Le Weblogue de N3oXid

Aller au contenu | Aller au menu | Aller à la recherche

jeudi, 10 juin 2010

Support du suivi de connexion pour IP Virtual Server

Vous utilisez un serveur sous GNU/Linux Debian qui fait à la fois de la répartition de charge en mode NAT, pour un ou plusieurs services donnés, à l'aide d'IPVS (IP Virtual Server) et pare-feu grâce à NetFilter ? Vous rencontrez probablement quelques soucis en terme de filtrage, et notamment pour les paquets SYN/ACK renvoyés par vos serveurs réels sur lesquels vous faite la répartition de charge. C'est là qu'intervient le support du suivi de connexion pour IPVS ! Il vous faut en effet appliquer le patch NFCT (NetFilter Connection Tracking) à votre noyau pour que tout fonctionne correctement.

Lire la suite...

Renommer une interface Ethernet sous GNU/Linux Debian

Vous est-il déjà arrivé de cloner un système sous GNU/Linux Debian et de vous rendre contre que la numérotation de vos interfaces Ethernet (eth<n>) sur le système cible ne débutaient plus à 0 ? La faute à udev !
En effet ce gestionnaire de périphériques se base notamment sur des règle de gestion, sous la forme de fichiers ASCII se trouvant sous /etc/udev/rules.d/. Dans le cadre de la gestion de nos interfaces Ethernet, il s'agit plus particulièrement du fichier /etc/udev/rules.d/70-persistent-dev.rules.
Afin de retrouver une numérotation cohérente sur votre système cible, deux choix s'offrent à vous :

  • Effacer complètement le fichier /etc/udev/rules.d/70-persistent-dev.rules et redémarrer votre système afin que udev se charge de régénérer ce même fichier
  • Modifier à la main le fichier /etc/udev/rules.d/70-persistent-dev.rules en faisant correspondre le nom de l'interface désirée avec l'adresse MAC correspondante tout en démontant/montant chacune de ces interfaces.

Pour information, voici à quoi ressemble le référencement d'une interface Ethernet au sein du fichier /etc/udev/rules.d/70-persistent-dev.rules sous un système sous GNU/Linux Debian :

 SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTR{address}=="xx:xx:xx:xx:xx:xx", ATTR{type}=="1", KERNEL=="eth*", NAME="eth0"

Cloner un disque dur virtuel sous VirtualBox

VirtualBox s'appuie sur des Virtual Disk Image ou VDI. Il s'agit de fichiers comportant l'extension ".vdi" représentant des disques durs virtuels pouvant être mis à disposition de vos machines virtuelles. Il peut être parfois intéressant de cloner un disque virtuel afin, par exemple, de le mettre à disposition d'une seconde machine virtuelle.

Dans le cas où votre système hôte tourne sous Microsoft Windows, ouvrez un invité de commandes et utilisez les commandes suivantes :

cd %programfiles%\Sun\VirtualBox
VBoxManage clonehd <disque1>.vdi <disque2>.vdi

Remarques : <disque1> et <disque2> correspondent respectivement au fichiers de vos disques durs virtuels source/destination. Nul besoin de préciser le chemin complet de chaque VDI ; il s'agit par défaut du répertoire de stockage des VDI configuré au sein de VirtualBox.

- page 1 de 11