Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3436 connectés 

 


Parlons réseau, vous êtes plutôt?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1767  1768  1769  1770  1771  1772
Auteur Sujet :

-> Topic Serveurs@home

n°1271216
ionik
Posté le 27-04-2026 à 14:02:26  profilanswer
 

Reprise du message précédent :
route -p add 192.168.1.7 mask 255.255.255.255 172.16.1.3 ou 192.168.1.253  
 
regarde la doc de route et demande a une IA de d'aider avec ce que tu as marqué et que tu es sur mac a mon avis tu as directement ce que tu veux en pas longtemps :)


Message édité par ionik le 27-04-2026 à 14:04:24

---------------
Recette cookeo | Recette de cuisine | Extension chrome HFR
mood
Publicité
Posté le 27-04-2026 à 14:02:26  profilanswer
 

n°1271217
XaTriX
Posté le 27-04-2026 à 14:08:45  profilanswer
 

tu peux foutre un subnet sur une interface aussi  
 
mais oui file tes routes à un llm et dis lui ce que tu veux faire
 
mais c'est des questions de stagiaires ça :o


---------------
Proxytaf ? non rien
n°1271218
e_esprit
Posté le 27-04-2026 à 15:10:05  profilanswer
 

depart a écrit :

Je reviens sur un sujet qui m'a encore bien pourri la vie il y a quelques jours.
J'ai mon infra derrière un routeur/firewall virtualisé (opnsense), tout le monde en 192.168.1.x (sauf quelques vm que j'expose en extérieur qui sont en 192.168.2.x)
J'utilise wireguard (sur la vm opnsense) pour accéder à mes services depuis l'extérieur.
j'ai une livebox en guise de modem, avec l'ip de mon routeur en DMZ. là c'est du 10.0.0.x
 
Je suis chez un copain pour un week-end, j'ai un bug urgent à régler pour un projet sur lequel je bosse, j'ouvre mon macbook, lance wireguard... et là c'est le bordel car chez lui tout est aussi en 192.168.1.x
Donc en gros je ne peux pas me connecter à tout ce qui est sur cette plage là chez moi.
 
En passant par mon smartphone en mode modem ça passe, probablement parce qu'on est direct sur des ip "routables" (et aussi probablement en ipv6).
 
Changer tout le plan d'ip chez moi ça va être un vrai cauchemar vu le nombre de trucs, les réservations dhcp, les serveurs qui communiquent entre eux d'ip à ip...
Et je me dis aussi que quoi que je choisisse je tomberai toujours sur un endroit (un café, une entreprise, ...) où le plan d'ip chez eux sera le même que chez moi.

Il y a une astuce pour essayer de limiter la casse ?



Proscrire 192.168.0 et 192.168.1 qui sont les subnet utilisés par défaut par l'ensemble des routeurs grand public des FAI, ce qui te sauvera dans 99% des cas.
Si tu veux être tranquille, tu prends > 192.168.100 (perso je suis en 192.168.[10-15] et j'ai plus eu ce genre de souci depuis des années)
le 10.0.0.0/8 permet pas mal de chose, mais t'as toujours le risque de tomber sur une boite où un admin réseau a eu la flemme de segmenter et a balancé le /8 en vrac dans ses tables de routage.
Sinon y a l'option IPv6, mais bon, c'est IPv6 alors c'est une solution qui vient avec plein d'autres problèmes :D


Message édité par e_esprit le 27-04-2026 à 15:10:41

---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1271219
depart
Posté le 27-04-2026 à 15:54:21  profilanswer
 

Voilà ce que ça m'a pondu :  

#!/bin/bash
 
WG_IF=$(route get 172.16.1.3 | awk '/interface/ {print $2}')
TARGETS=("192.168.1.7" "192.168.1.9" )
 
add_routes() {
    echo "[+] Activation des routes VPN via $WG_IF"
 
    for ip in "${TARGETS[@]}"; do
        sudo route -n add -host $ip -interface $WG_IF
        echo "  -> $ip via $WG_IF"
    done
}
 
del_routes() {
    echo "[-] Suppression des routes VPN"
 
    for ip in "${TARGETS[@]}"; do
        sudo route -n delete -host $ip
        echo "  -> suppression $ip"
    done
}
 
case "$1" in
    up)
        add_routes
        ;;
    down)
        del_routes
        ;;
    *)
        echo "Usage: $0 {up|down}"
        exit 1
        ;;
esac


 
Je ne peux pas tester pour l'instant, mais ça a l'air cohérent.


