<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2frenchfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" version="2.0">

<channel>
	<title>Le blog de NicoLargo</title>
	
	<link>http://blog.nicolargo.com</link>
	<description>"Tribulations d'un blogger dans le monde des logiciels libres et du Web..."</description>
	<lastBuildDate>Mon, 01 Feb 2010 05:43:35 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/LeBlogDeNicolargo" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="leblogdenicolargo" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><thespringbox:skin xmlns:thespringbox="http://www.thespringbox.com/dtds/thespringbox-1.0.dtd">http://feeds.feedburner.com/LeBlogDeNicolargo?format=skin</thespringbox:skin><creativeCommons:license>http://creativecommons.org/licenses/by/2.0/</creativeCommons:license><feedburner:emailServiceId xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">LeBlogDeNicolargo</feedburner:emailServiceId><feedburner:feedburnerHostname xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FLeBlogDeNicolargo" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.bloglines.com/sub/http://feeds.feedburner.com/LeBlogDeNicolargo" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FLeBlogDeNicolargo" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FLeBlogDeNicolargo" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FLeBlogDeNicolargo" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://add.my.yahoo.com/content?lg=fr&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FLeBlogDeNicolargo" src="http://us.i1.yimg.com/us.yimg.com/i/us/my/bn/intatm_fr_1.gif">Subscribe with Mon Yahoo!</feedburner:feedFlare><item>
		<title>MRTG, un tutoriel simple et rapide</title>
		<link>http://blog.nicolargo.com/2010/02/mrtg-un-tutoriel-simple-et-rapide.html</link>
		<comments>http://blog.nicolargo.com/2010/02/mrtg-un-tutoriel-simple-et-rapide.html#comments</comments>
		<pubDate>Mon, 01 Feb 2010 05:43:35 +0000</pubDate>
		<dc:creator>NicoLargo</dc:creator>
				<category><![CDATA[Open-source]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[mrtg]]></category>
		<category><![CDATA[tuto]]></category>

		<guid isPermaLink="false">http://blog.nicolargo.com/?p=2706</guid>
		<description>Si vous suivez ce blog, vous devez sûrement connaitre Cacti, l'outil permettant de générer des graphes visualisation via une interface HTML/PHP. La solution, bien que simple à mettre en oeuvre nécessite quelques manipulations. Nous allons voir dans ce billet une autre solution beaucoup moins lourde et simple à mettre en oeuvre: MRTG. Nous nous limiterons [...]</description>
			<content:encoded><![CDATA[<p>Si vous suivez ce blog, vous devez sûrement connaitre Cacti, l'outil permettant de générer des graphes visualisation via une interface HTML/PHP. La solution, <a href="http://blog.nicolargo.com/2009/01/le-serveur-de-supervision-libre-part-4.html">bien que simple à mettre en oeuvre</a> nécessite quelques manipulations. Nous allons voir dans ce billet une autre solution beaucoup moins lourde et simple à mettre en oeuvre: MRTG. Nous nous limiterons à la génération de graphes représentant la bande passante des interfaces réseau mais l'on peut bien sûr "grapher" toutes les mesures récupérables via SNMP. La machine qui hébergera notre MRTG est sous Unbuntu 9.10 (mais la procédure est globalement la mêmes sur les autres distribution GNU/Linux).</p>
<p><a href="http://blog.nicolargo.com/wp-content/uploads/2010/01/Sélection_039.png"><img class="aligncenter size-full wp-image-2708" title="Sélection_039" src="http://blog.nicolargo.com/wp-content/uploads/2010/01/Sélection_039.png" alt="" width="529" height="200" /></a></p>
<h1><span id="more-2706"></span>Installation</h1>
<pre class="brush: bash;">
sudo aptitude install mrtg
</pre>
<h1>Création du répertoire Web</h1>
<pre class="brush: bash;">
sudo mkdir /var/www/mrtg
</pre>
<p>Pour être propre, je vous conseille de créer un sous-répertoire par machine à superviser. Par exemple:</p>
<pre class="brush: bash;">
sudo mkdir /var/www/mrtg/A.B.C.D
</pre>
<h1>Ajout d'une machine à superviser</h1>
<p>Pour superviser le trafic de toutes les interfaces réseau de la machine d'adresse ip A.B.C.D (<a href="http://blog.nicolargo.com/2008/02/installation-dun-serveur-snmp-sous-linux.html">hébergeant un serveur SNMP</a> configuré avec <em>public</em> comme utilisateur en lecture seule), il faut saisir la commande suivante:</p>
<pre class="brush: bash;">
cfgmaker --global 'WorkDir: /var/www/mrtg/A.B.C.D'  \
--ifdesc=descr \
--global 'Language: french'  \
--global 'Options[_]: bits,growright'  \
public@A.B.C.D &gt; /var/www/mrtg/A.B.C.D/A.B.C.D.cfg
</pre>
<p>Les options permettent:</p>
<ul>
<li>de nommer les interfaces réseaux par leur description: --ifdesc=descr</li>
<li>de passer l'interface de MRTG en Francais: --global 'Language: french'</li>
<li>de mettre les graphes en bits/sec et de les dessiner de la droite vers la gauche: --global 'Options[_]: bits,growright'</li>
</ul>
<p>Il est bien sur possible d'éditer le fichier de configuration (/var/www/mrtg/A.B.C.D/A.B.C.D.cfg) à la main, pour changer la configuration de MRTG.</p>
<h1>Gérérer automatiquement les graphes</h1>
<p>Il faut pour cela lancer automatiquement le binaire /usr/bin/mrtg toutes les 5 minutes. Nous allons donc créer un script SHELL que nous lancerons en utilisant la crontab.</p>
<pre class="brush: bash;">
vi /usr/local/bin/mrtgcron.sh

#!/bin/sh
# /var/www/mrtg/A.B.C.D
env LANG=C  /usr/bin/mrtg /var/www/mrtg/A.B.C.D/A.B.C.D.cfg
</pre>
<p>Puis on lui donne les droits en exécution:</p>
<pre class="brush: bash;">
chmod a+x /usr/local/bin/mrtgcron.sh
</pre>
<p>Et enfin, on programme la crontab (crontab -l) en ajoutant la ligne suivante:</p>
<pre class="brush: bash;">
*/5 * * * * /usr/local/bin/mrtgcron.sh
</pre>
<p>Il ne reste plus que 5 minutes à attendre avant de consulter ses graphe à l'URL suivante:</p>
<p style="text-align: center;"><em><strong>http://adresse_ip_serveur_mrtg/mrtg/A.B.C.D/</strong></em></p>
<h1>Création d'un fichier d'index pour votre site Web</h1>
<p>Quand vous accédez à votre page Web MRTG, vous avez une liste de fichiers peu lisible. Heureusement, MRTG est fourni avec un utilitaire nommée indemaker permettant de générer un fichier index.html beaucoup plus "user/chief friendly".</p>
<p>Pour générer cet index sur notre répertoire A.B.C.D, il faut saisir la commande suivante:</p>
<pre class="brush: bash;">
indexmaker --title='MRTG - A.B.C.D'
--sort=descr \
--sidebyside /var/www/mrtg/A.B.C.D/A.B.C.D.cfg \
--output=/var/www/mrtg/A.B.C.D/index.html
</pre>
<p>Et voili, l'accès via l'URL <strong>http://adresse_ip_serveur_mrtg/mrtg/A.B.C.D</strong> est quand même plus sympathique...</p>
<h1>Section spécial gros fainéants</h1>
<p>Voici un petit script SHELL qui va vous simplifier la vie (enfin l'ajout de machine à superviser dans MRTG...):</p>
<pre class="brush: bash;">

#!/bin/sh

# mrtgadd.sh

# Ajout d'une machine a superviser

# Nicolargo - GPL

#

# Syntaxe: mrtgadd.sh &lt;nom_de_la_machine&gt; &lt;adresse_ip_de_la_machine&gt;

MRTGADD_DIR=/var/www/mrtg/$1

echo &quot;Création du répertoire: $MRTGADD_DIR&quot;

sudo mkdir $MRTGADD_DIR

MRTGADD_CFG=$MRTGADD_DIR/$1.cfg

echo &quot;Génération de la configuration MRTG: $MRTGADD_CFG ($2)&quot;

sudo cfgmaker --global &quot;WorkDir: $MRTGADD_DIR&quot;  \

--ifdesc=descr \

--global 'Language: french'  \

--global 'Options[_]: bits,growright'  \

public@$2 &gt; $MRTGADD_CFG

MRTGADD_CRONSCRIPT=/usr/local/bin/mrtgcron.sh

echo &quot;Modification du script $MRTGADD_CRONSCRIPT&quot;

sudo cp $MRTGADD_CRONSCRIPT $MRTGADD_CRONSCRIPT.old

sudo cat &lt;&lt;EOF &gt;&gt; $MRTGADD_CRONSCRIPT

# $MRTGADD_DIR

env LANG=C  /usr/bin/mrtg $MRTGADD_CFG

EOF

echo &quot;Generation du fichier Index&quot;

sudo indexmaker --title=&quot;MRTG - $1&quot; \

--sort=descr \

--sidebyside $MRTGADD_CFG \

--output=$MRTGADD_DIR/index.html
</pre>
<h1>Conclusion</h1>
<p>MRTG est un bien bel outil dont pas mal de logiciel "webifier" se servent comme générateur de graphe. Il est simple et souple à installer et transparent à utiliser... Et vous êtes vous un fan de cet outil libre ?</p>

                            <div id="aspdf">
                                <a href="http://blog.nicolargo.com/wp-content/plugins/as-pdf/generate.php?post=2706">
                                    <span> </span>
                                </a>
                            </div>
                        
<p><a href="http://feedads.g.doubleclick.net/~a/idwhySZkkTo95HWoy_SyW7Czp0U/0/da"><img src="http://feedads.g.doubleclick.net/~a/idwhySZkkTo95HWoy_SyW7Czp0U/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/idwhySZkkTo95HWoy_SyW7Czp0U/1/da"><img src="http://feedads.g.doubleclick.net/~a/idwhySZkkTo95HWoy_SyW7Czp0U/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=XTUxXez8ejs:eVRXCK2VCfE:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?i=XTUxXez8ejs:eVRXCK2VCfE:D7DqB2pKExk" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=XTUxXez8ejs:eVRXCK2VCfE:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=XTUxXez8ejs:eVRXCK2VCfE:RW9bx_9rXgo"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?d=RW9bx_9rXgo" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.nicolargo.com/2010/02/mrtg-un-tutoriel-simple-et-rapide.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Mes "marques ta-pages" de la semaine</title>
		<link>http://blog.nicolargo.com/2010/01/mes-marques-ta-pages-de-la-semaine-31.html</link>
		<comments>http://blog.nicolargo.com/2010/01/mes-marques-ta-pages-de-la-semaine-31.html#comments</comments>
		<pubDate>Fri, 29 Jan 2010 09:23:05 +0000</pubDate>
		<dc:creator>NicoLargo</dc:creator>
				<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://blog.nicolargo.com/2010/01/mes-marques-ta-pages-de-la-semaine-31.html</guid>
		<description>Wake on LAN depuis un PC Linux

Configurer un serveur OpenVPN en 60 secondes grâce au script de Nigi Fabio

Le guide ultime du crontab

10 extensions pour Chromium (sans big brother) et Google Chrome (avec big brother)

Sauvergarder son compte Gmail avec Offlineimap

OpenShot video, enfin un éditeur vidéo digne de ce nom libre sous Linux ?

Des effets visuels [...]</description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-medium wp-image-2106 aligncenter" title="Marques-pages" src="http://blog.nicolargo.com/wp-content/uploads/2009/08/screenshot_003-300x113.png" alt="Marques-pages" width="300" height="113" align="center" /></p>
<ul class="blogmarks">
<li><a href="http://blog.silvyn.net/?post/2010/01/15/wake-on-lan-:-wol-avec-un-disque-lacie-2big-et-une-freebox">Wake on LAN depuis un PC Linux
<p></a></li>
<li><a href="http://nigibox.wordpress.com/2010/01/24/437/">Configurer un serveur OpenVPN en 60 secondes grâce au script de Nigi Fabio
<p></a></li>
<li><a href="http://net.tutsplus.com/tutorials/other/scheduling-tasks-with-cron-jobs/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed: nettuts (NETTUTS)&amp;utm_content=Google Reader">Le guide ultime du crontab
<p></a></li>
<li><a href="http://googlesystem.blogspot.com/2010/01/10-must-have-google-chrome-extensions.html">10 extensions pour Chromium (sans big brother) et Google Chrome (avec big brother)
<p></a></li>
<li><a href="http://saimon.org/blog/post/Sauvegarde-mails-Offlineimap">Sauvergarder son compte Gmail avec Offlineimap
<p></a></li>
<li><a href="http://www.openshotvideo.com/2010/01/openshot-10-has-arrived.html">OpenShot video, enfin un éditeur vidéo digne de ce nom libre sous Linux ?
<p></a></li>
<li><a href="http://www.smashingmagazine.com/2010/01/25/the-new-hotness-using-css3-visual-effects/">Des effets visuels CSS3 pour présenter vos images
<p></a></li>
<li><a href="http://seclists.org/nmap-hackers/2010/0">La version 5.2 de NMap vient de sortir avec pleins de nouveautés !
<p></a></li>
<li><a href="http://trisquel.info/en">Trisquel, une distribution GNU/Linux 100% libre !
<p></a></li>
<li><a href="http://njames.trevize.net/weblog/?tag=wordpress">Supprimer le double tirets de Wordpress
<p></a></li>
<li><a href="http://diveintohtml5.org/video.html#what-works">Un bien belle page sur le mode vidéo de HTML5
<p></a></li>
</ul>

                            <div id="aspdf">
                                <a href="http://blog.nicolargo.com/wp-content/plugins/as-pdf/generate.php?post=2704">
                                    <span> </span>
                                </a>
                            </div>
                        
<p><a href="http://feedads.g.doubleclick.net/~a/6IuFqOj-_9BjXWbjksjrNqTmt64/0/da"><img src="http://feedads.g.doubleclick.net/~a/6IuFqOj-_9BjXWbjksjrNqTmt64/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/6IuFqOj-_9BjXWbjksjrNqTmt64/1/da"><img src="http://feedads.g.doubleclick.net/~a/6IuFqOj-_9BjXWbjksjrNqTmt64/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=iALbY71RT7Q:Y2FDvCXh9vA:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?i=iALbY71RT7Q:Y2FDvCXh9vA:D7DqB2pKExk" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=iALbY71RT7Q:Y2FDvCXh9vA:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=iALbY71RT7Q:Y2FDvCXh9vA:RW9bx_9rXgo"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?d=RW9bx_9rXgo" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.nicolargo.com/2010/01/mes-marques-ta-pages-de-la-semaine-31.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ntop et la supervision réseau via Netflow/IPFix</title>
		<link>http://blog.nicolargo.com/2010/01/ntop-et-la-supervision-reseau-via-netflowipfix.html</link>
		<comments>http://blog.nicolargo.com/2010/01/ntop-et-la-supervision-reseau-via-netflowipfix.html#comments</comments>
		<pubDate>Wed, 27 Jan 2010 06:07:26 +0000</pubDate>
		<dc:creator>NicoLargo</dc:creator>
				<category><![CDATA[Open-source]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[ipfix]]></category>
		<category><![CDATA[netflow]]></category>
		<category><![CDATA[ntop]]></category>
		<category><![CDATA[réseau]]></category>
		<category><![CDATA[snmp]]></category>
		<category><![CDATA[supervision]]></category>

