Objectif NUX

sudo apt-get remove Windows --force

Entries list

dimanche 10 avril 2022

NVIDIA GTX1650 SUPER et Linux Mint

Voilà une bonne année que j'ai refait mon PC, en ne gardant que le boîtier et les disques durs. J'ai acheté une carte mère ASUS TUF GAMING B460M-PLUS sur laquelle j'ai installé une carte graphique NVIDIA GTX1650 SUPER.

Comme j'en ai l'habitude, j'ai voulu installer Windows 10 et Linux Mint en dual boot. Tout s'est bien passé concernant Windows, par-contre je suis allé de déboires en déboires pour Mint : la carte graphique n'a pas été reconnue par Mint et il m'a fallu passer en mode compatible lors de l'installation via une clé USB. Contre toute attente, les drivers de la carte vidéo n'ont pas été installés, et lors du redémarrage, j'ai eu droit à un bel écran zébré...

Un an après, j'ai refait mon installation de Mint et je me suis de nouveau heurté aux mêmes difficultés, en regrettant de ne pas avoir fait un billet ici pour garder la mémoire de la procédure de dépannage. Cet oubli est corrigé.

Lire la suite

dimanche 27 mars 2022

Reboot périodique d'OpenWrt

Il peut être profitable de rebooter le router régulièrement pour libérer de la mémoire et vider les caches.

Mon routeur est programmé pour redémarrer à 3h00 du matin, deux fois par mois, le 1er et le 15 du mois. Pour ce faire, il suffit de déclarer une tâche planifiée dans System > Scheduled Tasks en saisissant une ligne de code de la forme :

# | min  | hour | day   | month | day/week | Description
# | 0-59 | 0-23 | 1-31 | 1-12    | 0-6           |
#      0        3        *         *           *
# On peut mettre plusieurs valeurs en séparant par des virgules (pour les 5 paramètres)
# On met une tempo de 70 s pour éviter de rebooter en boucle.
# Ici on lance la tâche à 03h00 et on attend 03h01 et 10s pour rebooter,
# ainsi il ne sera plus 3h00 au moment où les tâches CRON seront de nouveau consultées
# Le reboot se fait le 1er et le 15 de chaque mois.
# 

0 3 1,15 * * sleep 70 && touch /etc/banner && reboot

La première partie est le commentaire, bien sûr. Seule la dernière ligne est active. Il faut noter que le reboot est déclenché après un délai de 70 s pour éviter de rebooter en boucle en attendant 03h01. Les dates 1 et 15 sont séparées par une virgule.

S'est en fait une tâche programmée avec crontab, une fonction pour laquelle vous pouvez trouver la syntaxe ici : https://fr.wikipedia.org/wiki/Cron

samedi 29 janvier 2022

Lecture de vidéos impossible avec Opéra

Sous Linux (Mint en ce qui me concerne), Opéra ne permet pas de lire les vidéos sur certains sites, par exemple Twitter.
La solution consiste à remplacer le paquet libffmpeg.so fourni avec Opéra, par le paquet similaire d'un autre navigateur, Chromium pour le nommer.

Avant toute chose, il faut installer Chromium : sudo apt update
sudo apt install google-chrome-stable -y

Lire la suite

samedi 18 décembre 2021

OpenWrt - Le Wifi

Nous avons configuré toutes les connexions sur les ports Ethernet. Les zones de pare-feu sont crées et les règles de base déclarées. Il nous reste à configurer les connexions Wifi sur la zone family et sur la zone guest.

Rappel : Le routeur Xiaomi mi R3G est équipé de deux ports Wifi radio0 et radio1, le premier en 2.4GHz, le second en 5GHz. Chacun de ces ports peut distribuer plusieurs SSID (Service Set IDentifier).

La configuration du Wifi demande de définir au minimum :

  • Le code du pays (pour éviter de diffuser sur les ondes réservées)
  • Le nom du SSID pour le distinguer de celui des voisins. J'ai l'habitude d'ajouter 2 ou 5 à la fin pour distinguer le 2.4GHz du 5GHz.
  • La norme : n en 2.4GHz ou AC en 5GHz
  • La sécurité : WPA2-PSK
  • Le protocole : AES (chiffrement le plus fort)
  • La clé Wifi

Lire la suite

vendredi 17 décembre 2021

OpenWrt - Pare-feu

Pour mémoire, nous avons quatre zones pare-feu : wan, dmz, family et guest.

En informatique, une zone démilitarisée, ou DMZ (en anglais, demilitarized zone) est un sous-réseau séparé du réseau local et isolé de celui-ci d'Internet (ou d'un autre réseau) par un pare-feu. Ce sous-réseau contient les machines étant susceptibles d'être accédées depuis Internet, et qui n'ont pas besoin d'accéder au réseau local. (Wikipedia).

Le paramétrage du pare-feu va nous permettre de déclarer les flux entre zones et d'affecter des droits.

Pour faire simple, dans la colonne Zone ⇒ Forwardings, nous allons déclarer pour chacune des zones à quelles autres zones elle a le droit de "parler". Dans la colonne du milieu (Input Output Forward) nous déclarerons les échanges avec le routeur.

Lire la suite

jeudi 16 décembre 2021

OpenWrt - Adressage IP et Interfaces

1 - Configuration d'origine

Par défaut OpenWrt est livré avec la configuration suivante :

  • on a deux zones pare-feu : wan et lan
  • les ports wifi sont désactivés
  • le port ethernet de la zone wan est en IP dynamique
  • ce port est protégé en entrée par le pare-feu et toutes les requêtes sortantes sont en Masquerading
  • les autres ports erthernet sont dans la zone lan, pontés , affectés de l'adresse IP 192.168.1.1
  • le service DHCP est activé dans la zone lan sur la plage d'adresse 192.168.1.100 à 192.168.1.250

Lire la suite

dimanche 12 décembre 2021

OpenWrt - Prise en main

Je propose ici de commencer une série d'articles pour une prise en main progressive de cette distribution qui peut en dérouter plus d'un au premier abord. En effet, si ce système s'est nettement amélioré au fil du temps, avec notamment la gestion désormais intégrée par défaut de l'interface graphique LUCI, l'outil reste tout de même très complexe et peut pousser un débutant à rebrousser chemin et réinstaller le système d'origine.

Je passerai ici la phase d'installation du système. Le flashage de l'appareil est propre à chaque marque et modèle de routeur. On trouve en principe les "tutos" pour réaliser cette opération.

Mes articles porteront sur la version 21.02 d'OpenWrt. Mes copies d'écrans seront faites à partir de la version anglaise de Lucy. Quand on cherche des informations sur OpenWrt, l'essentiel de la ressource est dans la langue de Shakespeare.

Le support utilisé ici sera le routeur Xiaomi mi R3G qui tourne chez moi depuis deux ans, auquel j'ai adjoint dernièrement son jumeau comme répéteur Wifi.

Enfin, loin d'être moi-même un spécialiste, ces articles s'adressent à des amateurs dans le cadre d'une installation domestique exclusivement.

Lire la suite

vendredi 3 décembre 2021

Nouveau nom de domaine

Après un mois de panne internet (merci SFR) et un déménagement, j'ai perdu mon nom de domaine gratuit objnux.1s.fr chez venez.fr.

Ça fait un bon moment que venez.fr lache du lest, je ne pouvais déjà plus ajouter des noms de domaines gratuits sur les 10 autorisés. Cette fois je peux changer l'adresse IP de redirection, mais elle n'est pas prise en compte.

Bye Bye venez.fr et merci tout de même pour les nombreux noms de domaine que j'ai pu utiliser pendant des années.

Cette fois c'est du sérieux, je me suis offert un .fr via ovh pour moins de 7€ par an. Je survivrai ;-)

objnux.1s.fr est devenu objnux.fr \o/



mercredi 21 avril 2021

Clé Bluetooth MPOW BH456A sous Linux

La clé Wifi Bluetooth MPOW BH456A est bien prise en charge par Linux, en tout cas elle marche parfaitement sous Ubuntu et Mint. Elle est même opérationnelle par défaut à l'installation du système. Chez moi, elle me permet d'utiliser un casque OneOdio A70 dont je suis également très satisfait.

Cependant, la moindre mise à jour du noyau peut corrompre le fonctionnement et il faut réinstaller les drivers.

Lire la suite

lundi 12 avril 2021

Certificat Let's Encrypt pour un hébergement sur un Nas Synology

Vous avez créé un site sur votre Nas synology, tout marche plutôt bien, les ports 80 et 443 sont ouverts sur votre box et pointe vers l'adresse IP de votre Nas. Dans le service Web Station, vous avez ajouté une ligne au Virtual Host pour faire pointer votre nom de domaine vers le dossier qui héberge votre site.

Bref, tout va bien, sauf que lorsque vous affichez votre page, votre navigateur vous renvoie une alerte de sécurité et vous devez passer par les options avancées pour autoriser l'accès à la page.

Lire la suite