Installer et utiliser lxc

Posté le lun. 30 juillet 2018 • Tags : linux, lxc, debian

Installation de lxc sur debian :

apt-get install lxc

Création d’un conteneur lxc sous debian :

lxc-create -n debian9 -t download

Sélectionner :

distribution: debian
Release: strech
Architecture: amd64

Lister les conteneurs :

lxc-ls -f
NAME        STATE   AUTOSTART GROUPS IPV4 IPV6
debian9     STOPPED 0         -      -    -

Copier debian9 en conteneur debian pour l’utiliser pour un wiki par exemple :

lxc-copy -n debian9 -N debian9wiki -B overlay -s

Vérifions :

lxc-ls -f
NAME        STATE   AUTOSTART GROUPS IPV4 IPV6
debian9     STOPPED 0         -      -    -
debian9wiki STOPPED 0         -      -    -

Lancer debian9wiki :

Lire la suite


Installation d'un contrôleur Unifi sur Raspberry Pi 3

Posté le sam. 21 octobre 2017 • Tags : raspberry, unifi, debian, linux

Pour commencer il faut télécharger la dernière version de raspbian sur le site officiel raspberrypi.org. Actuellement c’est 2017-09-07-raspbian-stretch-lite.zip.

Il faut ensuite extraire l’image de l’archive :

unzip 2017-09-07-raspbian-stretch-lite.zip

Puis mettre l’image sur une carte micro sd, j’utilise la commande dmesg pour voir le nom du périphérique USB sur ma machine :

[5371729.056039] usb-storage 2-1.3:1.0: USB Mass Storage device detected
[5371729.056115] scsi host5: usb-storage 2-1.3:1.0
[5371730.058300] scsi 5:0:0:0: Direct-Access     Single   Flash Reader     1.00 PQ: 0 ANSI: 0
[5371730.058447] sd 5:0:0:0: Attached scsi generic sg1 type 0
[5371730.509370] sd 5:0:0:0: [sdb] 15759360 512-byte logical blocks: (8.07 GB/7.51 GiB)
[5371730.510383] sd 5:0:0:0: [sdb] Write Protect is off
[5371730.510386] sd 5:0:0:0: [sdb] Mode Sense: 03 00 00 00
[5371730.511384] sd 5:0:0:0: [sdb] No Caching mode page found
[5371730.511386] sd 5:0:0:0: [sdb] Assuming drive cache: write through
[5371730.516135]  sdb: sdb1
[5371730.519381] sd 5:0:0:0: [sdb] Attached SCSI removable disk

Je copie donc l’image sur /dev/sdb « ma microsd d’après dmesg.

Lire la suite


Faire du NAT avec Proxmox

Posté le dim. 15 octobre 2017 • Tags : network, proxmox

L’idée est d’utiliser qu’une seule adresse ip publique pour plusieurs VM. Comme à la maison vous avez des adresses ip en 192.168.x.x notre serveur proxmox peut faire la même chose.

Ip Publique de proxmox : 11.22.33.44 Ip Privée de proxmox : 10.0.0.254

Je me connecte en ssh à Proxmox et je modifie le fichier /etc/network/interfaces j’ajoute à la fin du fichier :

auto vmbr2
iface vmbr2 inet static
    address 10.0.0.254
    netmask 255.255.255.0
    bridge_ports none
    bridge_stp off
    bridge_fd 0
    post-up echo 1 > /proc/sys/net/ipv4/ip_forward
    post-up iptables -t nat -A POSTROUTING -s '10.0.0.0/24' -o vmbr0 -j MASQUERADE
    post-down iptables -t nat -D POSTROUTING -s '10.0.0.0/24' -o vmbr0 -j MASQUERADE

On peut également ajouter si on veut différents ports qu’on ouvre vers l’extérieur vers tel ou tel VM ou conteneur. Par exemple j’ouvre le port 22 de mon conteneur avec l’ip 10.0.0.1 sur le port 8022 de mon ip public :

Lire la suite


Créer un partage NFS

Posté le dim. 15 octobre 2017 • Tags : nfs, linux, debian, gentoo

Pour installer un serveur NFS sur Debian voici la marche à suivre :

apt install nfs-kernel-server

Une fois le paquet installé, il faut modifier la configuration pour ajouter votre partage.

Editer le fichier /etc/exports

vim /etc/exports

J’ajoute dans le fichier le dossier à partager /home/user/share et l’adresse du ou des clients qui peuvent accéder à ce partage 10.0.0.1(rw,sync,no_subtree_check) ici mon client a l’adresse ip 10.0.0.1 ce qui donne :

/home/user/share 10.0.0.1(rw,sync,no_subtree_check)

Recharger le service :

service nfs-kernel-server reload

Vérifier que votre partage est bien actif :

Lire la suite


Remplacer sa livebox par un UniFi Security Gateway 3P (USG)

Posté le sam. 26 août 2017 • Tags : unifi, network

Ayant pas mal utilisé le matériel d’ubiquiti j’ai acheté un USG 3 pour la maison.

En recherchant un peu sur le net j’ai vu qu’il était possible de remplacer la livebox par l’USG tout en conservant la télévision etc… grâce aux VLANs.

Il y a pas mal de manipulations à faire avant de pouvoir remplacer totalement sa livebox par l’USG.

J’ai utilisé un raspberry pi qui me permet d’installer un contrôleur UniFi qui permet de gérer son matériel de la marque.

Lire la suite


Installation de Proxmox-VE 5 sur Debian Stretch

Posté le sam. 26 août 2017 • Tags : proxmox, debian, linux

Suite à l’installation de mon NAS, j’ai installé un proxmox dessus. Par contre il ne faut pas modifier le sources.list ni installer firmware-linux-nonfree avant d’installer proxmox (cela ne fonctionne pas du tout).

Sur debian éditer le fichier /etc/hosts comme ceci :

127.0.0.1       localhost.localdomain localhost
192.168.15.77   prox4m1.proxmox.com prox4m1 pvelocalhost

# The following lines are desirable for IPv6 capable hosts
::1     localhost ip6-localhost ip6-loopback
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters

Puis tester la configuration :

hostname --ip-address
192.168.15.77 # should return here your IP adress

Puis on ajoute au sources.list le dépôt de proxmox, on récupère la clé et on update :

Lire la suite


Upgrade NAS

Posté le sam. 26 août 2017 • Tags : nas, debian, storage, linux

J’ai acheté il y a quelques années un HP Microserver Gen7 qui me sert de NAS, dessus j’avais installé Debian 6 à l’époque puis j’ai mis à jour jusqu’à la version 9.

Mon objectif est l’ajout d’un disque car j’ai 4 emplacements pour le stockage et je n’utilisais que 3 de ces 4 emplacements.

Pour commencer il me fallait un rack 5"¼ permettant de mettre un disque 3"½ ou 2"½, je l’ai trouvé sur LDLC c’est un “ICY BOX IB-129SSK-B”, ensuite j’ai pris sur Amazon un disque Seagate ST500LM030 en 2"½ de 500Go et j’avais ce qu’il fallait pour le SATA et l’alimentation.

Lire la suite


Re-générer une clé rsa publique

Posté le lun. 5 juin 2017 • Tags : ssh

Si vous n’avez plus de clé publique, mais que vous avez toujours votre clé privée vous pouvez regénérer votre clé publique.

Pour ce faire il faut utiliser la commande ssh-keygen avec l’option -y et -f pour désigner la clé privée.

ssh-keygen -y -f ~/.ssh/id_rsa > ~/.ssh/id_rsa.pub

On utilise ci-dessus l’id_rsa (privée) pour générer l’id_rsa.pub.


Utiliser un Bastion SSH

Posté le jeu. 1 juin 2017 • Tags : ssh, linux

Pour créer un Bastion SSH il suffit de modifier votre configuration ssh qui se trouve dans ~/.ssh/config et d’ajouter les deux lignes suivantes :

Host destination.local
    ProxyCommand ssh user@bastion.fr -W %h:%p

C’est tout.

Explications : on utilise l’host bastion.fr pour se connecter à destination.local. Quand je tape sur ma machine locale ssh choiz@destination.local mon client SSH lit le fichier de configuration, se connecte à l’host bastion.fr avec l’utilisateur user puis fait une nouvelle connexion vers ma destination.

Lire la suite


Docker commandes utiles

Posté le dim. 14 mai 2017 • Tags : docker, linux

Voici quelques commandes très utiles si vous utilisez docker.

Supprimer tous les containers qui sont arrêtés :

docker ps -q | xargs docker rm

Supprimer toutes les images non utilisées :

docker images -q | xargs docker rmi

Se connecter à un conteneur docker lancé par son id :

docker exec -it id_de_votre_container /bin/bash

Se connecter à un conteneur docker lancé par son nom :

docker exec -it nom_de_votre_container /bin/bash