Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2404 connectés 

 


Parlons réseau, vous êtes plutôt?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1705  1706  1707  ..  1717  1718  1719  1720  1721  1722
Auteur Sujet :

-> Topic Serveurs@home

n°1215019
LeKeiser
Appelez moi Marcel.
Posté le 30-04-2023 à 21:18:54  profilanswer
 

Reprise du message précédent :
:hello:
 
Je tente une question ici. J'ai un serveur Raspberry avec AdGuardHome. Tout marche nickel sauf que j'essaie désespérément d'atteindre le site EUC World, https://euc.world de tous mes devices (fixe, portable, téléphone), et rien à faire. Le site est inaccessible. Lorsque je regarde les requêtes sur ADH j'ai :

Citation :

21:09:15
30/04/2023
euc.world
Type: AAAA, DNS brut
Réécrit
0.15 ms


Avec l'adresse https://194.181.120.148/ comme destination.
Que veut dire "réécrit" ? :??:
Je fais un nslookup :
 

Citation :

C:\Users\LeK>nslookup https://euc.world
Serveur :   UnKnown
Address:  192.168.1.235
 
*** UnKnown ne parvient pas à trouver https://euc.world : Non-existent domain


 
ou :

Citation :

C:\Users\LeK>nslookup 194.181.120.148
Serveur :   UnKnown
Address:  192.168.1.235
 
Nom :    euc.world
Address:  194.181.120.148


 
Si je rentre dans mes navigateurs l'IP, pareil bien sûr.
J'ai une application sur mon téléphone Androïd et bien sûr aussi, elle ne marche pas...
 
J'ai demandé à un ami si il arrivait à ouvrir la page, et chez lui, ça marche.
 
Bref, d'après vous, d'où vient l'erreur ? Et comment la corriger ?
 
Merci de vos retours :)
 
 
 


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
mood
Publicité
Posté le 30-04-2023 à 21:18:54  profilanswer
 

n°1215020
Je@nb
Modérateur
Kindly give dime
Posté le 30-04-2023 à 21:22:47  profilanswer
 

euh nslookup ne prend pas https:// en paramètre hein, ça a aucun sens on t'a pas appris ça à ta formation ?

 

et :


nslookup euc.world
Serveur :   .....
Address:  .....

 

Réponse ne faisant pas autorité :
Nom :    euc.world
Address:  188.116.34.98

Message cité 1 fois
Message édité par Je@nb le 30-04-2023 à 21:23:17
n°1215022
LeKeiser
Appelez moi Marcel.
Posté le 30-04-2023 à 21:35:24  profilanswer
 

Je@nb a écrit :

euh nslookup ne prend pas https:// en paramètre hein, ça a aucun sens on t'a pas appris ça à ta formation ?

 

et :


nslookup euc.world
Serveur :   .....
Address:  .....

 

Réponse ne faisant pas autorité :
Nom :    euc.world
Address:  188.116.34.98


 

j'ai fait un copier/coller trop rapide ET dans la fenêtre DOS et ici :O

 

mais :

 
Citation :

C:\Users\LeK>nslookup euc.world.com
Serveur :   UnKnown
Address:  192.168.1.235

 

Réponse ne faisant pas autorité :
Nom :    euc.world.com
Address:  204.74.99.100

 

C:\Users\LeK>nslookup euc.world
Serveur :   UnKnown
Address:  192.168.1.235

 

Réponse ne faisant pas autorité :
Nom :    euc.world
Address:  194.181.120.148

 

Quoique je rentre dans le navigateur, je n'ai aucun résultat. Sauf FF :
https://zupimages.net/up/23/17/gfeu.jpg

 

Pourtant, l'est bien httpS ce site.

 

Et donc, que veut dire "réécrit" ?
Et chez toi, tu ouvres le site ?

 

EDIT : bizarre, j'arrive à ouvrir la page https://euc.world avec TOR, mais pas à me loguer. Doit être à cause de JavaScript désactivé.

 

Pour info, j'ai DuckDuckGo sur mes navigateurs. Ca pourrait venir de là? Quoique, pourquoi l'application sous Androïd ne passerait pas elle aussi ? :??:


Message édité par LeKeiser le 30-04-2023 à 21:46:14

---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1215023
Je@nb
Modérateur
Kindly give dime
Posté le 30-04-2023 à 21:45:54  profilanswer
 

Marche très bien.

n°1215025
LeKeiser
Appelez moi Marcel.
Posté le 30-04-2023 à 21:50:49  profilanswer
 

Grumpf :(
Je teste sur mon MBA Safari, et pareil.
Et toujours la même réponse de ADH :

Citation :

21:47:51
30/04/2023
euc.world
Type: HTTPS, DNS brut
Traité
0.60 ms


Je ne pige pas.
Faut que j'essaie en dehors de mon LAN, directement sur le réseau SFR de mon portable.

 

EDIT : si je désactive JAVA sur TOR, alors je peux... pourrai me loguer. Mais j'hésite à balancer mes logins...


Message édité par LeKeiser le 30-04-2023 à 21:59:18

---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1215029
Ivy gu
3 blobcats dans un trenchcoat
Posté le 30-04-2023 à 22:15:22  profilanswer
 

mais ADH ça traite juste la partie DNS non ? Tu es sûr que c'est un problème de DNS ? Tu as regardé la console du browser pour voir à quelle étape ça déconne ? Tu as pris une trace réseau pour voir ?


