diff --git a/docs/alpinux/install-party.md b/docs/alpinux/install-party.md index e54a0d7..0871631 100644 --- a/docs/alpinux/install-party.md +++ b/docs/alpinux/install-party.md @@ -58,6 +58,7 @@ Lors de nos **Install Party**, les bénévoles d'**Alpinux** installent Linux av ## 🧰 Après l'installation - 🩹 [**Trousse de premiers secours Linux Mint**](../guides/linux-mint-trousse.md) — les réflexes utiles des premiers jours. +- 🖧 [**Le serveur qu'on emporte**](../technique/serveur-install-party.md) — le réseau de la salle, le cache de paquets, et ce qu'un bénévole doit en savoir. - 🗣️ [**Ateliers et rencontres**](evenements.md) — pour progresser et échanger avec la communauté. --- diff --git a/docs/guides/linux-mint-depuis-windows.md b/docs/guides/linux-mint-depuis-windows.md index e98ac5f..9987f2c 100644 --- a/docs/guides/linux-mint-depuis-windows.md +++ b/docs/guides/linux-mint-depuis-windows.md @@ -347,7 +347,8 @@ chmod +x verif-disque.sh ./verif-disque.sh ``` -Sur le réseau de l'install party, plus court : +Sur le réseau de l'install party, plus court — les scripts y sont servis par +[le serveur qu'Alpinux emporte](../technique/serveur-install-party.md) : ```bash wget http://10.0.0.1/verif-disque.sh && chmod +x verif-disque.sh && ./verif-disque.sh @@ -568,7 +569,9 @@ Le système est installé ; quelques réglages le rendent réellement utilisable ### Le script de post-installation Alpinux Il automatise ce qui manque presque toujours après une installation standard. Ouvrez un -terminal (`Ctrl + Alt + T`) et récupérez-le — **sur le réseau local de l'Install Party** : +terminal (`Ctrl + Alt + T`) et récupérez-le — **sur le réseau local de l'Install Party**, +où [le serveur d'Alpinux](../technique/serveur-install-party.md) le sert et met en cache +tout ce que la machine téléchargera ensuite : ```bash wget http://10.0.0.1/install.sh diff --git a/docs/guides/utiliser-linux-mint.md b/docs/guides/utiliser-linux-mint.md index f381c06..5150265 100644 --- a/docs/guides/utiliser-linux-mint.md +++ b/docs/guides/utiliser-linux-mint.md @@ -109,16 +109,31 @@ Les **Préférences** s'organisent en trois onglets : !!! tip "Le piège du `/boot` plein" Les anciens noyaux s'accumulent et finissent par saturer la partition de démarrage, ce qui bloque toute nouvelle mise à jour. L'onglet *Automatisation* permet de - programmer leur suppression ; à défaut, retirez-les de temps en temps depuis - l'*Analyseur de noyaux* du gestionnaire. + programmer leur suppression ; à défaut, passez de temps en temps par + **Affichage → Noyaux Linux**, qui les liste et permet de retirer les plus anciens. + +!!! warning "Changer de noyau n'est pas anodin" + La même fenêtre *Noyaux Linux* s'ouvre sur un avertissement qu'il vaut la peine de + lire : un noyau plus récent peut faire disparaître le Wi-Fi, l'accélération graphique, + ou donner un écran noir au démarrage — surtout avec des pilotes propriétaires. + + La sortie de secours tient en quatre gestes, à connaître **avant** d'en installer un : + redémarrer, maintenir **Maj** pour afficher le menu GRUB, choisir *Advanced options* + puis un noyau antérieur, et désinstaller le plus récent une fois revenu. ### Activer le pare-feu Le pare-feu est installé, mais **désactivé par défaut**. Pour un ordinateur portable qui se connecte à des réseaux publics, il vaut mieux l'allumer : -**Paramètres du système → Pare-feu** (famille *Administration*), puis basculez **État** sur *Activé*. Le profil *Public* convient : -il bloque les connexions entrantes et laisse passer tout ce que vous initiez. +**Paramètres du système → Pare-feu** (famille *Administration*). L'ouverture demande votre +mot de passe, puis il suffit de basculer **État** sur *Activé*. + +Le profil proposé par défaut, **Domestique**, convient : les deux lignes en dessous +annoncent la règle appliquée — *Entrant : Refuser*, *Sortant : Autoriser*. Autrement dit, +rien ne rentre sans y avoir été invité, tout ce que vous lancez sort normalement. Les +profils *Bureau* et *Public* servent à mémoriser d'autres jeux de règles ; sans besoin +précis, n'y touchez pas. ### Vérifier ses pilotes diff --git a/docs/technique/serveur-install-party.md b/docs/technique/serveur-install-party.md new file mode 100644 index 0000000..e0612c4 --- /dev/null +++ b/docs/technique/serveur-install-party.md @@ -0,0 +1,169 @@ +--- +description: Le serveur qu'Alpinux emporte en install party — partage de connexion, réseau local, cache de paquets APT, page de santé, et ce qu'un bénévole doit en savoir sur place. +--- + +# Le serveur qu'on emporte en install party + +Quinze ordinateurs qui s'installent le même matin, c'est quinze fois les mêmes +cinq cents mégaoctets tirés par la ligne de la salle — quand il y en a une. Alpinux +apporte donc sa propre machine, **alpicache**, qui partage l'accès à Internet, sert un +réseau local aux postes en cours d'installation, et **garde en cache les paquets déjà +téléchargés**. + +!!! note "Pour qui est cette page" + Pour les bénévoles qui installent, et pour qui prépare la salle. La configuration + complète de la machine — interfaces, services, dépannage détaillé — vit dans son + propre dépôt, `alpinux.alpicache`, et non ici. + +--- + +## Le réseau de la salle + +```mermaid +flowchart LR + A[Prise murale
ou box de la salle] --> B[alpicache
10.0.0.1] + B --> C[Switch] + C --> D[Poste 1] + C --> E[Poste 2] + C --> F[Poste n] +``` + +La machine tient les deux bouts : d'un côté elle demande un accès à la salle, de l'autre +elle distribue un réseau en **10.0.0.x** aux postes branchés sur le switch. Les rôles ne +sont pas figés à l'avance : elle désigne comme sortie la première prise où on lui répond, +et sert le réseau local sur l'autre. + +!!! warning "Les postes se branchent sur le switch, jamais sur la box" + Un poste branché directement sur la box de la salle reçoit une adresse de la salle : + il ne voit plus le cache, ne trouve plus les scripts, et fait tomber les compteurs à + zéro. C'est l'erreur la plus fréquente, et elle ne se voit pas tout de suite. + +--- + +## Ce que la machine offre, une fois branchée + +| Adresse | À quoi ça sert | +| --- | --- | +| **** | La page de santé : réseau, disques, machines servies, cache | +| **`http://apt-proxy:3142`** | Le cache de paquets, à déclarer comme mandataire | +| **`http://10.0.0.1/`** | Les scripts d'Alpinux, servis sur place — dont `verif-disque.sh` et `install.sh` | + +La page de santé se rafraîchit seule ; c'est le tableau de bord de la journée. Quatre +cartes à surveiller : + +| Carte | Ce qu'on veut y voir | +| --- | --- | +| **Réseau** | une sortie *et* un réseau local nommés, « Internet joignable » | +| **Disques** | le disque du cache présent, avec de la place | +| **Machines servies** | le nombre grandit à mesure que les postes arrivent | +| **Cache de paquets** | « Économisé » qui monte au fil de la matinée | + +**« Machines servies » qui reste à zéro** alors que des postes sont branchés, c'est le +signe que le réseau local ne distribue pas d'adresses : prévenez la personne qui tient la +machine plutôt que de chercher sur le poste du participant. + +--- + +## Faire passer une installation par le cache + +C'est là que tout se joue, et le geste n'est pas le même selon le système. + +### Debian + +L'installateur demande un mandataire à l'écran **« Configurer le miroir de l'archive +Debian »**. Saisissez-y : + +``` +http://apt-proxy:3142 +``` + +C'est **le seul moment** où on peut le faire, et c'est celui qui compte : toute +l'installation passe alors par le cache. + +### Linux Mint et Ubuntu + +Leur installateur ne demande pas de mandataire : l'installation elle-même sortira sur +Internet. Le gain arrive juste après — sur les mises à jour et les logiciels ajoutés, +c'est-à-dire sur l'essentiel du volume. + +Une fois la machine redémarrée sur son nouveau système : + +```bash +sudo apt install auto-apt-proxy +``` + +Ce paquet cherche un cache sur le réseau local et s'en sert quand il en trouve un — sans +rien à configurer, et sans gêner la machine une fois rentrée chez son propriétaire. + +!!! tip "Le script de post-installation le fait déjà" + Le [script d'Alpinux](../guides/linux-mint-depuis-windows.md#le-script-de-post-installation-alpinux) + installe `auto-apt-proxy` parmi ses réglages : si vous le lancez, c'est fait. + +--- + +## Ce qui coince, et la parade + +**La salle n'a pas de réseau.** Un téléphone Android en partage de connexion USB fait +l'affaire : branché sur la machine, il devient la sortie. Prévoyez le câble. + +**Le disque du cache n'est pas vu.** Il doit être branché **avant** d'allumer la machine. +Après coup, le cache démarre sans rien dire et ne garde rien — la carte *Disques* de la +page de santé le montre tout de suite. + +**Un poste n'obtient pas d'adresse.** Vérifiez d'abord le câble et le switch, puis la +carte *Machines servies*. Une adresse en `169.254.x.x` signifie que le poste n'a reçu +aucune réponse : il s'en est inventé une. + +**`apt` renvoie des « 503 Connection closed » en série.** Le cache accepte la requête mais +ne sait pas où aller la chercher — c'est arrivé le 24/09/2026, et une installation Mint +s'y est arrêtée. Le piège est qu'**interroger le cache directement répond parfaitement** : +les deux chemins ne suivent pas la même route à l'intérieur du serveur. Ne cherchez donc +pas sur la machine du participant : prévenez la personne qui tient le serveur. + +--- + +## Pour préparer une install party + +La veille, la machine s'allume chez quelqu'un, sur une ligne rapide, et l'on garnit le +cache avec ce qu'on va installer — si la version de Mint a changé depuis la dernière +sortie, autant la tirer maintenant. + +!!! warning "Le cache ne sert que ce qu'il connaît" + Le pré-chargement vise des versions nommées, et une version absente de la liste ne + profite à personne. Le 24/09/2026, la première Mint 22.3 de la soirée a tiré **1,3 Go + d'Internet pour 82 Mo servis par le cache** : le pré-chargeur couvrait encore les + versions précédentes. + + Avant chaque sortie, vérifiez donc que la liste des versions pré-chargées correspond à + celle que vous allez réellement installer. C'est par le **nom de code** que le + pré-chargement les désigne, et un décalage d'un cran suffit à garnir le cache de la + mauvaise version : + + | Version | Nom de code | + |---|---| + | Mint 22 | `wilma` | + | Mint 22.1 | `xia` | + | Mint 22.2 | `zara` | + | Mint 22.3 | `zena` | + + Pour mémoire, la série précédente : `vanessa` (21), `vera` (21.1), `victoria` (21.2), + `virginia` (21.3). + +Sur place, l'ordre de branchement n'est pas une superstition : le disque externe d'abord, +puis le câble Internet **seul**, puis la machine, et seulement ensuite le switch et les +postes. Brancher la sortie seule d'abord, c'est ôter à la machine toute occasion de se +tromper de rôle. + +La procédure complète — ce qu'on emporte, les vérifications, le dépannage, la fiche à +cocher pour chaque participant et l'affiche à scotcher près du switch — est dans le dépôt +`alpinux.alpicache`. Demandez-la à un membre du bureau avant une sortie. + +--- + +## Voir aussi + +- [Install Party](../alpinux/install-party.md) — les dates, et comment y participer +- [Installer Linux Mint depuis Windows](../guides/linux-mint-depuis-windows.md) — le guide + suivi sur place +- [Préparation d'un serveur Debian 13](serveur-debian-13.md) — pour la machine, la base + système est la même diff --git a/mkdocs.yml b/mkdocs.yml index 64d45b7..78f03ac 100644 --- a/mkdocs.yml +++ b/mkdocs.yml @@ -119,6 +119,7 @@ nav: - technique/matrix.md - technique/arduino-ide.md - technique/serveur-debian-13.md + - technique/serveur-install-party.md - technique/bigbluebutton.md - technique/ateliers.md - Communication: