Tous les articles par Olivier Hoarau

Passage à MAGEIA 8 terminé

Je viens de terminer avec mon serveur Dell Poweredge T310 le passage à Mageia 8 de tous les postes de mon réseau local. Contrairement à ce que l’image ci-dessous peut indiquer, j’ai procédé une mise à jour en partant de la 7.1 sans passer par une réinstallation complète.

Dell PowerEdge T310

Ça m’aura pris un peu plus de six mois, ayant commencé en février dernier peu après la sortie de la Mageia 8 en échelonnant petit à petit dans le temps.

Continuer la lecture de Passage à MAGEIA 8 terminé

Filtrer les adresses IP menaçantes

Dans le but de sécuriser encore plus mon serveur j’ai mis en place un filtrage d’adresses IP potentiellement menaçantes. En fait certains sites comme abuseipbd ou spamhaus collectent et maintiennent de telles listes, il suffit de les récupérer et de les faire prendre en compte par son firewall favori. Pour ma part j’utilise shorewall comme firewall et je me suis basé sur cette page du wiki de Mageia (en anglais).

Il faudra utiliser l’outil IPset qui permet de gérer des listes d’adresse IP (entre autres). Tout le reste et le détail de cette installation se retrouve sur cette page de funix.org.

Dans le même genre il existe également fail2ban qui marche de manière un peu différente. Il va analyser les logs des services lancés sur votre serveur comme SSH, Apache ou bien encore OpenVPN, identifier les tentatives de connexion infructueuse et procéder au bannissement de l’adresse IP de l’indélicat via le firewall. En revanche je rencontre quelques soucis de configuration et ça n’a pas l’air de fonctionner pleinement, je continue à chercher.

Randonnée de l’artzamendi dans le pays basque

Voilà une description d’une randonnée réalisée récemment dans l’arrière pays basque dans les contreforts des Pyrénées. Il s’agit de l’ascension du mont Artzamendi qui culmine à 924m en passant par trois cols, celui de l’Ane, du Mehatxe et celui d’Arzatey. On franchit à cette occasion la frontière espagnole au niveau des bornes numérotées 82 et 83. Cette randonnée se caractérise par des paysages vraiment splendides et par la richesse de la faune qu’on peut observer relativement facilement.

Mère et fille sur le sentier de l’Artzamendi

On a parfois l’impression de se retrouver dans une steppe mongol comme on peut le voir sur la photo ci-dessous avec les petits chevaux basques prénommés pottok qui errent en totale liberté.

Pottok sur le sentier de l’Artzamendi

Ces chevaux ne sont pas du tout farouches et se laissent volontiers approcher.

Face à face avec avec les pottoks (chevaux basques)

Outre les chevaux, on peut observer une foultitude vautours fauves qui planent plus ou moins haut.

Vautour fauve
Continuer la lecture de Randonnée de l’artzamendi dans le pays basque

Croisière bretonne

Avec mon épouse on a réalisé une petite croisière en mer bretonne ces derniers jours sur un voilier de type Hanse 315. Vu la saison, on espérait aller du côté de Ouessant, mais on fait face actuellement à des vraies conditions automnales avec un régime dépressionnaire au lieu des vents de nord-est habituels et les conditions de mouillage ne sont du coup pas très propices. Au final on a fait une petite tournée des ports bretons, Camaret sur Mer, Morgat et Douarnenez comme on peut le voir sur la trace GPS ci-dessous.

On a manqué de vent pour la première étape vers Camaret sur mer qu’on a réalisé au moteur sous un temps maussade, le vent s’est établi dans l’après midi alors que le beau temps revenait.

Escale à Camaret sur mer

Fort heureusement le vent est revenu le lendemain pour le trajet vers Morgat en passant par la pointe de Pen Hir et les des tas de pois. On s’est présenté devant Morgat mais on a choisi de lâcher l’ancre dans l’anse de Saint-Hernot en face des grottes de Morgat et à deux pas de la devenue célèbre plage de l’île Vierge. Vu la pluie on a malheureusement peu profité de cet environnement exceptionnel d’autant que le mouillage est devenu difficile avec la rotation du vent.

