<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Emile "iMil" Heitor 's home &#187; Linux</title>
	<atom:link href="http://imil.net/wp/tag/linux/feed/" rel="self" type="application/rss+xml" />
	<link>http://imil.net/wp</link>
	<description>life, unix and stuff</description>
	<lastBuildDate>Fri, 30 Dec 2011 20:58:52 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Flaix, la formule anti-aigr&#8217;</title>
		<link>http://imil.net/wp/2010/09/12/flaix-la-formule-anti-aigr/</link>
		<comments>http://imil.net/wp/2010/09/12/flaix-la-formule-anti-aigr/#comments</comments>
		<pubDate>Sun, 12 Sep 2010 10:23:31 +0000</pubDate>
		<dc:creator>iMil</dc:creator>
				<category><![CDATA[Blogroll]]></category>
		<category><![CDATA[Flaix]]></category>
		<category><![CDATA[Ibiza]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[netboot]]></category>
		<category><![CDATA[NFS]]></category>
		<category><![CDATA[vibe]]></category>

		<guid isPermaLink="false">http://imil.net/wp/?p=544</guid>
		<description><![CDATA[Le retour de l&#8217;île est toujours un moment difficile. Lorsqu&#8217;on a passé deux semaines dans la joie, la fête, parmi les siens, baigné dans une culture aux antipotes de la jérémiade permanente, revenir au pays qui a fait de la plainte son leitmotiv est psychologiquement très angoissant.
Une conséquence de cette aversion, c&#8217;est que pendant plusieurs [...]]]></description>
			<content:encoded><![CDATA[<p>Le retour de l&#8217;<a href="http://fr.wikipedia.org/wiki/Ibiza">île</a> est toujours un moment difficile. Lorsqu&#8217;on a passé deux semaines dans la joie, la fête, parmi les siens, baigné dans une culture aux antipotes de la jérémiade permanente, revenir au pays qui a fait de la plainte son leitmotiv est psychologiquement très angoissant.<br />
Une conséquence de cette aversion, c&#8217;est que pendant plusieurs semaines, je serai totalement imperméable, voire volontairement réfractaire à l&#8217;information politique et sociale. Cette façon de présenter l&#8217;actualité, plaintive à outrance, me fatigue et n&#8217;aide pas à l&#8217;atterrissage en douceur tant le choc culturel est immense. L&#8217;autre conséquence, c&#8217;est que je prépare mon départ définitif, très probablement dans l&#8217;<a href="http://fr.wikipedia.org/wiki/Barcelone">une</a> des <a href="http://fr.wikipedia.org/wiki/Madrid">deux</a> capitales de la péninsule. Cette migration n&#8217;aura probablement pas lieu avant plusieurs années, je ne m&#8217;étendrai donc pas plus, je la prépare, c&#8217;est tout.</p>
<p>En attendant, je faisais face à un &#8220;problème&#8221; de <i>vibe</i> lors du reveil. En effet, depuis un nombre d&#8217;années qu&#8217;il serait indécent de préciser, la radio qui me fait émerger du sommeil, c&#8217;est, comme vous pouviez vous en douter, <a href="http://www.radiofg.com/">RadioFG</a>. Seulement voila, si à partir de 23h, départ de la programmation <i>clubbing</i>, le son est souvent très bon et les invités de qualité (Roger Sanchez, Pete Tong, Laidback Luke, Guetta&#8230;), il n&#8217;en va pas de même pour la programmation du matin. Le matin, sur FG, on met de la soupe. De lamentables productions &#8220;grand public&#8221; à la &#8220;wash my world&#8221; ou autre saloperies qui font gagner un blé collossal aux grands DJs de l&#8217;époque, mais leur a retiré toute crédibilité dans les clubs. Ajoutons à cela le &#8220;flash info&#8221; toutes les demi heures, ou encore les deux nouveaux animateurs-drôles chargés de disséminer quelques blagues désopilantes entre chaque titre, c&#8217;en était trop, je devais retrouver le son pur et récent de la radio officielle de l&#8217;île: <a href="http://www.flaixfm.cat/">Flaix Eivissa</a> (oui, Ibiza est catalane, et en catalan on dit &#8220;Eivissa&#8221;).</p>
<p>Ni une ni deux, je m&#8217;en vais rechercher dans la pile de vieux portables un valeureux Celeron 600 amputé de son écran fissuré qui se logerait parfaitement derrière un meuble (Mme iMil deteste les cables apparents, je comprend pas, c&#8217;est beau un cable). Le portable en question n&#8217;a plus de disque dur, mais sait <i>booter</i> en PXE sur sa carte réseau intégrée, et comme tout portable qui se respecte, dispose d&#8217;une sortie casque, que je pourrai, à l&#8217;aide d&#8217;un cable (toujours derrière le meuble sus-cité) <a href="http://fr.wikipedia.org/wiki/Jack_(prise)">jack</a>-<a href="http://fr.wikipedia.org/wiki/Prise_RCA">RCA</a>, brancher à l&#8217;entrée &#8220;Auxiliaire&#8221; de la mini chaine qui me sert de radio-reveil.</p>
<p>Étape 1: faire <i>booter</i> le portable en PXE.</p>
<p>Le serveur <a href="http://fr.wikipedia.org/wiki/DHCP">DHCP</a> de la maison tourne sur une machine <a href="http://www.netbsd.org/">NetBSD</a>. Il s&#8217;agit de l&#8217;excellent <a href="http://www.isc.org/software/dhcp">ISC-DHCP</a>. Voici la configuration nécessaire :</p>
<pre>
host snootles {
        hardware ethernet 00:a0:b9:c5:d7:ec;
        fixed-address 192.168.1.8;
        next-server 192.168.1.1;
        filename "/pxelinux.0";
}
</pre>
<p>Le <code>next-server</code> est une machine <a href="http://www.debian.org/">Debian GNU/Linux</a> sur laquelle sont installés <code>atftpd</code> et <code>nfs-kernel-server</code>. Le <i>root</i> de <code>tftpd</code> pointe par defaut sur <code>/srv/tftp</code>, nous copions donc le fichier <code>/usr/lib/syslinux/pxelinux.0</code> issu du package <code>syslinux-common</code> à cet endroit.<br />
Nous devons ensuite créer un fichier <code>/srv/tftp/pxelinux.cfg/default</code> (ou pour les plus pointilleux <code>01-00-a0-b9-c5-d7-ec</code>) :</p>
<pre>
DEFAULT linux
PROMPT 0
MENU TITLE PXE Boot Menu
TIMEOUT 2

LABEL linux
KERNEL /snootles/vmlinuz
APPEND root=/dev/nfs initrd=/snootles/initrd.img nfsroot=192.168.1.1:/srv/tftp/snootles ip=dhcp rw --
</pre>
<p>Une configuration très basique, je vous l&#8217;accorde.</p>
<p>Préparons maintenant le fichier d&#8217;export NFS afin que l&#8217;invité puisse monter son <i>filesystem</i> :</p>
<pre>
/srv/tftp 192.168.1.0/255.255.255.0(insecure,sec=sys,rw,async,no_subtree_check,no_root_squash)
</pre>
<p>Et on redémarre les services associés :</p>
<pre>
# /etc/init.d/openbsd-inetd restart
# /etc/init.d/nfs-kernel-server restart
</pre>
<p>Reste à peupler ces conteneurs, opération rendue d&#8217;une simplicité enfantine grace à l&#8217;outil <code>debootstrap</code> :</p>
<pre>
# debootstrap lenny /srv/tftp/snootles
</pre>
<p>Afin de préparer l&#8217;environnement, nous pouvons <code>chroot</code>er dans notre conteneur :</p>
<pre>
# chroot /srv/tftp/snootles
</pre>
<p>Puis faire quelques modifications indispensables :</p>
<pre>
# cat /etc/fstab
# /etc/fstab: static file system information.
#
# <file system> <mount point>   <type>
<options>       <dump>
<pass>
proc            /proc           proc    defaults        0       0
/dev/nfs        /               nfs     defaults        1       1
none            /tmp            tmpfs   defaults        0       0
none            /var/run        tmpfs   defaults        0       0
none            /var/lock       tmpfs   defaults        0       0
none            /var/tmp        tmpfs   defaults        0       0 

# cat /etc/network/interfaces
# Used by ifup(8) and ifdown(8). See the interfaces(5) manpage or
# /usr/share/doc/ifupdown/examples for more information.
auto lo
iface lo inet loopback
# The primary network interface
auto eth0
iface eth0 inet static
	address 192.168.1.8
	netmask 255.255.255.0
	gateway 192.168.1.254

# echo "snootles" > /etc/hostname
# cat /etc/hosts
127.0.0.1	localhost
127.0.1.1	snootles

# The following lines are desirable for IPv6 capable hosts
::1     localhost ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
ff02::3 ip6-allhosts

# apt-get install linux-image-2.6.26-2-686 alsa-base mplayer openssh-server sudo lm-sensors
</pass></dump></options></type></mount></file></pre>
<p>Afin de pouvoir administrer la machine à distance, il conviendra d&#8217;y ajouter un utilisateur et de lui permettre de devenir <i>root</i>.</p>
<p>Important: par defaut, l&#8217;initrd installé ne sait pas utiliser NFS comme <i>root device</i>, il est donc nécessaire de changer la valeur de <code>BOOT</code> dans le fichier <code>/etc/initramfs-tools/initramfs.conf</code> :</p>
<pre>
# BOOT: [ local | nfs ]
#
# local - Boot off of local media (harddrive, USB stick).
#
# nfs - Boot using an NFS drive as the root of the drive.
#

BOOT=nfs
</pre>
<p>Puis de reconstruire l&#8217;<code>initrd</code> :</p>
<pre>
# dpkg-reconfigure linux-image-2.6.26-2-686
# update-initramfs -u
</pre>
<p>À cet instant, l&#8217;invité doit pouvoir démarrer en réseau.</p>
<p>Et nous en venons enfin à la raison principale de ce setup: le radio-reveil. Je crée le script <code>bin/alarm</code> dans le <i>$HOME</i> de mon utilisateur :</p>
<pre>
#!/bin/sh

URL="http://flaixeivissa.flaix.stream.flumotion.com/flaix/flaixeivissanopub.mp3.m3u"
DURATION=3720
CACHE=512

/usr/bin/mplayer -endpos ${DURATION} -cache ${CACHE} ${URL} > /dev/null 2>&#038;1
</pre>
<p>Ce dernier jouera le <i>stream</i> de Flaix Eivissa pendant 1h et 2 minutes. Puis nous créons une entrée dans la crontab de l&#8217;utilisateur qui appellera ce script du lundi au vendredi à 7h30 :</p>
<pre>
$ crontab -l
30 07 * * 1-5 /home/imil/bin/alarm
</pre>
<p>On verifie que la machine ne chauffe pas trop dans son maigre espace entre le mur et le meuble :</p>
<pre>
imil@snootles:~$ sensors
acpitz-virtual-0
Adapter: Virtual device
temp1:       +43.0 C  (crit = +97.0 C)
</pre>
<p>La prochaine étape consistera à <i>monitorer</i> cette valeur et l&#8217;existence de la machine via mon <a href="http://www.nagios.org/">Nagios</a>. D&#8217;ici là, FINI LE SON DE MERDE LE MATIN.</p>
<p>Et voila comment la technologie peut nous aider à vivre un peu mieux la depression post-vacances, j&#8217;enverrai peut-être cet article à <i>Top-Santé</i>&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://imil.net/wp/2010/09/12/flaix-la-formule-anti-aigr/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
<enclosure url="http://flaixeivissa.flaix.stream.flumotion.com/flaix/flaixeivissanopub.mp3.m3u" length="125" type="audio/x-mpegurl" />
		</item>
		<item>
		<title>Front de Liberation du SON</title>
		<link>http://imil.net/wp/2010/06/27/front-de-liberation-du-son/</link>
		<comments>http://imil.net/wp/2010/06/27/front-de-liberation-du-son/#comments</comments>
		<pubDate>Sun, 27 Jun 2010 09:59:06 +0000</pubDate>
		<dc:creator>iMil</dc:creator>
				<category><![CDATA[Blogroll]]></category>
		<category><![CDATA[audio]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[OSS]]></category>

		<guid isPermaLink="false">http://imil.net/wp/?p=506</guid>
		<description><![CDATA[Comme je le disais il y a quelques jours sur GCU, les sirènes d&#8217;OSSv4 me charment depuis quelques mois, épuisé que je suis de me battre avec les differents framework sonores &#8220;&#8221;"modernes&#8221;"&#8221; apparus sous GNU/Linux depuis quelques années. Et bien ça y est, j&#8217;ai sauté le pas. Et comme prévu, ce passage est une véritable [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.gcu-squad.org/2010/06/save-me-from-poetry/">Comme je le disais</a> il y a quelques jours sur <a href="http://www.gcu-squad.org/">GCU</a>, les sirènes d&#8217;<a href="http://www.opensound.com/">OSSv4</a> me charment depuis quelques mois, épuisé que je suis de me battre avec les differents <i>framework</i> sonores &#8220;&#8221;"modernes&#8221;"&#8221; apparus sous GNU/Linux depuis quelques années. Et bien ça y est, j&#8217;ai sauté le pas. Et comme prévu, ce passage est une véritable sinécure.</p>
<p>Résumé des opérations :</p>
<pre># aptitude install oss4-base oss4-source oss4-gtk
# module-assistant prepare
# module-assistant auto-install oss4
# dpkg-reconfigure linux-sound-base # choisir "OSS"
# /etc/init.d/alsa-utils stop
# aptitude remove alsa-base alsa-utils
# reboot
</pre>
<p>Et c&#8217;est tout.<br />
Si.<br />
Pas de <code>vim .asoundrc</code> aux conditions délirantes, pas de <a href="http://www.pulseaudio.org/wiki/PerfectSetup">&#8220;perfect setup&#8221;</a> aux 1001 actions, non, juste ça marche.</p>
<p>Reste l&#8217;inévitable et problèmatique <i>flash</i> pour lequel il faudra se fendre d&#8217;une manipulation, uniquement parce que la librairie <code>libflashsupport</code> de Debian n&#8217;est pas compilée avec le support OSS :</p>
<pre>$ wget http://www.4front-tech.com/developer/sources/stable/gpl/oss-v4.2-build2003-src-gpl.tar.bz2
$ tar jxvf oss-v4.2-build2003-src-gpl.tar.bz2
$ cd oss-v4.2-build2003-src-gpl/oss/lib
$ cc -shared -fPIC -m32 -O2 -Wall flashsupport.c -o libflashsupport.so
$ sudo install -s libflashsupport.so /usr/lib
$ sudo ldconfig
</pre>
<p>Moyennant quoi, <strong>ENFIN</strong>, je n&#8217;ai plus besoin de redémarrer mon navigateur web (quel qu&#8217;il soit) lorsque que je visualise une video flash et que je le laisse crever quelques heures (impliquant un inéxorable blocage du DSP).</p>
<p>Reste à espérer qu&#8217;OSSv4 fera son trou et convaincra les utilisateurs, jusqu&#8217;à faire bouger les distributions de cet empilage d&#8217;architectures sonores qui font de nous la risée de la MAO.</p>
<p><b>Update</b></p>
<p>Dans la liste des paquets à installer, remplacez désormais <code>oss4-source</code> par <code>oss4-dkms</code> sur testing.</p>
]]></content:encoded>
			<wfw:commentRss>http://imil.net/wp/2010/06/27/front-de-liberation-du-son/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Au feu, tournez à gauche</title>
		<link>http://imil.net/wp/2010/03/20/au-feu-tournez-a-gauche/</link>
		<comments>http://imil.net/wp/2010/03/20/au-feu-tournez-a-gauche/#comments</comments>
		<pubDate>Sat, 20 Mar 2010 13:22:19 +0000</pubDate>
		<dc:creator>iMil</dc:creator>
				<category><![CDATA[Blogroll]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[NetBSD]]></category>
		<category><![CDATA[OpenVPN]]></category>
		<category><![CDATA[pf]]></category>

		<guid isPermaLink="false">http://imil.net/wp/?p=443</guid>
		<description><![CDATA[Pour des raisons évidentes, j&#8217;ai décidé de rendre un peu moins aisée (i.e. pas immédiate) la découverte de mon IP. Plus précisemment, pour certains protocoles et pour certaines machines, je veux que l&#8217;IP vue par mon/mes peers ne soit pas directement l&#8217;IP que mon fournisseur d&#8217;accès m&#8217;affecte.
J&#8217;ajoute, mais cela n&#8217;a evidemment aucun rapport avec cet [...]]]></description>
			<content:encoded><![CDATA[<p>Pour des <a href="http://fr.wikipedia.org/wiki/Loi_Création_et_Internet">raisons</a> <a href="http://fr.wikipedia.org/wiki/Loppsi">évidentes</a>, j&#8217;ai décidé de rendre un peu moins aisée (i.e. pas immédiate) la découverte de mon IP. Plus précisemment, pour certains protocoles et pour certaines machines, je veux que l&#8217;IP vue par mon/mes peers ne soit pas directement l&#8217;IP que mon fournisseur d&#8217;accès m&#8217;affecte.</p>
<p>J&#8217;ajoute, mais cela n&#8217;a evidemment aucun rapport avec cet article, que certains pays intellectuellement plus développés ont recemment <a href="http://www.numerama.com/magazine/15265-la-justice-espagnole-confirme-la-legalite-du-p2p-en-espagne.html">confirmé que le partage de fichiers sur le réseau n&#8217;était pas illégal sur leur sol</a>.</p>
<p>Le postulat est donc le suivant: seules certaines machines de mon réseau privé devront &#8220;sortir&#8221; sur une passerelle differente, et uniquement pour certains ports et protocoles.</p>
<p>Pour réaliser cette petite tambouille, j&#8217;ai à ma disposition :</p>
<ul>
<li>Un serveur dédié ou virtuel hébergé &#8220;ailleurs&#8221;, possédant une interface sur une <a href="http://fr.wikipedia.org/wiki/Zone_démilitarisée">DMZ</a></li>
<li>Le serveur en question fonctionne sous GNU/Linux, on gère donc le NAT et le <i>firewalling</i> grâce à iptables</li>
<li>Une passerelle qui me relie à l&#8217;Internet par le biais de mon fournisseur d&#8217;accès</li>
<li>Cette passerelle fonctionne sous NetBSD 5.0.2, on gère le NAT et le <i>firewalling</i> grâce à <a href="http://fr.wikipedia.org/wiki/Packet_Filter">pf</a> (notez qu&#8217;<a href="http://fr.wikipedia.org/wiki/IPFilter">ipf</a> ne permettrait pas, à ma connaissance, d&#8217;utiliser les fonctions qui nous seront nécessaires)</li>
</ul>
<p>La première étape consiste à établir un lien VPN entre la passerelle et le serveur dédié. J&#8217;ai utilisé <a href="http://openvpn.net/">OpenVPN</a>, solution de choix de par sa simplicité, sa souplesse et sa grande stabilité. Étant donné qu&#8217;il existe un nombre incalculable de documentations sur cet outil, je colle ici mes configurations client et serveur sans plus de détails :</p>
<p>Sur le serveur :</p>
<pre>
tls-server

port 4444
dev tun
proto udp
local mon.serveur.dedie

cd /home/imil/etc/openvpn
ca keys/ca.crt
cert keys/dedie.crt
key keys/dedie.key
dh keys/dh1024.pem

client-config-dir ccd

server 10.20.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt

client-to-client
route 192.168.1.0 255.255.255.0

comp-lzo

keepalive 10 60
ping-timer-rem
persist-tun
persist-key

status openvpn-status.log

verb 3
</pre>
<p>Sur le client :</p>
<pre>
tls-client

proto udp
dev tun0

remote mon.serveur.dedie 4444

nobind

cd /usr/pkg/etc/openvpn/dedie-keys
ca ca.crt
cert monhost.crt
key monhost.key

comp-lzo

keepalive 10 60
ping-timer-rem
persist-tun
persist-key

pull

verb 3
log /var/log/openvpn.log
</pre>
<p>Une fois OpenVPN démarré sur chaque point, une interface <code>tun0</code> monte, avec coté serveur une IP du type <i>10.20.0.1</i> et côté client, <i>10.20.0.6</i>.<br />
Notez que, coté serveur dédié, on verra arriver une machine depuis la passerelle avec son IP réelle sur le réseau domestique, soit ici <i>192.168.1.0/24</i>. Ainsi, c&#8217;est ce sous-réseau que nous devons <i>NATer</i> sur le dédié GNU/Linux.</p>
<p>Une particularité de mon montage est que je ne souhaite pas utiliser l&#8217;IP publique principale de mon serveur public car celle-ci possède un <i>reverse</i> sur mon domaine et est facilement identifiable. Par chance, mon hébergeur me donne la possibilité d&#8217;ajouter des alias IP routés sur l&#8217;interface publique. En l&#8217;occurence, c&#8217;est précisemment sur cet alias que j&#8217;effectue un <i>source NAT</i> plutot que du <i>MASQUERADING</i> :</p>
<pre>
### règles INPUT
# iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT # j'autorise en entrée les connexions établies et connexes
# iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT # j'autorise l'echo-request
# iptables -A INPUT -p udp -m udp --dport 4444 -j ACCEPT # j'autorise la connexion vers OpenVPN
# iptables -A INPUT -i eth0 -j REJECT --reject-with icmp-port-unreachable # et je rejette tout le reste sur l'interface eth0
### règles de NAT
# iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j SNAT --to-source mon.alias.ip.public
</pre>
<p>Désormais, si sur ma passerelle je plaçais une route par defaut sur <i>10.20.0.1</i> (le boût du tunnel sur le serveur dédié), les machines de mon réseau <i>192.168.1.0/24</i> apparaîtraient avec l&#8217;IP <i>mon.alias.ip.public</i>.<br />
Cependant, seulement certaines machines, et surtout certains protocoles devront être soumis à cette politique, et c&#8217;est grâce à <code>pf</code>, et en particulier la directive <code>route-to</code>, que nous allons mettre en place ce routage conditionnel. Voici les lignes corresponsantes du fichier <code>pf.conf</code> de notre passerelle NetBSD :</p>
<pre>
int_if="xennet0"

[...]

pass in on $int_if route-to (tun0 10.20.0.1) proto tcp from 192.168.1.10 \
        to any port 80
pass in on $int_if route-to (tun0 10.20.0.1) proto udp from 192.168.1.10 \
        to any port > 10000
</pre>
<p>Décodage: Concernant le traffic qui arrive sur l&#8217;interface interne <code>$int_if</code>, toute demande en provenance de l&#8217;IP <i>192.168.1.10</i> à destination du protocole HTTP devra être routée vers l&#8217;interface <code>tun0</code> en utilisant l&#8217;adresse de passerelle <i>10.20.0.1</i>.<br />
toute demande en provenance de l&#8217;IP <i>192.168.1.10</i> à destination de ports UDP supérieurs à 10000 devra être routée vers l&#8217;interface <code>tun0</code> en utilisant l&#8217;adresse de passerelle <i>10.20.0.1</i>.</p>
<p>J&#8217;utilise ce routage depuis hier soir, l&#8217;<i>overhead</i> du lien VPN est minimal et l&#8217;ensemble se comporte correctement. Je ne prétend pas, avec ce système, bénéficier d&#8217;un anonymat hors du commun, mais il me permet au moins de ne pas exposer mon IP publique.</p>
]]></content:encoded>
			<wfw:commentRss>http://imil.net/wp/2010/03/20/au-feu-tournez-a-gauche/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>pkgin 0.3.0 dans ton wip</title>
		<link>http://imil.net/wp/2009/12/03/pkgin-0-3-0-dans-ton-wip/</link>
		<comments>http://imil.net/wp/2009/12/03/pkgin-0-3-0-dans-ton-wip/#comments</comments>
		<pubDate>Thu, 03 Dec 2009 11:04:23 +0000</pubDate>
		<dc:creator>iMil</dc:creator>
				<category><![CDATA[Blogroll]]></category>
		<category><![CDATA[DragonFly BSD]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[NetBSD]]></category>
		<category><![CDATA[OpenSolaris]]></category>
		<category><![CDATA[pkgin]]></category>
		<category><![CDATA[pkgsrc]]></category>

		<guid isPermaLink="false">http://imil.net/wp/?p=357</guid>
		<description><![CDATA[Pkgin 0.3.0 voit -enfin- le jour. Pas de changements fondamentaux dans le code de gestion d&#8217;install/upgrade mais plutot une tripotée de petits fixes issus d&#8217;utilisateurs-hackers autour du globe. Dans le désordre :
. Basculement vers autoconf pour la génération du Makefile
. Correction du bug d&#8217;affichage en console
. Pas mal de fixes autour de la standardisation des [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://imil.net/pkgin">Pkgin</a> 0.3.0 voit -enfin- le jour. Pas de changements fondamentaux dans le code de gestion d&#8217;install/upgrade mais plutot une tripotée de petits fixes issus d&#8217;utilisateurs-hackers autour du globe. Dans le désordre :</p>
<p>. Basculement vers autoconf pour la génération du Makefile<br />
. Correction du bug d&#8217;affichage en console<br />
. Pas mal de fixes autour de la standardisation des variables<br />
. Le lookup du pkg_summary en bz2 ou gz est désormais automatique<br />
. Gros ménage des conditions pour opensolaris<br />
. substitution de variables dans repositories.conf ($arch et $osrelease)<br />
. De traditionnels bugfixes<br />
. Portage -encore un peu hors des clous- pour SunOS 5.8</p>
<p>Le soft est disponible sur <a href="http://pkgsrc-wip.sourceforge.net/">pkgsrc-wip</a> et si aucune plainte n&#8217;apparait, je mettrai à jour pkgsrc.</p>
<p>À vos torture tests !<br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://imil.net/wp/2009/12/03/pkgin-0-3-0-dans-ton-wip/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>OpenSolaris nfs client: &#8220;permission denied&#8221;</title>
		<link>http://imil.net/wp/2009/11/06/opensolaris-nfs-client-permission-denied/</link>
		<comments>http://imil.net/wp/2009/11/06/opensolaris-nfs-client-permission-denied/#comments</comments>
		<pubDate>Fri, 06 Nov 2009 09:16:06 +0000</pubDate>
		<dc:creator>iMil</dc:creator>
				<category><![CDATA[Blogroll]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[NFS]]></category>
		<category><![CDATA[OpenSolaris]]></category>

		<guid isPermaLink="false">http://imil.net/wp/?p=323</guid>
		<description><![CDATA[Petite astuce, ça evitera de chercher trop loin. J&#8217;ai constaté que, par defaut, mon desktop OpenSolaris ne parvenait pas à lister le contenu d&#8217;un serveur NFS situé sur une Debian GNU/Linux testing.
Quelques recherches m&#8217;ont conduit sur ce thread ou l&#8217;on comprend que l&#8217;implémentation de NFSv4 n&#8217;est pas encore totalement synchro entre Linux et Solaris. Ainsi, [...]]]></description>
			<content:encoded><![CDATA[<p>Petite astuce, ça evitera de chercher trop loin. J&#8217;ai constaté que, par defaut, mon desktop OpenSolaris ne parvenait pas à lister le contenu d&#8217;un serveur NFS situé sur une Debian GNU/Linux testing.</p>
<p>Quelques recherches m&#8217;ont conduit sur <a href="http://www.linuxquestions.org/questions/linux-networking-3/nfs-server-on-ubuntu-doesnt-play-nice-with-nfs-client-on-solaris-626508/">ce thread</a> ou l&#8217;on comprend que l&#8217;implémentation de NFSv4 n&#8217;est pas encore totalement synchro entre Linux et Solaris. Ainsi, il suffit de modifier la valeur de <code>NFS_CLIENT_VERSMAX</code> dans le fichier <code>/etc/default/nfs</code> sur le client OpenSolaris de cette façon :</p>
<pre>
NFS_CLIENT_VERSMAX=3
</pre>
<p>Pour forcer l&#8217;utilisation de NFSv3, moyennant quoi, j&#8217;accède désormais sans problème à mes documentations multimédia à haute teneur informatives.<br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://imil.net/wp/2009/11/06/opensolaris-nfs-client-permission-denied/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Chrome, la claque</title>
		<link>http://imil.net/wp/2009/08/17/google-chrome-la-claque/</link>
		<comments>http://imil.net/wp/2009/08/17/google-chrome-la-claque/#comments</comments>
		<pubDate>Mon, 17 Aug 2009 19:35:17 +0000</pubDate>
		<dc:creator>iMil</dc:creator>
				<category><![CDATA[Blogroll]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://imil.net/wp/?p=287</guid>
		<description><![CDATA[J&#8217;entend parler de Google Chrome depuis un certain temps déjà. Lorsque les premières Alphas Linux sont sorties, je m&#8217;y suis même essayé, je l&#8217;avais trouvé vraiment rapide, mais le manque de support de proxy HTTP dans ces premières versions m&#8217;avait fait le mettre de côté.
Ce soir, je pestais encore contre le duo infernal Firefox/Flash. En [...]]]></description>
			<content:encoded><![CDATA[<p>J&#8217;entend parler de <a href="http://www.google.com/chrome/intl/fr/features.html?hl=fr">Google Chrome</a> depuis un certain temps déjà. <a href="https://launchpad.net/~chromium-daily/+archive/ppa">Lorsque les premières Alphas Linux</a> sont sorties, je m&#8217;y suis même essayé, je l&#8217;avais trouvé vraiment rapide, mais le manque de support de proxy HTTP dans ces premières versions m&#8217;avait fait le mettre de côté.</p>
<p>Ce soir, je pestais encore contre le duo infernal Firefox/Flash. En effet, depuis plus d&#8217;un an maintenant (!), lorsqu&#8217;une page contient du flash et que le navigateur est fraichement démarré, tout se passe pour le mieux, mais au bout de quelques heures, si d&#8217;aventure je voulais visualiser un contenu à haute teneur informative animé par cette bouse de lecteur, blocage à 1/10 de la video, et le son s&#8217;emballe, une seule solution alors: <code>killall -9 firefox-bin</code>, rechargement du veau etc etc. Très irritant à la longue.</p>
<p>Et puis mon dzen favori me reparle de Chrome et m&#8217;explique que je n&#8217;aurais probablement pas les mêmes problèmes avec le navigateur de google puisque ce dernier a d&#8217;ores et déjà implémenté le <i>forking</i> par fenêtre, en lieu et place du <i>threading</i>, et que par conséquent, chaque &#8220;page&#8221; constitue un processus en soi, gêré donc de façon autonôme. Je réessaye donc, et je prend une claque. Le <i>browser</i> se lance en un clin d&#8217;oeil, et le chargement des pages est proprement hallucinant. Cerise sur le gâteau, le <i>proxying</i> HTTP est désormais configurable.</p>
<p>Je l&#8217;essaye toute la soirée, me documente sur la façon d&#8217;utiliser cette verrue qu&#8217;est <i>flash-plugin</i> et tombe sur <a href="http://penguininside.blogspot.com/2009/08/how-to-setup-chromium-google-chrome.html">ce lien</a>, qui explique parfaitement comment executer chrome pour que ce dernier utilise les <i>plugins</i> mozilla. Résultat des courses: &#8220;make google chrome my default browser&#8221;. Pour l&#8217;instant en tout cas.</p>
<p>Ils ont probablement pas besoin de pub, mais comme le lien est pas exactement facile à trouver, les packages Debian sont disponibles <a href="http://www.google.com/chrome/intl/en/eula_dev.html?dl=unstable_i386_deb">ici</a>.<br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://imil.net/wp/2009/08/17/google-chrome-la-claque/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Nouveau jouet, Samsung NC10</title>
		<link>http://imil.net/wp/2009/05/22/273/</link>
		<comments>http://imil.net/wp/2009/05/22/273/#comments</comments>
		<pubDate>Fri, 22 May 2009 10:40:38 +0000</pubDate>
		<dc:creator>iMil</dc:creator>
				<category><![CDATA[Blogroll]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[netbook]]></category>

		<guid isPermaLink="false">http://imil.net/wp/?p=273</guid>
		<description><![CDATA[Pour notre anniversaire de mariage, madame m&#8217;a offert un joujou dont je lui cause depuis un moment sans parvenir à me décider à l&#8217;acheter, le Samsung NC10. Ce netbook, je l&#8217;avais repéré à cause de son clavier qui, contrairement aux autres claviers de netbooks, est simplement parfait. Pas de disposition pourrie des touches de fonction, [...]]]></description>
			<content:encoded><![CDATA[<p>Pour notre anniversaire de mariage, madame m&#8217;a offert un joujou dont je lui cause depuis un moment sans parvenir à me décider à l&#8217;acheter, le <a href="http://www.samsung.com/fr/consumer/detail/detail.do?group=computersperipherals&#038;type=computers&#038;subtype=ultramobile&#038;model_cd=NP-NC10-KA01FR">Samsung NC10</a>. Ce netbook, je l&#8217;avais repéré à cause de son clavier qui, contrairement aux autres claviers de netbooks, est simplement parfait. Pas de disposition pourrie des touches de fonction, une touche &#8220;Enter&#8221; digne de ce nom, une frappe sublime et des touches assez grandes pour ne pas chopper des crampes.</p>
<p>Après avoir consciencieusement refusé les conditions d&#8217;utilisation de l&#8217;&#8221;os&#8221; moisi livré par defaut et préparé ma lettre de demande de remboursement de la license de cette vermine qui polluait la machine, je me lançais dans l&#8217;installation d&#8217;une <a href="http://www.debian.org">Debian Lenny</a> sur la première partie du disque de 160Go, la seconde étant evidemment dédiée à un <a href="http://www.NetBSD.org">NetBSD 5.0</a>.</p>
<p><a href="http://www.debianadmin.com/ubuntu-netbook-remix-and-debian-lenny-on-the-samsung-nc10.html">L&#8217;installation via une clé USB</a> fut une banale formalité, et 15 minutes plus tard, le NC10 bootait sur un kernel 2.6.26.</p>
<p>Et là, vous vous attendez à 10 pages de fixes et autres bidouilles pour faire fonctionner les divers periphériques de la bête. Eh bah non. Ok, j&#8217;ai du me fendre d&#8217;un <code>module-assistant install madwifi</code> <a href="http://www.aircrack-ng.org/doku.php">pour des raisons evidentes</a>, mais mis à part cela, _tout_ fonctionne out-of-the-box.</p>
<p>Cerise sur le gateau, Xen, qui lorsque je bootais mon X31 sur un hyperviseur/noyau-xen faisait s&#8217;emballer la température de la machine, ne provoque pratiquement aucune surchauffe (1 à 2 degrés de plus que sur un noyau classique).</p>
<p>Il est tout à fait regrettable que cette merveille ne se vende pas par defaut avec un OS convenable, car rien n&#8217;aurait rebuté le GENS, pas même la caméra integrée qui semble parfaitement fonctionner.</p>
<p><img src="/gfx/nc10.png"/><br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://imil.net/wp/2009/05/22/273/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Pulseaudio et Hardy: la solution</title>
		<link>http://imil.net/wp/2008/09/27/pulseaudio-et-hardy-la-solution/</link>
		<comments>http://imil.net/wp/2008/09/27/pulseaudio-et-hardy-la-solution/#comments</comments>
		<pubDate>Sat, 27 Sep 2008 11:17:45 +0000</pubDate>
		<dc:creator>iMil</dc:creator>
				<category><![CDATA[Blogroll]]></category>
		<category><![CDATA[alsa]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://imil.net/wp/?p=231</guid>
		<description><![CDATA[Après des mois de fixes plus ou moins hasardeux, j&#8217;ai enfin trouvé la methode infaillible pour regler définitivement les problèmes liés à cette&#8230; bref, la solution :

$ sudo rm -f /etc/asoundrc
$ sudo apt-get remove pulseaudio*

Cette dernière action effacera également la dépendance ubuntu-desktop, mais cela n&#8217;a aucun impact.
Virer toutes les références à pulse potentiellement présentes dans [...]]]></description>
			<content:encoded><![CDATA[<p>Après des mois de fixes plus ou moins hasardeux, j&#8217;ai enfin trouvé <strong>la</strong> methode infaillible pour regler définitivement les problèmes liés à cette&#8230; bref, la solution :</p>
<pre>
$ sudo rm -f /etc/asoundrc
$ sudo apt-get remove pulseaudio*
</pre>
<p>Cette dernière action effacera également la dépendance <code>ubuntu-desktop</code>, mais cela n&#8217;a aucun impact.</p>
<p>Virer toutes les références à <code>pulse</code> potentiellement présentes dans vos <code>~/.asoundrc</code> et <code>.asoundrc.asoundconf</code>, puis dans <i>System-&gt;Preferences-&gt;Sound</i>, dans la section <i>Devices</i>, tout passer à <i>Alsa</i>.</p>
<p>On reboote histoire de tout remettre d&#8217;equerre, et HOPLAAaaa, dégage vieux &#8220;framework sonore&#8221; foireux.<br />
Tout refonctionne par-fai-te-ment.<br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://imil.net/wp/2008/09/27/pulseaudio-et-hardy-la-solution/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Un sonotone pour le Héron Boiteux</title>
		<link>http://imil.net/wp/2008/08/01/un-sonotone-pour-le-heron-boiteux/</link>
		<comments>http://imil.net/wp/2008/08/01/un-sonotone-pour-le-heron-boiteux/#comments</comments>
		<pubDate>Fri, 01 Aug 2008 17:45:07 +0000</pubDate>
		<dc:creator>iMil</dc:creator>
				<category><![CDATA[Blogroll]]></category>
		<category><![CDATA[audio]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://imil.net/wp/?p=216</guid>
		<description><![CDATA[Dans le dernier épisode, nos héros n&#8217;arrivaient toujours pas à lire plus de 2 videos flash d&#8217;affilée avec Firefox sans que ce dernier ne se vautre comme une merde, la faute à MoisiAudio.
Comme on peut le constater sur ce suivi de bug launchpad, ça concerne un peu de monde.
Pour résumer, c&#8217;est pas gagné. Enfin pas [...]]]></description>
			<content:encoded><![CDATA[<p>Dans le dernier épisode, nos héros n&#8217;arrivaient toujours pas à lire plus de 2 videos flash d&#8217;affilée avec Firefox sans que ce dernier ne se vautre comme une merde, la faute à <a href="http://www.pulseaudio.org/">MoisiAudio</a>.</p>
<p>Comme on peut le constater <a href="https://bugs.launchpad.net/ubuntu/hardy/+source/libflashsupport/+bug/192888">sur ce suivi de bug launchpad</a>, ça concerne <strong>un peu</strong> de monde.</p>
<p>Pour résumer, c&#8217;est pas gagné. Enfin <a href="https://bugs.launchpad.net/ubuntu/hardy/+source/libflashsupport/+bug/192888/comments/281">pas pour le Héron Boiteux en tout cas</a>. Mais on a bon espoir que d&#8217;ici Avril 2009 on ne passe plus pour des charlots quand un pote voit qu&#8217;&#8221;avec ton Linux présumément stable tu peux même pas matter deux videos youtube sans que ton navigateur crashe mOUAhahaha&#8221; &#8211; &#8220;oui mais c&#8217;est paske y&#8217;a pulseaudio qui&#8230; nan rien.&#8221;</p>
<p>Bref, en attendant un fix digne de ce nom, un des gars impliqués dans ce beau bordel propose une solution temporaire: virer la libflashsupport -qui est la machine-à-crasher-Firefox-, puis installer <a href="http://launchpadlibrarian.net/16150887/nspluginwrapper_1.1.0-0conn2_i386.deb">ce package</a> nspluginwrapper de son cru. J&#8217;essaye sa solution depuis quelques minutes, ça a l&#8217;air de le faire.</p>
<p>&lt;/aigr&gt;<br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://imil.net/wp/2008/08/01/un-sonotone-pour-le-heron-boiteux/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>D&#8217;MON TEeeemps</title>
		<link>http://imil.net/wp/2008/07/28/dmon-teeeemps/</link>
		<comments>http://imil.net/wp/2008/07/28/dmon-teeeemps/#comments</comments>
		<pubDate>Mon, 28 Jul 2008 16:05:56 +0000</pubDate>
		<dc:creator>iMil</dc:creator>
				<category><![CDATA[Blogroll]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[vintage]]></category>

		<guid isPermaLink="false">http://imil.net/wp/?p=215</guid>
		<description><![CDATA[Le truc chouette quand on replonge dans les cartons, c&#8217;est qu&#8217;on tombe parfois sur des morceaux de vie qui ont tout chamboulé :


Putain j&#8217;en avais chié avec celle là&#8230;

]]></description>
			<content:encoded><![CDATA[<p>Le truc chouette quand on replonge dans les cartons, c&#8217;est qu&#8217;on tombe parfois sur des morceaux de vie qui ont tout chamboulé :</p>
<p><img src="/gfx/1st-distro-cover.jpg"/></p>
<p><img src="/gfx/1st-distro.jpg"/></p>
<p>Putain j&#8217;en avais chié avec celle là&#8230;<br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://imil.net/wp/2008/07/28/dmon-teeeemps/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

<!-- Served from: imil.net @ 2012-02-04 19:13:38 by W3 Total Cache -->
