Telecom

OpenNTPd

Pour ceux qui veulent mettre en place OpenNTPd et qui pensent que cela ne marche pas car votre copain ‘ntpdate’ vous répond d’aller vous faire $*ù**## car pas de ‘server suitable’. Alors je vous recommande la patience :-)
Pas pour calmer vos nerfs, mais surtout car il ne faut pas oublier que le serveur NTP doit se synchroniser avec les serveurs du pool que vous avez mis dans votre ‘ntpd.conf(8)’.
Voici un exemple de fichier de configuration :

Cela risque d'être marrant...

FrNOG:

FRNOG Cette rencontre du FrNOG risque d’être fort marrante. Il n’y a qu’à lire le programme de l’Opus 12:
[...] 15:50 - 16:20 ~~~ PAUSE CAFE ~~~ 16:20 - 17:15 Le Chtix Octave Klaba - OVH (FR) [www] EN FRANCAIS 17:15 - 18:00 IX et Peering débat animé par Philippe Bourcier et Grégoire Villain avec: Vincent Gillet - OpenTransit Serge Benoit - Orange/Parix Michael Winterson - Equinix Paris Samuel Triolet - Lyonix Jean-Michel Planche - Witbe Octave Klaba - OVH ... (more to come) EN FRANCAIS 18:00 - ~ Cocktails et petits-fours offerts par les sponsors Bref, Cela risque d’être très marrant!! La guéguerre fournisseur de contenu/ISP vs. Fournisseur de transit va surement être encore de la partie. Rendez-vous le 30 mai là-bas :-)

Telco et Juniper

Passage d’IOS à JunOS:

http://www.juniper.net Pour ceux qui auraient envie de s’initier un peu à JunOS, je vous recommande cette e-learning : http://www.juniper.net/training/elearning/jsl.html (ditactique, bien fait).

Après dynamips: Emuler JunOS:

Après ce petit tutoriel sur le monde JunOS, et si vous voulez tester avec vos petits petons de configurer jouer avec un JunOS: Quelques saines lectures :

Et quitte à être dans le monde BSD:
Petit rappel : JunOS est basé sur FreeBSD, petit lien bien sympathique choppé chez nos amis lutins de GCU-SQUAD:
  => http://www.freebsd.org/doc/en_US.ISO8859-1/articles/remote-install/article.html

Tip à deux balles sur Bind9

Si vous vous retrouvez avec ce genre d’erreur : # rndc status rndc: connection to remote host closed This may indicate that the remote server is using an older version of the command protocol, this host is not authorized to connect, or the key is invalid. Et que votre serveur named est chrooté, garder en tête que le fichier de configuration de rndc ne se trouve pas dans l’environnement chrooté ;-) (/var/named/run-root/) Du style : # ps ax|grep named 3109 ? Ssl 0:00 /usr/sbin/named -t /var/named/run-root -c /etc/bind/named.conf -u bind
Et bien le fichier rndc.conf dont la clef doit être identique entre le named.conf et le rdnc.conf doit se trouver dans le ‘/etc’ du système hôte! Cela vous évitera de chercher pendant 1/4 d’heure là dessus et de ne pas comprendre… Faire attention que les versions de rndc et named sont bien les mêmes!

Configuration un peu spéciale d'OpenBSD spamd

spamd et serveur réél sur le même subnet:
Nous sommes tous face au problème qu’est le spam. D’autant plus lorsque vous avez des milliers de compte à gérer et d’utilisateurs parfois mécontents dû au spam.
OpenBSD spamd est une des solutions.
Néanmoins, nous sommes parfois amené à utiliser celui-ci d’une manière différente que dans ce cas de figure .
Du type :

Dans le cas de figure présent, le ‘MX’ et le serveur de mail rééel se trouve sur le même LAN.
Il faut donc configurér le ‘MX’ (spamd) de manière différente (enfin …):