Projet

Général

Profil

Brique » Historique » Version 176

youpi, 11/07/2018 21:11

1 164
h1. Brique
2
3
h2. Configuration:
4
5
h3. Sur Raspberry Pi (v1)
6
>"La Brique - Yunohost sur Rapsberry Pi V1":https://atelier.aquilenet.fr/projects/aquilenet/wiki/Bo%C3%AEtier_VPN_-_La_Brique_Internet
7
8
h3. Sur oLimex
9
>"La Brique - Yunohost sur oLimex":https://atelier.aquilenet.fr/projects/aquilenet/wiki/Mise_en_page_du_pad_LaBrique
10
>(Mise en page du pad https://pad.aquilenet.fr/p/LaBrique )
11
12
13
h2. Paiement
14
15
Par chèque à l'ordre d'Aquilenet, en liquide en main propre, en virement, en prélèvement,... tout est possible :)
16
17
h2. Prochaine commande
18
19
Pour réserver une brique, envoyez un mail à bureau@aquilenet.fr
20
21
22 171 blagoi.iakov
* 0 briques restantes à la mezzanine
23 165 louis.leveque
Inventaire a mettre à jour ici : https://atelier.aquilenet.fr/projects/infrastructure/wiki/Inventaire_tourat
24 164
25 170 blagoi.iakov
*(1 occase, David) 1 boite, 1sd, 1clé wifi.
26 164
27
* 10 briques, 969,35€ en tout
28
* donc 96,93€/brique
29
30 172 blagoi.iakov
* Asterix le 03/04/2018 REMISE, PAYÉE, à comptabiliser
31 173 blagoi.iakov
* Xthor le 27/03/2018 REMISE, Payée, à comptabiliser
32 164
* O. Le 6/02/2018 REMISE, PAYÉE, COMPTABILISÉE
33
* svidal (mail à bureau le 17 Jan 2017 18:29:45)
34
* Valentino (mail à bureau le 01/02/2017 18:12) - REMISE, PAYÉE, COMPTABILISÉE
35
* Julien "Teacher" (mail à bureau le 01/02/2017 10:32), PAYÉE, COMPTABILISÉE
36
* PGP: 1
37
* "Kamille" (mail à bureau le 27/02/2017 19:13), REMISE, PAYÉE, COMPTABILISÉE
38
* -Isabelle (mail à bureau le 24/03/2017 01:44 // Annulation le 20/04/2017 11:56)-
39
* Rames (toot sur Mastodon à Korbak le 18/05/2017 et à Aquilenet mais je ne retrouve pas) - REMISE, PAYÉE, COMPTABILISÉE
40
* I. Junqua / Yza (mail à bureau le 13/06/2017 17:25) - REMISE, PAYÉE, COMPTABILISÉE
41
* Ulrich Brunet (mail à bureau le 14/06/2017 11:47) - RÉCUPÉRÉE POUR ENVOI, PAYÉE, COMPTABILISÉE
42
* Florian Lassenay (mail à bureau le 13/07/2017 08:27) - REMISE, PAYÉE, COMPTABILISÉE
43
* Thomas Remise en Novembre REMISE, PAYÉE, COMPTABILISÉE
44
h2. Anciennes commandes
45
46
* 10 briques, 828,81 en tout
47
* donc 82.88€/brique
48
49
50
* 1 réservée pour PGP, il l'a prise et a fait un virement pour la payer (comptabilisé)
51
* 1 réservée pour blagoi, il l'a prise et payée par chèque(comptabilisé)
52
* 1 réservée pour Stéphane, il l'a prise et payée par chèque(comptabilisé)
53
* 1 réservée pour Yorick, Sacha lui a donnée, et payée en liquide (comptabilisé)
54
* 1 réservée pour Jean-Baptiste, envoyée, et payée par prélèvement (comptabilisé)
55
* 1 réservée pour microcheap, il l'a prise et payée par virement(comptabilisé)
56 176 youpi
* 3 achetées sur place, 1 par chèque(comptabilisé), l'autre nous a viré(comptabilisé), et une autre encore
57
* reste une à 82.88
58 164
59
-------* Carte OLinuXino-LIME + boitier + alim + module wifi + carte µSD 16go, pour 663.61€ en tout
60
* donc 66.36€/brique.
61
* 10 achetées
62
63
* 7 briques LIME2 (ethernet bien plus rapide), 599,97 en tout
64
* donc 85,71€/brique.
65
* 7 achetées
66
* 7 comptabilisées
67
68
h2. Comment commander ?
69
70
Voici la liste de de matériel utilisé la dernière fois:
71
72
* Boitier: A10-OLinuXino-LIME-BOX (4.5€HT)
73
* Carte mère: A20-OLinuXIno-LIME2 (40.50€HT)
74
* Antenne wifi: MOD-WIFI-AR9271-ANT (7.5€HT)
75
* Alim: SY0605E (5.21€HT)
76
* Carte SD: 32Go (12.8€HT)
77
78
h2. Assemblage:
79
80
81
L'assemblage des briques est assez simple et intuitif. Néanmoins, il convient de faire attention au sens de la carte à l'intérieur du boîtier ainsi qu'au sens de la seconde partie de la coque lors de la fermeture. Il n'y a en aucun cas besoin de forcer. S'il y a une quelconque résistance, c'est que ce n'est pas dans le bon sens !
82
83
Les bords jaunes sont un peu souples et parfois ne sont pas bien mis dans les fentes prévues pour les accueillir et donc gènent la fermeture correcte du boitier.
84
85
Certains ont du élargir deux trous pour les boutons, sinon ça rentrait pas. Il semble que ça soit un problème récurrent de gens qui ne comprennent pas pourquoi leur brique ne fonctionne pas et en fait c'est juste le cache qui appuie sur le bouton power.
86
(photos ?)
87
88
h2. Support & Débug
89
90
La plupart des soucis que peut rencontrer la Brique Internet sont des pertes de connexion, souvent liées à l'impossibilité pour le VPN de se monter correctement.
91
92
Pour établir ce diagnostic, en général, les commandes :
93
<pre>
94
service ynh-vpnclient status
95
service openvpn status
96
</pre>
97
suffisent. Pour voir ce qu'il se passe quand on essaie de les monter, on peut lancer :
98
<pre>
99
service ynh-vpnclient stop && service ynh-vpnclient start
100
</pre>
101
et regarder les logs.
102
103
Parfois, c'est dû à une perte de l'heure. Du coup, le handshake avec notre serveur VPN ne se fait pas. Auquel cas, si la Brique a quand même accès à Internet par la box, le plus simple est d'installer ntp pour ne plus avoir ce problème.
104
105
<pre>
106
sudo apt-get install ntp
107
vi /etc/ntp.conf
108
</pre>
109
Saisir :
110
<pre>
111
server 0.north-america.pool.ntp.org
112
server 1.north-america.pool.ntp.org
113
server 2.north-america.pool.ntp.org
114
server 3.north-america.pool.ntp.org
115
</pre>
116
Fermer, et conclure sur :
117
<pre>
118
/etc/init.d/ntpd restart
119
</pre>
120
On peut essayer de relancer le VPN pour voir si ça fonctionne.
121
122
Dans le cas où ce n'est pas lié à l'heure, on peut aller plus loin avec un :
123
<pre>
124
ip a
125
</pre>
126
127
Si l'interface tun0 n'est pas là, ou que des IP ne correspondent pas à ce qu'on attend, on voit qu'on a un problème.
128
129
Un cas connu est que la Brique a perdu le VPN brutalement, n'a plus accès aux DNS du VPN qu'elle cherche à utiliser, et ne peut donc plus monter le VPN puisqu'elle n'arrive pas à résoudre le domaine.
130
131
Pour tester ça :
132
<pre>
133
ping x.org
134
</pre>
135
Si ça ne fonctionne pas, tenter :
136
<pre>
137
ping 131.252.210.176
138
</pre>
139
Si ça ping, c'est possiblement lié à la résolution DNS. Auquel cas, vérifier si on a pas un openvpn ou ynh-vpnclient qui tourne et le couper et le relancer. Ça devrait fonctionner.
140
Si non, on a peut-être un problème de route ?
141
En faisant
142
<pre>
143
route
144
</pre>
145
On veut voir quelque chose de ce genre :
146
<pre>
147
Destination     Passerelle      Genmask         Indic Metric Ref    Use Iface
148
default         vpn-0-161.aquil 128.0.0.0       UG    0      0        0 tun0
149
default         <ip de la box>  0.0.0.0         UG    0      0        0 eth0
150
</pre>
151
Si ce n'est pas le cas, une situation qu'on a pu rencontrer est que le VPN est tombé en laissant des règles de pare-feu et d'ip tables qui empêchent quoi que ce soit de passer par autre chose que le VPN.
152
On peut d'ores et déjà couper de nouveau openvpn et ynh-vpnclient.
153
Ensuite, on peut faire un :
154
<pre>
155
mv /etc/yunohost/hooks.d/post_iptable_rules/90-vpnclient /home/<username>/90-vpnclient.old
156
</pre>
157
Puis :
158
<pre>
159
yunohost firewall reload
160
service ynh-hotspot restart && service ynh-vpnclient restart
161
</pre>
162 174 blagoi.iakov
Problème wifi/clé wifi Atheros WIFI-AR9271 : Wifi non disponible car il manque des pilotes (drivers)
163
Les pilotes ne sont pas installés lors de l’installation initiale de yunohost nous devons donc le faire à la main comme ceci : (/!\ recherche des paquets, David peut-tu nous aider ? :) )
164 175 blagoi.iakov
https://packages.debian.org/fr/jessie/firmware-atheros   (tester sur PC ok)
165 164
166
Avec ce scénario et quelques variantes, on résout déjà pas mal de situations. Mais si ce n'est pas le cas, il ne reste plus qu'à enquêter ;).