Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2847 connectés 

 


Avez vous un ERL ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  6  7  ..  363  364  365  366  367  368
Auteur Sujet :

• UBNT • Ubiquiti Networks

n°766448
EtilaS
Posté le 16-05-2014 à 21:50:17  profilanswer
 

Reprise du message précédent :
Tu as tout à fait raison, je veux bidouiller et découvrir, c'est pour ca.
En plus quand j'ai regardé les hardware des routeurs, aucun n'arrive à la cheville de celui là, et même 5 fois plus cher...

 

Enfin pour les vitesses de transfert, je suis le premier surpris, mais c'est simple j'ai remplacé en lieu et place le TP-Link par l'ERL configuré, et je rapatrie 3 à 4 fois plus vite. En up, je suis limité par mon nas, écriture disque, etc...

mood
Publicité
Posté le 16-05-2014 à 21:50:17  profilanswer
 

n°766449
odon4
Posté le 16-05-2014 à 21:51:40  profilanswer
 

EtilaS a écrit :

Tu as tout à fait raison, je veux bidouiller et découvrir, c'est pour ca.
En plus quand j'ai regardé les hardware des routeurs, aucun n'arrive à la cheville de celui là, et même 5 fois plus cher...
 
Enfin pour les vitesses de transfert, je suis le premier surpris, mais c'est simple j'ai remplacé en lieu et place le TP-Link par l'ERL configuré, et je rapatrie 3 à 4 fois plus vite. En up, je suis limité par mon nas, écriture disque, etc...


 
Ha si !
Pour 5 fois plus cher, t'as la version ER8-Pro :D


---------------
ventes - mon feed
n°766451
EtilaS
Posté le 16-05-2014 à 21:53:11  profilanswer
 

[:mucus]

 

Sinon à l'occasion si un bridge est mieux, je suis open...

n°766455
EtilaS
Posté le 16-05-2014 à 21:57:42  profilanswer
 

J'ai plus le temps avant lundi là, mais j'ai l'impression que mon imprimante pourtant bien connectée sur l'AP n'est pas vue sur les pc sur «l'autre réseau»...

n°766458
odon4
Posté le 16-05-2014 à 22:00:26  profilanswer
 


 
Ils disent eux-même que leurs résultats veulent rien dire :D


---------------
ventes - mon feed
n°766591
Je@nb
Modérateur
Kindly give dime
Posté le 17-05-2014 à 14:53:06  profilanswer
 

EdgeMax 5 ports POE reçu, je vais chercher ma borne wifi cisco lundi, le techos orange m'installe la fibre mercredi, je suis bientôt paré :D

n°766593
Je@nb
Modérateur
Kindly give dime
Posté le 17-05-2014 à 14:56:34  profilanswer
 

Annulé, il avait un truc prévu que sa copine lui a rappelé :D

n°767091
edouard sa​ucisse
AOP depuis 1763
Posté le 19-05-2014 à 15:14:14  profilanswer
 

drapal [:cerveau drapal]

n°767735
spiderben2​5
Posté le 21-05-2014 à 17:17:39  profilanswer
 

Je viens juste pour un retour sur mon ERL + UnifiAP, que j'ai pris sur les conseils de c0mm0n pour remplacer ma Livebox (offre Jet 500/200).
Franchement je suis pas déçu, ça envoie du lourd :D
J'ai des débits de malade sur mes torrents, en dl comme en up, et parallèlement la navigation reste ultra fluide, ma copine apprécie :D
Du coup c'est mon NAS qui commence à être le goulot d'étranglement dans le réseau...
L'interface GUI est pas trop mal notamment pour le port forwarding (très bien foutu), mais tout n'est pas encore implémenté, notamment les règles firewall sur l'interface pppoe, CLI obligatoire. De toute façon c'est pas plus mal, pour le firewall je trouve la GUI très fouillis alors que la configuration par la CLI est très bien ordonnée.
Quant au wifi, rien à dire, super stable avec 5 clients connectés en permanence, couvre tout l'appart (50 m2) sans problème.
Bref, franchement je regrette pas mon achat.

n°767773
trictrac
Posté le 21-05-2014 à 19:09:44  profilanswer
 

Pour le wifi, t'as pri quel modèle ?
J'ai pris celui de base, mais avec un port 100 et techno vieillissante, je suis mitigé sur les perfs ....

mood
Publicité
Posté le 21-05-2014 à 19:09:44  profilanswer
 

n°767775
l0g4n
Expert en tout :o
Posté le 21-05-2014 à 19:13:53  profilanswer
 

trictrac a écrit :

Pour le wifi, t'as pri quel modèle ?
J'ai pris celui de base, mais avec un port 100 et techno vieillissante, je suis mitigé sur les perfs ....