Le lendemain direction Douarnenez, ou plutôt le port de Treboul au fond de la baie de Douarnenez, cette fois-ci sous le soleil de retour.

Escale dans le port de plaisance de Treboul

Et pour conclure le lendemain, retour à Brest avec un vent établi de 20 à 25 nœuds avec la flotte qui va avec. Donc prise de 2 ris, et le code 0 est resté rangé, on a tracé pour rentrer avec une vitesse moyenne de plus de 7 nœuds et des pointes à 10 nœuds. La vidéo ci-dessous restitue assez mal les conditions assez sportives lors du passage du cap de la Chèvre.

Installer un réseau vpn avec openVPN

Je dispose d’un réseau local centré autour d’un serveur Dell PowerEdge T310 qui fait office de serveurs d’authentification avec OpenLDAP, de mail et de fichiers (entre autres) comme je l’ai déjà signalé à multiples reprises sur ce blog. Je suis régulièrement en déplacement et j’avais mis en place un service de webmail sur le serveur me permettant de consulter mes mails d’un mobile ou d’un portable connecté à mon mobile où que je sois. J’avais fait un post il y a quelques temps à ce sujet qu’on trouvera ici.
En revanche pour consulter les fichiers sur mon serveur, j’utilise OpenSSH en ligne de commande, ce n’est pas franchement convivial et intuitif, mais je m’en contentais jusqu’à présent.

Il se trouve que ma petite dernière entame des études à l’étranger et j’aimerais lui faciliter les choses pour qu’elle puisse accéder aux ressources du réseau local en toute transparence et simplicité. J’ai donc pensé à créer un tunnel VPN entre son Thinkpad sous Linux/Mageia et le réseau local familial.

On trouve beaucoup de tutoriels sur internet sur le sujet, mais quasiment tous présentent une configuration où tout le flux internet du client VPN se trouve redirigé vers le serveur via le tunnel VPN. L’accès internet se fait donc via le serveur avec la technique de l’IP Masquerade. C’est sûrement intéressant dans beaucoup de cas, notamment pour une utilisation professionnelle où on souhaite filtrer l’accès à internet (voire l’interdire), ou bien encore pour surfer plus ou moins masqué, mais dans mon cas ça n’apporte rien du tout, car ça ralentit considérablement l’accès à internet sur le client. Je souhaite juste que le client accède aux ressources du réseau local privé et continue à accéder à internet via sa connexion habituelle.

Du coup j’ai travaillé sur cette configuration particulière que j’expose dans cette page où sont présentées les principales étapes pour configurer le serveur et le client VPN basé sur OpenVPN. De mon poste client je peux maintenant simplement lancer la connexion VPN où que je sois connecté et accéder du terminal ou d’un gestionnaire de fichiers aux fichiers du serveur.

Accessoirement j’ai vu également que je pouvais maintenant accéder à mon VPN via mon mobile Android. Je n’en ai pas franchement l’utilité aujourd’hui, mais pourquoi pas, pour le fun je pourrais essayer, ça fera certainement l’objet d’un nouveau post.

Visualiser ses traces gps avec viking

Jusqu’à présent j’utilisais Turtle Sport pour visualiser et archiver mes traces GPS, mais depuis mon passage à Mageia 8 j’ai une erreur java et il ne lance plus. Vu que la dernière version a maintenant 4 ans, je crains qu’il ne soit plus maintenu.

Turtle Sport

Alors certes il existe des applications en ligne, donc GPS Visualizer dont je me sers beaucoup, mais l’analyse est assez sommaire et je n’ai pas trop envie que mes traces se retrouvent sur je ne sais quel serveur.

Du coup j’ai trouvé un autre logiciel qui pouvait me convenir, il s’agit de Viking qui continue, lui, à être maintenu. Alors certes, on n’a pas l’image en fond d’écran, il ne prend en natif les fichiers .FIT de mon garmin, mais l’analyse est complète et il possède de nombreuses extensions qui me restent à découvrir.

Viking GPS data editor and analyzer

A propos de la trace GPS qui est affichée sur la copie d’écran ci-dessus, il s’agit d’une sortie avec un groupe de 4 voiliers J/80 au départ de Brest vers Camaret, au près en remontant le vent de Brest à Camaret puis descente sous spi avec des pointes à 13 nœuds au retour.

J/80 devant la tourelle du Mengant dans le goulet de Brest

Windsurf dans le lagon breton

Ce n’est pas tout à fait les tropiques, mais quand même par moment le Finistère y ressemble beaucoup et notamment quand on navigue sous le soleil dans une baignoire d’eau translucide sur fond de sable comme on peut le voir sur cette vidéo.

Le spot se situe au niveau de la plage de Corn Ar Gazel à Saint Pabu, à l’embouchure de l’Aber Benoît. Même si le spot marche avec plusieurs orientations de vent et hauteurs de marée, les conditions idéales sont clairement le vent de nord-est par marée basse. Généralement ce vent est généré par un anticyclone et se conjugue le plus souvent avec un grand ciel bleu, il se renforce régulièrement vers 16h à la faveur d’un thermique. Par grand coefficient, une bande de sable se forme et on peut naviguer tout le long en rentrant dans l’Aber, c’est tout simplement fantastique, sur l’image de la vidéo on peut distinguer l’axe de l’Aber en bleu foncé.

Niveau force du vent, c’était pas fabuleux, un léger 4bft avec des couloirs de vent et des trous de vent quand on est masqué par l’île Garo, j’étais limite avec ma voile de 6.6m², le waterstart n’est pas toujours possible surtout avec une voile de 4cambers avec un fourreau large, d’ailleurs j’ai mis dans la vidéo une séquence de lever de voile pour le moins acrobatique avec un flotteur de seulement 91l.

Techniquement c’est filmé avec une caméra embarquée GoPro Hero9 Black en mode 2,7K, 60 images par seconde et SuperView avec le mode de stabilisation Boost activé. Avec une caméra fixée dans trois positions successives dans le dos sur une perche en mode 3ème personne, sous le wishbone et devant le wishbone. C’est monté sous linux avec kdenlive.

Passage à Mageia 8

Je me suis lancé dans le passage à Mageia 8 en optant pour une mise à jour à partir du CD ROM d’installation vu que je ne suis qu’en ADSL. Ça fait maintenant un bout de temps que je procède par mise à jour pour passer à la nouvelle version, car cela marche plutôt bien et c’est ce qui a de plus rapide pour passer d’une version à une autre sans avoir à tout reconfigurer et réinstaller.

Je dispose de plusieurs postes sous Mageia 7.1, j’ai commencé par mon thinkpad x230 et à ma grande déception le résultat est assez catastrophique. Je ne liste pas tous les problèmes tellement il y en a, ça commence par des conflits avec les packages existants de la 7.1 qui fait que dans la pratique la mise à jour via l’interface d’installation échoue et il est nécessaire de passer par un shell pour faire une mise à jour manuelle et régler les conflits au fil de la mise à jour. Ça m’a malheureusement rappeler les mises à jour catastrophiques du temps de la Mandrake, j’imaginais que ce temps là était révolu.
Une fois l’installation terminée, les soucis ne sont pas terminés, Plasma se lance pas, je me retrouve avec un écran noir et juste le curseur de la souris, XFCE est complètement cassé, avec l’enregistrement de session qui ne marche pas, le gestionnaire de fenêtre qui ne se lance pas, les conkys qui s’affichent de temps à autre, et j’arrête là la liste. J’ai essayé avec un utilisateur vierge c’est pareil que ce soit avec XFCE ou plasma.

J’ai stoppé net mon passage à la Mageia 8 et j’ai pris un peu de recul. J’ai terminé la restauration de mon thinkpad x230 après coup après quelques heures à le reconfigurer, finalement cette mise à jour m’aura pris plus de temps qu’une installation classique avec reconfiguration.

Mon écran principal de mon Thinkpad X230 sous XFCE avec xplanetFX en fond d’écran

Cette épisode m’a bien refroidi pour mes autres postes sous Mageia 7.1, néanmoins ce week end j’ai lancé la mise à jour de mon thinkpad x200 branché à la TV qui me sert de PC mediacenter avec kodi. J’ai lancé une mise à jour à partir du shell et là aussi j’ai rencontré des problèmes de conflits avec la mise à jour classique via l’interface du CD-ROM d’installation. Et là je dois dire qu’après avoir réglé les conflits et supprimer le stock de packages orphelins de la Mageia 7.1, j’ai retrouvé un système rapidement utilisable sans les déboires que j’ai rencontrées avec le x230.

Bien sûr tout cela n’est pas très engageant, mais Mageia 8 reste une excellente distribution avec une communauté active, bien maintenue et remarquablement bien finie. Les outils serveur notamment comme OpenSSH ou LAMP sont par défaut très bien configurés et les modification sont mineures, contrairement à d’autres distributions (je pense notamment à Ubuntu que j’ai pu tester et que j’ai trouvé bien moins finie pour les outils serveurs). Alors mes petites déboires de mise à jour ne doivent pas effrayer outre mesure, elles sont très probablement dues à l’installation d’outils tiers et de configuration atypique. La plupart des utilisateurs qui ne passent que par le gestionnaire de packages de la distribution avec des configurations classiques ne rencontrent pas ces problèmes.

GoPro Hero 9 Black

Finalement quelques mois à peine avoir acheté une Hero 8 comme je l’indique dans ce post, j’ai craqué pour la dernière version la Hero 9. En fait il y a quelques évolutions qui m’ont fait franchir le pas et à vrai dire je ne les ai pas encore toute explorés faute de conditions valables.

Je ne ferai pas la liste de toutes les évolutions qu’apporte cette caméra, on trouve beaucoup d’articles ou de vidéos youtube assez bien faites sur le sujet. Par exemple cet article de lesnumériques ou ce test sous youtube. Mais le mieux c’est quand même que je les teste par moi même. Ce matin donc j’ai testé l’option de maintien de l’horizon, le système de stabilisation intégré se débrouille pour recaler l’image pour faire en sorte que l’horizon reste stable. J’ai testé ça en windsurf avec la caméra fixée à mon casque et le moins qu’on puisse dire et que le support n’est pas vraiment stable et il bouge beaucoup et pourtant le résultat est bluffant comme on peut le voir dans cette courte vidéo.

Alors certes on pourra encore chipoter que l’horizon n’est pas continuellement bien droit, mais ma tête ne l’était pas non plus, elle n’arrête pas de bouger !

Pour les curieux voilà à quoi ressemble ma fixation de casque.

GoPro Hero 9 Black

Même si la GoPro depuis la version 8 est censée être étanche à 10m j’utilise systématiquement un boîtier étanche, en effet lors des chutes la pression de l’eau peut momentanément dépassée les limites et entraînait des fuites. On trouve des témoignages sur les forums de GoPro Hero 8 ou 9 qui ont pris l’eau.

Je sécurise également mon boîtier avec un leash attaché à une fixation collée à l’arrière du boîtier, le leash étant fixé au casque ensuite. Quant au boîtier j’ai choisi de n’utiliser que de la marque GoPro même si c’est plus cher, les modèles bas de gamme ne disposent pas toujours d’une double fermeture de sécurité et sont franchement beaucoup moins costaud notamment la pièce en plastique noir qui va fermer et assurer l’étanchéité de l’ensemble. J’ai déjà perdu une GoPro avec le boîtier qui s’était ouvert suite à des vibrations, j’ai donc retenu la leçon et je préfère mettre le prix maintenant et acheter l’original.

Mini videos windsurf

Je poste régulièrement sur ma chaîne youtube des vidéos de windsurf de 3, 4 min, accessoirement je poste des mini séquences vidéos sur twitter qui captent une action particulière. Voici mes dernières mini vidéos:

Ce sont des sorties récentes en windsurf sur le spot des dunes de Sainte Marguerite à Landéda, sous le soleil le tout est filmé avec une GoPro Hero 9 et monté avec le logiciel de montage vidéo kdenlive.