Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1524 connectés 

 


Avez vous un ERL ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  118  119  120  ..  363  364  365  366  367  368
Auteur Sujet :

• UBNT • Ubiquiti Networks

n°985441
fredo3
Posté le 13-08-2017 à 19:51:22  profilanswer
 

Reprise du message précédent :

_Raynor_ a écrit :

Mais je pensais que le Gigabit nécessitait obligatoirement 4 paires de cuivre or, en PoE 2 paires de cuivre sont utilisées pour faire passer le courant électrique.


Le signal ethernet est superposé sur le courant DC 48V.
La réf du signal n'est pas 0V mais 48V, c'est juste décalé. Le tout est après proprement découplé côté périphérique.
Bref data + courant sur le même file.

 

Bon de mon côté le vpn avec des hostname fonctionne, par contre en mode d'authentification RSA, non...


Message édité par fredo3 le 13-08-2017 à 21:18:49
mood
Publicité
Posté le 13-08-2017 à 19:51:22  profilanswer
 

n°985463
fredo3
Posté le 13-08-2017 à 21:29:15  profilanswer
 

Dites l'offload hardware ipsec (AES j'imagine) est activé par défaut sur les ER-X n'est-ce pas?

 

J'ai trouvé cette ligne dans un tuto:

Citation :

(Optional) Enable the IPsec offloading feature to increase ESP (not IKE) performance.

 

set system offload ipsec enable (this requires a reboot to become active)

 

L'entrée n'existe pas dans la config.
Mais je trouve étrange qu'il faille activer cette offload.

Message cité 1 fois
Message édité par fredo3 le 13-08-2017 à 21:30:01
n°985465
fredo3
Posté le 13-08-2017 à 22:32:33  profilanswer
 

Encore une autre question  [:tinostar] (désolé)

 


Comment je peux faire pour accéder à des clients sur le réseau distant (VPN site-to-site) avec leur hostname et non IP?
Je vais quand même pas mémoriser chaque IP pour y accéder via VPN :D

 

Des pistes?

Message cité 1 fois
Message édité par fredo3 le 13-08-2017 à 22:57:28
n°985468
dafunky
Posté le 13-08-2017 à 23:32:57  profilanswer
 

Big Blue a écrit :

Yep le GS108PE est gigabit et poe :jap: Je vais utiliser le même pour ma borne (et les caméra).  
 
On le trouve souvent vers les 60€ ça en fait une très bonne affaire en switch POE :)


 
Grr, il me manque juste 1 port RJ45 sur mon routeur, c'est tentant ton truc pour 60€. Tu le trouves où à ce prix?


---------------
xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4
n°985469
_Raynor_
Posté le 14-08-2017 à 00:14:50  profilanswer
 

Le "Netgear GS108PE-300EUS" est vers 80€ à Amazon, mais a été à ~52€ une fois.
Il est pas mal, fait le job, et se configure via une interface web (et pas un logiciel Windows comme chez certains fabricants).

n°985470
_Raynor_
Posté le 14-08-2017 à 00:21:11  profilanswer
 

fredo3 a écrit :

Encore une autre question  [:tinostar] (désolé)

 


Comment je peux faire pour accéder à des clients sur le réseau distant (VPN site-to-site) avec leur hostname et non IP?
Je vais quand même pas mémoriser chaque IP pour y accéder via VPN :D

 

Des pistes?

Normalement tu dois pouvoir diffuser un domain et une adresse IP de serveur DNS à tes clients VPN, donne leur celle de ton serveur DNS local et ils pourront résoudre ton domaine "toto.lan".

 

En tout cas sur les serveurs OpenVPN il y a ce réglage.

 

Autant pour moi, j'ai répondu un peu trop vite : tu parles de site-2-site, ma reponse est valide pour du nomade. Je vais développer.

 

Deux cas de figure : soit tu n'utilise qu'un seul serveur DNS pour tes 2 sites, soit il y en a un à chaque endroit.
Dans le premier cas, le site qui n'as pas le serveur DNS "sur site" ne pourra plus du tout faire de résolution DNS en cas de lien VPN déconnecté : c'est à prendre en compte.

 

Déjà on va partir du principe que tu as beaucoup d'hôtes de part et d'autre et qu'ils vont et viennent et utilisent un serveur DHCP (sinon tu mets tout en statique dans la configuration de ton/tes serveurs DNS rt c'est fini).

 

Dans le premier cas (DNS sur site A et rien sur site B), il te faudra coupler ton serveur DHCP du site A au DNS du site A (pour qu'il insère les enregistrements au fur et à mesure des baux DHCP), et mettre en place un relai DHCP sur le site B, qui écoutera les requêtes DHCP sur le site B, et le transmettra au serveur DHCP du site A (où le reglage précédant fera que les hôtes arriveront sur le serveur DNS du site A). Reste plus qu'à faire utiliser le serveur DNS du site A à toutes tes machines (du site A comme du site B). Dans cette situation, si la connexion VPN est HS, tu n'as plus de réponses aux requêtes DHCP du site B, mais je crois qu'il est possible de monter un serveur DHCP de secours (qui répondrait un peu plus lentement que le relai DHCP).

 

Dans le deuxième cas (DNS sur site A et DNS sur site B), tu dois egalement coupler DHCP et DNS, sur les deux sites : en fait tu fais comme si c'était deux sites bien distincts, autonomes.
Puis tu mets en place une synchronisation/réplication entre tes deux serveurs DNS, pour la zone "toto.lan".

Message cité 2 fois
Message édité par _Raynor_ le 14-08-2017 à 00:41:57
n°985478
Big Blue
Live/Psn/Nid legeantbleu
Posté le 14-08-2017 à 09:07:43  profilanswer
 

dafunky a écrit :


 
Grr, il me manque juste 1 port RJ45 sur mon routeur, c'est tentant ton truc pour 60€. Tu le trouves où à ce prix?


J'ai confondu, en fait c'est le Netgear GS110TP-200EUS qui descend souvent à 60.  
 
https://www.amazon.fr/gp/product/B0 [...] UTF8&psc=1 Je l'ai eu à  57€ au lieu de 120€ en juin [:joce]
 
Le mieux c'est de suivre dealabs, les switch netgear sont souvent en promo (même pas des ventes flash, juste des baisses de prix temporaire).

n°985490
ptibeur
Today you, tomorrow me
Posté le 14-08-2017 à 12:17:09  profilanswer
 

fredo3 a écrit :

Dites l'offload hardware ipsec (AES j'imagine) est activé par défaut sur les ER-X n'est-ce pas?
 
J'ai trouvé cette ligne dans un tuto:

Citation :

(Optional) Enable the IPsec offloading feature to increase ESP (not IKE) performance.
 
set system offload ipsec enable (this requires a reboot to become active)


 
L'entrée n'existe pas dans la config.
Mais je trouve étrange qu'il faille activer cette offload.


La commande est correcte, sur le mien ça passe "set system offload ipsec enable", il faut un reboot pour l'activer. En revanche il indique un warning en v1.9.7+hotfix.1 :  

Citation :

[ system offload ipsec enable ]
This change will take effect when the system is rebooted.
 
WARNING : IPsec offload on ER-X platform is causing problems to L2TP remote-access VPN.
          and IPV6 site-to-site IPSec VPN
          You should *not* enable IPsec offload if you are using any of above.
 
          Other VPN modes are not affected by this issue:
             * IPv4 site-to-site IPsec VPN is working correctly with IPsec offload.
             * PPTP VPN is working correctly with IPsec offload.
 
          Only ER-X/ER-X-SFP/EP-R6 models are affected by this issue.
 
          This issue is to be fixed in future release.
 


 
Si tu veux vérifier quel offload est actif ou inactif après reboot :  

~$ show ubnt offload  
IPSec offload module: loaded
 
HWNAT offload module: loaded
 
Traffic Analysis    :
  export    : disabled
  dpi       : disabled
    version       : 1.302
~$  


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°985679
dafunky
Posté le 16-08-2017 à 02:23:07  profilanswer
 

dafunky a écrit :

Bilan de mes premières heures avec unifi :  
 
[blabla n'arrive pas à l'utiliser autrement qu'avec l'app android]
 
- J'ai un de mes appareils "connectés" qui refuse de se connecter à l'AP, peu importe les réglages que je mets sur la bande 2.4ghz. J'ai perdu pas mal de temps à essayer de les appairer, en vain. Malheureusement ça m'oblige à maintenir un ancien PA allumé jusqu'à ce que je trouve une solution. L'appareil en question ne possède pas de prise RJ45.


 

Power Nabot a écrit :


Reset ta borne, elle doit être en "managed by other" sur le contrôleur.  
Est-elle joignable en ping ou SSH (juste joignable).


