DNSSEC

Signature de zone sous FreeBSD

DNSSEC Un mien ami écrit le même article que moi (en réalité c’est moi l’odieux copieur). Il utilise un système Linux (Debian 10 Buster). Je vais donc m’attarder sur les différences et particularités de FreeBSD (peu nombreuses il est vrai). Autre différence, s’il parle de la zone qu’il gère, je serais plus générique en utilisant la zone exemple.com et les adresses IP destinées aux documentations (RFC 5737 et RFC 2606. [Lire]

Me and my Lexmark printer

I recently brought a new laser printer with double-side feature. I was really happy, because friends just tell me “It work out-of-the-box with FreeBSD”. I fact, it don’t. I had to make some hacks to make it working. The printer The Printer is a MB2236 (MB2200 series), double-sided and scanner. It’s connected to my local network, with a fixed IPv4 address. The drivers Which Driver? As excepted there is no FreeBSD drivers, only windows and Linux . [Lire]

Install Geli

My previous hosted computer was on scaleway with a huge issue. As you can expect, I crypted my disk. In order to reboot and give the disk key I need a java 7 installed on a Windows computer. With the time It became more and more difficult to make freebds-update.

Another probleme, I host many jails for Exodus Privacy and the 1TBx2 disks became a little bit to much occupied. You know that zfs does not like that :-)

So I decided to change the machine. For a reasonnable price I found Hetzner.

With the BIG help of my friend Ollivier Robert I made a geli installlation. Let me explain how.

[Lire]

Sauvegarde des jails

Un mien camarade qui se reconnaitra a eu une mauvaise expérience. La machine qu’il louait pour ses effets personnels (mails, site web, photo, etc) est tombée en carafe. À moins d’avoir les moyens de payer une autre machine de stockage pour les sauvegardes, comment faire ? Du coup, je me suis interrogé sur la sauvegarde de toutes les jails que j’utilise sur mon serveur et de leur sauvegarde. Il y a les snapshots, mais les snapshots NE SONT PAS DES SAUVEGARDES. [Lire]

LDAP avec deux domaines (dans une Jail)

Configuration d'un serveur OpenLDAP avec deux arbres

Un problème nouveau c’est fait jour récement en raison des organisations différentes que je gère sur mon serveur. J’ai un serveur LDAP dans lequel j’ai, à l’arrache, mis les utilisateurs de ma propre organisation example.com et ceux d’une autre organisation, Exodus Privacy.

Tout fonctionnait à merveille jusqu’au jour ou nous avons décidé, chez Exdus Privacy, d’avoir des services spécifiques pour gérer notre activité. La mise en place d’un helpdesk, d’un erp (je vous en reparlerais plus tard sans doute).

[Lire]

FreeBSD sur un ThinkPad - FreeBSD on a ThinkPad

Mon portable donnait des signes de faiblesse. Le clavier abîmé par le chat qui le prenait pour dormir, le support de FreeBSD lui-même qui était aléatoire. Son âge aussi, plus de 3 ans. Et je l’ai un peu mal traité. Je me suis donc décidé à le changer. Après un rapide sondage sur la page Facebook de FreeBSD, il s’avère que les portables qui sont le mieux supportés par FreeBSD sont les ThinkPad de Lenovo, version X ou T. [Lire]

Pleroma in Jail

How-to

I used to have a mastodon jail. With the 2.5.0 version it become very hard to maintain and I decided to shut it down and open an account on another instance. But I wasn’t very satisfied by the fail. So, I decided to try Pleroma which use ActivityPub as mastdon to federated instances. It make Pleroma instances visible by mastodon instances and vice versa. We start with a functional jail (see my articles in french on this website), with ssh access and use of my poudriere as package repository. [Lire]

Bind9 dans une jail 1/2

une jail pour Bind9

Nous continuons notre mise en jails des services de notre machine FreeBSD. Aujourd’hui c’est au DNS et en particulier à bind9 que nous allons nous intéresser.

 Ce post n’est pas destiné à l’apprentissage de bind9 ou du dns. Pour cela, veuiller vous reporter sur ce post. Comme toujours, nous partons d’une jail fonctionnelle avec accès au réseau.

[Lire]