Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
5124 connectés 

 


Avez vous un ERL ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  51  52  53  ..  420  421  422  423  424  425
Auteur Sujet :

• UBNT • Ubiquiti Networks

n°845361
Flipper203
Posté le 19-04-2015 à 15:26:40  profilanswer
 

Reprise du message précédent :
oui en solution tout en un payant effectivement. ca reste hors budget pour ms parents. du boitier a 600€ ou des abonnements mensuels. Ils n'ont pas de gens toute l'année chez eux. Mais je me demande si un routeur pfsense n'aurait pas été mieux qu'un ERL...

mood
Publicité
Posté le 19-04-2015 à 15:26:40  profilanswer
 

n°845363
l0g4n
Expert en tout :o
Posté le 19-04-2015 à 15:37:31  profilanswer
 


Dans ce cas, je veux l'adresse des chambres d'hôtes, j'ai de la drogue et des enfants à commander sans qu'on puisse me retrouver :o
/Redface, mais pas totalement en fait :/


---------------
Fort et motivé. Sauf parfois.
n°845365
Flipper203
Posté le 19-04-2015 à 15:40:45  profilanswer
 

@c0mm0n disons que dans un premier temps, je voudrais mettre en place un hotspot avec isolation de réeaux, que les périphériques sur le réseau chambre ne voient pas le reseau privé. Du coup, l'utilisation de la borne Unifi seule suffit, et Osef de l'ERL. :'(
La partie log, ca me plairait bien, mais ca serait un plus effectivement.  
 
@l0g4n effectivement comme déjà évoqué j en suis conscient, mais c'est déjà dans cet état depuis 5-6ans, sans aucun sécurisation. je veux améliorer ca petit a petit, et pour mes parents un investissement de 700€ ou de 15€ par mois n'est pas "rentable". C'est un petit truc chez mes parents, a la campagne.

n°845367
Flipper203
Posté le 19-04-2015 à 15:43:50  profilanswer
 

j en ai vu aux alentours de 400€ https://www.monwifi.fr/35-hotspot-wifipak
Disons, raisonnablement, autour des 200€ max je pourrais convaincre mes parents.

n°845369
l0g4n
Expert en tout :o
Posté le 19-04-2015 à 15:50:36  profilanswer
 

Flipper203 a écrit :

@l0g4n effectivement comme déjà évoqué j en suis conscient, mais c'est déjà dans cet état depuis 5-6ans, sans aucun sécurisation. je veux améliorer ca petit a petit, et pour mes parents un investissement de 700€ ou de 15€ par mois n'est pas "rentable". C'est un petit truc chez mes parents, a la campagne.


Et donc, à part la séparation des réseaux, *aucun* intérêt à chercher à "sécuriser" (surtout que tu sécurises que dalle, tu bloques un service que tu vend aux clients :D).
A part complexifier les choses.
Tu parlerais de QoS pour que ton père puisse lire ses mails pendant que les clients mattent Netflix en fullHD, encore, je comprendrais :jap:


---------------
Fort et motivé. Sauf parfois.
n°845371
Flipper203
Posté le 19-04-2015 à 15:53:05  profilanswer
 

QoS je le gererais avec la borne, apparement c'est facile a configurer....
Bon bah il y aura peut etre un erl en vente bientot....ou je le met chez moi sur ma fibre, mais ca servirait pas a grand chose....

n°845375
Flipper203
Posté le 19-04-2015 à 16:56:43  profilanswer
 

Je regarderais ce soir la je profites du soleil!

n°845380
Power Nabo​t
Verticalement désavantagé.
Posté le 19-04-2015 à 19:44:24  profilanswer
 

Si tes parents ont un avocat ou conseil juridique, demandez-lui une interprétation des textes de loi relatifs à la mise à disposition d'une connexion internet pour leurs clients.
Il y a des particularités selon le statut de celui qui met l'accès à disposition (si c'est son activité principale ou non, il devient fournisseur de service à titre public ou privé) comme le type de données à conserver (données techniques et/ou données personnelles) ;)


---------------
Encore une victoire de canard !
n°845389
XaTriX
Posté le 19-04-2015 à 20:36:21  profilanswer
 

Alors y'a des nouveaux ? :o
 
XaT


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°845398
Flipper203
Posté le 19-04-2015 à 22:38:29  profilanswer
 

alors c0mm0n, CoovaChill, j ai regarde rapidement et j'ai pas tout compris de l'utilisation sur un erl...apparement c'esy un paquet deb a installer et à configurer. Après la config c est a creuser.  
Déjà pour mon portail captif j'ai installé un controller unifi sur mon server dédié online.
Je serais sur place à partir de demain.

mood
Publicité
Posté le 19-04-2015 à 22:38:29  profilanswer
 

n°845411
LibreArbit​re
La /root est longue
Posté le 20-04-2015 à 07:57:38  profilanswer
 


A ce prix je serais intéressé :D


---------------
Hebergement d'images
n°845412
LibreArbit​re
La /root est longue
Posté le 20-04-2015 à 07:58:50  profilanswer
 

Dites, si je colle une LB Play au cul de l'ERL, je peux toujours me servir du WiFi de cette dernière ?
 
:jap:


---------------
Hebergement d'images
n°845462
li1ju
ho putain, ça tourne !
Posté le 20-04-2015 à 13:06:06  profilanswer
 

@librearbitre: ouep, tu peux, tout autant qu'une connection via RJ45, vu que la LB profite de la connexion internet fournie par l'ERL :)

n°845490
Iryngael
Awesome, ain't it ?
Posté le 20-04-2015 à 16:02:47  profilanswer
 
n°845500
LibreArbit​re
La /root est longue
Posté le 20-04-2015 à 16:57:12  profilanswer
 

li1ju a écrit :

@librearbitre: ouep, tu peux, tout autant qu'une connection via RJ45, vu que la LB profite de la connexion internet fournie par l'ERL :)


:jap:
 


:love:
 
Tu veux pas en revendre un ?


---------------
Hebergement d'images
n°845504
Iryngael
Awesome, ain't it ?
Posté le 20-04-2015 à 17:03:11  profilanswer
 

C'est du pro payé par la bwate, ca rentre en prod la semaine prochaine :o


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°845546
li1ju
ho putain, ça tourne !
Posté le 20-04-2015 à 21:45:13  profilanswer
 

bon, ipsec testé sur mon ERL
tl;dr : à dégager
 
en détail: c'est *un peu* mieux que l'openvpn
j'ai 4,5MB/s au lieu d'1,5
mais de la meme facon, les 2 cores de l'ERL sont à 100% et ça se met à ramer grave des que je fais un transfert (ici une iso en http pour tester) [:tinostar]
 
conclusion: je me suis fait un client OpenVPN sur une VM dont le cpu suit. debit à ~25MB/S
ça pourrait être mieux, mais en attendant je vais garder comme ça  :sleep:

n°845571
li1ju
ho putain, ça tourne !
Posté le 21-04-2015 à 01:24:14  profilanswer
 

re
y'en a qui ont testé le firmware 1.7 en bêta ?
y'a notamment l'offload  du tunnel GRE qui peut être interressant.. ;)

n°845573
li1ju
ho putain, ça tourne !
Posté le 21-04-2015 à 01:57:47  profilanswer
 

dépend de l'algo
j'utilisais de l'aes256/sha1 en ike/esp
avec un algo plus faible ca allait mieux...
mais bon :o meme 100mb, ça ne fait toujours qu'1/5e du débit possible :o
y'a plusirus possibilité, entre ipssec, openvpn, sur l'ERL, déporté, (ou autre)
je cherche le meileur compromis entre force de chiffrement et débit ;)
t'as testé l'ipsec toi ?


Message édité par li1ju le 21-04-2015 à 01:59:10
n°845576
li1ju
ho putain, ça tourne !
Posté le 21-04-2015 à 02:19:23  profilanswer
 

le meilleur compromis que j'ai trouvé pour l'instant :
client openvpn sur une VM (aes256cbc)
vlan entre l'ERL et la VM (si un GRE àa  la place du vlan, bouffe tout le cpu en firmware 1.6 car non offloadé  :fou: )
PBR sur l'ERL pour centraliser le routage et router mes paquets depuis mon lan vers mon VPN


Message édité par li1ju le 21-04-2015 à 02:20:30
n°845598
Iryngael
Awesome, ain't it ?
Posté le 21-04-2015 à 09:55:15  profilanswer
 

li1ju a écrit :

bon, ipsec testé sur mon ERL
tl;dr : à dégager
 
en détail: c'est *un peu* mieux que l'openvpn
j'ai 4,5MB/s au lieu d'1,5
mais de la meme facon, les 2 cores de l'ERL sont à 100% et ça se met à ramer grave des que je fais un transfert (ici une iso en http pour tester) [:tinostar]
 
conclusion: je me suis fait un client OpenVPN sur une VM dont le cpu suit. debit à ~25MB/S
ça pourrait être mieux, mais en attendant je vais garder comme ça  :sleep:


J'arrive pas à retrouver un test où un mec claquait du 480MBps en IPSec [:klemton] Actuellement j'ai le même débit qu'avec mon RV320 soit environ 50-60Mbps mais bon, c'est normal vu que j'ai encore un RV320 à l'autre extrémité du tunnel [:petrus75] Faut que je me bouge pour envoyer mon second ER5 à l'autre bout pour tester en pratique (liaison 100Mb symétrique des 2 côtés). Sinon ça m'inquiète. L'offloading était bien activé ?


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°845700
EtilaS
Posté le 21-04-2015 à 19:18:36  profilanswer
 

A savoir que sauf erreur de ma part, à chaque manip sur une interface OpenVPN, l'offload se désactive et doit être réactivé manuellement. :sweat:

n°845711
li1ju
ho putain, ça tourne !
Posté le 21-04-2015 à 20:03:54  profilanswer
 

@Titilassalle comment ça ? j'ai pas remarqué ce probleme.
pendant le temps ou l'ERL faisait de l'openvpn, l'offload était bien activé.
enfin sur la connexion "normale" ppp/vlan. en openvpn y'en a pas :p

 

@Iryngael oué, je serai curieux de voir jusqu'u il peut aller en ipsec. il a ptêt une affinité particuliere avec un algo plutot qu'un autre ?
pour l'instant, avec mon setup vlan/openvpn en vm, ca monte à ~25 Mo/s :)


Message édité par li1ju le 21-04-2015 à 20:05:33
n°845820
EtilaS
Posté le 22-04-2015 à 11:07:21  profilanswer
 

On a remarqué ca avec odon, on utilise Detour (cf ubnt community) et a chaque fois que tu enable/disable une connection openvpn, l'offload se desactive. (et idem pour les règles modify du firewall).
 
En tout cas chez moi encore aujourd'hui, si je fais un show ubnt offload (enable) puis je touche à une de mes connexions ovpn, je refais show ubnt offload, et je constate bien que l'offload est alors disable.
 
D'ailleurs le concepteur de Detour a ajouté un une réactivation de l'offload automatique à chaque utilisation sur les conseils d'odon depuis.

n°845824
odon4
Posté le 22-04-2015 à 11:23:10  profilanswer
 

C'est pas l'OpenVPN qui désactive l'offload, mais la présence des règles "modify" dans les règles firewall.
 
Semble avoir été corrigé en 1.7a3 d'ailleurs.


---------------
ventes - mon feed
n°845848
EtilaS
Posté le 22-04-2015 à 12:55:36  profilanswer
 

Oui on avait trouvé çà pour Detour, mais le fait de disable ou enable un tunnel openvpn fait de même, en tout cas sur ma version 1.6 finale.

n°845855
LibreArbit​re
La /root est longue
Posté le 22-04-2015 à 13:16:50  profilanswer
 

C'est quoi l'intérêt de l'ERL quand on a une LB Play ? Je comptais m'équiper de l'ERL car on m'avait dit que la LB Play ne tenait pas les 500/200 mais finalement on me dit que si...


---------------
Hebergement d'images
n°845857
spiderben2​5
Posté le 22-04-2015 à 13:19:10  profilanswer
 

Loopback, stabilité, fonctions supplémentaires (tunnel VPN, large choix de fournisseurs dyndns, firewall configurable à la demande), -3€/mois, supporte la charge de plusieurs centaines de connexions à la fois...

n°845864
l0g4n
Expert en tout :o
Posté le 22-04-2015 à 13:41:23  profilanswer
 

LibreArbitre a écrit :

C'est quoi l'intérêt de l'ERL quand on a une LB Play ? Je comptais m'équiper de l'ERL car on m'avait dit que la LB Play ne tenait pas les 500/200 mais finalement on me dit que si...


Elle tient sans soucis les débits.
Par contre, elle manque de fonction avancées (voir la liste de spiderben25, à laquelle j'enlèverais les centaines de connexions à la fois, j'ai pas réussi à la mettre en défaut sur ce point perso :jap:).


---------------
Fort et motivé. Sauf parfois.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  51  52  53  ..  420  421  422  423  424  425

Aller à :
Ajouter une réponse
 

Sujets relatifs
Materiel compatible DDWRT ?CPL Homeplug AV compatibilité matériel de différents fabricants
Switch POE pour materiel classique ??Remplacement matériel wifi
Meilleur montage & matériel à utiliser pour avoir l’adsl au top?Wifi via autre matériel que la box
Avis sur matériel ancienQuel materiel pour étendre mon réseau domestique ?
Questions matériel réseauQuel matériel me faut-il ?
Plus de sujets relatifs à : • UBNT • Ubiquiti Networks


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)