Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3627 connectés 

 


Parlons réseau, vous êtes plutôt?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1684  1685  1686  ..  1764  1765  1766  1767  1768  1769
Auteur Sujet :

-> Topic Serveurs@home

n°1199517
rokhlan
Posté le 06-09-2022 à 06:14:57  profilanswer
 

Reprise du message précédent :
C’est noté, thanks :D

mood
Publicité
Posté le 06-09-2022 à 06:14:57  profilanswer
 

n°1199561
depart
Posté le 06-09-2022 à 14:37:49  profilanswer
 

J'ai une petite question "routage" @home :
j'ai enfin fermé l'accès depuis l'extérieur aux ports 80 et 443 de mon serveur @home qui héberge des sites en cours de développement, de la domotique, mon nextcloud...
J'ai conservé juste un accès VPN via wireguard, qui tourne sur mon routeur opnsense (virtualisé, sous proxmox, sur la même machine que le serveur web).
Par contre je rencontre un problème un peu étrange :  
j'utilise de la résolution de noms pour accéder à certains services en https, ça permet d'éviter que les navigateurs ne couinent quand on utilise l'ip à la place parce que le certificat ne correspond pas au domaine.
Donc typiquement j'ai home.mondomaine.com et nextcloud.mondomaine.com qui reroutent vers mon ip publique + en local j'ai mon serveur dns (pihole) qui reroute ces noms vers les ip locales (192.168.1.7 par exemple).
Avant de bloquer l'accès http/s depuis l'extérieur, ça fonctionnait nickel en utilisant l'ip publique.
Et quand j'étais chez moi ça utilisait l'ip interne, le tout sans jamais couiner en terme de certificat https.
 
Chose étrange, depuis que j'ai fermé l'accès extérieur, quand je suis hors de chez moi, que j'active le VPN, j'accède bien à mes ip... mais la résolution de nom déconne :
A priori le DNS utilisé n'est pas celui de chez moi mais celui du FAI (smartphone Android)... donc home.mondomaine.com renvoie vers mon ip publique et c'est bloqué.
Dans le profil wireguard sur le smartphone on peut spécifier un DNS, j'ai forcé celui de chez moi (192.168.1.254, ip de mon pihole) mais ça ne fonctionne pas.
L'ip du smartphone que j'ai via wireguard est une ip en 172.16.1.x donc je ne sais pas si c'est une histoire de ne pas être sur le même sous-réseau, ça dépasse un peu mes compétences. Je ne vois rien dans wireguard (ni côté serveur ni client) pour améliorer ça.
C'est quoi l'astuce ?

n°1199563
Ivy gu
3 blobcats dans un trenchcoat
Posté le 06-09-2022 à 14:50:24  profilanswer
 

comment ton serveur DNS perso sait joindre le réseau "clients VPN wireguard", d'un point de vue routage ?


---------------
Une mouvance de plus et j'attaque le gros œuvre !
n°1199564
depart
Posté le 06-09-2022 à 15:33:03  profilanswer
 

Ivy gu a écrit :

comment ton serveur DNS perso sait joindre le réseau "clients VPN wireguard", d'un point de vue routage ?


 
... je ne sais pas.  
- dans la config wireguard (côté serveur) il n'y a rien de spécial, ça a fonctionné direct : une fois connecté depuis l'extérieur via wireguard, je pinge et accède en http(s) librement à toutes les ip en 19.168.1.x Il y a juste une règle pour autoriser les clients wireguard à ressortir vers le net. Le tuto que j'avais suivi : https://www.youtube.com/watch?v=gNyIACWc60w
- j'ai tenté aussi l'approche inverse, à savoir ouvrir le http/s aux clients wireguard (c'est un alias existant dans la config opnsense) pour que le smartphone puisse passer par l'ip publique, mais ça n'a rien changé.
 
J'ai du mal à comprendre pourquoi je peux pinguer le serveur pihole, je peux même manager son interface sur son ip mais qu'à priori l'utiliser pour la résolution dns ne fonctionne pas :( il n'y a pas de règle spécifique pour n'autoriser que le icmp/http/... entre wg et lan par exemple.


Message édité par depart le 06-09-2022 à 15:34:20
n°1199565
Ivy gu
3 blobcats dans un trenchcoat
Posté le 06-09-2022 à 15:42:42  profilanswer
 

niveau config du serveur DNS y'a pas une ACL autorisant à ne servir que certains clients/IP (histoire qu'il ne soit pas résolveur public par défaut) ?

Message cité 1 fois
Message édité par Ivy gu le 06-09-2022 à 15:43:02

---------------
Une mouvance de plus et j'attaque le gros œuvre !
n°1199567
depart
Posté le 06-09-2022 à 15:51:10  profilanswer
 

Ivy gu a écrit :

niveau config du serveur DNS y'a pas une ACL autorisant à ne servir que certains clients/IP (histoire qu'il ne soit pas résolveur public par défaut) ?


C'est ça !!!
J'ai été voir dans la config de pihole et dans settings/dns il y a une option "interface settings" pour choisir sur quelle interface pihole répond, ça me semblait sans rapport vu que globalement ça passe par la même interface réseau (en gros le "eth0" du conteneur LXC sur lequel tourne pihole), mais en fait c'est plus subtil que ça
 
Le réglage par défaut c'est "Allow only local requests" et ça précise surtout "Allows only queries from devices that are at most one hop away (local devices)".
Donc j'imagine que le passage par wireguard rajoute un second "saut" dans l'histoire.
J'ai activé le niveau suivant "Respond only on interface eth0" et hop ça marche.
 
Merci beaucoup pour avoir pointé la bonne direction :jap:
 
A priori pas de risque particulier dans la mesure où le serveur en question n'est jamais exposé vers l'extérieur (pas de NAT vers lui).
 
D'ailleurs j'aimerai bien un jour héberger un pihole soit sur un serveur chez un hébergeur, soit chez moi mais avec un accès depuis l'extérieur, mais c'est compliqué de pouvoir y avoir un accès depuis un smartphone (ip qui change en parmanence) sans l'ouvrir à tous les vents + sans devoir avoir un VPN activé en permanence (batterie, débit). C'est quoi l'approche intelligente du problème ?


Message édité par depart le 06-09-2022 à 15:54:21
n°1199572
Ivy gu
3 blobcats dans un trenchcoat
Posté le 06-09-2022 à 16:30:50  profilanswer
 

pour du résolveur DNS, si ton client n'est ni sur le LAN ni VPN ni en IP fixe je pense que c'est mort.
 
Après ton VPN tu dois pouvoir le configurer pour faire du split tunneling, si ton problème c'est le débit et la surconsommation issue du chiffrement des données.


---------------
Une mouvance de plus et j'attaque le gros œuvre !
n°1199583
depart
Posté le 06-09-2022 à 17:09:18  profilanswer
 

Selon l'humeur j'ai 2 profils pour le VPN : soit 0.0.0.0/0 (tout le trafic passe par lui), soit seulement 192.168.1.0/24
C'est ça que tu appelles split tunnelling ? (ne faire passer que le trafic vers 192.168.1.x via le VPN ?)

n°1199589
Ivy gu
3 blobcats dans un trenchcoat
Posté le 06-09-2022 à 17:33:40  profilanswer
 

oui


---------------
Une mouvance de plus et j'attaque le gros œuvre !
n°1199791
eeeinstein
Électricien au CERN
Posté le 09-09-2022 à 15:10:20  profilanswer
 

Je suis en train d'essayer Truenas Scale pour mon nouveau serveur, ça à l'air plutôt bien.
https://zupimages.net/up/22/36/l8hv.jpg
https://zupimages.net/up/22/36/elk8.jpg
 
Je suis en train regarder un peu la configuration du merdier.

mood
Publicité
Posté le 09-09-2022 à 15:10:20  profilanswer
 

n°1199793
DiB91
Bwaaaaaaah
Posté le 09-09-2022 à 15:13:52  profilanswer
 

Perso, j'adore.
Je suis total novice et utilisateur "casual", mais déjà, c'est tellement plus agréable à l'emploi que OMV !
On est presque dans le confort d'un DSM (j'ai bien dit "presque" hein :o ).
 
Par contre, la gestion des droits SMB m'ont un peu surpris, y a des trucs à bidouiller pour pas se retrouver avec un partage en lecture seule d'origine.


---------------
La DiBerie | Rehost | Link
n°1199794
eeeinstein
Électricien au CERN
Posté le 09-09-2022 à 15:17:14  profilanswer
 

Ouai j'arrive à activer le service SMB, mais pour le moment mon user n'a pas de droit en ecriture, un RTFM s'impose je pense :o

Message cité 2 fois
Message édité par eeeinstein le 09-09-2022 à 15:17:27
n°1199795
spence fox​trot
^^
Posté le 09-09-2022 à 15:17:26  profilanswer
 

eeeinstein a écrit :

Je suis en train d'essayer Truenas Scale pour mon nouveau serveur, ça à l'air plutôt bien.
https://zupimages.net/up/22/36/l8hv.jpg
https://zupimages.net/up/22/36/elk8.jpg
 
Je suis en train regarder un peu la configuration du merdier.


 
Je l'ai installé vite fait sans pousser encore.
 
C'est sa partie virtu qui m'intéresse (suite à l'arrêt d'HyperV server par MS), et la possibilité de faire du iscsi


---------------
Revendre vos jeux Steam, Origin et Cie individuellement
n°1199796
dafunky
Posté le 09-09-2022 à 15:17:55  profilanswer
 

Ce machin est un simili proxmox intégrant un orchestrateur de VM et de conteneurs en plus de gérer les apps?


---------------
xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4
n°1199797
spence fox​trot
^^
Posté le 09-09-2022 à 15:17:58  profilanswer
 

eeeinstein a écrit :

Ouai j'arrive à activer le service SMB, mais pour le moment mon user n'a pas de droit en ecriture, un RTFM s'impose je pense :o


Y'a aussi la notion de partage et de de sécurité il me semble.


---------------
Revendre vos jeux Steam, Origin et Cie individuellement
n°1199798
DiB91
Bwaaaaaaah
Posté le 09-09-2022 à 15:24:37  profilanswer
 

eeeinstein a écrit :

Ouai j'arrive à activer le service SMB, mais pour le moment mon user n'a pas de droit en ecriture, un RTFM s'impose je pense :o

 

Ouais j'en ai chié pour ça, j'ai pas compris, et leur système de templating de droits est pas très explicite pour le coup.
En plus, suivant l'OS que tu utilises pour attaquer, y a du cache qui fait que t'as l'impression de rien changer, mais au reboot t'as plus accès ... :o
De mon côté, c'est "tombé en marche" et je serai bien incapable de te dire comment, sans trifouiller un peu...
OMV c'est chiant, y a 23 manips à faire avant d'avoir factuellement ton partage, mais au moins sorti du pipeline, ça fonctionne :jap:


Message édité par DiB91 le 09-09-2022 à 15:26:16

---------------
La DiBerie | Rehost | Link
n°1199799
eeeinstein
Électricien au CERN
Posté le 09-09-2022 à 15:28:30  profilanswer
 

dafunky a écrit :

Ce machin est un simili proxmox intégrant un orchestrateur de VM et de conteneurs en plus de gérer les apps?


C'est plutôt nas avec une couche superviseur oui.
 
Je vais bientôt recevoir 2 baies de 24 hdds, je vais utiliser truenas pour faire le nas et faire de la virtualisation de plex/sonar/radar et autre.
 
Je voulais partir sur un promox, mais je trouve la gestion des disques dur et des grappes galères.

n°1199802
ionik
Posté le 09-09-2022 à 15:56:56  profilanswer
 

Perso j'avais testé mais je suis parti sur Unraid
 
Edit : principalement pour la plus grande simplicité/flexibilité d'unraid. Aussi parce qu'avec truenas il faut pas mal de ram (de la ECC en plus je crois que c'est mieux, et que ça en laisse moins pour les VM/Docker) et qu'on reste sur un système ou si trop de disque tombe, les datas sont morte contrairement a Unraid.


Message édité par ionik le 09-09-2022 à 16:40:42

---------------
Recette cookeo | Recette de cuisine | Extension chrome HFR
n°1199803
dafunky
Posté le 09-09-2022 à 16:01:29  profilanswer
 

eeeinstein a écrit :

C'est plutôt nas avec une couche superviseur oui.


 
Mais c'est quoi la différence entre superviseur = proxmox sur lequel on installe un malheureux SMB et éventuellement n'importe quel système de stockage réseau, et cette solution initialement orientée NAS à laquelle a été ajoutée une couche superviseur?


---------------
xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4
n°1199804
DiB91
Bwaaaaaaah
Posté le 09-09-2022 à 16:05:43  profilanswer
 

Parce que hyperviseur + SMB != gestionnaire de fichier avec son cache intelligent et ses optimisations côté filesystem à mon avis.

 

D'ailleurs, un truc cool avec TrueNAS (activé d'origine d'ailleurs, Eee pense à checker sur ta VM si tu veux booster les perfs le plus possible), c'est qu'il active la compression ZFS sur les volumes.
Donc tu peux rapidement te retrouver avec plus d'espace que tu n'en as en vrai, pour des performances relativement correctes (puisque le cache utilise principalement la RAM).

Message cité 1 fois
Message édité par DiB91 le 09-09-2022 à 16:28:40

---------------
La DiBerie | Rehost | Link
n°1199806
dafunky
Posté le 09-09-2022 à 16:23:02  profilanswer
 

Ok, merci pour la précision


---------------
xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4
n°1199807
eeeinstein
Électricien au CERN
Posté le 09-09-2022 à 16:43:09  profilanswer
 

DiB91 a écrit :

Parce que hyperviseur + SMB != gestionnaire de fichier avec son cache intelligent et ses optimisations côté filesystem à mon avis.

 

D'ailleurs, un truc cool avec TrueNAS (activé d'origine d'ailleurs, Eee pense à checker sur ta VM si tu veux booster les perfs le plus possible), c'est qu'il active la compression ZFS sur les volumes.
Donc tu peux rapidement te retrouver avec plus d'espace que tu n'en as en vrai, pour des performances relativement correctes (puisque le cache utilise principalement la RAM).


J'ai pas de vm en fait, j'ai installé directement freenas sur une lame de mon serveur.

 

edit :

 

photo de la bête :
https://zupimages.net/up/22/36/x6eg.jpg
https://zupimages.net/up/22/36/89zd.jpg
https://zupimages.net/up/22/36/5c9v.jpg

 

4 lames biproc Xeon E5-2630 v4 @ 2.2GHz, 128gb de ram ECC, 4 ssd 960gb intel DC S3520

 

Actuellement 1 lame avec TrueNas pour test et essai, les 3 autres avec proxmox


Message édité par eeeinstein le 09-09-2022 à 16:48:43
n°1199808
DiB91
Bwaaaaaaah
Posté le 09-09-2022 à 16:45:00  profilanswer
 

Ah mais oui c'est vrai, au temps pour moi :jap:


---------------
La DiBerie | Rehost | Link
n°1199841
Iryngael
Awesome, ain't it ?
Posté le 09-09-2022 à 18:50:50  profilanswer
 

Alors jveux pas faire ma sucrée mais la gestion des droits smb sur TrueNAS c'est de la belle merde.

 

Mais ce qui est le pire c'est la gestion du réseau. Aucun moyen de niquer l'ipv6 et pire encore, quand tu lui configures le réseau en statique et seulement ipv4 il tente quand meme d'attraper une ipv6 en dhcp, ce qui dans mon cas fout la merde car j'ai un tunnel HE pour l'ipv6 et que ça force tout le trafic à passer par là, et donc bridé à 30Mbps au lieu de se cantonner à l'IPv4 configurée proprement

 

J'étais à 2 doigts d'installer une debian toute simple avec smb et basta...

 

Je suis dans une config qui fonctionne à peu près mais même les droits sont pas corrects.
exemple :
droit du groupe sur un dossier au niveau systeme et smb: rwx
Mon compte est membre du groupe. Je tente de supprimer un fichier : permission denied
wtf

 

Je passe sur les maj des apps qui foirent une fois sur 2. Je dois rester sur une vieille version de Plex car l'update ne finit jamais de se deployer...

 

Fun fact : pas de client ftp sur truenas putain [:galaswinda:4]
Si tu veux pousser un fichier depuis le NAS en ftp tu peux pas. Ah et evidemment impossible d'installer quoi que ce soit via apt sauf à bricoler un truc pas stable. TrueNAS reste as-is.

 


Bref, mettre ZFS sur une debian c'est probablement plus efficace que ce système. Au moins on peut y pousser des trucs via ansible, installer les softs manquants et la config réseau est respectée


Message édité par Iryngael le 10-09-2022 à 16:54:03

---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°1199855
eeeinstein
Électricien au CERN
Posté le 09-09-2022 à 21:29:11  profilanswer
 

Je ddécouvre juste donc je peux pas trop te dire, mais ftp est bien dans les services en tout cas :  
https://zupimages.net/up/22/36/1vyf.jpg

n°1199857
l0g4n
Expert en tout :o
Posté le 09-09-2022 à 21:31:34  profilanswer
 

eeeinstein a écrit :

Je ddécouvre juste donc je peux pas trop te dire, mais ftp est bien dans les services en tout cas :
https://zupimages.net/up/22/36/1vyf.jpg


Client versus serveur, c'est pas trop pareil.


---------------
Fort et motivé. Sauf parfois.
n°1199859
eeeinstein
Électricien au CERN
Posté le 09-09-2022 à 21:53:38  profilanswer
 

exact ^^

n°1199920
Iryngael
Awesome, ain't it ?
Posté le 10-09-2022 à 16:53:22  profilanswer
 

Je sais que je peux etre bête aprfois mais quand même :D


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°1200019
macdriverz
Jinhua1920unautorized
Posté le 12-09-2022 à 18:38:21  profilanswer
 


 
Je n'en ai jamais laissé en prod, à cause de la consommation. Par exemple sur certains Mikrotik, je crois que tu n'est pas sensé en mettre sur tous les ports quand ils sont "collés" entre eux.


---------------
Swedish master
n°1200777
dafunky
Posté le 26-09-2022 à 12:45:58  profilanswer
 

Bon, mon serveur dédié oneprovider me fait des misères après 3 ans de fonctionnement stable.
 
J'ai une seule appli qui tourne dessus, ce matin je vois qu'elle n'est pas super réactive, je me connecte en SSH, je reboote, et là c'est le drame.  
 
- Plus de ping
- Console TTY de secours qui me dit "connection closed", même quand je reboote
- Redémarrage en mode récupération qui ne fonctionne pas plus, la console TTY me dit f#ck.
Seule chose que je sais, l'espace disque restant était de 40% / 350Go avant que je reboote, donc c'est pas un pb de disque plein.
 
Bref, j'avais un dédié sur oneprovider  [:haussmann:3]


Message édité par dafunky le 26-09-2022 à 12:47:38

---------------
xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4
n°1200778
Iryngael
Awesome, ain't it ?
Posté le 26-09-2022 à 13:49:55  profilanswer
 

Et le /boot n'était pas plein ? Le nombre de fois où j'ai reboot avec le /boot saturé et que j'ai du passer en rescue mode :D


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°1200779
Andorria
Posté le 26-09-2022 à 13:50:43  profilanswer
 

Iryngael a écrit :

Et le /boot n'était pas plein ? Le nombre de fois où j'ai reboot avec le /boot saturé et que j'ai du passer en rescue mode :D


 
il n'est pas censé se remplir tout seul hein :o

n°1200780
Iryngael
Awesome, ain't it ?
Posté le 26-09-2022 à 14:08:02  profilanswer
 

Un apt upgrade de trop, le message d'erreur du dpkg-reconfigure pour le boot kernel qu'on n'a pas vu et hop, le drame :o


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°1200782
dafunky
Posté le 26-09-2022 à 14:17:26  profilanswer
 

Possible, mais bon j'ai dû faire un ticket d'intervention.
Si je perds la machine, je réinstallerai un proxmox, même si c'est un Atom C2350 / 1.7 GHz / 2 coeurs. En 2019 ce n'était pas proposé ou alors j'ai pas vu.


---------------
xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4
n°1200783
Andorria
Posté le 26-09-2022 à 14:18:08  profilanswer
 

dafunky a écrit :

Possible, mais bon j'ai dû faire un ticket d'intervention.
Si je perds la machine, je réinstallerai un proxmox, même si c'est un Atom C2350 / 1.7 GHz / 2 coeurs. En 2019 ce n'était pas proposé ou alors j'ai pas vu.


 
je déconseille, c'est une machine trop anémique pour que ce soit réellement utilisable.

n°1200785
dafunky
Posté le 26-09-2022 à 14:25:32  profilanswer
 

si je mets une VM debian avec une seule app web, j'ai un petit espoir que ça fonctionne


---------------
xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4
n°1200787
Andorria
Posté le 26-09-2022 à 14:32:46  profilanswer
 

on perd un peu l'intérêt de l'hyperviseur là :o

n°1200788
dafunky
Posté le 26-09-2022 à 14:35:15  profilanswer
 

Bah ça me permet de backup la VM tous les jours sur un serveur distant (chez moi en l'occurence) et de la déployer sur n'importe quelle nouvelle machine en 10mn.
Et ça me permet potentiellement de mettre proxmox en mode HA.
 
Là si je dois réinstaller, j'ai au moins 5h de paramétrage pour remettre en état identique.

Message cité 1 fois
Message édité par dafunky le 26-09-2022 à 14:36:33

---------------
xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4
n°1200790
Andorria
Posté le 26-09-2022 à 14:40:41  profilanswer
 

tu peux peut-être mettre ton app au format Docker ?
 

n°1200791
dafunky
Posté le 26-09-2022 à 14:54:14  profilanswer
 

Si mais pour la gestion des utilisateurs avec la gestion des droits, des comptes utilisateurs, ça devient vite l'usine alors que là j'ai un script d'installation et de gestion qui fait du bon job, et qui ne fonctionnera pas sous docker.


---------------
xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4
n°1200795
ionik
Posté le 26-09-2022 à 15:04:42  profilanswer
 

Pourquoi tu mets pas une interface style Virtualmin qui te permettra de backup et au besoin de migrer simplement sur un autre serveur.
 
Et l'install c'est un pauvre script, et ensuite tu as juste a pimper le truc.


---------------
Recette cookeo | Recette de cuisine | Extension chrome HFR
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1684  1685  1686  ..  1764  1765  1766  1767  1768  1769

Aller à :
Ajouter une réponse
 

Sujets relatifs
Avez-vous testé le Linksys Wag354G ? Topic officiel Wag354g[Topic R+] Free non-dégroupé
*** Configurer son Speed Touch Home pour Free Dégroupé[Topic R+] Orange --- adsl 2+ ---
[Topic R+] Orange --- adsl Max --- 
Plus de sujets relatifs à : -> Topic Serveurs@home


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)