24be8dbb436c32efaf6759ca21c0499210e7e99e
Administrateur/Op\303\251rateur.md
... | ... | @@ -1,29 +0,0 @@ |
1 | -Le ResEl opérateur |
|
2 | -================ |
|
3 | - |
|
4 | -Le ResEl de part son activité de fournisseur d'accès est depuis 2016 déclaré comme opérateur à L'ARCEP |
|
5 | - |
|
6 | -## L'ARCEP |
|
7 | -L'ARCEP ou Autorité de régulation des communications électroniques et des postes est l'autorité française en charge de réguler les communications en France. Son rôle et ses missions sont déclarés dans le code des postes et des communications électroniques. C'est à cette autorité que le ResEl est déclaré. |
|
8 | - |
|
9 | -## Résumé des droits et devoirs du ResEl |
|
10 | - |
|
11 | -Le statut opérateur confère au ResEl de nouveaux droits et devoir, il est **nécessaire** de les respecter. |
|
12 | - |
|
13 | -* Le ResEl a le droit de fournir accès à Internet à tous ses membres |
|
14 | -* Le ResEl a le droit de refuser l'accès à Internet à certaines personnes |
|
15 | -* Le ResEl doit conserver l'ensemble des logs de connexion (simplement le triplet ip source, ip destination, heure) pendant 1 an |
|
16 | -* Le ResEl n'a pas le droit de regarder ou traiter les logs sans l'autorisation explicite de ses membres |
|
17 | -* Le ResEl doit donner les informations de connexion (logs) aux autorités compétentes |
|
18 | -* Le ResEl n'a pas l'autorisation de donner ces logs à qui que soit d'autre (école, majors, étudiants...) |
|
19 | -* Le ResEl doit respecter la libre concurrence si d'autres opérateurs veulent s'installer sur le campus |
|
20 | - |
|
21 | -Tous ces points sont détaillés dans le code des postes et des communications électroniques |
|
22 | - |
|
23 | -## Ressources utiles |
|
24 | -- [L'ARCEP](http://www.arcep.fr/index.php?id=2095) |
|
25 | -- [Dossier ARCEP sur le CPCE](http://www.arcep.fr/index.php?id=8055) |
|
26 | - |
|
27 | -## TODO (rédacteur) |
|
28 | -* Ajouter le guide juridique FedeRez |
|
29 | -* Détailler d'autres informations importantes sur le statut opérateur |
Administratif/Op\303\251rateur.md
... | ... | @@ -0,0 +1,29 @@ |
1 | +Le ResEl opérateur |
|
2 | +================ |
|
3 | + |
|
4 | +Le ResEl de part son activité de fournisseur d'accès est depuis 2016 déclaré comme opérateur à L'ARCEP |
|
5 | + |
|
6 | +## L'ARCEP |
|
7 | +L'ARCEP ou Autorité de régulation des communications électroniques et des postes est l'autorité française en charge de réguler les communications en France. Son rôle et ses missions sont déclarés dans le code des postes et des communications électroniques. C'est à cette autorité que le ResEl est déclaré. |
|
8 | + |
|
9 | +## Résumé des droits et devoirs du ResEl |
|
10 | + |
|
11 | +Le statut opérateur confère au ResEl de nouveaux droits et devoir, il est **nécessaire** de les respecter. |
|
12 | + |
|
13 | +* Le ResEl a le droit de fournir accès à Internet à tous ses membres |
|
14 | +* Le ResEl a le droit de refuser l'accès à Internet à certaines personnes |
|
15 | +* Le ResEl doit conserver l'ensemble des logs de connexion (simplement le triplet ip source, ip destination, heure) pendant 1 an |
|
16 | +* Le ResEl n'a pas le droit de regarder ou traiter les logs sans l'autorisation explicite de ses membres |
|
17 | +* Le ResEl doit donner les informations de connexion (logs) aux autorités compétentes |
|
18 | +* Le ResEl n'a pas l'autorisation de donner ces logs à qui que soit d'autre (école, majors, étudiants...) |
|
19 | +* Le ResEl doit respecter la libre concurrence si d'autres opérateurs veulent s'installer sur le campus |
|
20 | + |
|
21 | +Tous ces points sont détaillés dans le code des postes et des communications électroniques |
|
22 | + |
|
23 | +## Ressources utiles |
|
24 | +- [L'ARCEP](http://www.arcep.fr/index.php?id=2095) |
|
25 | +- [Dossier ARCEP sur le CPCE](http://www.arcep.fr/index.php?id=8055) |
|
26 | + |
|
27 | +## TODO (rédacteur) |
|
28 | +* Ajouter le guide juridique FedeRez |
|
29 | +* Détailler d'autres informations importantes sur le statut opérateur |
Home.md
... | ... | @@ -56,7 +56,7 @@ __[ :blue_book: Voir l'ensemble des guides administrateur](Guides/)__ |
56 | 56 | * [NTP](Services/NTP) |
57 | 57 | * [Miroirs](Services/Miroirs) |
58 | 58 | * [Infra mails](Services/Mail) |
59 | -* [Relais sur Pegase](Service/Relais Admin) |
|
59 | +* [Relais sur Pegase](Services/Relais Admin) |
|
60 | 60 | * [Docker](Services/Docker) |
61 | 61 | * [Ansible](Services/Ansible) |
62 | 62 | * [Backuppc](Services/Backuppc) |
... | ... | @@ -93,7 +93,7 @@ __[ :blue_book: Voir l'ensemble des guides administrateur](Guides/)__ |
93 | 93 | * [Trésorerie](Administratif/Postes/Tresorier) |
94 | 94 | * [Secrétariat](Administratif/Postes/Secretaire) |
95 | 95 | * [Autres postes](Administratif/Postes) |
96 | -* [Le statut opérateur](Administrateur/Opérateur) |
|
96 | +* [Le statut opérateur](Administratif/Opérateur) |
|
97 | 97 | * [Les cours ResEl](https://git.resel.fr/resel/association/tree/master/cours) |
98 | 98 | * [Projet internet alternatif](Projet Fibre) |
99 | 99 | * [Les évènements ResEl](Associatif/Événements) |
Service/Relais-et-Proxy-Admin.md
... | ... | @@ -1,48 +0,0 @@ |
1 | -<!-- --- title: Proxys et Relais admin --> |
|
2 | - |
|
3 | -Pegase est une machine centrale au ResEl. Elle est au cœur de tous les [réseaux](/Réseau/VLAN) |
|
4 | -et elle fait le pont entre tous ces réseaux. |
|
5 | - |
|
6 | -Elle héberge : |
|
7 | - |
|
8 | -- Un proxy APT |
|
9 | -- Un proxy HTTP |
|
10 | -- Un relai mail |
|
11 | -- Passerelle SSH |
|
12 | - |
|
13 | -Voici comment se servir de ces proxys |
|
14 | - |
|
15 | -## Proxy APT |
|
16 | - |
|
17 | -Afin de récupérer les mises à jour APT, il est recommandé d'utiliser soit le [miroir ResEl](/Services/Miroirs) pour les mises à jour normales, soit les sources de debian par défaut pour le reste. |
|
18 | - |
|
19 | -:bear: Notez ceci est fait automatiquement avec le [playbook apt-full-conf](https://git.resel.fr/confs/ansible/blob/master/playbooks/apt-full-conf.yml), mais rien ne vous empêche de le faire à la main. |
|
20 | - |
|
21 | -Dans le fichier sourcelist ajoutez : |
|
22 | -``` |
|
23 | -# Security |
|
24 | -deb http://pegase.adm.resel.fr:9999/debian-security jessie/updates main contrib non-free |
|
25 | -deb-src http://pegase.adm.resel.fr:9999/debian-security/ jessie/updates main contrib non-free |
|
26 | -``` |
|
27 | - |
|
28 | -Pegase va automatiquement convertir les `debian-security` en security.debian.org. |
|
29 | - |
|
30 | -## proxy HTTP |
|
31 | - |
|
32 | -La plupart des services Linux se servent de la variable d’environnement `http_proxy` pour gérer le proxy. Ansi pour vous en servir rien de plus simple qu'un : |
|
33 | -``` |
|
34 | -export http_proxy=http://pegase.adm.resel.fr:3128 |
|
35 | -export https_proxy=http://pegase.adm.resel.fr:3128 |
|
36 | -``` |
|
37 | -Regarder les cours linux pour plus de détails sur comment conserver un environnement plus pérènement. |
|
38 | - |
|
39 | - |
|
40 | -## Relais mail |
|
41 | - |
|
42 | -TODO: Je sais pas comment faire |
|
43 | - |
|
44 | -En attendant si vous en avez besoin, utilisez Ansible |
|
45 | - |
|
46 | -## Proxy SSH |
|
47 | - |
|
48 | --> [cf configuration SSH](/Connexion%20SSH#connexion-ssh_configurer-openssh-pour-se-simplifier-la-vie) |
|
... | ... | \ No newline at end of file |
Services/Relais-et-Proxy-Admin.md
... | ... | @@ -0,0 +1,48 @@ |
1 | +<!-- --- title: Proxys et Relais admin --> |
|
2 | + |
|
3 | +Pegase est une machine centrale au ResEl. Elle est au cœur de tous les [réseaux](/Réseau/VLAN) |
|
4 | +et elle fait le pont entre tous ces réseaux. |
|
5 | + |
|
6 | +Elle héberge : |
|
7 | + |
|
8 | +- Un proxy APT |
|
9 | +- Un proxy HTTP |
|
10 | +- Un relai mail |
|
11 | +- Passerelle SSH |
|
12 | + |
|
13 | +Voici comment se servir de ces proxys |
|
14 | + |
|
15 | +## Proxy APT |
|
16 | + |
|
17 | +Afin de récupérer les mises à jour APT, il est recommandé d'utiliser soit le [miroir ResEl](/Services/Miroirs) pour les mises à jour normales, soit les sources de debian par défaut pour le reste. |
|
18 | + |
|
19 | +:bear: Notez ceci est fait automatiquement avec le [playbook apt-full-conf](https://git.resel.fr/confs/ansible/blob/master/playbooks/apt-full-conf.yml), mais rien ne vous empêche de le faire à la main. |
|
20 | + |
|
21 | +Dans le fichier sourcelist ajoutez : |
|
22 | +``` |
|
23 | +# Security |
|
24 | +deb http://pegase.adm.resel.fr:9999/debian-security jessie/updates main contrib non-free |
|
25 | +deb-src http://pegase.adm.resel.fr:9999/debian-security/ jessie/updates main contrib non-free |
|
26 | +``` |
|
27 | + |
|
28 | +Pegase va automatiquement convertir les `debian-security` en security.debian.org. |
|
29 | + |
|
30 | +## proxy HTTP |
|
31 | + |
|
32 | +La plupart des services Linux se servent de la variable d’environnement `http_proxy` pour gérer le proxy. Ansi pour vous en servir rien de plus simple qu'un : |
|
33 | +``` |
|
34 | +export http_proxy=http://pegase.adm.resel.fr:3128 |
|
35 | +export https_proxy=http://pegase.adm.resel.fr:3128 |
|
36 | +``` |
|
37 | +Regarder les cours linux pour plus de détails sur comment conserver un environnement plus pérènement. |
|
38 | + |
|
39 | + |
|
40 | +## Relais mail |
|
41 | + |
|
42 | +TODO: Je sais pas comment faire |
|
43 | + |
|
44 | +En attendant si vous en avez besoin, utilisez Ansible |
|
45 | + |
|
46 | +## Proxy SSH |
|
47 | + |
|
48 | +-> [cf configuration SSH](/Connexion%20SSH#connexion-ssh_configurer-openssh-pour-se-simplifier-la-vie) |
|
... | ... | \ No newline at end of file |