 
Bref, j'ai reset ma borne. Deux fois parce qu'elle s'était mise dans un état instable. Ensuite reboot. J'ai fini par la trouver avec le Ubiquiti controller. Je l'ai mise à jour dans la foulée (c'est pratique).
J'ai naïvement activé les fréquences 2.4Ghz et 5Ghz en remettant mes deux SSID + mdp habituels. ça n'a pas bien fonctionné. Aucun appareil ne parvenait à se connecter. A ce moment j'ai su que ma soirée était morte.  [:joemoomoot]  
J'ai réinitialisé 12 fois le mot de passe. ça a fini par fonctionner en mettant un mot de passe lambda de 8 caractères (au lieu des 21 du mdp historique), puis en revenant sur le mdp historique.  
Ensuite j'ai rencontré un second problème : une partie de mes appareils wifi AC ne voyaient pas le SSID 5Ghz AC, alors que ça fonctionnait avant le reset. Je me suis encore arraché les cheveux. ça a fini par fonctionner, en forçant le canal. Entre temps j'ai essayé autres 32 combinaisons, après avoir lu des trucs ici ou là sur les forums :fou:
 
Par la même occasion, j'ai réussi à connecter le dernier appareil qui ne voulait pas s'appairer avec l'UAP, je peux désormais mettre au tiroir l'ancien AP  [:dr_doak]


Message édité par dafunky le 16-08-2017 à 02:44:10

---------------
xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4
n°985755
LibreArbit​re
RIP mon Orion
Posté le 16-08-2017 à 16:10:08  profilanswer
 

Hello les gens,
 
J'ai un ERL-3 qui tourne très bien depuis deux ans en remplacement d'un routeur Livebox Fibre mais je rencontre une problématique (qui n'est pas complètement liée à l'ERL mais un peu quand même) : J'ai besoin d'un téléphone fixe (cela fait des années que je n'en utilise plus mais ma femme a la manie de laisser son téléphone en mode silencieux donc il me faut un truc fiable pour la joindre).
 
Deux choix s'offrent à moi : Soit utiliser un téléphone fixe strictement WiFi (et pas DECT, GSM ou SIP, sachant qu'il sera branché dans une autre pièce que le routeur) et pour le coût je ne trouve pas de références à prix correct, ni la conf pour sa prise en charge dans le bon vlan pour l'ERL, soit utiliser mon ancien téléphone fixe analogique avec une passerelle type Cisco SPA112 couplé à une prise CPL (j'ai pas de RJ45 dans ma cuisine :o)...
 
Que feriez-vous, vous ?
 
:jap:


Message édité par LibreArbitre le 16-08-2017 à 16:10:48

---------------
Hebergement d'images | Le topic de la VR standalone
mood
Publicité
Posté le 16-08-2017 à 16:10:08  profilanswer
 

n°985767
Je@nb
Modérateur
Kindly give dime
Posté le 16-08-2017 à 16:41:45  profilanswer
 

Comment tu le connectes au réseau orange ? Avec la livebox ?

n°985769
jeffk
Fluent in shitposting
Posté le 16-08-2017 à 16:45:04  profilanswer
 

Grâce à la config de common j'imagine :o

Message cité 1 fois
Message édité par jeffk le 16-08-2017 à 16:45:18
n°985772
Je@nb
Modérateur
Kindly give dime
Posté le 16-08-2017 à 16:46:30  profilanswer
 

Il est peut-être en config sans livebox si il n'utilise pas le tel.
Perso j'ai pris un abo ovh pour ça

Message cité 1 fois
Message édité par Je@nb le 16-08-2017 à 16:46:53
n°985782
WipEout 20​97
Do you think we can fly
Posté le 16-08-2017 à 17:36:46  profilanswer
 

Drap, je remplacerais bien ma livebox par un edgerouter X...

n°985793
jeffk
Fluent in shitposting
Posté le 16-08-2017 à 17:54:38  profilanswer
 

ERPro-8 ou rien :o

n°985803
LibreArbit​re
RIP mon Orion
Posté le 16-08-2017 à 18:32:39  profilanswer
 

jeffk a écrit :

Grâce à la config de common j'imagine :o


Exactement :)
 

Je@nb a écrit :

Il est peut-être en config sans livebox si il n'utilise pas le tel.
Perso j'ai pris un abo ovh pour ça


J'ai simplement fait un renvoi de mon fixe vers mon portable mais quand je cherche à joindre madame à la maison c'est pas pratique :o
 
Pour le SIP OVH, j'en avais un mais le problème du téléphone compatible reste le même et si c'est pour payer 100 euros un téléphone SIP/WiFI autant prendre une passerelle Cisco et réutiliser un fixe standard ;)


---------------
Hebergement d'images | Le topic de la VR standalone
n°985805
Je@nb
Modérateur
Kindly give dime
Posté le 16-08-2017 à 18:38:43  profilanswer
 

Oui l'un ou l'autre c'est pareil tant que ça parle sip.
Sinon tu branches la lb au q du erl et tu utilises un tel standard.

n°985806
LibreArbit​re
RIP mon Orion
Posté le 16-08-2017 à 18:45:30  profilanswer
 

Le souci c'est que je n'ai plus de LB depuis 2 ans :) (j'ai tout rendu et économise 3 euros par mois de location, ce qui a amorti mon ERL acheté 60 euros :D)...
 
Je crois que je suis condamné à utiliser le combo téléphone analogique + passerelle Cisco SPA112 + CPL...
 
Quelqu'un aurait une réf de téléphone SIP/WiFi qui soit pas un smartphone (parce qu'il faut que ça ait beaucoup d'autonomie donc idéalement avec une base de charge)... Je pourrais utiliser un malinphone pour ça mais je crains que la batterie ne prenne chère en restant allumé h24 (pour n'être utilisé que quelques fois dans le mois en plus)...


---------------
Hebergement d'images | Le topic de la VR standalone
n°985812
Je@nb
Modérateur
Kindly give dime
Posté le 16-08-2017 à 19:14:19  profilanswer
 

Mais tu penses le relier comment au réseau orange ?

n°985818
l0g4n
Expert en tout :o
Posté le 16-08-2017 à 19:34:07  profilanswer
 

LibreArbitre a écrit :

Le souci c'est que je n'ai plus de LB depuis 2 ans :) (j'ai tout rendu et économise 3 euros par mois de location, ce qui a amorti mon ERL acheté 60 euros :D)...

 

Je crois que je suis condamné à utiliser le combo téléphone analogique + passerelle Cisco SPA112 + CPL...

 

Quelqu'un aurait une réf de téléphone SIP/WiFi qui soit pas un smartphone (parce qu'il faut que ça ait beaucoup d'autonomie donc idéalement avec une base de charge)... Je pourrais utiliser un malinphone pour ça mais je crains que la batterie ne prenne chère en restant allumé h24 (pour n'être utilisé que quelques fois dans le mois en plus)...


Alors oubli le tel. Ta seule solution, c'est un abo SIP+tel SIP (ou tel lambda+passerelle SIP).

Message cité 1 fois
Message édité par l0g4n le 16-08-2017 à 19:34:31

---------------
Fort et motivé. Sauf parfois.
n°985848
ViMx
Modérateur
Posté le 16-08-2017 à 21:45:16  profilanswer
 

LibreArbitre a écrit :

Le souci c'est que je n'ai plus de LB depuis 2 ans :)


Je croyais que c'était pas possible ça :??:
 
Quelle est la manip/process ?

n°985849
jeffk
Fluent in shitposting
Posté le 16-08-2017 à 21:46:17  profilanswer
 

Il y a un temps on pouvait la décocher à la commande, je sais pas si c'est toujours possible.

n°985857
reunionf
https://www.sonato.org
Posté le 16-08-2017 à 22:46:02  profilanswer
 

Bonsoir,

 

J'ai acquis un ERL-3 récemment pour exploiter le cablage RJ45 de l'appartement dans lequel je viens de m'installer. Il est donc branché derrière une LiveBox V4 SFP. Et ayant peu de connaissance réseaux, je me suis lancé dans une config Wizard Basic, donc WAN sur l'interface eth0 et pour tester un PC sur eth1 ou eth2.

 

Je sollicite votre aide pour m'aider à comprendre le comportement que j'obtiens sur cette config :
- ping à partir du PC vers 8.8.8.8 : OK
- ping à partir du PC vers google.com : KO
- ping à partir de ERL vers 8.8.8.8 : OK
- ping à partir de ERL vers google.com : KO

 

Donc en gros, je ne peux pas naviguer avec la config Basic, pourriez-vous m'aider ?

 

Voici ma config :

 
Code :
  1. firewall {
  2.     all-ping enable
  3.     broadcast-ping disable
  4.     ipv6-receive-redirects disable
  5.     ipv6-src-route disable
  6.     ip-src-route disable
  7.     log-martians enable
  8.     name WAN_IN {
  9.         default-action drop
  10.         description "WAN to internal"
  11.         rule 10 {
  12.             action accept
  13.             description "Allow established/related"
  14.             state {
  15.                 established enable
  16.                 related enable
  17.             }
  18.         }
  19.         rule 20 {
  20.             action drop
  21.             description "Drop invalid state"
  22.             state {
  23.                 invalid enable
  24.             }
  25.         }
  26.     }
  27.     name WAN_LOCAL {
  28.         default-action drop
  29.         description "WAN to router"
  30.         rule 10 {
  31.             action accept
  32.             description "Allow established/related"
  33.             state {
  34.                 established enable
  35.                 related enable
  36.             }
  37.         }
  38.         rule 20 {
  39.             action drop
  40.             description "Drop invalid state"
  41.             state {
  42.                 invalid enable
  43.             }
  44.         }
  45.     }
  46.     receive-redirects disable
  47.     send-redirects enable
  48.     source-validation disable
  49.     syn-cookies enable
  50. }
  51. interfaces {
  52.     ethernet eth0 {
  53.         address dhcp
  54.         description Internet
  55.         duplex auto
  56.         firewall {
  57.             in {
  58.                 name WAN_IN
  59.             }
  60.             local {
  61.                 name WAN_LOCAL
  62.             }
  63.         }
  64.         speed auto
  65.     }
  66.     ethernet eth1 {
  67.         address 192.168.1.1/24
  68.         description Local
  69.         duplex auto
  70.         speed auto
  71.     }
  72.     ethernet eth2 {
  73.         address 192.168.2.1/24
  74.         description "Local 2"
  75.         duplex auto
  76.         speed auto
  77.     }
  78.     loopback lo {
  79.     }
  80. }
  81. service {
  82.     dhcp-server {
  83.         disabled false
  84.         hostfile-update disable
  85.         shared-network-name LAN1 {
  86.             authoritative enable
  87.             subnet 192.168.1.0/24 {
  88.                 default-router 192.168.1.1
  89.                 dns-server 192.168.1.1
  90.                 lease 86400
  91.                 start 192.168.1.38 {
  92.                     stop 192.168.1.243
  93.                 }
  94.             }
  95.         }
  96.         shared-network-name LAN2 {
  97.             authoritative enable
  98.             subnet 192.168.2.0/24 {
  99.                 default-router 192.168.2.1
  100.                 dns-server 192.168.2.1
  101.                 lease 86400
  102.                 start 192.168.2.38 {
  103.                     stop 192.168.2.243
  104.                 }
  105.             }
  106.         }
  107.     }
  108.     dns {
  109.         forwarding {
  110.             cache-size 150
  111.             listen-on eth1
  112.             listen-on eth2
  113.         }
  114.     }
  115.     gui {
  116.         https-port 443
  117.     }
  118.     nat {
  119.         rule 5010 {
  120.             description "masquerade for WAN"
  121.             outbound-interface eth0
  122.             type masquerade
  123.         }
  124.     }
  125.     ssh {
  126.         port 22
  127.         protocol-version v2
  128.     }
  129. }
  130. system {
  131.     host-name myrouter
  132.     login {
  133.         user reunionf {
  134.             authentication {
  135.                 encrypted-password ****************
  136.             }
  137.             level admin
  138.         }
  139.     }
  140.     ntp {
  141.         server 0.ubnt.pool.ntp.org {
  142.         }
  143.         server 1.ubnt.pool.ntp.org {
  144.         }
  145.         server 2.ubnt.pool.ntp.org {
  146.         }
  147.         server 3.ubnt.pool.ntp.org {
  148.         }
  149.     }
  150.     syslog {
  151.         global {
  152.             facility all {
  153.                 level notice
  154.             }
  155.             facility protocols {
  156.                 level debug
  157.             }
  158.         }
  159.     }
  160.     time-zone UTC
  161. }
 

Merci par avance de votre aide précieuse.


Message édité par reunionf le 16-08-2017 à 22:48:51

---------------
Toujours plus net chaque jour avec https://www.sonato.org | My Feedback | Sollersys
n°985859
jeffk
Fluent in shitposting
Posté le 16-08-2017 à 22:53:08  profilanswer
 

Tu as pas juste un soucis de server DNS ?

n°985860
Je@nb
Modérateur
Kindly give dime
Posté le 16-08-2017 à 22:56:43  profilanswer
 

Oui c'est un pb de dns. Mais ton erl sert a rien la. Un switch a 30€ fera pareil

n°985861
jeffk
Fluent in shitposting
Posté le 16-08-2017 à 22:57:50  profilanswer
 

Oui tu fais du double nat la :o  
 
Et tes deux serveurs DNS sont 1.1 et 2.1 la.

n°985864
reunionf
https://www.sonato.org
Posté le 16-08-2017 à 23:12:34  profilanswer
 

oui souci de DNS, ça j'ai compris mais pourquoi ?
Ensuite, le switch à 20€ ne fonctionne pas derrière ma prise murale...et je me suis dit qu'il me fallait un routeur qui va me servir de DHCP pour mes 4 PC et NAS


---------------
Toujours plus net chaque jour avec https://www.sonato.org | My Feedback | Sollersys
n°985865
reunionf
https://www.sonato.org
Posté le 16-08-2017 à 23:15:16  profilanswer
 

jeffk a écrit :

Oui tu fais du double nat la :o

 

Et tes deux serveurs DNS sont 1.1 et 2.1 la.


double NAT  :??: sorry, je ne sais pas trop à quoi ça correspond
et mes 2 interfaces ne comportent pas les bonnes IP ? c'est ce que tu veux dire ? parce que je chevauche sur l'IP de la gateway Livebox en 1.1, c'est ça ?

 

edit : je comprends le double NAT comme cela
1.1 vers IP du ERL 1.24 fourni par la LB (par exemple)
1.24 vers IP Publique Livebox

 

est-ce correct ?


Message édité par reunionf le 16-08-2017 à 23:19:38

---------------
Toujours plus net chaque jour avec https://www.sonato.org | My Feedback | Sollersys
n°985866
jeffk
Fluent in shitposting
Posté le 16-08-2017 à 23:17:09  profilanswer
 

Un Switch devrait marcher. Qui distribue les ip la ? Si c'est l'erl, cherche un paramètre DNS et mets 8.8.8.8 et 8.8.4.4.  
 
Le fait d'avoir deux routeur en cascade ne sert pas enfaite.

n°985867
Je@nb
Modérateur
Kindly give dime
Posté le 16-08-2017 à 23:17:14  profilanswer
 

tu dis à tes clients sur eth1/2 d'utiliser l'erl comme serveur dns mais tu configures pas de client dns sur l'erl donc ça va pas marcher.
 
et il valait mieux comprendre pourquoi le switch ne fonctionnait pas plutôt qu'acheter un erl

n°985870
reunionf
https://www.sonato.org
Posté le 16-08-2017 à 23:22:08  profilanswer
 

le switch ne fonctionne pas dans la pièce où j'ai tout mes PC...or qu'en branchant un PC direct à la prise, ça fonctionne :(
Ensuite, je voulais me former un peu au réseaux :jap:


Message édité par reunionf le 16-08-2017 à 23:22:58

---------------
Toujours plus net chaque jour avec https://www.sonato.org | My Feedback | Sollersys
n°985871
reunionf
https://www.sonato.org
Posté le 16-08-2017 à 23:26:42  profilanswer
 

Je@nb a écrit :

tu dis à tes clients sur eth1/2 d'utiliser l'erl comme serveur dns mais tu configures pas de client dns sur l'erl donc ça va pas marcher.
 
et il valait mieux comprendre pourquoi le switch ne fonctionnait pas plutôt qu'acheter un erl


serveur DNS ou DHCP ?
j'ai configuré comme DHCP, et par intuition, le DNS forwarding permettrait d'aiguiller les demandes vers le WAN...sorry newbie  :cry:  


---------------
Toujours plus net chaque jour avec https://www.sonato.org | My Feedback | Sollersys
n°985872
fredo3
Posté le 16-08-2017 à 23:32:11  profilanswer
 

_Raynor_ a écrit :

Normalement tu dois pouvoir diffuser un domain et une adresse IP de serveur DNS à tes clients VPN, donne leur celle de ton serveur DNS local et ils pourront résoudre ton domaine "toto.lan".

 

En tout cas sur les serveurs OpenVPN il y a ce réglage.

 

Autant pour moi, j'ai répondu un peu trop vite : tu parles de site-2-site, ma reponse est valide pour du nomade. Je vais développer.

 

Deux cas de figure : soit tu n'utilise qu'un seul serveur DNS pour tes 2 sites, soit il y en a un à chaque endroit.
Dans le premier cas, le site qui n'as pas le serveur DNS "sur site" ne pourra plus du tout faire de résolution DNS en cas de lien VPN déconnecté : c'est à prendre en compte.

 

Déjà on va partir du principe que tu as beaucoup d'hôtes de part et d'autre et qu'ils vont et viennent et utilisent un serveur DHCP (sinon tu mets tout en statique dans la configuration de ton/tes serveurs DNS rt c'est fini).

 

Dans le premier cas (DNS sur site A et rien sur site B), il te faudra coupler ton serveur DHCP du site A au DNS du site A (pour qu'il insère les enregistrements au fur et à mesure des baux DHCP), et mettre en place un relai DHCP sur le site B, qui écoutera les requêtes DHCP sur le site B, et le transmettra au serveur DHCP du site A (où le reglage précédant fera que les hôtes arriveront sur le serveur DNS du site A). Reste plus qu'à faire utiliser le serveur DNS du site A à toutes tes machines (du site A comme du site B). Dans cette situation, si la connexion VPN est HS, tu n'as plus de réponses aux requêtes DHCP du site B, mais je crois qu'il est possible de monter un serveur DHCP de secours (qui répondrait un peu plus lentement que le relai DHCP).

 

Dans le deuxième cas (DNS sur site A et DNS sur site B), tu dois egalement coupler DHCP et DNS, sur les deux sites : en fait tu fais comme si c'était deux sites bien distincts, autonomes.
Puis tu mets en place une synchronisation/réplication entre tes deux serveurs DNS, pour la zone "toto.lan".


Merci pour cette réponse :jap:

 

J'y reviendrai plus tard!

  

Sinon je kif la configuration via ligne de commande, c'est quand même super bien fait et pas si si compliquer finalement, c'est chouette.

 

Sinon petite question VPN, le SHA1, c'est seulement pour l'authentification n'est-ce pas?
C'est que j'aimerais passer la config au SHA256, mais je me demande si ca va impacter les perfs niveau débit (pas d'accélération SHA256 matériel je pense)

 

EDIT:
Ah ben non, il y a bien du offload de SHA256 sur les ER-X
https://help.ubnt.com/hc/en-us/arti [...] -Explained


Message édité par fredo3 le 16-08-2017 à 23:37:45
n°985874
LibreArbit​re
RIP mon Orion
Posté le 16-08-2017 à 23:51:44  profilanswer
 

Je@nb a écrit :

Mais tu penses le relier comment au réseau orange ?


Il me semblait qu'il y avait un vlan dédié à paramétrer mais effectivement la partie ToIP devait être gérée par le LB :)
 

l0g4n a écrit :

Alors oubli le tel. Ta seule solution, c'est un abo SIP+tel SIP (ou tel lambda+passerelle SIP).


Ouep, je vais faire ça :)
 

ViMx a écrit :

Je croyais que c'était pas possible ça :??:
 
Quelle est la manip/process ?


jeffk a écrit :

Il y a un temps on pouvait la décocher à la commande, je sais pas si c'est toujours possible.


Effectivement, c'est plus possible... J'avais gueulé au service commercial que c'était forcément optionnel puisqu'on payait 3 euros par mois sinon cela aurait été intégré dans le forfait. Puis j'ai pipeauté que lors de l'installation on m'avait dit que c'était facultatif. Suite à ça, sans nouvelles de leur part je me suis pointé en agence pour leur rendre les deux boîtiers en leur demandant une attestation de restitution puis j'ai rappelé le service client 15 jours plus tard pour le leur dire et effectivement ils ont bien vu que le matériel leur avait été retourné et que pourtant il y avait du trafic sur l'ONT (ils m'avaient dit que ce n'était pas possible). Vu qu'ils n'arrivaient pas à m'annuler les 3 euros par mois (le remboursement des 49 euros du boîtier TV m'avaient eux été remboursé sans problème), ils m'avait fait une remise de 36 euros (correspondant donc à 12*3 euros) et l'année suivante ils ont enfin réussi à me supprimer les frais de location... Toute une aventure quoi...
 
Par contre ils m'ont bien dit de conserver précieusement les reçus pour le retour en cas de déménagement :)


---------------
Hebergement d'images | Le topic de la VR standalone
n°985876
fredo3
Posté le 17-08-2017 à 00:03:24  profilanswer
 

_Raynor_ a écrit :

Normalement tu dois pouvoir diffuser un domain et une adresse IP de serveur DNS à tes clients VPN, donne leur celle de ton serveur DNS local et ils pourront résoudre ton domaine "toto.lan".
...


Alors, en gros noob que je suis un peu perdu je dois avouer.
J'ai pas de serveur DNS dédié en fait.
D'ailleurs je ne sais pas comment Windows fait pour reconnaître les PC via leur hostname sur le réseau :D.

n°985877
LibreArbit​re
RIP mon Orion
Posté le 17-08-2017 à 00:10:22  profilanswer
 

Ça s'appelle le protocole NetBIOS ;)


---------------
Hebergement d'images | Le topic de la VR standalone
n°985878
fredo3
Posté le 17-08-2017 à 00:21:49  profilanswer
 

Bon à savoir, merci :jap:
 
Il y a moyen de le faire fonctionner via VPN, afin d'éviter de devoir utiliser des IP pour accéder aux clients distants?

n°985893
reunionf
https://www.sonato.org
Posté le 17-08-2017 à 09:05:38  profilanswer
 

jeffk a écrit :

Un Switch devrait marcher. Qui distribue les ip la ? Si c'est l'erl, cherche un paramètre DNS et mets 8.8.8.8 et 8.8.4.4.  
 
Le fait d'avoir deux routeur en cascade ne sert pas enfaite.


Je fais la cascade de routeur car il semble que j'ai un problème de cablage de l'appartement qui fait que je ne peux pas utiliser mon switch dans la pièce où je dois avoir plusieurs ordi... :cry:  
d'où ma cascade de routeur...
Donc si je récapitule, vous me demandez de retirer les paramètres suivants de la partie DHCP Server :

  • dns-server 192.168.1.1
  • dns-server 192.168.2.1


est-ce bien ça ? et quelqu'un pourrait m'aider à formuler la ligne de commande ?
 
Merci d'avance.


---------------
Toujours plus net chaque jour avec https://www.sonato.org | My Feedback | Sollersys
n°985906
LibreArbit​re
RIP mon Orion
Posté le 17-08-2017 à 09:43:09  profilanswer
 

Pourquoi tes serveurs DNS se trouvent sur des réseaux différents ? Tu as segmenté ton LAN ?


---------------
Hebergement d'images | Le topic de la VR standalone
n°985910
reunionf
https://www.sonato.org
Posté le 17-08-2017 à 10:02:50  profilanswer
 

Alors pour t'expliquer pourquoi, je ne sais pas car ça vient d'office avec le Wizard Basic configuration...et du coup, eth1 et eth2 sont 2 VLAN différents où j'ai activé le DHCP Server pour brancher mes PC et NAS.
Je ne sais pas si ce que je dis est compréhensible.


---------------
Toujours plus net chaque jour avec https://www.sonato.org | My Feedback | Sollersys
n°985964
dafunky
Posté le 17-08-2017 à 12:47:20  profilanswer
 

Salut, pour le moment j'ai le unifi controller sur un pc qui n'est pas tout le temps allumé. Je remarque que beaucoup de stats ne fonctionnent pas bien du coup : up/down notamment.  
D'autre part je ne vois pas les devices s'ils ne sont pas connectés exactement au moment où je consulte le controller.
 
Est-ce que le fait d'installer le controller sur mon serveur H24 résoudra les deux problèmes?


---------------
xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  118  119  120  ..  363  364  365  366  367  368

Aller à :
Ajouter une réponse
 

Sujets relatifs
Materiel compatible DDWRT ?CPL Homeplug AV compatibilité matériel de différents fabricants
Switch POE pour materiel classique ??Remplacement matériel wifi
Meilleur montage & matériel à utiliser pour avoir l’adsl au top?Wifi via autre matériel que la box
Avis sur matériel ancienQuel materiel pour étendre mon réseau domestique ?
Questions matériel réseauQuel matériel me faut-il ?
Plus de sujets relatifs à : • UBNT • Ubiquiti Networks


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR