Surveiller ce forum | Commencer une nouvelle discussion Commencer une nouvelle discussion
RE: Alcasar 3.2 sur KVM (debian) [ Répondre ]
Par : nOx nOx on 2019-09-02 13:56
[forum:489129]
Attention : Les interfaces doivent être utilisées directement via les cartes PCI pour contourner le probleme de debit montant

je m'explique :
- en Virtio on a des problemes d'upload.
- en E1000 on a un debit bridé si on a une connection en 10Gbps


Le contournement consiste a :
- Supprimer des VM les cartes réseau
- ajouter une carte hote PCI
(ajout de matériel ->Péripherique hote PCI , choisir les cartes)

Les acrtes réseaux sont alors gérées directement par Mageia, ce qui règle tous les problemes.

RE: Alcasar 3.2 sur KVM (debian) [ Répondre ]
Par : nOx nOx on 2019-09-01 20:46
[forum:489128]
Si les interfaces sont virtualisées en e1000 la connection est bridée a 1500Mbits.

Avec la mise a jour en 3.4, il semble qu'il soit possible de passer en Virtio, et donc de bénéficier pleinement du 10Gbits

Petites modification a faire

Installer ethtool (si pas déja fait)
Dans /etc/sysconfig/network-scripts (ens3 et ens4)
ETHTOOL_OPTS="speed 10000 duplex full autoneg off"

RE: Alcasar 3.2 sur KVM (debian) [ Répondre ]
Par : nOx nOx on 2019-07-10 08:41
[forum:489037]
Attention : Les interfaces doivent être paramétrée en "intel e1000" sous KVM.

Mageia bug avec Virtio, et des trous dans l'upload apparaissent selon les utilisateurs.



// Un jour il faudrait migrer la solution sur un debian

RE: Alcasar 3.2 sur KVM (debian) [ Répondre ]
Par : nOx nOx on 2018-05-01 14:42
[forum:487908]
Rhaaaa a chaque reboot il faut relancer le script
/usr/local/bin/alcasar-iptables.sh
sinon pas de ssh

RE: Alcasar 3.2 sur KVM (debian) [ Répondre ]
Par : nOx nOx on 2018-05-01 14:33
[forum:487907]
Probleme résolu
sh /usr/local/bin/alcasar-iptables.sh

Je ne sais pas pourquoi il n'est pas lancé pendant l'install

RE: Alcasar 3.2 sur KVM (debian) [ Répondre ]
Par : nOx nOx on 2018-05-01 13:51
[forum:487906]
ssh: connect to host 192.168.1.21 port 22: Connection timed out

Je ne trouve pas.
Juste apres l'install d'alcasar, plus de ping plus de ssh.
Coté serveur tout semble pourtant fonctionner.


RE: Alcasar 3.2 sur KVM (debian) [ Répondre ]
Par : nOx nOx on 2018-05-01 13:21
[forum:487905]
plus de ssh au reboot.

RE: Alcasar 3.2 sur KVM (debian) [ Répondre ]
Par : nOx nOx on 2018-05-01 13:01
[forum:487904]
Pour passer la difficulté j'ai edité le fichier

/etc/sysconfig/network-scripts/ifcfg-ens3

et j'ai ajouté les deux lignes
DNS1=192.168.1.1
DNS2=1.1.1.1


Le script les modifie apres

RE: Alcasar 3.2 sur KVM (debian) [ Répondre ]
Par : nOx nOx on 2018-05-01 12:09
[forum:487903]
Je suis bloqué par un probleme :


*********************************
En installation neuve
*********************************

ALCASAR V3.2 Installation
Application Libre pour le Contrôle d'Accès Sécurisé et Authentifié au Réseau
-----------------------------------------------------------------------------
Par défaut, l'adresse IP d'ALCASAR sur le réseau de consultation est : 192.168.182.1/24
Voulez-vous utiliser cette adresse et ce plan d'adressage (recommandé) (O/n)? : O
L'adresse IP des serveurs DNS ne sont pas corrects
Vérifiez la configuration de la carte réseau externe (ens3)


***************************
Installation neuve reprenant l'ancienne conf
****************************
-----------------------------------------------------------------------------
ALCASAR V3.2 Installation
Application Libre pour le Contrôle d'Accès Sécurisé et Authentifié au Réseau
-----------------------------------------------------------------------------
cat: /etc/sysconfig/network-scripts/default-ifcfg-ens3: Aucun fichier ou dossier de ce type
cat: /etc/sysconfig/network-scripts/default-ifcfg-ens3: Aucun fichier ou dossier de ce type
L'adresse IP des serveurs DNS ne sont pas corrects
Vérifiez la configuration de la carte réseau externe (ens3)




pour info
- L'acces au net se fait très bien via ens3
- KVM bridge ou VEPA

[root@alcasar alcasar-3.2]# ip addr
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: ens3: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
link/ether 52:54:00:11:1d:54 brd ff:ff:ff:ff:ff:ff
inet 192.168.1.21/24 brd 192.168.1.255 scope global ens3
valid_lft forever preferred_lft forever
inet6 fe80::5054:ff:fe11:1d54/64 scope link
valid_lft forever preferred_lft forever
3: ens4: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
link/ether 52:54:00:09:ca:9f brd ff:ff:ff:ff:ff:ff
inet6 fe80::5054:ff:fe09:ca9f/64 scope link
valid_lft forever preferred_lft forever

RE: Alcasar 3.2 sur KVM (debian) [ Répondre ]
Par : nOx nOx on 2018-04-30 15:08
[forum:487898]
Je vais alimenter le post, histoire d'en faire un petit tuto pour mémoire

Donc, j'ai des questions :
1- Faut il mettre en bridge les interfaces de la VM avec les interfaces physiques ?
2- Une fois installé comment cela se passe pour avoir l'interface de gestion depuis l'extérieur?
tunnel ssh ? accés depuis la vm (mais pas de gui)? acces depuis une autre VM client ?

Merci a vous

Alcasar 3.2 sur KVM (debian) [ Répondre ]
Par : nOx nOx on 2018-04-30 15:05
[forum:487897]
Bonjour à tous,

La migration de la 3.1.4 vers la 3.2 nécessite une réinstallation complète.

Comme cela devra surement arriver de prochaines fois, je me lance dans la virtualisation du portail.

Debian stable (9) + KVM/libvirt

L'installation physique resseble a ca:
internet - Freebox/routeur (DHCP avec adressage fixe) - WAN_KVM_alcasar_LAN - switch - etc

--------------
Coté KVM

install debian de base

apt-get install qemu-kvm libvirt-clients libvirt-daemon-system virt-manager

Quelques appartenances
usermod -a -G libvirt mon_user
usermod -a -G kvm mon_ser

Et voila
-----------------------------------



Connection a distance
--------------------------------
portforward du port 789 (au pif) vers IP_WAN port 22 du serveur, histoire d'avoir un accès ssh

Sur un poste distant il faut installer le gestionnaire
apt-get install virt-manager

On met l'iso Mageia 6sur le serveur
(Generalement dans /var/lib/libvirt/images, j'ai créé un repertoire ISO)
wget http://aglae.biomedicale.univ-paris5.fr/iso/6/Mageia-6-x86_64-DVD/Mageia-6-x86_64-DVD.iso


FEDER Powered By FusionForge Collaborative Development Environment Charte d'utilisation / Nous contacter / Mentions légales Haut de page