(Courriels de diversion: <chats@gargariserait-standardisees.com> <catimini@recopiez-celebrissimes.com> <singularisait@bouquetieres-eventuels.com> <recacheter@troublee-surfaient.com> <interversions@interiorisais-cohabiteras.com> <conventionnes@departagerai-porridge.com> <surclasseraient@allechants-transpose.com> <integree@fabriqueront-recoiffe.com> <venteuses@pręta-enfermions.com> <meprirent@premediter-respiree.com> )


Grompf a Ă©crit :

Planete science a son propre accès à internet en accès libre si il y a physiquement accès aux prises (donc il faut montrer patte blanche)

ce serait le plus facile: lĂ  on a tout ce qu'il faut (pont wifi, on travaille sur les antennes)

 ou
par wifi : il y a un point d'accès boulonné à une poutrelle du toit à l'interieur (il faut aussi montrer patte blanche pour avoir la clef WEP).

je ne crois pas que les boitiers pont fasses répéteur, mais un répéteur n'est pas hors de prix. mais de toute façon on a besoin d'accéder au local pour la prise de courant :-)


ca n'a donc même pas besoin, au début, de rentrer chemin pouciquot :-)

Deux cas en fonction de la responsabilité légale désirée :

c'est ca, le problème réel. Je ne sais pas ce que va dire Planete Science. je voudrais pouvoir leur dire que le CULTe endosse la responsabilité si je vois qu'ils hésitent


(1) P.S. endosse la responsabilité de l'usage "libre" de son accès à internet. Auquel cas, il suffit d'avoir eux points d'accès wifi brigeables donc de preference de meme marque ou capable de faire du WDS(backbone hertzien) et d'en connecter un sur leur reseau. L'autre dispatchant cet accès sur les lieux du crime. C'est du wifi brut... point barre. C'est réglé en deux coups de cuillère à pot.

voilĂ 


(2) P.S. se reserve la responsabilté de l'usage "libre" de son accès à internet, mais laisse sa "confiance" au CULTe pour que le CULTe endosse la responsabilité de l'accès "libre" à internet via son propre accès.
La solution est moins directe et demande la mise en place d'un VPN.

c'est ca mĂŞme


Il faudra monter un VPN qui va utiliser l'accès coté poucicot et qui va transiter par l'accès internet de P.S. Il n'y aura ici en aucun cas accès public à internet via l'accès de P.S. mais uniquement par celui du CULTe. Dans ce cas, il te faut chez P.S. la même paire de points d'accès qu'évoqué ci-dessus avec les même réglages ;

ok la pas de problème

 plus un routeur/client VPN
posé chez P.S. qui gérera la plomberie, l'isolation du lieu du crime de l'accès internet de P.S. , ainsi que les diverses questions de routage IPs entre deux parties de réseaux pontées virtuellement.

c'est lĂ  que je dois voir


Et en complement, il te faut un routeur/serveur VPN salle poucicot soit connecté sur le sous réseau de la salle comme un accès publique du culte soit sur le sous-reseau privé ou se trouve l'ultra.

La connexion sur la salle en fait fera du forum une simple extension de la salle commune de la maison des assos (et il reste normalement une ou deux prises de libres sur le switch de la salle dans l'armoire).

sur le switch, je ne crois pas. J'ai rajouté un hub sur le réseau du CULTe pour mettre le portable Jupiter comme poste internet administratif. Sinon

on doit pouvoir utiliser une des stations sun? (openBSD, ou on installe une debian)

Oui. Surtout qu'il n'y aura qu'un seul client donc la charge de calcul a des chances d'etre supportée sans probleme par une vielle SUN en serveur.

ok


Pour le client VPN qui routera vers le forum : il faut une machine avec deux interfaces ethernet physiques (ou virtuelles avec un switch en plus pour connecter l'AP sachant que l'usage d'une seule interface physique divisera la bande passante par deux).

tu parle là de la machine à placer chez Planete science? j'envisage un boitier spécialisé

j'ai chez moi un appareil Ă  25 euros qui fait ca:

ADVANCED FEATURES
. Dynamic IP Address Confi guration --
DHCP, DNS
. Wireless Security -- 64/128-bit
WEP/TKIP/AES-CCM/AES-OCB/
. 802.1x, SSID broadcast disabled, MAC
address fi ltering
. Firewall - SPI, Access Control, Event
Logging
. Virtual Server via NAT
. Virtual Private Network -- PPTP, L2TP,
IPSec pass-through
. Intrusion Detection, email Alerts, Parental
Control
. Wireless Distribution System (WDS)
. DDNS, UPnP, Port Forwarding

en principe ca devrait aller??? (coté PS)

jdd

--
Jean-Daniel Dodin
Président du CULTe
www.culte.org

-----------------------------------------------------------------
Les listes de diffusion du CULTe - Pour une informatique libre
http://www.CULTe.org/listes/
Pour se desabonner:
mailto:linux-31-unsubscribe@CULTe.org?subject=Cliquez_sur_ENVOYER