Surveiller ce forum | Commencer une nouvelle discussion Commencer une nouvelle discussion
RE: Alcasar 3.2, mise a jour distante depuis 3.1.4, Mageia 5.1 [ Répondre ]
Par : nOx nOx on 2018-01-19 13:55
[forum:487371]
Je vais donc m'orienter ver la solution ESXI. Mais ca signifie tout réinstaller

RE: Alcasar 3.2, mise a jour distante depuis 3.1.4, Mageia 5.1 [ Répondre ]
Par : Olivier C on 2018-01-19 06:26
[forum:487362]
Bonjour,

Vu avec Kevin. Le plus simple pour migrer à la fois l'OS et Alcasar à distance, c'est la virtualisation avec ESXi ou Proxmox ou d'autres.
Le serveur physique a deux interfaces. Sur l'interface coté WAN, il faut lui ajouter une adresse IP directement sur la box, pour l'administration distante du virtualiseur sur une carte virtuelle.
Ensuite, via une console, on accède à la machine virtuelle contenant Alcasar, comme si l'on était devant. On peut donc faire ce que l'on veut.
Dans ce cas, le plus simple, c'est de sauvegarder la conf et les logs de /var/Save, puis de faire une fresh install de l'OS et d'alcasar, et de repousser la conf et/ou les logs.
Si l'on repousse la conf, il faut renommer les interfaces INTIF et EXTIF dans le fichier alcasar.conf avant de repousser celle-ci.
Mais bon, accéder directement à distance au virtualiseur, c'est moyen au niveau de la sécurité....

Bon courage !

RE: Alcasar 3.2, mise a jour distante depuis 3.1.4, Mageia 5.1 [ Répondre ]
Par : Laurent roux on 2018-01-18 23:53
[forum:487361]
Hello,

non mais en fait c'est mal comprendre la fonction et la philosophie d'Alcasar que de croire que vous pouvez monter de version Mageia et en même temps Alcasar ...

Déjà que monter de version d'Alcasar (à distance) c'est pas gagné (ssh + répondre au questions d'installation) ... alors si en plus vous devez changer l'Os support .... Ce n'est pas une simple mise à jour ...
A l'install, vous remarquerez que ce sont certains paquets qui sont choisis et qui sont installés (certaines versions de paquets) et tous ces paquets constituent les briques logicielles de cette solution contrôleur d'accès réseau -
Des dépôts spécifiques sont utilisés par le script d'installation ...

De là à vouloir le mettre sous Debian ... ou un Raspberry ....

RE: Alcasar 3.2, mise a jour distante depuis 3.1.4, Mageia 5.1 [ Répondre ]
Par : nOx nOx on 2018-01-18 23:00
[forum:487359]
Tsssss. C'est un peu galère.

A un moment donné j'avais essayé de porter Alcasar sur une Debian, lors des dist-upgrade on n'a pas ce genre de probleme. Mais j'ai laissé tombé, il faut y être vraiment dedans (ou bien il faudrait que je donne ca a un de mes étudiants)

En fait, le gros du problème c'est d'arriver a automatiser la MAN vers Mageia6.

Si c'est quelque chose que l'on peut faire a la main, c'est donc automatisable. Il faudrait que je planche dessus, y'a surement moyen de faire un script.

De plus si ce pb existe pour Mageia 6 il existera pour la 7, et difficile de tout réinstaller pour une upgrade, surtout en prod.

Ou bien je m'acharne a migrer sur une Debian. (et en plus on peut envisager des Raspberry, et autres machines exotiques comme base.)

RE: Alcasar 3.2, mise a jour distante depuis 3.1.4, Mageia 5.1 [ Répondre ]
Par : Kévin Aveline on 2018-01-17 15:22
[forum:487352]
Je viens d'effectuer la manip sur une machine physique et je n'ai carrément plus d'interfaces réseau.
Mageia n'arrive pas a charger les firmwares des cartes réseaux ...

RE: Alcasar 3.2, mise a jour distante depuis 3.1.4, Mageia 5.1 [ Répondre ]
Par : Kévin Aveline on 2018-01-17 11:17
[forum:487349]
J'ai suivi ce tuto.
J'ai effectué un deuxieme test

Autre méthode : https://www.linuxtricks.fr/wiki/upgrader-mageia#paragraph_methode-cli-ligne-de-commande

Création de /home/urpmi car Alcasar a une partition spéciale pour le /home pour éviter de saturer le /

Mise à jour des dépots : urpmi --auto-update --download-all --split-length=0

Suppression des anciens médias : urpmi.removemedia -a

Ajout des dépots de Mageia 6 64Bits : urpmi.addmedia --distrib --mirrorlist http://mirrors.mageia.org/api/mageia.6.x86_64.list

Simulation de l'upgrade : urpmi --replacefiles --auto-update --auto --download-all /home/urpmi --test

Il répond : L'installation est possible

On lance réelement l'installation : urpmi --replacefiles --auto-update --auto --download-all /home/urpmi

Elle retourne : Vous devriez relancer votre ordinateur pour dbus, glibc, kernel-server-4.4.74-1.mga5, systemd

Donc on supprime le /home/urpmi avec : "rm -rf /home/urpmi" puis reboot

Par contre au reboot, les interfaces réseaux change de nom donc plus de SSH.

On a édité en direct sur la machine le fichier etc/resolv.conf pour changer le DNS en remplacant 127.0.0.1 en @IP de la box.

Et ensuite on est allé dans Alcasar.conf le nom des interfaces réseaux. Puis un alcasar-apply.conf pour appliquer la conf.



Pour Migrer Alcasar il faut recréer les fichiers de conf par défaut des cartes réseaux : (dans notre cas ens32 et ens33)
cp ifcfg-ens32 default-ifcfg-ens32
cp ifcfg-ens33 default-ifcfg-ens33
rm default-ifcfg-eno*

Attention! Perte de Connexion SSH, et en direct sur la machine on relance le script, il indique qu'il y a des problèmes de conf réseau !



Je pense donc que l'on peut s'assoir sur la migration à distance

Je testerai cette après-midi avec une machine physique pour essayer de contourner le problème des nom d'interfaces.

Kévin.

RE: Alcasar 3.2, mise a jour distante depuis 3.1.4, Mageia 5.1 [ Répondre ]
Par : nOx nOx on 2018-01-17 10:58
[forum:487348]
Pour mettre à jour, tubas suivi le tuto?
https://wiki.mageia.org/en/Mageia_6_Notes_de_version-fr#Mise_.C3.A0_niveau_depuis_Mageia_5

RE: Alcasar 3.2, mise a jour distante depuis 3.1.4, Mageia 5.1 [ Répondre ]
Par : Kévin Aveline on 2018-01-17 09:40
[forum:487347]
Premier test effectué ,
Lors de la commande pour supprimer les sources existantes , aucuns problèmes.


Ensuite au moment d'ajouter les sources avec la commande :
urpmi.addmedia --distrib --mirrorlist 'http://mirrors.mageia.org/api/mageia.6.$ARCH.list'*
On obtient le message d'erreur suivant :
/api/mageia.6.$ARCH.list'
Use of uninitialized value $substitutions{"ARCH"} in substitution iterator at /usr/lib/perl5/vendor_perl/5.20.1/urpm/cfg.pm line 94.
impossible d'ajouter le média


La commande urpmi.addmedia --distrib <mirror_url> ne fonctionne pas non plus.
Elle retourne : ... échec de la récupération : wget a échoué : sortie avec 8
impossible d'accéder au média de distribution (pas de fichier media.cfg trouvé)
impossible d'ajouter le média

Je n'ai pas eesayez d'aller plus loin vu le resultat des commandes précedentes.

RE: Alcasar 3.2, mise a jour distante depuis 3.1.4, Mageia 5.1 [ Répondre ]
Par : Olivier C on 2018-01-17 07:33
[forum:487346]
Kevin,
Tu as le choix :
- Soit en physique sur le DELL. Tu supprimes le PFSense
- Soit en virtuel sur le FUTJITSU, tu ajoutes une VM
Tu passes par deux boxes pour l'accès distant en ssh.
Comme dirait 3abtux, "il faut 5 minutes pour installer un alcasar"
Du coup, à 10h grand max, tu pourras nous donner une réponse.

Après, s'il te reste du temps avant ce soir, tu étudiera dans le même schéma, la migration ESX 5.5 vers 6.5 et 2008R2 vers 2012 R2.

Toujours à distance... CHALLENGE mon gars, CHALLENGE !

RE: Alcasar 3.2, mise a jour distante depuis 3.1.4, Mageia 5.1 [ Répondre ]
Par : Olivier C on 2018-01-17 06:32
[forum:487345]
bonjour,
au lieu de faire des plans sur la comète, je vais mettre un stagiaire sur le coup ce matin. nous avons ce qu'il faut pour tester. on ne fait jamais ce genre de modifs sur un système en prod... surtout distant. si vous vous coupez la patte wan, c'est foutu.

kevin.... tu testes? ;-)

RE: Alcasar 3.2, mise a jour distante depuis 3.1.4, Mageia 5.1 [ Répondre ]
Par : Richard REY (Rexy) on 2018-01-16 21:28
[forum:487344]
Bonsoir,

Nous n'avons pas proposé de mettre à jour automatiquement une version 3.x vers une 3.2, car les évolutions sont trop nombreuses, que ce soit du point de vue "système" (Mageia5 vers Mageia6) ou que ce soit du point de vue "ALCASAR" (fichier de configuration modifié, radius2 vers radius3, etc.).
Croyez bien que si cela avait pu être possible, nous l'aurions fait.
Donc pour mettre à jour une version 3.x, il faut en effet être physiquement présent sur l'ALCASAR afin d'installer le nouveau système, puis installer la dernière version d'ALCASAR, puis réinjecter la base des utilisateurs.
Si la version 3.x vous donne satisfaction, il n'y a pas d'urgence à migrer, à moins qu'une des nouveautés de la version 3.2 vous tente.

RE: Alcasar 3.2, mise a jour distante depuis 3.1.4, Mageia 5.1 [ Répondre ]
Par : Kévin Aveline on 2018-01-16 21:05
[forum:487343]
Intéressant mais je pense qu'après la mise à niveau vous perdrez certainement votre tunnel SSH . Comme précisé dans le changelog , il y a une commande pour simuler l'installation :

À noter !
Il est parfois bon de tester la mise à niveau avant de procéder.
Avec cette commande : urpmi --replacefiles --auto-update --auto --download-all --test, tous les paquets sont téléchargés et la mise à niveau est seulement simulée.
Si le résultat est bon, vous pouvez faire la mise à niveau pour de vrai avec la commande urpmi --replacefiles --auto-update --auto --download-all

De ce que je comprends, si vous ne perdez pas la connexion après avoir effectué la simulation cela devrait normalement être bon .... A confirmer ....

A essayez mais je pense que c'est une manœuvre risqué et vous perdrez très certainement l'accès à votre Alcasar.

RE: Alcasar 3.2, mise a jour distante depuis 3.1.4, Mageia 5.1 [ Répondre ]
Par : nOx nOx on 2018-01-16 19:52
[forum:487342]
Bonjour,

Avant de lancer la mise a jour, je duplique le disque pour faire un backup si besoin. (Clone)
Mais comme le serveur est loin, je ne veux pas me lancer dans l'impossible.
Je peux essayer de tester en VM, mais je n'ai pas le temps.


Pour la mise a niveau de Mageia 5 vers 6 en ligne de commande on a des infos la
https://wiki.mageia.org/en/Mageia_6_Notes_de_version-fr#Mise_.C3.A0_niveau_depuis_Mageia_5

Donc je suppose que si j'upgrade en ligne de commande via le tunnel SSH au redermmage je devrait tout avoir bon

Le truc, c'est que je ne sais pas trop comment marche MAGEIA. C'est une distribution très particulière. Pour ma part, j'utilise Debian de 15 ans et j'ai du mal avec Mageia. (et l'absence d'aptitude)

Ca parle de niveau d'exécution 3, je ne vois pas trop. Mais il semble qu'une simple commande va permettre de mettre a jour. Donc, la MAN distante doit être possible.

Après, je ne sais pas si au redémarrage j'aurais toujours mon tunnel SSH. Si tel est le cas, c'est cool, car il y a la possibilité d'installer la nouvelle version.

Vraiment je me tâte a faire l'update.

RE: Alcasar 3.2, mise a jour distante depuis 3.1.4, Mageia 5.1 [ Répondre ]
Par : Kévin Aveline on 2018-01-16 19:33
[forum:487341]
Bonjour,
Vous pouvez mettre à jour la Mageia 5.1 vers la Mageia 6 si vous utilisez un virtualiseur type ESX , XEN ou ProxMox avec leurs consoles autrement ce n'est pas possible.
Ensuite toujours par la console de votre virtualiseur vous pourrez lancer le script d'installation d'Alcasar. Sinon si vous le faites à distance sans utiliser de virtualiseur vous serez certainement le premier à le faire et votre retour m'intèresse fortement.
Cordialement.
Kévin.

Alcasar 3.2, mise a jour distante depuis 3.1.4, Mageia 5.1 [ Répondre ]
Par : nOx nOx on 2018-01-14 18:24
[forum:487333]
Bonjour,
La nouvelle version 3.2 d'alcasar est arrivée. Joie et bonheur, merci de ce travail extraordinaire que vous faites.

J'ai donc souhaité mettre a jour ma version, a distance, comme d'hab j'allais dire.
Oui, le serveur est loin, sans écran, enfermé dans un placard.

Après quelque difficultés pour récupérer le tar.gz (le ftp ne fonctionne pas, je passe pas wget), voila un message dont je n'avais pas l'habitude :


*******************************************************************************************

-----------------------------------------------------------------------------
ALCASAR V3.2 Installation
Application Libre pour le Contrôle d'Accès Sécurisé et Authentifié au Réseau
-----------------------------------------------------------------------------
La version 3.1.4 d'ALCASAR est déjà installée
Tapez '1' pour une mise à jour; Tapez '2' pour une réinstallation : 1
check (and repair if needed) the database :
radius.mtotacct OK
radius.radacct OK
radius.radcheck OK
radius.radgroupcheck OK
radius.radgroupreply OK
radius.radpostauth OK
radius.radreply OK
radius.radusergroup OK
radius.totacct OK
radius.userinfo OK
Export the database in file : alcasar-users-database-20180114-18h18.sql
End of export 18h 18mn

La mise à jour automatique d'ALCASAR ne peut pas être réalisée.
1 - Effectuez une sauvegarde des fichiers de traçabilité et de la base des usagers via l'ACC
2 - Installez Linux-Mageia 6.0 (64bits) et ALCASAR (cf. doc d'installation)
3 - Importez votre base des usagers

Le système d'exploitation doit être remplacé (Mageia6-64bits)

************************************************************************************

Bon, a ce que je comprends, il faut que je migre de Mageia 5.1 a Mageia 6, puis que je lance une nouvelle install en suivant ce qui est indiqué dans le Readme.txt :
--> 1 - Récupérez ce fichier de configuration (/tmp/alcasar-conf.tar.gz)
--> 2 - Installez Linux-Mageia6 (cf. doc d'installation)
--> 3 - copiez le fichier 'alcasar-conf.tar.gz' dans le répertoire '/tmp' avant de lancez l'installation de la nouvelle version d'ALCASAR



Alors, évidement, les questions qui se posent :
- Est-ce que je peux mettre a jour Mageia 5.1 vers Mageia 6, a distance, via le tunnel SSH ?
- Est-ce que je peux ensuite installer alcasar 3.2 a distance ?
- Est-ce que certains ont déja fait la manip ?

merci a tous

PIerre


FEDER Powered By FusionForge Collaborative Development Environment Charte d'utilisation / Nous contacter / Mentions légales Haut de page