Compare commits
4 commits
b9d3275589
...
593eb05fe2
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
593eb05fe2 | ||
|
|
a7eb79ceb1 | ||
|
|
c2fbd50a7f | ||
|
|
6baf484e74 |
6 changed files with 176 additions and 8 deletions
|
|
@ -227,7 +227,7 @@ install_logiciels() {
|
||||||
DEBIAN_FRONTEND=noninteractive apt install -y ttf-mscorefonts-installer || abort "problème lors de l'installation des polices"
|
DEBIAN_FRONTEND=noninteractive apt install -y ttf-mscorefonts-installer || abort "problème lors de l'installation des polices"
|
||||||
|
|
||||||
# mise à jour du système
|
# mise à jour du système
|
||||||
echo "==> Mise à jour du système\n"
|
echo -e "==> Mise à jour du système\n"
|
||||||
apt update || abort "impossible de récupérer les informations des dépôts"
|
apt update || abort "impossible de récupérer les informations des dépôts"
|
||||||
apt full-upgrade -y || abort "erreur lors de la mise à jour des paquets"
|
apt full-upgrade -y || abort "erreur lors de la mise à jour des paquets"
|
||||||
|
|
||||||
|
|
@ -289,7 +289,7 @@ install_logiciels() {
|
||||||
# Mises à jour #
|
# Mises à jour #
|
||||||
################
|
################
|
||||||
mises_a_jour() {
|
mises_a_jour() {
|
||||||
echo -e "Configuraiton de dconf\n"
|
echo -e "==> Configuration de dconf\n"
|
||||||
# Configuration de dconf pour permettre de modifier certaines configurations
|
# Configuration de dconf pour permettre de modifier certaines configurations
|
||||||
# par défaut
|
# par défaut
|
||||||
mkdir -p /etc/dconf/profile
|
mkdir -p /etc/dconf/profile
|
||||||
|
|
|
||||||
|
|
@ -58,6 +58,7 @@ Lors de nos **Install Party**, les bénévoles d'**Alpinux** installent Linux av
|
||||||
## 🧰 Après l'installation
|
## 🧰 Après l'installation
|
||||||
|
|
||||||
- 🩹 [**Trousse de premiers secours Linux Mint**](../guides/linux-mint-trousse.md) — les réflexes utiles des premiers jours.
|
- 🩹 [**Trousse de premiers secours Linux Mint**](../guides/linux-mint-trousse.md) — les réflexes utiles des premiers jours.
|
||||||
|
- 🖧 [**Le serveur qu'on emporte**](../technique/serveur-install-party.md) — le réseau de la salle, le cache de paquets, et ce qu'un bénévole doit en savoir.
|
||||||
- 🗣️ [**Ateliers et rencontres**](evenements.md) — pour progresser et échanger avec la communauté.
|
- 🗣️ [**Ateliers et rencontres**](evenements.md) — pour progresser et échanger avec la communauté.
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
|
||||||
|
|
@ -347,7 +347,8 @@ chmod +x verif-disque.sh
|
||||||
./verif-disque.sh
|
./verif-disque.sh
|
||||||
```
|
```
|
||||||
|
|
||||||
Sur le réseau de l'install party, plus court :
|
Sur le réseau de l'install party, plus court — les scripts y sont servis par
|
||||||
|
[le serveur qu'Alpinux emporte](../technique/serveur-install-party.md) :
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
wget http://10.0.0.1/verif-disque.sh && chmod +x verif-disque.sh && ./verif-disque.sh
|
wget http://10.0.0.1/verif-disque.sh && chmod +x verif-disque.sh && ./verif-disque.sh
|
||||||
|
|
@ -568,7 +569,9 @@ Le système est installé ; quelques réglages le rendent réellement utilisable
|
||||||
### Le script de post-installation Alpinux
|
### Le script de post-installation Alpinux
|
||||||
|
|
||||||
Il automatise ce qui manque presque toujours après une installation standard. Ouvrez un
|
Il automatise ce qui manque presque toujours après une installation standard. Ouvrez un
|
||||||
terminal (`Ctrl + Alt + T`) et récupérez-le — **sur le réseau local de l'Install Party** :
|
terminal (`Ctrl + Alt + T`) et récupérez-le — **sur le réseau local de l'Install Party**,
|
||||||
|
où [le serveur d'Alpinux](../technique/serveur-install-party.md) le sert et met en cache
|
||||||
|
tout ce que la machine téléchargera ensuite :
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
wget http://10.0.0.1/install.sh
|
wget http://10.0.0.1/install.sh
|
||||||
|
|
|
||||||
|
|
@ -109,16 +109,31 @@ Les **Préférences** s'organisent en trois onglets :
|
||||||
!!! tip "Le piège du `/boot` plein"
|
!!! tip "Le piège du `/boot` plein"
|
||||||
Les anciens noyaux s'accumulent et finissent par saturer la partition de démarrage,
|
Les anciens noyaux s'accumulent et finissent par saturer la partition de démarrage,
|
||||||
ce qui bloque toute nouvelle mise à jour. L'onglet *Automatisation* permet de
|
ce qui bloque toute nouvelle mise à jour. L'onglet *Automatisation* permet de
|
||||||
programmer leur suppression ; à défaut, retirez-les de temps en temps depuis
|
programmer leur suppression ; à défaut, passez de temps en temps par
|
||||||
l'*Analyseur de noyaux* du gestionnaire.
|
**Affichage → Noyaux Linux**, qui les liste et permet de retirer les plus anciens.
|
||||||
|
|
||||||
|
!!! warning "Changer de noyau n'est pas anodin"
|
||||||
|
La même fenêtre *Noyaux Linux* s'ouvre sur un avertissement qu'il vaut la peine de
|
||||||
|
lire : un noyau plus récent peut faire disparaître le Wi-Fi, l'accélération graphique,
|
||||||
|
ou donner un écran noir au démarrage — surtout avec des pilotes propriétaires.
|
||||||
|
|
||||||
|
La sortie de secours tient en quatre gestes, à connaître **avant** d'en installer un :
|
||||||
|
redémarrer, maintenir **Maj** pour afficher le menu GRUB, choisir *Advanced options*
|
||||||
|
puis un noyau antérieur, et désinstaller le plus récent une fois revenu.
|
||||||
|
|
||||||
### Activer le pare-feu
|
### Activer le pare-feu
|
||||||
|
|
||||||
Le pare-feu est installé, mais **désactivé par défaut**. Pour un ordinateur portable qui
|
Le pare-feu est installé, mais **désactivé par défaut**. Pour un ordinateur portable qui
|
||||||
se connecte à des réseaux publics, il vaut mieux l'allumer :
|
se connecte à des réseaux publics, il vaut mieux l'allumer :
|
||||||
|
|
||||||
**Paramètres du système → Pare-feu** (famille *Administration*), puis basculez **État** sur *Activé*. Le profil *Public* convient :
|
**Paramètres du système → Pare-feu** (famille *Administration*). L'ouverture demande votre
|
||||||
il bloque les connexions entrantes et laisse passer tout ce que vous initiez.
|
mot de passe, puis il suffit de basculer **État** sur *Activé*.
|
||||||
|
|
||||||
|
Le profil proposé par défaut, **Domestique**, convient : les deux lignes en dessous
|
||||||
|
annoncent la règle appliquée — *Entrant : Refuser*, *Sortant : Autoriser*. Autrement dit,
|
||||||
|
rien ne rentre sans y avoir été invité, tout ce que vous lancez sort normalement. Les
|
||||||
|
profils *Bureau* et *Public* servent à mémoriser d'autres jeux de règles ; sans besoin
|
||||||
|
précis, n'y touchez pas.
|
||||||
|
|
||||||
### Vérifier ses pilotes
|
### Vérifier ses pilotes
|
||||||
|
|
||||||
|
|
|
||||||
148
docs/technique/serveur-install-party.md
Normal file
148
docs/technique/serveur-install-party.md
Normal file
|
|
@ -0,0 +1,148 @@
|
||||||
|
---
|
||||||
|
description: Le serveur qu'Alpinux emporte en install party — partage de connexion, réseau local, cache de paquets APT, page de santé, et ce qu'un bénévole doit en savoir sur place.
|
||||||
|
---
|
||||||
|
|
||||||
|
# Le serveur qu'on emporte en install party
|
||||||
|
|
||||||
|
Quinze ordinateurs qui s'installent le même matin, c'est quinze fois les mêmes
|
||||||
|
cinq cents mégaoctets tirés par la ligne de la salle — quand il y en a une. Alpinux
|
||||||
|
apporte donc sa propre machine, **alpicache**, qui partage l'accès à Internet, sert un
|
||||||
|
réseau local aux postes en cours d'installation, et **garde en cache les paquets déjà
|
||||||
|
téléchargés**.
|
||||||
|
|
||||||
|
!!! note "Pour qui est cette page"
|
||||||
|
Pour les bénévoles qui installent, et pour qui prépare la salle. La configuration
|
||||||
|
complète de la machine — interfaces, services, dépannage détaillé — vit dans son
|
||||||
|
propre dépôt, `alpinux.alpicache`, et non ici.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Le réseau de la salle
|
||||||
|
|
||||||
|
```mermaid
|
||||||
|
flowchart LR
|
||||||
|
A[Prise murale<br/>ou box de la salle] --> B[alpicache<br/>10.0.0.1]
|
||||||
|
B --> C[Switch]
|
||||||
|
C --> D[Poste 1]
|
||||||
|
C --> E[Poste 2]
|
||||||
|
C --> F[Poste n]
|
||||||
|
```
|
||||||
|
|
||||||
|
La machine tient les deux bouts : d'un côté elle demande un accès à la salle, de l'autre
|
||||||
|
elle distribue un réseau en **10.0.0.x** aux postes branchés sur le switch. Les rôles ne
|
||||||
|
sont pas figés à l'avance : elle désigne comme sortie la première prise où on lui répond,
|
||||||
|
et sert le réseau local sur l'autre.
|
||||||
|
|
||||||
|
!!! warning "Les postes se branchent sur le switch, jamais sur la box"
|
||||||
|
Un poste branché directement sur la box de la salle reçoit une adresse de la salle :
|
||||||
|
il ne voit plus le cache, ne trouve plus les scripts, et fait tomber les compteurs à
|
||||||
|
zéro. C'est l'erreur la plus fréquente, et elle ne se voit pas tout de suite.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Ce que la machine offre, une fois branchée
|
||||||
|
|
||||||
|
| Adresse | À quoi ça sert |
|
||||||
|
| --- | --- |
|
||||||
|
| **<http://alpicache.lan/>** | La page de santé : réseau, disques, machines servies, cache |
|
||||||
|
| **`http://apt-proxy:3142`** | Le cache de paquets, à déclarer comme mandataire |
|
||||||
|
| **`http://10.0.0.1/`** | Les scripts d'Alpinux, servis sur place — dont `verif-disque.sh` et `install.sh` |
|
||||||
|
|
||||||
|
La page de santé se rafraîchit seule ; c'est le tableau de bord de la journée. Quatre
|
||||||
|
cartes à surveiller :
|
||||||
|
|
||||||
|
| Carte | Ce qu'on veut y voir |
|
||||||
|
| --- | --- |
|
||||||
|
| **Réseau** | une sortie *et* un réseau local nommés, « Internet joignable » |
|
||||||
|
| **Disques** | le disque du cache présent, avec de la place |
|
||||||
|
| **Machines servies** | le nombre grandit à mesure que les postes arrivent |
|
||||||
|
| **Cache de paquets** | « Économisé » qui monte au fil de la matinée |
|
||||||
|
|
||||||
|
**« Machines servies » qui reste à zéro** alors que des postes sont branchés, c'est le
|
||||||
|
signe que le réseau local ne distribue pas d'adresses : prévenez la personne qui tient la
|
||||||
|
machine plutôt que de chercher sur le poste du participant.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Faire passer une installation par le cache
|
||||||
|
|
||||||
|
C'est là que tout se joue, et le geste n'est pas le même selon le système.
|
||||||
|
|
||||||
|
### Debian
|
||||||
|
|
||||||
|
L'installateur demande un mandataire à l'écran **« Configurer le miroir de l'archive
|
||||||
|
Debian »**. Saisissez-y :
|
||||||
|
|
||||||
|
```
|
||||||
|
http://apt-proxy:3142
|
||||||
|
```
|
||||||
|
|
||||||
|
C'est **le seul moment** où on peut le faire, et c'est celui qui compte : toute
|
||||||
|
l'installation passe alors par le cache.
|
||||||
|
|
||||||
|
### Linux Mint et Ubuntu
|
||||||
|
|
||||||
|
Leur installateur ne demande pas de mandataire : l'installation elle-même sortira sur
|
||||||
|
Internet. Le gain arrive juste après — sur les mises à jour et les logiciels ajoutés,
|
||||||
|
c'est-à-dire sur l'essentiel du volume.
|
||||||
|
|
||||||
|
Une fois la machine redémarrée sur son nouveau système :
|
||||||
|
|
||||||
|
```bash
|
||||||
|
sudo apt install auto-apt-proxy
|
||||||
|
```
|
||||||
|
|
||||||
|
Ce paquet cherche un cache sur le réseau local et s'en sert quand il en trouve un — sans
|
||||||
|
rien à configurer, et sans gêner la machine une fois rentrée chez son propriétaire.
|
||||||
|
|
||||||
|
!!! tip "Le script de post-installation le fait déjà"
|
||||||
|
Le [script d'Alpinux](../guides/linux-mint-depuis-windows.md#le-script-de-post-installation-alpinux)
|
||||||
|
installe `auto-apt-proxy` parmi ses réglages : si vous le lancez, c'est fait.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Ce qui coince, et la parade
|
||||||
|
|
||||||
|
**La salle n'a pas de réseau.** Un téléphone Android en partage de connexion USB fait
|
||||||
|
l'affaire : branché sur la machine, il devient la sortie. Prévoyez le câble.
|
||||||
|
|
||||||
|
**Le disque du cache n'est pas vu.** Il doit être branché **avant** d'allumer la machine.
|
||||||
|
Après coup, le cache démarre sans rien dire et ne garde rien — la carte *Disques* de la
|
||||||
|
page de santé le montre tout de suite.
|
||||||
|
|
||||||
|
**Un poste n'obtient pas d'adresse.** Vérifiez d'abord le câble et le switch, puis la
|
||||||
|
carte *Machines servies*. Une adresse en `169.254.x.x` signifie que le poste n'a reçu
|
||||||
|
aucune réponse : il s'en est inventé une.
|
||||||
|
|
||||||
|
**`apt` renvoie des « 503 Connection closed » en série.** Le cache accepte la requête mais
|
||||||
|
ne sait pas où aller la chercher — c'est arrivé le 24/09/2026, et une installation Mint
|
||||||
|
s'y est arrêtée. Le piège est qu'**interroger le cache directement répond parfaitement** :
|
||||||
|
les deux chemins ne suivent pas la même route à l'intérieur du serveur. Ne cherchez donc
|
||||||
|
pas sur la machine du participant : prévenez la personne qui tient le serveur.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Pour préparer une install party
|
||||||
|
|
||||||
|
La veille, la machine s'allume chez quelqu'un, sur une ligne rapide, et l'on garnit le
|
||||||
|
cache avec ce qu'on va installer — si la version de Mint a changé depuis la dernière
|
||||||
|
sortie, autant la tirer maintenant.
|
||||||
|
|
||||||
|
Sur place, l'ordre de branchement n'est pas une superstition : le disque externe d'abord,
|
||||||
|
puis le câble Internet **seul**, puis la machine, et seulement ensuite le switch et les
|
||||||
|
postes. Brancher la sortie seule d'abord, c'est ôter à la machine toute occasion de se
|
||||||
|
tromper de rôle.
|
||||||
|
|
||||||
|
La procédure complète — ce qu'on emporte, les vérifications, le dépannage, la fiche à
|
||||||
|
cocher pour chaque participant et l'affiche à scotcher près du switch — est dans le dépôt
|
||||||
|
`alpinux.alpicache`. Demandez-la à un membre du bureau avant une sortie.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Voir aussi
|
||||||
|
|
||||||
|
- [Install Party](../alpinux/install-party.md) — les dates, et comment y participer
|
||||||
|
- [Installer Linux Mint depuis Windows](../guides/linux-mint-depuis-windows.md) — le guide
|
||||||
|
suivi sur place
|
||||||
|
- [Préparation d'un serveur Debian 13](serveur-debian-13.md) — pour la machine, la base
|
||||||
|
système est la même
|
||||||
|
|
@ -119,6 +119,7 @@ nav:
|
||||||
- technique/matrix.md
|
- technique/matrix.md
|
||||||
- technique/arduino-ide.md
|
- technique/arduino-ide.md
|
||||||
- technique/serveur-debian-13.md
|
- technique/serveur-debian-13.md
|
||||||
|
- technique/serveur-install-party.md
|
||||||
- technique/bigbluebutton.md
|
- technique/bigbluebutton.md
|
||||||
- technique/ateliers.md
|
- technique/ateliers.md
|
||||||
- Communication:
|
- Communication:
|
||||||
|
|
|
||||||
Loading…
Reference in a new issue