Projet

Général

Profil

Journaux261 » Historique » Version 20

Joël Cuissinat, 05/05/2017 17:16

1 1 Joël Cuissinat
h1. Journal des modifications de la version 2.6.1
2 1 Joël Cuissinat
3 1 Joël Cuissinat
{{>toc}}
4 1 Joël Cuissinat
5 1 Joël Cuissinat
{{include(modules-eole:menu26)}}
6 1 Joël Cuissinat
7 19 Joël Cuissinat
h2. 28/04/2017 - Publication de la version 2.6.1-RC2
8 19 Joël Cuissinat
9 19 Joël Cuissinat
Deuxième version candidate d'EOLE 2.6.1.
10 19 Joël Cuissinat
11 5 Joël Cuissinat
_La version 2.6.1 est un portage d'EOLE sur Ubuntu 16.04 LTS._
12 1 Joël Cuissinat
13 5 Joël Cuissinat
Politique de mise à jour :
14 5 Joël Cuissinat
* Il n'y a plus qu'un seul niveau de mise à jour qui comportera uniquement les "bugs" critiques et les correctifs de sécurité.
15 5 Joël Cuissinat
* Nous recommandons vivement de laisser les mises à jour automatiques pour assurer la sécurité des serveurs sachant qu'aucun changement fonctionnel ne sera fait.
16 5 Joël Cuissinat
* Les modifications et ajouts de fonctionnalités feront l'objet de la publication d'une nouvelle version fonctionnelle.
17 5 Joël Cuissinat
* Ces versions fonctionnelles seront supportées de façons indépendantes jusqu'à la fin du support de la version majeure 2.6 (avril 2021 idem Ubuntu 16.04 LTS), ainsi il est possible de maîtriser au mieux les évolutions de son parc de serveurs EOLE.
18 1 Joël Cuissinat
19 5 Joël Cuissinat
Modules mis à disposition en version EOLE 2.6.1 :
20 5 Joël Cuissinat
21 5 Joël Cuissinat
* Les modules suivants sont candidats pour passer en version stable :
22 14 Joël Cuissinat
** *Eolebase* : création d'un module EOLE personnalisé
23 14 Joël Cuissinat
** *Amon* : partage en toute sécurité d'un accès Internet entre les sous-réseaux d'un réseau local
24 14 Joël Cuissinat
** *Horus* : contrôleur de domaine et serveur de fichiers administratif
25 14 Joël Cuissinat
** *Scribe* : contrôleur de domaine et serveur de fichiers pédagogique
26 14 Joël Cuissinat
** *Seth* : Active Directory basé sur Samba4
27 5 Joël Cuissinat
** *Eclair* : serveur de clients légers GNU/Linux
28 14 Joël Cuissinat
** *AmonEcole* : association du module Amon et du module Scribe
29 5 Joël Cuissinat
** *eSBL* : serveur de fichiers, d'impression et de sauvegarde
30 14 Joël Cuissinat
** *eCDL* : contrôleur de domaine
31 14 Joël Cuissinat
** *Sphynx* : concentrateur de Réseau Virtuel Privé
32 14 Joël Cuissinat
** *Seshat* : réplication d’annuaire et système d'authentification centralisés
33 14 Joël Cuissinat
** *Thot* : annuaire centralisé orienté ENT
34 14 Joël Cuissinat
** *Zéphir* : déploiement et gestion d'un parc de serveurs EOLE
35 14 Joël Cuissinat
** *Hâpy* : solution de virtualisation
36 14 Joël Cuissinat
** *Hâpy Node* : extension de ressources pour un module Hâpy
37 5 Joël Cuissinat
38 5 Joël Cuissinat
Principales évolutions :
39 3 Fabrice Barconnière
40 6 Joël Cuissinat
* Partitionnement
41 7 Joël Cuissinat
** À partir de la version 2.6.1 d'EOLE il est possible d'ajouter des partitions supplémentaires et d'attribuer l'espace libre à une partition au travers de l'interface de configuration du module pour ajuster le partitionnement avant l’instance
42 7 Joël Cuissinat
43 7 Joël Cuissinat
* Bonding
44 7 Joël Cuissinat
** Possibilité de paramétrer le bonding pour chaque interface dans l'interface de configuration du module
45 6 Joël Cuissinat
46 13 Joël Cuissinat
* Certificats Let's Encrypt
47 13 Joël Cuissinat
** Le client Let's Encrypt est pré-installé et configurable sur les modules EOLE.
48 13 Joël Cuissinat
49 6 Joël Cuissinat
* EAD 3
50 6 Joël Cuissinat
** Une version stable d'une nouvelle version de l'EAD est disponible sur les modules et peut être activé. Pour le moment il ne remplace pas l'EAD existant, son activation permet de le découvrir ou de travailler à son développement.
51 6 Joël Cuissinat
52 6 Joël Cuissinat
* Proxy
53 6 Joël Cuissinat
** Les chemins des fichiers de configuration du logiciel Squid ont été modifiés (par exemple : /etc/squid3/ → /etc/squid/)
54 6 Joël Cuissinat
** La redirection transparente HTTP est remplacée par une redirection vers une page d'information proposée par Nginx (même fonctionnement que pour la navigation HTTPS)
55 12 Joël Cuissinat
** Possibilité de déclarer des exceptions de proxy pour des IP et adresses réseaux source dans l'interface de configuration du module
56 12 Joël Cuissinat
** L'authentification NTLM/SMB nécessite désormais l'enregistrement du module Amon/AmonEcole dans le domaine Samba
57 6 Joël Cuissinat
58 6 Joël Cuissinat
* Proxy NTLM (Cntlm)
59 6 Joël Cuissinat
** La configuration a été adaptée afin que Cntlm redirige les requêtes provenant d'une interface vers le proxy qui écoute sur cette même interface
60 6 Joël Cuissinat
** Le proxy Cntlm fonctionne également en mode une carte, il est donc possible d'avoir ce service sur Eolebase équipé du paquet eole-proxy
61 6 Joël Cuissinat
62 6 Joël Cuissinat
* Filtrage web
63 6 Joël Cuissinat
** La valeur de pondération du filtrage syntaxique est modifiable dans l'interface de configuration
64 6 Joël Cuissinat
** Certaines règles du mode safe search ont été revues et d'autres ajoutées.
65 6 Joël Cuissinat
** La base de filtrage des sites de traduction a été ajoutée aux bases de filtres optionnels
66 6 Joël Cuissinat
** Si la deuxième instance de Squid et le filtrage web sont activés, il est désormais possible de configurer les politiques de filtrage associées au 3ème filtre web dans l'EAD (menu filtrage web 3).
67 6 Joël Cuissinat
68 6 Joël Cuissinat
* Proxy inverse
69 6 Joël Cuissinat
** Le proxy inverse permet dorénavant la redirection de domaines.
70 6 Joël Cuissinat
71 6 Joël Cuissinat
* Bastion
72 11 Joël Cuissinat
** Seules les commandes @reconfigure@ et @bastion regen@ régénèrent les règles de pare-feu.
73 11 Joël Cuissinat
La commande service bastion restart (ou ses variantes telles que systemctl restart bastion) ne font que recharger les règles en cache.
74 6 Joël Cuissinat
75 6 Joël Cuissinat
* ARV
76 1 Joël Cuissinat
** génération de configurations IPsec avec le support de la fragmentation
77 1 Joël Cuissinat
** support de la génération de configuration IPsec roadwarrior
78 4 Fabrice Barconnière
79 18 Joël Cuissinat
* RVP
80 18 Joël Cuissinat
** Les opérations du service rvp ont été intégrées dans le service strongswan
81 4 Fabrice Barconnière
** configuration de la base ARV pour roadwarrior 
82 1 Joël Cuissinat
** ajout de la configuration pour le support de la fragmentation IKEV2 pour Amon et Sphynx
83 11 Joël Cuissinat
84 11 Joël Cuissinat
* Nom de domaine des applications web
85 11 Joël Cuissinat
** Les adresses IP ne sont plus autorisées pour la variable Nom de domaine des applications web.
86 11 Joël Cuissinat
Cette restriction est notamment due au durcissement du support du protocole HTTPS par les navigateurs
87 11 Joël Cuissinat
88 11 Joël Cuissinat
* EoleSSO cluster
89 11 Joël Cuissinat
** EoleSSO peut être paramétré pour stocker les sessions SSO dans une base de données Redis (locale ou distante).
90 11 Joël Cuissinat
En branchant plusieurs services EoleSSO sur la même base, il est possible de mettre en place une configuration de type cluster en répartition de charge ou en basculement.
91 11 Joël Cuissinat
92 11 Joël Cuissinat
* Importation Scribe
93 11 Joël Cuissinat
** L'utilisateur à qui des droits d'importation ont été délégués peut désormais consulter une copie des rapports dans son répertoire personnel.
94 8 Joël Cuissinat
95 16 Joël Cuissinat
* module Hâpy
96 17 Joël Cuissinat
** passage à OpenNebula 5.2.1
97 16 Joël Cuissinat
98 8 Joël Cuissinat
* module Seth
99 8 Joël Cuissinat
** mise en place de la gestion des sauvegardes
100 8 Joël Cuissinat
** possibilité de renseigner des partages additionnels et d'activer la corbeille
101 10 Joël Cuissinat
** possibilité de paramétrer des restriction d'accès aux différents services (SAMBA-AD, LDAP, ...)
102 9 Joël Cuissinat
103 9 Joël Cuissinat
* module Eclair
104 9 Joël Cuissinat
** L'image par défaut est paramétrable, on peut choisir : des clients FAT ou THIN, des architecture i386 ou AMD64
105 1 Joël Cuissinat
** Possibilité de générer la configuration d'une deuxième image avec les mêmes choix
106 1 Joël Cuissinat
** Possibilité de choisir le type de bureau pour les clients THIN (xfce4 ou mate) mate par défaut
107 1 Joël Cuissinat
** Gaspacho pleinement fonctionnel
108 20 Joël Cuissinat
109 20 Joël Cuissinat
110 20 Joël Cuissinat
h2. 23/03/2017 - Publication de la version 2.6.1-RC1
111 20 Joël Cuissinat
112 20 Joël Cuissinat
Première version candidate d'EOLE 2.6.1.