|
Auteur | Sujet : • UBNT • Ubiquiti Networks |
---|
fredo3 | Reprise du message précédent :
Bon de mon côté le vpn avec des hostname fonctionne, par contre en mode d'authentification RSA, non... Message édité par fredo3 le 13-08-2017 à 21:18:49 |
Publicité | Posté le 13-08-2017 à 19:51:22 |
fredo3 | Dites l'offload hardware ipsec (AES j'imagine) est activé par défaut sur les ER-X n'est-ce pas? J'ai trouvé cette ligne dans un tuto:
L'entrée n'existe pas dans la config. Message cité 1 fois Message édité par fredo3 le 13-08-2017 à 21:30:01 |
fredo3 | Encore une autre question (désolé)
Des pistes? Message cité 1 fois Message édité par fredo3 le 13-08-2017 à 22:57:28 |
dafunky |
--------------- xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4 |
_Raynor_ |
Normalement tu dois pouvoir diffuser un domain et une adresse IP de serveur DNS à tes clients VPN, donne leur celle de ton serveur DNS local et ils pourront résoudre ton domaine "toto.lan". En tout cas sur les serveurs OpenVPN il y a ce réglage. Autant pour moi, j'ai répondu un peu trop vite : tu parles de site-2-site, ma reponse est valide pour du nomade. Je vais développer. Deux cas de figure : soit tu n'utilise qu'un seul serveur DNS pour tes 2 sites, soit il y en a un à chaque endroit. Déjà on va partir du principe que tu as beaucoup d'hôtes de part et d'autre et qu'ils vont et viennent et utilisent un serveur DHCP (sinon tu mets tout en statique dans la configuration de ton/tes serveurs DNS rt c'est fini). Dans le premier cas (DNS sur site A et rien sur site B), il te faudra coupler ton serveur DHCP du site A au DNS du site A (pour qu'il insère les enregistrements au fur et à mesure des baux DHCP), et mettre en place un relai DHCP sur le site B, qui écoutera les requêtes DHCP sur le site B, et le transmettra au serveur DHCP du site A (où le reglage précédant fera que les hôtes arriveront sur le serveur DNS du site A). Reste plus qu'à faire utiliser le serveur DNS du site A à toutes tes machines (du site A comme du site B). Dans cette situation, si la connexion VPN est HS, tu n'as plus de réponses aux requêtes DHCP du site B, mais je crois qu'il est possible de monter un serveur DHCP de secours (qui répondrait un peu plus lentement que le relai DHCP). Dans le deuxième cas (DNS sur site A et DNS sur site B), tu dois egalement coupler DHCP et DNS, sur les deux sites : en fait tu fais comme si c'était deux sites bien distincts, autonomes. Message cité 2 fois Message édité par _Raynor_ le 14-08-2017 à 00:41:57 |
Big Blue Live/Psn/Nid legeantbleu |
|
ptibeur Today you, tomorrow me |
--------------- It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it. |
dafunky |
Message édité par dafunky le 16-08-2017 à 02:44:10 --------------- xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4 |
LibreArbitre RIP mon Orion | Hello les gens,
Message édité par LibreArbitre le 16-08-2017 à 16:10:48 --------------- Hebergement d'images | Le topic de la VR standalone |
Publicité | Posté le 16-08-2017 à 16:10:08 |
Je@nb ModérateurKindly give dime | Comment tu le connectes au réseau orange ? Avec la livebox ? |
jeffk Fluent in shitposting | Grâce à la config de common j'imagine Message cité 1 fois Message édité par jeffk le 16-08-2017 à 16:45:18 |
Je@nb ModérateurKindly give dime | Il est peut-être en config sans livebox si il n'utilise pas le tel. Message cité 1 fois Message édité par Je@nb le 16-08-2017 à 16:46:53 |
WipEout 2097 Do you think we can fly | Drap, je remplacerais bien ma livebox par un edgerouter X... |
jeffk Fluent in shitposting |
LibreArbitre RIP mon Orion |
--------------- Hebergement d'images | Le topic de la VR standalone |
Je@nb ModérateurKindly give dime | Oui l'un ou l'autre c'est pareil tant que ça parle sip. |
LibreArbitre RIP mon Orion | Le souci c'est que je n'ai plus de LB depuis 2 ans (j'ai tout rendu et économise 3 euros par mois de location, ce qui a amorti mon ERL acheté 60 euros )...
--------------- Hebergement d'images | Le topic de la VR standalone |
Je@nb ModérateurKindly give dime |
l0g4n Expert en tout :o |
Message cité 1 fois Message édité par l0g4n le 16-08-2017 à 19:34:31 --------------- Fort et motivé. Sauf parfois. |
ViMx Modérateur |
|
jeffk Fluent in shitposting | Il y a un temps on pouvait la décocher à la commande, je sais pas si c'est toujours possible. |
reunionf https://www.sonato.org | Bonsoir, J'ai acquis un ERL-3 récemment pour exploiter le cablage RJ45 de l'appartement dans lequel je viens de m'installer. Il est donc branché derrière une LiveBox V4 SFP. Et ayant peu de connaissance réseaux, je me suis lancé dans une config Wizard Basic, donc WAN sur l'interface eth0 et pour tester un PC sur eth1 ou eth2. Je sollicite votre aide pour m'aider à comprendre le comportement que j'obtiens sur cette config : Donc en gros, je ne peux pas naviguer avec la config Basic, pourriez-vous m'aider ? Voici ma config :
Merci par avance de votre aide précieuse. Message édité par reunionf le 16-08-2017 à 22:48:51 --------------- Toujours plus net chaque jour avec https://www.sonato.org | My Feedback | Sollersys |
jeffk Fluent in shitposting | Tu as pas juste un soucis de server DNS ? |
Je@nb ModérateurKindly give dime | Oui c'est un pb de dns. Mais ton erl sert a rien la. Un switch a 30€ fera pareil |
jeffk Fluent in shitposting |
reunionf https://www.sonato.org | oui souci de DNS, ça j'ai compris mais pourquoi ?
--------------- Toujours plus net chaque jour avec https://www.sonato.org | My Feedback | Sollersys |
reunionf https://www.sonato.org |
edit : je comprends le double NAT comme cela est-ce correct ? Message édité par reunionf le 16-08-2017 à 23:19:38 --------------- Toujours plus net chaque jour avec https://www.sonato.org | My Feedback | Sollersys |
reunionf https://www.sonato.org | le switch ne fonctionne pas dans la pièce où j'ai tout mes PC...or qu'en branchant un PC direct à la prise, ça fonctionne Message édité par reunionf le 16-08-2017 à 23:22:58 --------------- Toujours plus net chaque jour avec https://www.sonato.org | My Feedback | Sollersys |
reunionf https://www.sonato.org |
--------------- Toujours plus net chaque jour avec https://www.sonato.org | My Feedback | Sollersys |
fredo3 |
J'y reviendrai plus tard! Sinon je kif la configuration via ligne de commande, c'est quand même super bien fait et pas si si compliquer finalement, c'est chouette. Sinon petite question VPN, le SHA1, c'est seulement pour l'authentification n'est-ce pas? EDIT: Message édité par fredo3 le 16-08-2017 à 23:37:45 |
LibreArbitre RIP mon Orion |
--------------- Hebergement d'images | Le topic de la VR standalone |
fredo3 |
|
LibreArbitre RIP mon Orion | Ça s'appelle le protocole NetBIOS --------------- Hebergement d'images | Le topic de la VR standalone |
fredo3 | Bon à savoir, merci
|
reunionf https://www.sonato.org |
--------------- Toujours plus net chaque jour avec https://www.sonato.org | My Feedback | Sollersys |
LibreArbitre RIP mon Orion | Pourquoi tes serveurs DNS se trouvent sur des réseaux différents ? Tu as segmenté ton LAN ? --------------- Hebergement d'images | Le topic de la VR standalone |
reunionf https://www.sonato.org | Alors pour t'expliquer pourquoi, je ne sais pas car ça vient d'office avec le Wizard Basic configuration...et du coup, eth1 et eth2 sont 2 VLAN différents où j'ai activé le DHCP Server pour brancher mes PC et NAS.
--------------- Toujours plus net chaque jour avec https://www.sonato.org | My Feedback | Sollersys |
dafunky | Salut, pour le moment j'ai le unifi controller sur un pc qui n'est pas tout le temps allumé. Je remarque que beaucoup de stats ne fonctionnent pas bien du coup : up/down notamment. --------------- xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4 |
Publicité | Posté le |