<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>GuiguiAbloc &#187; OpenBSD</title>
	<atom:link href="http://blog.guiguiabloc.fr/index.php/category/openbsd/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.guiguiabloc.fr</link>
	<description>Le Blog Geek de GuiguiAbloc</description>
	<lastBuildDate>Wed, 01 Sep 2010 14:01:45 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Authentification par mot de passe jetable avec RADIUS et MOTP</title>
		<link>http://blog.guiguiabloc.fr/index.php/2009/04/21/authentification-par-mot-de-passe-jetable-avec-radius-et-motp/</link>
		<comments>http://blog.guiguiabloc.fr/index.php/2009/04/21/authentification-par-mot-de-passe-jetable-avec-radius-et-motp/#comments</comments>
		<pubDate>Tue, 21 Apr 2009 13:36:12 +0000</pubDate>
		<dc:creator>guiguiabloc</dc:creator>
				<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[freeradius]]></category>
		<category><![CDATA[motp]]></category>
		<category><![CDATA[otp]]></category>
		<category><![CDATA[radius]]></category>

		<guid isPermaLink="false">http://blog.guiguiabloc.fr/?p=390</guid>
		<description><![CDATA[En juillet de l&#8217;année dernière, j&#8217;avais écrit un billet sur l&#8217;authentification système par jeton tournant.
Je vous propose aujourd&#8217;hui de mettre en place une autre technique, l&#8217;authentification sur un serveur RADIUS par mot de passe unique, mot de passe généré sur votre téléphone portable.
Le principe reste assez simple. Pour vous identifier sur votre site web/équipement réseau/connexion [...]]]></description>
		<wfw:commentRss>http://blog.guiguiabloc.fr/index.php/2009/04/21/authentification-par-mot-de-passe-jetable-avec-radius-et-motp/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>VLAN et Trunk 802.1q</title>
		<link>http://blog.guiguiabloc.fr/index.php/2009/02/03/vlan-et-trunk-8021q/</link>
		<comments>http://blog.guiguiabloc.fr/index.php/2009/02/03/vlan-et-trunk-8021q/#comments</comments>
		<pubDate>Tue, 03 Feb 2009 15:22:30 +0000</pubDate>
		<dc:creator>guiguiabloc</dc:creator>
				<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[architecture]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[réseau]]></category>
		<category><![CDATA[802.1q]]></category>
		<category><![CDATA[dot1q]]></category>
		<category><![CDATA[trunk]]></category>
		<category><![CDATA[trunking]]></category>
		<category><![CDATA[vlan]]></category>

		<guid isPermaLink="false">http://blog.guiguiabloc.fr/?p=309</guid>
		<description><![CDATA[En relisant quelques anciens billets, je me suis rendu compte que je n&#8217;avais pas abordé précisément la notion de vlan et de trunk dans une architecture réseau.
Corrigeons donc cela rapidement.
Un VLAN est un réseau Virtuel. Dans un réseau local physique, vous pouvez donc mettre en place des réseaux logiques, séparés les uns de autres, on [...]]]></description>
		<wfw:commentRss>http://blog.guiguiabloc.fr/index.php/2009/02/03/vlan-et-trunk-8021q/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>Switch applicatif avec OpenBSD, un Altéon à la maison ?&#8230;</title>
		<link>http://blog.guiguiabloc.fr/index.php/2009/01/14/switch-applicatif-avec-openbsd-un-alteon-a-la-maison/</link>
		<comments>http://blog.guiguiabloc.fr/index.php/2009/01/14/switch-applicatif-avec-openbsd-un-alteon-a-la-maison/#comments</comments>
		<pubDate>Wed, 14 Jan 2009 14:24:50 +0000</pubDate>
		<dc:creator>guiguiabloc</dc:creator>
				<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[architecture]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[alteon]]></category>

		<guid isPermaLink="false">http://blog.guiguiabloc.fr/?p=284</guid>
		<description><![CDATA[Dans une infrastructure informatique sensible, la disponiblité des applicatifs est primordiale.
Pour répondre à cette exigence, les solutions mises en oeuvre se basent donc sur de la haute-disponibilité et de l&#8217;équilibrage de charge (communément appelé LoadBalancing).
J&#8217;avais déjà évoquer la haute-disponibilité sous Linux dans ce billet et abordé ce type d&#8217;architecture dans celui ci.
Je vais donc aller [...]]]></description>
		<wfw:commentRss>http://blog.guiguiabloc.fr/index.php/2009/01/14/switch-applicatif-avec-openbsd-un-alteon-a-la-maison/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Mandater ses connexions TCP, tu t&#8217;es lavé les mains avant d&#8217;entrer ?</title>
		<link>http://blog.guiguiabloc.fr/index.php/2008/11/17/mandater-ses-connexions-tcp-tu-tes-lave-les-mains-avant-dentrer/</link>
		<comments>http://blog.guiguiabloc.fr/index.php/2008/11/17/mandater-ses-connexions-tcp-tu-tes-lave-les-mains-avant-dentrer/#comments</comments>
		<pubDate>Mon, 17 Nov 2008 13:55:13 +0000</pubDate>
		<dc:creator>guiguiabloc</dc:creator>
				<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[architecture]]></category>
		<category><![CDATA[réseau]]></category>
		<category><![CDATA[mandataire]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[tcp]]></category>

		<guid isPermaLink="false">http://blog.guiguiabloc.fr/?p=199</guid>
		<description><![CDATA[Ce billet est un petit exercice de style  
Dans le cadre d&#8217;une architecture &#171;&#160;standard&#160;&#187;, vous disposez d&#8217;un routeur qui vous donne accès au Nain Ternet, un firewall dédié et vos serveurs.
Les serveurs dédiés à offrir des services aux utilisateurs externes sont normallement en DMZ.
Ca c&#8217;est le cas idéal, mais il peut arriver (souvent même), [...]]]></description>
		<wfw:commentRss>http://blog.guiguiabloc.fr/index.php/2008/11/17/mandater-ses-connexions-tcp-tu-tes-lave-les-mains-avant-dentrer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Haute-Disponibilité de fermes Apache et Tomcat</title>
		<link>http://blog.guiguiabloc.fr/index.php/2008/07/04/haute-disponibilite-de-fermes-apache-et-tomcat/</link>
		<comments>http://blog.guiguiabloc.fr/index.php/2008/07/04/haute-disponibilite-de-fermes-apache-et-tomcat/#comments</comments>
		<pubDate>Fri, 04 Jul 2008 08:13:50 +0000</pubDate>
		<dc:creator>guiguiabloc</dc:creator>
				<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[architecture]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[balancer]]></category>
		<category><![CDATA[carp]]></category>
		<category><![CDATA[hoststated]]></category>
		<category><![CDATA[pf]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[tomcat]]></category>

		<guid isPermaLink="false">http://blog.guiguiabloc.fr/index.php/2008/07/04/haute-disponibilite-de-fermes-apache-et-tomcat/</guid>
		<description><![CDATA[Trouver un titre court pour résumer ce billet n&#8217;a pas été facile.
Pour détailler un peu plus, je vous propose de mettre un place un Load-balancing croisé entre une ferme de serveurs Apache et une ferme de serveurs Tomcat, le tout bien sûr contrôlé par un système de répartition de charges et d&#8217;ip virtuelle.
(nb. Le terme [...]]]></description>
		<wfw:commentRss>http://blog.guiguiabloc.fr/index.php/2008/07/04/haute-disponibilite-de-fermes-apache-et-tomcat/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Serveur d&#8217;authentification TACACS+</title>
		<link>http://blog.guiguiabloc.fr/index.php/2008/06/26/serveur-dauthentification-tacacs/</link>
		<comments>http://blog.guiguiabloc.fr/index.php/2008/06/26/serveur-dauthentification-tacacs/#comments</comments>
		<pubDate>Thu, 26 Jun 2008 09:27:19 +0000</pubDate>
		<dc:creator>guiguiabloc</dc:creator>
				<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[sécurité]]></category>

		<guid isPermaLink="false">http://blog.guiguiabloc.fr/index.php/2008/06/26/serveur-dauthentification-tacacs/</guid>
		<description><![CDATA[Lorsque l&#8217;on commence à avoir un peu de matériel réseau (i.e. Cisco   ), il est alors intéressant de centraliser l&#8217;authentification et l&#8217;autorisation sur ses équipements.
Les serveurs que vous rencontrerez le plus souvent sont les Radius (bien connu des internautes :-p ) et plus spécifiquement à Cisco, Tacacs+.
On peut d&#8217;authentifier sur un Cisco de [...]]]></description>
		<wfw:commentRss>http://blog.guiguiabloc.fr/index.php/2008/06/26/serveur-dauthentification-tacacs/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Centralisation des logs</title>
		<link>http://blog.guiguiabloc.fr/index.php/2008/05/28/centralisation-des-logs/</link>
		<comments>http://blog.guiguiabloc.fr/index.php/2008/05/28/centralisation-des-logs/#comments</comments>
		<pubDate>Wed, 28 May 2008 12:12:14 +0000</pubDate>
		<dc:creator>guiguiabloc</dc:creator>
				<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[réseau]]></category>
		<category><![CDATA[syslog]]></category>
		<category><![CDATA[syslogd]]></category>

		<guid isPermaLink="false">http://blog.guiguiabloc.fr/index.php/2008/05/28/centralisation-des-logs/</guid>
		<description><![CDATA[Avec l&#8217;ajout de nouveaux serveurs, pc, équipements dans votre réseau, la centralisation des logs sur une seule machine devient une évidence.
Passer 1 heure a se connecter en ssh, minicom ou autre sur chaque bestiole pour vérifier les logs devient vite fastidieux et la mise en place d&#8217;un &#171;&#160;Syslog Host&#160;&#187; (terme que j&#8217;emploierai pour désigner le [...]]]></description>
		<wfw:commentRss>http://blog.guiguiabloc.fr/index.php/2008/05/28/centralisation-des-logs/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Anatomie d&#8217;une architecture (4)</title>
		<link>http://blog.guiguiabloc.fr/index.php/2008/03/21/anatomie-dune-architecture-4/</link>
		<comments>http://blog.guiguiabloc.fr/index.php/2008/03/21/anatomie-dune-architecture-4/#comments</comments>
		<pubDate>Fri, 21 Mar 2008 10:19:11 +0000</pubDate>
		<dc:creator>guiguiabloc</dc:creator>
				<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[sécurité]]></category>

		<guid isPermaLink="false">http://blog.guiguiabloc.fr/?p=66</guid>
		<description><![CDATA[Conception d’un Firewall Rouge en Haute-Disponiblité (2ème Partie)
Je considère que vos deux futures firewalls son prêt, sous OpenBSD et dispose au minimum de 3 cartes réseaux.
CARP est un protocole permettant à un même groupe d&#8217;hôtes de partager la même adresse IP.
Il supporte Ipv4 et Ipv6, mais personnellement, je bloque tout les flux ipv6 actuellement.
NB : [...]]]></description>
		<wfw:commentRss>http://blog.guiguiabloc.fr/index.php/2008/03/21/anatomie-dune-architecture-4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Anatomie d&#8217;une architecture (3)</title>
		<link>http://blog.guiguiabloc.fr/index.php/2008/03/18/anatomie-dune-architecture-3/</link>
		<comments>http://blog.guiguiabloc.fr/index.php/2008/03/18/anatomie-dune-architecture-3/#comments</comments>
		<pubDate>Tue, 18 Mar 2008 12:49:50 +0000</pubDate>
		<dc:creator>guiguiabloc</dc:creator>
				<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[réseau]]></category>
		<category><![CDATA[sécurité]]></category>

		<guid isPermaLink="false">http://blog.guiguiabloc.fr/?p=63</guid>
		<description><![CDATA[Conception d&#8217;un Firewall Rouge en Haute-Disponiblité (1ère Partie)

En matière de Firewall, il existe pléthore de solutions payantes ou libres, packagées ou non.
Vous trouverez bien entendu les solutions propriétaires, matérielles ou logicielles, telles que CheckPoint, Pix,  WatchGuard, Juniper, Arkoon etc&#8230; et des solutions libres &#171;&#160;tout en un&#160;&#187;, comme Ipcop, M0n0wall, PfSense etc&#8230;
Bref, je ne ferais [...]]]></description>
		<wfw:commentRss>http://blog.guiguiabloc.fr/index.php/2008/03/18/anatomie-dune-architecture-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VMware et CARP</title>
		<link>http://blog.guiguiabloc.fr/index.php/2008/02/04/vmware-et-carp/</link>
		<comments>http://blog.guiguiabloc.fr/index.php/2008/02/04/vmware-et-carp/#comments</comments>
		<pubDate>Mon, 04 Feb 2008 08:30:47 +0000</pubDate>
		<dc:creator>guiguiabloc</dc:creator>
				<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[vmware]]></category>

		<guid isPermaLink="false">http://blog.guiguiabloc.fr/?p=29</guid>
		<description><![CDATA[Si vous utilisez OpenBSD (c&#8217;est bien déjà   ) vous avez sûrement entendu parler ou jouer avec CARP
Si ce n&#8217;est pas le cas, dépêchez vous de vous y mettre, vous passez à côté d&#8217;un mécanisme de redondance très puissant.
Sans entrer dans les détails, la FAQ d&#8217;OpenBSD vous éclairera plus, CARP permet d&#8217;assigner une VIP [...]]]></description>
		<wfw:commentRss>http://blog.guiguiabloc.fr/index.php/2008/02/04/vmware-et-carp/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
