Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1280 connectés 

 


Parlons réseau, vous êtes plutôt?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1734  1735  1736  1737  1738  1739
Auteur Sujet :

-> Topic Serveurs@home

n°1246275
jeffk
Fluent in shitposting
Posté le 24-10-2024 à 09:57:26  profilanswer
 

Reprise du message précédent :

lestat67sel a écrit :

 

C'est le boulot du loopback au niveau du routeur ça.
T'as pas chez Orange par hasard toi ? :o

 

Ca fonctionne chez Orange le loopback.

 

A noter que certains services n'aime pas ne pas l'avoir, comme Nextcloud (car il se curl lui même avec l'adresse publique), il faut faire une règle de hairpinning ou lui renseigner sa propre adresse dans le host.


Message édité par jeffk le 24-10-2024 à 09:59:34

---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
mood
Publicité
Posté le 24-10-2024 à 09:57:26  profilanswer
 

n°1246276
lestat67se​l
:-)
Posté le 24-10-2024 à 10:03:50  profilanswer
 

Oui je me rappel avoir bien pesté quand ca s'est subitement mis à ne plus fonctionner sur livebox5, tant mieux si ça a été rectifié depuis :jap:

n°1246529
extenue1
Posté le 27-10-2024 à 22:13:01  profilanswer
 

Drapal

n°1246539
the_fireba​ll
I have fucking failed
Posté le 28-10-2024 à 07:48:10  profilanswer
 

lestat67sel a écrit :


 
C'est le boulot du loopback au niveau du routeur ça.
T'as pas chez Orange par hasard toi ? :o


 
Non chez Free mais je ne vois pas le rapport à 100%.
 
Ma zone DNS externe n’est pas à 100% identique à celle du LAN forcément et je veux utiliser le même nom pour les deux  
 
Du coup, tant qu’à gérer deux zones, je m’en fous du loopback.
 
Je suis d’accord avec toi si je n’utilisais qu’une zone ou une zone lan avec un nom différent  
 
Je ne dis pas que c’est la meilleure solution, c’est juste mon choix


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°1246625
Poly
Posté le 29-10-2024 à 13:00:08  profilanswer
 

Les gens qui ont essayé free et Bouygues Tel: lequel est le mieux lorsqu'on a des serveurs à domicile? Niveaux IP fixe/changeable, fonctionnalités de la box, interface web de gestion du compte.

n°1246626
DiB91
Bwaaaaaaah
Posté le 29-10-2024 à 13:03:21  profilanswer
 

Je suis passé récemment de Bouygues ("vieille" Bbox fastcom 1G/1G) à la Freebox Ultra (8G/8G) et même si je n'ai jamais eu à me plaindre de Bouygues, c'est le jour et la nuit :
- connexion robuste, pas déconnexion depuis début septembre (date à laquelle j'ai été raccordé), alors que la Bbox plantait régulièrement
- WiFi super stable, là aussi je devais régulièrement intervenir sur la Bbox pour ça
- interface de gestion bien plus complète et moderne, avec une vraie gestion des baux DHCP
 
Tout comme chez Bouygues, l'IP est fixe chez Free, mais il faut le demander, par défaut ce n'est pas activé et tu n'as pas accès à certains ports (dont les ports 80 et 443, par exemple...)


---------------
La DiBerie | Rehost | Link
n°1246627
ionik
Posté le 29-10-2024 à 13:08:29  profilanswer
 

Tu as des problème de Wifi avec ? (je vois partout que les gens se plaignent de déco)
Tu as pu tester le réel débit 8G quelque part ^^


Message édité par ionik le 29-10-2024 à 13:08:47

---------------
Recette cookeo Recette de cuisine
n°1246628
Poly
Posté le 29-10-2024 à 13:09:11  profilanswer
 

DiB91 a écrit :

Tout comme chez Bouygues, l'IP est fixe chez Free, mais il faut le demander, par défaut ce n'est pas activé et tu n'as pas accès à certains ports (dont les ports 80 et 443, par exemple...)

Wtf? Pas de 443 en entrée? Genre en amont de la box, avant même le NAT?

n°1246629
ionik
Posté le 29-10-2024 à 13:15:15  profilanswer
 

Poly a écrit :

Wtf? Pas de 443 en entrée? Genre en amont de la box, avant même le NAT?


