.
2013-03-26 16:24:31 +01:00
Pierre-Elliott Bécue
51a3e7e858 [config>prefix] Son of a… 2013-03-26 14:19:00 +01:00
Pierre-Elliott Bécue
70286f8022 [config/rid] On rend utile la plage "adherents" pour faire en sorte que fil recouvre le /21 2013-03-26 14:16:15 +01:00