Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3292 connectés 

 

 

Proxmox c'est ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  234  235  236  237  238  239  240
Auteur Sujet :

[TOPIKUNIK] Proxmox, une solution de virtualisation kellébien !

n°1506316
drpatch
Blacklist avec uBlock
Posté le 30-11-2025 à 09:29:07  profilanswer
 

Reprise du message précédent :
Bien vu, effectivement il y a des "lacunes" dans proxmox. je vais m'inspirer de tout ça prochainement, pour suivre un peu mieux les infos SMART.
 
Récemment j'ai été confronté au problème de flood dans les logs, quand on désactive un volume / smb.
C'est un peu idiot, il y a la case enabled / disabled, mais quand tu disable, il ne démonte pas le volume, et s'en suit un flood log avec warning idiot / 2s. CIFS disable does not unmount causing flood of errors in syslog.
 
 
Du coup je me suis fait un script en autoit avec un seul bouton qui crée / supprime le partage (DAS) côté PC puis qui active / "désactive + démontage" un storage smb côté proxmox, en passant par SSH avec plink.exe (Si quelqu'un veut le code). Le fait de départager me permet d'éjecter proprement le disque du DAS.

mood
Publicité
Posté le 30-11-2025 à 09:29:07  profilanswer
 

n°1506318
burn2
Pour ceux qui viendront après
Posté le 30-11-2025 à 10:11:01  profilanswer
 

:hello:

 

Petite question, je pense upgrader mon serveur@home proxmox vu que j'ai déjà un cpu + 32go de ram qui traine.
Je vise donc une mobo AM4 qui a suffisamment de port sata pour rebrancher ce que j'ai donc minimum 6 ports satas.

 

Niveau puce réseau c'est souvent soit du Realtek RTL8111H, du RTL8125B (en 2.5)  soit du Intel i225-V. Il y en a un des trois qui est plus conseillé pour linux?
Normalement je priviligie intel, mais j'ai souvenir que le i225 n'était pas du tout stable, et qu'il y a eu plusieurs révisions etc. Bref c'est toujours à éviter ou pas?

 


Edit: mes parents ont une mobo avec Realtek® 8111H et linux passe bien dessus donc je suppose qu'il n'y a pas trop de contre indication.


Message édité par burn2 le 30-11-2025 à 10:18:33

---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1506319
mirtouf
Light is right !
Posté le 30-11-2025 à 10:24:59  profilanswer
 

Oublie l'Intel I-225/I-226V, c'est la merde pour pas mal de cas d'usage.


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1506321
fegre
Voleur professionnel
Posté le 30-11-2025 à 10:57:14  profilanswer
 

Ah? Je viens d'en commander une sur Ali :fou:  
J'avais justement entendu que les realtek étaient pas trop recommandable... Il aurait fallu quoi en 2.5G alors?

n°1506322
mirtouf
Light is right !
Posté le 30-11-2025 à 11:05:05  profilanswer
 

J'ai une carte à base de Realtek 8125B et rien à signaler, cela fait le job pour le prix mais si tu actives l'IOMMU et utilise une carte avec de l'I-226V, tu vas pleurer (latence, gigue, débit minable).


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1506323
fegre
Voleur professionnel
Posté le 30-11-2025 à 11:16:53  profilanswer
 

c'est du 225V B3 dans mon cas (ça précisément : https://fr.aliexpress.com/item/1005 [...] pt=glo2fra ), j'ai vu qu'effectivement le 226 était moins stable que le 225 une fois bien révisé
J'ai bien l'IOMMU pour d'autres trucs (LXC Plex avec iGPU) mais je ne fais pas de passtrough de la carte réseau par contre, ça risque d'être problématique quand même?

 

J'avais pas un grand choix de cartes possibles pour mettre dans le Tiny puisque soit je condamnais le PCIe mais je vais en avoir besoin pour les disques, soit je prenais le M.2 E-key de la carte wifi...


Message édité par fegre le 30-11-2025 à 11:18:53
n°1506325
mirtouf
Light is right !
Posté le 30-11-2025 à 11:47:24  profilanswer
 

Bonne question, tu pourra nous faire un CR car je n'ai pas testé cette configuration, j'avais besoin d'activer l'IOMMU et j'ai vite renvoyé le produit.

Message cité 1 fois
Message édité par mirtouf le 30-11-2025 à 11:57:05

---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1506326
fegre
Voleur professionnel
Posté le 30-11-2025 à 11:55:35  profilanswer
 

Aves plaisir, je la reçois dans la semaine prochaine normalement

n°1506329
MilesTEG1
Posté le 30-11-2025 à 14:33:58  profilanswer
 

Votre ne discussion me fait penser à quelque chose.
J’aurais aimé faire une VM pare-feu mais je n’ai qu’une seule carte réseau…  
Vous pensez ce serait possible d’avoir en plus de la carte intégrée à la CM (actuellement une realtek en 2,5G) un adaptateur usb rj45 en 2,5G fonctionnel sans risque ?


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1506332
drpatch
Blacklist avec uBlock
Posté le 30-11-2025 à 15:29:16  profilanswer
 

Ici par exemple : https://fr.aliexpress.com/item/1005006966167995.html
 
un des premiers commentaires :
 
Не знаю як щодо заявлених 2.5 гбіт, але 1 гбіт інтернет від провайдера до файрволу на базі міні-пк (з проксмокс) через нього працює чудово.
 
et aussi :
 
とても良いです。linuxでRTL8156Bとして自動認識しました。winでも自動認識します。速度も概ね2.5G付近の数字がでます。筐体がアルミなので放熱も良い感じで、何より小型でありスクエアタイプなので収まりが良いです。温度も高くありません。おすすめ!


Message édité par drpatch le 30-11-2025 à 15:31:43
mood
Publicité
Posté le 30-11-2025 à 15:29:16  profilanswer
 

n°1506344
burn2
Pour ceux qui viendront après
Posté le 30-11-2025 à 18:32:29  profilanswer
 

mirtouf a écrit :

J'ai une carte à base de Realtek 8125B et rien à signaler, cela fait le job pour le prix mais si tu actives l'IOMMU et utilise une carte avec de l'I-226V, tu vas pleurer (latence, gigue, débit minable).


Pas besoin de l'iommu, la carte réseau restera sur l'hote.  
 
Mais me mémoire le 225 c'était pareil y a eu pas mal de merde au début, sauf que sur une carte mère impossible de savoir la version. :/


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1506425
LaMoR
Metal up your ass
Posté le 01-12-2025 à 19:07:48  profilanswer
 

Hermes le Messager a écrit :

Un truc bien casse-couilles avec Proxmox quand même. :/

 

J'ai tout mis à jour (donc ProxMox 9.1, OMV7, Plex etc...)

 

OMV gère le Raid1 avec 2 HDD en passthrough. Du coup, OMV ne voient pas les infos SMART.

 

Ces infos sont dispos depuis Proxmox, MAIS, elle ne sont pas prises en charge pour les notifications quand un disque commence à foirer ou à mal vieillir.
De même, je me casse le cul à configurer un SMTP depuis la GUI de ProxMox... Mais pas moyen d'utiliser ça comme un vecteur depuis SMART.

 

Du coup, je vais devoir avoir un autre système de notification avec smart.conf juste pour SMART.
La prise en charge des notifs smart depuis Proxmox, franchement, ça me semblerait ULTRA basic comme feature. :/

 

Perso j'ai juste configuré un exim4 en smtp relay sur le host et mis en alias ( /etc/aliases) mon adresse mail sur le user et root.
Et maintenant je recois tous les mails du system sans avoir a config les services.
Que ce soit smart, mdadm et autres soucis.
D'ailleurs dans proxmox j'ai juste du indiquer sendmail pour les notifs (genre backup) si mes souvenirs sont bons.

 

Par contre je n'ai pas réussi a utiliser ce relais depuis mes vm. Obligé de config exim4 et un smtp dans chaque vm.


Message édité par LaMoR le 01-12-2025 à 19:40:45

---------------
Garage GT5
n°1506433
NicCo
Posté le 01-12-2025 à 21:00:30  profilanswer
 

Hermes le Messager a écrit :

Un truc bien casse-couilles avec Proxmox quand même. :/
 
J'ai tout mis à jour (donc ProxMox 9.1, OMV7, Plex etc...)
 
OMV gère le Raid1 avec 2 HDD en passthrough. Du coup, OMV ne voient pas les infos SMART.
 
Ces infos sont dispos depuis Proxmox, MAIS, elle ne sont pas prises en charge pour les notifications quand un disque commence à foirer ou à mal vieillir.
De même, je me casse le cul à configurer un SMTP depuis la GUI de ProxMox... Mais pas moyen d'utiliser ça comme un vecteur depuis SMART.
 
Du coup, je vais devoir avoir un autre système de notification avec smart.conf juste pour SMART.
La prise en charge des notifs smart depuis Proxmox, franchement, ça me semblerait ULTRA basic comme feature. :/


OMV peut gérer le SMART sur les disques passthrough, il faut modifier le fichier /etc/pve/qemu-server/IDDEVM.conf et ajouter ,scsiblock=1 à la fin de chaque disque
scsi1: /dev/disk/by-id/ata-WDC_WD80EFAX-68KNBN0_VDKJRMLF,size=7814026584K,scsiblock=1
scsi2: /dev/disk/by-id/ata-WDC_WD80EFAX-68KNBN0_VDKLMRDK,size=7814026584K,scsiblock=1
Tu éteins ta VM et tu la rallumes
Je sais pas si ça suffira à faire ce que tu veux faire mais je fonctionne comme ça depuis un moment


---------------
Topic de vente
n°1506486
LaMoR
Metal up your ass
Posté le 02-12-2025 à 16:05:00  profilanswer
 

Je voulais mettre a jour les LXC (seulement en editant la source list) et dist-upgrade mais apparemment il y a des pb : https://www.reddit.com/r/Proxmox/co [...] utm_term=1
 
Est ce que vous avez eu le cas ou c'est maintenant réglé ?
 

n°1506492
Hermes le ​Messager
Breton Quiétiste
Posté le 02-12-2025 à 17:29:05  profilanswer
 

NicCo a écrit :


OMV peut gérer le SMART sur les disques passthrough, il faut modifier le fichier /etc/pve/qemu-server/IDDEVM.conf et ajouter ,scsiblock=1 à la fin de chaque disque
scsi1: /dev/disk/by-id/ata-WDC_WD80EFAX-68KNBN0_VDKJRMLF,size=7814026584K,scsiblock=1
scsi2: /dev/disk/by-id/ata-WDC_WD80EFAX-68KNBN0_VDKLMRDK,size=7814026584K,scsiblock=1
Tu éteins ta VM et tu la rallumes
Je sais pas si ça suffira à faire ce que tu veux faire mais je fonctionne comme ça depuis un moment


 
intéressant. Il me semble avoir vu passer que ça ne marche pas avec tous les disques, mais je vais regarder (même si ma solution fonctionne).


---------------
Expert en expertises
n°1506505
lestat67se​l
:-)
Posté le 02-12-2025 à 21:07:56  profilanswer
 

LaMoR a écrit :

Je voulais mettre a jour les LXC (seulement en editant la source list) et dist-upgrade mais apparemment il y a des pb : https://www.reddit.com/r/Proxmox/co [...] utm_term=1

 

Est ce que vous avez eu le cas ou c'est maintenant réglé ?

 



J'crois que j'ai pas fini de faire le tour mais j'en avais fait une bonne partie y a pas long.

 

Comme d'hab je tape dans Google 'uograde debian 12 to 13', je copie/colle la commande sed et j'fais des apt update/upgrade, j'ai eu aucun soucis :o

n°1506510
NicCo
Posté le 02-12-2025 à 21:57:34  profilanswer
 

Hermes le Messager a écrit :


 
intéressant. Il me semble avoir vu passer que ça ne marche pas avec tous les disques, mais je vais regarder (même si ma solution fonctionne).


Pour ma part avec des WD Red pas de souci, je suis intéressé par ton retour au cas où ;)


---------------
Topic de vente
n°1506541
LaMoR
Metal up your ass
Posté le 03-12-2025 à 11:28:12  profilanswer
 

lestat67sel a écrit :


J'crois que j'ai pas fini de faire le tour mais j'en avais fait une bonne partie y a pas long.

 

Comme d'hab je tape dans Google 'uograde debian 12 to 13', je copie/colle la commande sed et j'fais des apt update/upgrade, j'ai eu aucun soucis :o

 

Ok donc tu as pas eu le problème decrit sur le post que j'ai donné.
Je vais me lancer sur l'un de mes lxc. De toute facon j'ai des backup au pire.


---------------
Garage GT5
n°1506544
fegre
Voleur professionnel
Posté le 03-12-2025 à 12:05:20  profilanswer
 

mirtouf a écrit :

Bonne question, tu pourra nous faire un CR car je n'ai pas testé cette configuration, j'avais besoin d'activer l'IOMMU et j'ai vite renvoyé le produit.


Bon ben pour le moment c'est stable depuis hier aprem. J'ai mis la 2.5 en bricolage vu que la fixation n'est pas adaptée pour le tiny (peut être pour un elitedesk à priori?), j'ai modifié mon bridge pour l'utiliser et roule

n°1506546
MilesTEG1
Posté le 03-12-2025 à 13:42:32  profilanswer
 

LaMoR a écrit :


 
Ok donc tu as pas eu le problème decrit sur le post que j'ai donné.  
Je vais me lancer sur l'un de mes lxc. De toute facon j'ai des backup au pire.


A l’époque de la sortie de la v13, j’avais mis à jour sans soucis mes lxc.
Faut d’abord mettre au max à jour en v12, puis … je ne rappelle plus les commandes à passer après avoir changer le fichiers sources…


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1506551
LaMoR
Metal up your ass
Posté le 03-12-2025 à 16:01:19  profilanswer
 

MilesTEG1 a écrit :


A l’époque de la sortie de la v13, j’avais mis à jour sans soucis mes lxc.
Faut d’abord mettre au max à jour en v12, puis … je ne rappelle plus les commandes à passer après avoir changer le fichiers sources…


Merci pour vos retours. :jap:


---------------
Garage GT5
n°1506580
LaMoR
Metal up your ass
Posté le 04-12-2025 à 11:47:32  profilanswer
 

Hello,
 
Une simple MAJ des sources + apt update et apt dist-upgrade a parfaitement fonctionné !
 
J'ai fait un apt modernize-sources apres le reboot.

n°1506582
TARKON
Merci pour tout M.arc
Posté le 04-12-2025 à 12:49:43  profilanswer
 

TARKON a écrit :

Pfiou que c'est compliqué pour un débile comme moi...

 

Je temps que j'ai mis à percuter cette histoire de uid/gid qui gagne 100000 entre hôte et LXC. Et j'ai toujours pas bien intégré le truc :o

 

MergerFS tourne, samba tourne, navidrome tourne mais foulala c'était compliqué.

 

Par contre immich me rend dingo.
Installation et première connexion OK, mais au moment où je modifie le .env pour pointer le dossier d'enregistrement des photos en faisant un mountpoint vers le dossier mergerfs, ça part en démarrage/plantage en boucle avec charge processeur à bloc.

 

Je comprends pas ce qui va pas. Je pense avoir le bon user/group pour le dossier, un touch fonctionne mais immich veut pô

 


C'est quand même pas si con de partir un sur OMV ou unraid déjà pas mal configuré :o


Allez la suite des aventures immich !

 

Je me suis attaqué au chantier suivant : accès depuis l'extérieur avec ndd et reverse proxy

 

J'avais retenu les noms de npm et traefik.
Le second me semblant bien velu pour mon niveau et mes besoins, va pour npm

 

Installation en LXC izi et configuration en 3 clics avec certificat let's encrypt. Parfait.

 

Sauf qu'en dehors du local ça me pète des erreurs diverses et variées en fonction de ce que je bidouille.

 

Allez soyons pas (trop) un vieux con bourru et testons le llm à la mode, vu qu'il va tout révolutionner.

 

Au début c'est pas mal, il identifie bien les soucis et propose des solutions qui semblent pertinentes.
Mais au plus ça avance sans résultats, au plus il trouve que ça vient de X puis de Y à chaque réponse.
On a tourné en rond un moment, mais pour lui c'était mon script d'installation qui est frelaté et donc ma version d'immich date de l'an pèbre.
Tu es sûr ?
Oui promis juré c'est ça ton problème. Et la solution c'est de tout péter du sol au plafond.

 

Comme je suis pas chaud pour son programme, j'ai testé ce que je sais faire de mieux : toucher tous les boutons et voir ce que ça fait :o

 

Bingo, en décochant "force SSL" de npm ça débloque tout.

 

Au final, peut-être que le script est pas sur la dernière version en date (précisé en commentaire), mais j'ai un gros doute sur les capacités de cette ia et surtout sa façon de présenter les choses.
Mais probable que ce soit moi qui le dirige mal.

 

Enfin bref, tout fonctionne et ça me suffit.

 


Quelle sera la prochaine idée de container ? C'est vrai que c'est adductif :D


---------------
Prendre des p'tits bouts d'trucs et puis les assembler ensemble.
n°1506583
MilesTEG1
Posté le 04-12-2025 à 13:09:23  profilanswer
 

LaMoR a écrit :

Hello,
 
Une simple MAJ des sources + apt update et apt dist-upgrade a parfaitement fonctionné !
 
J'ai fait un apt modernize-sources apres le reboot.


Ha voilà les commandes qui me manquaient  :pt1cable:


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1506584
MilesTEG1
Posté le 04-12-2025 à 13:19:25  profilanswer
 

TARKON a écrit :

Je me suis attaqué au chantier suivant : accès depuis l'extérieur avec ndd et reverse proxy
 
J'avais retenu les noms de npm et traefik.
Le second me semblant bien velu pour mon niveau et mes besoins, va pour npm


En pas trop complexe et avec facilité de configuration de Fail2ban et Crowdsec : SWAG.  
C’est ce qu’il y a de mieux. Mais pas de GUI.
 
 
Je suis en train de bosser sur une solution NPMplus / Crowdsec / Fail2ban / rsyslog (pour l’instant c’est fonctionnel mais encore en test ) puis plus tard Zitadel.
Si tu as du temps , MP moi pour avoir un accès à mon tuto en cours de rédaction.
C’est installé dans une VM via docker.
 
Là j’en suis ici :  
Deux proxy host fonctionnels pour les essais que je fait (Audiobookshelf et Vaultwarden) avec Crowdsec et Fail2ban qui quand ils ban, ça ban bien et plus d’accès depuis l’IP bannie.
Rsyslog fonctionnel dans la machine virtuelle hôte de docker : ça met à dispo les logs de la MV en .log parsable par fail2ban et Crowdsec . Récupération des log de certaines app docker situées sur un NAS Synology.
 
Tout n’est pas encore rédigé dans le tuto mais la partie Crowdsec est ok de même que rsyslog.
J’ai un docker-compose.yaml et un compose.env fonctionnel (du moins chez moi  :pt1cable: ).


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1506585
speedboyz3​0
Guide Michelin :o
Posté le 04-12-2025 à 13:46:18  profilanswer
 

TARKON a écrit :


Allez la suite des aventures immich !
 
Je me suis attaqué au chantier suivant : accès depuis l'extérieur


 
Alors qu'un petit tailscale des famille t'aurait ouvert la porte à tout ça très facilement :o

n°1506610
Flipper203
Posté le 05-12-2025 à 12:07:29  profilanswer
 

MilesTEG1 a écrit :


En pas trop complexe et avec facilité de configuration de Fail2ban et Crowdsec : SWAG.  
C’est ce qu’il y a de mieux. Mais pas de GUI.
 
 
Je suis en train de bosser sur une solution NPMplus / Crowdsec / Fail2ban / rsyslog (pour l’instant c’est fonctionnel mais encore en test ) puis plus tard Zitadel.
Si tu as du temps , MP moi pour avoir un accès à mon tuto en cours de rédaction.
C’est installé dans une VM via docker.
 
Là j’en suis ici :  
Deux proxy host fonctionnels pour les essais que je fait (Audiobookshelf et Vaultwarden) avec Crowdsec et Fail2ban qui quand ils ban, ça ban bien et plus d’accès depuis l’IP bannie.
Rsyslog fonctionnel dans la machine virtuelle hôte de docker : ça met à dispo les logs de la MV en .log parsable par fail2ban et Crowdsec . Récupération des log de certaines app docker situées sur un NAS Synology.
 
Tout n’est pas encore rédigé dans le tuto mais la partie Crowdsec est ok de même que rsyslog.
J’ai un docker-compose.yaml et un compose.env fonctionnel (du moins chez moi  :pt1cable: ).


Très interessant ça tu posteras un tuto là dessus ?

n°1506617
NicCo
Posté le 05-12-2025 à 13:27:19  profilanswer
 

MilesTEG1 a écrit :


En pas trop complexe et avec facilité de configuration de Fail2ban et Crowdsec : SWAG.  
C’est ce qu’il y a de mieux. Mais pas de GUI.
 
 
Je suis en train de bosser sur une solution NPMplus / Crowdsec / Fail2ban / rsyslog (pour l’instant c’est fonctionnel mais encore en test ) puis plus tard Zitadel.
Si tu as du temps , MP moi pour avoir un accès à mon tuto en cours de rédaction.
C’est installé dans une VM via docker.
 
Là j’en suis ici :  
Deux proxy host fonctionnels pour les essais que je fait (Audiobookshelf et Vaultwarden) avec Crowdsec et Fail2ban qui quand ils ban, ça ban bien et plus d’accès depuis l’IP bannie.
Rsyslog fonctionnel dans la machine virtuelle hôte de docker : ça met à dispo les logs de la MV en .log parsable par fail2ban et Crowdsec . Récupération des log de certaines app docker situées sur un NAS Synology.
 
Tout n’est pas encore rédigé dans le tuto mais la partie Crowdsec est ok de même que rsyslog.
J’ai un docker-compose.yaml et un compose.env fonctionnel (du moins chez moi  :pt1cable: ).


Pareil que Flipper203, j'étais justement en train de regarder Crowdsec mais je pensais que ça remplaçait Fail2ban, pas que ça s'ajoutait. Ca ne fait pas doublon ?


---------------
Topic de vente
n°1506620
MilesTEG1
Posté le 05-12-2025 à 13:39:50  profilanswer
 

Flipper203 a écrit :


Très interessant ça tu posteras un tuto là dessus ?


Oui je vais poster un tuto (sur un autre forum).
D'ici quelques jours je pense, mais il sera en béta test ^^
 

NicCo a écrit :


Pareil que Flipper203, j'étais justement en train de regarder Crowdsec mais je pensais que ça remplaçait Fail2ban, pas que ça s'ajoutait. Ca ne fait pas doublon ?


F2B ne fait pas doublon, il complète Crowdsec.  
F2B c'est pour le brute force essentiellement, alors que Crowdsec c'est via un algorythme de comportement (je ne sais pas comment ça fonctionne) en fonction des urls utilisées pour entrer chez toi, et de divers autres trucs, donc les IP elles-mêmes : il y a des blacklists.
Mais pour nous particulier, sans payer (car ça monte vite super cher), on se limite à du basique ^^


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1506622
NicCo
Posté le 05-12-2025 à 14:32:10  profilanswer
 

MilesTEG1 a écrit :


Oui je vais poster un tuto (sur un autre forum).
D'ici quelques jours je pense, mais il sera en béta test ^^
 


 

MilesTEG1 a écrit :


F2B ne fait pas doublon, il complète Crowdsec.  
F2B c'est pour le brute force essentiellement, alors que Crowdsec c'est via un algorythme de comportement (je ne sais pas comment ça fonctionne) en fonction des urls utilisées pour entrer chez toi, et de divers autres trucs, donc les IP elles-mêmes : il y a des blacklists.
Mais pour nous particulier, sans payer (car ça monte vite super cher), on se limite à du basique ^^


Merci, je vais attendre le tuto pour voir ce que je peux faire :)


---------------
Topic de vente
n°1506626
MilesTEG1
Posté le 05-12-2025 à 15:30:18  profilanswer
 

NicCo a écrit :


Merci, je vais attendre le tuto pour voir ce que je peux faire :)


Si tu veux beta tester, et que tu as un compte GitHub envoie moi un MP ^^


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1506629
Flipper203
Posté le 05-12-2025 à 16:58:37  profilanswer
 

tu utilise le crowdsec dans la stack npm plus ou tu as un LAPi externe et crowdsec agent sur npm plus ?

n°1506630
MilesTEG1
Posté le 05-12-2025 à 17:25:22  profilanswer
 

Flipper203 a écrit :

tu utilise le crowdsec dans la stack npm plus ou tu as un LAPi externe et crowdsec agent sur npm plus ?


J’utilise un conteneur Crowdsec en // de NPMplus avec ce qu’il faut dans NPMplus (c’est décrit dans la doc NPMplus) et dans l’hôte docker pour bloquer plus tôt que le blocage dans nginx.
Ce sont des bouncers.
 
Par contre c’est une bonne idée ça d’avoir un Crowdsec agent sur une autre machine. Faudrait que je regarde comment faire…
Mais là j’ai mis en place rsyslog pour les machines distantes.


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1506633
Batman-Fr
powered by caféine
Posté le 05-12-2025 à 20:21:49  profilanswer
 

speedboyz30 a écrit :

 

Alors qu'un petit tailscale des famille t'aurait ouvert la porte à tout ça très facilement :o

 

T'as un lien vers un tuto explicatif ?

 
Flipper203 a écrit :


Très interessant ça tu posteras un tuto là dessus ?

 

Intéressé aussi  :bounce:


---------------
Tout ou rien mais rien que tout ! feed-back : http://forum.hardware.fr/forum2.ph [...] ost=121391
n°1506679
MilesTEG1
Posté le 06-12-2025 à 16:38:53  profilanswer
 

Batman-Fr a écrit :


 
T'as un lien vers un tuto explicatif ?  
 


 

Batman-Fr a écrit :


 
Intéressé aussi  :bounce:


File ton pseudo GH en MP :)


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1506731
NicCo
Posté le 07-12-2025 à 20:46:12  profilanswer
 

Merci MilesTEG1, je n'ai pas encore eu le temps de me pencher dessus il va falloir que je vois ça ;)


---------------
Topic de vente
n°1506732
NicCo
Posté le 07-12-2025 à 20:47:51  profilanswer
 

Sinon une question aux utilisateurs de Mini PC Intel, si on fait un passthrough de l'iGPU Intel dans une VM on perd l'accès à la console physique Proxmox d'après ce que je l'ai. C'est toujours d'actualité ou y a moyen de contourner ? Merci


---------------
Topic de vente
n°1506737
pehun
Posté le 08-12-2025 à 10:26:50  profilanswer
 

Tu veux faire quoi avec ton passthrough?
La plupart du temps, il est possible de faire du multi passthrough sans perdre l'interface graphique mais sur des LXC.
Alors non sans galère, car il faut que votre carte mère supporte le resize bar...

n°1506739
NicCo
Posté le 08-12-2025 à 11:32:55  profilanswer
 

Faire du passthrough de l'iGPU vers une VM Docker pour l'utiliser avec Frigate


---------------
Topic de vente
n°1506743
TARKON
Merci pour tout M.arc
Posté le 08-12-2025 à 13:21:51  profilanswer
 

MilesTEG1 a écrit :


En pas trop complexe et avec facilité de configuration de Fail2ban et Crowdsec : SWAG.  
C’est ce qu’il y a de mieux. Mais pas de GUI.
 
 
Je suis en train de bosser sur une solution NPMplus / Crowdsec / Fail2ban / rsyslog (pour l’instant c’est fonctionnel mais encore en test ) puis plus tard Zitadel.
Si tu as du temps , MP moi pour avoir un accès à mon tuto en cours de rédaction.
C’est installé dans une VM via docker.
 
Là j’en suis ici :  
Deux proxy host fonctionnels pour les essais que je fait (Audiobookshelf et Vaultwarden) avec Crowdsec et Fail2ban qui quand ils ban, ça ban bien et plus d’accès depuis l’IP bannie.
Rsyslog fonctionnel dans la machine virtuelle hôte de docker : ça met à dispo les logs de la MV en .log parsable par fail2ban et Crowdsec . Récupération des log de certaines app docker situées sur un NAS Synology.
 
Tout n’est pas encore rédigé dans le tuto mais la partie Crowdsec est ok de même que rsyslog.
J’ai un docker-compose.yaml et un compose.env fonctionnel (du moins chez moi  :pt1cable: ).


 
 :jap: Je me note ça dans un coin, mais pour l'instant c'est pas dans ma todo list :o
Mais je vais peut-être quand même activer un petit fail2ban des fois que.
 
Pour l'instant ce qui me pose problème c'est wireguard en remote, mais je creuse.
 

speedboyz30 a écrit :


 
Alors qu'un petit tailscale des famille t'aurait ouvert la porte à tout ça très facilement :o


 
Ah mais ça c'est déjà en place, mais je suis pas seul et si en plus faut que j'explique aux vieux qu'il faut rajouter ça et bien vérifier que c'est lancé et tout j'ai pas fini :o


---------------
Prendre des p'tits bouts d'trucs et puis les assembler ensemble.
n°1506744
pehun
Posté le 08-12-2025 à 14:04:34  profilanswer
 

NicCo a écrit :

Faire du passthrough de l'iGPU vers une VM Docker pour l'utiliser avec Frigate


Ca ça se fait via LXC en passthrought mutualisé.
Mon souci avec ça, c'est que ma carte mère a un blocage qui plante le gpu avec frigate, par contre ça fonctionne avec plex.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  234  235  236  237  238  239  240

Aller à :
Ajouter une réponse
 

Sujets relatifs
Choix Hyperviseur pour Xeon [Box de test]Routage vm Proxmox
Questionnement sur un hyperviseur[Topikunik] Personnalisation des interfaces graphiques
Plus de sujets relatifs à : [TOPIKUNIK] Proxmox, une solution de virtualisation kellébien !


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)