• [^] # Re: Macromedia Flash obligatoire

    Posté par . En réponse au journal Installation de VPN redondants sous OpenBSD 3.8. Évalué à 6.

    > merci beaucoup, enfin quelqu'un qui s'interesse au contenu et pas au contenant

    Bin ... c'est parce qu'on s'interesse au contenu que le contenant nous à dépité ! ;) En effet (en tout cas pour moi) le contenu n'était tout bonnement pas accessible (donc ç'aurait été très difficile de le juger) !

    > sinon pour adobe, c'est juste que c'est un projet décole, et pour le site, le flash est ce qu'il y a de plus tape-a-l'oeil, donc ca plait,

    Si ta document s'adresse à des admins unix (et à qui d'autres ?) tu te trompe très fortement. Cherche un peu sur internet les sites dédiés aux admins (et à commencer par la doc officiel de l'OS que tu utilise, par exemple): tu ne trouvera pas de doc tape à l'oeil (et encore moins en flash !). De même, si tes profs sont aussi des utilisateurs d'OpenBSD, je crois que tu regrettera qu'ils ne puissent pas accéder aux documents.
    Ce qui "plait", comme tu dit, pour ce genres de papiers universitaires c'est plutot l'utilisation de latex ou docbook, pas l'utilisation du générateur html/pdf sous Ms Word ... Les admins unix sont généralement ... des unixiens ! (et idem pour le texte en noir sur fond noir, qui montre que ça n'a pas été testé sous unix+firefox, ou les erreurs "ipconfig" à la place de "ifconfig" dans les docs ...). Bref, en tant qu'admin unix professionel, je peut te dire que ça ne fait pas très sérieux, contrairement à ce que tu semble penser. Autre preuve: les réactions des gens intéréssés ici. Sinon, le minimum de bienseance consiste à mettre un lien vers le site "version html" sur la page d'acceuil, en dessous du flash.

    Sinon, voici une petite série de corrections:

    - Document "Howto détaillé d'installation de la solution" :

    Lexique, Sasync: "lors d'un crash" -> "lors d'une indisponibilité", car Sasync & pfsync sont aussi très utiles lorsque l'on veut faire des interuptions volontaires (par exemple pour upgrader l'OS de sa passerelle, ce qui est très important pour maintenir un bon niveau de sécurité, on peut maintenant ne pas interompre le service).
    Lexique, CARP: "balance de charge" (pas français) -> "répartition de charge" (nb: cette erreur est présente à d'autres endroits du document).
    Lexique, Pf: Pf n'est pas un fichier de configuration !! cf. la page de man pf. pf est "le firewall d'OpenBSD dont le fichier de configuration est /etc/pf.conf".
    Lexique, "Haute Disponibilité" est définis deux fois. Ensemble du document: s/Packet Filtering/Packet Filter/

    Page 14, creation et paramétrage des interfaces: la méthode préconisée et maintenable sous OpenBSD est d'utiliser /etc/hostname.ifname (cf la page de man hostname.if), y compris pour les interfaces CARP et pfsync. C'est d'ailleur ainsi que le documentent les auteurs de pf et carp, sur http://www.countersiege.com/doc/pfsync-carp/ et dans la page de man de pfsync(4).
    Par exemple dans ton cas, ca donnerai un fichier /etc/hostname.carp1 contenant quelque chose comme:
    inet 10.0.0.10 netmask 0xffffff00 vhid 1 carpdev rl0 pass itivpn description iternal
    etc. pour les autres interfaces (hostname.carp2, hostname.pfsync0, hostname.xl0, hostname.rl0, ...).

    Page 15: s/ipconfig/ifconfig/ ; attention, cette erreur trahis un manque d'aisance en environement unix. Ipconfig est une commande windows...
    Page 19-25: cf. ma remarque dans l'autre poste, concernant ipsec.conf
    Page 26: la méthode recommandée (et moins bidouille) pour lancer isakmpd est de placer : isakmpd_flags=-v4 dans /etc/rc.conf.local (pas d'utiliser un shell script). La bonne préconisée (openbsdiste) de lancer d'initialiser les interfaces, (dont psync0 et carp*), c'est de créer des fichiers hostname.if (comme dit plus haut). Et la bonne façon de lancer pf, c'est de mettre pf=YES dans /etc/rc.conf.local (dans ce cas il sera automatiquement initialisé, pas la peine d'en remettre une couche dans rc.local).
    Bref, l'ensemble des manips dans /etc/rc.local ne sont pas très openbsdistes, et on pourrait s'en passer.
    Page 29: à quoi sert ce fichier /etc/pf.vpn.conf (il n'est jamais appellé depuis tes scripts) ? pourquoi ne pas placer toute ta conf dans /etc/pf.conf ? D'ailleur ton fichier pf.conf n'est pas indiqué dans le document (page 17: le fichier pf.conf n'est pas présent en fin de document). Au passage, on pourrai grandement simplifier ce ruleset, en factorisant les regles concernant GATEWAY* et NETWORK*.
    Pages 32-42: cf. mon autre post sur ipsec.conf. La config de isakmpd prend plus d'un tiers de ta doc (p. 19-25 et 32-42) est n'est quasiment pas réutilisable (elle correspond à un besoin réseau très spécifique, le genre de choses qui change à chaque install). L'utilisation de ipsec.conf (et des clefs générées automatiquement) prendrait maximum une page dans ton document...

    - Document pdf "Etude finale" :

    Mêmes remarques concernant le glossaire.
    Cf. la remarque dans l'autre post concernant la puissance.
    page 14: 3.8 n'est plus une version "testing".