fredouille

  • 1 mars 2013
  • Inscrit 26 oct. 2007
  • 0 meilleure réponse
  • Petit nouveau Adepte du forum Rédacteur potentiel
  • Bonjour à tous,

    Je suis maintenant sur un projet depuis longtemps sans jamais avoir trouvé de solution.
    Aussi il y a un moment ou je m'interroge donc le plus simple je pense est de poser la question aux experts que vous êtes, autrement plus que moi.....

    Pour commencer je pose la situation actuelle de mon lan et donc mon besoin, mon objectif :

    Ce jour une machine (Fedora18) centralise tous les services proposés pour mon lan personnel, à savoir DNS, DHCP, Kerberos, Samba, Squid et squiGuard.
    Chacun de ces services fonctionne sur sa propre base de gestion d'utilisateur et de mot de passe.

    Mes clients (au nombre de 4 machines, pour l'instant) ont comme OS soit Windows XP, soit Fedora, grace au dual-boot.
    Et chaque user (au nombre de 4 également mais la famille s'agrandit...) peut donc ouvrir une session Linux ou Windows....
    Et bien evidement chaque user doit entrer son login/mdp pour ouvrir une session, puis pour aller se promener sur Internet car Squid fonctionne avec squidGuard afin de gèrer/accepter les connexions ou non...
    Ce qui est un peu contraignant j'admets à la longue......

    Maintenant quand un user décide de changer son mot de passe, je dois intervenir pour mettre à jour les bases Kerberos et Squid de manière manuelle.

    Donc mon besoin serait de tout centraliser sur une base commune sur laquelle les services stockeraient leurs infos et les partageraient.

    D'ou mon idée de monter un annuaire openldap sur lequel les OS, kerberos, samba et Squid partageraient les informations des users, particulièrement les logins et mots de passe....
    De telle sorte que lors de la création d'un nouveau user : le compte serait créé pour Kerberos, Samba et Squid en même temps, ou plutot à la volée avec une seule intervention de ma part;
    que si un user decide de changer son mot de passe alors l'ensemble serait mis à jour pour tous les services, sans que j'ai besoin d'intervenir....

    Donc ma question est la suivante : Est-ce possible de faire cela ??

    P.S. ; j'ai passé beaucoup de temps à faire des recherches sur le Net, mais aucune n'a jamais trouvé de réponse précise....

    D'avance toutes mes excuses si je n'ai pas ouvert cette discussion dans la bonne section et surtout d'avance merci à tous pour les réponses que vous voudrez bien de donner....
  • @ nouvo09,

    merci pour ta réponse, il est vrai que ce n'est pas gravissime.......

    Mais ceci étant, je viens de recevoir une autre machine pour un ami qui a une config semblable et je voulais simplement savoir ce qui était le mieux....

    merci pour ton aide, @++++
  • Bonjour à tous,


    Je viens de ré-installer ma machine car ni fedup ni un upgrade depuis un DVD n'ont fonctionné.

    De là ayant 2GO de ram j'ai défini 4GO d'espace pour la partition LVM du swap, mais vu que tout évolue et d'après une lecture trouvée sur le Net où j'y avais lu qu'il n'était plus nécéssaire de créer une partition avec autant d'espace.


    Donc est-ce toujours judicieux d'avoir autant de swap ?

    Je sais que ma question vient un peu tard du fait que j'ai déjà refais mon install mais bon je la pose tout de même.....


    Merci à tous pour votre aide, @+++
  • @WilQu,

    Salut et merci bien pour ta réponse, je teste ca ce soir et te dis.

    Merci encore
  • Bonjour à tous,

    Je cherche une commande qui me permettrait de configurer les booleens SELinux en groupe.

    Je m'explique :

    voici ce que je tape en console :
    # setsebool -P named_write_master_zones on; setsebool -P use_samba_home_dirs on; setsebool -P samba_domain_controller on; setsebool -P samba_enable_home_dirs on; setsebool -P samba_create_home_dirs on; setsebool -P samba_export_all_rw on; setsebool -P authlogin_nsswitch_use_ldap on; setsebool -P allow_domain_fd_use on; setsebool -P allow_kerberos on; setsebool -P allow_mount_anyfile on; setsebool -P squid_connect_any on;
    
    Maintenant je me dis qu'il doit être possible de faire une commande du style :
    # setsebool -P {named_write_master_zones on; use_samba_home_dirs on; samba_domain_controller on; samba_enable_home_dirs on; samba_create_home_dirs on; samba_export_all_rw on; authlogin_nsswitch_use_ldap on; allow_domain_fd_use on; allow_kerberos on; allow_mount_anyfile on; squid_connect_any on;}
    
    Comme vous l'avez surement vu j'ai essayé avec les {} puis avec les [] et les () mais rien n'a fonctionné.

    Vous auriez une idée pour me simplifier la vie ??

    D'avance merci à tous pour votre aide,
  • Salut,

    ben oui j'ai bien fait un yum search xdm, mais cela me décrivait des paquets pour un gestionnaire graphique, et dans l'idée vu que je suis déjà en graphique je ne voulais pas charger des paquets inutilement.....

