<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://wiki.grifon.fr/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://wiki.grifon.fr/feed.php">
        <title>Wiki de grifon - services</title>
        <description></description>
        <link>https://wiki.grifon.fr/</link>
        <image rdf:resource="https://wiki.grifon.fr/lib/exe/fetch.php?media=wiki:logo.png" />
       <dc:date>2026-04-21T11:18:06+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=services:backup&amp;rev=1759734484&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=services:deployvm_implem&amp;rev=1516746670&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=services:deployvm_miam&amp;rev=1516661779&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=services:deployvm&amp;rev=1516664128&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=services:dns&amp;rev=1568197317&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=services:dnssec&amp;rev=1554320826&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=services:ftth&amp;rev=1773678376&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=services:git&amp;rev=1472300812&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=services:gitlab&amp;rev=1757619038&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=services:http&amp;rev=1756322250&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=services:ipmi&amp;rev=1597257303&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=services:ldap&amp;rev=1756456085&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=services:listes&amp;rev=1756322441&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=services:ntp&amp;rev=1472298444&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=services:pxe&amp;rev=1661948640&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=services:radius&amp;rev=1756455591&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=services:resolv&amp;rev=1568197296&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=services:smtp&amp;rev=1472587811&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=services:toip&amp;rev=1582757999&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=services:umrc&amp;rev=1494083794&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=services:virtu&amp;rev=1509491085&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://wiki.grifon.fr/lib/exe/fetch.php?media=wiki:logo.png">
        <title>Wiki de grifon</title>
        <link>https://wiki.grifon.fr/</link>
        <url>https://wiki.grifon.fr/lib/exe/fetch.php?media=wiki:logo.png</url>
    </image>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=services:backup&amp;rev=1759734484&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-10-06T07:08:04+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>backup</title>
        <link>https://wiki.grifon.fr/doku.php?id=services:backup&amp;rev=1759734484&amp;do=diff</link>
        <description>Généralités

Grifon réalise des sauvegardes quotidiennes des données et configurations de ses VM avec l&#039;outil Borg Backup. La destination des sauvegardes est une VM qui se trouve sur un site distant : Loth ou backup02.

Voici maintenant un exemple de mise en place de la sauvegarde automatique quotidienne pour une VM.</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=services:deployvm_implem&amp;rev=1516746670&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2018-01-23T22:31:10+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>deployvm_implem</title>
        <link>https://wiki.grifon.fr/doku.php?id=services:deployvm_implem&amp;rev=1516746670&amp;do=diff</link>
        <description>Implémentation installation VM via PXE

	* Vérifier qu&#039;une installation n&#039;est pas en cours : À faire
	* info adhérent : Vérifier les infos de l&#039;adhérent : À faire
	* Prochaines IPv4/6 : OK
	* Obtenir l&#039;hyperviseur le moins charger : À faire
	*</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=services:deployvm_miam&amp;rev=1516661779&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2018-01-22T22:56:19+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>deployvm_miam</title>
        <link>https://wiki.grifon.fr/doku.php?id=services:deployvm_miam&amp;rev=1516661779&amp;do=diff</link>
        <description>Dégustation

Utilisation

En pré-requis de la création d&#039;une MV adhérent :

	* Le nom de la VM
	* compte principal de la VM
	* une clé ssh publique

Commande de création

Voici un exemple de création d&#039;une VM
createvm --id auto --namevm VmTest --nameadh &#039;David Joly&#039; --address auto --pool dotux --typevm adh --socket 1 --memory 1024 --disk 4 --typeos l26</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=services:deployvm&amp;rev=1516664128&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2018-01-22T23:35:28+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>deployvm</title>
        <link>https://wiki.grifon.fr/doku.php?id=services:deployvm&amp;rev=1516664128&amp;do=diff</link>
        <description>Installation automatique VM

/!\ Ceci est un draft /!**

Le but est de pouvoir automatiser l&#039;installation d&#039;une VM.

Le script est écrit en Bash avec du Curl et de JQ pour l&#039;interprétation du json. J&#039;en conviens que ce n&#039;est pas des plus académique mais ça fait le JOB!.</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=services:dns&amp;rev=1568197317&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2019-09-11T10:21:57+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>dns</title>
        <link>https://wiki.grifon.fr/doku.php?id=services:dns&amp;rev=1568197317&amp;do=diff</link>
        <description>DNS

Nous gérons quatre noms de domaines :

	*  grifon.fr : domaine de l’association
	*  4.8.8.5.0.0.a.2.ip6.arpa : reverse IPv6
	*  186.234.89.in-addr.arpa : reverse IPv4
	*  190.67.80.in-addr.arpa : deuxième range v4
	*  0.8.1.8.0.8.0.2.2.7.3.0.a.2.ip6.arpa : reverse IPv6 du /56 de TTNN</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=services:dnssec&amp;rev=1554320826&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2019-04-03T19:47:06+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>dnssec</title>
        <link>https://wiki.grifon.fr/doku.php?id=services:dnssec&amp;rev=1554320826&amp;do=diff</link>
        <description>DNSSEC

Configuration de DNSSEC sur gurvant

Pour l’installation, voir
&lt;https://www.swordarmor.fr/gestion-automatique-de-dnssec-avec-opendnssec-et-nsd.html&gt;, le DNS a été migré sur knot le 08 avril 2018 (suite à la réinstallation de gurvant en FreeBSD), il faut donc lire &lt;https://www.swordarmor.fr/gestion-automatique-de-dnssec-avec-knot.html&gt;.

Mise à jour de la zone grifon.fr

grifon.fr est signée avec DNSSEC, il y a donc une procédure un peu particulière
à suivre pour mettre à jour la zone.()…</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=services:ftth&amp;rev=1773678376&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-03-16T16:26:16+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>ftth</title>
        <link>https://wiki.grifon.fr/doku.php?id=services:ftth&amp;rev=1773678376&amp;do=diff</link>
        <description>Cette page résume les actions à entreprendre pour configurer le routeur pour sa ligne FTTH

IFT

Les techs d’IFT vont venir avec un ONT, qu’il faudra ensuite brancher au routeur. L’ONT fourni a une sortie SFP, donc il faut prévoir un SFP 1G base T (non SGMII) pour le brancher au port WAN du routeur. Et ensuite sur le routeur vous branchez ce que vous voulez chez vous.</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=services:git&amp;rev=1472300812&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2016-08-27T12:26:52+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>git</title>
        <link>https://wiki.grifon.fr/doku.php?id=services:git&amp;rev=1472300812&amp;do=diff</link>
        <description>git

Quand est-ce que l’on vire cette merde ?</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=services:gitlab&amp;rev=1757619038&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-09-11T19:30:38+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>gitlab</title>
        <link>https://wiki.grifon.fr/doku.php?id=services:gitlab&amp;rev=1757619038&amp;do=diff</link>
        <description>GitLab

Grifon met à disposition un GitLab à tous ses adhérents. Si vous êtes adhérent et que vous voulez l&#039;utiliser, vous pouvez dès à présent vous connecter avec votre compte LDAP (qui a été créé automatiquement lors de votre adhésion).

Il n&#039;y a pas de limites strictement définies, mais nous attendons un usage</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=services:http&amp;rev=1756322250&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-08-27T19:17:30+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>http</title>
        <link>https://wiki.grifon.fr/doku.php?id=services:http&amp;rev=1756322250&amp;do=diff</link>
        <description>HTTP

Tout ce qui est relatif au web se trouve sur web01, à l’exception des wordpress qui sont sur web02. Le gitlab a sa propre IP publique pour pouvoir git push en ssh.</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=services:ipmi&amp;rev=1597257303&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2020-08-12T18:35:03+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>ipmi</title>
        <link>https://wiki.grifon.fr/doku.php?id=services:ipmi&amp;rev=1597257303&amp;do=diff</link>
        <description>IPMI

Architecture basique



    +--------+
    | client |
    +--------+
        tun
         |
         |
        tun
  +---------------+
  | rebond-public |
  +---------------+
        eth1
          |
          |
       +------+
       | IPMI |
       +------+</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=services:ldap&amp;rev=1756456085&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-08-29T08:28:05+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>ldap</title>
        <link>https://wiki.grifon.fr/doku.php?id=services:ldap&amp;rev=1756456085&amp;do=diff</link>
        <description>OpenLDAP

&lt;https://datatracker.ietf.org/doc/html/rfc2252&gt;
&lt;https://www.alvestrand.no/objectid/1.3.6.1.4.1.1466.115.121.1.html&gt;

Installé sur auth01.grif et auth02.grif, accessible en ldaps 636.

Conf dispo dans /etc/openldap/.

Ajouter un attribut à un schéma



[root@ldap01 ~]# cat /usr/local/etc/openldap/schema/grifon.schema 
attributetype ( 1.3.6.1.4.1.52011.2 NAME &#039;CodeAdherent&#039;
    EQUALITY caseIgnoreMatch
    SUBSTR caseIgnoreSubstringsMatch
    SYNTAX 1.3.6.1.4.1.1466.115.121.1.15 )

attr…</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=services:listes&amp;rev=1756322441&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-08-27T19:20:41+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>listes</title>
        <link>https://wiki.grifon.fr/doku.php?id=services:listes&amp;rev=1756322441&amp;do=diff</link>
        <description>Listes

Gestion des listes de grifon.

Nous utilisons mailman3 pour la gestion des listes. Tout le backend tourne sur mailman01.

La communication HTTP passe par un reverse proxy sur le nginx de web01.

La communication mail passe par LMTP/SMTP avec gurvant : mailman01 écoute sur 0.0.0.0 en LMTP pour recevoir les mails (gurvant a un transport LMTP pour le domaine</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=services:ntp&amp;rev=1472298444&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2016-08-27T11:47:24+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>ntp</title>
        <link>https://wiki.grifon.fr/doku.php?id=services:ntp&amp;rev=1472298444&amp;do=diff</link>
        <description>NTP

nominoe sert aussi de serveur de temps pour les machines de grifon. Nous avons dû mettre en place quelques ACL afin que le serveur ne réponde pas pour tout internet.

Nous commençons par déterminer avec quels serveurs de strate inférieure nous nous synchronisons :</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=services:pxe&amp;rev=1661948640&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2022-08-31T12:24:00+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>pxe</title>
        <link>https://wiki.grifon.fr/doku.php?id=services:pxe&amp;rev=1661948640&amp;do=diff</link>
        <description>Serveur PXE

pkg install isc-dhcp44-server ipxe syslinux nginx



mkdir /tftpboot
mkdir /tftpboot/netboot
mkdir /tftpboot/pxelinux.cfg
mkdir /tftpboot/netboot/{debian,ubuntu}
mkdir /tftpboot/netboot/debian/11
mkdir /tftpboot/netboot/ubuntu/20.04
mkdir /usr/local/etc/dhcpd.d/
touch /usr/local/etc/dhcpd.d/static.leases
chown dhcpd:wheel /usr/local/etc/dhcpd.d/static.leases
mkdir -p /usr/local/www/installer/
mkdir /usr/local/www/pxe/</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=services:radius&amp;rev=1756455591&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-08-29T08:19:51+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>radius</title>
        <link>https://wiki.grifon.fr/doku.php?id=services:radius&amp;rev=1756455591&amp;do=diff</link>
        <description>RADIUS

Comme on a de la collecte xDSL/4G/FTTH, on a des LNS pour collecter tout ça, et donc du RADIUS pour le AAA des lignes.

Historiquement on avait une seule porte à Rennes, et on ne s’est jamais trop embêtés à redonder le RADIUS parce que globalement sauf si ça tombe des heures ça empêche pas les lignes de tourner.</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=services:resolv&amp;rev=1568197296&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2019-09-11T10:21:36+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>resolv</title>
        <link>https://wiki.grifon.fr/doku.php?id=services:resolv&amp;rev=1568197296&amp;do=diff</link>
        <description>Résolveur DNS

Les deux principaux résolveurs DNS GRIFON sont drogon et resolver02.

Configuration de unbound sur drogon

Cet unbound sert de résolveur pour toutes les machines hébergées chez grifon
ainsi que pour le LAN d’admin. Il a donc des ACL sur nos ranges d’IP :</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=services:smtp&amp;rev=1472587811&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2016-08-30T20:10:11+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>smtp</title>
        <link>https://wiki.grifon.fr/doku.php?id=services:smtp&amp;rev=1472587811&amp;do=diff</link>
        <description>Mail

La gestion du mail chez grifon est extrêmement basique comme nous ne gérons pas de boîtes mail. 

Pour la redondance, nous avons trois serveurs (classés par préférence dans le DNS) : gurvant (5), nemee (8), olorin (15). Les MX secondaires sont de simples postfix avec</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=services:toip&amp;rev=1582757999&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2020-02-26T22:59:59+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>toip</title>
        <link>https://wiki.grifon.fr/doku.php?id=services:toip&amp;rev=1582757999&amp;do=diff</link>
        <description>Résumé

Le service de téléphonie est hébergé sur la machine sip et utilise le logiciel asterisk.

Interconnexion

Le service est actuellement interconnecté avec l&#039;association Stolon à l&#039;aide du protocole IAX. Les membres de nos deux associations peuvent donc se joindre directement.</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=services:umrc&amp;rev=1494083794&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-05-06T15:16:34+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>umrc</title>
        <link>https://wiki.grifon.fr/doku.php?id=services:umrc&amp;rev=1494083794&amp;do=diff</link>
        <description>umrc

On contrôle le compte Mastodon de Grifon via IRC avec l&#039;outil umrc d&#039;Ulrar. Un nom d&#039;utilisateur est dédié au service sur gurvant.

Mise à jour

cd /usr/local/src/umrc/umrc
sudo -u umrc -H git pull origin master
sudo -u umrc -H cabal update
sudo -u umrc -H cabal install --only-dependencies
sudo -u umrc -H cabal build
sudo service umrc restart</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=services:virtu&amp;rev=1509491085&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-10-31T23:04:45+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>virtu</title>
        <link>https://wiki.grifon.fr/doku.php?id=services:virtu&amp;rev=1509491085&amp;do=diff</link>
        <description>Virtualisation

Ce service est divisé en deux parties principales :

	* Gestion des VMs avec Proxmox
	* Stockage des VMs avec ZFS - old
	* Stockage des OS et des VMs avec des volumes au sein du châssis-stockage</description>
    </item>
</rdf:RDF>
