Projet

Général

Profil

Journaux261 » Historique » Version 6

Joël Cuissinat, 28/03/2017 16:21

1 1 Joël Cuissinat
h1. Journal des modifications de la version 2.6.1
2 1 Joël Cuissinat
3 1 Joël Cuissinat
{{>toc}}
4 1 Joël Cuissinat
5 1 Joël Cuissinat
{{include(modules-eole:menu26)}}
6 1 Joël Cuissinat
7 5 Joël Cuissinat
h2. 23/03/2017 : Publication de la version 2.6.1-RC1
8 1 Joël Cuissinat
9 5 Joël Cuissinat
_La version 2.6.1 est un portage d'EOLE sur Ubuntu 16.04 LTS._
10 1 Joël Cuissinat
11 5 Joël Cuissinat
Politique de mise à jour :
12 5 Joël Cuissinat
* Il n'y a plus qu'un seul niveau de mise à jour qui comportera uniquement les "bugs" critiques et les correctifs de sécurité.
13 5 Joël Cuissinat
* Nous recommandons vivement de laisser les mises à jour automatiques pour assurer la sécurité des serveurs sachant qu'aucun changement fonctionnel ne sera fait.
14 5 Joël Cuissinat
* Les modifications et ajouts de fonctionnalités feront l'objet de la publication d'une nouvelle version fonctionnelle.
15 5 Joël Cuissinat
* Ces versions fonctionnelles seront supportées de façons indépendantes jusqu'à la fin du support de la version majeure 2.6 (avril 2021 idem Ubuntu 16.04 LTS), ainsi il est possible de maîtriser au mieux les évolutions de son parc de serveurs EOLE.
16 1 Joël Cuissinat
17 5 Joël Cuissinat
Modules mis à disposition en version EOLE 2.6.1 :
18 5 Joël Cuissinat
19 5 Joël Cuissinat
* Les modules suivants sont candidats pour passer en version stable :
20 5 Joël Cuissinat
** *Eolebase* : met à disposition les technologies EOLE pour la création d'un module personnalisé
21 5 Joël Cuissinat
** *Amon* : 
22 5 Joël Cuissinat
** *Horus* : serveur de fichiers administratif
23 5 Joël Cuissinat
** *Scribe* : un contrôleur de domaine doté de fonctions évoluées
24 5 Joël Cuissinat
** *Seth* : mise en place d'une infrastructure Active Directory basée sur Samba4
25 5 Joël Cuissinat
** *Eclair* : serveur de clients légers GNU/Linux
26 5 Joël Cuissinat
** *AmonEcole* : 
27 5 Joël Cuissinat
** *eSBL* : serveur de fichiers, d'impression et de sauvegarde
28 5 Joël Cuissinat
** *eCDL* :  contrôleur de domaine
29 5 Joël Cuissinat
** *Sphynx* : concentrateur de Réseau Virtuel Privé (RVP)
30 5 Joël Cuissinat
** *Seshat* :
31 5 Joël Cuissinat
** *Thot* : 
32 5 Joël Cuissinat
** *Zéphir* : déployer et gérer un parc de serveurs
33 5 Joël Cuissinat
** *Hâpy* : mise en place d'une infrastructure complète de virtualisation
34 5 Joël Cuissinat
** *Hâpy Node* : permet d'ajouter des ressources à un module Hâpy existant
35 5 Joël Cuissinat
36 5 Joël Cuissinat
Principales évolutions :
37 3 Fabrice Barconnière
38 6 Joël Cuissinat
* Partitionnement
39 6 Joël Cuissinat
** À partir de la version 2.6.1 d'EOLE il est possible d'ajouter des partitions supplémentaires et d'attribuer l'espace libre à une partition au travers de l'interface de configuration du module pour ajuster le partitionnement avant l’instance.
40 6 Joël Cuissinat
41 6 Joël Cuissinat
* EAD 3
42 6 Joël Cuissinat
** Une version stable d'une nouvelle version de l'EAD est disponible sur les modules et peut être activé. Pour le moment il ne remplace pas l'EAD existant, son activation permet de le découvrir ou de travailler à son développement.
43 6 Joël Cuissinat
44 6 Joël Cuissinat
* Proxy
45 6 Joël Cuissinat
** Les chemins des fichiers de configuration du logiciel Squid ont été modifiés (par exemple : /etc/squid3/ → /etc/squid/)
46 6 Joël Cuissinat
** La redirection transparente HTTP est remplacée par une redirection vers une page d'information proposée par Nginx (même fonctionnement que pour la navigation HTTPS)
47 6 Joël Cuissinat
48 6 Joël Cuissinat
* Proxy NTLM (Cntlm)
49 6 Joël Cuissinat
** La configuration a été adaptée afin que Cntlm redirige les requêtes provenant d'une interface vers le proxy qui écoute sur cette même interface
50 6 Joël Cuissinat
** Le proxy Cntlm fonctionne également en mode une carte, il est donc possible d'avoir ce service sur Eolebase équipé du paquet eole-proxy
51 6 Joël Cuissinat
52 6 Joël Cuissinat
* Filtrage web
53 6 Joël Cuissinat
** La valeur de pondération du filtrage syntaxique est modifiable dans l'interface de configuration
54 6 Joël Cuissinat
** Certaines règles du mode safe search ont été revues et d'autres ajoutées.
55 6 Joël Cuissinat
** La base de filtrage des sites de traduction a été ajoutée aux bases de filtres optionnels
56 6 Joël Cuissinat
** Si la deuxième instance de Squid et le filtrage web sont activés, il est désormais possible de configurer les politiques de filtrage associées au 3ème filtre web dans l'EAD (menu filtrage web 3).
57 6 Joël Cuissinat
58 6 Joël Cuissinat
* Proxy inverse
59 6 Joël Cuissinat
** Le proxy inverse permet dorénavant la redirection de domaines.
60 6 Joël Cuissinat
61 6 Joël Cuissinat
* RVP
62 6 Joël Cuissinat
** Les opérations du service rvp ont été intégrées dans le service strongswan
63 6 Joël Cuissinat
64 6 Joël Cuissinat
* Bastion
65 6 Joël Cuissinat
** Seules les commandes @reconfigure@ et @bastion regen@ régénèrent les règles de pare-feu. La commande service bastion restart (ou ses variantes telles que systemctl restart bastion) ne font que recharger les règles en cache.
66 6 Joël Cuissinat
67 6 Joël Cuissinat
* ARV
68 4 Fabrice Barconnière
** génération de configurations IPsec avec le support de la fragmentation
69 1 Joël Cuissinat
** support de la génération de configuration IPsec roadwarrior
70 2 Fabrice Barconnière
71 6 Joël Cuissinat
* VPN
72 4 Fabrice Barconnière
** configuration de la base ARV pour roadwarrior 
73 2 Fabrice Barconnière
** ajout de la configuration pour le support de la fragmentation IKEV2 pour Amon et Sphynx