Outils pour utilisateurs

Outils du site


start

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
start [2025/10/06 07:16] – [Procédures] evannstart [2026/08/18 20:03] (Version actuelle) – [Start] new line is awful evann
Ligne 1: Ligne 1:
-====== Wiki de Grifon ======+Wiki de Grifon
  
-Présentation de notre infrastructure.+Dans ce wiki, vous trouverez une présentation de notre infrastructure, une présentation de divers services disponible. 
 +Mais aussi des guides sur comment sont mis en place certains services chez Grifon.
  
-----+Si jamais vous trouvez une coquille, une phrase mal-dites ou encore que vous souhaitez expliquer comment vous avez 
 +réussi a monter votre VPN WireGuard sur votre grille-pain, n'hésitez pas à contribuer. Tous les adhérents peuvent 
 +éditer, pour ce faire il suffit de se connecter en utilisant ces identifiants d'adhérents.
  
-====== Machines ======+---
  
-[[machines:checklist|Check-list]]+## Machines
  
-===== Chez nous (Cogent Rennes) =====+[[machines:checklist|Check-list]] \ 
 +[[machines:gentoo_install|Installation Gentoo]]
  
-[[dc:cogent:rennes:baie1|La baie]] \\ +### Chez nous (Cogent Rennes)
-[[dc:cogent:rennes:infa|Schéma de l’infrastructure]]+
  
-^+[[dc:cogent:rennes:baie1|La baie]] \ 
 +[[dc:cogent:rennes:infa|Schéma de l'infrastructure]]
  
-==== Physiques ====+## Nos services
  
-^ NOM                                 ^ OS       ^ CPU                     ^ RAM  ^ ROLE(S)          ^ +### Services
-^ [[machines:grifon:asbr01|asbr01]]   | IOS-XRE   | ASR 1001  | 4G   | ASBR             | +
-^ [[machines:grifon:asbr02|asbr02]]   | Gentoo   | Xeon X3450 @ 2.67GHz  | 8G   | ASBR             | +
-^ [[machines:grifon:asbr03|asbr03]]   | Gentoo   | Xeon X3450 @ 2.67GHz    | 8G   | ASBR             | +
-^ [[machines:grifon:hv-infra|hv-infra]]       | Proxmox  | 1x Xeon L5630 @ 2.27GHz | 72G  | HV VMs Grifon | +
-^ [[machines:grifon:hv-infra02|hv-infra02]]   | Proxmox  | 1x E-2124 CPU @ 3.30GHz | 64G  | HV VMs Grifon | +
-^ [[machines:grifon:hv01|hv01]]       | Proxmox  | 2x E5-2697 v3 @ 2.60GHz | 128G  | HV VMs Adhérents | +
-^ [[machines:grifon:hv02|hv02]]       | Proxmox  | 2x E5-2697 v3 @ 2.60GHz | 128G  | HV VMs Adhérents | +
-^ [[machines:grifon:hv03|hv03]]       | Proxmox  | 2x Xeon X5670 @ 2.93GHz | 64G  | HV VMs Adhérents |+
  
-==== Virtuelles (généralement sur HV-INFRA) ==== +- [[services:deployvm|Déploiement VM]] 
-^ NOM                                     ^ OS       ^ vCPU(s) ^ RAM  ^ ROLE(S)                       ^ +- [[services:dns|DNS public]] 
-[[machines:grifon:lns01|lns01]]           | Gentoo  | 2        | 2G   | ADSL LNS                    | +- [[services:dns-interne|DNS interne]] 
-[[machines:grifon:lns02|lns02]]           | Gentoo  | 2        | 2G   | ADSL LNS                    | +[[services:dnssec|DNSSEC]] 
-[[machines:grifon:ovpn01|ovpn01]]         | Gentoo  | 2        | 2G   | VPNs                          | +[[services:git|Git]] 
-[[machines:grifon:ovpn02|ovpn02]]         | Gentoo  | 2        | 2G   | VPNs                          | +[[services:http|HTTP]] 
-[[machines:grifon:conan|conan]]           | Gentoo  | 2        | 3G   | Munin, LibreNMS, RP           | +[[services:ipmi|IPMI]] 
-[[machines:grifon:drogon|drogon]]         | Gentoo  | 2        | 2G   | Résolveur DNS                 | +[[services:listes|Listes]] 
-[[machines:grifon:gurvant|gurvant]]       | FreeBSD | 2        | 2G   | DNS Master, Mailman, SMTP     | +[[services:ntp|NTP]] 
-[[machines:grifon:samis|samis]]           | Gentoo  | 8        | 8G   | Build                         | +[[services:radius|RADIUS]] 
-[[machines:grifon:rda|rda]]               | FreeBSD | 2        | 2G   | Administratif                 | +- [[services:resolv|Résolveur DNS]] 
-[[machines:grifon:resolver02|resolver02]] | Gentoo  | 1        | 1G   | Resolver02                    | +[[services:smtp|SMTP]] 
-^ [[machines:grifon:lg|lg]]                 | OpenBSD | 1        | 2G   | looking-glass                 | +[[services:squid|Squid]] 
-[[machines:grifon:access01|access01]]     | FreeBSD | 2        | 1G   | tinc                          | +[[services:toip|ToIP/VoIP]] 
-[[machines:grifon:access02|access02]]     | Gentoo  | 2        | 2G   | wireguard                     | +[[reseau:openvpn|OpenVPN]] 
-[[machines:grifon:localdns01|localdns01]] | FreeBSD | 2        | 1G   | nsd                           | +[[reseau:openvpncube|OpenVPN configuration .cube]] 
-[[machines:grifon:localdns02|localdns02]] | FreeBSD | 2        | 1G   | nsd                           | +[[reseau:wireguard|WireGuard]] 
-[[machines:grifon:icinga01|icinga01]]     | FreeBSD | 2        | 1G   | icinga, rancid                | +[[services:virtu|Virtualisation]] 
-[[machines:grifon:db01|db01]]             | FreeBSD | 2        | 4G   | MariaDB, PostgreSQL           | +[[services:pxe|Serveur PXE]] 
-[[machines:grifon:db02|db02]]             | Gentoo  | 2        | 4G   | MariaDB, PostgreSQL           | +[[services:ldap|LDAP]] 
-[[machines:grifon:auth01|auth01]]         | Gentoo  | 1        | 2G   | OpenLDAP, Radius                      | +[[services:gitlab|GitLab et pages publiques]] 
-[[machines:grifon:auth02|auth02]]         | Gentoo  | 1        | 2G   | OpenLDAP, Radius                      | +- [[services:ftth|FTTH]]
-[[machines:grifon:web01|web01]]           | Gentoo  | 2        | 4G   | IPAM, Galette, Wiki, reverse proxy HV, Gitea, smokeping, netbox | +
-[[machines:grifon:wiomarch|web02]]        | Gentoo  | 2        | 2G   Sites Web AS et Grifon        | +
-^ [[machines:grifon:mumble|mumble]]         | Gentoo  | 2        | 2G   | Mumble                        | +
-^ [[machines:grifon:bbb|bbb]]               | Ubuntu  | 4        | 8G   | BBB                           | +
-^ [[machines:grifon:storage-iso|storage-iso]]| FreeBSD | 1       | 1G   | nfs                           | +
-[[machines:grifon:rebond-public|rebond-public]] | Gentoo | 2   | 1G                                 | +
-^ [[machines:grifon:gentoo-template|gentoo-template]] | Gentoo | 2 | 2G |                               | +
-==== Équipements réseau / électriques ====+
  
-^ NOM                         ^ TYPE       ^ MODELE                       ^ +### CPEs ADSL/FTTH
-^ [[machines:grifon:sw02]]    | Switch   | Dell EMC Networking N3024F | +
-^ [[machines:grifon:sw03]]    | Switch   | Cisco Catalyst 3750G (WS-C3750G-24TS-S1U) | +
-^ [[machines:grifon:sw04]]    | Switch   | Juniper EX4200-24F | +
-^ [[machines:grifon:sw05]]    | Switch   | Cisco Catalyst 3750G (WS-C3750G-24TS-S1U) | +
-^ [[machines:grifon:pdu]]     | PDU      | APC AP7822                     |+
  
-----+[[cpe:turris-omnia|Turris Omnia]]
  
-===== Chez les copains =====+### Réseau
  
-^ NOM                                    ^ COPAIN   ^ OS     ^ vCPU(s) ^ RAM  ^ ROLE(S)      ^ +#### L2
-^ [[machines:ttnn:nemee|nemee]]          | TTNN     | Debian | 1       | 2G   | DNS et SMTP secondaires +
-^ [[machines:illyse:olorin]] (non gérée) | Illyse   | -      | -       | -    | DNS et SMTP secondaires +
-^ [[machines:hivane:gourmaleon]]         | Hivane   | Debian | 4       | 1G   | Supervision              | +
-^ [[machines:grifon:loth|loth]]          | Hivane   | Gentoo | 2       | 2G   | Backup                   | +
-^ [[machines:hivane:keredic]]            | MilkyWan | Ubuntu | 2       | 2G   | DNS secondaire et divers | +
-^ [[machines:stolon:backup02]]           | Stolon   | Gentoo | 2       | 2G   | Backup                   |+
  
-----+[[reseau:l2:vlan|VLAN]] 
 +[[reseau:l2:burst|Burst]]
  
 +#### L3
  
-===== Anciennes machines/VM =====+- [[reseau:l3:ipv4|IPv4]] 
 +- [[reseau:l3:ipv6|IPv6]] 
 +- [[reseau:l3:bcp38|BCP38]]
  
-^ NOM                                   ^ Type        ^ ROLE(S)            ^ +#### Collectes
-^ [[machines:grifon:morvan|morvan]]     | VM          | Tests              | +
-^ [[machines:grifon:constance|constance]]     | VM          | CA              | +
-^ [[machines:grifon:salomon]]           | Switch      | Switch HP E2620-48 | +
-^ [[machines:grifon:flavia]]            | Switch      | HP J4904A ProCurve Switch 2848 | +
-^ [[machines:grifon:erispoe|erispoe]]   | Serveur     | Ancien HV infra    | +
-^ [[machines:grifon:sw01]]              | Switch      | Switch Juniper EX3300-48T + 4SFP (reboot aléatoirement) |+
  
-----+[[reseau:collecte:phibee|phibee]] 
 +[[reseau:collecte:ielo|ielo]]
  
-====== Nos services ====== +#### Tunnels (OLD)
-===== Services ===== +
-  * [[services:deployvm|Déploiement VM]] +
-  * [[services:dns|DNS public]] +
-  * [[services:dns-interne|DNS interne]] +
-  * [[services:dnssec|DNSSEC]] +
-  * [[services:git]] +
-  * [[services:http|HTTP]] +
-  * [[services:ipmi|IPMI]] +
-  * [[services:listes|Listes]] +
-  * [[services:ntp|NTP]] +
-  * [[services:radius|RADIUS]] +
-  * [[services:resolv|Résolveur DNS]] +
-  * [[services:smtp|SMTP]] +
-  * [[services:squid]] +
-  * [[services:toip|ToIP/VoIP]] +
-  * [[reseau:openvpn|OpenVPN]] +
-  * [[reseau:openvpncube|OpenVPN configuration .cube]] +
-  * [[reseau:wireguard|WireGuard]] +
-  * [[services:virtu|Virtualisation]] +
-  * [[services:pxe|Serveur PXE]] +
-  * [[services:ldap|LDAP]] +
-  * [[services:gitlab|GitLab et pages publiques]]+
  
-==== Backup ==== +[[reseau:tunnels:arn|ARN]] 
-  * [[backup:PBS|PBS]] +[[reseau:tunnels:he|HE]]
-  [[services:backup|Backup]]+
  
-===== CPEs ADSL/FTTH ===== +#### OSPF
-  * [[cpe:turris-omnia|Turris Omnia]]+
  
-===== Réseau =====+[[reseau:ospf|Pourquoi de l'OSPF ?]]
  
-==== L2 ==== +[[reseau:ospf:nominoe|Sur nominoe]] 
-  * [[reseau:l2:vlan|VLAN]] +[[reseau:ospf:judicael|Sur judicael]]
-  [[reseau:l2:burst|Burst]]+
  
-==== L3 ====+#### BGP
  
-  * [[reseau:l3:ipv4|IPv4]] +[[reseau:bgp:generalites|Géneralités configuration]] 
-  [[reseau:l3:ipv6|IPv6]] +[[reseau:bgp:ibgp|ibgp - à mettre à jour]] 
-  [[reseau:l3:bcp38|BCP38]]+[[reseau:bgp:ebgp|ebgp - à mettre à jour]]
  
-==== Collectes ====+### SSL
  
-  * [[reseau:collecte:phibee|phibee]] +[[ssl:AC|Autorité de certification]] 
-  [[reseau:collecte:ielo|ielo]]+[[ssl:smtp|Sur SMTP]] 
 +- [[ssl:http|Sur HTTP]]
  
-==== Tunnels (OLD) ====+### Procédures
  
-  * [[reseau:tunnels:arn|ARN]] +[[procedures:make_debian_template|Générer un template VM Debian]] 
-  [[reseau:tunnels:he|HE]] +- [[procedures:VMadherent|Déployer une VM adhérent depuis un template]] 
-==== OSPF ====+[[procedures:FashPduApcAP7921|Mise à jour du firmware d'un PDU APC AP7921]] 
 +- [[procedures:ansible|Utiliser Ansible]] 
 +- [[procedures:info_disk|Megacli - Informations]] 
 +- [[procedures:replace_disk|Megacli - Remplacer un disque]] 
 +- [[procedures:check_cluster_mysql|MySQL - Check cluster]] 
 +- [[procedures:internal_ca|CA - interne]] 
 +- [[procedures:gentoo_upgrades_auto|Gentoo - Upgrades Auto]]
  
-[[reseau:ospf|Pourquoi de l’OSPF ?]]+### Dolibarr
  
-  * [[reseau:ospf:nominoe|Sur nominoe]] +[[dolibarr:upgrade|Mise à jour]] 
-  [[reseau:ospf:judicael|Sur judicael]] +- [[dolibarr:import_ldap|Connexion et import LDAP]] 
-==== BGP ====+[[dolibarr:ajout_adherent|Ajout d'un adhérent]] 
 +- [[dolibarr:ajout_facturation|Ajout d'une facturation]]
  
-  * [[reseau:bgp:generalites|Géneralités configuration]] +### Backup
-  * [[reseau:bgp:ibgp|ibgp - à mettre à jour]] +
-  * [[reseau:bgp:ebgp|ebgp - à mettre à jour]] +
-===== SSL ===== +
-  * [[ssl:AC| Autorité de certification]] +
-  * [[ssl:smtp|Sur SMTP]] +
-  * [[ssl:http|Sur HTTP]]+
  
-===== Procédures ===== +- [[backup:PBS|PBS]] 
-  * [[procedures:make_debian_template| Générer un template VM Debian]] +- [[services:backup|Backup]]
-  * [[procedures:VMadherent| Déployer une VM adhérent depuis un template]] +
-  * [[procedures:FashPduApcAP7921| Mise à jour du firmware d'un PDU APC AP7921]] +
-  * [[procedures:MountQcow2| Monter un disk Qcow2]] +
-  * [[procedures:ansible| Utiliser Ansible]] +
-  * [[procedures:info_disk| Megacli Informations]] +
-  * [[procedures:replace_diskMegacli - Remplacer un disque]] +
-  * [[procedures:check_cluster_mysql| MySQL Check cluster]] +
-  * [[procedures:internal_caCA - interne]] +
-  * [[procedures:gentoo_upgrades_auto| Gentoo - Upgrades Auto]] +
  
- 
-===== Dolibarr ===== 
-  * [[dolibarr:upgrade| Mise à jour]] 
-  * [[dolibarr:import_ldap| Connexion et import LDAP]] 
-  * [[dolibarr:ajout_adherent| Ajout d'un adhérent]] 
-  * [[dolibarr:ajout_facturation| Ajout d'une facturation]] 
start.1759734996.txt.gz · Dernière modification : de evann