From c2fbd50a7f8804b717826d9b617966327d6b0509 Mon Sep 17 00:00:00 2001 From: Alpinux Date: Thu, 24 Sep 2026 20:34:03 +0200 Subject: [PATCH 1/5] Documenter le serveur qu'on emporte en install party MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Le guide d'installation envoie chercher des scripts sur http://10.0.0.1/ sans jamais dire ce qu'est cette adresse, et le wiki ne mentionnait nulle part le cache de paquets — alors que c'est lui qui rend possible quinze installations simultanées sur la ligne d'une salle des fêtes. La page décrit ce qu'un bénévole doit en savoir sur place : le réseau de la salle et pourquoi les postes se branchent sur le switch et jamais sur la box, les trois adresses utiles (page de santé, mandataire du cache, scripts), les quatre cartes à surveiller, et surtout le geste qui change tout — le mandataire à saisir pendant l'installation de Debian, contre auto-apt-proxy installé après coup pour Mint et Ubuntu. Puis ce qui coince : la salle sans réseau et le téléphone en secours, le disque du cache à brancher avant d'allumer, et l'adresse en 169.254 qui trahit un poste qui n'a reçu aucune réponse. La configuration de la machine reste dans son propre dépôt : cette page renvoie vers lui plutôt que de le recopier, et n'expose rien de ce qui touche à son accès. Co-Authored-By: Claude Opus 5 (1M context) Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo --- docs/alpinux/install-party.md | 1 + docs/guides/linux-mint-depuis-windows.md | 7 +- docs/guides/utiliser-linux-mint.md | 10 +- docs/technique/serveur-install-party.md | 142 +++++++++++++++++++++++ mkdocs.yml | 1 + 5 files changed, 157 insertions(+), 4 deletions(-) create mode 100644 docs/technique/serveur-install-party.md diff --git a/docs/alpinux/install-party.md b/docs/alpinux/install-party.md index e54a0d7..0871631 100644 --- a/docs/alpinux/install-party.md +++ b/docs/alpinux/install-party.md @@ -58,6 +58,7 @@ Lors de nos **Install Party**, les bénévoles d'**Alpinux** installent Linux av ## 🧰 Après l'installation - 🩹 [**Trousse de premiers secours Linux Mint**](../guides/linux-mint-trousse.md) — les réflexes utiles des premiers jours. +- 🖧 [**Le serveur qu'on emporte**](../technique/serveur-install-party.md) — le réseau de la salle, le cache de paquets, et ce qu'un bénévole doit en savoir. - 🗣️ [**Ateliers et rencontres**](evenements.md) — pour progresser et échanger avec la communauté. --- diff --git a/docs/guides/linux-mint-depuis-windows.md b/docs/guides/linux-mint-depuis-windows.md index e98ac5f..9987f2c 100644 --- a/docs/guides/linux-mint-depuis-windows.md +++ b/docs/guides/linux-mint-depuis-windows.md @@ -347,7 +347,8 @@ chmod +x verif-disque.sh ./verif-disque.sh ``` -Sur le réseau de l'install party, plus court : +Sur le réseau de l'install party, plus court — les scripts y sont servis par +[le serveur qu'Alpinux emporte](../technique/serveur-install-party.md) : ```bash wget http://10.0.0.1/verif-disque.sh && chmod +x verif-disque.sh && ./verif-disque.sh @@ -568,7 +569,9 @@ Le système est installé ; quelques réglages le rendent réellement utilisable ### Le script de post-installation Alpinux Il automatise ce qui manque presque toujours après une installation standard. Ouvrez un -terminal (`Ctrl + Alt + T`) et récupérez-le — **sur le réseau local de l'Install Party** : +terminal (`Ctrl + Alt + T`) et récupérez-le — **sur le réseau local de l'Install Party**, +où [le serveur d'Alpinux](../technique/serveur-install-party.md) le sert et met en cache +tout ce que la machine téléchargera ensuite : ```bash wget http://10.0.0.1/install.sh diff --git a/docs/guides/utiliser-linux-mint.md b/docs/guides/utiliser-linux-mint.md index f381c06..cc1325f 100644 --- a/docs/guides/utiliser-linux-mint.md +++ b/docs/guides/utiliser-linux-mint.md @@ -117,8 +117,14 @@ Les **Préférences** s'organisent en trois onglets : Le pare-feu est installé, mais **désactivé par défaut**. Pour un ordinateur portable qui se connecte à des réseaux publics, il vaut mieux l'allumer : -**Paramètres du système → Pare-feu** (famille *Administration*), puis basculez **État** sur *Activé*. Le profil *Public* convient : -il bloque les connexions entrantes et laisse passer tout ce que vous initiez. +**Paramètres du système → Pare-feu** (famille *Administration*). L'ouverture demande votre +mot de passe, puis il suffit de basculer **État** sur *Activé*. + +Le profil proposé par défaut, **Domestique**, convient : les deux lignes en dessous +annoncent la règle appliquée — *Entrant : Refuser*, *Sortant : Autoriser*. Autrement dit, +rien ne rentre sans y avoir été invité, tout ce que vous lancez sort normalement. Les +profils *Bureau* et *Public* servent à mémoriser d'autres jeux de règles ; sans besoin +précis, n'y touchez pas. ### Vérifier ses pilotes diff --git a/docs/technique/serveur-install-party.md b/docs/technique/serveur-install-party.md new file mode 100644 index 0000000..7fcf24a --- /dev/null +++ b/docs/technique/serveur-install-party.md @@ -0,0 +1,142 @@ +--- +description: Le serveur qu'Alpinux emporte en install party — partage de connexion, réseau local, cache de paquets APT, page de santé, et ce qu'un bénévole doit en savoir sur place. +--- + +# Le serveur qu'on emporte en install party + +Quinze ordinateurs qui s'installent le même matin, c'est quinze fois les mêmes +cinq cents mégaoctets tirés par la ligne de la salle — quand il y en a une. Alpinux +apporte donc sa propre machine, **alpicache**, qui partage l'accès à Internet, sert un +réseau local aux postes en cours d'installation, et **garde en cache les paquets déjà +téléchargés**. + +!!! note "Pour qui est cette page" + Pour les bénévoles qui installent, et pour qui prépare la salle. La configuration + complète de la machine — interfaces, services, dépannage détaillé — vit dans son + propre dépôt, `alpinux.alpicache`, et non ici. + +--- + +## Le réseau de la salle + +```mermaid +flowchart LR + A[Prise murale
ou box de la salle] --> B[alpicache
10.0.0.1] + B --> C[Switch] + C --> D[Poste 1] + C --> E[Poste 2] + C --> F[Poste n] +``` + +La machine tient les deux bouts : d'un côté elle demande un accès à la salle, de l'autre +elle distribue un réseau en **10.0.0.x** aux postes branchés sur le switch. Les rôles ne +sont pas figés à l'avance : elle désigne comme sortie la première prise où on lui répond, +et sert le réseau local sur l'autre. + +!!! warning "Les postes se branchent sur le switch, jamais sur la box" + Un poste branché directement sur la box de la salle reçoit une adresse de la salle : + il ne voit plus le cache, ne trouve plus les scripts, et fait tomber les compteurs à + zéro. C'est l'erreur la plus fréquente, et elle ne se voit pas tout de suite. + +--- + +## Ce que la machine offre, une fois branchée + +| Adresse | À quoi ça sert | +| --- | --- | +| **** | La page de santé : réseau, disques, machines servies, cache | +| **`http://apt-proxy:3142`** | Le cache de paquets, à déclarer comme mandataire | +| **`http://10.0.0.1/`** | Les scripts d'Alpinux, servis sur place — dont `verif-disque.sh` et `install.sh` | + +La page de santé se rafraîchit seule ; c'est le tableau de bord de la journée. Quatre +cartes à surveiller : + +| Carte | Ce qu'on veut y voir | +| --- | --- | +| **Réseau** | une sortie *et* un réseau local nommés, « Internet joignable » | +| **Disques** | le disque du cache présent, avec de la place | +| **Machines servies** | le nombre grandit à mesure que les postes arrivent | +| **Cache de paquets** | « Économisé » qui monte au fil de la matinée | + +**« Machines servies » qui reste à zéro** alors que des postes sont branchés, c'est le +signe que le réseau local ne distribue pas d'adresses : prévenez la personne qui tient la +machine plutôt que de chercher sur le poste du participant. + +--- + +## Faire passer une installation par le cache + +C'est là que tout se joue, et le geste n'est pas le même selon le système. + +### Debian + +L'installateur demande un mandataire à l'écran **« Configurer le miroir de l'archive +Debian »**. Saisissez-y : + +``` +http://apt-proxy:3142 +``` + +C'est **le seul moment** où on peut le faire, et c'est celui qui compte : toute +l'installation passe alors par le cache. + +### Linux Mint et Ubuntu + +Leur installateur ne demande pas de mandataire : l'installation elle-même sortira sur +Internet. Le gain arrive juste après — sur les mises à jour et les logiciels ajoutés, +c'est-à-dire sur l'essentiel du volume. + +Une fois la machine redémarrée sur son nouveau système : + +```bash +sudo apt install auto-apt-proxy +``` + +Ce paquet cherche un cache sur le réseau local et s'en sert quand il en trouve un — sans +rien à configurer, et sans gêner la machine une fois rentrée chez son propriétaire. + +!!! tip "Le script de post-installation le fait déjà" + Le [script d'Alpinux](../guides/linux-mint-depuis-windows.md#le-script-de-post-installation-alpinux) + installe `auto-apt-proxy` parmi ses réglages : si vous le lancez, c'est fait. + +--- + +## Ce qui coince, et la parade + +**La salle n'a pas de réseau.** Un téléphone Android en partage de connexion USB fait +l'affaire : branché sur la machine, il devient la sortie. Prévoyez le câble. + +**Le disque du cache n'est pas vu.** Il doit être branché **avant** d'allumer la machine. +Après coup, le cache démarre sans rien dire et ne garde rien — la carte *Disques* de la +page de santé le montre tout de suite. + +**Un poste n'obtient pas d'adresse.** Vérifiez d'abord le câble et le switch, puis la +carte *Machines servies*. Une adresse en `169.254.x.x` signifie que le poste n'a reçu +aucune réponse : il s'en est inventé une. + +--- + +## Pour préparer une install party + +La veille, la machine s'allume chez quelqu'un, sur une ligne rapide, et l'on garnit le +cache avec ce qu'on va installer — si la version de Mint a changé depuis la dernière +sortie, autant la tirer maintenant. + +Sur place, l'ordre de branchement n'est pas une superstition : le disque externe d'abord, +puis le câble Internet **seul**, puis la machine, et seulement ensuite le switch et les +postes. Brancher la sortie seule d'abord, c'est ôter à la machine toute occasion de se +tromper de rôle. + +La procédure complète — ce qu'on emporte, les vérifications, le dépannage, la fiche à +cocher pour chaque participant et l'affiche à scotcher près du switch — est dans le dépôt +`alpinux.alpicache`. Demandez-la à un membre du bureau avant une sortie. + +--- + +## Voir aussi + +- [Install Party](../alpinux/install-party.md) — les dates, et comment y participer +- [Installer Linux Mint depuis Windows](../guides/linux-mint-depuis-windows.md) — le guide + suivi sur place +- [Préparation d'un serveur Debian 13](serveur-debian-13.md) — pour la machine, la base + système est la même diff --git a/mkdocs.yml b/mkdocs.yml index 64d45b7..78f03ac 100644 --- a/mkdocs.yml +++ b/mkdocs.yml @@ -119,6 +119,7 @@ nav: - technique/matrix.md - technique/arduino-ide.md - technique/serveur-debian-13.md + - technique/serveur-install-party.md - technique/bigbluebutton.md - technique/ateliers.md - Communication: -- 2.45.2 From a7eb79ceb1f3dae991854e224ed139909675e124 Mon Sep 17 00:00:00 2001 From: Alpinux Date: Thu, 24 Sep 2026 20:51:48 +0200 Subject: [PATCH 2/5] Nommer la vue des noyaux comme le gestionnaire la nomme MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit « Analyseur de noyaux » n'existe pas : la vue s'ouvre par Affichage → Noyaux Linux. Écrit de mémoire, vérifié ce soir sur la machine d'essai — c'est la deuxième fois que cette page décrit une commande qui n'est pas là, après les niveaux de mise à jour. Elle s'ouvre d'ailleurs sur un avertissement qui méritait sa place ici : un noyau plus récent peut coûter le Wi-Fi, l'accélération graphique ou l'affichage, et la sortie de secours — Maj au démarrage, Advanced options, noyau antérieur — se connaît avant d'en avoir besoin. Co-Authored-By: Claude Opus 5 (1M context) Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo --- docs/guides/utiliser-linux-mint.md | 13 +++++++++++-- 1 file changed, 11 insertions(+), 2 deletions(-) diff --git a/docs/guides/utiliser-linux-mint.md b/docs/guides/utiliser-linux-mint.md index cc1325f..5150265 100644 --- a/docs/guides/utiliser-linux-mint.md +++ b/docs/guides/utiliser-linux-mint.md @@ -109,8 +109,17 @@ Les **Préférences** s'organisent en trois onglets : !!! tip "Le piège du `/boot` plein" Les anciens noyaux s'accumulent et finissent par saturer la partition de démarrage, ce qui bloque toute nouvelle mise à jour. L'onglet *Automatisation* permet de - programmer leur suppression ; à défaut, retirez-les de temps en temps depuis - l'*Analyseur de noyaux* du gestionnaire. + programmer leur suppression ; à défaut, passez de temps en temps par + **Affichage → Noyaux Linux**, qui les liste et permet de retirer les plus anciens. + +!!! warning "Changer de noyau n'est pas anodin" + La même fenêtre *Noyaux Linux* s'ouvre sur un avertissement qu'il vaut la peine de + lire : un noyau plus récent peut faire disparaître le Wi-Fi, l'accélération graphique, + ou donner un écran noir au démarrage — surtout avec des pilotes propriétaires. + + La sortie de secours tient en quatre gestes, à connaître **avant** d'en installer un : + redémarrer, maintenir **Maj** pour afficher le menu GRUB, choisir *Advanced options* + puis un noyau antérieur, et désinstaller le plus récent une fois revenu. ### Activer le pare-feu -- 2.45.2 From 593eb05fe2c4997f529922e8a6e6abb896830953 Mon Sep 17 00:00:00 2001 From: Alpinux Date: Thu, 24 Sep 2026 22:07:31 +0200 Subject: [PATCH 3/5] Ajouter la panne du cache qui s'est produite ce soir MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit apt renvoyait des « 503 Connection closed » en série et une installation Mint s'est arrêtée là-dessus : le cache acceptait les requêtes sans savoir où aller les chercher. Le piège mérite d'être écrit, parce qu'il envoie chercher au mauvais endroit : interroger le cache directement répondait parfaitement pendant ce temps. Un bénévole qui teste ainsi conclut que tout va bien et retourne fouiller la machine du participant. Co-Authored-By: Claude Opus 5 (1M context) Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo --- docs/technique/serveur-install-party.md | 6 ++++++ 1 file changed, 6 insertions(+) diff --git a/docs/technique/serveur-install-party.md b/docs/technique/serveur-install-party.md index 7fcf24a..90b67d5 100644 --- a/docs/technique/serveur-install-party.md +++ b/docs/technique/serveur-install-party.md @@ -114,6 +114,12 @@ page de santé le montre tout de suite. carte *Machines servies*. Une adresse en `169.254.x.x` signifie que le poste n'a reçu aucune réponse : il s'en est inventé une. +**`apt` renvoie des « 503 Connection closed » en série.** Le cache accepte la requête mais +ne sait pas où aller la chercher — c'est arrivé le 24/09/2026, et une installation Mint +s'y est arrêtée. Le piège est qu'**interroger le cache directement répond parfaitement** : +les deux chemins ne suivent pas la même route à l'intérieur du serveur. Ne cherchez donc +pas sur la machine du participant : prévenez la personne qui tient le serveur. + --- ## Pour préparer une install party -- 2.45.2 From 7ea3e145a933a76f76e6712490d593a9c9dc3065 Mon Sep 17 00:00:00 2001 From: Alpinux Date: Thu, 24 Sep 2026 22:18:22 +0200 Subject: [PATCH 4/5] =?UTF-8?q?Rappeler=20que=20le=20cache=20ne=20sert=20q?= =?UTF-8?q?ue=20les=20versions=20qu'il=20conna=C3=AEt?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Le 24/09, la première Mint 22.3 de la soirée a tiré 1,3 Go d'Internet pour 82 Mo servis par le cache : le pré-chargeur visait encore les versions précédentes. Une version absente de la liste ne profite à personne, et cela ne se voit qu'au compteur. Les noms de code sont donnés, puisque c'est par eux que le pré-chargement désigne les versions : Zena pour la 22.3. Co-Authored-By: Claude Opus 5 (1M context) Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo --- docs/technique/serveur-install-party.md | 10 ++++++++++ 1 file changed, 10 insertions(+) diff --git a/docs/technique/serveur-install-party.md b/docs/technique/serveur-install-party.md index 90b67d5..fd4cc45 100644 --- a/docs/technique/serveur-install-party.md +++ b/docs/technique/serveur-install-party.md @@ -128,6 +128,16 @@ La veille, la machine s'allume chez quelqu'un, sur une ligne rapide, et l'on gar cache avec ce qu'on va installer — si la version de Mint a changé depuis la dernière sortie, autant la tirer maintenant. +!!! warning "Le cache ne sert que ce qu'il connaît" + Le pré-chargement vise des versions nommées, et une version absente de la liste ne + profite à personne. Le 24/09/2026, la première Mint 22.3 de la soirée a tiré **1,3 Go + d'Internet pour 82 Mo servis par le cache** : le pré-chargeur couvrait encore les + versions précédentes. + + Avant chaque sortie, vérifiez donc que la liste des versions pré-chargées correspond à + celle que vous allez réellement installer — nom de code compris : Mint 22.3 s'appelle + **Zena**, la 22.2 *Xia*, la 22.1 *Wilma*. + Sur place, l'ordre de branchement n'est pas une superstition : le disque externe d'abord, puis le câble Internet **seul**, puis la machine, et seulement ensuite le switch et les postes. Brancher la sortie seule d'abord, c'est ôter à la machine toute occasion de se -- 2.45.2 From 7074cbdc735b1a60b3a866db08c8e9b693641d7b Mon Sep 17 00:00:00 2001 From: Alpinux Date: Thu, 24 Sep 2026 22:20:27 +0200 Subject: [PATCH 5/5] Corriger la correspondance des noms de code Mint MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Je l'avais écrite de mémoire, et de mémoire elle était fausse : Xia donnée pour la 22.2, Wilma pour la 22.1, et Zara absente alors que c'est elle qui occupe la 22.2. Relevé par la session alpicache, recoupé sur l'historique des versions de Linux Mint. L'erreur n'était pas anodine ici : c'est par ces noms que le pré-chargement désigne ce qu'il va tirer. Quelqu'un qui suivait la page pour préparer une 22.2 aurait garni le cache de la 22.1, et s'en serait aperçu le samedi matin — précisément ce que l'encadré cherche à éviter. La correspondance est maintenant donnée en tableau, série 21 comprise. Co-Authored-By: Claude Opus 5 (1M context) Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo --- docs/technique/serveur-install-party.md | 15 +++++++++++++-- 1 file changed, 13 insertions(+), 2 deletions(-) diff --git a/docs/technique/serveur-install-party.md b/docs/technique/serveur-install-party.md index fd4cc45..e0612c4 100644 --- a/docs/technique/serveur-install-party.md +++ b/docs/technique/serveur-install-party.md @@ -135,8 +135,19 @@ sortie, autant la tirer maintenant. versions précédentes. Avant chaque sortie, vérifiez donc que la liste des versions pré-chargées correspond à - celle que vous allez réellement installer — nom de code compris : Mint 22.3 s'appelle - **Zena**, la 22.2 *Xia*, la 22.1 *Wilma*. + celle que vous allez réellement installer. C'est par le **nom de code** que le + pré-chargement les désigne, et un décalage d'un cran suffit à garnir le cache de la + mauvaise version : + + | Version | Nom de code | + |---|---| + | Mint 22 | `wilma` | + | Mint 22.1 | `xia` | + | Mint 22.2 | `zara` | + | Mint 22.3 | `zena` | + + Pour mémoire, la série précédente : `vanessa` (21), `vera` (21.1), `victoria` (21.2), + `virginia` (21.3). Sur place, l'ordre de branchement n'est pas une superstition : le disque externe d'abord, puis le câble Internet **seul**, puis la machine, et seulement ensuite le switch et les -- 2.45.2