<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Lolo's blog</title>
	<atom:link href="http://blog.unix-scripts.info/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.unix-scripts.info</link>
	<description></description>
	<pubDate>Fri, 22 Aug 2008 18:38:46 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<item>
		<title>Passerelle Haute dispo sous OpenBSD</title>
		<link>http://blog.unix-scripts.info/2008/08/22/passerelle-haute-dispo-sous-openbsd/</link>
		<comments>http://blog.unix-scripts.info/2008/08/22/passerelle-haute-dispo-sous-openbsd/#comments</comments>
		<pubDate>Fri, 22 Aug 2008 18:38:46 +0000</pubDate>
		<dc:creator>blog</dc:creator>
		
		<category><![CDATA[Firewall]]></category>

		<category><![CDATA[OpenBSD]]></category>

		<guid isPermaLink="false">http://blog.unix-scripts.info/?p=125</guid>
		<description><![CDATA[OpenBSD c&#8217;est bien, mangez en, enfin, installez le.
Je serai presque devenu barbu.
Passons aux choses sérieuses:
Les contraintes:
- Passrelle redondante (carp)
- Firewall performant (pf)
- Connexion WAN redondante (ifstated)
- Gestion de VPN (IPSEC et/ou SSL) (racoon, openvpn)
- Alerte par mail en cas de défaillance d&#8217;un ISP (postfix)
- Partage de la table d&#8217;etat des connexions entre les 2 machines [...]]]></description>
			<content:encoded><![CDATA[<p>OpenBSD c&#8217;est bien, mangez en, enfin, installez le.</p>
<p>Je serai presque devenu barbu.</p>
<p>Passons aux choses sérieuses:</p>
<p>Les contraintes:<br />
- Passrelle redondante (carp)<br />
- Firewall performant (pf)<br />
- Connexion WAN redondante (ifstated)<br />
- Gestion de VPN (IPSEC et/ou SSL) (racoon, openvpn)<br />
- Alerte par mail en cas de défaillance d&#8217;un ISP (postfix)<br />
- Partage de la table d&#8217;etat des connexions entre les 2 machines (pfsync)</p>
<p>Nous commençons par l&#8217;installation d&#8217;OpenBSD sur 2 machines de test (avant mise en prod sur des serveurs dignes de ce nom).</p>
<p>Ces machines sont des dc7700 de chez hp.</p>
<p>Un bug dans la gestion ACPI empeche une installation par défaut d&#8217;OpenBSD (comme linux d&#8217;ailleurs).</p>
<p>Au boot, nous allons donc désactiver l&#8217;acpi</p>
<p><code><br />
boot -c<br />
>disable acpi<br />
>quit<br />
</code></p>
<p>Nous pouvons installer OpenBSD sans problème &#8230;. enfin presque&#8230; il est nécessaire de choisir un miroir http ou ftp pour ne pas faire échouer l&#8217;installation car le CD-Rom n&#8217;est pas très bien pris en charge.</p>
<p>Au reboot, à la fin de l&#8217;installation, il ne faut pas oublier de désactiver, à nouveau, l&#8217;acpi</p>
<p>Une fois la machine bootée nous modifions le kernel pour que cette modification soit prise en compte lors du boot<br />
<code><br />
# config -e -o bsd.new /bsd<br />
>disable acpi<br />
>quit<br />
#cp bsd.new /bsd &#038;&#038; reboot<br />
</code></p>
<p>Il faudra procéder à une installation identique sur la 2eme machine.</p>
<p>Ces 2 machines s&#8217;appelleront fw-001 et fw-002<br />
Les adresses ip seront:<br />
fw-001:<br />
<code><br />
192.168.0.192 pour em0<br />
192.168.0.140 pour carp0<br />
212.0.0.3 pour carp1<br />
213.0.0.3 pour carp2<br />
212.0.0.1 pour fxp0 (ISP1)<br />
213.0.0.1 pour ste0 (ISP2)<br />
</code></p>
<p>fw-002:<br />
<code><br />
192.168.0.193 pour em0<br />
192.168.0.140 pour carp0<br />
212.0.0.3 pour carp1<br />
213.0.0.3 pour carp2<br />
212.0.0.2 pour fxp0 (ISP1)<br />
213.0.0.2 pour ste0 (ISP2)<br />
</code></p>
<p>Configurons les interfaces de fw-001:<br />
Contenu de /etc/hostname.carp0<br />
<code><br />
inet 192.168.0.140 255.255.255.0 192.168.0.255 vhid 1 carpdev em0 pass youpilesamis<br />
</code></p>
<p>Contenu de /etc/hostname.carp1<br />
<code><br />
inet 212.0.0.3 255.255.255.0 212.0.0.255 vhid 2 carpdev fxp0 pass youpilesamiswan<br />
</code></p>
<p>Contenu de /etc/hostname.carp2<br />
<code><br />
inet 213..0.0.3 255.255.255.0 213.0.0.255 vhid 3 carpdev ste0 pass youpilesamisnm<br />
</code></p>
<p>Contenu de /etc/hostname.fxp0<br />
<code><br />
inet 212.0.0.1 255.255.255.0 212.0.0.255 description WAN-001<br />
! route add default 212.0.0.254 -mpath<br />
</code></p>
<p>Contenu de /etc/hostname.em0<br />
<code><br />
inet 192.168.0.192 255.255.255.0 192.168.0.255 description LAN-001<br />
</code></p>
<p>Contenu de /etc/hostname.pfsync0<br />
<code><br />
up syncdev ste2<br />
</code></p>
<p>Contenu de /etc/hostname.ste0<br />
<code><br />
inet 213.0.0.1 255.255.255.0 213.0.0.255 description WAN-001<br />
! route add default 213.0.0.254 -mpath<br />
</code></p>
<p>Configurons les interfaces de fw-002:<br />
Contenu de /etc/hostname.carp0<br />
<code><br />
inet 192.168.0.140 255.255.255.0 192.168.0.255 vhid 1 carpdev em0 advskew 100 pass youpilesamis<br />
</code></p>
<p>Contenu de /etc/hostname.carp1<br />
<code><br />
inet 212.0.0.3 255.255.255.0 212.0.0.255 vhid 2 carpdev fxp0 advskew 100 pass youpilesamiswan<br />
</code></p>
<p>Contenu de /etc/hostname.carp2<br />
<code><br />
inet 213..0.0.3 255.255.255.0 213.0.0.255 vhid 3 carpdev ste0 advskew 100 pass youpilesamisnm<br />
</code></p>
<p>Contenu de /etc/hostname.fxp0<br />
<code><br />
inet 212.0.0.2 255.255.255.0 212.0.0.255 description WAN-002<br />
! route add default 212.0.0.254 -mpath<br />
</code></p>
<p>Contenu de /etc/hostname.em0<br />
<code><br />
inet 192.168.0.193 255.255.255.0 192.168.0.255 description LAN-002<br />
</code></p>
<p>Contenu de /etc/hostname.pfsync0<br />
<code><br />
up syncdev ste2<br />
</code></p>
<p>Contenu de /etc/hostname.ste0<br />
<code><br />
inet 213.0.0.2 255.255.255.0 213.0.0.255 description WAN-002<br />
! route add default 213.0.0.254 -mpath<br />
</code></p>
<p>Note: Il est <strong>imperatif</strong> de laisser /etc/mygate vide afin de ne pas avoir une seule et unique route vers le WAN.</p>
<p>Il est temps de lancer les connexions réseau:<br />
<code><br />
#sh /etc/netstart<br />
</code></p>
<p>Nous pouvons pinguer l&#8217;exterieur, mais les machines de l&#8217;exterieur ne peuvent pas pinguer notre passerelle de manière fiable (probleme de reverse path).</p>
<p>Nous allons donc créer une conf pf afin de regler ce problème:</p>
<p><code><br />
#Variables<br />
#192.168.0.1 -> 254<br />
lan_net = "192.168.0.0/24"<br />
#Interfaces LAN + 2WAN<br />
int_if  = "em0"<br />
ext_if1 = "fxp0"<br />
ext_if2 = "ste0"<br />
#Gateway wan 1<br />
ext_gw1 = "212.0.0.254"<br />
#Interface de synchro carp<br />
sync_carp = "ste2"<br />
#Loopback<br />
loopback_if = "lo0"<br />
#Adresses carp (flottantes)<br />
ext_carp1 = "212.0.0.3"<br />
ext_carp2 = "213.0.0.3"<br />
ext_gw2 = "213.0.0.254"<br />
admin_net = "{ VOS IP DES MACHINES POUVANT FAIRE DU SSH }"<br />
admin_ports = "{ 22, 1022 }"<br />
#DNS de mon LAN<br />
dns_servers = "{ 192.168.0.1/32, 192.168.0.2/31 }"</p>
<p>#Ne rien filtere ni sur lo0 ni sur l'interface de synchro (cable croisé)<br />
set skip on {$loopback_if, $sync_carp}</p>
<p>#On normalise les paquets entrants par le WAN (1+2)<br />
scrub log on {$ext_if1, $ext_if2} all random-id min-ttl 254 max-mss 1452 reassemble tcp fragment reassemble</p>
<p>#On autorise les machines du LAN à sortir sur internet en NAT (Attention cette pratique est déconseillée pour des machines Windows)<br />
nat on $ext_if1 from $lan_net to any -> $ext_carp1<br />
nat on $ext_if2 from $lan_net to any -> $ext_carp2</p>
<p>#Policy par défaut<br />
#On bloque tout ce qui n'a pas été autorisé<br />
block  in log  from any to any<br />
block out log from any to any</p>
<p>#On autorise pfsync et carp à communiquer sur les interfaces voulues<br />
pass quick on { $sync_carp } proto pfsync keep state (no-sync)<br />
pass on { $ext_if1 $ext_if2 $int_if } proto carp keep state</p>
<p>#Pour transmettre les paquets de la passerelle au LAN<br />
pass out on $int_if from any to $lan_net</p>
<p>#Paquets pour la passerelle<br />
pass in quick on $int_if from $lan_net to $int_if</p>
<p>#Sortie sur wan1, puis wan2, puis wan1, ...<br />
#NAT -> Sortie<br />
# en TCP<br />
pass in on $int_if route-to \<br />
    { ($ext_if1 $ext_gw1), ($ext_if2 $ext_gw2) } round-robin \<br />
    proto tcp from $lan_net to any flags S/SA modulate state</p>
<p># en UDP + ICMP<br />
pass in on $int_if route-to \<br />
    { ($ext_if1 $ext_gw1), ($ext_if2 $ext_gw2) } round-robin \<br />
    proto { udp, icmp } from $lan_net to any keep state</p>
<p># On autorise les requetes DNS et les connexions de la passerelle vers le LAN<br />
pass out quick on $int_if inet proto { tcp, udp } to $dns_servers port domain keep state<br />
pass out quick on $int_if inet proto tcp to $lan_net port ssh keep state</p>
<p># Permet de pinguer la passerelle de l'exterieur sur ses 2 interfaces et avoir un chemin de retour cohérent<br />
pass in on $ext_if1 reply-to ($ext_if1 $ext_gw1) inet proto icmp icmp-type {echoreq, echorep} keep state<br />
pass in on $ext_if2 reply-to ($ext_if2 $ext_gw2) inet proto icmp icmp-type {echoreq, echorep} keep state</p>
<p>#Administration distante (SSH)<br />
pass in on $ext_if1 reply-to ($ext_if1 $ext_gw1) inet proto tcp from $admin_net port $admin_ports keep state<br />
pass in on $ext_if2 reply-to ($ext_if2 $ext_gw2) inet proto tcp from $admin_net port $admin_ports keep state</p>
<p># Regles de sortie de la passerelle<br />
pass out on $ext_if1 proto icmp keep state<br />
pass out on $ext_if2 proto icmp keep state<br />
pass out on $ext_if1 proto {tcp, udp} keep state<br />
pass out on $ext_if2 proto {tcp, udp} keep state<br />
</code></p>
<p>Une fois ce fichier créé, il faut activer pf:<br />
<code><br />
#pfctl -f /etc/pf.conf &#038;&#038; pfctl -e<br />
</code></p>
<p>Il faudra répliquer ces opération sur la 2eme machine.</p>
<p>Il est important de modifier certaines valeurs de /etc/sysctl.conf<br />
<code><br />
net.inet.ip.forwarding=1<br />
net.inet.carp.allow=1    # Allow the firewall to accept CARP packets<br />
net.inet.ip.multipath=1 # MultiPath<br />
net.inet.carp.preempt=1 # 1=Enable carp(4) preemption<br />
</code><br />
&#8230;et /etc/rc.conf.local<br />
<code><br />
netd=NO<br />
pf=YES<br />
pflog_enable=YES<br />
</code></p>
<p>Une fois ces opérations faites et les machines rebootées, tout doit fonctionner.</p>
<p>C&#8217;est bien beau tout ça, mais si une connexion WAN &#8220;tombe&#8221; nous routons toujours en round robin vers les 2 connexions.</p>
<p>Il faut donc détecter cette défaillance.</p>
<p>Nous utiliserons pour cela le demon ifstated<br />
Contenu de /etc/ifstated.conf<br />
<code><br />
ext1_connectivity = '( "ping -q -c 1 -w 1 myexternal_host > /dev/null" every 3)'<br />
ext2_connectivity = '( "ping -q -c 1 -w 1 my2ndexternal_host > /dev/null" every 3)'</p>
<p>state ext1ok_ext2ok {<br />
    init {<br />
        run "logger C1OK C2OK"<br />
        run "route delete default 212.0.0.254 -mpath"<br />
        run "route delete default 213.0.0.254 -mpath"<br />
        run "route add default 212.0.0.254 -mpath"<br />
        run "route add default 213.0.0.254 -mpath"<br />
        run "cd /etc/pf &#038;&#038; ln -fs pf.conf_ok_ok pf_state.conf"<br />
        run "cd /etc/pf &#038;&#038; ln -fs pf_nat_state.conf_ok_ok pf_nat_state.conf"<br />
        run "pfctl -f /etc/pf.conf"<br />
    }<br />
    if $ext1_connectivity &#038;&#038; ! $ext2_connectivity {<br />
    set-state ext1ok_ext2nok<br />
    }<br />
    if ! $ext1_connectivity &#038;&#038; $ext2_connectivity {<br />
    set-state ext1nok_ext2ok<br />
    }<br />
    if ! $ext1_connectivity &#038;&#038; ! $ext2_connectivity {<br />
    set-state ext1nok_ext2nok<br />
    }<br />
}</p>
<p>state ext1ok_ext2nok {<br />
    init {<br />
        run "logger C OK -- C N-OK"<br />
        run "route delete default 212.0.0.254 -mpath"<br />
        run "route delete default 213.0.0.254 -mpath"<br />
        run "route add default 212.0.0.254 -mpath"<br />
        run "cd /etc/pf &#038;&#038; ln -fs pf.conf_ok_nok pf_state.conf"<br />
        run "cd /etc/pf &#038;&#038; ln -fs pf_nat_state.conf_ok_nok pf_nat_state.conf"<br />
        run "pfctl -f /etc/pf.conf"<br />
    }</p>
<p>    if $ext1_connectivity &#038;&#038; $ext2_connectivity {<br />
    set-state ext1ok_ext2ok<br />
    }</p>
<p>    if ! $ext1_connectivity &#038;&#038; $ext2_connectivity {<br />
    set-state ext1nok_ext2ok<br />
    }</p>
<p>    if ! $ext1_connectivity &#038;&#038; ! $ext2_connectivity {<br />
    set-state ext1nok_ext2nok<br />
    }</p>
<p>}</p>
<p> state ext1nok_ext2ok {<br />
    init {<br />
        run "logger Completel C NOK -- C OK"<br />
        run "route delete default 212.0.0.254 -mpath"<br />
        run "route delete default 213.0.0.254 -mpath"<br />
        run "route add default 213.0.0.254 -mpath"<br />
        run "cd /etc/pf &#038;&#038; ln -fs pf.conf_nok_ok pf_state.conf"<br />
        run "cd /etc/pf &#038;&#038; ln -fs pf_nat_state.conf_nok_ok pf_nat_state.conf"<br />
        run "pfctl -f /etc/pf.conf"<br />
    }</p>
<p>    if $ext1_connectivity &#038;&#038; $ext2_connectivity {<br />
    set-state ext1ok_ext2ok<br />
    }</p>
<p>    if $ext1_connectivity &#038;&#038; ! $ext2_connectivity {<br />
    set-state ext1ok_ext2nok<br />
    }</p>
<p>    if ! $ext1_connectivity &#038;&#038; ! $ext2_connectivity {<br />
    set-state ext1nok_ext2nok<br />
    }<br />
 }</p>
<p> state ext1nok_ext2nok {<br />
    init {<br />
        run "logger N-OK --  N-OK"<br />
        run "route delete default 212.0.0.254 -mpath"<br />
        run "route delete default 213.0.0.254 -mpath"<br />
        run "route add default 212.0.0.254 -mpath"<br />
        run "route add default 213.0.0.254 -mpath"<br />
        run "cd /etc/pf &#038;&#038; ln -fs pf.conf_nok_nok pf_state.conf"<br />
        run "cd /etc/pf &#038;&#038; ln -fs pf_nat_state.conf_nok_nok pf_nat_state.conf"<br />
        run "pfctl -f /etc/pf.conf"<br />
    }</p>
<p>    if $ext1_connectivity &#038;&#038; $ext2_connectivity{<br />
    set-state ext1ok_ext2ok<br />
    }</p>
<p>    if $ext1_connectivity &#038;&#038; ! $ext2_connectivity {<br />
    set-state ext1ok_ext2nok<br />
    }</p>
<p>    if ! $ext1_connectivity &#038;&#038; $ext2_connectivity {<br />
    set-state ext1nok_ext2ok<br />
    }</p>
<p> }</p>
<p></code><br />
Les 4 blocs state ext&#8230; correspondent aux 4 états possibles des 2 connexions:<br />
- Up + Up<br />
- Up + Down<br />
- Down + Up<br />
- Down + Down</p>
<p>Nous avons donc maintenant une passerelle redondante faisant de la NAT du CARP, du PFSYNC (synchronisation des tables du firewall).</p>
<p>Reste à ajouter les VPN, un proxy pour les postes du LAN</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.unix-scripts.info/2008/08/22/passerelle-haute-dispo-sous-openbsd/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Mauvais développement &#8230;.? non !!!</title>
		<link>http://blog.unix-scripts.info/2008/06/02/mauvais-developpement-non/</link>
		<comments>http://blog.unix-scripts.info/2008/06/02/mauvais-developpement-non/#comments</comments>
		<pubDate>Mon, 02 Jun 2008 08:58:05 +0000</pubDate>
		<dc:creator>blog</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://blog.unix-scripts.info/?p=124</guid>
		<description><![CDATA[http://www.allianceplus-vitrerie.com/admin/tri.php?table=uluru_rubriques&#038;titre=titre_fr&#038;ou1=&#038;ou2=&#038;ordre=desc&#038;id=3
http://www.heroeslegend.com/admin/tri.php?table=uluru_rubriques&#038;titre=titre_fr&#038;ou1=&#038;ou2=&#038;ordre=asc&#038;id=1
]]></description>
			<content:encoded><![CDATA[<p>http://www.allianceplus-vitrerie.com/admin/tri.php?table=uluru_rubriques&#038;titre=titre_fr&#038;ou1=&#038;ou2=&#038;ordre=desc&#038;id=3</p>
<p>http://www.heroeslegend.com/admin/tri.php?table=uluru_rubriques&#038;titre=titre_fr&#038;ou1=&#038;ou2=&#038;ordre=asc&#038;id=1</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.unix-scripts.info/2008/06/02/mauvais-developpement-non/feed/</wfw:commentRss>
		</item>
		<item>
		<title>La 3G c&#8217;est le pieds ;)</title>
		<link>http://blog.unix-scripts.info/2008/04/19/la-3g-cesy-le-pieds/</link>
		<comments>http://blog.unix-scripts.info/2008/04/19/la-3g-cesy-le-pieds/#comments</comments>
		<pubDate>Sat, 19 Apr 2008 10:24:05 +0000</pubDate>
		<dc:creator>blog</dc:creator>
		
		<category><![CDATA[Debian]]></category>

		<category><![CDATA[Lolo's life]]></category>

		<guid isPermaLink="false">http://blog.unix-scripts.info/?p=122</guid>
		<description><![CDATA[www.3615mavie.com&#8230; je sais
Tout ça pour dire, la 3G c&#8217;est terrible en illimité dans le train.
J&#8217;ai copié de la musique et quelques films avant de partir, seulement&#8230;. je les ai placés dans /tmp, donc au boot de la machine, hop, plus de musique ni de films.
Je me dis, c&#8217;est pas si grave, j&#8217;ai une carte 3G.
Je [...]]]></description>
			<content:encoded><![CDATA[<p>www.3615mavie.com&#8230; je sais</p>
<p>Tout ça pour dire, la 3G c&#8217;est terrible en illimité dans le train.</p>
<p>J&#8217;ai copié de la musique et quelques films avant de partir, seulement&#8230;. je les ai placés dans /tmp, donc au boot de la machine, hop, plus de musique ni de films.</p>
<p>Je me dis, c&#8217;est pas si grave, j&#8217;ai une carte 3G.</p>
<p>Je lance deezer sans grande conviction&#8230; et là je suis agréablement surpris. Juste une coupure de quelques secondes dans le flux.</p>
<p>La 3G, en illimité, c&#8217;est tout bon <img src='http://blog.unix-scripts.info/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.unix-scripts.info/2008/04/19/la-3g-cesy-le-pieds/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Bridger une interface réseau sous VirtualBox</title>
		<link>http://blog.unix-scripts.info/2008/04/14/bridger-une-interface-reseau-sous-virtualbox/</link>
		<comments>http://blog.unix-scripts.info/2008/04/14/bridger-une-interface-reseau-sous-virtualbox/#comments</comments>
		<pubDate>Mon, 14 Apr 2008 17:56:20 +0000</pubDate>
		<dc:creator>blog</dc:creator>
		
		<category><![CDATA[Debian]]></category>

		<category><![CDATA[Tips]]></category>

		<guid isPermaLink="false">http://blog.unix-scripts.info/?p=121</guid>
		<description><![CDATA[VirtualBox est tres pratique pour lancer windows depuis une machine
linux (par exemple).
Problème: L&#8217;interface réseau est nattée, il est donc impossible
d&#8217;établir une connexion directe vers la machine invitée (ici Windows).
La solution: Bridger l&#8217;interface utilisée par VirtualBox et la carte
réseau de la machine hote (eth0 ici).
Comment faire:
donald:~# apt-get install uml-utilities bridge-utils
editer /etc/network/interfaces
La section eth0 est à présent [...]]]></description>
			<content:encoded><![CDATA[<p>VirtualBox est tres pratique pour lancer windows depuis une machine<br />
linux (par exemple).</p>
<p>Problème: L&#8217;interface réseau est nattée, il est donc impossible<br />
d&#8217;établir une connexion directe vers la machine invitée (ici Windows).</p>
<p>La solution: Bridger l&#8217;interface utilisée par VirtualBox et la carte<br />
réseau de la machine hote (eth0 ici).</p>
<p>Comment faire:</p>
<p>donald:~# apt-get install uml-utilities bridge-utils</p>
<p>editer /etc/network/interfaces</p>
<p>La section eth0 est à présent comme suit:<br />
auto eth0<br />
iface eth0 inet manual</p>
<p>Nous avons une nouvelle interface (tap1) pour les machines virtuelles:<br />
auto tap1<br />
iface tap1 inet manual<br />
        pre-up tunctl -d tap0<br />
        pre-up tunctl -u lcaron</p>
<p>(N&#8217;oubliez pas de remplacer lcaron par votre login)</p>
<p>Et enfin le bridge qui lui prend l&#8217;ancienne @IP d&#8217;eth0</p>
<p>auto bridge0<br />
iface bridge0 inet dhcp<br />
    post-up chmod ugo+rw /dev/net/tun<br />
    bridge-ports eth0 tap0<br />
    bridge-ageing 7200<br />
    bridge-fd 0</p>
<p>donald:~# /etc/init.d/networking restart </p>
<p>Dans les préférences de la machine virtuelle sous VirtualBox, Activer<br />
l&#8217;adaptateur réseau, l&#8217;attacher à l&#8217;adaptateur réseau hôte, dans le nom<br />
de l&#8217;interface, indiquer tap0</p>
<p>Votre machine virtuelle est à présent joignable sur une @IP de la même<br />
classe que le système hote.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.unix-scripts.info/2008/04/14/bridger-une-interface-reseau-sous-virtualbox/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Lolo en amérique</title>
		<link>http://blog.unix-scripts.info/2007/01/07/lolo-en-amerique/</link>
		<comments>http://blog.unix-scripts.info/2007/01/07/lolo-en-amerique/#comments</comments>
		<pubDate>Sun, 07 Jan 2007 13:35:12 +0000</pubDate>
		<dc:creator>blog</dc:creator>
		
		<category><![CDATA[Lolo's life]]></category>

		<guid isPermaLink="false">http://blog.unix-scripts.info/2007/01/07/lolo-en-amerique/</guid>
		<description><![CDATA[Oui, oui, ça faisait longtemps&#8230;.dans le genre 36 15 MyLife.com 
Un peu comme les visiteurs, je reviens d&#8217;amérique.
Yippi.
Comme promis, les photos:







]]></description>
			<content:encoded><![CDATA[<p>Oui, oui, ça faisait longtemps&#8230;.dans le genre 36 15 MyLife.com <img src='http://blog.unix-scripts.info/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Un peu comme les visiteurs, je reviens d&#8217;amérique.</p>
<p>Yippi.</p>
<p>Comme promis, les photos:</p>
<p><img width="256" height="192" alt="img_2057.JPG" id="image86" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2057.JPG" /><img width="256" height="192" alt="img_2065.JPG" id="image87" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2065.JPG" /><img width="256" height="192" alt="img_2067.JPG" id="image88" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2067.JPG" /><img width="256" height="192" alt="img_2069.JPG" id="image89" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2069.JPG" /><img width="256" height="192" alt="img_2071.JPG" id="image90" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2071.JPG" /></p>
<p><img width="255" height="191" alt="img_2077.JPG" id="image91" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2077.JPG" /><img width="256" height="192" alt="img_2078.JPG" id="image92" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2078.JPG" /><img width="254" height="191" alt="img_2087.JPG" id="image93" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2087.JPG" /><img width="255" height="191" alt="img_2114.JPG" id="image94" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2114.JPG" /><img width="257" height="192" alt="img_2118.JPG" id="image95" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2118.JPG" /></p>
<p><img width="256" height="192" alt="img_2123.JPG" id="image96" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2123.JPG" /><img width="254" height="190" alt="img_2125.JPG" id="image97" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2125.JPG" /><img width="253" height="190" alt="img_2126.JPG" id="image98" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2126.JPG" /><img width="256" height="192" alt="img_2128.JPG" id="image99" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2128.JPG" /><img width="256" height="192" alt="img_2131.JPG" id="image100" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2131.JPG" /></p>
<p><img width="255" height="191" alt="img_2143.JPG" id="image101" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2143.JPG" /><img width="253" height="190" alt="img_2170.JPG" id="image102" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2170.JPG" /><img width="253" height="190" alt="img_2189.JPG" id="image103" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2189.JPG" /><img width="256" height="193" alt="img_2202.JPG" id="image104" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2202.JPG" /><img width="253" height="189" alt="img_2210.JPG" id="image105" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2210.JPG" /></p>
<p><img width="256" height="192" alt="img_2213.JPG" id="image106" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2213.JPG" /><img width="255" height="191" alt="img_2215.JPG" id="image107" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2215.JPG" /><img width="254" height="191" alt="img_2229.JPG" id="image108" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2229.JPG" /><img width="255" height="191" alt="img_2230.JPG" id="image109" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2230.JPG" /><img width="257" height="192" alt="img_2231.JPG" id="image110" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2231.JPG" /></p>
<p><img width="254" height="190" alt="img_2232.JPG" id="image111" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2232.JPG" /><img width="251" height="188" alt="img_2252.JPG" id="image112" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2252.thumbnail.JPG" /><img width="249" height="186" alt="img_2258.JPG" id="image113" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2258.thumbnail.JPG" /><img width="255" height="191" alt="img_2268.JPG" id="image114" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2268.thumbnail.JPG" /><img width="254" height="190" alt="img_2271.JPG" id="image115" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2271.thumbnail.JPG" /></p>
<p><img width="254" height="190" alt="img_2280.JPG" id="image116" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2280.thumbnail.JPG" /><img width="251" height="188" alt="img_2290.JPG" id="image117" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2290.JPG" /><img width="249" height="187" alt="img_2312.JPG" id="image118" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2312.JPG" /><img width="253" height="189" alt="img_2385.JPG" id="image119" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2385.JPG" /><img width="253" height="189" alt="img_2415.JPG" id="image120" src="http://blog.unix-scripts.info/wp-content/uploads/2007/01/img_2415.JPG" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.unix-scripts.info/2007/01/07/lolo-en-amerique/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Prison Break</title>
		<link>http://blog.unix-scripts.info/2006/09/02/prison-break/</link>
		<comments>http://blog.unix-scripts.info/2006/09/02/prison-break/#comments</comments>
		<pubDate>Sat, 02 Sep 2006 13:21:37 +0000</pubDate>
		<dc:creator>blog</dc:creator>
		
		<category><![CDATA[Lolo's life]]></category>

		<guid isPermaLink="false">http://blog.unix-scripts.info/2006/09/02/prison-break/</guid>
		<description><![CDATA[
Michael Scofield s&#8217;engage dans une véritable lutte contre la montre : son frère Lincoln est dans le couloir de la mort, en attente de son exécution. Persuadé de son innocence mais à court de solutions, Michael décide de se faire incarcérer à son tour dans le pénitencier d&#8217;état de Fox River pour organiser leur évasion&#8230;
]]></description>
			<content:encoded><![CDATA[<h4><img width="109" height="96" alt="18662406.jpg" id="image83" src="http://blog.unix-scripts.info/wp-content/uploads/2006/09/18662406.thumbnail.jpg" /></h4>
<p>Michael Scofield s&#8217;engage dans une véritable lutte contre la montre : son frère Lincoln est dans le couloir de la mort, en attente de son exécution. Persuadé de son innocence mais à court de solutions, Michael décide de se faire incarcérer à son tour dans le pénitencier d&#8217;état de Fox River pour organiser leur évasion&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.unix-scripts.info/2006/09/02/prison-break/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Weeds - Une série sans prétention au premier abord mais qui n&#8217;est finalement pas si creuse que ça.</title>
		<link>http://blog.unix-scripts.info/2006/09/02/weeds/</link>
		<comments>http://blog.unix-scripts.info/2006/09/02/weeds/#comments</comments>
		<pubDate>Sat, 02 Sep 2006 12:39:20 +0000</pubDate>
		<dc:creator>blog</dc:creator>
		
		<category><![CDATA[Lolo's life]]></category>

		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://blog.unix-scripts.info/2006/09/02/weeds/</guid>
		<description><![CDATA[
Dans une banlieue respectable de Los Angeles, les apparences sont parfois trompeuses. Les sales petits secrets des uns et des autres vont peu à peu se faire jour. Nancy Botwin, une mère célibataire, vend de la marijuana depuis la mort subite de son mari. C&#8217;est sa façon à elle de subvenir aux besoins de sa [...]]]></description>
			<content:encoded><![CDATA[<h4 align="left"><img width="104" height="104" alt="Weed" id="image79" src="http://blog.unix-scripts.info/wp-content/uploads/2006/09/18439994.thumbnail.jpg" /></h4>
<p>Dans une banlieue respectable de Los Angeles, les apparences sont parfois trompeuses. Les sales petits secrets des uns et des autres vont peu à peu se faire jour. Nancy Botwin, une mère célibataire, vend de la marijuana depuis la mort subite de son mari. C&#8217;est sa façon à elle de subvenir aux besoins de sa famille&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.unix-scripts.info/2006/09/02/weeds/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Dortmund Paris</title>
		<link>http://blog.unix-scripts.info/2006/07/18/dortmund-paris/</link>
		<comments>http://blog.unix-scripts.info/2006/07/18/dortmund-paris/#comments</comments>
		<pubDate>Tue, 18 Jul 2006 18:49:14 +0000</pubDate>
		<dc:creator>blog</dc:creator>
		
		<category><![CDATA[Lolo's life]]></category>

		<guid isPermaLink="false">http://blog.unix-scripts.info/2006/07/18/dortmund-paris/</guid>
		<description><![CDATA[Une petite halte à l&#8217;aeroport de Dortmund, pour que mes yeux s&#8217;arrêtent devant&#8230;..

Et oui, c&#8217;est un Travel Pussy, ou Vagin de Voyage dans le texte.
Concept intéressant, mais non testé&#8230;.
]]></description>
			<content:encoded><![CDATA[<p>Une petite halte à l&#8217;aeroport de Dortmund, pour que mes yeux s&#8217;arrêtent devant&#8230;..</p>
<p><img width="70" height="96" id="image77" alt="Travel Pussy" src="http://blog.unix-scripts.info/wp-content/uploads/2006/07/travelpussy.thumbnail.jpg" /></p>
<p>Et oui, c&#8217;est un Travel Pussy, ou Vagin de Voyage dans le texte.</p>
<p>Concept intéressant, mais non testé&#8230;.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.unix-scripts.info/2006/07/18/dortmund-paris/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Six sexy</title>
		<link>http://blog.unix-scripts.info/2006/07/18/six-sexy/</link>
		<comments>http://blog.unix-scripts.info/2006/07/18/six-sexy/#comments</comments>
		<pubDate>Tue, 18 Jul 2006 18:42:22 +0000</pubDate>
		<dc:creator>blog</dc:creator>
		
		<category><![CDATA[Lolo's life]]></category>

		<guid isPermaLink="false">http://blog.unix-scripts.info/2006/07/18/six-sexy/</guid>
		<description><![CDATA[ Le quotidien de six trentenaires anglais, dont le principal sujet de conversation est le sexe. Trois filles : Susan, Sally, et Jane et trois garçons : Patrick, Jeff et Steve. Les couples se font, se défont. Leur point commun, le sexe. Ils ne pensent qu’à ça, ne parlent que de ça et se plaignent [...]]]></description>
			<content:encoded><![CDATA[<p><font size="2" face="Arial"> Le quotidien de six trentenaires anglais, dont le principal sujet de conversation est le sexe. Trois filles : Susan, Sally, et Jane et trois garçons : Patrick, Jeff et Steve. Les couples se font, se défont. Leur point commun, le sexe. Ils ne pensent qu’à ça, ne parlent que de ça et se plaignent de ne pas assez passer à l’acte.</font></p>
<p>Bref, une série assez sympa, malheureusement trop courte, que je ne peux que vous conseiller.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.unix-scripts.info/2006/07/18/six-sexy/feed/</wfw:commentRss>
		</item>
		<item>
		<title>WPKG</title>
		<link>http://blog.unix-scripts.info/2006/07/15/wpkg/</link>
		<comments>http://blog.unix-scripts.info/2006/07/15/wpkg/#comments</comments>
		<pubDate>Sat, 15 Jul 2006 12:50:09 +0000</pubDate>
		<dc:creator>blog</dc:creator>
		
		<category><![CDATA[Debian]]></category>

		<guid isPermaLink="false">http://blog.unix-scripts.info/2006/09/02/wpkg/</guid>
		<description><![CDATA[Un petit mot pour dire que wpkg c&#8217;est bien  
http://wpkg.org/
]]></description>
			<content:encoded><![CDATA[<p>Un petit mot pour dire que wpkg c&#8217;est bien <img src='http://blog.unix-scripts.info/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>http://wpkg.org/</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.unix-scripts.info/2006/07/15/wpkg/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
