Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1154 connectés 

 


Parlons réseau, vous êtes plutôt?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1647  1648  1649  ..  1717  1718  1719  1720  1721  1722
Auteur Sujet :

-> Topic Serveurs@home

n°1118997
dd_pak
Posté le 15-05-2020 à 14:38:21  profilanswer
 

Reprise du message précédent :
+1 pour UniFi / Pihole en @home

mood
Publicité
Posté le 15-05-2020 à 14:38:21  profilanswer
 

n°1118998
webmail-75​000
Posté le 15-05-2020 à 14:42:17  profilanswer
 

oui tout, il n'y a juste plus l'antivirus mais comme je suis full linux plus trop besoin :whistle:

 

après il y a surement des fonctionnalité de sophos qui ne sont pas chez Ubiquiti, mais comme je ne les utilisaient pas... elles ne manquent pas ;)

 

et je n'ai plus la limitation à 50ips de Sophos pour la version gratos :o


Message édité par webmail-75000 le 15-05-2020 à 14:42:52

---------------

n°1119000
dafunky
Posté le 15-05-2020 à 15:08:19  profilanswer
 

Avec unify vous arrivez à bloquer youtube à des plages horaires pour un/des utilisateurs spécifiques? C'est un de mes besoins parmi d'autres.
 
Et il  y a le DPI sur le petit USG unify? De mémoire non. Après c'est peut être overkill, mais je ne pense pas.


---------------
xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4
n°1119002
webmail-75​000
Posté le 15-05-2020 à 15:10:09  profilanswer
 

Il y a le DPI, pour les blocage, je ne pense pas, sans doute le pihole est plus adapté pour ça


---------------

n°1119044
XaTriX
Posté le 15-05-2020 à 16:43:25  profilanswer
 

tin c'est quoi déjà les trucs tout en un pour le mail, un truc genre post.io ?


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°1119051
Andorria
Posté le 15-05-2020 à 16:51:23  profilanswer
 

mail in a box ?
 
pour l'instant j'utilise docker-mailserver, un truc ultra simpliste, me tâte à migrer vers mail in a box

n°1119053
XaTriX
Posté le 15-05-2020 à 17:11:57  profilanswer
 

je veux un truc web 3.0 tout auto dans des containers avec gestions des blacklists, dkim et autre trucs qu'on soit se taper à la main.
en gros full rien à faire pour du smtp frontal


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°1119058
l0g4n
Expert en tout :o
Posté le 15-05-2020 à 17:35:11  profilanswer
 

Y'a pas.


---------------
Fort et motivé. Sauf parfois.
n°1119133
b0ugie
Cyber-DeepCloud Instructor
Posté le 15-05-2020 à 22:27:10  profilanswer
 

Gmail :o


---------------
Une femme c'est temporaire - une ex c'est pour la vie.
n°1119140
depart
Posté le 15-05-2020 à 22:50:22  profilanswer
 

webmail-75000 a écrit :

Il y a le DPI, pour les blocage, je ne pense pas, sans doute le pihole est plus adapté pour ça


Tu sais jusqu'à quel débit elle tient avec le dpi la petiote ?
Elle m'avait bien tenté, peut-être que ça sera mon choix quand je passerai à la fibre (en faisant le forcing pour un ONT rj45 et pas un module sfp+ en ressortant ma livebox 3), mais en attendant, en vdsl ça le semble plus source de problèmes que de confort.

mood
Publicité
Posté le 15-05-2020 à 22:50:22  profilanswer
 

n°1119145
webmail-75​000
Posté le 15-05-2020 à 23:24:12  profilanswer
 

aucune idée, je n'ai que du 30/3 ;)


---------------

n°1119218
Delivereat​h
Posté le 16-05-2020 à 15:49:53  profilanswer
 

depart a écrit :


Tu sais jusqu'à quel débit elle tient avec le dpi la petiote ?
Elle m'avait bien tenté, peut-être que ça sera mon choix quand je passerai à la fibre (en faisant le forcing pour un ONT rj45 et pas un module sfp+ en ressortant ma livebox 3), mais en attendant, en vdsl ça le semble plus source de problèmes que de confort.