Bah tu dépassera pas 100mb/s, simple :D
Et encore, si c'est un wifi N, dans un canal pas trop occupé :D


---------------
Fort et motivé. Sauf parfois.
n°767783
spiderben2​5
Posté le 21-05-2014 à 19:42:03  profilanswer
 

J'ai celui de base, honnêtement ça suffit pour ce que j'en fais (navigation sur le tel, streaming depuis le NAS vers la tablette, même du 720p ça passe).
Pour les grosses utilisations c'est tout câblé.

n°768518
EtilaS
Posté le 24-05-2014 à 10:07:23  profilanswer
 

Salut les gars,

 

Ne voulant pas vous faire **** à chaque changement de ma config, je me suis lancé seul dans les recherches pour passer mon ERL avec un bridge n'arrivant jamais à connecter mes périphériques en wifi aux autres en ethernet sur 2 "réseaux" distincts....

 

Plus simple pour moi je trouve.... et... après quelques essais, j'ai réussi!! :ange: :ange:

 

Je voudrais juste votre avis du coup sur la config, et surtout les règles firewall, sont elles satisfaisantes??

 

Merci :bounce:

 
Spoiler :

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name LAN_IN {
        default-action accept
        description "Internal network to Internet"
    }
    name LAN_LOCAL {
        default-action accept
        description "Internal network to router"
    }
    name WAN_IN {
        default-action drop
        description "Internet to internal networks"
        rule 1 {
            action accept
            state {
                established enable
                related enable
            }
        }
        rule 2 {
            action drop
            log enable
            state {
                invalid enable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "Internet to router"
        rule 1 {
            action accept
            state {
                established enable
                related enable
            }
        }
        rule 2 {
            action drop
            log enable
            state {
                invalid enable
            }
        }
        rule 5 {
            action accept
            description "ICMP 50/m"
            limit {
                burst 1
                rate 50/minute
            }
            log enable
            protocol icmp
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        address 192.168.1.1/24
        aging 300
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.0.2/24
        description WAN
        duplex auto
        firewall {
            in {
                name WAN_IN
            }
            local {
                name WAN_LOCAL
            }
        }
        speed auto
    }
    ethernet eth1 {
        bridge-group {
            bridge br0
        }
        description LAN
        duplex auto
        speed auto
    }
    ethernet eth2 {
        bridge-group {
            bridge br0
        }
        description LAN2
        duplex auto
        speed auto
    }
    loopback lo {
    }



Message édité par EtilaS le 24-05-2014 à 10:08:05
n°768893
XaTriX
Posté le 26-05-2014 à 15:57:04  profilanswer
 

Question QoS qq'un a bossé dessus ? Des retours ?
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°768897
l0g4n
Expert en tout :o
Posté le 26-05-2014 à 16:01:22  profilanswer
 

C'moi qui parlais de SNAT, pour remplacer un masquerade, pour pallier à l'absence d'accès aux tables de routage de la LB :o
Aucun rapport avec la QoS par contre :D


---------------
Fort et motivé. Sauf parfois.
n°768899
XaTriX
Posté le 26-05-2014 à 16:05:45  profilanswer
 

My needs :
-Assurer une qualité de navigation (faible latence, etc) 100% du temps
-Mettre une petit prio sur mon desktop/server@home :whistle:
-Faible prio sur le réseau "voisins" et limitations diverses :o

 

XaT

Message cité 1 fois
Message édité par XaTriX le 26-05-2014 à 16:05:56

---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°768901
l0g4n
Expert en tout :o
Posté le 26-05-2014 à 16:11:12  profilanswer
 

Oula, doucement :D
Alors, le nat (network adress translation) ça permet de remplacer une IP par une autre quand un paquet traverse la machine.
Tu peut remplacer deux IPs dans un paquet : l'IP source (SNAT) et l'IP destination (DNAT).
En général, tu utilise du SNAT quand tu veux "masquer" l'origine réelle d'un paquet (typiquement, faire croire à ta box que les paquets qui viennent des machines de ton VPN viennent en réalité d'une machine sur ton lan).
Et du DNAT pour "rediriger" un paquet à destination de la machine locale et que tu voudrais voir aller ailleurs (genre, un peu comme la table de NAT de la LB :jap:).
 
Maintenant, le masquerade, c'est l'ancienne option de iptables (le parefeux linux) qui permet de faire du SNAT simplement. L'inconvénient, c'est le simplement. Le masquerade, tu lui dis quoi masquer, et il masque l'ip source avec l'ip sur l'interface de sortie. IPtables comprend désormais la commande snat, et là ce coup-ci tu peut lui dire avec quelle IP il vas remplacer l'IP source du paquet (genre, tu peut lui dire d'utiliser une IP différente que celle de l'interface).
 
Mais du coup, oui, pour faire du snat, tu dois définir l'IP, et donc, être en IP fixe (ou fouttre grave la merde dans le réseau je pense :o). Alors qu'en masquerade, ça prendra l'IP de l'interface.
 
Je sais pas si j'ai été clair, mais c'pas grave, on est lundi :o


---------------
Fort et motivé. Sauf parfois.
n°768909
XaTriX
Posté le 26-05-2014 à 16:22:15  profilanswer
 

Sinon pas de NAT en IPv6 :o
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°768911
l0g4n
Expert en tout :o
Posté le 26-05-2014 à 16:27:24  profilanswer
 


:o
Sur les perfs, non je pense pas.
Après, c'est un peu plus que de l'esthétique, dans un cas t'es "bloqué" avec l'IP de l'interface (ce qui peut être positif quand ton interface vois sont IP définie en DHCP, genre sur ta patte wan), dans l'autre tu peut mettre l'IP que tu veux (ce qui peut être sympa pour différencier les trafics).
Dans le doute, je viens de lire, du fait qu'il se bind sur une ip et non une interface, snat conserve les sessions en cours quand l'interface tombe et remonte, pas masquerade.
 
Dans ton cas, pas de raison que ce soit pas transparent. Mais si demain, chez Orange, ça plante et ça te file une autre IP, ton snat fonctionnera plus. Alors que Masquerade aurais continué à fonctionner :jap:
 


---------------
Fort et motivé. Sauf parfois.
n°768912
XaTriX
Posté le 26-05-2014 à 16:29:17  profilanswer
 

c0mm0n a l'option ip fixe à 18€/mois je crois :whistle:
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°768918
XaTriX
Posté le 26-05-2014 à 16:34:36  profilanswer
 

Faudrait essayer l'ip publique direct sur eth0 d'un pc :love:
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°768920
XaTriX
Posté le 26-05-2014 à 16:38:45  profilanswer
 

Tin ça va non les prix du truc la ?  
M'enfin y'a plus récent aussi :o
 
Non tu dois pas perdre grand chose en latence mais par contre le trip' d'avoir le net/ip publique direct' sur son pc :love:
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°768923
XaTriX
Posté le 26-05-2014 à 16:41:45  profilanswer
 

Wat ?
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°768927
XaTriX
Posté le 26-05-2014 à 16:45:30  profilanswer
 

Ah c'était le truc gratuit pour les boîtes avec un cloudmanagement avec 3 ans de licence ?  
On peut toujours en chopper gratos ? (fin j'ai pas de SIREN/SIRET...)
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°768930
XaTriX
Posté le 26-05-2014 à 16:48:56  profilanswer
 

En même temps c'est une max :o
J'ai pas véritablement d'employeur, je suis doublement stagiaire :o
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  ..  363  364  365  366  367  368

Aller à :
Ajouter une réponse
 

Sujets relatifs
Materiel compatible DDWRT ?CPL Homeplug AV compatibilité matériel de différents fabricants
Switch POE pour materiel classique ??Remplacement matériel wifi
Meilleur montage & matériel à utiliser pour avoir l’adsl au top?Wifi via autre matériel que la box
Avis sur matériel ancienQuel materiel pour étendre mon réseau domestique ?
Questions matériel réseauQuel matériel me faut-il ?
Plus de sujets relatifs à : • UBNT • Ubiquiti Networks


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR