# **RĂ©union d'avancement 📅 - Mardi 22 fĂ©vrier 2022 Ă  20h** *Salon BBB : [https://visio.colibris-lemouvement.org/b/als-bfk-obk-sjg](**https://visio.colibris-lemouvement.org/b/als-bfk-obk-sjg**) *~~Notre **instance en ligne**~~~~ 🌐 : ~~[https://audio.arn-test.noho.st](**~~https://audio.arn-test.noho.st~~**) *~~ou via le **client Mumble**~~~~ 🎧 sur le serveur : **audio.sans-nuage.fr**~~ #### PrĂ©sent.e.s : * Optogram * Gaut * Francois * Sebastien * Pierre * Xavier #### Non prĂ©sent.e.s : * Boistordu * ljf * Absent 03 ## Que s'est-il passĂ© ce mois-ci : **Administration :** * Rien **Éducation populaire :** * Rien **Infrastructure :** * Upgrade de la RAM du cluster :) **Sans-nuage.fr :** * mĂ j bridge whatsapp **FFDN :** * Camp FFDN ## Ordre du jour : #### [][Communication] Point nouveau siteweb[] * Le menu, piĂšce essentielle du site * Quoi et comment ? * Page d'accueil * IntĂ©grer un bandeau de news ? * Page blog \& actu * RĂ©actions * Publications * Petites interventions * HiĂ©rarchisation * Sans-nuage Ă  part * Production du contenu * AccĂšs et fonctionnement Ă  Gitlab * Identifiants de connexion pour le futur site * Organisation autonome des Ă©tudiants #### AssemblĂ©e gĂ©nĂ©rale 2022 * Modifier la date, mĂȘme week-end que les Ă©lections prĂ©sidentielles ? * Sondage puis validation ou non #### Invitations * Les IrĂ©ductibles Ă  Meisenthal - 10 au 16 Juillet * Militantisme, de la dĂ©sobĂ©issance civile et des alternatives pour un autre modĂšle de sociĂ©tĂ© * Les luttes urbaines et rurales : Quels liens, quels enjeux? * Au delĂ  de la lutte, quelles alternatives? Il ne suffit pas de contester, il faut proposer et tester d'autres modĂšles. * La Grenze Ă  Strasbourg - 25 au 27 Mai * DÉCONSTRUIRE/RECONSTRUIRE : Trois jours d'Ă©changes, de dĂ©couvertes, d'ateliers, de prĂ©vention, d'information et de jeux et spectacles participatifs autour du "faire autrement". Un espace et un temps de rĂ©flexion et de construction ~~commune~~ d'alternatives Ă  un monde capitaliste, privilĂ©giant l’économie au bien-ĂȘtre social, avec tout ce qui en dĂ©coule de nĂ©gatif (impact Ă©cologique, divisions et inĂ©galitĂ©s sociales, diminution des libertĂ©s...). * Demander quels interventions sont possibles et sous quels formats ? * Pass sanitaire ? * possibilitĂ© d’inviter l’équipe de datagueule et faire une synergie avec eux, ils sont ou Ă©taient occupĂ©s avec leur projet utopie (projet qui a Ă©tĂ© financĂ© sur kisskissbankbank). Y a un groupe telegram je peux leur glisser un mot si vous voulez ? #### Atelier de cartographie solidaire * Contact par l'assistante de projet Missing Maps de l'association CartONG Ă  ChambĂ©ry * Proposition d'organisation d'un atelier Ă  Aube / Shadock * Proposer l'atelier un samedi ? * DĂ©finir une date assez tĂŽt pour pouvoir communiquer dessus * Proposer Ă  d'autres associations strasbourgeoies qui pourraient se sentir concernĂ©es * Contacter la personne en charge de la confĂ©rence Qgis pour mettre en relation #### [][Natta] Fibre optique: oĂč on en est ?[] * Lancement de la Newsletter Fibre * Recherche de bĂȘta-testeurs * archer C7 (C6 v3?) --> Connexion Wifi pure avec openwrt * APU pcengines --> Connexion fibre avec VPN et auto-hĂ©bergement [https://pcengines.ch/antsmadb.htm](https://pcengines.ch/antsmadb.htm) * turis omnia .cz --> APU * regarde les antennes et les cartes sur [https://www.ffdn.org/wiki/doku.php](https://www.ffdn.org/wiki/doku.php) * [https://www.ffdn.org/wiki/doku.php?id=memo\_wifi\_ubiquiti](https://www.ffdn.org/wiki/doku.php?id=memo\_wifi\_ubiquiti) * envoyer un mail Ă  bikepunk pour mĂ j si besoin * [https://www.varia-store.com/](https://www.varia-store.com/) #### [][Infra] Quoi qu'on fait de notre RAM ? ^^[] La difficultĂ© c'est d'Ă©valuer l'impact sur les processeurs. * **Une offre VPS-SSD-2G-25 ?** * Officiellement les offres SSD doublent de prix si on double une ressource. Peut ĂȘtre devrait-on passer Ă  12€ pour 2G ram ? * **Chasse Ă  la swap ?** * Vu nos prix nos adhĂ©rent⋅es sont poussĂ©s Ă  mettre de la swap, ce qui dĂ©tĂ©riore plus rapidement nos grappes raid SSD. * des guidelines peuvent ĂȘtre mise en place avec des usecases spĂ©cifiĂ©s pour conseiller les utilisateurs sur l’utilitĂ© de mettre une swap ou non(ce qui n’est pas toujours le cas) et leur conseiller l’offre qui leur est la plus favorable. Plus de swap ou avec une prĂ©fĂ©rence accrue Ă  son occupation ou encore la valeur par dĂ©faut de son utilisation dĂ©tĂ©riore les performances de rĂ©activitĂ© des webapps ou autre installĂ©s sur ces vps. * Peut ĂȘtre devrions-nous offrir un peu de ram Ă  celles et ceux qui mettent une swapiness trĂšs faible ? Kudos pour le systĂšme de rĂ©compense. * Baisser les prix de l'offre 1G / et upgrade l'offre Ă  10€ Ă  1.5G ? Prendre comme rĂ©fĂ©rence njal.la pour ne pas dĂ©passer leur prix (mis en perspective Ă©videmment), sachant que ce sont les plus chers du marchĂ©. * **Un stock de RAM communautaire pour faire face aux Ă©vĂšnements ponctuels ?** * On pourrait avoir de la ram volante attribuable sur demande lorsqu'on a un pic saisonnier (sur 2 semaines par exemple). * Il est possible de configurer la variabilitĂ© de la ram par vm/container sur proxmox ou autre (qemu de maniĂšre gĂ©nĂ©rale). Il est possible de jouer sur ce paramĂštre et de mettre des prix diffĂ©rents pour ces stocks de ram la. * **Un jitsi/BBB public ?** * ARN ne propose pas de vrais outils de visio, ce serait pourtant chouette (et il parait que le soucis yunohost/jitsi est en train de se rĂ©gler)quelqu’un Peut mettre un lien concernant ce souci ? * Une gestion de la RAM centrĂ©e sur les besoins (et fin d'un modĂšle Ă©conomique centrĂ© sur la RAM) * Pour ne pas gĂącher on pourrait demander aux gens combien de ram iels ont vraiment besoin et allouer ce qu'il faut (dans une certaine tranche). * En effet avec cet ajout la ressource rĂ©ellement limitante devient le VCPU et l'espace disques. * Il y a d'ailleurs probablement pas mal de gĂąchis sur l'espace disque. Pourquoi y a t il du gĂąchis de l’espace disque ? Tout le principe du disque virtuel c’est qu’il s agrandit jusqu’à sa taill max dĂ©finie au prĂ©alable, en fonction de son occupation. * Ça peut ĂȘtre l'occasion de repenser notre fonctionnement vers du prix libre (modulo le hic de gestion que ça peut causer). * **Automatiser le provisionnement des VPS ?** * Ce qui permettrait d'avoir des temps de dĂ©ploiements largement meilleurs * Excellente idĂ©e * pour ça, si ce n’est dĂ©jĂ  fait ca serait mieux de passer sur des solutions de virtualisation plus rĂ©cente. #### []la suite ?[] * **Rotation des disques** * Les disques ont Ă©tĂ© vĂ©rifiĂ© avec smartmontools RAS, mais: * **Sur hw1** * sda et sdf idem 19994h (environ 2.2 an) * sdd et sdg ont le mĂȘme LifeTime 25706h (environ 2.9 an) et sont des samsung SSD 860 EVO donc 600TB writtable (alors que les PRO aurait tenue 1200TB, on a des PRO pour les 512GB * **Tentatives d'analyse de la quantitĂ© d'Ă©critures en mega** * smartctl -A /dev/sda | grep "^241" | awk '{ print $10 } * sda - CT1000MX500SSD1 * sdb 63 TB Seagate Barracuda 2.5 5400 WCJ0KT55 * sdc 3 TB / 600TB Samsung SSD 850 PRO 512GB * sdd 403 TB / 600TB Samsung SSD 860 EVO 1TB * sde 0.2 TB Samsung SSD 860 PRO 512GB * sdf - CT1000MX500SSD1 * sdg 379 TB / 600TB Samsung SSD 860 EVO 1TB * **Sur hw2** * **sda sdb sdc sdd ont le mĂȘme LifeTime 4,6 an (SSD 512GB)** * awk '/sd/ {print $3"\t"$10 / 2 / 1024}' /proc/diskstats | grep -v "sd[a-z][0-9]" * sda 313 TB / 600TB Samsung SSD 850 PRO 512GB * sdb 352 TB / 600TB Samsung SSD 850 PRO 512GB * sdc 350 TB / 600TB Samsung SSD 850 PRO 512GB * sdd 389 TB / 600TB Samsung SSD 850 PRO 512GB * sde 3 TB Samsung SSD 850 PRO 512GB * sdf 46 TB Samsung SSD 850 PRO 512GB * sdg 76 TB Seagate Barracuda 2.5 5400 ST5000LM000-2AN170 * **Faudrait brasser un peu ça si possible le raid5 de hw2: sdb1[1] sde1[4](S) sda1[0] sdd1[3] sdf1[5] sdc1[2]** * **RAID5 = tolĂ©rance 1 disques qui tombent en panne dans une tranche de 4h (pas 2)** * les tailles writable sont garanties. AprĂšs la seule chose qui se passe est la diminution progressive de l’espace du ssd. Pas sa mort. Sa mort voudrait dire que le micro contrĂŽleur est mort ce qui n’a rien Ă  voir avec le nombre de TB Ă©crits mais un souci Ă©lectrique, surchauffe, ECM etc. Et ça survient bien avant 200TB dans le cas d’un dĂ©faut de fabrication (cĂ©lĂšbre exemple: les ssd crucial). Donc Ă  priori c’est encore trĂšs bon pour un certain temps. De nombreux tĂ©moignages Ă  propos de ssd Samsung et Intel sur les forums dĂ©diĂ©s racontent des utilisations jusqu’à passĂ© bien au-delĂ  de la taille d’écriture garantie. Dans le pire cas, * (mais je pensais qu’on allait pouvoir s’organiser pour installer la ram ensemble et ainsi j’aurais apportĂ© du matos en plus), vous pourrez passer Ă  du raid6 dĂšs que je vous aurez envoyĂ© deux sandisk d 1T, ce qui rĂ©glera le problĂšme d’éventuelle sur-panne. [https://www.macg.co/materiel/2018/01/ssd-samsung-860-pro-et-evo-deux-evolutions-en-mode-mineur-101170](https://www.macg.co/materiel/2018/01/ssd-samsung-860-pro-et-evo-deux-evolutions-en-mode-mineur-101170) * **Augmentation du contrat porte 1G et 6A** * Dans l'absolu, ce serait bien qu'on puisse utiliser notre RAM comme un levier pour financer un commit 100M ou 1G et un passage Ă  6A. PrĂ©cision ? * Relancer le service commercial de Cogent * combien la location de 2U avec alim 400W max dans votre baie ?(ce qui pourrait vous aider dans cet objectif si il y a encore de la place) * **Installation d'un switch 1G ou 10G + redondance Ă©lectrique switch** * Pour permettre des dĂ©bits corrects * **SĂ©paration routage / hyperviseur** * L'idĂ©al serait que le routage BGP et la partie gateway ucarp soit fait par 2 machines dĂ©diĂ©es (avec des confs plus modestes). A fusionner peut ĂȘtre avec la question du switch * **Mise en place Proxmox** * On a 128Go (en barrettes de 8Go) dans un serveur 2U Ă©teint. On a aussi un 1U Ă©teint * Je propose qu'on achĂšte des disques SSD avec nos sous et qu'on mette en route un cluster proxmox.kudos * **Des VPN wireguard -> tangent, beaucoup de partie de codes dans les diffĂ©rentes implĂ©mentations de wireguard, suivant les systĂšmes ont Ă©tĂ© prouvĂ©es comme soit inutiles, soit invalides. Une Ă©laguation du code est encore nĂ©cessaire Ă  mon avis suivant le systĂšme sur lequel c’est installĂ©. Pfsense qui a voie de veto au chapitre du kernel BSD n’a toujours pas acceptĂ© wireguard dans son implĂ©mentation actuelle dans le kernel par exemple. Je dirais que l’offre pourrait ĂȘtre proposĂ©e mais ne devrait pas ĂȘtre obligatoire selon le seuil de sĂ©curitĂ© que l’utilisateur veut avoir.** * un bitwarden communautaire(point Ă  parler prochain rĂ©union), par groupe pour les Ă©changes de clĂ©s et mots de passes etc. D’autres solutions existent comme termius Ă©galement. Xavier a du Dell R620-630 et 2 **IBM X3650 M3** #### [][?] Le projet VOIP de la FFDN[] #### []Sans-nuage : Bot Whatsapp[] La fonction invite du relaybot a disparu dans la nouvelle version de mautrix\_whatsapp. Donc plus moyen d'inviter arnmessager pour qu'il fasse son taf. Du coup je pense qu'il va falloir que ce soit arnmessager lui-meme qui se login au bridge. (ou qu'on le login nous). Donc ca revient Ă  fusionner @mautrix\_admin: et @arnmessager: dans la doc [https://wiki.arn-fai.net/benevoles:procedures:sans-nuage](https://wiki.arn-fai.net/benevoles:procedures:sans-nuage) par contre il y a maintenant moyen de crĂ©er un salon whatsapp depuis matrix, donc on peut envisager des commandes plus fun basĂ©es sur les numĂ©ros de tĂ©lĂ©phones pour les utilisateurs sans-nuage. (A) ProcĂ©dure pour crĂ©ation d'un salon bridgĂ© depuis Matrix prĂ©supposant que tous les comptes whatsapp ont dĂ©jĂ  leur marionnette, donc dĂ©jĂ  prĂ©sent dans une conversation bridgĂ©e. Ca c'est les Ă©tapes que arnmessager devrait faire en tant qu'admin du bot * CrĂ©ation d'un salon Matrix privĂ©, et lui donner un nom * inviter @whatsappbot: , il rĂ©pond Hello, I'm a WhatsApp bridge bot. * !wa create : CrĂ©ation du groupe miroir WA, il rĂ©pond Successfully created WhatsApp group id\_group\_wa@g.us et invite la marionette du compte WA ARN @whatsapp\_336...: * Si on veut inviter d'autres utilisateurs Matrix: !wa set-relay : passer le salon en mode relaybot, il rĂ©pond Messages from non-logged-in users in this room will now be bridged through your WhatsApp account *A ce stade on a un salon bridgĂ© constituĂ© de bots: le bot du bridge @whatsappbot: , l'utilisateur Matrix qui est login avec le numĂ©ro d'ARN @arnmessager: , la marionette du compte WA ARN @whatsapp\_336...:* *DĂšs lors, on peut rajouter des utilisateurs cotĂ© Matrix via un client.* * L'utilisateur humain sans-nuage qui a demandĂ© la crĂ©ation du salon est ajoutĂ© par arnmessager via l'API synapse. Ou arnmessager tape /invite @user:sans-nuage.fr dans le salon. L'utilisateur rejoint le salon crĂ©Ă© oĂč il est invitĂ©. * LĂ  soit l'utilisateur recoit des droits admin set-pl [user ID] , arnmessager quitte le salon et c'est l'utilisateur qui communique avec whatsappbot en lancant des commandes !wa .... Soit arnmessager reste et sert de traducteur entre whatsappbot et l'utilisateur. Dans tous les cas, tous les gens dans un salon peuvent inviter des utilisateurs * L'utilisateur sans-nuage invite @arnmessager: et tape create suivi du nom du salon bridgĂ© Ă  crĂ©er.b Pour ajouter des utilisateurs dans le groupe cotĂ© WA, ca peut etre fait par les utilisateur WA ou par l'utilisateur sans-nuage cotĂ© Matrix. * L'utilisateur tape !wa invite-link dans le salon vierge et donne le lien Ă  ses potes sur WA pour qu'ils rejoignent. @arnmessager: s'occupe de le faire si l'utilisateur n'a pas les droits, ou nomme le premier utilisateur administrateur du salon pour qu'il puisse lancer les commandes !wa lui-meme * L'utilisateur invite la marionnette de ses potes directement. Si elle n'existe pas encore, lancer !wa pm pour que la marionette soit crĂ©Ă©e. ce que j'ai Ă©crit lĂ  c'est le scĂ©nario thĂ©orique, y'a des choses Ă  tester. (B) ProcĂ©dure actuelle mĂ j: crĂ©ation d'un portail miroir pour un salon WA existant et ajout de l'utilisateur sans-nuage (Ă©tape 6. ci dessous) 0bis. L'utilisateur demande un lien d'invitation au groupe WA Ă  ses potes et tape !wa join dans sa conversation avec arnmessager #### [][Communication] Posts rĂ©seaux sociaux[] * CrĂ©ation d'un calendrier dĂ©diĂ© sur Sans-nuage, * quelqu’un a t’il une meilleure solution et opensource que doodle pour l’agenda participatif (c’est Ă  dire la possibilitĂ© pour un groupe de proposer des tranches horaires et que des participants s’ajoutent). A ma connaissance ça n’est ni sur protoncalendar ni l’agenda nextcloud. * une plus grande synergie au niveau communicationnelle devrait ĂȘtre pensĂ©e, groupe sur un rĂ©seau social pour ceux qui sont intĂ©ressĂ©s pour venir lors d’une intervention en DC par exemple que le forum qui n’offre pas de notifications Ă  proprement parler. Plus de groupes matrix ? (Petit plaisir Ă©goĂŻste sorry). De mĂȘme utile pour le prochain groupe des testeurs pour la fibre etc. * Un groupe pours les besoins et les demandes d’aides d’arn asso en lui-mĂȘme en terme de matĂ©riel ou de compĂ©tences. * Autre plaisir Ă©goĂŻste: parfois un enregistrement de rĂ©union peut faciliter la communication a posteriori pour Ă©viter aux personnes de devoir se rĂ©pĂ©ter aux personnes absentes et qui veulent quand mĂȘme suivre et s’impliquer. #### []Les tĂąches de la fin :[] * TĂąche 01 * TĂąche 02 * TĂąche 03 * *Suivi des tĂąches ✅ : [https://sans-nuage.fr/task/b/vFSugdaCoNETeno7A/welcome-board](https://sans-nuage.fr/task/b/vFSugdaCoNETeno7A/welcome-board)