C'est qui le plus fort ? le raton laveur ou le cygne ?

Adieu, petite tortue.

Le cygne évidement, car c'est un Cygne fort.

Un tunnel IPsec relie les deux serveurs de la Tourmentine afin que ceux-ci échangent en toute confidentialité. Pour ce faire j'utilisais jusqu'à maintenant le démon racoon, issu du très vénérable projet KAME. En me mettant à la recherche d'une sonde de supervision un peu plus complète je me suis rendu compte que racoon n'était non seulement plus développé depuis près de dix ans, mais qu'en plus son utilisation était déconseillée par les auteurs eux-mêmes (en même temps, avec un site chez SourceForge, bon...)

Je suis donc passé sans trop de difficulté à strongSwan, qui outre le support d'IKEv2 (modernité), a le bon goût de disposer d'une sonde Zabbix correspondant parfaitement à mon besoin. Impossible de le faire fonctionner avec la nouvelle interface vici mais bon, de ce que j'en ai vu, tout le monde utilise encore l'ancienne.

J'aurai pu passer à racoon2 à la place (découvert le jour même de la migration) mais j'avoue que la sonde Zabbix a bien penché dans la balance, j'avais un peu la flemme d'en écrire une from scratch. Et puis strongSwan a l'air beaucoup plus complet, et plus abouti (un seul service à lancer au lieu de deux, par exemple). Il est aussi plus aisé de trouver de la doc et des exemples de configuration.

La migration a été sans embûches, merci l'infra-as-code:

  1. Arrêter l'ancien service
  2. Lancer le playbook Ansible créé préalablement et testé sur ma super preprod
  3. Profiter ;)

Prochaine étape: monter un autre tunnel...mais vers ma box internet, pour me débarrasser des multiples tunnels OpenVPN qui encombrent mon réseau local \o/

Ah oui, et, mettre le wiki à jour aussi.

Doing bank's work...

"Doing bank's work", c'est la description que j'ai donné à un projet qui, comme son nom l'indique, fait ce que devrait faire ma banque: permettre de récupérer les soldes de mes comptes pour faire des jolis graphes, indiquer une tendance, et me prévenir si le montant d'un ou plusieurs  […]

Continue reading

Ravalement de façade (2)

Le thème par défaut du site, Fallseason, est tout pété depuis la mise à jour de Dotclear en 2.27. L'occasion de passer sur un thème différent, pour l'instant Wellington. Si cela ne vous convient pas il reste encore tout un tas de thèmes au choix dans la barre ci-contre.

Billets connexes

Twitter, j'en ai plein les bots

Lassé des décisions arbitraires d'un multi-milliardaire mégalo, j'ai fini par faire une croix sur Twitter, ma source principale de veille. L'ambiance toxique qui règne là-bas commençait de toute façon à me peser, il était temps. Mais contrairement à Facebook il y a quelques années, je n'ai pas fermé  […]

Continue reading

La Caste des Méta-Blogs, tome 1: PIP le Trisaïeul

Les sources de la toute première version de ce blog, basé sur un micro-framework perso codé durant mon passage chez feu l'hébergeur i(France) et utilisées entre 2002 et 2009, ont été archivées sur la forge, pour la postérité. C'était la dernière tâche qui traînait dans ma todo-list, je suis enfin  […]

Continue reading

Si même les claviers sans fil...

Kenitec keyboard from 1992

Après à peine plus de trente ans, je me suis enfin résigné à changer de clavier. Exit donc mon fidèle clavier <del>102</del> 101 touches (il y en a une qui ne fonctionne plus depuis très longtemps), branché pour la première fois sur un PC dit "AT", c'est dire si ça date (ne  […]

Continue reading

Bon à Tiret

Je vous ai déjà parlé de mon amour immodéré pour Grafana. Ce matin une alerte de sécu tombe, je met à jour aussitôt, d'abord sur mon serveur secondaire avant de le faire sur le primaire. Suite à la mise à jour, je relance le service, et là c'est le drame: root@web ~ service grafana start Starting  […]

Continue reading

Vite, hein

Plus d'un an après sa sortie, mise à jour des services de la Tourmentine en PHP 8.1. Cette mise à jour n'a pas été aussi smooth que prévue, avec des petits pièges comme des modules refusant de s'installer, un cache qui traînait, et certaines extensions PECL ne faisant pas partie du port  […]

Continue reading

Mail not dead (2)

Comme promis il y a une paire d'année, voici la liste du nombre d'e-mails reçus annuellement depuis maintenant vingt ans que je possède mes propres domaines et mon propre serveur de mail. Cela représente — tout de même —10192 messages au total, pas mal (peut mieux faire, je suis pas quelqu'un qui  […]

Continue reading

Dans le fédiverse personne ne vous entend crier

Bon, dans un moment d'inconscience il y a quelques jours j'ai fait la mise à jour de Pleroma en 2.5.0, nouvelle version "majeure" depuis longtemps. J'aurais pas dû. Le passage à la 2.0.0 s'était terminée en vitrification de mon compte, j'avais dû repartir de zéro. Cette fois mon compte  […]

Continue reading

Sport de Noël

La version 2.24 de Dotclear a débarqué hier au pied du sapin, dont la mise à jour était qualifiée par l'équipe elle-même de "sportive". Et c'est le moins qu'on puisse dire, page blanche, mode de secours, vidage des cookies navigation privée, j'ai eu droit à tout, avec quelques  […]

Continue reading

Billets connexes

Bix Brother is watching you

Après l'avoir longuement pratiqué au grès de mes expériences professionnelles, je me suis enfin décidé à utiliser Zabbix en remplacement d'Icinga pour ma petite infra perso. J'avais déjà fait une tentative il y a une paire d'années mais j'avais abandonné devant le nombre de sondes à migrer. Mais les  […]

Continue reading

Billets connexes

Quand tu pètes un câble

Les câbles USB aussi, ça évolue: j'ai acheté un super hub USB à 50 boules l'année dernière, et j'avais un clavier "qui se blo", ou qui restait "bloquééééé" sur une lettre (pratique...), et que je devais fréquemment brancher et débrancher environ quinze fois avant qu'il ne  […]

Continue reading

Ventoy et sans complexité

Ayant besoin de procéder à quelques installations système, j'ai mis à jour ma fidèle clé USB et j'en ai profité pour virer le vieillissant MultiBootUSB, dont le site web ressemble plus à un parking qu'autre chose. J'ai opté pour Ventoy comme remplaçant, recommandé par les meilleurs. Et effectivement  […]

Continue reading

Too long in slavery

[Message de service] Dix ans après tout le monde, la branche par défaut de tous les dépôts publics de la forge (à l'exception du dépôt feed2toot qui est un miroir) est maintenant "main". No more masters.

Tourmentiversaire

Le 15/03/2002 à 00:41, n a écrit: La tourmentine a enfin germé dans un recoin du réseau... ...et vingt ans plus tard, elle est toujours là ! VINGT ans ! Comme moi elle n'a pas beaucoup changé, le domaine est toujours le même, l'OS le même depuis très longtemps. Le blog-lui même a cependant eu deux  […]

Continue reading

Billets connexes

Lino Débé est corrompu

La semaine dernière le serveur secondaire de mon "cluster" MariaDB (master-master, réplication asynchrone) c'est vautré comme une grosse merde, avec l'erreur suivante: 210923 22:24:32 [ERROR] mysqld got signal 10 ; This could be because you hit a bug. It is also possible that this binary  […]

Continue reading

Taf#10

Après un changement de région il y a un peu plus d'un an, je change (déjà) de boulot. L'occasion d'une nouvelle mutation professionnelle, en effet je vais quitter le monde de la prod pour celui de la R&D. Après l'avoir très longtemps pratiqué, j'avoue que l'astreinte ne me manquera pas 😉 Cela  […]

Continue reading

Page top