---------------
Si on cueille pas les cerises tant qu'elles sont sur l'arbre, on fera tintin pour le clafoutis.
n°1215030
LeKeiser
Appelez moi Marcel.
Posté le 30-04-2023 à 22:45:19  profilanswer
 

Ben je pense que ADH traite bien la requête, il me met soit que la requête a été "traitée" ou "réécris". Mais impossible d'ouvrir la page. Donc je me disais que ADH bloquait son ouverture à cause de...
En plus, vu que l'appli sous Androïd ne s'ouvre pas non plus, je suis connecté sur mon LAN en WiFi et donc je passe aussi par ADH.

 

Ou alors c'est DuckDuckGo mais je ne l'utilise pas avec Egde et lui aussi ne m'ouvre pas la page...

 

Mon ami n'a pas de serveur ADH. Il n'a rien de la sorte. Et chez lui, ça marche. Donc je pensais un peu à ADH, mais...

 
Citation :


C:\Users\LeK>tracert euc.world

 

Détermination de l’itinéraire vers euc.world [194.181.120.148]
avec un maximum de 30 sauts :

 

 1    <1 ms    <1 ms    <1 ms  192.168.1.240
  2     7 ms     7 ms     6 ms  
  3     7 ms    21 ms    12 ms  
  4    11 ms     7 ms     7 ms  
  5     9 ms    15 ms     9 ms  
  6    10 ms    16 ms     9 ms  71.146.6.194.rev.sfr.net [194.6.146.71]
  7     9 ms    14 ms    20 ms  106.160.0.109.rev.sfr.net [109.0.160.106]
  8    47 ms    43 ms    44 ms  fr-par02c-rd1-ae-5-0.aorta.net [84.116.135.73]
  9    37 ms    37 ms    43 ms  de-fra11b-rc1-ae-25-0.aorta.net [84.116.134.34]
 10    42 ms    45 ms    45 ms  pl-ktw01a-rc1-ae-24-0.aorta.net [84.116.137.49]
 11    38 ms    41 ms     *     pl-waw10a-rc1-ae-36-0.aorta.net [84.116.133.29]
 12    43 ms    38 ms    36 ms  pl-waw02a-rb1-ae-2-0.aorta.net [84.116.138.85]
 13    39 ms    48 ms    42 ms  gate.graal.com.pl [178.73.10.2]
 14  2050 ms     *        *     195.187.255.159
 15     *        *        *     Délai d’attente de la demande dépassé.
 16     *        *        *     Délai d’attente de la demande dépassé.
 17     *        *        *     Délai d’attente de la demande dépassé.
 18     *        *        *     Délai d’attente de la demande dépassé.
 19     *        *        *     Délai d’attente de la demande dépassé.
 20     *        *        *     Délai d’attente de la demande dépassé.
 21     *        *        *     Délai d’attente de la demande dépassé.
 22     *        *        *     Délai d’attente de la demande dépassé.
 23     *        *        *     Délai d’attente de la demande dépassé.
 24     *        *        *     Délai d’attente de la demande dépassé.
 25     *        *        *     Délai d’attente de la demande dépassé.
 26     *        *        *     Délai d’attente de la demande dépassé.
 27     *        *        *     Délai d’attente de la demande dépassé.
 28     *        *        *     Délai d’attente de la demande dépassé.
 29     *        *        *     Délai d’attente de la demande dépassé.
 30     *        *        *     Délai d’attente de la demande dépassé.

 

Itinéraire déterminé.

 

Donc ADH traite bien... mais le site, lui, ne m'aime pas :(


Message édité par LeKeiser le 30-04-2023 à 22:50:43

---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1215033
Je@nb
Modérateur
Kindly give dime
Posté le 30-04-2023 à 23:26:57  profilanswer
 

Après on resoud pas les memes IP donc a checker auprès des ns s'il y a pas un cache une vieille IP je sais pas

n°1215034
LeKeiser
Appelez moi Marcel.
Posté le 30-04-2023 à 23:42:14  profilanswer
 

Je@nb a écrit :

Après on resoud pas les memes IP donc a checker auprès des ns s'il y a pas un cache une vieille IP je sais pas


Je pense avoir trouvé avec l'aide de @Le Ouinhin Pervers
https://forum.hardware.fr/forum2.ph [...] 8#t3434568
 
L'adresse du site a changé, et ADH ne l'a pas mise à jour :(
J'ai été dans les options DNS, j'ai fait un Clear Cache, mais rien à faire, c'est toujours l'ancienne adresse qu'il me sort. Il semblerait, selon mes recherches, qu'un redémarrage pourrait marcher, mais c'est pas dit. Et mon serveur tourne "bien" et depuis ... ben mince ! Il tournait depuis plus d'un an la dernière fois que je l'ai vérifié, et là, il me dit 39 jours :heink: Une coupure électrique peut-être ?  
Vais le rebooter et voir si le cache s'est refait.


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1215035
Je@nb
Modérateur
Kindly give dime
Posté le 30-04-2023 à 23:43:56  profilanswer
 

Il utilise quoi comme forwarders?

mood
Publicité
Posté le 30-04-2023 à 23:43:56  profilanswer
 

n°1215036
LeKeiser
Appelez moi Marcel.
Posté le 30-04-2023 à 23:56:38  profilanswer
 

Alors dans la configuration des serveurs d'upstream (donc forwarders, correct ? ) j'ai

  

(de mémoire il avait fallu que j'enlève CloudFlare pour je ne sais plus quel problème, mais j'aime bien garder les commentaires)

 

J'ai rebooté le serveur mais j'ai toujours la mauvaise adresse dans le cache de ADH :

Citation :

pi@raspzero:~ $ dig euc.world

 

; <<>> DiG 9.16.37-Raspbian <<>> euc.world
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 16967
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

 

;; QUESTION SECTION:
;euc.world.                     IN      A

 

;; ANSWER SECTION:
euc.world.              10      IN      A       194.181.120.148

 

;; Query time: 0 msec
;; SERVER: 192.168.1.235#53(192.168.1.235)
;; WHEN: Sun Apr 30 23:55:25 CEST 2023
;; MSG SIZE  rcvd: 43

 

j'ai tenté le Cache Optimistic, vider le cache, remis sans le Cache Optimistic, mais rien n'a faire.
Vois pas comment nettoyer ADH :(

 

EDIT : bon j'ai trouvé la parade. Je ne sais pas si c'est bien ou pas... J'ai fait une réécriture DNS dans la config ADH. J'ai donc mis l'adresse euc.world qui pointe vers 188.116.34.98.
Enfin je pense. DIG sur le serveur me donne bien 188.116.34.98, donc soit ADH s'est mis à jour ou c'est bien la réécriture qui fait que DIG pointe bien vers la bonne adresse maintenant. Je ne pige plus trop et j'ai mal à la tête :cry:
Quoiqu'il en soit, même mon appli Androïd remarche maintenant :)

 

Merci à tous pour votre aide :hello:

 


Message édité par LeKeiser le 01-05-2023 à 00:02:39

---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1215037
Je@nb
Modérateur
Kindly give dime
Posté le 30-04-2023 à 23:59:42  profilanswer
 

tu as rempli le fichier hosts ? on sait jamais :D

n°1215038
LeKeiser
Appelez moi Marcel.
Posté le 01-05-2023 à 00:05:15  profilanswer
 

Je@nb a écrit :

tu as rempli le fichier hosts ? on sait jamais :D


j'ai été vérifié, on ne sait jamais, un Perrier citron de trop et...  
mais nan, l'est bien vierge :)


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1215041
Fredouye
Shivers !
Posté le 01-05-2023 à 10:55:54  profilanswer
 

LeKeiser a écrit :

L'adresse du site a changé, et ADH ne l'a pas mise à jour :(
J'ai été dans les options DNS, j'ai fait un Clear Cache, mais rien à faire, c'est toujours l'ancienne adresse qu'il me sort. Il semblerait, selon mes recherches, qu'un redémarrage pourrait marcher, mais c'est pas dit. Et mon serveur tourne "bien" et depuis ... ben mince ! Il tournait depuis plus d'un an la dernière fois que je l'ai vérifié, et là, il me dit 39 jours :heink: Une coupure électrique peut-être ?  
Vais le rebooter et voir si le cache s'est refait.


Tu ne mets jamais AdGuard Home à jour ?
 
Il y a ~ 1 version par mois, avec parfois des fonctionnalités intéressantes :
 
https://user-images.githubusercontent.com/4964986/231466353-a4d4fb8e-8103-4a25-9cd4-514788d80969.png
 
Et des correctifs de sécurité :o
 

Citation :

Security
 
Go version has been updated to prevent the possibility of exploiting the CVE-2023-24534, CVE-2023-24536, CVE-2023-24537, and CVE-2023-24538 Go vulnerabilities fixed in Go 1.19.8.


---------------
Le dernier arrivé est fan de Phil Collins
n°1215042
HJ
Posté le 01-05-2023 à 11:03:36  profilanswer
 

LeKeiser> As-tu fait le test de base de remplacer le DNS ADH sur ton PC par cloudfare/quad 9/celui de ton FAI pour voir si ça fonctionne ?

n°1215043
LeKeiser
Appelez moi Marcel.
Posté le 01-05-2023 à 11:09:21  profilanswer
 

Fredouye a écrit :


Tu ne mets jamais AdGuard Home à jour ?
 
Il y a ~ 1 version par mois, avec parfois des fonctionnalités intéressantes :
 
https://user-images.githubuserconte [...] d80969.png
 
Et des correctifs de sécurité :o
 

Citation :

Security
 
Go version has been updated to prevent the possibility of exploiting the CVE-2023-24534, CVE-2023-24536, CVE-2023-24537, and CVE-2023-24538 Go vulnerabilities fixed in Go 1.19.8.



Ben il se met à jour automatiquement. J'ai regardé sur GitHub c'est la version 107.29 qui est celle que j'utilise.  
 
Truc marrant (ou pas ?) j'ai donc rebooté le serveur hier, et j'ai conservé les logs sur le tableau de bord. Rien n'a été remis à zéro.
Bon, par contre, après les manips que j'ai fait, ou pas, l'adresse IP du serveur euc.world a bien changé et j'y accède correctement :)


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1215044
LeKeiser
Appelez moi Marcel.
Posté le 01-05-2023 à 11:11:03  profilanswer
 

HJ a écrit :

LeKeiser> As-tu fait le test de base de remplacer le DNS ADH sur ton PC par cloudfare/quad 9/celui de ton FAI pour voir si ça fonctionne ?


:hello:
Oui, suite à cette proposition sur le thread FF, j'avais changé les DNS sur mon PC et ça marchait. Donc clairement, mes problèmes venaient de ADH. Un reboot, un changement dans la réécriture, et l'adresse IP a changé dans le cache.
A suivre au prochain changement d'IP du serveur (ou d'un autre) :)


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1215045
Fredouye
Shivers !
Posté le 01-05-2023 à 11:14:00  profilanswer
 

LeKeiser a écrit :

Truc marrant (ou pas ?) j'ai donc rebooté le serveur hier, et j'ai conservé les logs sur le tableau de bord. Rien n'a été remis à zéro.


Ses données sont persistantes (/opt/adguardhome/work et /opt/adguardhome/conf, par défaut).


---------------
Le dernier arrivé est fan de Phil Collins
n°1215046
Je@nb
Modérateur
Kindly give dime
Posté le 01-05-2023 à 11:25:04  profilanswer
 

Intéressant de passer de pi hole à adguard ?
Les + ? Les - ?

n°1215047
Fredouye
Shivers !
Posté le 01-05-2023 à 13:30:13  profilanswer
 

Je n'ai pas utilisé Pi-hole depuis ~ 2 ans, mais AdGuard Home est super complet :
- délégation vers d'autres DNS pour des zones persos
- configuration spécifique par client (pour empêcher l'accès à TikTok, Instagram, etc.)
- possibilité de forcer le "safe search" avec les principaux moteurs de recherche
 
Une appli tiers pour iOS permet de tout gérer à distance : https://apps.apple.com/us/app/adgua [...] 1543143740


---------------
Le dernier arrivé est fan de Phil Collins
n°1215055
eeeinstein
Électricien au CERN
Posté le 01-05-2023 à 18:51:49  profilanswer
 

Il est pas dans un liste noire ? Ajouté le en liste blanche pour voir.

n°1215556
carrion cr​ow
Immortal until my death
Posté le 10-05-2023 à 22:32:00  profilanswer
 

carrion crow a écrit :


OK, j'aime m'emmerder  :o , je vais faire un VLAN supplémentaire. Maintenant : apprendre comment faire un trunk et configurer Proxmox pour l'utiliser.


Je reviens là-dessus, avant de faire une connerie et m'auto-éjecter de mon serveur proxmox, je préfère demander :
Je veux que mon serveur proxmox, avec 1 seul port ethernet, puisse être sur les VLAN APP et DMZ (enfin, l'admin proxmox sur APP, et les VM, containers, etc. soit sur APP, soit sur DMZ). Mon switch est un TP-Link SG2218 avec les VLAN configuré (et OPNSense aussi). Je pense procéder ainsi, avec une fresh install :
- serveur proxmox : sur vmbr0, je coche VLAN aware (ou je crée un nouveau bridge pour chaque VLAN ?) ;
- switch : sur les VLAN APP et DMZ, je passe le port physique concerné en tagged (je ne trouve pas d'option « trunk » comme je vois sur la doc d'autre switchs). Pour le PVID de ce port, je mets celui du VLAN APP ; comme ça si des paquets non taggé circulaient, le switch les mettrait sur le VLAN APP c'est bien ça ?


---------------
Des piafs en photo
n°1215557
Ivy gu
3 blobcats dans un trenchcoat
Posté le 10-05-2023 à 22:52:53  profilanswer
 

je ne connais rien à proxmox donc ma réponse vaut ce qu'elle vaut, mais en regardant cette page : https://www.ordinoscope.net/index.p [...] VLAN_aware
j'ai du mal à voir dans le mode vlan-aware à quel moment on spécifie quelle interface de guest est reliée sur quel vlan. Si ça branche juste tous les guests sur un trunk contenant tous les vlans, ça me semble être un problème de sécu.
 
Pour la question du PVID je conseillerais plutôt de mettre tes deux vlans en taggé, c'est plus logique. Et d'avoir un vlan "poubelle" pour le trafic non taggé sur tes ports trunk. Mieux vaut cela que d'avoir potentiellement des machines mal configurées qui parlent sur un vlan sur lequel elles ne devraient pas.


---------------
Si on cueille pas les cerises tant qu'elles sont sur l'arbre, on fera tintin pour le clafoutis.
n°1215563
carrion cr​ow
Immortal until my death
Posté le 11-05-2023 à 07:34:28  profilanswer
 

Ivy gu a écrit :

je ne connais rien à proxmox donc ma réponse vaut ce qu'elle vaut, mais en regardant cette page : https://www.ordinoscope.net/index.p [...] VLAN_aware
j'ai du mal à voir dans le mode vlan-aware à quel moment on spécifie quelle interface de guest est reliée sur quel vlan. Si ça branche juste tous les guests sur un trunk contenant tous les vlans, ça me semble être un problème de sécu.


OK, je comprends mieux pourquoi je trouve des mecs qui créés plein d'interface et d'autres non : il y a un ancien et un nouveau design. De ce que j'ai compris, c'est la même interface pour tous et on configure le VLAN id sur le guest. Je vais relire la doc.

Ivy gu a écrit :


Pour la question du PVID je conseillerais plutôt de mettre tes deux vlans en taggé, c'est plus logique. Et d'avoir un vlan "poubelle" pour le trafic non taggé sur tes ports trunk. Mieux vaut cela que d'avoir potentiellement des machines mal configurées qui parlent sur un vlan sur lequel elles ne devraient pas.


Pour le PVID je met quelque chose qui ne correspond à aucun VLAN. C'est ça ?


---------------
Des piafs en photo
n°1215564
marcoluni
RAS
Posté le 11-05-2023 à 07:40:35  profilanswer
 

carrion crow a écrit :


Je reviens là-dessus, avant de faire une connerie et m'auto-éjecter de mon serveur proxmox, je préfère demander :
Je veux que mon serveur proxmox, avec 1 seul port ethernet, puisse être sur les VLAN APP et DMZ (enfin, l'admin proxmox sur APP, et les VM, containers, etc. soit sur APP, soit sur DMZ). Mon switch est un TP-Link SG2218 avec les VLAN configuré (et OPNSense aussi). Je pense procéder ainsi, avec une fresh install :
- serveur proxmox : sur vmbr0, je coche VLAN aware (ou je crée un nouveau bridge pour chaque VLAN ?) ;
- switch : sur les VLAN APP et DMZ, je passe le port physique concerné en tagged (je ne trouve pas d'option « trunk » comme je vois sur la doc d'autre switchs). Pour le PVID de ce port, je mets celui du VLAN APP ; comme ça si des paquets non taggé circulaient, le switch les mettrait sur le VLAN APP c'est bien ça ?

 

- coté proxmox : tu peux créer (et c'est préférable) un bridge (vmbrXX) par vlan, en mettant l'interface host ens1.XX (XX étant l'ID du VLAN). l'option VLAN Aware ne sert qu'a déclarer que ta (ou tes) VM pourra utiliser ton 'vmbr' de manière a aussi faire transiter du trafic tagué (perso j'utilise pas cette option non plus, je créé un vmbr par VLAN) mode vieille école / ancien design je trouve plus facile a lire ensuite
- coté switch, tagged c'est équivalent a l'option trunk, c'est l'appelation qui change en fonction des constructeurs, le PVID correspond aux VLANs qui auront le droit de passer à travers cette interface, APP et DMZ donc.

  

Message cité 1 fois
Message édité par marcoluni le 11-05-2023 à 07:45:09
n°1215565
marcoluni
RAS
Posté le 11-05-2023 à 07:48:13  profilanswer
 

Ivy gu a écrit :

...
j'ai du mal à voir dans le mode vlan-aware à quel moment on spécifie quelle interface de guest est reliée sur quel vlan. Si ça branche juste tous les guests sur un trunk contenant tous les vlans, ça me semble être un problème de sécu.
 
....


 
C'est ici, dans la case 'VLAN Tag' :  
 
https://unihost.com/help/wp-content/uploads/DM_130120_NHRe6AH4_DM_130120.png
 
Mais je te l'accorde, la mention tag porte a confusion.  :o

n°1215573
carrion cr​ow
Immortal until my death
Posté le 11-05-2023 à 10:29:10  profilanswer
 

marcoluni a écrit :


 
- coté proxmox : tu peux créer (et c'est préférable) un bridge (vmbrXX) par vlan, en mettant l'interface host ens1.XX (XX étant l'ID du VLAN). l'option VLAN Aware ne sert qu'a déclarer que ta (ou tes) VM pourra utiliser ton 'vmbr' de manière a aussi faire transiter du trafic tagué (perso j'utilise pas cette option non plus, je créé un vmbr par VLAN) mode vieille école / ancien design je trouve plus facile a lire ensuite
- coté switch, tagged c'est équivalent a l'option trunk, c'est l'appelation qui change en fonction des constructeurs, le PVID correspond aux VLANs qui auront le droit de passer à travers cette interface, APP et DMZ donc.
 


En lisant la doc et ce tuto (https://forum.proxmox.com/threads/p [...] lan.90634/), ta façon de faire est :

Citation :

"traditional" VLAN on the Linux bridge: In contrast to the VLAN awareness method, this method is not transparent and creates a VLAN device with associated bridge for each VLAN. That is, creating a guest on VLAN 5 for example, would create two interfaces eno1.5 and vmbr0v5, which would remain until a reboot occurs.


Tu créés un Linux VLAN puis un bridge dessus par VLAN ?
Ce qui donnerait, dans mon cas (les interfaces VLAN ont eno1 comme raw device) :
https://rehost.diberie.com/Picture/Get/f/165598
Par contre, vmbr0, j'en fait quoi ? Je le supprime ? Et la gateway, je la mets sur quoi ? Actuellement c'est celle du VLAN APP (coté OPNSense).
Et les IP des vmbr10 et vmbr60, c'est celles que le routeur verra comme un switch (virtuel) et chaque VM/container aura son IP dans ce range ?
 
Alors qu'avec la méthode :

Citation :

VLAN awareness on the Linux bridge: In this case, each guest’s virtual network card is assigned to a VLAN tag, which is transparently supported by the Linux bridge. Trunk mode is also possible, but that makes configuration in the guest necessary.


il suffit de cocher vlan aware sur vmbr0 et ensuite configurer le VLAN ID sur chaque VM et c'est tout ? Ça me semble beaucoup plus simple.
 
 
Pour mon switch, je ne peux mettre qu'un PVID sur le port qui est relié à mon serveur proxmox. Mais donc, je vais configurer les VLAN APP et DMZ pour utiliser ce port en tagué (== trunk c'est ça ?), et le PVID sur 4094 (un truc non utilisé) qui sera attribué au trafic non tagué qui sortirai de proxmox (ce qui n'est pas sensé être le cas).


---------------
Des piafs en photo
n°1215575
l0g4n
Expert en tout :o
Posté le 11-05-2023 à 10:51:52  profilanswer
 

Bah si, t'a tout ton traffic de maj et de conf de proxmox, accès à la webui, ... qui doit passer par quelque part.


---------------
Fort et motivé. Sauf parfois.
n°1215576
marcoluni
RAS
Posté le 11-05-2023 à 12:16:48  profilanswer
 

carrion crow a écrit :


En lisant la doc et ce tuto (https://forum.proxmox.com/threads/p [...] lan.90634/), ta façon de faire est :

Citation :

"traditional" VLAN on the Linux bridge: In contrast to the VLAN awareness method, this method is not transparent and creates a VLAN device with associated bridge for each VLAN. That is, creating a guest on VLAN 5 for example, would create two interfaces eno1.5 and vmbr0v5, which would remain until a reboot occurs.


Tu créés un Linux VLAN puis un bridge dessus par VLAN ?
Ce qui donnerait, dans mon cas (les interfaces VLAN ont eno1 comme raw device) :
https://rehost.diberie.com/Picture/Get/f/165598
Par contre, vmbr0, j'en fait quoi ? Je le supprime ? Et la gateway, je la mets sur quoi ? Actuellement c'est celle du VLAN APP (coté OPNSense).
Et les IP des vmbr10 et vmbr60, c'est celles que le routeur verra comme un switch (virtuel) et chaque VM/container aura son IP dans ce range ?
 
Alors qu'avec la méthode :

Citation :

VLAN awareness on the Linux bridge: In this case, each guest’s virtual network card is assigned to a VLAN tag, which is transparently supported by the Linux bridge. Trunk mode is also possible, but that makes configuration in the guest necessary.


il suffit de cocher vlan aware sur vmbr0 et ensuite configurer le VLAN ID sur chaque VM et c'est tout ? Ça me semble beaucoup plus simple.
 
 
Pour mon switch, je ne peux mettre qu'un PVID sur le port qui est relié à mon serveur proxmox. Mais donc, je vais configurer les VLAN APP et DMZ pour utiliser ce port en tagué (== trunk c'est ça ?), et le PVID sur 4094 (un truc non utilisé) qui sera attribué au trafic non tagué qui sortirai de proxmox (ce qui n'est pas sensé être le cas).


 
en fait, tu n'as pas besoin de tes choses nommées vlan10 et vlan60
Tu as juste a mettre eno1.10 en Ports/Slave pour ton vmbr10 et eno1.60 pour ton vmbr60
 
Tu fais comme tu le sens, et fais des tests c'est toujours mieux d'apprendre par l'exemple  :D  

n°1215577
carrion cr​ow
Immortal until my death
Posté le 11-05-2023 à 12:29:06  profilanswer
 

l0g4n a écrit :

Bah si, t'a tout ton traffic de maj et de conf de proxmox, accès à la webui, ... qui doit passer par quelque part.


Tu réponds à : « trafic non tagué qui sortirai de proxmox (ce qui n'est pas sensé être le cas). » ?
Ça ça doit être dans le VLAN1 ? Actuellement c'est dans le VLAN APP (ce qui n'est pas secure je pense)
Mais du coup la default gateway serait 192.168.1.1 ; ce n'est pas aussi un soucis niveau sécurité ? (une VM infectée remonte à proxmox qui est sur le même réseau que OPNSense, switch, AP)

marcoluni a écrit :


en fait, tu n'as pas besoin de tes choses nommées vlan10 et vlan60
Tu as juste a mettre eno1.10 en Ports/Slave pour ton vmbr10 et eno1.60 pour ton vmbr60


Ah OK.

marcoluni a écrit :


Tu fais comme tu le sens, et fais des tests c'est toujours mieux d'apprendre par l'exemple  :D  


J'ai peur de m'éjecter de ne plus avoir accès au serveur  :o Je préfère demander et comprendre avant de faire une connerie.


---------------
Des piafs en photo
n°1215760
carrion cr​ow
Immortal until my death
Posté le 17-05-2023 à 17:21:32  profilanswer
 

J'ai retourné le truc, essayé dans tous les sens, pas moyen de faire fonctionner les VLAN. Il n'y avait que le VLAN de management qui fonctionnait. Et en fait, sur le switch, j'avais mis le port des VLAN 10 et 60 en untagged  [:canardeur] Des heures à essayer dans tous les sens...
Finalement ça donne ça :
https://rehost.diberie.com/Picture/Get/f/176571
Merci pour votre aide.
 
Prochaine étape, installer des trucs dessus.


---------------
Des piafs en photo
n°1216532
sorg
trop sur HFR depuis 2001
Posté le 02-06-2023 à 21:37:43  profilanswer
 

HEllo,
Pas vraiment du serveur@home, mais plutot du routeur@home..
En vue de préparer le passage au multigigabit, je viens de virer mon ubiquiti USG et le remplacer par un mini pc n5105 4 NIC 2.5G. (Avec virtualisation via Proxmox, car je teste différentes distributions ).
 
Très content du résultat:
 
https://rehost.diberie.com/Picture/Get/f/178883
https://rehost.diberie.com/Picture/Get/f/178884
 
 
Avant le 13 Mai : USG derrière la freebox en mode bridge.
Du 14 au 22 : USG derrière freebox en mode routeur (donc double NAT). Bizarrement le débit est sensiblement meilleur qu'en mode bridge. En particulier en ipv6.
Du 24 au 30 Mai: Routeur n5105 sous opnsense derrière Freebox en mode routeur.
depuis le 31 Mai : le même materiel sous Vyos, avec l'ONT branché directement au routeur (plus de Freebox).
 
Clairement, Vyos, c'est pas sexy, mais c'est c'est nettement plus efficace.

Message cité 1 fois
Message édité par sorg le 02-06-2023 à 21:39:48
n°1216541
valentin
Posté le 03-06-2023 à 09:23:48  profilanswer
 

sorg a écrit :

Routeur n5105


C’est une carte mère avec un Celeron 5105 ?

n°1216543
ibuprophet
Posté le 03-06-2023 à 09:49:59  profilanswer
 

Tu as moyen de tester openwrt et nous dire ce que ça vaut en bench ?

n°1216549
sorg
trop sur HFR depuis 2001
Posté le 03-06-2023 à 11:53:56  profilanswer
 

valentin a écrit :


C’est une carte mère avec un Celeron 5105 ?


Oui, C'est celui du haut sur la photo de cet article:
https://www.servethehome.com/two-fa [...] -reviewed/
 
Acheté a vil prix sur leboncoin a une nana qui achete des lots de colis non récupérés chez mondial relay pour revendre au détail.

n°1216550
sorg
trop sur HFR depuis 2001
Posté le 03-06-2023 à 11:56:09  profilanswer
 

ibuprophet a écrit :

Tu as moyen de tester openwrt et nous dire ce que ça vaut en bench ?


J'ai prévu de le faire, mais pas trop le courage pour ce week-end. Surtout que ma femme en à marre que joue à casser notre internet :)

n°1216552
ionik
Posté le 03-06-2023 à 12:46:17  profilanswer
 

ibuprophet a écrit :

Tu as moyen de tester openwrt et nous dire ce que ça vaut en bench ?

 
sorg a écrit :


J'ai prévu de le faire, mais pas trop le courage pour ce week-end. Surtout que ma femme en à marre que joue à casser notre internet :)

 

ça m'intéresse aussi.

 

J'ai OpenMTCPRouteur (basé sur openwrt) que je vais migré sur OpenWRT je pense, mais j'hésite avec toutes les solutions de routeur logiciel.
Mon besoin est assez simple (la seule chose est que je me sert du wifi de la box a qui j'ai coupé le DHCP) et que je garderais plusieurs connexion afin d'avoir un backup plutot que d'avoir OMR qui fait du bounding actuellement, même si OMR au final peut faire ça aussi ...

 

Mais je veux bien un résumé sur toutes les solutions que tu as testé avec avantage/inconvénient et perf si tu veux bien, vu que tu a l'air plus calé sur la question que moi ;)

 

De ce que je vois opnsense et Vyos sont le mieux et avantage pour ce dernier.
Faudrait que je regarde a quoi ça ressemble.

Message cité 2 fois
Message édité par ionik le 03-06-2023 à 13:00:34

---------------
Recette cookeo Recette de cuisine
n°1216554
sorg
trop sur HFR depuis 2001
Posté le 03-06-2023 à 13:39:58  profilanswer
 

ionik a écrit :

 
 
ça m'intéresse aussi.  
 
J'ai OpenMTCPRouteur (basé sur openwrt) que je vais migré sur OpenWRT je pense, mais j'hésite avec toutes les solutions de routeur logiciel.  
Mon besoin est assez simple (la seule chose est que je me sert du wifi de la box a qui j'ai coupé le DHCP) et que je garderais plusieurs connexion afin d'avoir un backup plutot que d'avoir OMR qui fait du bounding actuellement, même si OMR au final peut faire ça aussi ...  
 
Mais je veux bien un résumé sur toutes les solutions que tu as testé avec avantage/inconvénient et perf si tu veux bien, vu que tu a l'air plus calé sur la question que moi ;)  
 
De ce que je vois opnsense et Vyos sont le mieux et avantage pour ce dernier.  
Faudrait que je regarde a quoi ça ressemble.


 
J'ai utilisé openwrt il y a des années sur un wrt54g. J'en garde le souvenir mitigé d'un truc assez brouillon, mais souple et customisable à loisir.
Il va falloir que je m'y replonge.
 
Opnsense, j'ai découvert la semaine dernière. C'est basé sur freebsd. Ca a réputation d'être plus sur que linux donc pas mal utilisé en milieu pro.
Interface web très paramétrable.
Firewall clicodrome facile à paramétrer. (venant de l'USG sous unifi, je n'ai pas été dépaysé).
Il y a des fonctions Deep Packet inspection sympa et bien integrée, notamment Zenarmor, mais ca mange vite du CPU, donc je n'ai pas poussé pour l'instant, même si c'est je n'exclut pas d'y revenir pour faire du controle parental.
Les deux raisons qui m'ont amené à essayer autre chose:
- Freebsd n'a pas les fonctions nécéssaires pour se brancher directement à l'ONT et virer la freebox.
- En utilisation "normale", le CPU tourne entre 10 et 20% et ca chauffe pas mal. Je voulais voir si on pouvait faire mieux.
 
Vyos: Je connaissait de nom puisque c'est un système qui dérive de Vyatta comme le matériel Ubiquiti.  
Toute la configuration se fait en ligne de commande (avec une autocomplétion qui aide bien). C'est un truc de barbu. Je pense que les habitués du matériel pro Cisco ou Juniper doivent être comme des poissons dans l'eau.  
Pour madame Michu, c'est peine perdue.
Pour le geek moyen, c'est accessible sans trop de problème pour mettre en place la connectivité réseau. La config du firewall en revanche, c'est franchement long et chiant.
 
Tu peux te faire une idée du volume de ligne de commande à saisir en parcourant le pas à pas détaillé que j'ai fait ici:
https://lafibre.info/remplacer-free [...] -10g-epon/

Message cité 4 fois
Message édité par sorg le 03-06-2023 à 13:40:35
n°1216565
Iryngael
Awesome, ain't it ?
Posté le 03-06-2023 à 14:35:45  profilanswer
 

Ayant un ERL3 depuis quasiment 10 piges en guise de routeur, autant dire que le prochain pas ce sera un genre de beelink avec 2x2.5G sous Vyatta. Je serai pas dépaysé comme ça. J'aimerais juste avoir un moyen simple d'avoir du 10Gbps sur ce genre de machines


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°1216567
LibreArbit​re
RIP mon Orion
Posté le 03-06-2023 à 14:41:29  profilanswer
 

sorg a écrit :


Oui, C'est celui du haut sur la photo de cet article:
https://www.servethehome.com/two-fa [...] -reviewed/
 
Acheté a vil prix sur leboncoin a une nana qui achete des lots de colis non récupérés chez mondial relay pour revendre au détail.


C'est légal de vendre des colis non récupérés  :??:


---------------
Hebergement d'images | Le topic de la VR standalone
n°1216568
ionik
Posté le 03-06-2023 à 14:42:28  profilanswer
 

sorg a écrit :


 
J'ai utilisé openwrt il y a des années sur un wrt54g. J'en garde le souvenir mitigé d'un truc assez brouillon, mais souple et customisable à loisir.
Il va falloir que je m'y replonge.
 
Opnsense, j'ai découvert la semaine dernière. C'est basé sur freebsd. Ca a réputation d'être plus sur que linux donc pas mal utilisé en milieu pro.
Interface web très paramétrable.
Firewall clicodrome facile à paramétrer. (venant de l'USG sous unifi, je n'ai pas été dépaysé).
Il y a des fonctions Deep Packet inspection sympa et bien integrée, notamment Zenarmor, mais ca mange vite du CPU, donc je n'ai pas poussé pour l'instant, même si c'est je n'exclut pas d'y revenir pour faire du controle parental.
Les deux raisons qui m'ont amené à essayer autre chose:
- Freebsd n'a pas les fonctions nécéssaires pour se brancher directement à l'ONT et virer la freebox.
- En utilisation "normale", le CPU tourne entre 10 et 20% et ca chauffe pas mal. Je voulais voir si on pouvait faire mieux.
 
Vyos: Je connaissait de nom puisque c'est un système qui dérive de Vyatta comme le matériel Ubiquiti.  
Toute la configuration se fait en ligne de commande (avec une autocomplétion qui aide bien). C'est un truc de barbu. Je pense que les habitués du matériel pro Cisco ou Juniper doivent être comme des poissons dans l'eau.  
Pour madame Michu, c'est peine perdue.
Pour le geek moyen, c'est accessible sans trop de problème pour mettre en place la connectivité réseau. La config du firewall en revanche, c'est franchement long et chiant.
 
Tu peux te faire une idée du volume de ligne de commande à saisir en parcourant le pas à pas détaillé que j'ai fait ici:
https://lafibre.info/remplacer-free [...] -10g-epon/


Merci beaucoup pour ton retour.
 
je vais mettre ça en VM sur mon serveur mais je n'ai pas envie que ça prenne beaucoup de puissance OMR prend pas mal de puissance car il passe par un VPN agrégé sur 3 Connexion ce qui est donc normal (et un VPS distant).
Le firewall est bien car limite pas mal les entrées possible.
Je voudrais une interface car malgré le fait que je puisse sans trop de souci configuré ça facilement, quand tu as besoin d'un diagnostique rapide pour X raisons depuis le tel, l'interface est plus pratique mais les lignes de commandes ne me frenne pas du tout si je peux faire tout ce que j'ai besoin et surtout si on peut le faire simplement (si il faut pas faire 18 commande pour donner une IP fixe a une adresse mac par exemple).
 
En tout cas merci beaucoup de ton retour.
 
En cherchant Vyos que je ne connais pas j'ai trouvé ce petit comparatif pas trop mal : https://blog.kroy.io/2019/08/23/bat [...] l-routers/


---------------
Recette cookeo Recette de cuisine
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1705  1706  1707  ..  1717  1718  1719  1720  1721  1722

Aller à :
Ajouter une réponse
 

Sujets relatifs
Avez-vous testé le Linksys Wag354G ? Topic officiel Wag354g[Topic R+] Free non-dégroupé
*** Configurer son Speed Touch Home pour Free Dégroupé[Topic R+] Orange --- adsl 2+ ---
[Topic R+] Orange --- adsl Max --- 
Plus de sujets relatifs à : -> Topic Serveurs@home


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR