Réunion Collégiale 20241217 » Historique » Version 1
youpi, 17/12/2024 23:10
1 | 1 | youpi | # Réunion Collégiale 20241217 |
---|---|---|---|
2 | |||
3 | # ![Aquilenet] Collégiale du 17 décembre 2024 <3 |
||
4 | |||
5 | Pad de la session précédente : https://doc.aquilenet.fr/collegiale-aquilenet-20241119 |
||
6 | Wiki de la session précédente : https://atelier.aquilenet.fr/projects/aquilenet/wiki/R%C3%A9union_Coll%C3%A9giale_20241119 |
||
7 | BBB de la session : |
||
8 | Présents : Samuel, Philippe, Pierre GP, Etienne, Korbak (+Sacha de Schrödinger) |
||
9 | Observateurs : Mathias |
||
10 | Heure de début : 21:10 |
||
11 | Heure de fin : 23:10 |
||
12 | |||
13 | |||
14 | [aquilenet]: https://docs.aquilenet.fr/svn/logos/logo-2024/logo-aquilenet-Internets-libres-1kpx.png |
||
15 | |||
16 | ---- |
||
17 | |||
18 | # Retour d'expérience : ateliers Admin |
||
19 | |||
20 | cf https://doc.aquilenet.fr/atelier_admins-2024#Ce-qu%E2%80%99on-a-fait |
||
21 | |||
22 | - serait bien d'envoyer un petit mail à tous les participants pour avoir leur ressenti |
||
23 | - bien pour connaître les gens, même si on n'a pas beaucoup avancé sur tous les points qu'on voulait aborder |
||
24 | - plutôt bazar que cathédrale :smiley: |
||
25 | - il aurait fallu prioriser les choses à vraiment faire |
||
26 | |||
27 | |||
28 | # Nos oignons, spam (Blockhaus) et organisation du /64 |
||
29 | |||
30 | - nos oignons est dans le même réseau que notre serveur de mail |
||
31 | - solution : déplacer nos oignons ou le serveur de mail dans leurs propres sous-réseaux |
||
32 | + dans l'idéal : les deux |
||
33 | - facile pour IPv6, plus compliqué pour IPv4 (Blockhaus & co semble avoir à bloquer du /24) |
||
34 | - bouger toutes les adresses des VMs des adhérents : casse-pieds parce que beaucoup et il faut solliciter les adhérents |
||
35 | |||
36 | À mettre en haut de nos priorités |
||
37 | |||
38 | - Il faut trouver les adresses qui vont bien |
||
39 | - Ajouter ces adresses aux VMs |
||
40 | - Faire le changement DNS |
||
41 | |||
42 | Attention : si on repart d'une IP avec une réputation vierge, certains récepteurs de mails (eg Microsoft) n'aiment pas les réputations vierges |
||
43 | |||
44 | Il est nécessaire de faire une transistion douce pour que ce soit transparent pour les adhérents |
||
45 | |||
46 | Étienne intéressé pour participer à ce sujet, notamment l'envoi de mails vers Microsoft |
||
47 | |||
48 | On peut commencer par déplacer Nos Oignons (penser à changer l'objet RIPE) |
||
49 | |||
50 | |||
51 | # Mastodon : autoriser la recherche full-text (ElasticSearch) ? |
||
52 | |||
53 | La mise en place de cette option nécessite d'allouer plus de ressources à la VM, c'est pour ça qu'on en discute en collégiale |
||
54 | |||
55 | Le plus : |
||
56 | - on peut faire de la recherche full-text |
||
57 | Les moins : |
||
58 | - ça nécessite des ressources (surtout de la RAM et du CPU pour ElasticSearch => "4 CPU et 6GB de RAM dédiés à ça, minimum" [source : admin d'une instance, sur IRC]) |
||
59 | - utilisé pour du harcélement (les admins/modérateurs de notre instance Mastodon ne sont pas forcément pour) |
||
60 | |||
61 | On a eu une seule demande, sur les 247 comptes actifs ("activés") |
||
62 | |||
63 | La tendance dans les autres instances est de ne pas l'activer, surtout pour des raisons de ressources matérielles. |
||
64 | |||
65 | Conclusion : pas neutre d'un point de vue admin Aquilenet (nécessité de migrer la VM vers un autre hyperviseur), donc non pour l'instant |
||
66 | |||
67 | Faire une réponse à la personne qui a formulée la demande pour lui expliquer qu'on en a discuté et pourquoi on penche vers le non. |
||
68 | |||
69 | # État d'avancement de Cubetik |
||
70 | |||
71 | Chaton qui souhaite se monter sur notre infra |
||
72 | 1 serveur hébergé à tarif préférenciel. Cyril que l'on avait rencontré a quitté le projet. |
||
73 | |||
74 | |||
75 | # Conso, tarification ? |
||
76 | |||
77 | On a reçu une facture de transit de 600€ au lieu de 240€ pour novembre. Une partie est attribuée à Cinescop, Utopia (qui est financée par eux). Tit-nuage (abonné via FDN) faisait aussi passer des sauvegardes assez volumineuses, la question a été posée qui va payer le surplus. Pour l'instant pas de réponse. |
||
78 | |||
79 | La facturation faite sur mesure pour les cinémas (actuellement pour le transit Jaguar on utilise le tarif du commit chaque mois à 1,76€/Mbps ((240€+108€)/200Mbps), 240€ de commit + 108€ de crossco pour un commit de 200Mbps), changer pour prendre ce que ça coûte réellement par mois (la facture Jaguar divisée par 200+dépassement, ce qui peut tendre vers 2,40€/Mbps) |
||
80 | |||
81 | Expliquer les possibilités : |
||
82 | - tous les cinémas passent chez Aquilenet ou autre fédéré avec lequel on peere, pour ne plus avoir de surcoût |
||
83 | - vous apprenez vous-mêmes à réguler votre débit |
||
84 | - on limite le débit côté Aquilenet, mais ça veut dire qu'ils ne pourront jamais dépasser ce débit (même s'il y a une urgence pour récupérer un film très rapidement) |
||
85 | - on ne fait rien et ils paient toujours à prix coûtant |
||
86 | |||
87 | Dans tous les cas, on acte le changement de tarification au coûtant |
||
88 | |||
89 | Sacha: ack je leur propose (Cinescop & Utopia) |
||
90 | |||
91 | On devrait probablement mettre explicitement la phrase que FDN a dans son RI à propos "si tu causes des coûts à l'association, l'association est en droit de les répercuter" + les coûts de fonctionnement (électricité, ...) |
||
92 | => Art.4: https://www.fdn.fr/assets/files/reglement.pdf |
||
93 | "De manière générale, bien que l’Association ait fait le choix de ne pas fixer de seuil limite arbitraire dans l’usage de certains de ses services, il n’en demeure pas moins qu’une personne adhérente dont l’usage immodéré et visiblement hors norme entraîne un coût inhabituel pour l’Association pourra être amenée à en assumer les conséquences financières" |
||
94 | -> ajouter à l'ordre du jour de l'AGO |
||
95 | |||
96 | On demande tout de suite à l'adhérent / à FDN de prendre en charge ce surcoût. |
||
97 | |||
98 | Suggestion/Question de Sacha : mettre en place un outil pour visualiser les destinations du trafic comme [akvorado](https://github.com/akvorado/akvorado) developpé par free |
||
99 | |||
100 | On est engagés jusqu'à janvier 2026 chez Jaguar. On rebasculera sans doute tout notre trafic chez Gitoyen à ce moment-là, puisque le transit y coûte moins cher. |
||
101 | |||
102 | # Failover collecte FTTH @Cogent Bdx |
||
103 | |||
104 | "yaka", autant faire un atelier dessus histoire d'en profiter pour le montrer (exposer les vlans vers Cogent, y faire une VM, y mettre un l2tpns en cluster failover) |
||
105 | |||
106 | # Machine inconnue à la mezzanine |
||
107 | Sacha l'a éteinte et débranchée avec un autocollant dessus |
||
108 | On a monté sa carte SD pour avoir son IP |
||
109 | |||
110 | Pas de contrat d'hébergement à ce nom |
||
111 | |||
112 | Pas de paiement de cotiz depuis mai 2023 |
||
113 | |||
114 | On la laisse débranchée pour l'instant, avec une étiquette avec son mail dessus |
||
115 | |||
116 | @all la procédure c'est d'étiquetter la machine avec l'adresse email de l'adhérent (il y a du scotch de peintre pour ça) et de contacter le trésorier pour contractualiser la chose |
||
117 | |||
118 | TL;DR: ce n'était pas la DGSI. |
||
119 | |||
120 | # Antenne la clé des Ondes Floirac |
||
121 | Sacha s'occupe du projet en cours avec mairie, La clé des ondes et la régie de l'eau. Question qu'est ce que l'on mettrait comme antennes WiFi dessus ? ;) |
||
122 | |||
123 | # Futur hyperviseur Proxmox : Artemis |
||
124 | |||
125 | Mis en place pendant le week-end d'admin. |
||
126 | |||
127 | L'intérêt de Proxmox : que les adhérents puissent accéder eux-même à l'hypervision de leur machine et, par exemple, forcer un reboot. |
||
128 | |||
129 | Blocs d'alim pas complétement compatibles, impossible de mettre à jour l'iDRAC, fonctionne en l'état sur un vieil idrac, on est bloqué sur sur les mises à jour possibles et on est dans une configuration officiellement non supportée par Dell. |
||
130 | |||
131 | Soit on touche à rien, soit on achète 2 blocs qui vont bien (30€ pièce). |
||
132 | |||
133 | Le trésorier (et la collégiale) valide cet achat ! |
||
134 | |||
135 | # Contrat Axione pour augmenter la couverture de notre contrat en zone AMI |
||
136 | Sacha a relancé Dam plusieurs fois il devait fournir une fiche d'interco qu'il a renseigné avec le tek Axione. A rerelancer :) |
||
137 | |||
138 | # LDH Observateurs |
||
139 | Ils ont fait leur réunion et une clé leur a été donnée : Marie est nouvelle maîtresse des clés. |
||
140 | |||
141 | # Cerbere11 |
||
142 | Chantier avec Cassou pour remplacer le firewall de la Mezzanine par les anciens Cerbere de Cogent, redondés pour le fun. Cela ne devrait pas consommer beaucoup d'elec. |
||
143 | |||
144 | # Demande Mezz pour une AG sud-ouest.org |
||
145 | |||
146 | Samedi 11 janvier de 9h à 13h. |
||
147 | Yves-Marie propose de s'en occuper. |
||
148 | |||
149 | # On a mis en place https://bgproutes.io/new_peer |
||
150 | |||
151 | https://bgproutes.io/peers (Paris apparaît en rouge, on reset la connexion de notre côté, on ne sait pas pourquoi) |
||
152 | |||
153 | https://bgproutes.io/peers?peer_asn=198985&peer_ip=185.233.100.246 |
||
154 | https://bgproutes.io/peers?peer_asn=198985&peer_ip=185.233.100.247 |
||
155 | https://bgproutes.io/peers?peer_asn=211882&peer_ip=46.231.240.1 |
||
156 | |||
157 | |||
158 | Pour que ça fonctionne, on a du compléter les champs de contact de PeeringDB et surtout les mettre en public. |
||
159 | |||
160 | # Qui pour finir de rajouter phsw comme maître des clés |
||
161 | |||
162 | Il faut quoi ? A priori, juste ton adresse e-mail pour ajout à la mailing list ? Si oui, donne, je fais ça de suite. Korbak philippe.swartvagher@aquilenet.fr |
||
163 | Je t'ajoute dans le cloud aussi (si j'ai bien les accès mais je crois que oui) |
||
164 | |||
165 | cf https://atelier.aquilenet.fr/projects/infra-mezzanine/wiki/Local |