 

J'ai vu qu'elle tombe à 120 Mbps avec DPI activé. La bonne excuse pour passer sur la version pro :o

Message cité 2 fois
Message édité par Delivereath le 16-05-2020 à 15:50:03
n°1119229
depart
Posté le 16-05-2020 à 18:52:32  profilanswer
 

Delivereath a écrit :

 

J'ai vu qu'elle tombe à 120 Mbps avec DPI activé. La bonne excuse pour passer sur la version pro :o


Me tente pas, déjà que je me disais qu'il me fallait la pro pour le côté rackable... :) mais bon le prix c'est un peu beaucoup pour le plaisir de se rajouter des contraintes.

n°1119231
dd_pak
Posté le 16-05-2020 à 19:12:19  profilanswer
 

Delivereath a écrit :


 
J'ai vu qu'elle tombe à 120 Mbps avec DPI activé. La bonne excuse pour passer sur la version pro :o


 
Je tiens les 300 Mbps avec un USG et le DPI.
C'est IPS/IDS qui plombe les perfs, 85Mbps max

n°1119269
Fredouye
Shivers !
Posté le 17-05-2020 à 08:38:56  profilanswer
 

Flipper203 a écrit :

quelqu'un utilise Adguard ici? Ca a l'air pas mal du tout


Ça faisait quelques d'années que j'utilisais Pi-Hole, par curiosité j'ai voulu tester Adguard Home (via l'image Docker).
 
https://blog.linuxserver.io/content/images/2019/05/chrome_2019-05-17_19-58-06-1.png
 
De base Adguard Home utilise les DNS Quad9 en DoH, et la configuration des DNS upstream est très complète.
 
J'ai par exemple juste ajouté 2 lignes pour la résolution de ma zone locale :
 

https://dns10.quad9.net/dns-query
[/localdomain/]192.168.1.254:53
[/168.192.in-addr.arpa/]192.168.1.254:53


DNSSEC, DNSCrypt, DoT, tout est supporté et facilement paramétrable.
Il peut également faire office de serveur DHCP.
 
L'interface est claire, très réactive, et pas mal de fonctionnalités absentes de Pi-Hole sont dispos : blocage des malwares/phishing, des sites adultes, des réseaux sociaux (il suffit de les cocher, la liste est très complète), safe search (plusieurs moteurs de recherche sont supportés), etc.
 
Il est possible d'activer des paramètres particuliers à chaque client (en fonction de son adresse IP ou MAC).
 
https://blog.linuxserver.io/content/images/2019/05/chrome_2019-05-19_14-18-16.png
 
Au niveau liste, il supporte les listes type "Adblock", et les fichiers hosts.
 
https://blog.linuxserver.io/content/images/2019/05/chrome_2019-05-17_19-58-30.png
 
Mis à part l'absence de graphes/camemberts, je vois pas trop ce qui manque par rapport à Pi-hole :)
 
Je gardais une extension sur Safari pour bloquer les popups sur UN site, de base Adguard les bloque. Voila, il est adopté :o
L'image Docker fait 50 Mo, contre 300 Mo pour Pi-hole.
 
(les captures viennent de ce test)

Message cité 1 fois
Message édité par Fredouye le 17-05-2020 à 08:57:59

---------------
Le dernier arrivé est fan de Phil Collins
n°1119310
samuel14
Posté le 17-05-2020 à 12:25:31  profilanswer
 

Fredouye a écrit :


Ça faisait quelques d'années que j'utilisais Pi-Hole, par curiosité j'ai voulu tester Adguard Home (via l'image Docker).

 

https://blog.linuxserver.io/content [...] 8-06-1.png

 

De base Adguard Home utilise les DNS Quad9 en DoH, et la configuration des DNS upstream est très complète.

 

J'ai par exemple juste ajouté 2 lignes pour la résolution de ma zone locale :

 

https://dns10.quad9.net/dns-query
[/localdomain/]192.168.1.254:53
[/168.192.in-addr.arpa/]192.168.1.254:53


DNSSEC, DNSCrypt, DoT, tout est supporté et facilement paramétrable.
Il peut également faire office de serveur DHCP.

 

L'interface est claire, très réactive, et pas mal de fonctionnalités absentes de Pi-Hole sont dispos : blocage des malwares/phishing, des sites adultes, des réseaux sociaux (il suffit de les cocher, la liste est très complète), safe search (plusieurs moteurs de recherche sont supportés), etc.

 

Il est possible d'activer des paramètres particuliers à chaque client (en fonction de son adresse IP ou MAC).

 

https://blog.linuxserver.io/content [...] -18-16.png

 

Au niveau liste, il supporte les listes type "Adblock", et les fichiers hosts.

 

https://blog.linuxserver.io/content [...] -58-30.png

 

Mis à part l'absence de graphes/camemberts, je vois pas trop ce qui manque par rapport à Pi-hole :)

 

Je gardais une extension sur Safari pour bloquer les popups sur UN site, de base Adguard les bloque. Voila, il est adopté :o
L'image Docker fait 50 Mo, contre 300 Mo pour Pi-hole.

 

(les captures viennent de ce test)


Merci pour cet excellent feed back  ;)

n°1119313
Delivereat​h
Posté le 17-05-2020 à 12:34:03  profilanswer
 

dd_pak a écrit :

 

Je tiens les 300 Mbps avec un USG et le DPI.
C'est IPS/IDS qui plombe les perfs, 85Mbps max


 :jap:

 

Est-ce qu'il y a moyen de configurer pihole & firefox pour avoir utiliser des domaines sur un seul mot en local ? Par exemple, j'aimerais qu'en entrant 'pihole' dans la barre d'adresse, j'arrive directement sur mon pihole.

Message cité 1 fois
Message édité par Delivereath le 17-05-2020 à 12:39:38
n°1119332
bistr0math​ics
Posté le 17-05-2020 à 14:38:37  profilanswer
 

Oui merci pour le feedback sur Adguard Home, je vais faire quelques tests.


---------------
De pantomime en mascarade, l'Éternité déroule ses fastes pour les immortels
n°1119341
dd_pak
Posté le 17-05-2020 à 16:23:54  profilanswer
 

Delivereath a écrit :


 :jap:  
 
Est-ce qu'il y a moyen de configurer pihole & firefox pour avoir utiliser des domaines sur un seul mot en local ? Par exemple, j'aimerais qu'en entrant 'pihole' dans la barre d'adresse, j'arrive directement sur mon pihole.


 
Oui tu peux, tu mets une entré DNS, mais c'est moche  :o

n°1119348
Ivy gu
we are legion uwu
Posté le 17-05-2020 à 17:27:15  profilanswer
 

ça ou suffixe DNS.


---------------
si on enlevait l'air du ciel, tous les oiseaux tomberaient par terre
n°1119357
dafunky
Posté le 17-05-2020 à 18:44:31  profilanswer
 

Pourquoi c'est moche?
Perso j'ai un reverse proxy (traeffik), le problème c'est qu'il a pour consigne de tout convertir en https sans réfléchir.
Du coup si j'ai une appli uniquement interne genre pihole.mondomaine.fr , si je passe par mon reverse il essaie de créer un certificat , sauf que je n'ai pas d'entrée  dns chez mon hébergeur pour pihole (logique puisque je ne veux pas l'ouvrir à l'extérieur).

 

La seule solution que j'ai trouvée est d'utiliser pihole et le fichier /etc/host

 

J'avoue, je suis noob.


