- Détails
Les vaccins américains contre le COVID-19 semblent moins efficaces pour les asiatiques et les noirs... Quid des vaccins chinois ? 🤔
- Détails
Je ne m'en rappelle jamais :
unzip src.zip 'path/in/archive/**/*' -d /target/dir/
Bien préciser **/*
sinon on n'a pas les sous-répertoires.
- Détails
Let's Encrypt propose des certificats SSL gratuits pour tout le monde, et c'est la fête. Mais parfois, on a besoin de certificats pour des machines qui ne sont pas accessibles sur internet (don't ask 😁).
Mais il existe la possibilité de faire authentifier la requête de certificat par un challenge DNS, comme décrit sur la doc chez Let's Encrypt.
Tout est bon, à part que la génération de la clé TSIG a changé pour bind... 😅
La nouvelle commande est :
tsig-keygen -a HMAC-SHA512 <nom de l'hôte qui doit s'identifier>
Pour que je m'en rappelle plus tard...
- Détails
Mon boulot loue des machines chez OVH, pour y mettre un ESXi et des machines virtuelles.
Et il se trouve qu'OVH a une organisation réseau un peu particulière, avec des passerelles qui ne sont pas dans le sous-réseau local...
Pour ne pas me faire chier plus tard, je renote ici les fichiers de conf pour Netplan. a.b.c.d
est l'IPv4 de la machine, w.x.y.z
l'IPv4 de l'hyperviseur, aaaa:bbbb:cccc:dddd::eeee
l'IPv6 de la machine (mais c'est une vraie adresse celle-là en fait ?!), wwww:xxxx:yyyy:zzzz::uuuu
l'IPv6 de l'hyperviseur, et ensAAA le nom de l'interface.
01-netcfg.yaml
:
network:
version: 2
renderer: networkd
ethernets:
ensAAA:
dhcp4: no
addresses: [a.b.c.d/32]
nameservers:
addresses: [1.1.1.1,8.8.8.8]
routes:
- to: 0.0.0.0/0 via: w.x.y.254 on-link: true
66-ipv6.yaml
:
network:
version: 2
ethernets:
ens160:
dhcp6: false
match:
macaddress: xx:xx:xx:xx:xx:xx
set-name: ensAAA
addresses:
- aaaa:bbbb:cccc:dddd::eeee/128
routes:
- to: ::/0 via: wwww:xxxx:yyyy:zzFF:FF:FF:FF:FF - to: wwww:xxxx:yyyy:zzFF:FF:FF:FF:FF scope: link nameservers:
addresses: [2606:4700:4700::64,2001:4860:4860::8888]
Attention, il faut indenter avec des espaces, pas des tab, sinon Netplan pleurt.
[mis à jour 11/10/2022 deprecation directives gateway]