Tous sont comme ça maintenant, si tu demandes pas une IP fullStack tu as une ip partagé avec d'autre utilisateurs et tu as une plage de port aléatoire attribué a chacun.
 
Donc tu peux avoir de 10 000 a 15 000 qui t'es attribué (c'est un exemple)


---------------
Recette cookeo Recette de cuisine
n°1246630
DiB91
Bwaaaaaaah
Posté le 29-10-2024 à 13:15:37  profilanswer
 

Avec la Bbox, j'avais très régulièrement des appareils que perdaient le réseau 5 GHz. Peut être un souci lié à mon matériel après, c'est survenu récemment, je dirai au cours de l'été dernier.
 
Avec la Freebox Ultra, je n'ai aucun souci avec le WiFi, c'est super stable.
J'ai quelques appareils qui n'apprécient par le réseau 6 GHz (mon Steam Deck par exemple), mais c'est lié à eux je pense car des mises à jour semblent corriger le tir.
 
Concernant la connexion, l'interface admin semble confirmer que je suis synchronisé à 8G/8G mais je n'ai pas le matériel pour le vérifier.
J'ai commencé à migrer mon réseau local vers du 2.5 Gbps, et j'ai réussi à monter jusque 1.8G/1.5G sur un speedtest sur mon unique PC disposant de cette connectique :o
Mon téléphone en WiFi "6E" flirte aussi avec les 2G/2G.
 
Par contre ce qui est sûr, c'est que j'arrive à cumuler plus de 6 Gbps en descente si tous les appareils se lâchent en même temps (speedtests / téléchargements...) sur les 4 ports de la Freebox.
Je n'ai pas réussi, avec la même procédure en upload, à cumuler plus de 3 à 3.5 Gbps.
 
8G/8G je ne peux donc pas actuellement le vérifier, mais ça dépasse régulièrement les 5G/2G oui :jap:


---------------
La DiBerie | Rehost | Link
mood
Publicité
Posté le 29-10-2024 à 13:15:37  profilanswer
 

n°1246631
DiB91
Bwaaaaaaah
Posté le 29-10-2024 à 13:17:31  profilanswer
 

Poly a écrit :

Wtf? Pas de 443 en entrée? Genre en amont de la box, avant même le NAT?


Exactement, grillé par Ionik :jap:
Par défaut, tu es en mode "IP partagée", et donc tu n'a accès via le NAT de la Freebox qu'aux ports >32768 (en tout cas c'était mon cas).
Pour accéder et adresser les ports en dessous, il faut demander une "IP fullstack" dans les options du compte Free, ça s'active en quelques minutes.

 

Pas très pratique pour la domotique / l'hébergement @home effectivement :/

 

EDIT : L'option "IP fullstack" active aussi l'IP fixe par la même occasion :jap:


Message édité par DiB91 le 29-10-2024 à 13:18:17

---------------
La DiBerie | Rehost | Link
n°1246632
fegre
Voleur professionnel
Posté le 29-10-2024 à 13:24:04  profilanswer
 

Pareil chez SFR sauf qu'il faut les appeler :o

 

Le service client que t'as en ligne au début n'est pas des plus aidants, par contre dès que t'as fait comprendre le service qu'il te faut eux ils gèrent aux petits oignons, j'ai eu un rappel de suivi quotidien de leur part jusqu'à bascule effective :sol:

n°1246633
Poly
Posté le 29-10-2024 à 13:31:56  profilanswer
 

Bon si c'est juste une case à cocher dans l'interface, ça va encore.
 
Il semble qu'Orange pratique encore les IP fixes par défaut, sans CGNAT.

n°1246637
HJ
Posté le 29-10-2024 à 14:07:11  profilanswer
 

IP non partagée (sans CGNAT) chez Orange/Sosh, mais pas fixe.
Tu peux avoir la même IP pendant plusieurs jours/semaines/mois mais un jour, elle changera.

n°1246639
ionik
Posté le 29-10-2024 à 14:10:00  profilanswer
 

Et de mémoire l'option quand elle est dispo chez orange pour l'ip Fixe reste chère


---------------
Recette cookeo Recette de cuisine
n°1246642
Andorria
Posté le 29-10-2024 à 14:53:21  profilanswer
 

Poly a écrit :

Les gens qui ont essayé free et Bouygues Tel: lequel est le mieux lorsqu'on a des serveurs à domicile? Niveaux IP fixe/changeable, fonctionnalités de la box, interface web de gestion du compte.


 
j'ai mon NAS qui est chez mes vieux, chez Bouygues (box blanche), rien à redire, c'est super stable.
jamais besoin de redémarrer la box (les seuls reboot sont les coupures de courant, vu qu'elle n'est pas ondulée :o), IP fixe, débit conforme à l'offre (1000/700 en l'occurrence).
 
pas mal de paramétrage possible niveau routage sur la box, c'est un vrai plus je trouve.

n°1246645
DiB91
Bwaaaaaaah
Posté le 29-10-2024 à 15:32:21  profilanswer
 

Ouep, je confirme, j'ai quitté Orange fin 2023 : pas d'IP fixe chez eux en fibre pour le grand public. L'IP change rarement, mais 2 à 3 fois par an quand même, même sans coupure de courant.
 
Seuls les forfaits Orange Pro ont la possibilité de passer en IP fixe, mais les tarifs sont .... destinés aux pros :jap:


---------------
La DiBerie | Rehost | Link
n°1246649
lestat67se​l
:-)
Posté le 29-10-2024 à 16:10:15  profilanswer
 

Orange c'est relou pour héberger: l'IP change (bon encore)et les options de param du ""routeur"" sont horrible quand elles sont existantes.
 
La FB v6 d'il y a 15ans était déjà nickel de ce côté là

n°1246657
Poly
Posté le 29-10-2024 à 18:29:29  profilanswer
 

Effectivement, mes IP Orange ne sont pas fixes, mais c'est pas un problème avec le DNS màjé par le script kivabien.
Et l'interface web de la Livebox d'Orange est en effet misérable.

n°1246798
XaTriX
Posté le 30-10-2024 à 22:08:02  profilanswer
 

Toujours actif ce topic ? :D


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°1246805
NicCo
Posté le 30-10-2024 à 22:44:09  profilanswer
 

the_fireball a écrit :


 
Non chez Free mais je ne vois pas le rapport à 100%.
 
Ma zone DNS externe n’est pas à 100% identique à celle du LAN forcément et je veux utiliser le même nom pour les deux  
 
Du coup, tant qu’à gérer deux zones, je m’en fous du loopback.
 
Je suis d’accord avec toi si je n’utilisais qu’une zone ou une zone lan avec un nom différent  
 
Je ne dis pas que c’est la meilleure solution, c’est juste mon choix


Du coup tu as le DNS de ta Freebox (que tu n'utilises sans doute plus ?), un DNS interne (tu as monté ça avec quoi ?) et le DNS externe par OVH ? Je ne sais pas si c'est compliqué à gérer entre la partie interne et externe, je n'ai jamais fait ce genre de config mais c'est intéressant si avec le même nom on peut accéder à la ressource en local quand on est en LAN et en externe quand on est ailleurs. Par contre comment il arrive à différencier quand tu es en local vu qu'il a le choix d'accéder par l'interne ou par l'externe ? Merci ;)


---------------
Topic de vente
n°1246830
the_fireba​ll
I have fucking failed
Posté le 31-10-2024 à 09:55:14  profilanswer
 

NicCo a écrit :


Du coup tu as le DNS de ta Freebox (que tu n'utilises sans doute plus ?), un DNS interne (tu as monté ça avec quoi ?) et le DNS externe par OVH ? Je ne sais pas si c'est compliqué à gérer entre la partie interne et externe, je n'ai jamais fait ce genre de config mais c'est intéressant si avec le même nom on peut accéder à la ressource en local quand on est en LAN et en externe quand on est ailleurs. Par contre comment il arrive à différencier quand tu es en local vu qu'il a le choix d'accéder par l'interne ou par l'externe ? Merci ;)


 
Oui et non :)
 
INTERNET
 
J'ai plusieurs domaines chez OVH, chacun avec sa zone DNS associée, rien que du standard. Dans chaque zone, j'ai un enregistrement A sur l'ip de la FreeBOX et des CNAME pour mes services.
Ce sont donc les serveurs DNS d'OVH qui gèrent tout ça sur Internet
 
 
LAN
 
J'ai un LXC et un mini pc qui font tourner PowerDNS (Authoritative Server et Recursor), ainsi que le serveur DHCP kea. Tous les équipements du LAN sont configurés pour utiliser ces deux machines comme serveur DNS, que ce soit manuellement ou via DHCP.
 
J'ai choisi d'utiliser le backend BIND pour PowerDNS, ça me permet de gérer le fichier via GIT. Et comme j'utilise déjà Gitea et woodpecker-ci, quand je mets à jour le ficher de la zone, hop, woodpecker-ci se charge de mettre à jour les deux serveurs et de relancer les services. Cette partie mériterait d'être retravaillée mais j'ai la flemme.
 
Dans ces zones, j'ai répliqué une partie des enregistrements présents dans les zones OVH et j'ai rajouté ceux spécifiques au LAN.
 
Par défaut, les machines contactent le service PowerDNS Recursor et si la requête concerne un de mes domaines, alors il contacte le service PowerDNS Authoritative Server qui lui répond. Si la requête concerne un autre domaine, il va contacter le serveur DNS configuré pour le reste, qui peut être celui de la FreeBOX ou un autre DNS public ou même un des serveurs ROOT.
 
 
Avec ce setup, que je sois chez moi ou en dehors, avec ou sans VPN, je ne me préoccupe pas du nom pour accéder à mes services tels que Nextcloud, Navidrome, Home assistant, etc. Ils sont tous derrière Traefik dans des containers ou VM.
Pour la partie letsencrypt et traefik, il faut donner à traefik un dns public pour qu'il arrive à faire le challenge DNS, sinon ça foire.
 
je ne prétends pas que ce soit le meilleur setup du monde ou qu'il respecte les standards ou autre, mais il convient à mon besoin


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°1246837
lestat67se​l
:-)
Posté le 31-10-2024 à 10:41:18  profilanswer
 

Original, j'avoue que j'y avais mm pas pensé :jap:
 
Chez moi les serveurs ont un nom interne (c'est dans un AdGuard), mon serveur nextcloud par exemples s'appel 's-nextcloud.jeff.local'
Que je sois chez moi ou à l'extérieur, je tape dessus avec son FQDN public: nextcloud.mondomaine.tld
 
Quand je suis chez moi le loopback fait le boulot et ça marche tout pareil (le certif est porté par un LXC qui exécute haproxy, et le challenge se fait pareil via le DNS externe)
Ca sert plus à rien parce que j'ai une IP fixe maintenant mais j'ai un petit service qui tourne sur le HA pour update l'IP des mes différents A sur le DNS du registrar.


Message édité par lestat67sel le 31-10-2024 à 10:47:32
n°1246843
the_fireba​ll
I have fucking failed
Posté le 31-10-2024 à 11:35:08  profilanswer
 

C'est ça qui est bien avec tout ces softs, c'est qu'il y a plusieurs façons d'arriver à ses fins, quelque soit ses envies, motivations, matériels, niveau technique ou autre.
 
Par contre, il est vrai que si je ne suis pas la pour gérer les petites pannes, ça peut vite râler chez moi si les PC n'ont plus accès au net par exemple. Les smartphones ne les remplacent pas encore pour tout
 
J'ai aussi un inadyn dans nn docker pour mettre à jour OVH, mais avec Free j'ai un IP fixe, donc ce n'est pas très utile. Mais si demain je change, au moins ça sera en place


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°1246849
NicCo
Posté le 31-10-2024 à 12:09:27  profilanswer
 

Merci pour toutes ces précisions, ça donne envie d'y passer mais je n'ai pas la moitié des compétences nécessaires pour gérer ça je pense. Pour le moment j'ai aussi un domaine OVH mais en interne les noms sont différents donc je ne peux pas les attaquer à l'identique en interne et en externe comme tu fais.
Je vais quand même regarder avec toutes les infos que tu m'as donné mais je pense que ça va me dépasser et je n'ai pas le temps en ce moment d'y passer des heures en recherche et mise en place :(


