Opération à cœur ouvert d’un IBM ThinkPad x60s

Je dispose encore d’un vieux IBM ThinkPad x60s qui tourne sous mageia 4, c’est ma petite dernière qui l’utilise. Dernièrement pas moyen de le lancer, le ventilateur fait un bruit d’enfer et j’ai l’erreur « Fan error », l’ordinateur se  stoppe ensuite systématiquement. Comme je dispose d’un autre x60s dont la carte mère avait cramé et que j’avais conservé de côté, j’ai échangé la pièce incriminée d’un portable à l’autre.

thinkpad-x60sAu premier plan on voit la pièce en question, pas simple car elle est solidaire du processeur, il faut réappliquer la pâte thermique qui va bien. L’opération n’est pas simple et très délicate, à vrai dire j’ai passé deux bonnes heures. Maintenant j’espère que ça va durer dans le temps.

Windsurf dans la tempête

Le titre est accrocheur, mais soyons honnête, ce n’était pas la tempête mais seulement un coup de vent si on se réfère à l’échelle de Beaufort. On va dire juste un 7 à 8 beaufort de nord-ouest, c’est à dire un bon 30 nœuds établis avec des claques à plus de 40 noeuds tout de même. Pas de quoi m’effrayer pour me lever tôt et profiter de la marée montante malgré les 6° sous abri. Mise à l’eau à 9h à Lampaul Ploudalmézeau, sur le spot des 3 moutons, appelé à tort Tréompan qui est la plage plus à l’ouest. Avant cela il a fallu affronter les éléments pour littéralement trainé son matériel sur la plage avec des volées de sable qui fouettent et meurtrissent le visage et un vent à décorner les bœufs.  Pour une fois je n’étais pas le premier à l’eau, j’ai été devancé par un gars en 4.5 qui a souffert bien davantage que moi, puisque j’avais mis ma voile Naish Session de 3.4 bien plus adaptée même si je restais très surtoilé ce qui obligeait souvent à freiner inconsciemment pour ne pas se satelliser à la moindre vague. Fort heureusement, les vagues étaient de taille modeste avec dans les belles séries une taille de 1,5m, malheureusement avec le vent de nord-ouest et le vent de folie pas facile d’avoir une voile neutre pour pouvoir surfer. Néanmoins pendant 1h30, j’ai pris du plaisir et je n’ai trop merdouillé mes manœuvres compte tenu des conditions hardcore. Le matin à la fraîche, j’ai pu profiter des magnifiques couleurs et lumières générées par le soleil levant, une bonne occasion de vivre l’instant présent intensément.

Pour la circonstance j’ai ressorti ma GoPro HD4 en la laissant en mode classique HD et 50 images par seconde avec une position sur le casque et sur l’avant du wishbone côté tribord et bâbord amure. Voilà le résultat.

Sous kdenlive je me suis amusé à gérer les vues multiples. Ca m’a pris pas mal de temps à comprendre comment utiliser cet effet car c’est assez peu documenté. A l’occasion je ferai un tutoriel pour expliquer comment faire.

Configuration firewall shorewall avec une interface et un réseau local

J’ai mis pas mal de temps à configurer mon firewall basé sur netfilter (iptables) sur mon serveur linux en utilisant Shoreline Firewall plus connu sous le terme shorewall. En effet la plupart des configurations type qu’on peut trouver sur internet sont basées sur des machines standalone ou avec plusieurs cartes réseau avec dmz et fonction routeur. Or même si j’aurais bien voulu mettre en place ce type de topologie, l’emplacement physique de ma box et de mes machines me l’interdit. De fait la topologie de mon réseau local ressemble à ça:

personal-networkAutour de ma box j’ai monté un réseau local via le courant électrique et 4 prises CPL situées dans plusieurs pièces différentes. On retrouve le serveur pour tous les autres clients qu’ils soient branchés en RJ45/CPL ou en wifi. Pour rappel sur mon serveur poweredge T310 on trouve les services suivants:

  • serveur de fichier basé sur NFS
  • serveur d’authentification basé sur OpenLDAP
  • serveur de mail en réception (dovecot/POP3s) et émission (sendmail) le tout avec tout l’arsenal antispam/antivirus (SpamAssassin et ClamAV)
  • serveur local Apache+Mysql
  • serveur multimedia pour kodi/xbmc
  • serveur de connexion sécurisée avec OpenSSH

Bien que le serveur dispose de deux interfaces réseau, je me sers que d’une seule interface, ça serait trop lourd de doubler le réseau pour qu’il fasse office de firewall pour les autres PC clients. Du coup je ne protège que le serveur et non pas les postes clients qui bénéficient de leur protection propre et de celle apportée par la box. L’idée est donc que seules les machines de mon réseau local puisse accéder aux services de mon serveur et on rejette tout le reste.

Niveau configuration de shorewall, cela donne cela, tous les fichiers se trouvent sous /etc/shorewall, voilà en ce qui concerne le fichier zones

# Shorewall version 4 – Zones File
#
# For information about this file, type « man shorewall-zones »
#
# The manpage is also online at
# http://www.shorewall.net/manpages/shorewall-zones.html
#
###############################################################################
#ZONE TYPE OPTIONS IN OUT
# OPTIONS OPTIONS
fw firewall
lan ipv4

la zone fw correspond au serveur qui fait office de firewall, la zone lan correspond indifféremment à internet et au réseau local. Voilà maintenant le fichier interfaces

# Shorewall version 4 – Interfaces File
#
# For information about entries in this file, type « man shorewall-interfaces »
#
# The manpage is also online at
# http://www.shorewall.net/manpages/shorewall-interfaces.html
#
###############################################################################
###############################################################################
#ZONE INTERFACE OPTIONS
lan eno2 –

ma carte réseau utilisée est définie par eno2, ma carte eno1 est non utilisée, la commande ifconfig -a permet de connaître le nom de ses interfaces réseau. le fichier hosts est quant à lui vide (ou presque)

# Shorewall version 4 – Hosts file
#
# For information about entries in this file, type « man shorewall-hosts »
#
# The manpage is also online at
# http://www.shorewall.net/manpages/shorewall-hosts.html
#
###############################################################################
#ZONE HOST(S) OPTIONS

le fichier policy définit les règles par défaut

# Shorewall version 4 – Policy File
#
# For information about entries in this file, type « man shorewall-policy »
#
# The manpage is also online at
# http://www.shorewall.net/manpages/shorewall-policy.html
#
###############################################################################
#SOURCE DEST POLICY LOG LIMIT: CONNLIMIT:
fw lan ACCEPT
lan all DROP info
all all REJECT info

en gros toutes les trames du serveur vers internet sont acceptées et toutes les autres sont rejetées, il faut donc définir quelques exceptions avec le fichier rules que voici

# Shorewall version 4 – Rules File
#
# For information on the settings in this file, type « man shorewall-rules »
#
# The manpage is also online at
# http://www.shorewall.net/manpages/shorewall-rules.html
#
######################################################################################################################################################################################################
#ACTION SOURCE DEST PROTO DEST SOURCE ORIGINAL RATE USER/ MARK CONNLIMIT TIME HEADERS SWITCH HELPER
# PORT(S) PORT(S) DEST LIMIT GROUP
ACCEPT fw lan icmp
ACCEPT lan:192.168.1.0/24 fw tcp 22,25,80,111,389,995,2049,3306,10000
ACCEPT lan:192.168.1.0/24 fw udp 111,2049
ACCEPT lan:192.168.1.0/24 fw icmp
DNS(ACCEPT) fw lan

On autorise les machines du réseau local qui ont pour adresse 192.168.1.X à accéder au serveur sur le port 22 (OpenSSH), 25 (SMTP), 80 (Apache/httpd), 111 (portmapper), 389 (OpenLDAP), 995 (POP3s), 2049 (NFS), 3306 (MySQL) et 10000 (Webmin). On autorise également les requêtes DNS du serveur vers internet et on autorise également les ping.

Maintenant le serveur peut être encore atteint via les postes clients et ceux-ci doivent également être protégés. J’ai limité au strict minimum le trafic de et vers internet toujours avec shorewall. Exemple avec un client connecté via une interface RJ45 qui peut être pingué, fichier zones

# Shorewall version 4 – Zones File
#
# For information about this file, type « man shorewall-zones »
#
# The manpage is also online at
# http://www.shorewall.net/manpages/shorewall-zones.html
#
###############################################################################
#ZONE TYPE OPTIONS IN OUT
# OPTIONS OPTIONS
net ipv4
fw firewall

fichier interface

# Shorewall version 4 – Interfaces File
#
# For information about entries in this file, type « man shorewall-interfaces »
#
# The manpage is also online at
# http://www.shorewall.net/manpages/shorewall-interfaces.html
#
###############################################################################
###############################################################################
#ZONE INTERFACE OPTIONS
net eno1 detect

fichier host vide, fichier policy

# Shorewall version 4 – Policy File
#
# For information about entries in this file, type « man shorewall-policy »
#
# The manpage is also online at
# http://www.shorewall.net/manpages/shorewall-policy.html
#
###############################################################################
#SOURCE DEST POLICY LOG LIMIT: CONNLIMIT:
fw net ACCEPT
net all DROP info
all all REJECT info

et fichier rules

# Shorewall version 4 – Rules File
#
# For information on the settings in this file, type « man shorewall-rules »
#
# The manpage is also online at
# http://www.shorewall.net/manpages/shorewall-rules.html
#
######################################################################################################################################################################################################
#ACTION SOURCE DEST PROTO DEST SOURCE ORIGINAL RATE USER/ MARK CONNLIMIT TIME HEADERS SWITCH HELPER
# PORT(S) PORT(S) DEST LIMIT GROUP
ACCEPT net fw icmp 8 –

Week end nautique

Décidément le week end n’est pas fait pour se reposer, 2h de navigation en planche à voile au taquet en flotteur de vague et voile de 4,7m2 le samedi matin puis j’enchaîne l’après midi sur une sortie de 3h en voilier J80 histoire de passer entre l’île des morts et l’île Trébéron dans la baie de Roscanvel. Ces deux îles ont une histoire intéressante, Trébéron est une ancienne zone de quarantaine pour la ville de Brest créée au XVIIIème siècle sur laquelle un lazaret a été construit. Les personnes qui ne survivaient pas à la quarantaine étaient enterrées sur l’île des morts, d’où son surnom. Depuis le début des années 60 elles sont désaffectées et interdites d’accès. Voilà la trace GPS de notre périple.

2015-11-08-j80-ile-mortsLe dimanche, j’ai à nouveau fendu le plan d’eau avec l’aileron de ma planche à voile, de slalom cette fois-ci dans des conditions plutôt moyennes avec un vent qui oscillait entre 12 et 25 nœuds, heureusement que le soleil était de la partie, ça compense. Pour terminer l’après midi, balade au bord de mer sur la côte nord pour observer les oiseaux, comme ces mouettes.

Olivier_Hoarau-mouettesCes aigrettes garzette

Olivier_Hoarau-aigrette-garzettece groupe de tournepierres agglutinés sur un rocher

Olivier_Hoarau-tournepierresde plus près

Olivier_Hoarau-tournepierre2

Copie de DVD et région

Je copie petit à petit tous mes DVD dans un but de sauvegarde car j’ai moyennement confiance dans la pérennité des DVD, j’utilise HandBrake comme décrit sur cette page de mon site FUNIX. J’ai quelques soucis pour certains DVD notamment les plus récents, le système linux les voit bien mais il est incapable de les décoder alors que libdvdcss est bien installé. Ca se traduit par des erreurs diverses, du style, avec lsdvd:

libdvdread: Can’t seek to block 3835444
libdvdread: Can’t seek to block 3835444
libdvdread: Can’t seek to block 3884532
libdvdread: Can’t seek to block 3884532

ou bien encore avec HandBrake:

hb_demux_ps: not a PS packet (00000000)

(…)

libhb: scan thread found 0 valid title(s)

et avec VLC:

libdvdread: Error cracking CSS key for /VIDEO_TS/VTS_06_0.VOB

En fait c’est une histoire de code de région du DVD et du lecteur DVD. C’est à dire que certains DVD avec le code Europe ne marcheront que si le lecteur DVD est configuré pour la région Europe. Donc l’idée est de voir quelle est la région par défaut du lecteur et éventuellement pouvoir la changer. Il existe un petit soft qui s’appelle regionset qu’on peut trouver . Pour le compiler c’est tout simple, il suffit de taper make puis de copier l’exe quelque part sous /usr/local/bin. Quand on tape regionset en tant que root, cela donne cela:

Current drive parameters for /dev/dvd:
RPC Type: Phase II (Hardware)
RPC Status: no region code set (bitmask=0xFF)
Vendor may reset the RPC 4 times
User is allowed change the region setting 5 times

Par défaut mon lecteur DVD n’était pas configuré ce qui explique que ça passait pour certains DVD (les plus anciens généralement) mais pas pour les plus récents. A noter les dernières phrases, on ne pourra changer la configuration du lecteur que 5 fois ! Ensuite c’est terminé ! Donc ça sera vite impossible de copier des DVD venant de différentes régions. Dans la suite de la  commande on a

Would you like to change the region setting for this drive? [y/n]: y
Enter the new region number for your drive [1..8]: 2
New RPC bitmask is 0xFD, ok? [y/n]: y
Region code set successfully.

On met donc 2 pour le code Europe et pour le bitmask, et là magique ça marche !

 

Week end voilier

Un petit weekend sympa en voilier direction le sud Finistère au départ de Brest avec une escale à Douarnenez, un trajet de pas loin de 140km comme on peut le voir sur la trace GPS.2015-10-25-tracegps-croiseur-douarnenezLa trace rouge est l’aller, départ tôt le matin à l’étale de marée basse histoire de pouvoir passer le goulet sans se prendre de face le courant rentrant de la marée montante. Départ avec un vent de 15 nœuds de sud-ouest forcissant avec une prise de ris. On est sorti du goulet quasiment sur un bord puis après quelques virements de bord, on est resté quasiment sur un bord de travers pour franchir les tas de pois jusqu’au cap de la Chèvre. Une fois le cap de la Chèvre franchi, notre vitesse était tellement élevée qu’on a fait un petit tour dans la baie, pour ne pas arriver trop tôt au port de Douarnenez. Sur place quelques manœuvres de port pour exercice sur moteur jusqu’à ce que le vent monte sensiblement brutalement autour de 6 bfts et qui nous surprend dans nos manœuvres dans un espace étriqué et encombré, après quelques frayeurs on se cale à quai et on ne bouge plus. On en profite pour aller visiter la ville et son port musée.

15-10-24-douarnenezLe lendemain retour à Brest sous le soleil avec une orientation de vent de sud-est sous un grand ciel bleu. Départ sous spi asymétrique avec un vent faiblounet, on s’est trainé pour sortir de la baie de Douarnenez avec une vitesse moyenne de 3 nœuds. Au passage du cap de la Chèvre le vent a heureusement forci et on a tracé vers les tas de pois toujours sous spi, les trains de houle avec des creux de 2,5m sont certes magnifiques à regarder avec les décors de la côte bretonne mais obligent le barreur à avoir une vigilance de tous les instants pour ne pas partir au lofe ou à l’empannage.

15-10-25-croiseur-chevreAu passage de la pointe du Toulinguet, on se met à la cap histoire de casser la croûte, on s’éternise un peu car le moment est plutôt agréable et du coup on loupe un peu l’étale de marée haute et on se retrouve à remonter le goulet face au courant, jusqu’à se retrouver complètement scotché devant le phare de Saint Anne du Portzic. Après quasiment 16 heures de navigation au total on se résout à terminer au moteur le dernier kilomètre.

 

Créer une base de données centralisée avec kodi et MySQL

J’utilise kodi comme support de base pour mon portable PC mediacenter connecté à ma TV de salon.

Toutes les informations de mes films sont stockées sur une base de données locale accessible de mon compte. Ce n’est pas génial car un autre utilisateur doit se constituer une autre base sous son compte alors que tous les medias films et musiques se trouvent au même endroit sur le serveur de fichier. Et comme je ne suis pas très partageur et que je n’aime pas qu’on utilise mon compte, j’ai décidé de centraliser la base sur un serveur MySQL que j’ai installé sur mon serveur de fichiers PowerEdge T310 puisque kodi permet cette possibilité. Pour pouvoir mieux administrer la base de donnée j’ai installé à partir des sources et des dernières versions toute la batterie LAMP (Linux, Apache, Mysql, Php) et phpMyAdmin comme décrit par ici. La page mise à jour sur l’utilisation du serveur MySQL est par .

Ensuite tout est très simple, il suffit d’exporter la base de donnée, de créer un fichier mentionnant le serveur MySQL, de faire une mise à jour (ce qui va créer les tables et index, et alimenter la base SQL) et le tour est joué, c’est accessible ensuite de n’importe quel compte kodi du réseau. Pour plus de détails, j’ai mis à jour la page correspondante.

Avec toutes ces manips, kodi ne s’affichait plus en plein écran mais seulement à la résolution de l’écran de mon portable 1280×800 et non en 1920×1080 comme le permet ma TV. J’ai été incapable de comprendre comment j’en étais arrivé là. Je me suis résolu à désactiver l’écran de mon portable puisque de tout façon il n’est pas visible et je ne me sers que de la sortie vidéo branchée à la TV. Voilà les modifications opérées dans le fichier /etc/X11/xorg.conf

# File generated by XFdrake (rev 262502)

# **********************************************************************
# Refer to the xorg.conf man page for details about the format of
# this file.
# **********************************************************************

Section « ServerFlags »
Option « DontZap » « False » # disable <Ctrl><Alt><BS> (server abort)
#DontZoom # disable <Ctrl><Alt><KP_+>/<KP_-> (resolution switching)
AllowMouseOpenFail # allows the server to start up even if the mouse does not work
EndSection

Section « Module »
Load « v4l » # Video for Linux
EndSection

Section « Monitor »
Identifier « LVDS1 »
VendorName « Generic »
ModelName « Flat Panel 1280×800 »
Option « Ignore » « 1 »
HorizSync 31.5-50.0
VertRefresh 56.0-65.0

# Monitor supported modeline (50.0 Hz vsync, 41.2 kHz hsync, ratio 16/10, 124 dpi)
ModeLine « 1280×800 » 59.26 1280 1328 1360 1440 800 803 809 823 -hsync -vsync

# Monitor preferred modeline (60.0 Hz vsync, 49.8 kHz hsync, ratio 16/10, 124 dpi)
ModeLine « 1280×800 » 75.3 1280 1296 1344 1512 800 802 804 830 -hsync -vsync

# TV fullscreen mode or DVD fullscreen output.
# 768×576 @ 79 Hz, 50 kHz hsync
ModeLine « 768×576 » 50.00 768 832 846 1000 576 590 595 630

# 768×576 @ 100 Hz, 61.6 kHz hsync
ModeLine « 768×576 » 63.07 768 800 960 1024 576 578 590 616
EndSection

Section « Monitor »
Identifier « VGA1 »
Option « primary » « 1 »
EndSection

Section « Device »
Identifier « device1 »
VendorName « Intel Corporation »
BoardName « Intel 810 and later »
Driver « intel »
Option « DPMS »
Option « monitor-LVDS1 » « LVDS1 »
Option « monitor-VGA1 » « VGA1 »
EndSection

Section « Screen »
Identifier « Screen1 »
Device « Device1 »
Monitor « VGA1 »
DefaultDepth 24
SubSection « Display »
Viewport 0 0
Depth 24
modes « 1920×1080 »
EndSubSection
EndSection

Section « ServerLayout »
Identifier « layout1 »
Screen « screen1 »
EndSection

j’ai rajouté une section monitor pour mon écran TV, l’écran LVDS de mon portable est désactivé (option ignore) alors que la sortie VGA (VGA1) est marquée comme sortie principale (primary). Dans la section screen, je n’ai mentionné que l’écran VGA1. Et le tour est joué, en relançant X j’ai retrouvé kodi en full screen.

Galeries photos

J’ai fait le ménage dans mes galeries photo histoire que ce soit plus agréable à regarder, la description des photos fait son apparition, j’ai conscience que c’est assez succinct et avec le temps j’étofferai petit à petit les descriptions. Pour mémoire j’utilise NextCellent Gallery qui est un fork de NextGen Gallery que j’ai du abandonner car si on disposait de la version 1.9.13 il n’y avait aucune reprise des données possibles avec les versions postérieures, en clair il fallait repartir à zéro et rebâtir sa base de données. Bref inacceptable. Certes NextCellent dispose de beaucoup moins de fonctionnalités mais il suffit à mon besoin et pour vous donner envie d’aller visiter mes galeries photos (à partir du menu Galeries Photo ci-dessus), voilà un avant goût de ce que vous pourriez trouver.

Des photos de voyage comme des phoques qui se dorent la pilule en Islande

Rio de Janeiro dans la brume

Le Old State House à Boston (USA)

Ou des photos d’évènements, comme la descente de la Seine lors de l’armada de Rouen de 2013

Des musées comme celui des blindés à Saumur

ou celui du porte avions CV10 USS Yorktown préservé à Patriot Point à Charleston aux Etats Unis

Des attractions comme le zooparc de Beauval et son panda Yuan Zi

En espérant que ça vous donne envie d’en voir plus.

Configuration de mon serveur Dell PowerEdge T310

Suite à l’installation de Mageia 5 sur mon nouveau serveur Dell PowerEdge T310 j’ai progressé dans sa configuration et la bascule de mon ancien serveur Dell PowerEdge 840, qui fonctionnait encore sur une antique Mandrake 2010.0, est toute proche. Je rappelle que ce serveur qui fonctionne 24h/24 7j/7, dessert 7 postes client au total (voir ma configuration matérielle), il fait office de serveur de fichiers, d’authentification et de mails.

Tout d’abord j’ai installé un serveur NFS sans grande difficulté, la nouveauté vient essentiellement de l’adoption de systemd, les détails sont par ici.

Ensuite j’ai installé un serveur SSH, car cette machine est destinée à fonctionner sans écran et clavier et j’y accède par le réseau avec une connexion sécurisée avec OpenSSH. Pas de grande difficulté d’installation, le détail est .

J’ai installé ensuite un serveur d’authentification basé sur OpenLDAP, ça m’évite ainsi d’avoir à copier plusieurs fois les fichiers passwd/group/shadow et risquer des incohérences entre les comptes d’une machine à une autre. La configuration ne s’est pas faite sans mal, il y a pas mal d’évolution depuis ma dernière installation et le passage à systemd. Pour l’installation d’OpenLDAP, ça se passe par là, et pour l’authentification en se basant sur OpenLDAP, c’est par ici.

Pour le serveur de mail, j’ai installé sendmail, j’ai conscience que c’est une antiquité, mais j’ai une configuration qui marche plutôt bien et je n’ai pas trouvé encore le temps de tester et d’installer un autre serveur de mail plus récent et plus simple de configuration. Je lui ai associé spamassassin qui comme son nom l’indique filtre les spams ainsi que l’anti virus ClamAV. Ainsi mon serveur de mail va chercher chez mon provider tous les mails des utilisateurs de mon réseau et les filtre. Spamassassin enrichit en permanence sa base de données, on peut lui indiquer les faux positifs ou au contraire lui indiquer les mails à classer en tant que spam. Au final avec 5 ans d’apprentissage, ça marche au poil et très peu de spams/virus passent à travers le filet. Mes utilisateurs récupèrent ensuite leurs mails avec thunderbird en allant les chercher sur le serveur pop3 installer sur mon serveur avec le package dovecot. Pour la configuration de sendmail, c’est ici, la configuration de la batterie anti spam/virus, c’est , et la configuration d’un serveur pop3, par ici. La configuration n’est pas simple et ça reste encore perfectible, mais en l’état c’est déjà opérationnel.

Actuellement je copie via disque dur externe toutes les données de mon ancien serveur, il y a des To et ça prend des heures, ce n’est qu’à l’issue que je pourrai basculer. Ensuite il me restera à tuner le firewall et deux, trois bricoles liées à la sécurité. Quant à mon ancien serveur qui fonctionne quasiment sans discontinuer depuis 5 ans maintenant, une belle performance sachant qu’il devait déjà avoir un peu de kilométrage quand je l’ai acheté, je vais essayer de le vendre sur le boncoin. A défaut si je n’arrive pas à le vendre à un prix raisonnable il servira de redondance de disque.

Les journées du patrimoine 2015 à la pointe finistère

Un temps magnifique inespéré pour ces journées du patrimoine 2015, il était hors de question de s’enfermer dans un musée. Nous avons tenté notre chance vers Plougonvelin pour aller voir le poste de tir de Keromnes, c’est un énorme bunker, construit par les allemands pendant la seconde guerre mondiale, qui commandait les tirs d’un ensemble de bunkers situés tout le long du goulet de Brest. Malheureusement bien qu’étant ouvert en 2014, il ne l’était pas cette année, un peu déçus on s’est rabattus sur le sempiternel phare de la pointe Saint Mathieu avec une petite grimpette pour atteindre son sommet, l’endroit reste magique surtout sous le soleil.

On a enchaîné sur le fort de Bertheaume, à partir de lequel on avait cette magnifique vue de l’anse du Trez Hir.

Pour terminer aujourd’hui, le soleil étant toujours de la partie on a profité des portes ouvertes du parc naturel marin de l’iroise au Conquet qui dépend de l’agence des aires marines protégées. Pour l’occasion un bateau de la Pen Ar Bed avait été affrété pour faire un petit tour dans l’archipel de Molène autour de l’île de Béniguet à la découverte des îles et de sa faune et tout cela gratuitement. Nous n’avons pas été déçus, nous sommes tombés sur un banc d’une vingtaine d’individus de grands dauphins tursiops, les mêmes qu’on peut voir du côté de la passe de Tiputa à Rangiroa en Polynésie Française. Ce sont des bestiaux qui font dans les 3, 4m, plutôt impressionnant. Il me manque juste le reflex pour pouvoir immortaliser tout ça. Par contre les phoques gris, qui se prélassaient au soleil, se sont laissés volontiers prendre en photo.

Pour le reste de la galerie photo, c’est par ici.