Documenter le serveur qu'on emporte en install party #11
5 changed files with 195 additions and 6 deletions
|
|
@ -58,6 +58,7 @@ Lors de nos **Install Party**, les bénévoles d'**Alpinux** installent Linux av
|
|||
## 🧰 Après l'installation
|
||||
|
||||
- 🩹 [**Trousse de premiers secours Linux Mint**](../guides/linux-mint-trousse.md) — les réflexes utiles des premiers jours.
|
||||
- 🖧 [**Le serveur qu'on emporte**](../technique/serveur-install-party.md) — le réseau de la salle, le cache de paquets, et ce qu'un bénévole doit en savoir.
|
||||
- 🗣️ [**Ateliers et rencontres**](evenements.md) — pour progresser et échanger avec la communauté.
|
||||
|
||||
---
|
||||
|
|
|
|||
|
|
@ -347,7 +347,8 @@ chmod +x verif-disque.sh
|
|||
./verif-disque.sh
|
||||
```
|
||||
|
||||
Sur le réseau de l'install party, plus court :
|
||||
Sur le réseau de l'install party, plus court — les scripts y sont servis par
|
||||
[le serveur qu'Alpinux emporte](../technique/serveur-install-party.md) :
|
||||
|
||||
```bash
|
||||
wget http://10.0.0.1/verif-disque.sh && chmod +x verif-disque.sh && ./verif-disque.sh
|
||||
|
|
@ -568,7 +569,9 @@ Le système est installé ; quelques réglages le rendent réellement utilisable
|
|||
### Le script de post-installation Alpinux
|
||||
|
||||
Il automatise ce qui manque presque toujours après une installation standard. Ouvrez un
|
||||
terminal (`Ctrl + Alt + T`) et récupérez-le — **sur le réseau local de l'Install Party** :
|
||||
terminal (`Ctrl + Alt + T`) et récupérez-le — **sur le réseau local de l'Install Party**,
|
||||
où [le serveur d'Alpinux](../technique/serveur-install-party.md) le sert et met en cache
|
||||
tout ce que la machine téléchargera ensuite :
|
||||
|
||||
```bash
|
||||
wget http://10.0.0.1/install.sh
|
||||
|
|
|
|||
|
|
@ -109,16 +109,31 @@ Les **Préférences** s'organisent en trois onglets :
|
|||
!!! tip "Le piège du `/boot` plein"
|
||||
Les anciens noyaux s'accumulent et finissent par saturer la partition de démarrage,
|
||||
ce qui bloque toute nouvelle mise à jour. L'onglet *Automatisation* permet de
|
||||
programmer leur suppression ; à défaut, retirez-les de temps en temps depuis
|
||||
l'*Analyseur de noyaux* du gestionnaire.
|
||||
programmer leur suppression ; à défaut, passez de temps en temps par
|
||||
**Affichage → Noyaux Linux**, qui les liste et permet de retirer les plus anciens.
|
||||
|
||||
!!! warning "Changer de noyau n'est pas anodin"
|
||||
La même fenêtre *Noyaux Linux* s'ouvre sur un avertissement qu'il vaut la peine de
|
||||
lire : un noyau plus récent peut faire disparaître le Wi-Fi, l'accélération graphique,
|
||||
ou donner un écran noir au démarrage — surtout avec des pilotes propriétaires.
|
||||
|
||||
La sortie de secours tient en quatre gestes, à connaître **avant** d'en installer un :
|
||||
redémarrer, maintenir **Maj** pour afficher le menu GRUB, choisir *Advanced options*
|
||||
puis un noyau antérieur, et désinstaller le plus récent une fois revenu.
|
||||
|
||||
### Activer le pare-feu
|
||||
|
||||
Le pare-feu est installé, mais **désactivé par défaut**. Pour un ordinateur portable qui
|
||||
se connecte à des réseaux publics, il vaut mieux l'allumer :
|
||||
|
||||
**Paramètres du système → Pare-feu** (famille *Administration*), puis basculez **État** sur *Activé*. Le profil *Public* convient :
|
||||
il bloque les connexions entrantes et laisse passer tout ce que vous initiez.
|
||||
**Paramètres du système → Pare-feu** (famille *Administration*). L'ouverture demande votre
|
||||
mot de passe, puis il suffit de basculer **État** sur *Activé*.
|
||||
|
||||
Le profil proposé par défaut, **Domestique**, convient : les deux lignes en dessous
|
||||
annoncent la règle appliquée — *Entrant : Refuser*, *Sortant : Autoriser*. Autrement dit,
|
||||
rien ne rentre sans y avoir été invité, tout ce que vous lancez sort normalement. Les
|
||||
profils *Bureau* et *Public* servent à mémoriser d'autres jeux de règles ; sans besoin
|
||||
précis, n'y touchez pas.
|
||||
|
||||
### Vérifier ses pilotes
|
||||
|
||||
|
|
|
|||
169
docs/technique/serveur-install-party.md
Normal file
169
docs/technique/serveur-install-party.md
Normal file
|
|
@ -0,0 +1,169 @@
|
|||
---
|
||||
description: Le serveur qu'Alpinux emporte en install party — partage de connexion, réseau local, cache de paquets APT, page de santé, et ce qu'un bénévole doit en savoir sur place.
|
||||
---
|
||||
|
||||
# Le serveur qu'on emporte en install party
|
||||
|
||||
Quinze ordinateurs qui s'installent le même matin, c'est quinze fois les mêmes
|
||||
cinq cents mégaoctets tirés par la ligne de la salle — quand il y en a une. Alpinux
|
||||
apporte donc sa propre machine, **alpicache**, qui partage l'accès à Internet, sert un
|
||||
réseau local aux postes en cours d'installation, et **garde en cache les paquets déjà
|
||||
téléchargés**.
|
||||
|
||||
!!! note "Pour qui est cette page"
|
||||
Pour les bénévoles qui installent, et pour qui prépare la salle. La configuration
|
||||
complète de la machine — interfaces, services, dépannage détaillé — vit dans son
|
||||
propre dépôt, `alpinux.alpicache`, et non ici.
|
||||
|
||||
---
|
||||
|
||||
## Le réseau de la salle
|
||||
|
||||
```mermaid
|
||||
flowchart LR
|
||||
A[Prise murale<br/>ou box de la salle] --> B[alpicache<br/>10.0.0.1]
|
||||
B --> C[Switch]
|
||||
C --> D[Poste 1]
|
||||
C --> E[Poste 2]
|
||||
C --> F[Poste n]
|
||||
```
|
||||
|
||||
La machine tient les deux bouts : d'un côté elle demande un accès à la salle, de l'autre
|
||||
elle distribue un réseau en **10.0.0.x** aux postes branchés sur le switch. Les rôles ne
|
||||
sont pas figés à l'avance : elle désigne comme sortie la première prise où on lui répond,
|
||||
et sert le réseau local sur l'autre.
|
||||
|
||||
!!! warning "Les postes se branchent sur le switch, jamais sur la box"
|
||||
Un poste branché directement sur la box de la salle reçoit une adresse de la salle :
|
||||
il ne voit plus le cache, ne trouve plus les scripts, et fait tomber les compteurs à
|
||||
zéro. C'est l'erreur la plus fréquente, et elle ne se voit pas tout de suite.
|
||||
|
||||
---
|
||||
|
||||
## Ce que la machine offre, une fois branchée
|
||||
|
||||
| Adresse | À quoi ça sert |
|
||||
| --- | --- |
|
||||
| **<http://alpicache.lan/>** | La page de santé : réseau, disques, machines servies, cache |
|
||||
| **`http://apt-proxy:3142`** | Le cache de paquets, à déclarer comme mandataire |
|
||||
| **`http://10.0.0.1/`** | Les scripts d'Alpinux, servis sur place — dont `verif-disque.sh` et `install.sh` |
|
||||
|
||||
La page de santé se rafraîchit seule ; c'est le tableau de bord de la journée. Quatre
|
||||
cartes à surveiller :
|
||||
|
||||
| Carte | Ce qu'on veut y voir |
|
||||
| --- | --- |
|
||||
| **Réseau** | une sortie *et* un réseau local nommés, « Internet joignable » |
|
||||
| **Disques** | le disque du cache présent, avec de la place |
|
||||
| **Machines servies** | le nombre grandit à mesure que les postes arrivent |
|
||||
| **Cache de paquets** | « Économisé » qui monte au fil de la matinée |
|
||||
|
||||
**« Machines servies » qui reste à zéro** alors que des postes sont branchés, c'est le
|
||||
signe que le réseau local ne distribue pas d'adresses : prévenez la personne qui tient la
|
||||
machine plutôt que de chercher sur le poste du participant.
|
||||
|
||||
---
|
||||
|
||||
## Faire passer une installation par le cache
|
||||
|
||||
C'est là que tout se joue, et le geste n'est pas le même selon le système.
|
||||
|
||||
### Debian
|
||||
|
||||
L'installateur demande un mandataire à l'écran **« Configurer le miroir de l'archive
|
||||
Debian »**. Saisissez-y :
|
||||
|
||||
```
|
||||
http://apt-proxy:3142
|
||||
```
|
||||
|
||||
C'est **le seul moment** où on peut le faire, et c'est celui qui compte : toute
|
||||
l'installation passe alors par le cache.
|
||||
|
||||
### Linux Mint et Ubuntu
|
||||
|
||||
Leur installateur ne demande pas de mandataire : l'installation elle-même sortira sur
|
||||
Internet. Le gain arrive juste après — sur les mises à jour et les logiciels ajoutés,
|
||||
c'est-à-dire sur l'essentiel du volume.
|
||||
|
||||
Une fois la machine redémarrée sur son nouveau système :
|
||||
|
||||
```bash
|
||||
sudo apt install auto-apt-proxy
|
||||
```
|
||||
|
||||
Ce paquet cherche un cache sur le réseau local et s'en sert quand il en trouve un — sans
|
||||
rien à configurer, et sans gêner la machine une fois rentrée chez son propriétaire.
|
||||
|
||||
!!! tip "Le script de post-installation le fait déjà"
|
||||
Le [script d'Alpinux](../guides/linux-mint-depuis-windows.md#le-script-de-post-installation-alpinux)
|
||||
installe `auto-apt-proxy` parmi ses réglages : si vous le lancez, c'est fait.
|
||||
|
||||
---
|
||||
|
||||
## Ce qui coince, et la parade
|
||||
|
||||
**La salle n'a pas de réseau.** Un téléphone Android en partage de connexion USB fait
|
||||
l'affaire : branché sur la machine, il devient la sortie. Prévoyez le câble.
|
||||
|
||||
**Le disque du cache n'est pas vu.** Il doit être branché **avant** d'allumer la machine.
|
||||
Après coup, le cache démarre sans rien dire et ne garde rien — la carte *Disques* de la
|
||||
page de santé le montre tout de suite.
|
||||
|
||||
**Un poste n'obtient pas d'adresse.** Vérifiez d'abord le câble et le switch, puis la
|
||||
carte *Machines servies*. Une adresse en `169.254.x.x` signifie que le poste n'a reçu
|
||||
aucune réponse : il s'en est inventé une.
|
||||
|
||||
**`apt` renvoie des « 503 Connection closed » en série.** Le cache accepte la requête mais
|
||||
ne sait pas où aller la chercher — c'est arrivé le 24/09/2026, et une installation Mint
|
||||
s'y est arrêtée. Le piège est qu'**interroger le cache directement répond parfaitement** :
|
||||
les deux chemins ne suivent pas la même route à l'intérieur du serveur. Ne cherchez donc
|
||||
pas sur la machine du participant : prévenez la personne qui tient le serveur.
|
||||
|
||||
---
|
||||
|
||||
## Pour préparer une install party
|
||||
|
||||
La veille, la machine s'allume chez quelqu'un, sur une ligne rapide, et l'on garnit le
|
||||
cache avec ce qu'on va installer — si la version de Mint a changé depuis la dernière
|
||||
sortie, autant la tirer maintenant.
|
||||
|
||||
!!! warning "Le cache ne sert que ce qu'il connaît"
|
||||
Le pré-chargement vise des versions nommées, et une version absente de la liste ne
|
||||
profite à personne. Le 24/09/2026, la première Mint 22.3 de la soirée a tiré **1,3 Go
|
||||
d'Internet pour 82 Mo servis par le cache** : le pré-chargeur couvrait encore les
|
||||
versions précédentes.
|
||||
|
||||
Avant chaque sortie, vérifiez donc que la liste des versions pré-chargées correspond à
|
||||
celle que vous allez réellement installer. C'est par le **nom de code** que le
|
||||
pré-chargement les désigne, et un décalage d'un cran suffit à garnir le cache de la
|
||||
mauvaise version :
|
||||
|
||||
| Version | Nom de code |
|
||||
|---|---|
|
||||
| Mint 22 | `wilma` |
|
||||
| Mint 22.1 | `xia` |
|
||||
| Mint 22.2 | `zara` |
|
||||
| Mint 22.3 | `zena` |
|
||||
|
||||
Pour mémoire, la série précédente : `vanessa` (21), `vera` (21.1), `victoria` (21.2),
|
||||
`virginia` (21.3).
|
||||
|
||||
Sur place, l'ordre de branchement n'est pas une superstition : le disque externe d'abord,
|
||||
puis le câble Internet **seul**, puis la machine, et seulement ensuite le switch et les
|
||||
postes. Brancher la sortie seule d'abord, c'est ôter à la machine toute occasion de se
|
||||
tromper de rôle.
|
||||
|
||||
La procédure complète — ce qu'on emporte, les vérifications, le dépannage, la fiche à
|
||||
cocher pour chaque participant et l'affiche à scotcher près du switch — est dans le dépôt
|
||||
`alpinux.alpicache`. Demandez-la à un membre du bureau avant une sortie.
|
||||
|
||||
---
|
||||
|
||||
## Voir aussi
|
||||
|
||||
- [Install Party](../alpinux/install-party.md) — les dates, et comment y participer
|
||||
- [Installer Linux Mint depuis Windows](../guides/linux-mint-depuis-windows.md) — le guide
|
||||
suivi sur place
|
||||
- [Préparation d'un serveur Debian 13](serveur-debian-13.md) — pour la machine, la base
|
||||
système est la même
|
||||
|
|
@ -119,6 +119,7 @@ nav:
|
|||
- technique/matrix.md
|
||||
- technique/arduino-ide.md
|
||||
- technique/serveur-debian-13.md
|
||||
- technique/serveur-install-party.md
|
||||
- technique/bigbluebutton.md
|
||||
- technique/ateliers.md
|
||||
- Communication:
|
||||
|
|
|
|||
Loading…
Reference in a new issue