<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>@Famillewallon.com &#187; CentOS</title>
	<atom:link href="http://www.famillewallon.com/tag/centos/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.famillewallon.com</link>
	<description>Un site utilisant WordPress</description>
	<lastBuildDate>Thu, 19 Jan 2012 15:43:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Faire cohabiter sur un même serveur physique OpenVZ et KVM sur CentOS</title>
		<link>http://www.famillewallon.com/tutoriels/centos/faire-cohabiter-sur-un-meme-serveur-physique-openvz-et-kvm-sur-centos/</link>
		<comments>http://www.famillewallon.com/tutoriels/centos/faire-cohabiter-sur-un-meme-serveur-physique-openvz-et-kvm-sur-centos/#comments</comments>
		<pubDate>Wed, 07 Dec 2011 21:11:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[CentOS]]></category>
		<category><![CDATA[cohabiter]]></category>
		<category><![CDATA[KVM]]></category>
		<category><![CDATA[openvz]]></category>

		<guid isPermaLink="false">http://www.famillewallon.com/?p=181</guid>
		<description><![CDATA[j&#8217;ai réussi à mettre en place sur un même noyaux OpenVZ et KVM. Ce qui peux permettre de faire tourner aussi bien des containers que des machines virtuels KVM sur centos 5 en même temps. &#160; 1) installer le dépot OpenNode et epel # wget http://opennode.activesys.org/CentOS/5/opennode/x86_64/RPMS/opennode-repo-1.1-1.asys.x86_64.rpm # wget http://download.fedora.redhat.com/pub/epel/5/x86_64/epel-release-5-4.noarch.rpm # rpm -Uvh opennode-repo-1.1-1.asys.x86_64.rpm # rpm [...]]]></description>
			<content:encoded><![CDATA[<p>j&#8217;ai réuss<a href="http://www.famillewallon.com/wp-content/uploads/2011/12/openvz.png"><img class="alignleft size-full wp-image-185" title="openvz" src="http://www.famillewallon.com/wp-content/uploads/2011/12/openvz.png" alt="" width="135" height="135" /></a>i à mettre en place sur un même noyaux OpenVZ et KVM. Ce qui peux permettre de faire tourner aussi bien des containers que des machines virtuels KVM sur centos 5 en même temps.</p>
<p>&nbsp;</p>
<p><strong><em>1) installer le dépot OpenNode et epel</em></strong></p>
<div class="codecolorer-container bash default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="bash codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap"><span style="color: #666666; font-style: italic;"># wget http://opennode.activesys.org/CentOS/5/opennode/x86_64/RPMS/opennode-repo-1.1-1.asys.x86_64.rpm</span><br />
<br />
<span style="color: #666666; font-style: italic;"># wget http://download.fedora.redhat.com/pub/epel/5/x86_64/epel-release-5-4.noarch.rpm</span><br />
<br />
<span style="color: #666666; font-style: italic;"># rpm -Uvh opennode-repo-1.1-1.asys.x86_64.rpm</span><br />
<br />
<span style="color: #666666; font-style: italic;"># rpm -Uvh epel-release-5-4.noarch.rpm</span></div></div>
<p style="text-align: left;"><strong><em>2) mettre en place les excludes dans le fichier CentOS Base</em></strong></p>
<div class="codecolorer-container bash default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="bash codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap"><span style="color: #666666; font-style: italic;"># sed -i 's/\[base\]/\[base\]\nexclude=kernel libvirt* kvm* kmod-kvm*\n/' /etc/yum.repos.d/CentOS-Base.repo</span></div></div>
<p style="text-align: center;">==Cette partie s&#8217;adresse aux machines disposant de KVM installé et fonctionnel ==<br />
<strong><em></em></strong></p>
<p style="text-align: left;"><strong><em>3) P</em></strong><strong><em>ar précaution arrêter les machines virtuels KVM</em></strong></p>
<p><em><strong>4) Supprimer KVM</strong></em></p>
<p style="text-align: left;">
<div class="codecolorer-container bash default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="bash codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap"><span style="color: #666666; font-style: italic;"># yum remove libvirt kvm kmod-kvm qemu qemu-img</span></div></div>
</p>
<p style="text-align: center;"><em>== Fin de la partie ==</em></p>
<p style="text-align: left;">5)  Installer les packages suivant (vérifier que tout les packages proviennent de opennode)</p>
<div class="codecolorer-container bash default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="bash codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap"><span style="color: #666666; font-style: italic;"># yum install ovzkernel vzctl vzctl-lib vzquota libvirt-devel kvm kmod-kvm kvm-tools kvm-qemu-img libvirt</span></div></div>
<p><em><strong>6) Redémarrer</strong></em></p>
<p><em><strong>7) Vérifier que tout est bon</strong></em></p>
<div class="codecolorer-container bash default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="bash codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap"><span style="color: #7a0874; font-weight: bold;">&#91;</span>root<span style="color: #000000; font-weight: bold;">@</span>octave ~<span style="color: #7a0874; font-weight: bold;">&#93;</span><span style="color: #666666; font-style: italic;"># lsmod | grep kvm</span><br />
kvm_amd                <span style="color: #000000;">67240</span>  <span style="color: #000000;">2</span><br />
kvm                   <span style="color: #000000;">224160</span>  <span style="color: #000000;">2</span> ksm,kvm_amd<br />
<span style="color: #7a0874; font-weight: bold;">&#91;</span>root<span style="color: #000000; font-weight: bold;">@</span>octave ~<span style="color: #7a0874; font-weight: bold;">&#93;</span><span style="color: #666666; font-style: italic;"># lsmod | grep vzdquota</span><br />
vzdquota               <span style="color: #000000;">79864</span>  <span style="color: #000000;">3</span> simfs,<span style="color: #7a0874; font-weight: bold;">&#91;</span>permanent<span style="color: #7a0874; font-weight: bold;">&#93;</span><br />
vzdev                  <span style="color: #000000;">36872</span>  <span style="color: #000000;">4</span> vzethdev,vzdquota,vznetdev,vzmon</div></div>
<p>&nbsp;</p>
<p>Il existe une web interface (codé en ruby) qui permet une gestion complète des containers OpenVZ</p>
<p>&nbsp;</p>
<p><tt># wget -O - http://ovz-web-panel.googlecode.com/svn/installer/ai.sh | sh</tt></p>
<p>&nbsp;</p>
<p>voici un screenshot</p>
<p><a href="http://www.famillewallon.com/wp-content/uploads/2011/12/ovz-panel.png"><img class="aligncenter size-medium wp-image-188" title="ovz-panel" src="http://www.famillewallon.com/wp-content/uploads/2011/12/ovz-panel-300x150.png" alt="" width="300" height="150" /></a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.famillewallon.com/tutoriels/centos/faire-cohabiter-sur-un-meme-serveur-physique-openvz-et-kvm-sur-centos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Créer un serveur OpenVPN sous CentOS</title>
		<link>http://www.famillewallon.com/tutoriels/centos/creer-un-serveur-openvpn-sous-centos/</link>
		<comments>http://www.famillewallon.com/tutoriels/centos/creer-un-serveur-openvpn-sous-centos/#comments</comments>
		<pubDate>Tue, 01 Mar 2011 18:35:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[CentOS]]></category>
		<category><![CDATA[OpenVPN]]></category>

		<guid isPermaLink="false">http://www.famillewallon.com/?p=6</guid>
		<description><![CDATA[Nous allons voir ici les différences étapes d&#8217;installation d&#8217;un serveur OpenVPN &#160; &#160; Prérequis Se Logguer en root (su -) Faire les mise à jours du système [root@server /]# yum update Installer openssl et openssl-devel [root@server /]# yum install openssl openssl-devel Installation [root@server /]# yum install openvpn -y Chercher le dossier easy-rsa [root@server /]# find [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.famillewallon.com/wp-content/uploads/2011/03/openvpn-logo.png"><img class="alignleft size-full wp-image-14" title="openvpn-logo" src="http://www.famillewallon.com/wp-content/uploads/2011/03/openvpn-logo.png" alt="" width="64" height="64" /></a> Nous allons voir ici les différences étapes d&#8217;installation d&#8217;un serveur OpenVPN</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><em><strong>Prérequis</strong></em><br />
Se Logguer en root (su -)</p>
<p>Faire les mise à jours du système</p>
<blockquote><p>[root@server /]# yum update</p></blockquote>
<p>Installer openssl et openssl-devel</p>
<blockquote><p>[root@server /]# yum install openssl openssl-devel</p></blockquote>
<p>Installation</p>
<blockquote><p>[root@server /]# yum install openvpn -y</p></blockquote>
<p>Chercher le dossier easy-rsa</p>
<blockquote><p>[root@server /]# find / -name easy-rsa<br />
/usr/share/doc/openvpn-2.0.9/easy-rsa</p></blockquote>
<p>Copier le dossier easy-rsa dans le dossier openvpn</p>
<blockquote><p>[root@server /]# cp -R /usr/share/doc/openvpn-2.0.9/easy-rsa /etc/openvpn/</p></blockquote>
<blockquote><p>Allez dans le dossier easy-rsa</p></blockquote>
<blockquote><p>[root@server /]# cd /etc/openvpn/easy-rsa</p></blockquote>
<p>Donnez tout les droits dans ce dossier</p>
<blockquote><p>[root@server easy-rsa]# chmod 777 *</p></blockquote>
<p>Ensuite créer le dossier keys qui vont servir à stocker les certificats de chaque utilisateurs</p>
<blockquote><p>[root@server easy-rsa]# mkdir /etc/openvpn/keys</p></blockquote>
<p>Ouvrez à l&#8217;aide votre editeur favoris (ici vi) le fichier vars</p>
<blockquote><p>[root@server easy-rsa]# vi /etc/openvpn/easy-rsa/vars</p></blockquote>
<p>Editez ce fichier en remplaçant</p>
<blockquote><p>export KEY_DIR=$D/keys</p></blockquote>
<p>Par</p>
<blockquote><p>export KEY_DIR=/etc/openvpn/keys</p></blockquote>
<p>À fa fin du fichier replacez ces lignes à votre convenance</p>
<blockquote><p>export KEY_COUNTRY=FR<br />
export KEY_PROVINCE=PACA<br />
export KEY_CITY=Nice<br />
export KEY_ORG=&nbsp;&raquo;Alphanetwork&nbsp;&raquo;<br />
export KEY_EMAIL=admin@famillewallon.com</p></blockquote>
<blockquote><p>Vous allez maintenant procéder à la création des certificats</p></blockquote>
<blockquote><p>[root@server easy-rsa]# . ./vars</p></blockquote>
<blockquote><p>[root@server easy-rsa]# ./clean-all</p></blockquote>
<blockquote><p>[root@server easy-rsa]# ./build-ca</p></blockquote>
<blockquote><p>Vous allez créer ici la clef du serveur</p></blockquote>
<blockquote><p>[root@server easy-rsa]# ./build-key-server server</p></blockquote>
<p>Ainsi que la clef du client (ici client1 pour l&#8217;exemple)</p>
<blockquote><p>[root@server easy-rsa]# ./build-key client1</p></blockquote>
<p>Répétez en changeant client1 par client2 pour le second client qui va se connecter au VPN et ainsi de suite</p>
<blockquote><p>[root@server easy-rsa]# ./build-dh</p></blockquote>
<p><em><br />
<strong>Configuration</strong></em></p>
<p>Vous allez maintenant procéder à la configuration d&#8217;OpenVPN</p>
<p>[root@server easy-rsa]# cd /etc/openvpn</p>
<blockquote><p>[root@server openvpn]# vi server.conf</p>
<p>mode server<br />
client-to-client<br />
# Port sur lequel va écouter OpenVPN<br />
port 5501<br />
proto tcp<br />
dev tun<br />
# Certificat du serveur<br />
ca /etc/openvpn/keys/ca.crt<br />
cert /etc/openvpn/keys/server.crt<br />
key /etc/openvpn/keys/server.key<br />
dh /etc/openvpn/keys/dh1024.pem<br />
# Plage du reseau OpenVPN<br />
server 10.0.0.0 255.255.255.0<br />
# IP du serveur OpenVPN<br />
ifconfig 10.0.0.1 255.255.255.0<br />
# Fichier qui va permettre de garder les mêmes ip pour les clients<br />
ifconfig-pool-persist ipp.txt<br />
# Route qui va permettre au client de communiquer sur le réseau OpenVPN<br />
push &laquo;&nbsp;route 10.0.0.0 255.255.255.0&#8243;<br />
# Route qui va permettre au client de communiquer sur le réseau local<br />
# ou est situé le serveur<br />
route 192.168.10.0 255.255.255.0<br />
push &laquo;&nbsp;route 192.168.10.100 255.255.255.255&#8243;<br />
# Indication du serveur DNS<br />
push &laquo;&nbsp;dhcp-option DNS 192.168.10.100&#8243;<br />
# force les clients à utiliser les paramètres contenu dans le fichier<br />
# ccd/[CN Client].<br />
client-config-dir ccd<br />
# Keepalive verifie si la connection est toujours active<br />
keepalive 10 120<br />
# Compression des données<br />
comp-lzo<br />
# Utilisateur et Groupe que va utiliser openVPN<br />
user nobody<br />
group nobody<br />
persist-key<br />
persist-tun<br />
# Log<br />
status /var/log/openvpn-status.log<br />
log /var/log/openvpn.log<br />
verb 5<br />
mute 20</p></blockquote>
<p>Pour que les clients puissent naviguer sur le réseau ou se trouve le serveur VPN<br />
vous allez activer la redirection</p>
<blockquote><p>[root@server openvpn]# echo 1 &gt; /proc/sys/net/ipv4/ip_forward</p></blockquote>
<p>Si votre serveur Dispose d&#8217;un firewall iptables fonctionnel, il lui faudra ouvrir les port</p>
<blockquote><p>[root@server openvpn]# iptables -A INPUT -p tcp &#8211;dport 5501 -j ACCEPT</p></blockquote>
<blockquote><p>[root@server openvpn]# iptables -A FORWARD -s 10.0.0.0/24 -j ACCEPT</p></blockquote>
<blockquote><p>[root@server openvpn]# iptables -A FORWARD -d 10.0.0.0/24 -j ACCEPT</p></blockquote>
<blockquote><p>[root@server openvpn]# iptables -A INPUT -i tap0 -j ACCEPT</p></blockquote>
<p>Ensuite sauvegardez iptables</p>
<blockquote><p>[root@server openvpn]# service iptables save</p></blockquote>
<p>Et redémarrez iptables</p>
<blockquote><p>[root@server openvpn]# service iptables restart</p></blockquote>
<p><em><strong>Lancement de OpenVPN</strong></em></p>
<blockquote><p>[root@server openvpn]# service openvpn start</p></blockquote>
<p>Activation au démarrage du serveur</p>
<blockquote><p>[root@server openvpn]# chkconfig openvpn on</p></blockquote>
<p><em><strong>Coté client</strong></em></p>
<p>Installez OpenVPN</p>
<blockquote><p>[root@client1 /]# yum install openvpn</p></blockquote>
<p>Ensuite allez dans le dossier OpenVPN</p>
<blockquote><p>[root@client1 /]# cd /etc/openvpn</p></blockquote>
<p>Créer un dossier keys</p>
<blockquote><p>[root@client1 openvpn]# mkdir keys</p></blockquote>
<blockquote><p>[root@client1 openvpn]# cd keys</p></blockquote>
<p>Récupérer les fichiers client1.crt ca.crt client1.key sur le serveur VPN à l&#8217;aide de scp par exemple</p>
<p>Revenez dans le dossier openvpn</p>
<blockquote><p>[root@client1 keys]# cd ..</p></blockquote>
<p>Créer un fichier client.conf à l&#8217;aide de vi par example</p>
<blockquote><p>[root@client1 openvpn]# vi client.conf</p></blockquote>
<p>Et ajoutez ceci</p>
<blockquote><p>client<br />
remote 5501<br />
# certificat client et serveur<br />
ca /etc/openvpn/keys/ca.crt<br />
cert /etc/openvpn/keys/client1.crt<br />
key /etc/openvpn/keys/client1.key<br />
# Activation de la compression<br />
comp-lzo yes<br />
dev tun<br />
proto tcp<br />
nobind<br />
auth-nocache<br />
script-security 2<br />
persist-key<br />
persist-tun<br />
user openvpn<br />
group openvpn</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.famillewallon.com/tutoriels/centos/creer-un-serveur-openvpn-sous-centos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