---------------
Topic de vente
n°1246898
the_fireba​ll
I have fucking failed
Posté le 01-11-2024 à 09:35:59  profilanswer
 

NicCo a écrit :

Merci pour toutes ces précisions, ça donne envie d'y passer mais je n'ai pas la moitié des compétences nécessaires pour gérer ça je pense. Pour le moment j'ai aussi un domaine OVH mais en interne les noms sont différents donc je ne peux pas les attaquer à l'identique en interne et en externe comme tu fais.
Je vais quand même regarder avec toutes les infos que tu m'as donné mais je pense que ça va me dépasser et je n'ai pas le temps en ce moment d'y passer des heures en recherche et mise en place :(


 
Il faut prévoir en effet un peu de temps mais la configuration de PowerDNS n'est pas très compliquée pour ce setup simple, la partie un peu pénible étant le backend BIND avec son format


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°1246912
extenue1
Posté le 01-11-2024 à 12:17:21  profilanswer
 

Noob question : quelle est l'interet / la plus value pour cette gestion custom des DNS ?

 

Je critique pas , je cherche les raisons que j'ignores

n°1246915
Poly
Posté le 01-11-2024 à 13:03:27  profilanswer
 

J'utilise Technitium installé en container Docker.
https://technitium.com/dns/

 

Ça permet d'avoir une IP locale 192.168.1.xxx sur des domaines tels que domotique.mondomaine.net tout en ayant l'IP publique vu par d'autres résolveurs.
Et de changer l'IP de certains domaines (pour mettre la mienne), ce qui me permet de dégager les affiliations Dealabs pour AliExpress et Amazon pour rémunérer des gens qui méritent les sous.
Et de blackhole DNS, donc de dégager énormément de pubs.

 

En plus, il sert également de serveur DHCP, c'était un peu chaud à mettre en place avec Docker, mais pour le coup j'ai un truc propre, centralisé et indépendant du matériel.

Message cité 1 fois
Message édité par Poly le 01-11-2024 à 13:04:15
n°1246927
the_fireba​ll
I have fucking failed
Posté le 01-11-2024 à 14:45:15  profilanswer
 

extenue1 a écrit :

Noob question : quelle est l'interet / la plus value pour cette gestion custom des DNS ?
 
Je critique pas , je cherche les raisons que j'ignores


 
Dans mon cas, j'ai pas mal de machines et de services sur le LAN, et je trouve que c'est plus facile d'y accéder par un nom défini par moi même plutôt que pas leur IP. Oui il existe des des choses comme avahi et autres, mais je me méfie de ces trucs "magiques". Je reconnais que que je suis de la vielle école, sûrement par déformation professionnelle. Et avec l'auto hébergement, je voulais un simple pour la famille d'accéder à tout ça depuis la maison comme depuis l'extérieur
 
Du coup, avoir mon propre serveur DNS et DHCP est tout naturel
 
Je suis le premier à reconnaître que c'est simple pour l'utilisateur du serveur mais moins simple pour l'admin :) Mais bon, ce setup est en place depuis des années, je n'y touche que très rarement, donc niveau maintenance, c'est tranquille


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°1246928
the_fireba​ll
I have fucking failed
Posté le 01-11-2024 à 14:45:46  profilanswer
 

Poly a écrit :

J'utilise Technitium installé en container Docker.
https://technitium.com/dns/

 

Ça permet d'avoir une IP locale 192.168.1.xxx sur des domaines tels que domotique.mondomaine.net tout en ayant l'IP publique vu par d'autres résolveurs.
Et de changer l'IP de certains domaines (pour mettre la mienne), ce qui me permet de dégager les affiliations Dealabs pour AliExpress et Amazon pour rémunérer des gens qui méritent les sous.
Et de blackhole DNS, donc de dégager énormément de pubs.

 

En plus, il sert également de serveur DHCP, c'était un peu chaud à mettre en place avec Docker, mais pour le coup j'ai un truc propre, centralisé et indépendant du matériel.

 

Je vais regarder ça tiens, merci pour le lien

 

Quels problemes as-tu avec le dhcp et dockler ?


Message édité par the_fireball le 01-11-2024 à 14:46:30

---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°1246938
Poly
Posté le 01-11-2024 à 16:21:08  profilanswer
 

Le problème était qu'il faut mettre network_mode=host pour le DHCP, mais se faisant, on ne peut pas mettre Traefik par dessus pour l'interface web avec gestion auto des certifs et compagnie. Donc je passe par un relai DHCP (le dernier container), et pour ça, il a fallu fixer les IP des containers.

networks:
  dns-dhcp:
    name: dns-dhcp
    driver: bridge
    ipam:
      driver: default
      config:
        - subnet: ${DOCKER_DNSDHCP_SUBNET}
          gateway: ${DOCKER_DNSDHCP_GATEWAY}
    driver_opts:
      com.docker.network.bridge.name: br-dns-dhcp
  proxy:
    external: true
 
services:
  dns-dhcp:
    container_name: dns-dhcp
    hostname: dns-dhcp.lan
    image: technitium/dns-server:latest
    restart: unless-stopped
    volumes:
      - ./technitium-server:/etc/dns
    # For DHCP deployments, use "host" network mode and remove all the port mappings, including the ports array by commenting them
    # network_mode: "host"
    ports:
      # - "5380:5380/tcp" #DNS web console (HTTP)
      # - "53443:53443/tcp" #DNS web console (HTTPS)
      - "53:53/udp" #DNS service
      - "53:53/tcp" #DNS service
      # - "853:853/udp" #DNS-over-QUIC service
      # - "853:853/tcp" #DNS-over-TLS service
      # - "443:443/udp" #DNS-over-HTTPS service (HTTP/3)
      # - "443:443/tcp" #DNS-over-HTTPS service (HTTP/1.1, HTTP/2)
      # - "80:80/tcp" #DNS-over-HTTP service (use with reverse proxy or certbot certificate renewal)
      # - "8053:8053/tcp" #DNS-over-HTTP service (use with reverse proxy)
      # - "67:67/udp" #DHCP service
    # https://github.com/TechnitiumSoftware/DnsServer/blob/master/DockerEnvironmentVariables.md
    environment:
 
     - DNS_SERVER_DOMAIN=dns-dhcp.lan #The primary domain name used by this DNS Server to identify itself.
      # - DNS_SERVER_ADMIN_PASSWORD=password #DNS web console admin user password.
      # - DNS_SERVER_ADMIN_PASSWORD_FILE=password.txt #The path to a file that contains a plain text password for the DNS web console admin user.
      # - DNS_SERVER_PREFER_IPV6=false #DNS Server will use IPv6 for querying whenever possible with this option enabled.
      # - DNS_SERVER_WEB_SERVICE_HTTP_PORT=5380 #The TCP port number for the DNS web console over HTTP protocol.
      # - DNS_SERVER_WEB_SERVICE_HTTPS_PORT=53443 #The TCP port number for the DNS web console over HTTPS protocol.
      # - DNS_SERVER_WEB_SERVICE_ENABLE_HTTPS=false #Enables HTTPS for the DNS web console.
      # - DNS_SERVER_WEB_SERVICE_USE_SELF_SIGNED_CERT=false #Enables self signed TLS certificate for the DNS web console.
      # - DNS_SERVER_OPTIONAL_PROTOCOL_DNS_OVER_HTTP=false #Enables DNS server optional protocol DNS-over-HTTP on TCP port 8053 to be used with a TLS terminating reverse proxy like nginx.
      # - DNS_SERVER_RECURSION=AllowOnlyForPrivateNetworks #Recursion options: Allow, Deny, AllowOnlyForPrivateNetworks, UseSpecifiedNetworks.
      # - DNS_SERVER_RECURSION_DENIED_NETWORKS=1.1.1.0/24 #Comma separated list of IP addresses or network addresses to deny recursion. Valid only for `UseSpecifiedNetworks` recursion option.
      # - DNS_SERVER_RECURSION_ALLOWED_NETWORKS=127.0.0.1, 192.168.1.0/24 #Comma separated list of IP addresses or network addresses to allow recursion. Valid only for `UseSpecifiedNetworks` recursion option.
      # - DNS_SERVER_ENABLE_BLOCKING=false #Sets the DNS server to block domain names using Blocked Zone and Block List Zone.
      # - DNS_SERVER_ALLOW_TXT_BLOCKING_REPORT=false #Specifies if the DNS Server should respond with TXT records containing a blocked domain report for TXT type requests.
      # - DNS_SERVER_BLOCK_LIST_URLS= #A comma separated list of block list URLs.
      # - DNS_SERVER_FORWARDERS=1.1.1.1, 8.8.8.8 #Comma separated list of forwarder addresses.
      # - DNS_SERVER_FORWARDER_PROTOCOL=Tcp #Forwarder protocol options: Udp, Tcp, Tls, Https, HttpsJson.
      # - DNS_SERVER_LOG_USING_LOCAL_TIME=true #Enable this option to use local time instead of UTC for logging.
    networks:
      dns-dhcp:
        ipv4_address: ${DOCKER_DNSDHCP_SERVER_IPADDRESS}
      proxy:
    sysctls:
      - net.ipv4.ip_local_port_range=1024 65000
    labels:
      - "traefik.enable=true"
      - "traefik.http.services.dns.loadbalancer.server.port=5380"
      - "traefik.http.middlewares.dns-redirecthttps.redirectscheme.scheme=https"
      - "traefik.http.middlewares.dns-redirecthttps.redirectscheme.permanent=true"
      - "traefik.http.routers.dns-web.entrypoints=web"
      - "traefik.http.routers.dns-web.rule=Host(`dns.${MACHINE_DOMAIN}`)"
      - "traefik.http.routers.dns-web.middlewares=dns-redirecthttps"
      - "traefik.http.routers.dns-websecure.entrypoints=websecure"
      - "traefik.http.routers.dns-websecure.rule=Host(`dns.${MACHINE_DOMAIN}`)"
      - "traefik.http.routers.dns-websecure.service=dns"
      - "traefik.http.routers.dns-websecure.tls.certresolver=myresolver"
 
  # https://github.com/modem7/DHCP-Relay
  dhcprelay:
    container_name: dns-dhcprelay
    image: modem7/dhcprelay:latest
    restart: unless-stopped
    command: ["-id", "eth0", "-iu", "br-dns-dhcp", "${DOCKER_DNSDHCP_SERVER_IPADDRESS}"]
    cap_add:
      - NET_ADMIN
    network_mode: host

n°1246939
NicCo
Posté le 01-11-2024 à 16:52:36  profilanswer
 

Ça a l'air pas mal du tout ce Technitium, du coup tu nommes comment tes périphériques locaux ? En fait la question est venue du fait que je dois nommer mon PVE sinon je ne me serais jamais posé la question :o


---------------
Topic de vente
n°1246941
the_fireba​ll
I have fucking failed
Posté le 01-11-2024 à 17:11:32  profilanswer
 

Oui le mode host c'est pénible pour le partage des ports.
 
Si tu ne veux pas le port 443 pour le DNS-over-HTTPS mais juste l'interface web gérée par traefik, tu pouvais garder le mode host, activer les ports 53 udp/tcp et le port 5380.
 
Puis tu faisais une conf à la main dans traefik pour accéder à l'interface. Alors oui, ça ne n’empêche pas une connexion directe sur l'url de la console web mais tu peux aussi y accéder via traefik avec la gestion des certificats.
 
Je fais ça pour accéder à ma VM Home assistant depuis mon docker traefik, entre autre


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°1246942
Poly
Posté le 01-11-2024 à 17:29:55  profilanswer
 

the_fireball a écrit :

Alors oui, ça ne n’empêche pas une connexion directe sur l'url de la console web

Laisser un accès direct HTTP à l'un de mes innombrables services sur la machine est malpropre donc j'ai évité. :jap:

n°1246943
the_fireba​ll
I have fucking failed
Posté le 01-11-2024 à 17:46:07  profilanswer
 

Poly a écrit :

Laisser un accès direct HTTP à l'un de mes innombrables services sur la machine est malpropre donc j'ai évité. :jap:


 
Yep c'est sûr. Après, sur le LAN et si personne ne l'utilise, voir avec un iptables pour limiter, ça peut être un compromis pour certains cas
 
Ce soft à l'air sympa mais voila, ce mode host pour le dhcp vient foutre le bazar avec docker. Par contre, dans un LXC à voir, mais dans ce cas, on perd le coté déploiement rapide par docker


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°1246944
lestat67se​l
:-)
Posté le 01-11-2024 à 17:46:22  profilanswer
 

the_fireball a écrit :

 

Dans mon cas, j'ai pas mal de machines et de services sur le LAN, et je trouve que c'est plus facile d'y accéder par un nom défini par moi même plutôt que pas leur IP. Oui il existe des des choses comme avahi et autres, mais je me méfie de ces trucs "magiques". Je reconnais que que je suis de la vielle école, sûrement par déformation professionnelle. Et avec l'auto hébergement, je voulais un simple pour la famille d'accéder à tout ça depuis la maison comme depuis l'extérieur

 

Du coup, avoir mon propre serveur DNS et DHCP est tout naturel

 

Je suis le premier à reconnaître que c'est simple pour l'utilisateur du serveur mais moins simple pour l'admin :) Mais bon, ce setup est en place depuis des années, je n'y touche que très rarement, donc niveau maintenance, c'est tranquille


Comme dit pour attaquer ses services avec le fqdn externe quand on est dans le lan, il y a pas du tout besoin d'aller aussi loin, si c'est la seule problématique

Message cité 2 fois
Message édité par lestat67sel le 01-11-2024 à 17:46:45
n°1246945
the_fireba​ll
I have fucking failed
Posté le 01-11-2024 à 17:50:27  profilanswer
 

A l'occasion je vais regarder si je peux faire communiquer mon serveur dhcp avec lui tiens


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°1246946
the_fireba​ll
I have fucking failed
Posté le 01-11-2024 à 17:55:24  profilanswer
 

lestat67sel a écrit :


Comme dit pour attaquer ses services avec le fqdn externe quand on est dans le lan, il y a pas du tout besoin d'aller aussi loin, si c'est la seule problématique


 
Dans mon cas, ce n'est pas la seule problématique et comme je l'ai dit, mon coté technophile influence grandement mes choix. Et une fois que c'est en place, ça ronronne dans un coin et je n'en entends plus parler, sauf lors de certaines grosses mises à jour.
 
Mais la aussi, j'ai prévu le coup, le serveur dhcp est en cluster HA et je mets à jour la partie DNS un serveur à la fois
 
Déformation professionnelle quand tu nous tiens... :o


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°1246947
NicCo
Posté le 01-11-2024 à 18:35:05  profilanswer
 

lestat67sel a écrit :


Comme dit pour attaquer ses services avec le fqdn externe quand on est dans le lan, il y a pas du tout besoin d'aller aussi loin, si c'est la seule problématique


Tu utilises quoi de ton côté pour cette problématique ?


---------------
Topic de vente
n°1246951
the_fireba​ll
I have fucking failed
Posté le 01-11-2024 à 19:26:54  profilanswer
 

the_fireball a écrit :

A l'occasion je vais regarder si je peux faire communiquer mon serveur dhcp avec lui tiens


 
Bon, après quelques efforts, j'ai fini par réussi à mettre à jour ma zone de test géré par technitium par kea.
 
Ca me donne à réfléchir tout cela :fou:


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°1246961
lestat67se​l
:-)
Posté le 01-11-2024 à 22:47:38  profilanswer
 

NicCo a écrit :


Tu utilises quoi de ton côté pour cette problématique ?


Une box avec un loopback qui marche :o
Il y a besoin de rien en vrai

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1734  1735  1736  1737  1738  1739

Aller à :
Ajouter une réponse
 

Sujets relatifs
Avez-vous testé le Linksys Wag354G ? Topic officiel Wag354g[Topic R+] Free non-dégroupé
*** Configurer son Speed Touch Home pour Free Dégroupé[Topic R+] Orange --- adsl 2+ ---
[Topic R+] Orange --- adsl Max --- 
Plus de sujets relatifs à : -> Topic Serveurs@home


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR