Bidules freebsd

Les clients et serveurs VPN tournent sous Linux et BSD.
http://www.freshports.org/security/openvpn/
En fait, on peut utiliser une combinaison de serveurs virtuels pour connecter plusieurs VPN l'un a l'autre... genre tunnel dans un tunnel dans un tunnel... Ces serveurs peuvent etre Linux, BSD, ... no problems. :)
Mais attendons @Nalinux avant de continuer cette discussion.

ah non je ne parle avec nalinux, apres les insultes qu'il a proférées...
sinon je vois pas l'utilité des vpn , j'en ai jamais utilisés ?
 

farid_h

<defunct>
Contributeur
ah non je ne parle avec nalinux, apres les insultes qu'il a proférées...
sinon je vois pas l'utilité des vpn , j'en ai jamais utilisés ?
Je ne repoche pas des derappages rarissimes aux gens. Ca arrive a nous tous de temps en temps.

Avec un VPN, on peut
- faire parti d'un autre reseau; par ex. reseau univ. pour acceder a des publications copyrightees, comme des research papers etc.
- joindre deux reseaux locaux via l'internet; par ex. une filiale a une centrale
- connecter des automates comme des cameras, ATMs, etc, a une centrale
- se connecter a netflix/hulu/... a partir de l'etranger (mais ils sont en train de fermer ca en interdisant les adresses IP des VPN providers)
- dissimuler son adresse IP si on fait en meme temps attention de ne pas faire de DNS- ou cookie-leaks, pour ameliorer la sphere privee
- se conecter via public-wifi a un reseau plus securise

Dans tous les cas, l'encryption des tunnels est cruciale.

On peut aussi penser a connecter plusieurs tunnels pour mieux dissumuler ses traces, mais ca, c'est hard-core hacking pour professionels.
 

Nalinux

It's not a bug, it's a feature.
Je ne l'ai fait que sur ma Mint, mais a priori ça doit être pareil sous BSD.
Sous Mate, une nouvelle fenêtre n'apparait pas forcément en avant plan.
C'est agaçant ....
Et ça ne semble pas être configurable avec les outils de préférence ...

On peut corriger ça avec dconf-editor, il suffit de modifier la valeur de focus-new-window de smart a strict dans org.cinnamon.desktop.wm.preferences
 

Nalinux

It's not a bug, it's a feature.
Marche pas ce truc en fait ...
Dans certains cas oui, d autres non.
Idem sous Linux ...
Ca semble etre plus un probleme lié a Mate que a Linux ou FreeBSD.
C'est vraiment pénible ....

@farid_h depuis un moment, je suis retourné essentiellement sous Linux pour 2 raisons majeures :
- malgré des réglages apparemment identiques dans le browser et X, Firefox est beaucoup plus agréable a lire sous Linux. Les polices font mal a mes yeux. Meme souci sous Win7, Bladi me demande du collyre :)
- la gourmandise de Firefox en mémoire semble pire sous FreeBSD que sous Linux. Et c est peu dire ...
Au point que j'ai envisagé un bouton "killall -9 firefox" :)
Comportement identique avec firebox et linux-firefox.

C'est rageant, parce que vu mon usage, FBSD est globalement plus adapté.
Je travaille tres souvent avec des gros pdf scan de livres du 19 eme siecle. Souvent 500 ou 800 pages. Sous FreeBSD, ca me semble plus "léger" de naviguer la dedans.
Je me suis fait un script qui converti les pages en png de bonne qualité meme si ca prend 2 ou 5 heures.
Sous Fbsd, je peux continuer a faire mes trucs sans jouer avec renice.
Sous Linux, j ai deja du faire un vilain ssh et "sudo reboot" pour reprendre la main depuis le téléphone :)

Faut vraiment un mélange de tous ....
 

Nalinux

It's not a bug, it's a feature.
Chromium fonctionne bien, je ne me souviens plus si les polices sont un problème ...
Je reste fidèle a Firefox pour des raisons pratiques :
- les plugins pratiques
- et surtout, l'existence de sync qui me permet de retrouver mes Favoris et ces mêmes plugins que je sois sur cet ordi ou un autre, et ce quel que soit l'OS. Ça m'est extrêmement utile !
 

Nalinux

It's not a bug, it's a feature.
Je l'ai testé oui.
Aucune différence quant a la qualité d'affichage, mais un certain nombre de bug désagréables :)
Je ne me souviens plus lesquels exactement.
Il me semble que l'occupation mémoire est pire ...
Quand ça mange 1,5Go de ram pour simplement 3 ou 4 onglets ouverts, c'est pas très confortable a utiliser :D
 

Nalinux

It's not a bug, it's a feature.
Exemple simple :)
Ça dépend des sites, et bien évidemment la config des polices dans Firefox est identique sur les 2 Os.
Note l’absence de gras et d'antialiasing sous FBsd.
Ça parait un détail, mais sur certains sites c'est partout comme ça et réellement désagréable. L'impression de lire un vieux truc tapé a la machine a écrire.

ps : le fond bleuté est un bug lors des captures si on utilise Compiz.
 

Pièces jointes

  • polices-Linux.png
    polices-Linux.png
    41.7 KB · Affichages: 7
  • polices-FreeBSD.png
    polices-FreeBSD.png
    39 KB · Affichages: 7

Nalinux

It's not a bug, it's a feature.
Pas grand chose ...
Meme changer de profil FF ne fait rien.
Ca m agace, c est pas le genre de truc sur lequel on devrait passer des heures.
 

Nalinux

It's not a bug, it's a feature.
Oui mais sur. Ça a été le premier réflexe.
Rien d'anormal ...

FontPath set to:
/usr/local/lib/X11/fonts/truetype/
/usr/local/lib/X11/fonts/urwfonts/
etc ...

Ne te casses pas la tête, ça m’énerve :D
 

Nalinux

It's not a bug, it's a feature.
Me reste a fouiller la cause, mais c'est nettement mieux sous PCBSD !
C'est un bijou ce truc ...
Ça semble corriger des bugs présents sous Fbsd ...
Exemple d'un détail : le curseur dans gkrellm-volume ...
 

Pièces jointes

  • polices-PCBSD.png
    polices-PCBSD.png
    33.7 KB · Affichages: 4

Nalinux

It's not a bug, it's a feature.
C'est absolument pas off-topic !
C'est un point très important au contraire :)
J'ai du le voir 10 fois, et ne m'en lasse jamais. Avec "Jean-Pierre" l'astronaute US et la musique des grands parents a Daft Punk ...
 

Nalinux

It's not a bug, it's a feature.
Bon ...
Le probleme vient des Helvetica pas anti-aliasées, on le voit sous Firefox avec l'outil Developer - Inspector.

J'ai passé la soirée dessus ...
Impossible de faire valider le moindre changement ...
fc-match Helvetica
helvB12.pcf.gz: "Helvetica" "Bold"

Exemple simple d'une config qui devrait remplacer Helvetica par Arial :

$ less .config/fontconfig/fonts.conf
<?xml version="1.0"?>
<!DOCTYPE fontconfig SYSTEM "fonts.dtd">
<fontconfig>
<alias binding="same">
<family>Helvetica</family>
<prefer>
<family>Arial</family>
</prefer>
</alias>
</fontconfig>

Et rien a faire ...
J'ai beau fc-cache -rvf , relancer X ou même rebooter , rien a faire ....
Firefox prend toujours le Helvetica moche ...

PCBSD utilise Trébuchet, mais j'ai beau chercher partout, je suis incapable de voir a quel endroit ça se passe dans la conf :)
/usr/local/etc/fonts ne semble pas aider ...

##############

Edit : il y a du mieux. Et même pas besoin de relancer quoi que ce soit, recharger la page suffit.
La valeur Arial ne convenait pas.
J'ai ça comme point de départ :

<?xml version="1.0"?>
<!DOCTYPE fontconfig SYSTEM "fonts.dtd">
<fontconfig>
<alias binding="same">
<family>Helvetica</family>
<prefer>
<family>DejaVu Sans</family>
</prefer>
</alias>
<alias binding="same">
<family>Times</family>
<prefer>
<family>DejaVu Serif</family>
</prefer>
</alias>
<alias binding="same">
<family>Courier</family>
<prefer>
<family>DejaVu Sans Mono</family>
</prefer>
</alias>
</fontconfig>
 
Dernière édition:
petit question pour un débutant, j'ai un projet qui tourne autour d'un firewall pfsense.
Comme j'ai envie de me faire un peu la main dessus, je pense l'installer chez moi sur une tour. Mais ne voulant pas multiplier les périphériques, je voudrais acheter un switch kvm. Vous n'avez pas un modèle à conseiller et avec lequel je n'aurais pas de problème de reconnaissance de matériel?
 

Nalinux

It's not a bug, it's a feature.
Es tu sur d avoir besoin d un KVM ?
Ca c 'est pratique pour avoir clavier / souris / écran.

Les fichiers de config de pfsense c est du "basique" FreeBSD ( ou OpenBSD / NetBSD ) avec le firewall de l OS.
Je n ai que tres peu de confiance envers les interfaces graphiques pour ce genre de truc.
J'ai trop de mauvais souvenirs avec Webmin et Samba :)
Pf sense a deja une interface web, donc je ne vois pas l utilité d un KVM.

C'est assez déroutant au niveau synthaxe quand on connait Linux et iptables, mais bon ... Ca marche bien.
Il me semble bien plus utile de comprendre a bas niveau la synthaxe du firewall *BSD.

Tu as une interface web ...
Et si besoin, tu a le merveilleux putty et nano comme editeur de texte (vi est pénible, n en déplaise aux puristes).
Donc je ne comprends pas trop la question ...

Il te faut activer le support de ssh dans /etc/rc.conf
avec
sshd_enable="YES"

Pour ma part, je n ai eu que des mauvaises expériences avec des KVM qui passent d un Windows a un Unix sous Xorg..
A moins d aimer le 640x480 ou trafiquer les info EDID :p

Si tu veux vraiment te faire la main, il me semble que il faut comprendre les fichiers de config.
C'est du simple texte, donc lisible.

Ton KVM va juste te servir a éditer un fichier texte .. C 'est couillon, vu le prix ...

C'est bien sur ma simple opinion, et je n ai aucun doute que celle de farid sera plus pertinente que la mienne.
 

farid_h

<defunct>
Contributeur
J'ajouterais uniquement que j'avais pfsense sur des soekris, des ordinateurs sans vga/claviers. La config a distance se faisait via ssh. Dans des cas extremes, j'avais besoin de me connecter a la console rs-232. Pour ca j'avais connecte un modem a cette console, parce que les soekris etaient off-site; mais ca, c'etait rarissime. Tu peux toujours te connecter a une interface rs-232 avec un null-modem cable et un adapteur usb-rs232.
 

Nalinux

It's not a bug, it's a feature.
Mouais mais c est bien gentil ca Farid ...
Pas même un port // ...
Le bon temps des Beobox est hélas fini :)
Et les adaptateurs rs-232 / USB , bon courage ...
J ai testé avec un GPS pour bateau, j ai abandonné.
Faut etre moderne, ssh et nano :p
 
Haut