		<guid isPermaLink="false">http://blog.nicolargo.com/?p=2643</guid>
		<description>NTop est un outil libre (licence GPL) de supervision réseau permettant d'afficher en temps réel les informations collectées dans une interface Web. Pour effectuer cette collecte, NTop se base sur la librairie libpcap (du projet TCPDump) pour capturer les flux transitant sur les interfaces réseau de la machine ou est installé le logiciel. Les dernières [...]</description>
			<content:encoded><![CDATA[<p>NTop est un outil libre (licence GPL) de supervision réseau permettant d'afficher en temps réel les informations collectées dans une interface Web. Pour effectuer cette collecte, NTop se base sur la librairie <a href="http://www.tcpdump.org/libpcap-changes.txt">libpcap</a> (du projet TCPDump) pour capturer les flux transitant sur les interfaces réseau de la machine ou est installé le logiciel. Les dernières versions de NTop permettent également de collecter des informations venant de machines distantes grâce aux protocoles SNMP et Netflow/IPfix. C'est sur ce dernier point que nous allons nous focaliser dans ce billet.</p>
<p><span id="more-2643"></span><strong></strong></p>
<h1>Un peu d'histoire</h1>
<p>Ntop a été conçu par Stephano Suin et <a href="http://luca.ntop.org/">Luca Deri</a> pour analyser les problèmes de performances qu’ils rencontraient sur le réseau du campus de l’université de Pise. Ce dernier est toujours dans l'équipe de développement. Après avoir rencontré <a href="http://www.vupen.com/english/searchengine.php?keyword=ntop">quelques petits problèmes de sécurité</a>, le projet Ntop semble reparti sur une belle dynamique avec notamment la mise en place d'un système de plugin permettant d'ajouter de nouvelles fonctionnalités au logiciel.</p>
<p><a href="http://blog.nicolargo.com/wp-content/uploads/2010/01/ntop_world.png"><img class="aligncenter size-full wp-image-2695" title="ntop_world" src="http://blog.nicolargo.com/wp-content/uploads/2010/01/ntop_world.png" alt="" width="435" height="473" /></a></p>
<h1><strong>Installation de Ntop</strong></h1>
<p>On commence par installer ntop sur sa distribution GNU/Linux (exemple donnée pour distribution Ubuntu 9.04).</p>
<pre class="brush: bash;">
sudo aptitude install ntop
</pre>
<p>Le processus ntop utilisate le compte ntop (ou nobody selon les distribution), il faut donc penser à changer les droits du répertoire suivant avant de lancer ntop.</p>
<pre class="brush: bash;">
sudo chmod -R 777 /var/lib/ntop
</pre>
<p>On configure ensuite Ntop en éditant le fichier /var/lib/ntop/init.cfg:</p>
<pre class="brush: bash;">
sudo vi ﻿﻿/var/lib/ntop/init.cfg
USER=&quot;ntop&quot;
INTERFACES=&quot;eth0&quot;
</pre>
<p>On configure le mot de passe du compte admin (pour l'accès à l'interface Web):</p>
<pre class="brush: bash;">
sudo /etc/init.d/ntop stop
sudo ntop -A &quot;motdepassepouradmin&quot;
</pre>
<h1>Lancement de Ntop</h1>
<p>On lance ensuite Ntop:</p>
<pre class="brush: bash;">
sudo /etc/init.d/ntop start
</pre>
<p>Par défaut l'interface Web de Ntop est lancé sur le port 3000. Il faut donc lancer un navigateur Web sur l'URL suivante: http://adresse-serveur:3000 ou adresse-serveur est l'adresse IP de la machine ou est installé Ntop.</p>
<p><a href="http://blog.nicolargo.com/wp-content/uploads/2010/01/Sélection_027-e1264513552201.png"><img class="size-full wp-image-2689 alignleft" title="Sélection_027" src="http://blog.nicolargo.com/wp-content/uploads/2010/01/Sélection_027-e1264513552201.png" alt="" width="280" height="246" /></a><a href="http://blog.nicolargo.com/wp-content/uploads/2010/01/Sélection_026.png"><img class="aligncenter size-full wp-image-2688" title="Sélection_026" src="http://blog.nicolargo.com/wp-content/uploads/2010/01/Sélection_026-e1264513370364.png" alt="" width="280" height="295" /></a></p>
<p style="text-align: center;"><a href="http://blog.nicolargo.com/wp-content/uploads/2010/01/Sélection_028-e1264513695370.png"><img class="size-full wp-image-2690 alignnone" title="Sélection_028" src="http://blog.nicolargo.com/wp-content/uploads/2010/01/Sélection_028-e1264513695370.png" alt="" width="280" height="196" /></a> <a href="http://blog.nicolargo.com/wp-content/uploads/2010/01/Sélection_029-e1264513776660.png"><img class="alignnone size-full wp-image-2691" title="Sélection_029" src="http://blog.nicolargo.com/wp-content/uploads/2010/01/Sélection_029-e1264513776660.png" alt="" width="280" height="149" /></a></p>
<p>Vous pouvez alors voir les statistiques réseau de votre interface Ethernet mais on peut aller bien plus loin avec Ntop...</p>
<h1>Configuration de Ntop en collecteur Netflow/IPFix</h1>
<p>Par défaut, Ntop surveille pour vous l'interface réseau de la machine sur lequel il est installé. Pour éviter d'avoir à installer plusieurs Ntop sur chacune des machines à superviser, vous pouvez utiliser <a href="http://blog.nicolargo.com/2009/11/analyse-des-flux-netflow-sous-gnulinux.html">le protocole Netflow</a> qui va envoyer les mesures vers un collecteur central ou sera installé Ntop. Pour celà nous allons utiliser le plugin Netflow de Ntop.</p>
<p>On doit d'abord activer le plugin Netflow en se rendant dans le menu Plugins / Netflow / Active.</p>
<p>On ajoute ensuite une sonde Netflow à collecter en allant dans le menu Plugins / Netflow / Configure. Par exemple pour ajouter la sonde hébergée sur la machine al-firewall1(plage d'adresse IP 192.168.254.0/255.255.255.248, interface supervisée: em0) envoyant les mesures Netflow sur le port UDP/9990, il faut saisir les champs suivants:</p>
<p><a href="http://blog.nicolargo.com/wp-content/uploads/2010/01/ntop-nflow-configure.png"><img class="aligncenter size-full wp-image-2664" title="ntop-nflow-configure" src="http://blog.nicolargo.com/wp-content/uploads/2010/01/ntop-nflow-configure-e1263994235918.png" alt="" width="580" height="408" /></a></p>
<p>On peut ensuite vérifier que les mesures sont bien remontées à Ntop en se rendant dans le menu Plugins / Netflow / Statistics:</p>
<p><a href="http://blog.nicolargo.com/wp-content/uploads/2010/01/ntop-netflow-stat.png"><img class="aligncenter size-full wp-image-2665" title="ntop-netflow-stat" src="http://blog.nicolargo.com/wp-content/uploads/2010/01/ntop-netflow-stat-e1263994460558.png" alt="" width="580" height="408" /></a></p>
<p>Enfin pour voir les statistiques de cette interface Netflow (par défaut Ntop affiche les stats de l'interface par défaut de la machine), il faut se rendre dans le menu Admin / Switch NIC et sélectionner l'interface Netflow:</p>
<p><a href="http://blog.nicolargo.com/wp-content/uploads/2010/01/ntop-switchnic.png"><img class="aligncenter size-full wp-image-2666" title="ntop-switchnic" src="http://blog.nicolargo.com/wp-content/uploads/2010/01/ntop-switchnic-e1263994695631.png" alt="" width="400" height="123" /></a></p>
<p><a href="http://blog.nicolargo.com/wp-content/uploads/2010/01/ntop-switchnic.png"></a>On peut alors facilement consulter les statistiques de cette machine à distance, comme la distribution protocolaire:</p>
<p><a href="http://blog.nicolargo.com/wp-content/uploads/2010/01/ntop-trafstat.png"><img class="aligncenter size-full wp-image-2667" title="ntop-trafstat" src="http://blog.nicolargo.com/wp-content/uploads/2010/01/ntop-trafstat-e1263995043494.png" alt="" width="580" height="408" /></a></p>
<p>ou le débit réseau:</p>
<p><a href="http://blog.nicolargo.com/wp-content/uploads/2010/01/Sélection_031.png"><img class="aligncenter size-full wp-image-2694" title="Sélection_031" src="http://blog.nicolargo.com/wp-content/uploads/2010/01/Sélection_031.png" alt="" width="522" height="477" /></a>Si comme moi vous aviez laissé Ntop de coté, je pense qu'il est grand temps de lui donner une seconde chance !</p>

                            <div id="aspdf">
                                <a href="http://blog.nicolargo.com/wp-content/plugins/as-pdf/generate.php?post=2643">
                                    <span> </span>
                                </a>
                            </div>
                        
<p><a href="http://feedads.g.doubleclick.net/~a/lFZ6clu_ngWxmh8gn5npD9i8uRg/0/da"><img src="http://feedads.g.doubleclick.net/~a/lFZ6clu_ngWxmh8gn5npD9i8uRg/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/lFZ6clu_ngWxmh8gn5npD9i8uRg/1/da"><img src="http://feedads.g.doubleclick.net/~a/lFZ6clu_ngWxmh8gn5npD9i8uRg/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=JJ_T7b9ZCGQ:ZH_oLM-xp3M:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?i=JJ_T7b9ZCGQ:ZH_oLM-xp3M:D7DqB2pKExk" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=JJ_T7b9ZCGQ:ZH_oLM-xp3M:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=JJ_T7b9ZCGQ:ZH_oLM-xp3M:RW9bx_9rXgo"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?d=RW9bx_9rXgo" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.nicolargo.com/2010/01/ntop-et-la-supervision-reseau-via-netflowipfix.html/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Mes "marques ta-pages" de la semaine</title>
		<link>http://blog.nicolargo.com/2010/01/mes-marques-ta-pages-de-la-semaine-30.html</link>
		<comments>http://blog.nicolargo.com/2010/01/mes-marques-ta-pages-de-la-semaine-30.html#comments</comments>
		<pubDate>Fri, 22 Jan 2010 14:34:46 +0000</pubDate>
		<dc:creator>NicoLargo</dc:creator>
				<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://blog.nicolargo.com/2010/01/mes-marques-ta-pages-de-la-semaine-30.html</guid>
		<description>Analyse de flux VoIP (SIP/RTP) avec Wireshark

Analyse de flux RTP avec Wireshark

Configuration d'Apache2 en SSL et Virtual Host sous Ubuntu 9.10

Un bel état de l'art sur les système de visioconférence

Générer une palette de couleur à partir d'une image (service en ligne)



               [...]</description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-medium wp-image-2106  aligncenter" title="Marques-pages" src="http://blog.nicolargo.com/wp-content/uploads/2009/08/screenshot_003-300x113.png" alt="Marques-pages" width="300" height="113" align="center" /></p>
<ul class="blogmarks">
<li><a href="http://www.linuxjournal.com/article/9398">Analyse de flux VoIP (SIP/RTP) avec Wireshark
<p></a></li>
<li><a href="http://wiki.wireshark.org/RTP_statistics">Analyse de flux RTP avec Wireshark
<p></a></li>
<li><a href="http://www.howtoforge.com/how-to-set-up-an-ssl-vhost-under-apache2-on-ubuntu-9.10-debian-lenny">Configuration d'Apache2 en SSL et Virtual Host sous Ubuntu 9.10
<p></a></li>
<li><a href="http://www.pfast.fr/?Visioconference-les-technologies-d&amp;artpage=1-13">Un bel état de l'art sur les système de visioconférence
<p></a></li>
<li><a href="http://pictaculous.com/">Générer une palette de couleur à partir d'une image (service en ligne)
<p></a></li>
</ul>

                            <div id="aspdf">
                                <a href="http://blog.nicolargo.com/wp-content/plugins/as-pdf/generate.php?post=2676">
                                    <span> </span>
                                </a>
                            </div>
                        
<p><a href="http://feedads.g.doubleclick.net/~a/p2kaNa3OL65OQ08-XsWmyolIf0E/0/da"><img src="http://feedads.g.doubleclick.net/~a/p2kaNa3OL65OQ08-XsWmyolIf0E/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/p2kaNa3OL65OQ08-XsWmyolIf0E/1/da"><img src="http://feedads.g.doubleclick.net/~a/p2kaNa3OL65OQ08-XsWmyolIf0E/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=krXtwznGe0A:TmPcgvq0B38:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?i=krXtwznGe0A:TmPcgvq0B38:D7DqB2pKExk" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=krXtwznGe0A:TmPcgvq0B38:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=krXtwznGe0A:TmPcgvq0B38:RW9bx_9rXgo"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?d=RW9bx_9rXgo" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.nicolargo.com/2010/01/mes-marques-ta-pages-de-la-semaine-30.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Superviser l'espace disque avec Nagios via SNMP</title>
		<link>http://blog.nicolargo.com/2010/01/superviser-lespace-disque-avec-nagios-via-snmp.html</link>
		<comments>http://blog.nicolargo.com/2010/01/superviser-lespace-disque-avec-nagios-via-snmp.html#comments</comments>
		<pubDate>Fri, 22 Jan 2010 14:17:56 +0000</pubDate>
		<dc:creator>NicoLargo</dc:creator>
				<category><![CDATA[Open-source]]></category>
		<category><![CDATA[nagios]]></category>
		<category><![CDATA[disque]]></category>
		<category><![CDATA[snmp]]></category>

		<guid isPermaLink="false">http://blog.nicolargo.com/2010/01/superviser-lespace-disque-avec-nagios-via-snmp.html</guid>
		<description>Voici une méthode simple rapide et efficace (enfin plus rapide à mettre en place que NRPE) pour surveiller l'espace disque disponible de ses machines Linux/BSD/Windows à partir de Nagios en utilisant le protocole SNMP.
Les pré-requis sont les suivants:

avoir un Nagios correctement installé
la machine à surveiller doit héberger un serveur SNMP dont la configuration permette au [...]</description>
			<content:encoded><![CDATA[<p><a href="http://blog.nicolargo.com/wp-content/uploads/2010/01/disquedur-e1264169068723.png"><img class="aligncenter size-full wp-image-2673" title="disquedur" src="http://blog.nicolargo.com/wp-content/uploads/2010/01/disquedur-e1264169068723.png" alt="Disque dur" width="580" height="166" /></a></p>
<p>Voici une méthode simple rapide et efficace (enfin plus rapide à mettre en place que NRPE) pour surveiller l'espace disque disponible de ses machines Linux/BSD/Windows à partir de Nagios en utilisant le protocole SNMP.</p>
<p>Les pré-requis sont les suivants:</p>
<ul>
<li>avoir un <a href="http://blog.nicolargo.com/nagios-tutoriels-et-documentations">Nagios</a> correctement installé</li>
<li>la machine à surveiller doit héberger <a href="http://blog.nicolargo.com/2008/02/installation-dun-serveur-snmp-sous-linux.html">un serveur SNMP</a> dont la configuration permette au serveur Nagios de lire les informations (l'accès read-only v1/v2 de SNMP est suffisant)</li>
<li>suivre la suite de ce billet <img src='http://blog.nicolargo.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </li>
</ul>
<h1>Configuration de la machine à surveiller</h1>
<p>Après avoir installé et configuré son serveur SNMP, il faut ajouter la ligne suivante au fichier de configuration snmpd.conf (la localisation de ce dernier est os dépendant):</p>
<pre class="brush: bash;">
disk / 100000
</pre>
<p><em>PS: le deuxième paramètre permet de fixer le seuil en dessous duquel une alerte SNMP est remontée. Il n'est pas très important pour nous car c'est Nagios qui va générer cette alerte avec nos propres valeurs.</em></p>
<p>On doit bien sûr relancer le service snmpd pour lire la configuration, par exemple:</p>
<pre class="brush: bash;">
/etc/init.d/snmpd restart
</pre>
<h1>Configuration du serveur Nagios</h1>
<p>La première chose à faire est de vérifier que l'on arrive bien à récupérer les informations SNMP sur la machine à surveiller (d'adresse IP 192.168.0.200 dans notre exemple). Pour cela on peut utiliser la commande suivante:</p>
<pre class="brush: bash;">
snmpget -v 1 -c public 192.168.0.200 .1.3.6.1.4.1.2021.9.1.9.1
UCD-SNMP-MIB::dskPercent.1 = INTEGER: 32
</pre>
<p>La commande a réussi. On a bien récupéré la valeur 32 par SNMP. Donc On a 32% d'espace disque occupé sur le disque de la machine 192.168.0.200.</p>
<p>On configure Nagios de la manière suivante, on édite le fichier commands.cfg:</p>
<pre class="brush: bash;">
#################
# check_snmp_disk
#################

# Check free disk space using SNMP (add the &quot;disk 1000000&quot; line to the snmpd.conf)

define command{

command_name	check_snmp_disk

command_line	$USER1$/check_snmp -H $HOSTADDRESS$ -o .1.3.6.1.4.1.2021.9.1.9.1 -C $ARG1$ -w $ARG2$ -c $ARG3$ -u &quot;% used&quot;

}
</pre>
<p>Puis on configure le service pour la machine à surveiller (dans un autre fichier comme par exemple services.cfg):</p>
<pre class="brush: bash;">

define service{
use			generic-service
host_name               Ma_Machine_192.168.0.200
service_description 	DISK SPACE
check_command 		check_snmp_disk!public!90!95
}
</pre>
<p>La fonction check_snmp_disk prend 3 paramètres:</p>
<ul>
<li>le nom de la communauté SNMP (public)</li>
<li>le seuil au dessus duquel un warning est généré par Nagios (<span style="color: #ff6600;">90%</span>)</li>
<li>le seuil au dessus duquel un error est généré par Nagios (<span style="color: #ff0000;">95%</span>)</li>
</ul>
<p>Il ne reste plus qu'a relancer Nagios pour prendre en compte la configuration !</p>

                            <div id="aspdf">
                                <a href="http://blog.nicolargo.com/wp-content/plugins/as-pdf/generate.php?post=2674">
                                    <span> </span>
                                </a>
                            </div>
                        
<p><a href="http://feedads.g.doubleclick.net/~a/ov9KWGYPJnj1ucmij6pEPwn6AYY/0/da"><img src="http://feedads.g.doubleclick.net/~a/ov9KWGYPJnj1ucmij6pEPwn6AYY/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/ov9KWGYPJnj1ucmij6pEPwn6AYY/1/da"><img src="http://feedads.g.doubleclick.net/~a/ov9KWGYPJnj1ucmij6pEPwn6AYY/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=ygHqUHV-h-g:JFhufS1P04Q:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?i=ygHqUHV-h-g:JFhufS1P04Q:D7DqB2pKExk" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=ygHqUHV-h-g:JFhufS1P04Q:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=ygHqUHV-h-g:JFhufS1P04Q:RW9bx_9rXgo"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?d=RW9bx_9rXgo" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.nicolargo.com/2010/01/superviser-lespace-disque-avec-nagios-via-snmp.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Pour soutenir la "Quadrature du net"</title>
		<link>http://blog.nicolargo.com/2010/01/pour-soutenir-la-quadrature-du-net.html</link>
		<comments>http://blog.nicolargo.com/2010/01/pour-soutenir-la-quadrature-du-net.html#comments</comments>
		<pubDate>Fri, 22 Jan 2010 11:09:09 +0000</pubDate>
		<dc:creator>NicoLargo</dc:creator>
				<category><![CDATA[Open-source]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[don]]></category>
		<category><![CDATA[quadrature]]></category>

		<guid isPermaLink="false">http://blog.nicolargo.com/2010/01/pour-soutenir-la-quadrature-du-net.html</guid>
		<description>Vous connaissez tous la "Quadrature du net", cette association qui lute contre les lois menaçant nos libertés individuelles dans le monde numérique (notamment Hadopi, LOPPSI...). Comme toute assoc, elle a des frais que seule votre générosité peut combler...
La "Quadrature du net" lance donc une campagne de dons (via Paypal ou par chèque). Si vous êtes sensible à leurs [...]</description>
			<content:encoded><![CDATA[<p><a href="http://www.laquadrature.net/soutien"><img class="alignright" title="QDN" src="http://www.laquadrature.net/themes/zen/lqdn/logo.png" alt="" width="163" height="163" /></a>Vous connaissez tous la "Quadrature du net", cette association qui lute contre les lois menaçant nos libertés individuelles dans le monde numérique (notamment Hadopi, LOPPSI...). Comme toute assoc, elle a des frais que seule votre générosité peut combler...</p>
<p>La "Quadrature du net" lance donc une campagne de dons (via Paypal ou par chèque). Si vous êtes sensible à leurs actions, je vous recommande <a href="http://www.laquadrature.net/soutien">de donner quelques-uns de vos chers €uros</a>...</p>
<p>A votre bon coeur...</p>
<p>Vive le libre, vive la liberté !</p>

                            <div id="aspdf">
                                <a href="http://blog.nicolargo.com/wp-content/plugins/as-pdf/generate.php?post=2671">
                                    <span> </span>
                                </a>
                            </div>
                        
<p><a href="http://feedads.g.doubleclick.net/~a/J3aIeJ8l2qoQaoll99sS7dP1ljM/0/da"><img src="http://feedads.g.doubleclick.net/~a/J3aIeJ8l2qoQaoll99sS7dP1ljM/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/J3aIeJ8l2qoQaoll99sS7dP1ljM/1/da"><img src="http://feedads.g.doubleclick.net/~a/J3aIeJ8l2qoQaoll99sS7dP1ljM/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=lkHt43v26cQ:FFRFT7tc-ME:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?i=lkHt43v26cQ:FFRFT7tc-ME:D7DqB2pKExk" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=lkHt43v26cQ:FFRFT7tc-ME:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=lkHt43v26cQ:FFRFT7tc-ME:RW9bx_9rXgo"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?d=RW9bx_9rXgo" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.nicolargo.com/2010/01/pour-soutenir-la-quadrature-du-net.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>10 logiciels libres pour analyser son réseau</title>
		<link>http://blog.nicolargo.com/2010/01/quelques-outils-pour-analyser-son-trafic-reseau.html</link>
		<comments>http://blog.nicolargo.com/2010/01/quelques-outils-pour-analyser-son-trafic-reseau.html#comments</comments>
		<pubDate>Thu, 21 Jan 2010 06:36:18 +0000</pubDate>
		<dc:creator>NicoLargo</dc:creator>
				<category><![CDATA[Open-source]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[interface]]></category>
		<category><![CDATA[logiciel]]></category>
		<category><![CDATA[network tools]]></category>
		<category><![CDATA[outils reseau]]></category>
		<category><![CDATA[réseau]]></category>

		<guid isPermaLink="false">http://blog.nicolargo.com/?p=2250</guid>
		<description>Nous allons dans ce billet étudier quelques outils réseaux open-source qui peuvent être utiles pour analyser un trafic sur un réseau IP (la liste est loin d'être exhaustive mais il est difficile de l'être vu le sujet). Cette analyse peut avoir pour but de caractériser un flux et notamment son débit, les délais de transit/gigue et les [...]</description>
			<content:encoded><![CDATA[<p>Nous allons dans ce billet étudier quelques outils réseaux open-source qui peuvent être utiles pour analyser un trafic sur un réseau IP (la liste est loin d'être exhaustive mais il est difficile de l'être vu le sujet). Cette analyse peut avoir pour but de caractériser un flux et notamment son débit, les délais de transit/gigue et les éventuelles corruptions de paquets.<span id="more-2250"></span></p>
<p>Avant d'aller plus loin dans la description des ces outils, il est important de bien comprendre où l'analyse doit se faire. Les réseaux deviennent de plus en plus complexes et la détermination d'un point de capture cohérent est une première étape indispensable. En effet, si on se positionne à un endroit non approprié, on peut passer à coté de noeuds de congestions qui vont perturber les mesures.</p>
<p>Dans une architecture réseau classique composée d'un LAN (là ou se trouve vos postes clients), d'une liaison WAN (par exemple ADSL) et d'une plate-forme de service (là ou se trouve les serveurs, par exemple chez un hébergeur spécialisée), l'analyse peut se faire de deux manière différentes:</p>
<ul>
<li>soit en extrémité de réseau,  en analysant le trafic en sortie du LAN (avant le goulot d'étranglement que représente la liaison WAN),<br />
<a href="http://blog.nicolargo.com/wp-content/uploads/2009/09/Outils-mesures-reseaux-EXT.png"><img class="aligncenter size-full wp-image-2622" title="Outils mesures reseaux - EXT" src="http://blog.nicolargo.com/wp-content/uploads/2009/09/Outils-mesures-reseaux-EXT.png" alt="" width="587" height="209" /></a></li>
<li>soit au coeur du réseau, en analysant avec des sondes le trafic sur toutes la chaine (en sortie du LAN et coté plate_forme de service). Plus le nombre de points d'analyses est important, plus l'analyse sera fine. Elle nécessite cependant l'installation de sondes sur des équipements que l'on n'administre pas forcement.<br />
<a href="http://blog.nicolargo.com/wp-content/uploads/2009/09/Outils-mesures-reseaux-COEUR.png"><img class="aligncenter size-full wp-image-2621" title="Outils mesures reseaux - COEUR" src="http://blog.nicolargo.com/wp-content/uploads/2009/09/Outils-mesures-reseaux-COEUR.png" alt="" width="587" height="207" /></a></li>
</ul>
<h1>Analyse en extrémité de réseau</h1>
<p>Nous avons vu que pour que cette méthode soit pertinente le choix du point d'analyse est important. Dans notre architecture, on peut soit la faire sur un PC mis en coupure entre le LAN et le routeur WAN (il faut que <a href="http://doc.ubuntu-fr.org/partage_de_connexion_internet">le PC soit configuré en mode bridge</a> pour laisser passer tout les flux), soit directement sur le routeur si il tourne sur un système d'exploitation "libre" (GNU/Linux, BSD...).</p>
<h2>tcpdump / wireshark / tshark</h2>
<p>Ce sont des outils de capture et d'analyse d'une interface réseau. Le principe est simple: on lance le logiciel qui va capturer tout ce qui passe sur une interface (ou une sélection si on utilise un système de filtrage à la source). Ensuite, le résultat de la capture pourra être archivé (par exemple dans un fichier  de type libpcap) puis analysé.</p>
<p><strong>tcpdump</strong> est la commande la plus standard que l'on peut trouver dans n'importe quel système d'exploitation digne de ce nom. Un tutoriel sur le sujet <a href="http://blog.nicolargo.com/2007/02/tutorial-tcpdump.html">peut être trouvé ici</a>.</p>
<p><a href="http://blog.nicolargo.com/wp-content/uploads/2009/09/tcpdump.png"><img class="aligncenter size-full wp-image-2625" title="tcpdump" src="http://blog.nicolargo.com/wp-content/uploads/2009/09/tcpdump-e1263905517939.png" alt="" width="600" height="334" /></a></p>
<p><strong>WireShark</strong> (nouveau nom d'Ethereal) propose une interface graphique permettant de guider l'utilisateur dans les étapes de capture, filtrage et analyse. Issue d'une communauté très active, il propose également des plugins permettant d'analyser finement des flux spécifique (SIP / RTP / H.323 ...). On peut facilement avoir des rapports graphiques ou textuel (distribution IP, bande passante, couche protocolaire...). Un tutoriel sur ce logiciel <a href="http://blog.nicolargo.com/2007/07/tutoriel-wireshark-ex-ethereal.html">est disponible ici</a>.</p>
<p><a href="http://blog.nicolargo.com/wp-content/uploads/2009/09/wireshark.png"><img class="aligncenter size-full wp-image-2626" title="wireshark" src="http://blog.nicolargo.com/wp-content/uploads/2009/09/wireshark-e1263906051390.png" alt="" width="600" height="414" /></a></p>
<p>Si on ne se trouve pas dans un environnement graphique, le projet Wireshark propose un outil en ligne de commande qui s'appelle <strong>tshark</strong> et qui permet d'avoir les mêmes fonctions que tcpdump avec une présentation légèrement différente. La documentation <a href="http://www.wireshark.org/docs/man-pages/tshark.html">est disponible ici</a> (promis je fais un billet sur le sujet quand j'ai un peu de temps)...</p>
<p><a href="http://blog.nicolargo.com/wp-content/uploads/2009/09/tshark.png"><img class="aligncenter size-full wp-image-2627" title="tshark" src="http://blog.nicolargo.com/wp-content/uploads/2009/09/tshark-e1263906511306.png" alt="" width="600" height="334" /></a></p>
<p><span style="text-decoration: underline;">Quelques commandes pour capturer/filtrer un trafic réseau</span></p>
<p>Capturer tout le trafic transitant par l'interface eth0 (-i) et la sauvegarde (-w) dans le fichier /tmp/captureXX.cap. Il faut faire un CTRL-C pour arrêter la capture:</p>
<pre class="brush: bash;">
# sudo tcpdump -i eth0 -w /tmp/capture01.dump
tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
^C168 packets captured
168 packets received by filter
0 packets dropped by kernel
# sudo tshark -i eth0 -w /tmp/capture02.dump
Running as user &quot;root&quot; and group &quot;root&quot;. This could be dangerous.
Capturing on eth0
116
</pre>
<p>Analyse en temps réel des paquets SIP (il existe aussi des options pour RTP, SMB, H.225...) et affichage des statistiques en fin de capture (après le CTRL-C):</p>
<pre class="brush: bash;">
# sudo tshark -i eth0 -z sip,stat

...

===================================================================
SIP Statistics
Number of SIP messages: 14
Number of resent SIP messages: 0
* SIP Status Codes in reply packets
SIP 401 Unauthorized    :     2 Packets
SIP 200 OK              :     2 Packets
SIP 481 Call/Transaction Does Not Exist :     1 Packets
SIP 100 Trying          :     4 Packets
* List of SIP Request methods
REGISTER        :     4 Packets
NOTIFY          :     1 Packets
* Average setup time 1701996919 ms
Min 1768173419 ms
Max 1918986355 ms
===================================================================
</pre>
<h2>bmon / ifstat / vnstat / ntop / darkstat</h2>
<p><strong>Bmon</strong> est un logiciel permettant via un terminal texte (pas besoin d'interface graphique) de surveiller en temps réel le débit transitant sur ses interfaces réseaux. Une fois lancé, il suffit de se déplacer avec les touches haut et bas pour sélectionner l'interface à surveiller puis de cliquer sur les touche <strong>g</strong> et <strong>d</strong> pour afficher le graphique de charge et le détail. Un bon outil pour voir en un clin d'oeil le débit de ses liaisons Internet:</p>
<p><a href="http://blog.nicolargo.com/wp-content/uploads/2009/09/bmon.png"><img class="aligncenter size-full wp-image-2629" title="bmon" src="http://blog.nicolargo.com/wp-content/uploads/2009/09/bmon-e1263908720516.png" alt="" width="600" height="432" /></a></p>
<p>Dans le même genre, on peut également citer <strong>ifstat</strong>, il est assez basique mais efficace. Une fois lancé avec l'option (-b), il affiche toutes les interfaces (ou une interface sélectionnée avec l'option -i) et le débit instantané (avec 1 nouvelle ligne par seconde, ce temps étant paramétrable). Par exemple pour afficher le débit de l'interface eth0 toutes les 5 secondes en Kbps, il faut saisir la commande (ifstat -i eth0 -b 5):</p>
<p><a href="http://blog.nicolargo.com/wp-content/uploads/2009/09/ifstat.png"><img class="aligncenter size-full wp-image-2631" title="ifstat" src="http://blog.nicolargo.com/wp-content/uploads/2009/09/ifstat-e1263915511840.png" alt="" width="400" height="266" /></a></p>
<p><strong>Vnstat</strong> est également un outil permettant de surveiller la bande passante. En plus des fonctions de supervision temps réel que l'on peut trouver dans bmon et ifstat, il propose de stocker les informations dans une base de données, ce qui lui permet d'afficher des rapports et des graphes. Pour une description plus précise de Vnstat suivi d'une procédure d'installation et d'utilisation, <a href="http://blog.nicolargo.com/2009/04/vnstat-surveille-votre-bande-passante.html">vous pouvez lire ce billet</a>.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blog.nicolargo.com/wp-content/uploads/2009/04/vnstatih.png" alt="" /></p>
<p><strong>NTop</strong> a été longtemps un logiciel que j'installai systématiquement sur mes routeurs IP (FreeBSD ou GNU/Linux). Malheureusement, des problèmes de performances et de sécurités m'ont fait petit à petit abandonner ce projet. Les dernières version (&gt;3.0) semblent corriger ces défaut de jeunesse et NTop revient sur le devant de la scène avec des fonctionnalités sympathiques comme le fait d'intégrer un collecteur NetFlow. De plus la communauté Ntop semble très active, comme on peut le voir sur leur <a href="http://www.ntop.org/news.html">site</a> et <a href="http://www.ntop.org/blog">blog</a>. Vous pouvez consulter <a href="http://blog.nicolargo.com/2007/10/surveiller-son-interface-reseau-avec-ntop.html">ce (vieux) billet sur Ntop</a> (j'en rédige un nouveau si il répond de nouveau à mes attentes).</p>
<p><a href="http://blog.nicolargo.com/wp-content/uploads/2009/09/ntop_world.png"><img class="aligncenter size-full wp-image-2640" title="ntop_world" src="http://blog.nicolargo.com/wp-content/uploads/2009/09/ntop_world.png" alt="" width="435" height="473" /></a></p>
<p><strong>Darkstat </strong>est le petit dernier, découvert grâce à <a href="http://www.planet-libre.org/">un des blogs de Planet-Libre</a>. Il permet comme Ntop d'accéder aux données récoltées par une interface Web. Il se focalise cependant sur les informations de type bande passante. Lors de mes tests sur une machien Ubuntu 9.10, j'ai constaté un accès trés lent à l'interface Web (sudo darkstat -i eth0 -p 666). A suivre donc.</p>
<p><a href="http://blog.nicolargo.com/wp-content/uploads/2009/09/darkstat-graphs.png"><img class="aligncenter size-full wp-image-2641" title="darkstat-graphs" src="http://blog.nicolargo.com/wp-content/uploads/2009/09/darkstat-graphs-e1263980343219.png" alt="" width="600" height="602" /></a></p>
<h1>Analyse en coeur de réseau</h1>
<p>Dans ce chapitre, nous allons aborder de manière très superficielle (vous pouvez <a href="http://blog.nicolargo.com/2009/11/analyse-des-flux-netflow-sous-gnulinux.html">consulter ce billet sur Netflow pour un peu plus de détails</a>). Le but est de réaliser des mesures sur plusieurs point de la chaine réseau. Pour cela on doit mettre en place des sondes sur les équipements. Ces sondes remontes les informations sur un collecteur. Afin on analyse les données collectées.</p>
<p><img title="Netflow" src="http://blog.nicolargo.com/wp-content/uploads/2009/11/netflow.png" alt="Netflow" width="400" height="300" /></p>
<p>Deux protocoles sont disponibles. Le plus connu est Netflow (de la société Cisco). Bien que propriétaire, il est devenu un standard sur le marché. Il a donc été repris (par <a href="http://fr.wikipedia.org/wiki/Rétro-ingénierie">rétro-ingénierie</a>) et adapté à d'autres environnements dont GNU/Linux et BSD.</p>
<p>Un autre protocole compatible avec Netflow a vu le jour: <a href="http://en.wikipedia.org/wiki/IPFIX">IPFix</a> de l'IETF. Il y a malheureusement peut de projet qui exploite ce protocole. On peut citer <a href="http://www.qosient.com/argus/">le projet Argus</a>.</p>
<p>Sous GNU/Linux et BSD, j'utilise l'implémentation libre <strong>NFDump </strong>(disponible <a href="http://nfdump.sourceforge.net/">ici</a>) qui permet de collecter les données et de les analyser, grâce à des scripts, en lignes de commandes. Il existe également des sondes Netflow libres: <strong>fProbe</strong> ou <strong>nProbe</strong> (ce dernier est payant, environ 99€, voir le <a href="http://www.ntop.org/nProbe.html">site du projet</a>).</p>
<p style="text-align: center;"><img class="aligncenter" title="NFdump" src="http://blog.nicolargo.com/wp-content/uploads/2009/11/screenshot_027.png" alt="NFdump" width="580" height="207" /></p>
<p style="text-align: left;">Pour revenir à Netflow, il permet de récupérer les mesures suivantes:</p>
<ul>
<li>Durée du flux</li>
<li>Protocole réseau (TCP/UDP/ICMP…)</li>
<li>Adresses source et destination</li>
<li>Ports source et destination</li>
<li>Flags TCP</li>
<li>Champs Tos (DSCP)</li>
<li>Nombre de paquets</li>
<li>Taille en octets</li>
<li>Nombre de paquets par seconde</li>
<li>Débit en bit par seconde</li>
<li>Taille en octets par paquets</li>
<li>Nombre de flux</li>
</ul>
<h1>Conclusion</h1>
<p>Cette petite introduction à l'art de l'analyse réseau nous a permis de voir que les logiciels libres sont bien présents sur ce secteur. J'ai sûrement oublié pas mal d'outils que vous, lecteurs, utilisez tous les jours. Je vous propose donc de laisser un petit commentaire ci-dessous avec votre liste personnelle.</p>

                            <div id="aspdf">
                                <a href="http://blog.nicolargo.com/wp-content/plugins/as-pdf/generate.php?post=2250">
                                    <span> </span>
                                </a>
                            </div>
                        
<p><a href="http://feedads.g.doubleclick.net/~a/yPbIc1C_lAvLQJtuWr1VwBwx-bY/0/da"><img src="http://feedads.g.doubleclick.net/~a/yPbIc1C_lAvLQJtuWr1VwBwx-bY/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/yPbIc1C_lAvLQJtuWr1VwBwx-bY/1/da"><img src="http://feedads.g.doubleclick.net/~a/yPbIc1C_lAvLQJtuWr1VwBwx-bY/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=mlz6jBsYLO0:KAy0mxAWFBI:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?i=mlz6jBsYLO0:KAy0mxAWFBI:D7DqB2pKExk" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=mlz6jBsYLO0:KAy0mxAWFBI:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=mlz6jBsYLO0:KAy0mxAWFBI:RW9bx_9rXgo"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?d=RW9bx_9rXgo" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.nicolargo.com/2010/01/quelques-outils-pour-analyser-son-trafic-reseau.html/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Installation d'une sonde NetFlow sous FreeBSD</title>
		<link>http://blog.nicolargo.com/2010/01/installation-dune-sonde-netflow-sous-freebsd.html</link>
		<comments>http://blog.nicolargo.com/2010/01/installation-dune-sonde-netflow-sous-freebsd.html#comments</comments>
		<pubDate>Wed, 20 Jan 2010 12:39:21 +0000</pubDate>
		<dc:creator>NicoLargo</dc:creator>
				<category><![CDATA[Open-source]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[fprobe]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[netflow]]></category>

		<guid isPermaLink="false">http://blog.nicolargo.com/2010/01/installation-dune-sonde-netflow-sous-freebsd.html</guid>
		<description>Nous allons dans ce billet voir comment installer une sonde Netflow (protocole propriétaire de Cisco) sur une machine FreeBSD. On pourra ensuite collecter les mesures des flux réseaux transitant par notre machine BSD et les remonter à un collecteur avant analyse. Pour en savoir plus sur le protocole Netflow, je vous conseille la lecture de [...]</description>
			<content:encoded><![CDATA[<p><a href="http://blog.nicolargo.com/wp-content/uploads/2010/01/rackserver.png"><img class="aligncenter size-full wp-image-2653" title="rackserver" src="http://blog.nicolargo.com/wp-content/uploads/2010/01/rackserver-e1263990460109.png" alt="" width="580" height="118" /></a></p>
<p>Nous allons dans ce billet voir comment installer une sonde Netflow (protocole propriétaire de Cisco) sur une machine FreeBSD. On pourra ensuite collecter les mesures des flux réseaux transitant par notre machine BSD et les remonter à un collecteur avant analyse. Pour en savoir plus sur le protocole Netflow, je vous conseille <a href="http://blog.nicolargo.com/2009/11/analyse-des-flux-netflow-sous-gnulinux.html">la lecture de ce billet</a>.</p>
<p>Nous allons utiliser la sonde libre <a href="http://sourceforge.net/projects/fprobe/">fProbe</a> qui a le bon goût d'être disponible dans les dépôts de FreeBSD.</p>
<h1>Installation de fProbe</h1>
<p>On installe le logiciel fProbe (version 1.1 au moment de l'écriture de ce billet):</p>
<pre class="brush: bash;">
pkg_add -r fprobe
</pre>
<h1>Utilisation de fProbe</h1>
<p>Imaginons que votre routeur sous FreeBSD est 2 interfaces réseaux (ce qui est un minimum pour un routeur...): em0 et em1. em0 est votre interface coté LAN et em1 celle coté WAN. Pour capturer les flux transitant sur l'interface WEN et remonté via le protocole NetFlow (sur le port UDP/9991) les mesures vers une machine collecteur ayant pour adresse IP 192.168.0.100, il faut saisir la ligne de commande suivante:</p>
<pre class="brush: bash;">
fprobe -i em1 -f ip 192.168.0.100:9991
</pre>
<p>Il est ensuite facile de récupérer les mesures sur la machine 192.168.0.100 <a href="http://blog.nicolargo.com/2009/11/analyse-des-flux-netflow-sous-gnulinux.html">en installant NFDump</a> ou en utilisant NTop et son plugin NetFlow.</p>
<p>Vous pouvez bien évidemment lancer autant de sonde fprobe que nécessaire (par exemple si votre routeur dispose de plusieurs interfaces à surveiller).</p>
<p>Il est également possible d'envoyer les mesures Netflow à plusieurs collecteurs. Pour celà il faut ajouter les couples adresse IP/port UDP à la ligne de commande. Dans ce cas, il faut modifier le script de démarrage de la manière suivante:</p>
<pre class="brush: bash;">
vi /usr/local/etc/rc.d/fprobe

#!/bin/sh

#

# $FreeBSD: ports/net-mgmt/fprobe/files/fprobe.sh.in,v 1.1 2006/11/24 07:23:24 clsung Exp $

#

# PROVIDE: fprobe

# REQUIRE: NETWORKING

# KEYWORD: shutdown

# Add the following lines to /etc/rc.conf to enable fprobe:

#

#fprobe_enable=&quot;YES&quot;

#

# See fprobe(8) for fprobe_flags

#

. &quot;/etc/rc.subr&quot;

name=&quot;fprobe&quot;

rcvar=`set_rcvar`

command=&quot;/usr/local/sbin/fprobe&quot;

command_args1=&quot;-i em0 -f ip 192.168.0.100:9990&quot;

command_args1=&quot;-i em4 -f ip 192.168.0.100:9994&quot;

pidfile=&quot;/var/run/$name.pid&quot;

load_rc_config &quot;$name&quot;

: ${fprobe_enable=&quot;NO&quot;}

start_cmd=&quot;echo \&quot;Starting ${name}.&quot;\; ${command} ${command_args1}; ${command} ${command_args2}&quot;

run_rc_command &quot;$1&quot;
</pre>
<p>Quand vous avez validé votre chaine de mesure (sonde / collecteur), vous pouvez automatiser le lancement de la sonde en modifiant le fichier /usr/local/etc/rc.d/fprobe pour l'adapter à vos besoins et ajouter la ligne suivante au fichier /etc/rc.conf:</p>
<pre class="brush: bash;">

fprobe_enable=&quot;YES&quot;
</pre>

                            <div id="aspdf">
                                <a href="http://blog.nicolargo.com/wp-content/plugins/as-pdf/generate.php?post=2654">
                                    <span> </span>
                                </a>
                            </div>
                        
<p><a href="http://feedads.g.doubleclick.net/~a/rQY6ynbp0XuRXaquf2VHln8BCaM/0/da"><img src="http://feedads.g.doubleclick.net/~a/rQY6ynbp0XuRXaquf2VHln8BCaM/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/rQY6ynbp0XuRXaquf2VHln8BCaM/1/da"><img src="http://feedads.g.doubleclick.net/~a/rQY6ynbp0XuRXaquf2VHln8BCaM/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=w3UJZGsU-3k:wmiRt-JsGW0:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?i=w3UJZGsU-3k:wmiRt-JsGW0:D7DqB2pKExk" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=w3UJZGsU-3k:wmiRt-JsGW0:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=w3UJZGsU-3k:wmiRt-JsGW0:RW9bx_9rXgo"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?d=RW9bx_9rXgo" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.nicolargo.com/2010/01/installation-dune-sonde-netflow-sous-freebsd.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Installer Picasa sur Ubuntu à partir des dépôts Google</title>
		<link>http://blog.nicolargo.com/2010/01/installer-picasa-sur-ubuntu-a-partir-des-depots-google.html</link>
		<comments>http://blog.nicolargo.com/2010/01/installer-picasa-sur-ubuntu-a-partir-des-depots-google.html#comments</comments>
		<pubDate>Wed, 20 Jan 2010 09:00:05 +0000</pubDate>
		<dc:creator>NicoLargo</dc:creator>
				<category><![CDATA[Système]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[image]]></category>
		<category><![CDATA[picasa]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://blog.nicolargo.com/?p=2635</guid>
		<description>Picasa est la réponse de Google à iPhoto d'Apple. Quand une nouvelle fonctionnalité est proposée dans le premier, elle arrive immanquablement dans le second quelques release plus tard. Le logiciel permet de gérer sa collection de photos numériques, avec des fonctions, de classement, retouche, exportation...

Les principaux défauts de Picasa sont:

le fait qu'il n'est pas libre... Mais je [...]</description>
			<content:encoded><![CDATA[<p>Picasa est la réponse de Google à iPhoto d'Apple. Quand une nouvelle fonctionnalité est proposée dans le premier, elle arrive immanquablement dans le second quelques release plus tard. Le logiciel permet de gérer sa collection de photos numériques, avec des fonctions, de classement, retouche, exportation...</p>
<p><a href="http://blog.nicolargo.com/wp-content/uploads/2010/01/picasa-ubuntu-karmic.png"><img class="aligncenter size-full wp-image-2637" title="picasa-ubuntu-karmic" src="http://blog.nicolargo.com/wp-content/uploads/2010/01/picasa-ubuntu-karmic-e1263977618281.png" alt="" width="600" height="421" /></a></p>
<p>Les principaux défauts de Picasa sont:</p>
<ul>
<li>le fait qu'il n'est <strong>pas libre</strong>... Mais je n'ai, à l'heure actuelle pas trouvé de solution open-source arrivant à la qualité de ce logiciel (que ce soit F-Spot, gThumb ou Shotwell...)</li>
<li>il n'existe <strong>pas de version spécifique pour les environnement GNU/Linux </strong>(comme on peut le trouver sous Mac OS X) mais une version "winefier" de la version Windows (comme Wine est sous license LGPL, Google l'a intégré au package d'installation de Picasa).</li>
</ul>
<p>Voici donc une procédure pour installer Picasa sur votre distribution GNU/Linux Ubuntu 9.10.</p>
<p>On commence par ajouter les <a href="http://www.google.com/linuxrepositories/testrepo.html">dépôts Google</a></p>
<pre class="brush: bash;">
sudo vim /etc/apt/sources.list.d/google-karmic.list
# Google repository
deb http://dl.google.com/linux/deb/ stable non-free

# Google testing repository
deb http://dl.google.com/linux/deb/ testing non-free
</pre>
<p>Puis on importe la clés d'authentification:</p>
<pre class="brush: bash;">
wget -q -O - https://dl-ssl.google.com/linux/linux_signing_key.pub | apt-key add -
</pre>
<p>On met à jour notre liste de dépôt puis on installe Picasa:</p>
<pre class="brush: bash;">
sudo apt-get update
sudo apt-get install picasa
</pre>

                            <div id="aspdf">
                                <a href="http://blog.nicolargo.com/wp-content/plugins/as-pdf/generate.php?post=2635">
                                    <span> </span>
                                </a>
                            </div>
                        
<p><a href="http://feedads.g.doubleclick.net/~a/Rhy2mkQ-qXw949PwLYuVEQpyZ2A/0/da"><img src="http://feedads.g.doubleclick.net/~a/Rhy2mkQ-qXw949PwLYuVEQpyZ2A/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/Rhy2mkQ-qXw949PwLYuVEQpyZ2A/1/da"><img src="http://feedads.g.doubleclick.net/~a/Rhy2mkQ-qXw949PwLYuVEQpyZ2A/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=rS2Pf16dbPg:WbDcdT3Q1Xk:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?i=rS2Pf16dbPg:WbDcdT3Q1Xk:D7DqB2pKExk" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=rS2Pf16dbPg:WbDcdT3Q1Xk:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=rS2Pf16dbPg:WbDcdT3Q1Xk:RW9bx_9rXgo"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?d=RW9bx_9rXgo" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.nicolargo.com/2010/01/installer-picasa-sur-ubuntu-a-partir-des-depots-google.html/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Mes "marques ta-pages" de la semaine</title>
		<link>http://blog.nicolargo.com/2010/01/mes-marques-ta-pages-de-la-semaine-29.html</link>
		<comments>http://blog.nicolargo.com/2010/01/mes-marques-ta-pages-de-la-semaine-29.html#comments</comments>
		<pubDate>Fri, 15 Jan 2010 10:10:33 +0000</pubDate>
		<dc:creator>NicoLargo</dc:creator>
				<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://blog.nicolargo.com/2010/01/mes-marques-ta-pages-de-la-semaine-29.html</guid>
		<description>45 techniques CSS/JS chez Smashing Mag

Guide de tuning IP pour FreeBSD

Guide de tuning pour sa configuration IP sur GNU/Linux

Implémenter une QoS de type Diffserv sur un routeur Cisco

Ipsysctl tutorial

Iptables tutorial

FAN (distribution GNU/Linux orientée supervision système et réseau) passe en version 2.0

Tutoriel d'introduction à cURL (en anglais)



          [...]</description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-medium wp-image-2106  aligncenter" title="Marques-pages" src="http://blog.nicolargo.com/wp-content/uploads/2009/08/screenshot_003-300x113.png" alt="Marques-pages" width="300" height="113" align="center" /></p>
<ul class="blogmarks">
<li><a href="http://www.smashingmagazine.com/2010/01/12/45-powerful-css-javascript-techniques/">45 techniques CSS/JS chez Smashing Mag
<p></a></li>
<li><a href="http://fasterdata.es.net/TCP-tuning/FreeBSD.html">Guide de tuning IP pour FreeBSD
<p></a></li>
<li><a href="http://fasterdata.es.net/TCP-tuning/linux.html">Guide de tuning pour sa configuration IP sur GNU/Linux
<p></a></li>
<li><a href="http://www.cisco.com/en/US/tech/tk543/tk757/technologies_tech_note09186a00800949f2.shtml">Implémenter une QoS de type Diffserv sur un routeur Cisco
<p></a></li>
<li><a href="http://www.frozentux.net/ipsysctl-tutorial/ipsysctl-tutorial.html">Ipsysctl tutorial
<p></a></li>
<li><a href="http://www.frozentux.net/iptables-tutorial/iptables-tutorial.html">Iptables tutorial
<p></a></li>
<li><a href="http://linuxfr.org/2010/01/09/26333.html">FAN (distribution GNU/Linux orientée supervision système et réseau) passe en version 2.0
<p></a></li>
<li><a href="http://net.tutsplus.com/tutorials/php/techniques-and-resources-for-mastering-curl/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed: nettuts (NETTUTS)&amp;utm_content=Google Reader">Tutoriel d'introduction à cURL (en anglais)
<p></a></li>
</ul>

                            <div id="aspdf">
                                <a href="http://blog.nicolargo.com/wp-content/plugins/as-pdf/generate.php?post=2613">
                                    <span> </span>
                                </a>
                            </div>
                        
<p><a href="http://feedads.g.doubleclick.net/~a/bkoH-UpEDyyIepInHmZ7kXaFyfM/0/da"><img src="http://feedads.g.doubleclick.net/~a/bkoH-UpEDyyIepInHmZ7kXaFyfM/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/bkoH-UpEDyyIepInHmZ7kXaFyfM/1/da"><img src="http://feedads.g.doubleclick.net/~a/bkoH-UpEDyyIepInHmZ7kXaFyfM/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=Hv9HKxPJZPE:LY12VV1rKPc:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?i=Hv9HKxPJZPE:LY12VV1rKPc:D7DqB2pKExk" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=Hv9HKxPJZPE:LY12VV1rKPc:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?a=Hv9HKxPJZPE:LY12VV1rKPc:RW9bx_9rXgo"><img src="http://feeds.feedburner.com/~ff/LeBlogDeNicolargo?d=RW9bx_9rXgo" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.nicolargo.com/2010/01/mes-marques-ta-pages-de-la-semaine-29.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
