Archive pour la catégorie 'Geekage'

Fibre Orange et routeur OpenBSD

lundi 24 juillet 2017

Depuis maintenant deux semaines, brimbelle.org a migré sur un accès fibre Orange, en remplacement de mon ancien accès ADSL Free. Suite à une innondation, les débits sur ma ligne étaient devenus catastrophiques (autour de 300kb/s d’upload). Comme l’objectif est de s’amuser un peu et d’héberger ma petite infrastructure sur du matériel et logiciel maîtrisé, je me suis totalement […]

Checklist HTTPS

mardi 16 juin 2015

Depuis les révélations de Snowden, Heartbleed en 2014 et l’actualité en général… la cryptographie et en particulier les protocoles SSL/TLS connaissent à juste raison une généralisation quelque soit le site web, service, application, etc. Dans cet article, je vais présenter une check-list des bonnes pratiques lorsque l’on administre un serveur web sécurisé. Je ne détaillerai pas toutes […]

ioquake3 sous OpenBSD… suite 2013

mercredi 30 octobre 2013

Ce soir, suite à un plantage en cours de « pkg_add -u », je dois ré-installer l’ensemble de mes packages. J’aurais sans doute pu l’éviter, mais « pkg_check » paraît interminable. J’en profite alors pour faire un tris des différents ports que j’ai sur ma machine, et je tombe sur mon vieux port d’ioquake3 1.35. Comme je m’y attendais, […]

OpenBSD PF : ‘match’ et priorité des ACK

vendredi 18 mai 2012

Du fait du fonctionnement du protocole TCP, il arrive très souvent que lorsque l’on télécharge et reçoit simultanément plusieurs fichiers, la vitesse soit fortement réduite, bien en deçà des capacités de notre connexion internet. Ce comportement est très amplifié par les connexions ADSL, par nature asymétriques. Je propose dans cet article une manière efficace et […]

Passerelle VPN L2TP/IPsec pour smartphone avec OpenBSD

mercredi 15 février 2012

Dans cet article, je vais présenter la marche à suivre pour configurer une passerelle VPN utilisant les protocoles L2TP/IPsec sur un système OpenBSD (en version 5.1). Cette passerelle vous permettra de vous y connecter à l’aide de votre smartphone Android (testé avec Android 4.0 ICS) ou iPhone, puisque ces terminaux supportent maintenant nativement ces types […]

Offrez-vous une connectivité IPv6 Internet, LAN et DMZ pour 0 euro

vendredi 12 mars 2010

En ces temps où toutes économies sont bonnes à prendre, je me suis attelé à mettre en place chez moi un « vrai » accès IPv6. Par vrai, je n’entends pas un accès natif (ce serait trop beau, aucun opérateur grand public français ne le propose à l’heure actuelle hormis Nerim dont l’offre est tout de même […]

Statistiques OpenVPN automatiques

dimanche 23 août 2009

Je suis un grand fan d’OpenVPN pour avoir un accès complet à internet lorsque celà n’est pas possible avec la connexion que j’utilise. Quand je me déplace avec mon portable j’ai souvent à passer par des proxys en tout genre, avec ou sans authentification (voir pire… avec authentification NTLM…) et c’est là qu’OpenVPN est vraiment […]

OpenBSD & PF : ouverture de ports NFS automatique

dimanche 17 mai 2009

D’habitude, sur le serveur NFS qui me permet de booter en réseau mes différentes stations, je n’activais pas PF : tout le trafic pouvait atteindre la machine en entrée. Ayant activé l’IPv6 sur toutes mes machines et étant donné que la Freebox route tout le trafic IPv6 sur l’interne, je suis dans l’obligation de restreindre […]

IPv6 for fun without profit

samedi 21 février 2009

Cela fait maintenant un bon bout de temps que je voulais me mettre à IPv6 (vous savez, le protocole censé remplacer IPv4 depuis 15 ans). J’ai finalement trouvé pris le temps… et voici mes remarques. Les différentes études récentes montrent clairement que IPv6 est pour le moment très très peu utilisé (il représente 0.01% du […]

Port d’ioquake3 1.35 sous OpenBSD

lundi 17 novembre 2008

Pour ceux qui suivent OpenBSD-current et la prise en charge de l’accélération graphique matérielle, voici le port d’ioquake3, le moteur libre et largement amélioré du jeu Quake III Arena. Il est basé sur le port déjà existant d’OpenArena, mais comme je préfère le « vrai » ioquake3, j’ai fait un port séparé. La version d’ioquake3 est un […]