Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1077 connectés 

 


Parlons réseau, vous êtes plutôt?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1583  1584  1585  ..  1730  1731  1732  1733  1734  1735
Auteur Sujet :

-> Topic Serveurs@home

n°945859
Profil sup​primé
Posté le 11-10-2016 à 10:12:18  answer
 

Reprise du message précédent :

webmail-75000 a écrit :


ton install m'intéresse, tu pourrais faire un petit rapport d'install? ce qui a été? ce qui a été moins bien? etc...
 
sinon pour ta question sur les pubs, ici une petite idée
https://homeserver-diy.net/wiki/ind [...] ec_Unbound
qui a l'air de "bloquer" les régies publicitaires


 
Salut,
 
Bon finalement j'ai laissé tombé pour le moment, je n'arrive pas à bloquer la pub de façon efficace, le but de cette installation était à terme de me passer d'adblockers et d'avoir la paix sur mes devices mobiles... Hors ce n'est pas le cas :(.
 
J'ai aussi rencontré des petits soucis de perfs avec mon serveur DNS, pas au niveau de la machine mais de ma connexion (j'ai un très mauvais uplad).
 
Bref, pour dire qu'actuellement je tourne avec les DNS d'OPENNIC, j'en suis très content et j'utilise une solution type Adblock sur mes navigateurs.
 
Après, je voulais essayer, ça marche, par contre, l'avantage d'avoir son serveur DNS chez soi par rapport à une solution type Opennic c'est quoi franchement ?

mood
Publicité
Posté le 11-10-2016 à 10:12:18  profilanswer
 

n°945865
XaTriX
Posté le 11-10-2016 à 10:51:31  profilanswer
 

J'pense qu'à terme j'aimerais avoir une sorte de petit PC qui serve de console/rebond SSH/serial (ainsi que de routeur 3G de secours, iPXE, trucs du genre).
Vous avez des références à conseiller ?
A priori pour taper sur le serial les ports USB suffiront [:transparency]
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°945990
phraide
Posté le 11-10-2016 à 22:51:57  profilanswer
 


 
objectif premier, résoudre ses hosts/vms/containers/devices de la maison
deuxiemement, avoir un cache dns pour gagner quelques millisecondes quand on a un adsl de merde
puis en bonus éviter 8.8.8.


---------------
I'm too old for this shit.
n°946008
Profil sup​primé
Posté le 12-10-2016 à 10:32:38  answer
 

phraide a écrit :


 
objectif premier, résoudre ses hosts/vms/containers/devices de la maison
deuxiemement, avoir un cache dns pour gagner quelques millisecondes quand on a un adsl de merde
puis en bonus éviter 8.8.8.


 
Juste, c'est vrais que pour ça c'est top :).
 
Pour ma part, je reste avec ceux d'opennic :).

n°949561
WirIpse
Sent from my 3310
Posté le 07-11-2016 à 10:33:15  profilanswer
 

Bonjour,
 
J'ai une problématique qui a certainement été abordée plein de fois sur le topic et sur le web en général, mais impossible de trouver les bons mots pour arriver sur les tutos kivonbien.
 
Quand on fait du @home, par définition on a qu'une IP publique. Soit.  
 
Mais sur place j'ai plusieurs machines qui offrent différents services. Je souhaite donc mettre en place un "routing" interne qui, en fonction du (sous)domaine entrant, on redirige sur telle ou telle machine. Et ça peu importe le port/protocole.
 
 
Pour schématiser :
 
NDD > Extérieur > Intérieur
a.domaine.tld > IP BOX > 192.168.1.10
b.domaine.tld > IP BOX > 192.168.1.11
c.domaine.tld > IP BOX > 192.168.1.12
 
Le fait que cela ne doit pas dépendre du port/protocole est important car typiquement j'ai plusieurs machines pour faire du RDP sur le 3389. Si je fais un banal routing au niveau de la box, ça marche; mais pour une seule machine.
 
Je pensais passer par le "reverse proxy" de mon Synology, mais vu qu'il ne fonctionne qu'en HTTP/HTTPS, ça fail pour le RDP.
 
Comme la box Orange c'est daubé, j'imagine que je ne pourrai rien faire dessus et qu'idéalement il faut que je route tout sur une DMZ qui se chargera de router les requêtes sur les bonnes machines de mon réseau.
 
Comment faire ça ? :)
 
Merci


Message édité par WirIpse le 07-11-2016 à 10:38:37

---------------
Roads aren't just for vehicles—they are for people.
n°949583
eliam77
Posté le 07-11-2016 à 11:43:24  profilanswer
 

@wiripse : proxy inverse regarde du coté de Haproxy
 
il peux suivant le nom dans l'url , envoyé ta requete vers tel ou tel serveur.

n°949610
snk4ever
Posté le 07-11-2016 à 14:52:12  profilanswer
 

Ca me paraît délicat pour un protocole autre que HTTP/HTTPS.
 
Dans la doc de HAproxy il est précisé HTTP/HTTPS pour reverse proxy:
http://cbonte.github.io/haproxy-dc [...] o.html#3.1
 
Il y a aussi ce paragraphe:
a content-based switch : it can consider any element from the request to
    decide what server to pass the request or connection to. Thus it is possible
    to handle multiple protocols over a same port (eg: http, https, ssh).

n°949612
WirIpse
Sent from my 3310
Posté le 07-11-2016 à 15:24:49  profilanswer
 

Merci pour les débuts de réponse  :jap:  
 
J'ai du coup continué mes recherches et j'ai vu qu'il existait un "Remote Desktop Gateway" qui pourrait permettre de faire le job. Mais du coup la conf devrait se faire sur une (V)machine Windows, donc rediriger le 3389 à la bourrin dessus via la box, et derrière il se démerde.
 
Ça me paraît bizarre qu'il n'y ait rien de simple pour ça  [:tsomi:4]  
 
Je me souviens d'articles expliquant qu'historiquement, un sous-domaine existait pour désigner une machine spécifique d'un réseau. Et c'est pile ce que je cherche à faire...


---------------
Roads aren't just for vehicles—they are for people.
n°949616
eliam77
Posté le 07-11-2016 à 15:43:35  profilanswer
 

haproxy gere aussi le mode TCP  

n°949664
l0g4n
Expert en tout :o
Posté le 07-11-2016 à 20:46:13  profilanswer
 

WirIpse a écrit :


Je me souviens d'articles expliquant qu'historiquement, un sous-domaine existait pour désigner une machine spécifique d'un réseau. Et c'est pile ce que je cherche à faire...


Bah oui, mais le NAT et le "une IP publique pour tout un réseau", c'est un truc récent, et une rustine dégueu au fait que les FAI ont la flemme de déployer correctement IPv6.
Pour ce que tu cherches à faire, déjà, il faut que le protocole visé soit compatible (si le paquet transporte pas le hostname destination, tu pourras rien faire), et il faut qu'une appli (un reverse proxy en fait) existe pour ce protocole précis...
Après, si tu fait un nom/un service ET une machine, c'facile, tu fait du NAT par port... Mais du coup, rien à voir avec les hostnames.
 
Sinon, t'a une solution, mais elle vas te coûter cher... Un serveur dédié, avec plusieurs IPs, et un nom/IP, et pis après tu fait un tunnel jusqu'à la maison :jap:


---------------
Fort et motivé. Sauf parfois.
mood
Publicité
Posté le 07-11-2016 à 20:46:13  profilanswer
 

n°949665
XaTriX
Posté le 07-11-2016 à 21:01:03  profilanswer
 

Reverse proxy => nginx
Et +1 l0g4n :o

 

Sinon aws+ips
J'ai pas trouvé le coût des trucs chez scaleway. A part les vms ofc.

 

XaT


Message édité par XaTriX le 07-11-2016 à 21:01:19

---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°949667
webmail-75​000
Posté le 07-11-2016 à 21:08:12  profilanswer
 

et une solution de VPN vu que ça n'a l'air de n'être que pour du RDP, en plus ça sécurise un peu le schmilblik !


---------------

n°949668
XaTriX
Posté le 07-11-2016 à 21:09:10  profilanswer
 

J'espère bien qu'il VPNise les trucs qui servent pas sur l'extérieur :o
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°949669
webmail-75​000
Posté le 07-11-2016 à 21:11:35  profilanswer
 

ben du coup une fois dans son réseau c'est rdp vers l'ip lan de sa machine


---------------

n°949671
WirIpse
Sent from my 3310
Posté le 07-11-2016 à 21:19:08  profilanswer
 

En fait faut que ça soit accessible en "environnement restreint". Comprendre sur un ordinateur de COGIP sans droits d'admin et avec des limitations réseau.
 
Mais du coup si j'utilise un RDP comme porte d'entrée, et que depuis cette machine RDP je me connecte aux autres RDP du réseau local, ça passe...  [:zoreil974:5]  
 
Dans tous les cas l'idée du VPN saybien mais ça répond pas au CDC  :(


---------------
Roads aren't just for vehicles—they are for people.
n°949673
XaTriX
Posté le 07-11-2016 à 21:20:17  profilanswer
 

Je comprend rien à ton réseau/cdc :o
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°949674
WirIpse
Sent from my 3310
Posté le 07-11-2016 à 21:25:09  profilanswer
 

Pour l'instant il n'existe pas :)
 
Mais dessus il y aura X (v)machines qui feront tourner différents services.  
Ce que je cherchais c'était rendre tous les services de toutes les machines accessibles depuis l'extérieur en se basant sur le NDD pour décider sur laquelle je tape. Visiblement ça va être compliqué pour ce qui est du RDP.
 
Actuellement j'ai une VM qui tourne sur le réseau et qui est accessible depuis l'extérieur grâce à une banale redirection de port. L'idée pour le futur étant d'avoir plusieurs VM RDP, le port forwarding n'était plus valable, je cherchais donc d'autres solutions.


---------------
Roads aren't just for vehicles—they are for people.
n°949676
XaTriX
Posté le 07-11-2016 à 21:26:59  profilanswer
 

Tu peux toujours foutre le RDP sur un autre port et l'indiquer au client, j'vois pas l'soucis.
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°949677
webmail-75​000
Posté le 07-11-2016 à 21:28:33  profilanswer
 

et te faire une vm de managment et mettre les consoles dessus?
je fais ça, ma console vmware, veeam, wsus, ad,... se trouvent toutes sur mon managment server, au moins je ne pollue pas mes autres servers avec des profils utilisateurs !
 
Après rien n'empêche de faire du rdp depuis une session rdp, ou d'utiliser les consoles de ton esxi ;)


---------------

n°949678
WirIpse
Sent from my 3310
Posté le 07-11-2016 à 21:30:23  profilanswer
 

XaTriX a écrit :

Tu peux toujours foutre le RDP sur un autre port et l'indiquer au client, j'vois pas l'soucis.
 
XaT


 
Le soucis c'est que les ports sortants sont limités à la COGIP  :jap:


---------------
Roads aren't just for vehicles—they are for people.
n°949679
XaTriX
Posté le 07-11-2016 à 21:31:16  profilanswer
 

Wut ? Entrants tu veux dire ? Proxy 80/443 autorisé ? 21/22 au pire ? Autre ?
 
Fous toi un VPN [:spamafote]
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°949680
webmail-75​000
Posté le 07-11-2016 à 21:31:23  profilanswer
 

c'est quoi la cogip?!?


---------------

n°949681
XaTriX
Posté le 07-11-2016 à 21:31:36  profilanswer
 

Entreprise


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°949682
WirIpse
Sent from my 3310
Posté le 07-11-2016 à 21:35:20  profilanswer
 

XaTriX a écrit :

Wut ? Entrants tu veux dire ? Proxy 80/443 autorisé ? 21/22 au pire ? Autre ?
 
Fous toi un VPN [:spamafote]
 
XaT


 
Quand j'envoie une requête sur une IP externe port 1337 et qu'elle n'arrive pas à destination, j'estime que c'est le port sortant qui est bloqué  :??:  
 
Sinon oui 80/443/22/21 sont ouverts, mais j'en ai besoin pour les autres services.
 
Et je me connecte comment à mon VPN sans aucun droit (et certainement un blocage la aussi) ?


---------------
Roads aren't just for vehicles—they are for people.
n°949684
l0g4n
Expert en tout :o
Posté le 07-11-2016 à 21:42:20  profilanswer
 

WirIpse a écrit :

En fait faut que ça soit accessible en "environnement restreint". Comprendre sur un ordinateur de COGIP sans droits d'admin et avec des limitations réseau.
 
Mais du coup si j'utilise un RDP comme porte d'entrée, et que depuis cette machine RDP je me connecte aux autres RDP du réseau local, ça passe...  [:zoreil974:5]  
 
Dans tous les cas l'idée du VPN saybien mais ça répond pas au CDC  :(


Bah tu monte un UTM Sophos, et t'utilise le portail HTML5 qui fait client rdp/ssh/telnet/web, accessible avec un user/pass sur le port 443 (ou 80 mais... :o), ou à travers un VPN (monté sur le sophos : ssl, ipsec, ... :o).
:love:


---------------
Fort et motivé. Sauf parfois.
n°949686
XaTriX
Posté le 07-11-2016 à 21:45:47  profilanswer
 

[:cheesecake]


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°949688
l0g4n
Expert en tout :o
Posté le 07-11-2016 à 21:56:06  profilanswer
 

J'y peut rien si ce machin fait le café :D
Il lui manque le full open-source pour être vraiment parfait en fait :/


---------------
Fort et motivé. Sauf parfois.
n°949689
XaTriX
Posté le 07-11-2016 à 22:00:13  profilanswer
 

On ne peut pas décemment faire de la pub pour sophos non :o
 
End of story :o
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°949691
Modération
Posté le 07-11-2016 à 22:03:12  answer
 

on va peut être regarder les règles de la section, en particulier celle sur le contournement des règles de sécurité d'entreprise ..

n°949692
XaTriX
Posté le 07-11-2016 à 22:06:27  profilanswer
 

Tin' qui c'est la poukave ?
Pour l'instant on sait pas si c'est interdit. J'ai pris le parti de penser qu'il avait déjà vu ça avec son SI.
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°949720
lestat67se​l
:-)
Posté le 08-11-2016 à 00:23:12  profilanswer
 

Mettre un RDP accessible sur le net c'est quand même bien crado je trouve :o
 
Une mini VM/container qui écoute en ssh sur un port exotique avec une auth par clé pour faire un tunnel et après tu fais passer ce que tu veux dedans.
 
Sinon même un teamviewer c'est plus élégant en fait, pas besoin de sortir par un port spécifique, pas besoin d'exposer directement tes machines perso sur le net, et ça marche bien

Message cité 1 fois
Message édité par lestat67sel le 08-11-2016 à 00:33:20
n°949725
XaTriX
Posté le 08-11-2016 à 02:46:31  profilanswer
 

J'considère plus trop TV comme secure :o
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°949728
WirIpse
Sent from my 3310
Posté le 08-11-2016 à 05:41:37  profilanswer
 

Modération a écrit :

on va peut être regarder les règles de la section, en particulier celle sur le contournement des règles de sécurité d'entreprise ..


 
 [:lol wut]  
 
Pourtant j'ai justement expliqué que je voulais passer par les ports ouverts, donc ne rien contourner, d'où mes contraintes...


---------------
Roads aren't just for vehicles—they are for people.
n°949731
snk4ever
Posté le 08-11-2016 à 06:51:16  profilanswer
 

Si ssh est ouvert, fais un tunnel SSH et t'es le roi du pétrole.

n°949747
webmail-75​000
Posté le 08-11-2016 à 09:13:17  profilanswer
 

l0g4n a écrit :


Bah tu monte un UTM Sophos, et t'utilise le portail HTML5 qui fait client rdp/ssh/telnet/web, accessible avec un user/pass sur le port 443 (ou 80 mais... :o), ou à travers un VPN (monté sur le sophos : ssl, ipsec, ... :o).
:love:


mais plus 1 !!!

 

Le portail html5 sera accessible sur le port 443 et derrière tu fais du rdp, de l'accès à tes servers web internes, du ssh...

XaTriX a écrit :

On ne peut pas décemment faire de la pub pour sophos non :o

 

End of story :o

 

XaT

 

pourquoi pas? en plus leur version home est gratuite !
Je viens de me l'installer sur mon réseau @home, c'est bien foutu !

Message cité 1 fois
Message édité par webmail-75000 le 08-11-2016 à 09:14:06

---------------

n°949749
WirIpse
Sent from my 3310
Posté le 08-11-2016 à 09:28:07  profilanswer
 

snk4ever a écrit :

Si ssh est ouvert, fais un tunnel SSH et t'es le roi du pétrole.


 
J'utilise déjà un tunnel SSH, mais pour passer par lui je dois le spécifier dans le proxy du logiciel souhaité. Dans Chrome par exemple je dois lui dire de passer par le tunnel.
 
Pour le RDP je fais comment ? Ou alors y'a un truc qui m'échappe  :??:  
 

webmail-75000 a écrit :


mais plus 1 !!!
 
Le portail html5 sera accessible sur le port 443 et derrière tu fais du rdp, de l'accès à tes servers web internes, du ssh...


 
Ca parait intéressant votre truc, par contre je ne comprend absolument pas ce que c'est  [:eric le-looser]  


---------------
Roads aren't just for vehicles—they are for people.
n°949753
webmail-75​000
Posté le 08-11-2016 à 09:49:42  profilanswer
 

une appliance virtuel que tu installes en vm (ou sur une machine physique) et qui fait le routage sur tout ton réseau (dns, dhcp, ...) mais aussi vpn et une page web qui fait portail et derrière laquelle tu peux faire du rdp, du ssh,...
https://community.sophos.com/kb/hu-hu/117470


---------------

n°949754
WirIpse
Sent from my 3310
Posté le 08-11-2016 à 09:53:06  profilanswer
 

Je regarde ça, merci  :jap:


---------------
Roads aren't just for vehicles—they are for people.
n°949764
eliam77
Posté le 08-11-2016 à 10:47:35  profilanswer
 

https://korben.info/guacamole-vnc-r [...] gerer.html
 
Guacamole en Https et tu fait du RDP ssh vnc en html5

n°949769
WirIpse
Sent from my 3310
Posté le 08-11-2016 à 11:01:24  profilanswer
 

Je dis oui  [:shimay:1]  
 
Ça a l'air de répondre exactement au besoin  :love:  
 
Bon, plus qu'à ce que Colis Privé et RelaisColis se bougent le cul  [:oh-la-vache-eh:4]


---------------
Roads aren't just for vehicles—they are for people.
n°949789
webmail-75​000
Posté le 08-11-2016 à 13:00:12  profilanswer
 

sympa comme produit!


---------------

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1583  1584  1585  ..  1730  1731  1732  1733  1734  1735

Aller à :
Ajouter une réponse
 

Sujets relatifs
Avez-vous testé le Linksys Wag354G ? Topic officiel Wag354g[Topic R+] Free non-dégroupé
*** Configurer son Speed Touch Home pour Free Dégroupé[Topic R+] Orange --- adsl 2+ ---
[Topic R+] Orange --- adsl Max --- 
Plus de sujets relatifs à : -> Topic Serveurs@home


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR