Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3022 connectés 

 

 

Quel matériel utilisez-vous pour héberger votre application domotique qui fournit l'IHM




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  180  181  182  ..  1393  1394  1395  1396  1397  1398
Auteur Sujet :

[Topic unique] La domotique, maison connectée et intelligente

n°167572
DannyElfma​n
Kinrick o Scotland
Posté le 12-07-2017 à 18:15:29  profilanswer
 

Reprise du message précédent :

dafunky a écrit :

Tu m'as coupé l'herbe sous le pied, je viens de recevoir l'arlerte par mail et l'allais la mettre ici :)
 
ça me fait penser à quelque chose, si certains ici connaissent le matos somfy : j'ai ça comme interrupteurs de volet roulant :  
 
 
https://boutique.somfy.fr/media/cat [...] in-rts.jpg
 
Je ne l'ai pas (encore) démonté pour voir ce qu'il y a derrière. D'après google c'est une télécommande radio, mais je suppute qu'il existe une version filaire. Ce qui me fait dire ça, c'est que deux de ces interrupteurs chez moi ont le logo "My" à l'envers. Donc soit les fils sont branchés à l'envers et l'électricien a préféré retourner le boîtier par flemme, soit ce dernier est vraiment un branque s'il a mis le cache à l'envers sans raison.  
 
La question de fond :  
 
- si c'est du filaire, puis-je espérer le remplacer par mon double interr filaire
- si c'est du RTS, j'imagine que la seule solution c'est rfxcom RTS, auquel cas noway, je laisse en l'état.
 
A la rigueur si j'avais une télco qui gère les trois volets, j'aurais fait un hack arduino dessus. Vous pensez que je peux ajouter une telco après coup?


 
J'ai ça chez moi, je gere avec le rxfcom, pas le choix.
Faut checker la variation de lumière avec un capteur lux pour créer un pseudo retour d'état :D


---------------
Blood is rushing into your muscles and that's what we call The Pump. Your muscles get a really tight feeling, like your skin is going to explode any minute ...
mood
Publicité
Posté le 12-07-2017 à 18:15:29  profilanswer
 

n°167585
Baodai38
Son of a preacher man
Posté le 12-07-2017 à 21:40:02  profilanswer
 

Bon allez, histoire de rentabiliser mes heures de lecture sur ce topic, je vais essayer d'avancer un peu dans mon installation.  
 
Je viens de poser mes capteurs de porte Xiaomi. J'ai testé un scénario Mi Home pour être notifié lors d'une ouverture de porte, c'est instantané  [:implosion du tibia]  
 
Maintenant, il ne me reste "qu'à" reproduire ça avec Jeedom, et de rajouter quelques options pour activer/désactiver via un bouton ou à distance, et faire gueuler un peu la Gateway, ou pourquoi pas ouvrir un ou deux volets
 
Par ailleurs, je me vois mal partir en vacances sans pouvoir accéder à mon Jeedom, va donc falloir aussi que je me penche sur son accès depuis l'exterieur (réservation de nom de domaine incoming ...)
 
La phase 2 ça sera d'industrialiser le tout avec les NUT pour l'activation automatique de l'alarme, mais j'en suis encore loin (d'autant que j'ai régulièrement des parents qui passe + femme de ménage, c'est pas gagné
 
Et entre temps il faut que je me penche sur la question des caméras. Autant dire, ce n'est qu'un début tout ça !

n°167587
feuxs
Victoriae mundis...
Posté le 12-07-2017 à 21:47:18  profilanswer
 

Baodai38 a écrit :

va donc falloir aussi que je me penche sur son accès depuis l'exterieur (réservation de nom de domaine incoming ...)
 


 
No-ip ça fait le job


---------------
Mon topic Achat/Vente
n°167589
gysmovoile
Pur beurre :o
Posté le 12-07-2017 à 21:55:43  profilanswer
 

adresse ip fixe ca fait le job aussi ...
 
personnellement, je n'ouvre pas directement les services vers l'internet ... uniquement 2 points d'entrée chez moi : serveur VPN ou accès SSH avec moyen de faire du portforwarding ...
Le tout sécurisé avec certificat
 


---------------
--> Cuisine à la Plancha, ça sent bon le soleil :) <-- Nexus 7 2013 --
n°167590
thibw
Posté le 12-07-2017 à 21:56:21  profilanswer
 

Vous avez deja changer la SDcard 4go d'un jeedom mini vers une 8go ?

 

je suis ce tuto
https://domotique34.com/blog/2015/1 [...] go-a-8-go/

 

mais au moment du
resize2fs /dev/mmcblk0p1

 

j'ai une erreur

 

Filesystem at /dev/mmcblk0p1 is mounted on /; on-line resizing required
old_desc_blocks = 1, new_desc_blocks = 1
resize2fs: Permission denied to resize filesystem


Message cité 1 fois
Message édité par thibw le 12-07-2017 à 21:58:32
n°167591
Vince-100
Posté le 12-07-2017 à 21:59:21  profilanswer
 

[Mode domotique low low cost]
 
Je viens de tester un Dash Button avec Jeedom, et bien ça fonctionne, et assez facilement  :)  
Je commande un Sonoff basic en appuyant sur le Dash, avec 2 inconvénients quand même: une latence relativement importante (environ 5 secondes) et le fait qu'il faille attendre environ 1 minute (je n'ai pas mesuré précisément) avant qu'un nouvel ordre soit pris en compte.
Je comprends mieux le soucis de la consommation et donc de la durée de vie limitée: le bouton clignote et reste actif un moment après l'appui...
 
Certes c'est basique, mais à un tarif imbattable: moins d'1€ l'interrupteur et sa prise commandée en Wifi  :D  
(Sonoff à un peu moins de 4€, Dash à -3€: 1,99 avec 4,99 de bon d'achat)
 
 
Bon sérieusement je ne pense pas l'utiliser pour une installation fixe, mais c'est intéressant et ça peut dépanner pour un usage ponctuel :)  

n°167592
Baodai38
Son of a preacher man
Posté le 12-07-2017 à 21:59:55  profilanswer
 

feuxs a écrit :


 
No-ip ça fait le job


 
Oui, c'est l'alternative. Mais il faut simplement renouveler régulièrement c'est ça. Mais en terme de sécurité on a les mêmes possibilités ?  
 

gysmovoile a écrit :

adresse ip fixe ca fait le job aussi ...
personnellement, je n'ouvre pas directement les services vers l'internet ... uniquement 2 points d'entrée chez moi : serveur VPN ou accès SSH avec moyen de faire du portforwarding ...
Le tout sécurisé avec certificat


 
Je suis chez Orange, pas d'ip fixe pour moi. Tu as un VPN chez toi que tu accèdes de l'exterieur c'est ça ?!  [:klemton]

n°167593
gysmovoile
Pur beurre :o
Posté le 12-07-2017 à 22:03:10  profilanswer
 

c'est ca (pour le tel android et pour le pc portable en déplacement) .. et un serveur ssh ouvert sur l'extérieur qui me permet également d'accéder chez moi en passant à travers des proxy (au taff par exemple :o)

 

et y a rien d'autre d'ouvert ... ca limite les failles potentielles des services ouverts sur l'extérieur

Message cité 1 fois
Message édité par gysmovoile le 12-07-2017 à 22:03:36

---------------
--> Cuisine à la Plancha, ça sent bon le soleil :) <-- Nexus 7 2013 --
n°167594
Vince-100
Posté le 12-07-2017 à 22:04:00  profilanswer
 

Baodai38 a écrit :


Oui, c'est l'alternative. Mais il faut simplement renouveler régulièrement c'est ça. Mais en terme de sécurité on a les mêmes possibilités ?  


 
Un vrai nom de domaine fera la même chose dans ce cas précis: il servira a rediriger baodai38.org vers ton adresse IP Orange
Et il y aura même un inconvénient: il te faudra un moyen pour actualiser ton IP du moment chez ton prestataire...
Si tu as d'autres usages de prévu pourquoi pas, mais si c'est juste pour accéder à ton Jeedom ce n'est sans doute pas la peine

Message cité 1 fois
Message édité par Vince-100 le 12-07-2017 à 22:05:28
n°167596
Baodai38
Son of a preacher man
Posté le 12-07-2017 à 22:12:03  profilanswer
 

gysmovoile a écrit :

c'est ca (pour le tel android et pour le pc portable en déplacement) .. et un serveur ssh ouvert sur l'extérieur qui me permet également d'accéder chez moi en passant à travers des proxy (au taff par exemple :o)
 
et y a rien d'autre d'ouvert ... ca limite les failles potentielles des services ouverts sur l'extérieur


 
Moui, il y a toujours le risque. Mais je suis assez tenté par le confort de pouvoir agir sur mon Jeedom à distance, et le surveiller
 

Vince-100 a écrit :


 
Un vrai nom de domaine fera la même chose dans ce cas précis: il servira a rediriger baodai38.org vers ton adresse IP Orange
Et il y aura même un inconvénient: il te faudra un moyen pour actualiser ton IP du moment chez ton prestataire...
Si tu as d'autres usages de prévu pourquoi pas, mais si c'est juste pour accéder à ton Jeedom ce n'est sans doute pas la peine


 
Pourquoi ca ne vaudrait pas le coup juste pour Jeedom ?  [:klemton]  
 
Bon accessoirement j'ai un NAS, donc ça pourrait servir aussi pour lui
Pour la mise à jour le NAS peut s'en occuper d'après ce que j'ai vu.

mood
Publicité
Posté le 12-07-2017 à 22:12:03  profilanswer
 

n°167597
feuxs
Victoriae mundis...
Posté le 12-07-2017 à 22:13:58  profilanswer
 

Baodai38 a écrit :


 
Oui, c'est l'alternative. Mais il faut simplement renouveler régulièrement c'est ça. Mais en terme de sécurité on a les mêmes possibilités ?  
 


 
Ça traduit juste ton ip en nom de domaine
 
(Et oui une fois par mois un petit mail qui te demande de renouveler le compte)
 
Niveau sécurité y aura celle que tu déploies, pas plus pas moins qu'avec ton il dynamique actuelle


---------------
Mon topic Achat/Vente
n°167599
Vince-100
Posté le 12-07-2017 à 22:22:27  profilanswer
 

Baodai38 a écrit :


Pourquoi ca ne vaudrait pas le coup juste pour Jeedom ?  [:klemton]  
 


 
Parce que tu vas payer pour le même service que te proposes gratuitement no-ip

n°167600
LaPointe
Roule toujours
Posté le 12-07-2017 à 22:24:03  profilanswer
 

Moi j'utilise le service de Synology.


---------------
LaPointe - USB OTG File Manager for Nexus - Version Trial - Simple Music Player - Version gratuite
n°167602
Baodai38
Son of a preacher man
Posté le 12-07-2017 à 22:26:45  profilanswer
 

Vince-100 a écrit :


 
Parce que tu vas payer pour le même service que te proposes gratuitement no-ip


 
Bah je paierai pour ne pas avoir à le mettre à jour tous les mois, et avoir un nom de domaine un peu plus sympa. Après c'est pas la ruine non plus. Enfin je commencerai peut être par du no-ip ;-)
 

LaPointe a écrit :

Moi j'utilise le service de Synology.


 
Autant que je sache Syno propose simplement l'accès de l'exterieur à sa propre bibliothèque, rien d'autre, si ?!

n°167603
Baodai38
Son of a preacher man
Posté le 12-07-2017 à 22:31:18  profilanswer
 

En cherchant rapidement sur le net, j'ai trouvé des exemples de mise en pratique d'alarme, ca évitera de tomber dans des pièges bateau http://www.babash.fr/2017/05/04/al [...] aomi-home/

n°167609
LaPointe
Roule toujours
Posté le 12-07-2017 à 22:46:47  profilanswer
 

Baodai38 a écrit :


 
Autant que je sache Syno propose simplement l'accès de l'exterieur à sa propre bibliothèque, rien d'autre, si ?!


Syno propose un service DNS gratuit en xxx.synology.me à condition d'avoir un produit de la marque évidemment :D
Moi j'ai routeur et NAS.


---------------
LaPointe - USB OTG File Manager for Nexus - Version Trial - Simple Music Player - Version gratuite
n°167612
_Raynor_
Posté le 13-07-2017 à 00:08:12  profilanswer
 

Sinon votre fournisseur d'accès à Internet ne vous propose pas un FQDN ? Free le fait.

n°167613
djalex
Ancien Modérateur
Posté le 13-07-2017 à 00:35:43  profilanswer
 

thibw a écrit :

Vous avez deja changer la SDcard 4go d'un jeedom mini vers une 8go ?
 
je suis ce tuto
https://domotique34.com/blog/2015/1 [...] go-a-8-go/
 
mais au moment du
resize2fs /dev/mmcblk0p1
 
j'ai une erreur
 

Filesystem at /dev/mmcblk0p1 is mounted on /; on-line resizing required
old_desc_blocks = 1, new_desc_blocks = 1
resize2fs: Permission denied to resize filesystem




 
 
sudo :o


---------------
------------------------------------------
n°167614
djalex
Ancien Modérateur
Posté le 13-07-2017 à 00:37:28  profilanswer
 

Baodai38 a écrit :

En cherchant rapidement sur le net, j'ai trouvé des exemples de mise en pratique d'alarme, ca évitera de tomber dans des pièges bateau http://www.babash.fr/2017/05/04/al [...] aomi-home/


 
 
J'ai testé mais ça marche pas ou alors j'ai rien compris, ce qui peut être possible aussi :o


---------------
------------------------------------------
n°167615
LaPointe
Roule toujours
Posté le 13-07-2017 à 00:41:10  profilanswer
 

_Raynor_ a écrit :

Sinon votre fournisseur d'accès à Internet ne vous propose pas un FQDN ? Free le fait.


Orange, pour ma part, permet uniquement de mettre à jour automatiquement des services comme no-ip depuis la Livebox.
Et je préfère ne pas être dépendant de la Livebox.


---------------
LaPointe - USB OTG File Manager for Nexus - Version Trial - Simple Music Player - Version gratuite
n°167624
Baodai38
Son of a preacher man
Posté le 13-07-2017 à 07:20:34  profilanswer
 

LaPointe a écrit :


Syno propose un service DNS gratuit en xxx.synology.me à condition d'avoir un produit de la marque évidemment :D
Moi j'ai routeur et NAS.


Ah OK, je savais pas, je regarderai !

 

Est-ce que jeedom est capable d'envoyer une requête WOL pour réveiller le NAS en cas de coupure ? [:klemton]

 

Édit : j'ai pris mon courage à 2 mains et j'ai tapé sur Google :o https://jeedom.com/doc_old/document [...] /wakeonlan

 
_Raynor_ a écrit :

Sinon votre fournisseur d'accès à Internet ne vous propose pas un FQDN ? Free le fait.


Je crois qu'il n'y a que Free qui propose ça


Message édité par Baodai38 le 13-07-2017 à 07:21:38
n°167626
thibw
Posté le 13-07-2017 à 08:23:36  profilanswer
 


 
j'ai bien sur lancé la commande en étant root  


Message édité par thibw le 13-07-2017 à 08:23:48
n°167638
Shaad
Posté le 13-07-2017 à 09:30:40  profilanswer
 

sysedit_ a écrit :


 
Je suis de l'autre bord comme on dit - Domoticz powa.
Mais ce que j'utilise doit être facilement portable sur Jeedom: https://github.com/jishi/node-sonos-http-api
 
une fois installé (et configuré pour spotify), il suffit de faire une requete HTTP vers le service avec les bons paramètres et c'est fait.
J'ai donc un script python qui va :
1. récupérer l'état  (volume + si y a une musique qui est en train d'être jouée) - GET sur <room>/state
2. passer par le TTS de google ( GET sur xxx/sayall/fr/<ma phrase>/<volume> )
3. remettre le volume et l'état d'avant ( GET sur <room>/volume/xxx et <room>/spotify...).
 
Ca marche à peu près, modulo une limitation de spotify (si j'ai bien compris): pas moyen de continuer correctement la piste précédente, l'enceinte perd le contexte Spotify en passant en source TTS, du coup je passe à la piste suivante.
 
ce script est appelé par domoticz quand qqn sonne.
 
Pour l'instance ça marche, mais je dois encore mettre au point:
- gestion des groupes
- vérifier si je ne peux pas contourner la limitation spotify
 


 
 :jap:  
 
Je mets ton post de côté pour tester quand j'aurai tout reçu.
 
Ce que tu fais c'est exactement ce qui existe dans le plugin Sonos sous Jeedom à priori. Avec la doc de l'API je verrai pour essayer de faire les corrections si j'ai des problèmes avec le plugin.
Un plugin sous Jeedom c'est juste de présenter des commandes user-friendly qui réalisent des actions un peu obscures pour un neophyte en programmation.
 
 
Merci
 
 
 
 


---------------
Plus d'hébergeur du Simu_Immo qui n'était de toute façon plus à jour des derniers taux. Désolé. :/
n°167641
Shaad
Posté le 13-07-2017 à 09:38:57  profilanswer
 

Baodai38 a écrit :

Bon allez, histoire de rentabiliser mes heures de lecture sur ce topic, je vais essayer d'avancer un peu dans mon installation.  
 
Je viens de poser mes capteurs de porte Xiaomi. J'ai testé un scénario Mi Home pour être notifié lors d'une ouverture de porte, c'est instantané  [:implosion du tibia]  
 
Maintenant, il ne me reste "qu'à" reproduire ça avec Jeedom, et de rajouter quelques options pour activer/désactiver via un bouton ou à distance, et faire gueuler un peu la Gateway, ou pourquoi pas ouvrir un ou deux volets


 
Très simple dans Jeedom.
Un simple scénario déclenché sur évènement ouverture. Tu pourras ajouter  pas mal d'options, de conditions, d'actions,...
 
 

Baodai38 a écrit :


Par ailleurs, je me vois mal partir en vacances sans pouvoir accéder à mon Jeedom, va donc falloir aussi que je me penche sur son accès depuis l'exterieur (réservation de nom de domaine incoming ...)


 
No-Ip pour le nom de domaine (seule contrainte: tu reçois un mail chaque mois avec un lien à cliquer pour prolonger d'un mois ton nom de domaine).
 
Certificats letsencrypt pour sécuriser ton accès depuis l'extérieur via connexion https.
 
Un peu de configuration pour sécuriser un peu Apache, configurer fail2ban, désactiver le compte root.
 
Et c'est déjà pas mal.
 
 

Baodai38 a écrit :


La phase 2 ça sera d'industrialiser le tout avec les NUT pour l'activation automatique de l'alarme, mais j'en suis encore loin (d'autant que j'ai régulièrement des parents qui passe + femme de ménage, c'est pas gagné


 
Un NUT mini (4-5€) sur chaque porte-clés de la maison et c'est réglé.
 
 

Baodai38 a écrit :


Et entre temps il faut que je me penche sur la question des caméras. Autant dire, ce n'est qu'un début tout ça !


 
Pour moi c'est à faire en tout dernier.
 


---------------
Plus d'hébergeur du Simu_Immo qui n'était de toute façon plus à jour des derniers taux. Désolé. :/
n°167643
Shaad
Posté le 13-07-2017 à 09:40:58  profilanswer
 

gysmovoile a écrit :

adresse ip fixe ca fait le job aussi ...
 
personnellement, je n'ouvre pas directement les services vers l'internet ... uniquement 2 points d'entrée chez moi : serveur VPN ou accès SSH avec moyen de faire du portforwarding ...
Le tout sécurisé avec certificat
 


 
Dépend ta box pour l'IP fixe. :/
 
Seul point d'entrée chez moi, port https qui est forwardé sur l'IP Jeedom (certificats letsencrypt).


---------------
Plus d'hébergeur du Simu_Immo qui n'était de toute façon plus à jour des derniers taux. Désolé. :/
n°167644
dafunky
Posté le 13-07-2017 à 09:43:12  profilanswer
 

Shaad je suis quasi convaincu par cette histoire de nut, par contre  changer la pile CR2016 tous les 100j, c'est encore trop contraignant pour moi.  :'(

Message cité 1 fois
Message édité par dafunky le 13-07-2017 à 09:43:49

---------------
xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4
n°167645
Shaad
Posté le 13-07-2017 à 09:44:18  profilanswer
 

LaPointe a écrit :


Orange, pour ma part, permet uniquement de mettre à jour automatiquement des services comme no-ip depuis la Livebox.
Et je préfère ne pas être dépendant de la Livebox.


 
Plutôt fiable pourtant la LiveBox (la 4 en ce qui me concerne).
No-IP est toujours notifié dans les secondes qui suivent l'attribution d'une nouvelle IP. J'ai fait des test barbares à rebooter 20 fois de suite ma box pendant 2 heures, pas de soucis.
 


---------------
Plus d'hébergeur du Simu_Immo qui n'était de toute façon plus à jour des derniers taux. Désolé. :/
n°167646
Shaad
Posté le 13-07-2017 à 09:46:43  profilanswer
 

dafunky a écrit :

Shaad je suis quasi convaincu par cette histoire de nut, par contre  changer la pile CR2016 tous les 100j, c'est encore trop contraignant pour moi.  :'(


 
C'est un bon point en effet, d'autant plus que pour le moment l'état de la batterie n'est pas remonté sous Jeedom.
Il faudrait que je réinstalle l'appli Android Nut pour voir si l'état de la batterie y apparait bien, et à combien j'en suis sur mes NUT.


---------------
Plus d'hébergeur du Simu_Immo qui n'était de toute façon plus à jour des derniers taux. Désolé. :/
n°167660
Baodai38
Son of a preacher man
Posté le 13-07-2017 à 10:40:42  profilanswer
 


Shaad a écrit :


Un peu de configuration pour sécuriser un peu Apache, configurer fail2ban, désactiver le compte root.


Si t'as un tuto qui détail un peu tout ça, ça m'intéresse  :jap:

n°167661
dafunky
Posté le 13-07-2017 à 10:43:29  profilanswer
 

Ubiquiti commandé à cause de vous :fou: Je le récupère à mon retour de vacances donc on en reparle en août.


---------------
xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4
n°167663
Shaad
Posté le 13-07-2017 à 10:47:37  profilanswer
 

Baodai38 a écrit :


Si t'as un tuto qui détail un peu tout ça, ça m'intéresse  :jap:


 
J'avais suivi un peu de tout ça :
 
https://www.domo-blog.fr/comment-ac [...] vice-pack/
http://admirableadmin.de/286/secur [...] -in-debian
http://supertos.free.fr/supertos.php?page=1675
https://openclassrooms.com/courses/ [...] veur-linux

Message cité 1 fois
Message édité par Shaad le 13-07-2017 à 10:47:54

---------------
Plus d'hébergeur du Simu_Immo qui n'était de toute façon plus à jour des derniers taux. Désolé. :/
n°167667
dafunky
Posté le 13-07-2017 à 11:02:36  profilanswer
 

Prochain hack : capteur d'inondation à partir d'un capteur de porte xiaomi. l'opération de décongélation du congélo ne s'est pas super bien passée, je voudrais prévenir les futurs incidents de lave vaisselle/robinet/tout le reste.
 
Je pense faire ce montage avec un transistor + une résistance, en espérant que ça ne bouffe pas de la batterie :  
 
https://www.cnet.com/how-to/how-to- [...] od-sensor/
 
https://cnet2.cbsistatic.com/img/386wGmw-0bo9sFQZlVAX-JT5NVU=/0x0:2560x1397/fit-in/770x578/2016/02/01/d5fc6d4f-3ac1-4669-93a7-a92071c1cfd1/fs-schematic.jpg
 
 
EDIT : la liste de courses :
 
Transistors : 84cts€ les 10
https://www.aliexpress.com/item/10P [...] 16303.html
 
Résistances : 50cts€ les 100
https://www.aliexpress.com/item/1LO [...] 77479.html


Message édité par dafunky le 13-07-2017 à 11:05:48

---------------
xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4
n°167668
lazer127
Posté le 13-07-2017 à 11:03:31  profilanswer
 

Perso j'ai ajouté un reverse proxy avec HAProxy sur une VM Debian dédiée.
 
HAProxy permet de :
- masquer tous les services Web cachés derrière (même avec l'IP publique, on voit le port 443 ouvert mais on ne peut accéder aux services si on ne connait pas la domaine et les sous-domaines utilisés)
- sécurise l'accès aux services internes qui sont en http uniquement, par encapsulation dans du https. Les certificats Let's Encrypt sont générés au niveau du reverse proxy => Exemple : ma Fibaro HC2 qui ne propose pas de https en standard
- permet de passer au travers de n'importe quel proxy filtrant d'entreprise, tant que mon domaine n'est pas banni (il n'a aucune raison d’apparaitre sur les listes de domaines à bannir, vu qu'il n'est pas connu)
- permet une connexion naturelle chez soit depuis n'importe quel PC ou smartphone, au lieu de donner son IP publique au navigateur ou à l'application, on donne https://sousdomaine.domaine.com
- si IP variable, il suffit que le routeur mette à jour le domaine et tout devient transparent à l'usage (domaine chez OVH pour ma part)
 
J'ai aussi un VPN en complément, mais certains proxy d'entreprise les bloquent.
 
D'ailleurs, ce n'est pas HAProxy qui écoute sur le port 443, mais SSLH, qui détecte la connexion et redirige le flux vers HAProxy ou OpenVPN (installé dans une autre VM étanche en DMZ)

Message cité 2 fois
Message édité par lazer127 le 13-07-2017 à 11:19:23
n°167669
dafunky
Posté le 13-07-2017 à 11:07:41  profilanswer
 

Lazer, si je finis par réussir à faire tourner une VM sur mon atom D525 sous windows, j'essayerai de mettre en place ton HAProxy


---------------
xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4
n°167674
Baodai38
Son of a preacher man
Posté le 13-07-2017 à 11:16:56  profilanswer
 
n°167682
Neraud
Posté le 13-07-2017 à 11:48:35  profilanswer
 

lazer127 a écrit :

Perso j'ai ajouté un reverse proxy avec HAProxy sur une VM Debian dédiée ...


Même chose chez moi, mais avec NGinx.
Sinon un prez récente sur des bonnes pratiques pour sécuriser une Debian : https://korben.info/hygiene-numeriq [...] steme.html

n°167690
CDuv
Posté le 13-07-2017 à 13:23:20  profilanswer
 

lazer127 a écrit :

HAProxy permet de :
- sécurise l'accès aux services internes qui sont en http uniquement, par encapsulation dans du https. Les certificats Let's Encrypt sont générés au niveau du reverse proxy => Exemple : ma Fibaro HC2 qui ne propose pas de https en standard
- permet de passer au travers de n'importe quel proxy filtrant d'entreprise, tant que mon domaine n'est pas banni (il n'a aucune raison d’apparaitre sur les listes de domaines à bannir, vu qu'il n'est pas connu)

Intéressant ce HAProxy sur SSLH.
En gros il y a 3 écoles :

  • Tout ouvert directement (simple redirection de port)
  • Tout fermé mais accessible via VPN ou tunnel SSH
  • Et à mi-chemin comme ta solution


A noter quand même que Let's Encrypt contribue au projet Certificate Transparency et que donc les domaines pour lesquels des certificats Let's Encrypt ont été générés se retrouvent listés sur crt.sh : https://crt.sh/?Identity=%25&iCAID=16418 (liste des certificats signés par le certificat de Let's Encrypt).

n°167691
lazer127
Posté le 13-07-2017 à 13:54:13  profilanswer
 

CDuv a écrit :

A noter quand même que Let's Encrypt contribue au projet Certificate Transparency et que donc les domaines pour lesquels des certificats Let's Encrypt ont été générés se retrouvent listés sur crt.sh : https://crt.sh/?Identity=%25&iCAID=16418 (liste des certificats signés par le certificat de Let's Encrypt).


Très intéressant, je ne connais pas cela, mes quelques certificats font donc parti des >103 millions !!!
 

n°167695
Neraud
Posté le 13-07-2017 à 14:39:39  profilanswer
 

La prez que j'ai linkée parle de la Certificate Transparency justement.
Perso je suis resté avec ma propre CA que j'ai trusté sur mes appareils.

n°167696
Baodai38
Son of a preacher man
Posté le 13-07-2017 à 14:46:04  profilanswer
 

Vous avez tous des racks de serveur à la cave ici ou quoi ? :D
Moi je n'ai qu'un petite Rpi (2 ou 3, je sais plus) avec Jeedom, et mon NAS Syno qui est éteint les 3/4 du temps (mais ça, ça peut s'arranger)  [:kolombin]

n°167698
lazer127
Posté le 13-07-2017 à 15:17:57  profilanswer
 

Neraud a écrit :

Perso je suis resté avec ma propre CA que j'ai trusté sur mes appareils.


Justement, c'est ce que j'avais avant, mais y'a un énorme inconvénient : ils ne sont pas approuvé par les proxy des entreprises, donc j'étais bloqué une fois sur 2.
L'intéret des certificats Let's Encrypt, c'est que c'est approuvé partout, donc je n'ai jamais été bloqué nul part depuis que j'ai mis le reverse proxy + let'sencrypt en place
 
 
@baodai38 : pas de rack, juste 2 microserver HP Proliant (y'a un topic unique sur HFR), c'est un must have :) moins cher que Syno, bien pus puissant et évolutif
1 RPI
1 box domotique Fibaro
et quelques babioles...


Message édité par lazer127 le 13-07-2017 à 15:18:45
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  180  181  182  ..  1393  1394  1395  1396  1397  1398

Aller à :
Ajouter une réponse
 

Sujets relatifs
[arduino] Topic Unique blabla @ Arduino* Réparations de vos appareils électroniques & electromenager *
Plus de sujets relatifs à : [Topic unique] La domotique, maison connectée et intelligente


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR