Projet

Général

Profil

Réunion Collégiale 20241217 » Historique » Version 2

youpi, 17/12/2024 23:11

1 1 youpi
# Réunion Collégiale 20241217
2
3
# ![Aquilenet] Collégiale du 17 décembre 2024 <3
4
5
Pad de la session précédente : https://doc.aquilenet.fr/collegiale-aquilenet-20241119
6
Wiki de la session précédente : https://atelier.aquilenet.fr/projects/aquilenet/wiki/R%C3%A9union_Coll%C3%A9giale_20241119
7
BBB de la session : 
8
Présents : Samuel, Philippe, Pierre GP, Etienne, Korbak (+Sacha de Schrödinger)
9
Observateurs : Mathias
10
Heure de début : 21:10
11
Heure de fin : 23:10
12
13
14
[aquilenet]: https://docs.aquilenet.fr/svn/logos/logo-2024/logo-aquilenet-Internets-libres-1kpx.png
15
16
----
17
18
# Retour d'expérience : ateliers Admin
19
20
cf https://doc.aquilenet.fr/atelier_admins-2024#Ce-qu%E2%80%99on-a-fait
21
22
- serait bien d'envoyer un petit mail à tous les participants pour avoir leur ressenti
23
- bien pour connaître les gens, même si on n'a pas beaucoup avancé sur tous les points qu'on voulait aborder
24
- plutôt bazar que cathédrale :smiley:
25
- il aurait fallu prioriser les choses à vraiment faire
26
27
28
# Nos oignons, spam (Blockhaus) et organisation du /64
29
30
- nos oignons est dans le même réseau que notre serveur de mail
31
- solution : déplacer nos oignons ou le serveur de mail dans leurs propres sous-réseaux
32
  + dans l'idéal : les deux
33
- facile pour IPv6, plus compliqué pour IPv4 (Blockhaus & co semble avoir à bloquer du /24)
34
- bouger toutes les adresses des VMs des adhérents : casse-pieds parce que beaucoup et il faut solliciter les adhérents
35
36
À mettre en haut de nos priorités
37
38
- Il faut trouver les adresses qui vont bien
39
- Ajouter ces adresses aux VMs
40
- Faire le changement DNS
41
42
Attention : si on repart d'une IP avec une réputation vierge, certains récepteurs de mails (eg Microsoft) n'aiment pas les réputations vierges
43
44
Il est nécessaire de faire une transistion douce pour que ce soit transparent pour les adhérents
45
46
Étienne intéressé pour participer à ce sujet, notamment l'envoi de mails vers Microsoft
47
48
On peut commencer par déplacer Nos Oignons (penser à changer l'objet RIPE)
49
50
51
# Mastodon : autoriser la recherche full-text (ElasticSearch) ?
52
53
La mise en place de cette option nécessite d'allouer plus de ressources à la VM, c'est pour ça qu'on en discute en collégiale
54
55
Le plus : 
56
- on peut faire de la recherche full-text
57
Les moins : 
58
- ça nécessite des ressources (surtout de la RAM et du CPU pour ElasticSearch => "4 CPU et 6GB de RAM dédiés à ça, minimum" [source : admin d'une instance, sur IRC])
59
- utilisé pour du harcélement (les admins/modérateurs de notre instance Mastodon ne sont pas forcément pour)
60
61
On a eu une seule demande, sur les 247 comptes actifs ("activés")
62
63
La tendance dans les autres instances est de ne pas l'activer, surtout pour des raisons de ressources matérielles.
64
65
Conclusion : pas neutre d'un point de vue admin Aquilenet (nécessité de migrer la VM vers un autre hyperviseur), donc non pour l'instant
66
67
Faire une réponse à la personne qui a formulée la demande pour lui expliquer qu'on en a discuté et pourquoi on penche vers le non. 
68
69
# État d'avancement de Cubetik
70
71
Chaton qui souhaite se monter sur notre infra
72
1 serveur hébergé à tarif préférenciel. Cyril que l'on avait rencontré a quitté le projet.
73
74
75
# Conso, tarification ?
76
77
On a reçu une facture de transit de 600€ au lieu de 240€ pour novembre. Une partie est attribuée à Cinescop, Utopia (qui est financée par eux). Tit-nuage (abonné via FDN) faisait aussi passer des sauvegardes assez volumineuses, la question a été posée qui va payer le surplus. Pour l'instant pas de réponse.
78
79
La facturation faite sur mesure pour les cinémas (actuellement pour le transit Jaguar on utilise le tarif du commit chaque mois à 1,76€/Mbps ((240€+108€)/200Mbps), 240€ de commit + 108€ de crossco pour un commit de 200Mbps), changer pour prendre ce que ça coûte réellement par mois (la facture Jaguar divisée par 200+dépassement, ce qui peut tendre vers 2,40€/Mbps)
80
81
Expliquer les possibilités : 
82
- tous les cinémas passent chez Aquilenet ou autre fédéré avec lequel on peere, pour ne plus avoir de surcoût
83
- vous apprenez vous-mêmes à réguler votre débit
84
- on limite le débit côté Aquilenet, mais ça veut dire qu'ils ne pourront jamais dépasser ce débit (même s'il y a une urgence pour récupérer un film très rapidement)
85
- on ne fait rien et ils paient toujours à prix coûtant
86
87
Dans tous les cas, on acte le changement de tarification au coûtant
88
89
Sacha: ack je leur propose (Cinescop & Utopia)
90
91
On devrait probablement mettre explicitement la phrase que FDN a dans son RI à propos "si tu causes des coûts à l'association, l'association est en droit de les répercuter" + les coûts de fonctionnement (électricité, ...)
92
=> Art.4: https://www.fdn.fr/assets/files/reglement.pdf
93
"De manière générale, bien que l’Association ait fait le choix de ne pas fixer de seuil limite arbitraire dans l’usage de certains de ses services, il n’en demeure pas moins qu’une personne adhérente dont l’usage immodéré et visiblement hors norme entraîne un coût inhabituel pour l’Association pourra être amenée à en assumer les conséquences financières"
94
-> ajouter à l'ordre du jour de l'AGO
95
96
On demande tout de suite à l'adhérent / à FDN de prendre en charge ce surcoût.
97
98
Suggestion/Question de Sacha : mettre en place un outil pour visualiser les destinations du trafic comme [akvorado](https://github.com/akvorado/akvorado) developpé par free
99
100
On est engagés jusqu'à janvier 2026 chez Jaguar. On rebasculera sans doute tout notre trafic chez Gitoyen à ce moment-là, puisque le transit y coûte moins cher.
101
102
# Failover collecte FTTH @Cogent Bdx
103
104
"yaka", autant faire un atelier dessus histoire d'en profiter pour le montrer (exposer les vlans vers Cogent, y faire une VM, y mettre un l2tpns en cluster failover)
105
106
# Machine inconnue à la mezzanine
107
Sacha l'a éteinte et débranchée avec un autocollant dessus
108
On a monté sa carte SD pour avoir son IP
109
110
Pas de contrat d'hébergement à ce nom
111
112
Pas de paiement de cotiz depuis mai 2023
113
114
On la laisse débranchée pour l'instant, avec une étiquette avec son mail dessus
115
116
@all la procédure c'est d'étiquetter la machine avec l'adresse email de l'adhérent (il y a du scotch de peintre pour ça) et de contacter le trésorier pour contractualiser la chose
117
118
TL;DR: ce n'était pas la DGSI.
119
120
# Antenne la clé des Ondes Floirac
121
Sacha s'occupe du projet en cours avec mairie, La clé des ondes et la régie de l'eau. Question qu'est ce que l'on mettrait comme antennes WiFi dessus ? ;) 
122
123
# Futur hyperviseur Proxmox : Artemis
124
125
Mis en place pendant le week-end d'admin.
126
127
L'intérêt de Proxmox : que les adhérents puissent accéder eux-même à l'hypervision de leur machine et, par exemple, forcer un reboot.
128
129
Blocs d'alim pas complétement compatibles, impossible de mettre à jour l'iDRAC, fonctionne en l'état sur un vieil idrac, on est bloqué sur sur les mises à jour possibles et on est dans une configuration officiellement non supportée par Dell.
130
131
Soit on touche à rien, soit on achète 2 blocs qui vont bien (30€ pièce).
132
133
Le trésorier (et la collégiale) valide cet achat !
134
135
# Contrat Axione pour augmenter la couverture de notre contrat en zone AMI
136
Sacha a relancé Dam plusieurs fois il devait fournir une fiche d'interco qu'il a renseigné avec le tek Axione. A rerelancer :)
137
138
# LDH Observateurs
139
Ils ont fait leur réunion et une clé leur a été donnée : Marie est nouvelle maîtresse des clés.
140
141
# Cerbere11
142
Chantier avec Cassou pour remplacer le firewall de la Mezzanine par les anciens Cerbere de Cogent, redondés pour le fun. Cela ne devrait pas consommer beaucoup d'elec.
143
144
# Demande Mezz pour une AG sud-ouest.org
145
146
Samedi 11 janvier de 9h à 13h.
147
Yves-Marie propose de s'en occuper.
148
149
# On a mis en place https://bgproutes.io/new_peer
150
151
https://bgproutes.io/peers (Paris apparaît en rouge, on reset la connexion de notre côté, on ne sait pas pourquoi)
152
153
https://bgproutes.io/peers?peer_asn=198985&peer_ip=185.233.100.246
154
https://bgproutes.io/peers?peer_asn=198985&peer_ip=185.233.100.247
155
https://bgproutes.io/peers?peer_asn=211882&peer_ip=46.231.240.1
156
157
158
Pour que ça fonctionne, on a du compléter les champs de contact de PeeringDB et surtout les mettre en public.