    Mais si tu penses que la solution est la dedans je vais charger xdm et vous tiendrai informé si j'arrive à m'en sortir tout seul.

    @+++++
  • Bonjour à tous,


    Je souhaiterai mettre place un serveur vnc sur ma F17 afin de pouvoir prendre la main à distance.

    Maintenant je voudrai ne pas être obligé qu'une session soit ouverte, je veux dire par là que mon pc est déjà accessible mais seulement si une session est ouverte.

    De mes recherches sur Internet je dois pouvoir utiliser xinetd pour permettre le lancement d'un serveur vnc mais si aucune session n'est ouverte.
    Egalement mes lectures me parlent souvent de configurer xdm, mais je n'ai aucun paquet sur mon système.

    Le souci est que je n'arrive pas à mettre ceci en place alors j'en appelle à vous, en espérant que vous aurez des fils et/ou solutions à me proposer.


    D'avance merci à tous,
  • ok je pense avoir bien compris,

    je créé un nouveau groupe dans lequel je créerai les volumes logiques nécessaires pour pouvoir installer une F18.

    Merci à tous pour votre aide,

    @++++
  • @ madko,

    non ce n'est pas vraiment ce que je veux.

    Comme dis auparavant, cette machine fait office de serveur et je dois la conserver opérationnelle jusqu'à ce que le prochain serveur opérationnelle.

    nouvo09 me propose d'installer une F18 en parallel sur la meme machine et cette idée me plaisait assez.
    Maintenant ma question était : comment je fais ca ?

    Sur le meme disque dur ? sur une nouvelle partition ? ou sur un nouveau volume logique ?

    De ta réponse je comprends qu'il me faut un nouveau groupe contenant un ensemble de volumes car je ne peux pas utiliser en meme temps les /usr /var et swap de la F15.....

    j'ai bien tout compris ???
  • @ nouvo09,

    Je pense effectivement que ca va se terminer comme tu me le proposes,

    cependant deux toutes petites questions si tu veux bien :

    je sais que dans mon groupe de volume je peux créer un nouveau volume logique pour avoir un nouveau / pour installer F18, mais dans le #20 tu me parles d'une autre partition.

    donc je créé un un nouveau volume logique ou une nouvelle partition avec un autre groupe de volumes ?

    Seconde question :
    Si un nouveau volume logique suffit, est-ce que je peux utiliser les volumes /var, /tmp, /usr et swap de la F15 déjà en place ???

    Merci pour ton aide, @+++
  • je comprends bien ta proposition et je t'assure que ca me démange, mais ce pc fait office de serveur pour mon petit lan et si je dois ré-installer j'ai tous les services à reconfigurer.

    Bon d'accord il n'y en a pas tant que ca mais tout de même mais je trouverai ca dommage surtout que son remplacant n'est pas encore pret......

    En plus cette machine tourne depuis F11 et je n'ai jamais eu le moindre problème pour passer vers la F12, puis la F13, pouis la F14 et pour finir par la F15 actuelle....

    Y a-t-il tant de choses qui ont changé entre la F15 et la F16 ??

    Mais bon si tu penses qu'il n'y a pas d'autre solution.....
  • de retour du boulot j'ai fouiné sur ma station pour trouver que beaucoup des paquets de preupgrade sont stockés dans /var/cache/yum.

    De là j'ai tout supprimé avec une petite commande :
    # rm -rf /var/cache/yum/preupgrade*
    
    Pour enfin relancer une nouvelle fois la commande qui va bien :
    # preupgrade
    
    C'est d'ailleurs en lancant cette derniere commande que j'ai vu dans la console que les paquets téléchargés par la commande sont dans /boot, /var et /usr (il y en a peut-être d'autres mais je n'ai rien vu).

    Bref, à la fin de cette commande j'ai été invité à redémarrer le pc, chose que j'ai faite....

    Mais là OOOOhhhhhh malheur encore la même erreur qu'avant :
    Disk /dev/sda: 250.1 GB, 250059350016 bytes
    255 heads, 63 sectors/track, 30401 cylinders, total 488397168 sectors
    Units = sectors of 1 * 512 = 512 bytes
    Sector size (logical/physical): 512 bytes / 512 bytes
    I/O size (minimum/optimal): 512 bytes / 512 bytes
    Disk Identifier: 0x000253e2

    Device Boot Start End Blocks Id System
    /dev/sda1 * 63 1048638 524288 83 Linux
    /dev/sda2 1048639 488392064 243671713 8e Linux LVM

    Disk /dev/mapper/live-rw: 2147MB, 2147483648 bytes
    255 heads, 63 sectors/track, 261 cylinders, total 4194304 sectors
    Units = sectors of 1 * 512 = 512 bytes
    Sector size (logical/physical): 512 bytes / 512 bytes
    I/O size (minimum/optimal): 512 bytes / 512 bytes
    Disk Identifier: 0x00000000

    Disk /dev/mapper/live-rw doesn't contain a valid partition table
    Donc pas de chance un upgrade pour rien; donc je relance la machine avec un bon vieux ctrl+alt+suppr

    La machine reboote et relance à nouveau la mise à niveau vers F16 et là une nouvelle erreur :
    Exécution d'anaconda 16.25, le programme d'installation du système Fedora - veuillez patienter.
    18:04:04 Starting graphical installation.
    error: cannot open packages database in /mnt/sysimage/var/lib/rpm
    
    Bref à croire que je n'arriverai jamais à updater cette machine.......

    Vous pensez que je devrai tenter le coup en upgradant directement vers la F17 ??

    D'avance merci à tous pour votre aide, @+++++
  • simplement parce que Fedora me disait que je n'avait plus de place sur /.

    J'admets ne pas avoir compris pourquoi mais il y a des fois ou je n'insiste pas .....
  • @ nouvo09

    OK, je me suis donc mal exprimé, j'ai augmenté la taille du volume logique contenant /.

    Pour info j'ai ceci en place depuis 5 ans :
    - une partition ext4 /boot
    - une partition LVM contenant un groupe de volumes qui sont les suivants :
    un volume logique pour /
    un volume logique pour swap
    un volume logique pour /home
    un volume logique pour /tmp
    un volume logique pour /usr
    un volume logique pour /var
    un volume logique pour /donnees


    Lors de mon boot sur Live-F17 j'ai utilisé system-config-lvm pour augmenter la taille du volume logique contenant /.

    Et vu que ma commande preupgrade avait été faite avant cette modification de volume logique, peut-être cela vient-il de là ???


    Merci de votre aide, @+++
  • @ madko,

    Oui j'ai bien vu le répertoire /boot/upgrade mais je doute que preupgrade arrive à stocker tous les paquets téléchargés lors de l'update dans des fichiers aussi petits, sinon va falloir me dire à pourquoi il faut des gigas pour installer et faire fonctionner un OS :-D .

    Dans le doute j'avais éffacé le répertoire /boot/upgrade avant de relancer la commande # preupgrade pour être bien sur que tout le processus soit bien refait en entier mais ca n'a rien changé.....

    Tu n'as pas une autre idée à me proposer STP ????
  • ce matin j'ai éssayé de relancer un preupgrade complet et la commande n'a pas mis plus de 10 minutes pour faire toutes les étapes (à croire que tout est déjà dans la machine).....

    De là je me dis : n'y a-t-il pas moyen de vider tout le cache du preupgrade (sur / et /var) et relancer la commande proprement ??

    Je dis une connerie ????

    Merci à tous pour votre aide, @+++
  • Salut,

    J'ai simplement booté sur un Live-F17 puis en console j'ai installé un system-config-lvm pour modifier la taille de la partition /.

    C'est ce qu'il faut faire qund on veut modifier la partition / ???
  • oui,

    le système a toujours été en LVM, simplement j'avais fais un preupgrade puis j'ai voulu faire une image du système avant de lancer l'installation vers F16; alors j'ai utilisé Clonezilla et quand j'ai rebooté sur la F15 j'ai eu un message me disant que je n'avais plus d'espace disponible sur mon / alors j'ai à nouveau rebooté sur un live-F17 pour modifier la dimension de la partition LVM contenant le /.

    Ensuite j'ai relancé un preupgrade en console et quand le processus s'est terminé il m'a invité à rebooter alors j'ai rebooté.

    Est-ce que cela pourrait venir de là ???

    merci bien pour ton aide, @+++
  • @ nouvo09,

    Salut,
    J'ai relancé la machine comme si je voulais suivre l'install classique d'upgrade, j'ai à nouveau eu le même message donc je suis passé en console comme tu me le demandais et j'ai fais un # fdisk -l.

    Voici le résultat :
    Disk /dev/sda: 250.1 GB, 250059350016 bytes
    255 heads, 63 sectors/track, 30401 cylinders, total 488397168 sectors
    Units = sectors of 1 * 512 = 512 bytes
    Sector size (logical/physical): 512 bytes / 512 bytes
    I/O size (minimum/optimal):  512 bytes / 512 bytes
    Disk Identifier: 0x000253e2
    
        Device	Boot	     Start             End  	     Blocks		Id	System
    /dev/sda1	*	        63       1048638   	     524288		83	Linux
    /dev/sda2		1048639   488392064 	243671713        	8e	Linux LVM
    
    Disk /dev/mapper/live-rw: 2147MB, 2147483648 bytes
    255 heads, 63 sectors/track, 261 cylinders, total 4194304 sectors
    Units = sectors of 1 * 512 = 512 bytes
    Sector size (logical/physical): 512 bytes / 512 bytes
    I/O size (minimum/optimal):  512 bytes / 512 bytes
    Disk Identifier: 0x00000000
    
    Disk /dev/mapper/live-rw doesn't contain a valid partition table
    
    J'y lis bien qu'il y a une erreur de table de partition, mais je ne sais même pas ce qu'est cette partition live-rw (surement là ou se trouve l'install de l'upgrade.....)

    Est-ce que ca t'aide dans mon problème ???

    Mille Mercis d'avance,

    @++++