Message édité par depart le 27-04-2026 à 15:55:02
n°1271224
XaTriX
Posté le 27-04-2026 à 17:15:03  profilanswer
 

tu peux le mettre en preup predown dans ton lien wireguard aussi


---------------
Proxytaf ? non rien
n°1271451
speedboyz3​0
Guide Michelin :o
Posté le 03-05-2026 à 11:58:53  profilanswer
 

https://i.redd.it/bc8vzm8q0pog1.jpeg
 
 [:potoroz]

n°1271455
fegre
Voleur professionnel
Posté le 03-05-2026 à 12:32:42  profilanswer
 

Perso je viens de choper une affaire sur un petit m920x avec un i3, je vais swapper dedans mon I7-8700T pour récupérer le 2eme port M.2, le refroidissement plus efficace, etc
 
J'imagine que je vais pinailler avec proxmox et les id de ports, etc si je swappe aussi juste mon SSD actuel non? :o

n°1271466
ashkandie
Posté le 03-05-2026 à 13:26:01  profilanswer
 

fegre a écrit :

Perso je viens de choper une affaire sur un petit m920x avec un i3, je vais swapper dedans mon I7-8700T pour récupérer le 2eme port M.2, le refroidissement plus efficace, etc
 
J'imagine que je vais pinailler avec proxmox et les id de ports, etc si je swappe aussi juste mon SSD actuel non? :o


 
Ca fait des semaines que je cherche un 8700T pour mettre dans le miens, ça vaut une fortune c'est abusé. Obligé de me rabattre sur une 9500T

n°1271468
Kyjja
Y'a pot !
Posté le 03-05-2026 à 13:50:16  profilanswer
 

Pas possible d'underclocker/undervolter un CPU normal ?
 
Je dis ça, j'ai un 4130T et un 4770T payés un bras à l'époque qui sont à l'arrêt dans des machines passives :o


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°1271469
ashkandie
Posté le 03-05-2026 à 13:55:53  profilanswer
 

Kyjja a écrit :

Pas possible d'underclocker/undervolter un CPU normal ?
 
Je dis ça, j'ai un 4130T et un 4770T payés un bras à l'époque qui sont à l'arrêt dans des machines passives :o


 
Sur le m920x je crois pas que le bios le permette mais je me trompe peut être

mood
Publicité
Posté le 03-05-2026 à 13:55:53  profilanswer
 

n°1271470
DiB91
Bwaaaaaaah
Posté le 03-05-2026 à 14:00:05  profilanswer
 

Si, je crois que sur le M920 il y a la possibilité d'utiliser un CPU "pleine puissance" genre un i7 8700/8700K, un pote en a même monté un en i9 9900K (mais underclocké car la CM ne laisse pas assez de tension passer au CPU).
 
Il existe des options pour aider ce choix :
- bloc alim transfo plus puissant (celui des Lenovo Legion 300W est compatible)
- façade supérieure aérée (avec un petit évent en face du slot / rizer PCIe)
- ventilateur/rad CPU un peu plus costaud
 
En outre, il est même possible d'y ajouter une carte graphique low-profile horizontalement avec le rizer en option (bridé à PCIe x8 il me semble).
 
 
Vraiment de la balle ces petites bêtes :love:


---------------
Rehost | Collect | Link
n°1271472
ashkandie
Posté le 03-05-2026 à 14:20:09  profilanswer
 

DiB91 a écrit :

Si, je crois que sur le M920 il y a la possibilité d'utiliser un CPU "pleine puissance" genre un i7 8700/8700K, un pote en a même monté un en i9 9900K (mais underclocké car la CM ne laisse pas assez de tension passer au CPU).
 
Il existe des options pour aider ce choix :
- bloc alim transfo plus puissant (celui des Lenovo Legion 300W est compatible)
- façade supérieure aérée (avec un petit évent en face du slot / rizer PCIe)
- ventilateur/rad CPU un peu plus costaud
 
En outre, il est même possible d'y ajouter une carte graphique low-profile horizontalement avec le rizer en option (bridé à PCIe x8 il me semble).
 
 
Vraiment de la balle ces petites bêtes :love:


Je confirme de base j’ai un 8700 dessus, mais vu que je monte une CG t’es obligé de passer sur un cpu low power même si tu mets une plus grosse alim, elle s’en fout :) Sinon le CPU trottle

n°1271473
fegre
Voleur professionnel
Posté le 03-05-2026 à 15:04:49  profilanswer
 

ashkandie a écrit :

 

Ca fait des semaines que je cherche un 8700T pour mettre dans le miens, ça vaut une fortune c'est abusé. Obligé de me rabattre sur une 9500T


Je l'ai récupéré d'une machine que j'ai montée y'a quelques années, le client n'avait pas du tout besoin de cette perf alors j'en ai profité pour upgrade mon 8500T et lui refiler en échange :D

n°1271474
XaTriX
Posté le 03-05-2026 à 15:05:34  profilanswer
 

Du vol donc !


---------------
Proxytaf ? non rien
n°1271475
fegre
Voleur professionnel
Posté le 03-05-2026 à 15:11:32  profilanswer
 

J'avais vraiment besoin de préciser que c'était avec son accord? :heink:

n°1271476
XaTriX
Posté le 03-05-2026 à 15:16:11  profilanswer
 

Oui c'est à préciser pour un banquier :o


---------------
Proxytaf ? non rien
n°1271477
fegre
Voleur professionnel
Posté le 03-05-2026 à 15:17:16  profilanswer
 

Je ne vole pas en dehors de cette activité :o puis je ne le suis même plus :kaola:

Message cité 1 fois
Message édité par fegre le 03-05-2026 à 15:31:15
n°1271479
Kyjja
Y'a pot !
Posté le 03-05-2026 à 15:19:38  profilanswer
 

fegre a écrit :

puis je le suis même plus :kaola:


 
J'écoute ?  [:clooney10]


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°1271480
depart
Posté le 03-05-2026 à 15:20:04  profilanswer
 

J'ai récup un asrock deskmini 110 avec un i5-7500 (normal) car la gestion graphique du chipset Intel 630 est catastrophique sur les windows rzcznrs (bugs écran noir, jamais trouvé de solution fiable et durable, donc remplacé par ses proprio par un truc plus récent) et je le verrai bien en "mode T" également. Sinon la conso (40w) et le bruit en idle c'est pénible. A voir si ça ne serait pas mon futur 3e node proxmox pour mon cluster sur lequel je ferai tourner mon routeur.
Mais je ne peux pas me permettre la conso permanente associée.
On commence par où niveau BIOS ?
Faudrait aussi que je trouve une seconde carte réseau.
Usb-c ?
Nvme m.2 ?
A la place de l'emplacement wifi ?
 
genre ça, ça le fait ? https://fr.aliexpress.com/item/1005009909341857.html


Message édité par depart le 03-05-2026 à 18:07:29
n°1271483
spence fox​trot
^^
Posté le 03-05-2026 à 17:27:03  profilanswer
 

Hello,
Des utilisateurs de conteneur IA ici ?

 

Proxmox 9.1.9
Pas de GPU
En CT lxc debian 13
Fraichement créés (je crois qu'il y a une histoire d'entrainement ensuite)

 


Voici des résultats :

 
Citation :


time ollama run llama3:8b "Explique TCP/IP en détail"

 

N100/16G
real    8m16.642s
user    0m0.113s
sys     0m0.091s

 

i3 6100T/8G
real    4m30.707s
user    0m0.087s
sys     0m0.068s

 

2*2470v2/180Go
real    4m10.962s
user    0m0.151s
sys     0m0.110s

 

R9 5950x/120go
real    1m41.360s
user    0m0.068s
sys     0m0.087s

 


Citation :


time ollama run mistral:7b "Explique TCP/IP en détail"

 

N100/16G
real    4m42.667s
user    0m0.083s
sys     0m0.077s

 

i3 6100T/8G
real    2m9.278s
user    0m0.055s
sys     0m0.048s

 

2*2470v2/180Go
real    2m6.153s
user    0m0.100s
sys     0m0.085s

 

R9 5950x/120go
real    1m5.951s
user    0m0.042s
sys     0m0.044s

 
Citation :


time ollama run qwen2.5:14b "Explique TCP/IP en détail"

 

N100/16G
real    19m51.510s
user    0m0.207s
sys     0m0.197s

 

i3 6100T/8G
Trop long (pas assez de ram je pense)

 

2*2470v2/180Go
real    8m0.573s
user    0m0.563s
sys     0m0.482s

 

R9 5950x/120go
real    7m35.338s
user    0m0.293s
sys     0m0.350s


Les cpu 6100, 2470v2 et 5950x ne dépassent jamais 50% de charge.

 

C'est vraiment pourri sans GPU ?

Message cité 1 fois
Message édité par spence foxtrot le 03-05-2026 à 17:27:41

---------------
Revendre vos jeux Steam, Origin et Cie individuellement
n°1271484
ashkandie
Posté le 03-05-2026 à 18:13:30  profilanswer
 

Je continue ici du coup, sur mon lenovo m920x, je vais installer proxmox, et une VM HAOS.
 
Pour ce qui est de zigbee2Mqtt, frigate et autres addons en rapport avec HA, vous conseillez de les installer comment ? Sachant que ma Nvidia T1000 devra être utilisée avec frigate.
 
En container LXC directement ? Dans une VM docker ? Dans un container LXC docker ?
Il faut que je puisse faire du gpu passthought, ou alors me débrouiller pour faire fonctionner le vgpu avec les scripts adequats.
Si je fait du GPU passthrougt pour frigate, je ne pourrais pas le faire sur un plex en même temps ?

n°1271485
speedboyz3​0
Guide Michelin :o
Posté le 03-05-2026 à 18:16:00  profilanswer
 

ashkandie a écrit :

Je continue ici du coup, sur mon lenovo m920x, je vais installer proxmox, et une VM HAOS.
 
Pour ce qui est de zigbee2Mqtt, frigate et autres addons en rapport avec HA, vous conseillez de les installer comment ? Sachant que ma Nvidia T1000 devra être utilisée avec frigate.
 
En container LXC directement ? Dans une VM docker ? Dans un container LXC docker ?
Il faut que je puisse faire du gpu passthought, ou alors me débrouiller pour faire fonctionner le vgpu avec les scripts adequats.
Si je fait du GPU passthrougt pour frigate, je ne pourrais pas le faire sur un plex en même temps ?


 
Z2M en add HA directement intégré.
Si HA tombe tu t'en fous d'avoir ton Z2M qui marche.
 
Frigate en LXC indépendant ça marche bien.
 
le reste je ne sais pas à quoi tu fais référence ?

n°1271491
kouby
Posté le 03-05-2026 à 19:56:15  profilanswer
 

spence foxtrot a écrit :

Hello,
Des utilisateurs de conteneur IA ici ?
...
Les cpu 6100, 2470v2 et 5950x ne dépassent jamais 50% de charge.
 
C'est vraiment pourri sans GPU ?


J'ai pas testé, mais pour le 50% j'imagine que c'est lié à la non utilisation du SMT (le N100 n'a pas de SMT): sur du calcul dense, c'est réputé pour dégrader la performance (ALU/FPU partagées, contention sur la mémoire, etc.).
 
Et sinon oui, les modèles sont majoritairement conçus pour GPU. Sur des CPUs très récents avec des instructions AMX (Intel) ou SME (Arm), ça doit tourner bien plus vite. J'ai pas cherché non plus, mais j'imagine qu'il y a un topic dédié pour la perf IA ^^'
 


---------------
)><(((((°>
n°1271518
naglefourb​e
schtroumpf fourbe
Posté le 04-05-2026 à 08:33:10  profilanswer
 

hello :hello:
pour continuer à bricoler avec minimoi je cherche un switch L3 tout con, pas besoin de PoE, de multigig, et 16 ports ce sera déjà overkill. on veut apprendre un peu les vlans et séparer les réseaux de bricolage et la maison et pro. pas urgent on va mettre les mains dans opensense pour voir déjà :o
merci


---------------
Tout est relatif !  vente : https://forum.hardware.fr/hfr/Achat [...] 0893_1.htm
n°1271519
Winpoks
Posté le 04-05-2026 à 08:51:58  profilanswer
 

naglefourbe a écrit :

hello :hello:
pour continuer à bricoler avec minimoi je cherche un switch L3 tout con, pas besoin de PoE, de multigig, et 16 ports ce sera déjà overkill. on veut apprendre un peu les vlans et séparer les réseaux de bricolage et la maison et pro. pas urgent on va mettre les mains dans opensense pour voir déjà :o
merci


 
Dans ce cas regarde les occasions sur LBC. T'as des tonnes de vieux switch d'entreprises qui pourraient faire l'affaire.  :jap:

n°1271744
depart
Posté le 10-05-2026 à 16:43:55  profilanswer
 

J'ai une question reverse proxy.
J'utilise HAProxy sur ma vm opnsense pour faire le truc suivant :
- nexctcloud.monsite.com -> redirige vers l'ip du conteneur nextcloud:443
- backup_push.monsite.com -> redirige vers  l'ip d'un autre conteneur:443 SEULEMENT si les ip sources sont dans une liste blanche d'ip autorisées.
- minecraft.monsite.com -> redirige vers une autre ip
- seul monsite.com a un certificat (wildcard) pour ne jamais exposer publiquement les noms des sous-domaines (c'est plus compliqué que nextcloud et minecraft)
- toute autre tentative d'accès au port 443 ou 25565 ou autre sous domaine ou domaine sans sous domaine -> pas de réponse.

 

Je réfléchis à migrer vers un conteneur LXC faisant tourner traefik si jamais je migre vers une ucg fiber en guise de routeur.

 

- pour nextcloud, j'imagine que c'est facile à migrer sur traefik, c'est du bête https, ça va gérer le certificat SSL très bien.
- pour mon truc de push de backups (c'est un http_upload en php) il est restreint à quelques ip, j'imagine que ça doit pouvoir se faire aussi ?
- par contre pour minecraft c'est un peu plus compliqué, c'est du tcp, mais pas du http. Il faut aller chercher dans le paquet tcp une info. Actuellement j'ai une règle qui fait :
req.payload(5,21) -m sub minecraft.monsite.com
si ça matche, ça redirige, si ça ne matche pas, pas de réponse. Le but c'est bien entendu qu'on ne puisse pas accéder au serveur minecraft via ip_publique:port (qui sera forcément ouvert au niveau du firewall, même si avec des restrictions d'ASN, je préfère éviter que n'importe quel scanner puisse le trouver, notamment parce qu'il n'y a pas de vérif de compte).

 

On peut faire ça avec traefik ou alors ça ne gère que du http(s) ?

Message cité 1 fois
Message édité par depart le 10-05-2026 à 20:39:56
n°1271747
the_fireba​ll
I have fucking failed
Posté le 10-05-2026 à 18:16:56  profilanswer
 

depart a écrit :

J'ai une question reverse proxy.
J'utilise HAProxy sur ma vm opnsense pour faire le truc suivant :
- nexctcloud.monsite.com -> redirige vers l'ip du conteneur nextcloud:443
- backup_push.monsite.com -> redirige vers  l'ip d'un autre conteneur:443 SEULEMENT si les ip sources sont dans une liste.
- minecraft.monsite.com -> redirige vers une autre ip
- seul monsite.com a un certificat (wildcard) pour ne jamais exposer publiquement les noms des sous-domaines (c'est plus compliqué que nextcloud et minecraft)
- toute autre tentative d'accès au port 443 ou 25565 ou autre sous domaine ou domaine sans sous domaine -> pas de réponse.
 
Je réfléchis à migrer vers un conteneur LXC faisant tourner traefik si jamais je migrer vers une ucg fiber en guise de routeur.
 
- pour nextcloud, j'imagine que c'est facile à migrer sur traefik, c'est du bête https, ça va gérer le certificat SSL très bien.
- pour mon truc de push de backups (c'est un http_upload en php) il est restreint à quelques ip, j'imagine que ça doit pouvoir se faire aussi ?
- par contre pour minecraft c'est un peu plus compliqué, c'est du tcp, mais pas du http. Il faut aller chercher dans le paquet tcp une info. Actuellement j'ai une règle qui fait :
req.payload(5,21) -m sub minecraft.monsite.com
si ça matche, ça redirige, si ça ne matche pas, pas de réponse. Le but c'est bien entendu qu'on ne puisse pas accéder au serveur minecraft via ip_publique:port (qui sera forcément ouvert au niveau du firewall, même si avec des restrictions d'ASN, je préfère éviter que n'importe quel scanner puisse le trouver, notamment parce qu'il n'y a pas de vérif de compte).
 
On peut faire ça avec traefik ou alors ça ne gère que du http(s) ?


 
Traefik sait gérer des router tcp mais je ne peux pas te dire s’il sait examiner les packets comme tu veux le faire


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°1271788
b0ugie
Cyber-DeepCloud Instructor
Posté le 11-05-2026 à 18:25:50  profilanswer
 

Tu peux faire des routes se basant sur le SNI, c'est sans doute ça qu'il faut.


---------------
Une femme c'est temporaire - une ex c'est pour la vie.
n°1271792
depart
Posté le 11-05-2026 à 19:04:31  profilanswer
 

b0ugie a écrit :

Tu peux faire des routes se basant sur le SNI, c'est sans doute ça qu'il faut.


Et ça marche sur des choses qui ne sont pas du http ?

n°1271796
dims
if it ain't broken, mod it !
Posté le 11-05-2026 à 20:14:44  profilanswer
 

non, il n'y a que http(s) qui contiens le fqdn lors de l'appel.
les autres protocoles ne passent que par l'IP appelée.

n°1271805
Athel
Posté le 12-05-2026 à 00:15:36  profilanswer
 

Tu confonds avec un reverse proxy classique, non ?

 

Le reverse proxy basé sur SNI se base sur le nouveau champ SNI dans le handshake TLS pour récupérer le nom de domaine et router la connection vers le bon backend.

 

Sur le papier ça marche avec n'importe quel protocole TCP.

 

Mais dans le cas du serveur je ne connais pas bien le protocole, tu as déjà mis en place un certificat dans ta configuration actuelle ? Si tu n'en as pas mis tu peux toujours faire un proxy tcp pour rediriger la connexion et dédier un port à Minecraft

n°1271819
b0ugie
Cyber-DeepCloud Instructor
Posté le 12-05-2026 à 18:20:31  profilanswer
 

Athel a écrit :


Sur le papier ça marche avec n'importe quel protocole TCP.


D’expérience, ça fonctionne pour tout flux TCP/TLS.
 
Donc, ça ne fonctionne pas avec SSH  [:cerveau zytrasnif]


---------------
Une femme c'est temporaire - une ex c'est pour la vie.
n°1271821
kouby
Posté le 12-05-2026 à 18:47:38  profilanswer
 

b0ugie a écrit :


D’expérience, ça fonctionne pour tout flux TCP/TLS.
 
Donc, ça ne fonctionne pas avec SSH  [:cerveau zytrasnif]


ça peut fonctionner avec SSH si tu l'encapsules dans un flux TLS. Je peux ressortir ma config si besoin
 
edit: retrouvé vite en fait :o
 
.ssh/config :

Code :
  1. Host ssh.target.server
  2.    HostName target.server
  3.    ProxyCommand openssl s_client -connect ssh.target.server:443 -quiet -verify_quiet # embed in TLS


haproxy:

Code :
  1. frontend sslsplit
  2.     mode tcp
  3.     bind *:443 ssl alpn h2 strict-sni crt /etc/haproxy/certs/ no-sslv3 no-tls-tickets no-tlsv10 no-tlsv11
  4.     # redirect specific domains to the SSH local proxy
  5.     use_backend localssh if { ssl_fc_sni ssh.target.server }
  6.     default_backend localhttps
  7. backend localssh
  8.     mode tcp
  9.     server sshserver IP:PORT # edit target
  10. # use dummy backend to convert to http mode
  11. backend localhttps
  12.     mode tcp
  13.     server localhost 127.0.0.1:1443 send-proxy
  14. frontend https
  15.     mode http
  16.     bind 127.0.0.1:1443 accept-proxy
  17.     http-response set-header Strict-Transport-Security "max-age=16000000; includeSubDomains; preload;"
  18.     use_backend service1 if { req.hdr(host) -i service1.target.server  }
  19.     use_backend service2 if { req.hdr(host) -i service2.target.server  }
  20.     # etc.


Message édité par kouby le 12-05-2026 à 18:59:00

---------------
)><(((((°>
n°1271822
depart
Posté le 12-05-2026 à 19:17:35  profilanswer
 

Athel a écrit :

Tu confonds avec un reverse proxy classique, non ?

 

Le reverse proxy basé sur SNI se base sur le nouveau champ SNI dans le handshake TLS pour récupérer le nom de domaine et router la connection vers le bon backend.

 

Sur le papier ça marche avec n'importe quel protocole TCP.

 

Mais dans le cas du serveur je ne connais pas bien le protocole, tu as déjà mis en place un certificat dans ta configuration actuelle ? Si tu n'en as pas mis tu peux toujours faire un proxy tcp pour rediriger la connexion et dédier un port à Minecraft


Si la question est pour moi, aucune idée, le reverse proxy c'est pas mon terrain de jeu habituel.
Ca s'était bien passé avec haproxy sur opnsense même si j'avais un peu galéré.
Si je migre sur un ucg fiber, je cherche le complément pour continuer à faire une peu pareil.

n°1271825
Athel
Posté le 12-05-2026 à 19:33:47  profilanswer
 

b0ugie a écrit :


D’expérience, ça fonctionne pour tout flux TCP/TLS.

 

Donc, ça ne fonctionne pas avec SSH  [:cerveau zytrasnif]

 

J'ai parlé de sur le papier parce que je ne l'ai moi même utilisé qu'avec du HTTP. Merci de l'info. :jap:

 
depart a écrit :


Si la question est pour moi, aucune idée, le reverse proxy c'est pas mon terrain de jeu habituel.
Ca s'était bien passé avec haproxy sur opnsense même si j'avais un peu galéré.
Si je migre sur un ucg fiber, je cherche le complément pour continuer à faire une peu pareil.

 

Ma première question était plus par rapport à la réponse de dims.

 

Dans ton cas, la première chose à vérifier c'est si le client Minecraft supporte le SNI, j'ai trouvé plusieurs posts qui disent que non, mais ils étaient assez vieux, ça a peut être changé.

 

Mais dans le cas où il ne le gère pas, ça te gêne beaucoup d'avoir un port dédié à Minecraft sur ton IP ? L'inconvénient c'est que ton serveur est accessible à ce port en utilisant n'importe lequel de tes noms de domaines. L'avantage c'est qu'une simple redirection de port au niveau de l'ucg fiber suffit à régler le problème.

 

Et cette solution n'aura aucun impact sur tes sites web qui continueront à aller vers le reverse proxy de ton choix.

n°1271835
depart
Posté le 13-05-2026 à 07:57:27  profilanswer
 

Athel a écrit :

 

J'ai parlé de sur le papier parce que je ne l'ai moi même utilisé qu'avec du HTTP. Merci de l'info. :jap:

 


 
Athel a écrit :

 

Ma première question était plus par rapport à la réponse de dims.

 

Dans ton cas, la première chose à vérifier c'est si le client Minecraft supporte le SNI, j'ai trouvé plusieurs posts qui disent que non, mais ils étaient assez vieux, ça a peut être changé.

 

Mais dans le cas où il ne le gère pas, ça te gêne beaucoup d'avoir un port dédié à Minecraft sur ton IP ? L'inconvénient c'est que ton serveur est accessible à ce port en utilisant n'importe lequel de tes noms de domaines. L'avantage c'est qu'une simple redirection de port au niveau de l'ucg fiber suffit à régler le problème.

 

Et cette solution n'aura aucun impact sur tes sites web qui continueront à aller vers le reverse proxy de ton choix.


Le problème c'est qu'avec les bots qui scannent toutes les IP du monde ils vont vite voir qu'il y a un serveur minecraft sue le port en question (et ca va vite finir sur shodan par exemple).
Comme il n'y a pas de filtrage de comptes Minecraft j'ai peur de voir débouler plein d'inconnus qui vont foutre le bordel  

n°1271837
SirGallaha​d
Girouette Pro
Posté le 13-05-2026 à 08:18:45  profilanswer
 

depart a écrit :


Le problème c'est qu'avec les bots qui scannent toutes les IP du monde ils vont vite voir qu'il y a un serveur minecraft sue le port en question (et ca va vite finir sur shodan par exemple).
Comme il n'y a pas de filtrage de comptes Minecraft j'ai peur de voir débouler plein d'inconnus qui vont foutre le bordel  


Pour les serveurs minecraft des mômes, perso je les ai mis derrière un VPN. Ca limite les amis qui rejoignent mais au moins pas de surprise.


---------------
Oui. Non. Peut être...
n°1271855
depart
Posté le 13-05-2026 à 12:29:01  profilanswer
 

ah ouais genre faut leur faire installer un client wireguard, télécharger un profil, ... vu déjà comment ils galèrent juste à avoir un pc avec minecraft autour de chez moi, c'est un peu too much.
 
Je crois qu'il existe une autre solution qui impose d'aller sur une page web d'authentification (authelia ?) et ensuite ça ouvre les ports nécessaires, mais aucune idée de comment ça marche (c'est pas lié à minecraft, c'est un truc autonome). Si certains connaissent je veux bien un retour.

n°1271862
depart
Posté le 13-05-2026 à 14:50:16  profilanswer
 

Je viens de me manger 2 demi-journées de coupure fibre Orange et ça renforce mon idée d'améliorer la résilience de ma connexion :
 
J'imaginais un truc genre abo Sosh 2 euros/1 Go* dans un machin genre ça :
https://fr.aliexpress.com/item/1005006727532806.html?
(sauf si même une clé usb type ça https://fr.aliexpress.com/item/1005010367882895.html fait l'affaire).
Branchée sur mon OPNSense en tant que WAN2 et un moyen de basculer entre les deux.
Je regardais aussi la possibilité de le faire avec juste un smartphone en USB (+ partage modem activé) et de ce que j'ai lu c'est censé fonctionner (d'où l'idée de la clé usb 4G).
Le smartphone branché H24 sur le serveur qui a la VM OPNSense, de ce que j'ai compris/constaté de mon côté -> "spicy pillow" comme disent les américains, à savoir batterie qui finit par gonfler au bout de quelques mois/années, sachant que c'est amené à rester dans mon garage dont la température oscille entre 5°C l'hiver et 40°C l'été.
 
Des retours d'expérience là dessus ?
 
* L'idée étant qu'en cas de coupure fibre, Orange peut créditer 200Go de DATA sur un abo Orange ou Sosh...


Message édité par depart le 13-05-2026 à 14:53:21
n°1271864
LibreArbit​re
La /root est longue
Posté le 13-05-2026 à 15:41:30  profilanswer
 

depart a écrit :

ah ouais genre faut leur faire installer un client wireguard, télécharger un profil, ... vu déjà comment ils galèrent juste à avoir un pc avec minecraft autour de chez moi, c'est un peu too much.


On est en 2026, utilisez Tailscale :o


---------------
Protometre | Creatinometre
n°1271867
speedboyz3​0
Guide Michelin :o
Posté le 13-05-2026 à 16:20:32  profilanswer
 

+1 :jap:

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1767  1768  1769  1770  1771  1772

Aller à :
Ajouter une réponse
 

Sujets relatifs
Avez-vous testé le Linksys Wag354G ? Topic officiel Wag354g[Topic R+] Free non-dégroupé
*** Configurer son Speed Touch Home pour Free Dégroupé[Topic R+] Orange --- adsl 2+ ---
[Topic R+] Orange --- adsl Max --- 
Plus de sujets relatifs à : -> Topic Serveurs@home


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)