C'EST QUOI ?
netboot.xyz est un petit bootloader basé sur iPXE. Au démarrage, il ouvre un menu classé par familles : installeurs réseau Linux, distributions live et desktop, sécurité et forensic, utilitaires et rescue, hyperviseurs et stockage, Windows (WIM), plus un shell iPXE. Le noyau et les fichiers d'install sont récupérés en HTTP depuis les miroirs upstream au moment du boot, donc il n'y a aucune ISO à télécharger, à graver ni à garder à jour.
POURQUOI C'EST INTÉRESSANT ?
- Une image au lieu d'un tiroir : une seule clé USB, une seule ISO ou une seule entrée PXE couvre l'ensemble du catalogue, au lieu d'un support par distribution.
- Toujours à jour : les images sont tirées des miroirs officiels à chaque boot. Tu ne réécris pas ta clé USB parce qu'une nouvelle Debian est sortie.
- BIOS, UEFI, x86_64 et ARM64 : les builds couvrent le legacy PCBIOS, l'UEFI, les deux architectures, et des variantes universelles multi-arch en ISO comme en image USB.
- Plusieurs façons de le lancer :
ddsur une clé, ISO montée dans une VM ou via DRAC/iLO, TFTP/PXE servi par ton DHCP, ou chainload depuis GRUB, syslinux ou un shell EFI. - Auto-hébergeable : un playbook Ansible ou un build Docker rendent les templates et compilent les disques iPXE dans
/var/www/html, pour servir le menu depuis ton propre réseau. - Personnalisable sans fork :
user_overrides.ymlchange les miroirs et les paramètres de rendu, etcustom/custom.ipxeajoute tes entrées à toi. Tes menus vivent à côté du dépôt amont, qui continue de se mettre à jour de son côté.
CAS D'USAGE
- Installer un OS sur une machine sans lecteur optique ni clé sous la main : l'ISO se monte via DRAC, iLO, VMware ou VirtualBox.
- Servir un menu de boot interne pour un homelab ou un parc, avec des miroirs locaux configurés dans les overrides.
- Dépanner un poste avec Clonezilla, GParted, memtest, un boot repair ou un disque de rescue, tous accessibles depuis le même menu.
- Tester une distribution en live avant de décider de l'installer.
- Provisionner du bare metal en PXE sans monter d'infrastructure de déploiement complète.
Les builds publiés sont accompagnés de checksums SHA256 générés à chaque compilation.