---------------
xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4
n°1119418
dd_pak
Posté le 17-05-2020 à 22:09:39  profilanswer
 

dafunky a écrit :

Pourquoi c'est moche?
Perso j'ai un reverse proxy (traeffik), le problème c'est qu'il a pour consigne de tout convertir en https sans réfléchir.
Du coup si j'ai une appli uniquement interne genre pihole.mondomaine.fr , si je passe par mon reverse il essaie de créer un certificat , sauf que je n'ai pas d'entrée  dns chez mon hébergeur pour pihole (logique puisque je ne veux pas l'ouvrir à l'extérieur).  
 
La seule solution que j'ai trouvée est d'utiliser pihole et le fichier /etc/host
 
J'avoue, je suis noob.


 
J'ai à quelque trucs près la même chose, mais en local je suis aussi en https.
Tu génères un certificat wildcard, *.mondomaine.fr, avec pihole justement tu dis que ton adresse c'est xxx.xxx.xxx.xxx -> pihole.mondomaine.fr dans le dns, et ton certificat sera valide car wildcard. Tu as les mêmes url en local et à l'extérieur, toutes avec certificats valident, après à toi de voir si tu exposes en local ou internet pour chaque url.  

n°1119419
Delivereat​h
Posté le 17-05-2020 à 22:28:15  profilanswer
 

Que se passe-t-il si je n'ai pas d'entrée sur le dns ? J'héberge monsite.mondomaine.fr chez moi. Le site est également ouvert sur internet. Lorsque j'essaie d'atteindre mon propre site depuis le LAN, en réponse à ma requête DNS, je reçois en retour mon adresse IP WAN. Comment réagit le routeur lorsqu'il reçoit un paquet depuis le réseau local qui veut atteindre sa propre interface WAN ? Il loopback le paquet directement ?


Message édité par Delivereath le 17-05-2020 à 22:29:10
n°1119420
dd_pak
Posté le 17-05-2020 à 22:35:48  profilanswer
 

Si tu as pas d'entré DNS, ça passe par l'extérieur et donc faut exposer pihole à l'extérieur, si tu exposes tout tu en as pas besoin.
Tu es pas obligé d'en avoir une si ta box/routeur gère le loopback, par contre je préfère en avoir une, comme ça si tu "perds" internet ça fonctionne encore.
 
En gros DNS local, si tu veux pas passer par le net. Et wildcard, car private.xxx.fr par exemple n'est pas connu d'internet.

n°1119421
Fredouye
Shivers !
Posté le 17-05-2020 à 22:36:16  profilanswer
 

Ça dépend des routeurs, certains implémentent NAT loopback / airpin / reflection.

 

Les Freebox gèrent ça, la Livebox 5 le gérait jusqu'au firmware déployé le mois dernier :o


---------------
Le dernier arrivé est fan de Phil Collins
n°1119423
Delivereat​h
Posté le 17-05-2020 à 22:55:36  profilanswer
 

:jap:  
Si je vois un saut unique avec un tracert, ça signifie que mon routeur gère le loopback ?
 
Je vais quand même passer par la solution dns dans pihole, c'est plus propre.

n°1119464
Ruliane
Posté le 18-05-2020 à 07:11:31  profilanswer
 

Fredouye a écrit :

la Livebox 5 le gérait jusqu'au firmware déployé le mois dernier :o


© Orange
 [:rofl]  


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
n°1119637
croustx
Modoadorateur
Posté le 19-05-2020 à 10:32:09  profilanswer
 

Rho purée, ce timing parfait pour ma question :o
 
J'accès à mon NAS via une URL redirigée vers son IP.
 
Donc nas.mondomaine.fr pointe vers 1.2.3.4 qui est mon IP publique.
 
* Avant, j'avais une ligne ADSL avec Pihole en DNS. Quand je voulais contacter nas.mondomaine.fr, il n'y avait pas de problème
 
* maintenant j'ai une ligne Fibre. Je ne peux plus contacter nas.mondomaine.fr depuis la maison.
 
Pourtant le serveur DNS est toujours le même.
 
Si j'ai bien compris, c'est donc la box qui interdit les loopback ?

n°1119638
Fredouye
Shivers !
Posté le 19-05-2020 à 10:46:03  profilanswer
 

Certaines Livebox n'ont pas de NAT loopback, en effet.
 
Il te reste la solution du "split DNS", si tu utilises Pi-hole c'est assez simple à faire avec la version 5.0 (qui permet d'ajouter des enregistrements depuis la GUI).
Tu peux par exemple faire pointer nas.ndd.fr vers 192.168.x.y


Message édité par Fredouye le 19-05-2020 à 10:46:34

---------------
Le dernier arrivé est fan de Phil Collins
n°1119660
Ruliane
Posté le 19-05-2020 à 11:59:41  profilanswer
 

Tu as changé de box entre temps ?
 
Effectivement, si ta box ne gère pas le loopback/hairpin il te reste la solution du Split DNS, donc il faudra remettre le PiHole (ou n'importe quel serveur DNS)


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
n°1119661
croustx
Modoadorateur
Posté le 19-05-2020 à 12:00:54  profilanswer
 

J'ai demandé au provider : effectivement, pas de loopback sur leur box.
 
Ils me proposent d'utiliser mon propre matos si besoin ...  
 
Bon, ba j'ai plus qu'à mettre à jour Pihole :o
 
Ou bien tester Adguard

n°1119665
Fredouye
Shivers !
Posté le 19-05-2020 à 12:07:34  profilanswer
 

Pour compléter mon post sur Adguard Home, je me suis basé sur ce tuto pour mettre en place le DNS over TLS avec Traefik : https://www.reddit.com/r/pihole/com [...] nsovertls/
 
Il faut avoir son propre nom de domaine, et un certificat TLS (généré par Traefik, dans l'exemple).
 
Ca fonctionne nickel, et ça permet d'utiliser son propre Pi-Hole/Adguard avec un téléphone Android >= 9.0 :)


---------------
Le dernier arrivé est fan de Phil Collins
n°1119671
Ruliane
Posté le 19-05-2020 à 12:23:52  profilanswer
 

croustx a écrit :

Ils me proposent d'utiliser mon propre matos si besoin ...


Quel fournisseur ? Ils donnent les infos nécessaires pour mettre son matériel perso ?


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
n°1119674
dd_pak
Posté le 19-05-2020 à 12:39:52  profilanswer
 

Delivereath a écrit :

:jap:  
Si je vois un saut unique avec un tracert, ça signifie que mon routeur gère le loopback ?
 
Je vais quand même passer par la solution dns dans pihole, c'est plus propre.


 
Tu es pas obligé de me mettre à jour tout de suite, tu peux mettre les dns dans le fichier lan.txt et tu reboot pihole en V4

n°1119682
webmail-75​000
Posté le 19-05-2020 à 13:13:52  profilanswer
 

dd_pak a écrit :


 
Tu es pas obligé de me mettre à jour tout de suite, tu peux mettre les dns dans le fichier lan.txt et tu reboot pihole en V4


lan ou hosts?


---------------

n°1119683
webmail-75​000
Posté le 19-05-2020 à 13:14:10  profilanswer
 

dd_pak a écrit :


 
Tu es pas obligé de me mettre à jour tout de suite, tu peux mettre les dns dans le fichier lan.txt et tu reboot pihole en V4


lan ou hosts? à voir s'il l'a en container ou en vm


---------------

n°1119686
Delivereat​h
Posté le 19-05-2020 à 13:29:43  profilanswer
 

Container. Je suis passé en v5. Il y a moyen de simple de vérifier que ça fonctionne (autre que couper mon routeur) ?

 
croustx a écrit :

J'ai demandé au provider : effectivement, pas de loopback sur leur box.

 

Ils me proposent d'utiliser mon propre matos si besoin ...

 

Bon, ba j'ai plus qu'à mettre à jour Pihole :o

 

Ou bien tester Adguard


Mais même sans loopback, si tu essaies d'atteindre ton domaine perso, le paquet devrait sortir de chez toi, aller jusqu'au premier routeur de ton FAI et revenir, non ?

 
Fredouye a écrit :

Pour compléter mon post sur Adguard Home, je me suis basé sur ce tuto pour mettre en place le DNS over TLS avec Traefik : https://www.reddit.com/r/pihole/com [...] nsovertls/

 

Il faut avoir son propre nom de domaine, et un certificat TLS (généré par Traefik, dans l'exemple).

 

Ca fonctionne nickel, et ça permet d'utiliser son propre Pi-Hole/Adguard avec un téléphone Android >= 9.0 :)


Sympa ça. J'ai pas regardé en détail mais il y a moyen d'avoir une authentification afin d'éviter que le dns soit utilisable par n'importe qui ?

Message cité 3 fois
Message édité par Delivereath le 19-05-2020 à 13:32:51
n°1119689
Fredouye
Shivers !
Posté le 19-05-2020 à 13:37:50  profilanswer
 

Delivereath a écrit :

Container. Je suis passé en v5. Il y a moyen de simple de vérifier que ça fonctionne (autre que couper mon routeur) ?


Tu peux comparer le résultat de "dig nas.ndd.fr @pihole" et "dig nas.ndd.fr @1.1.1.1", par exemple.

 
Delivereath a écrit :


Sympa ça. J'ai pas regardé en détail mais il y a moyen d'avoir une authentification afin d'éviter que le dns soit utilisable par n'importe qui ?


Non, mais avec une URL genre dbfjfkrjfjdjdbrb.ndd.fr ça devrait aller :o


---------------
Le dernier arrivé est fan de Phil Collins
n°1119690
l0g4n
Expert en tout :o
Posté le 19-05-2020 à 13:38:12  profilanswer
 

Delivereath a écrit :

Container. Je suis passé en v5. Il y a moyen de simple de vérifier que ça fonctionne (autre que couper mon routeur) ?

 



Nslookup sur le nom, depuis ton pc. Ou on ping sur le nom, tu verra l'IP résolue dans les tentatives de ping.

Delivereath a écrit :


Mais même sans loopback, si tu essaies d'atteindre ton domaine perso, le paquet devrait sortir de chez toi, aller jusqu'au premier routeur de ton FAI et revenir, non ?

 



Non, justement.


---------------
Fort et motivé. Sauf parfois.
n°1119692
dd_pak
Posté le 19-05-2020 à 13:42:43  profilanswer
 


 
le fichier lan.list dans pihole
Je suis en container

n°1119693
raukoras
Posté le 19-05-2020 à 13:48:12  profilanswer
 

l0g4n a écrit :


Nslookup sur le nom, depuis ton pc. Ou on ping sur le nom, tu verra l'IP résolue dans les tentatives de ping.

 
l0g4n a écrit :


Non, justement.


Je rebondis là-dessus, dans l'hypothèse où tout le réseau est branché à un même Switch (donc y compris la box).
Le client va donc adresser sa demander DNS au PiHole (sans passer par la box), et la box va lui retourner l'IP du NAS (pour notre exemple).
Le client ira donc se connecter ensuite directement au NAS.

 

Ça ne sort donc pas du réseau local, et a priori il n'y a même aucune raison que ça transite par la box (si le DNS est bien configuré sur le client). J'ai bon ?

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1647  1648  1649  ..  1717  1718  1719  1720  1721  1722

Aller à :
Ajouter une réponse
 

Sujets relatifs
Avez-vous testé le Linksys Wag354G ? Topic officiel Wag354g[Topic R+] Free non-dégroupé
*** Configurer son Speed Touch Home pour Free Dégroupé[Topic R+] Orange --- adsl 2+ ---
[Topic R+] Orange --- adsl Max --- 
Plus de sujets relatifs à : -> Topic Serveurs@home


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR