|
Auteur | Sujet : Firewall avec DPI gratuit - Conseil/feedback : pfsense,sophos etc |
---|
dafunky | Reprise du message précédent :
--------------- xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4 |
Publicité | Posté le 22-08-2019 à 11:50:30 |
Flipper203 | tu peux aussi installer esxi sur une clef usb ou un carte micro sd, et tes VM sur un SSD |
dafunky | Ah, ça m'intéresse ça, car j'ai un lecteur de cartes SD sur le pc en question. Reste à voir si j'arrive à démarrer dessus, sinon ce sera une clé USB. --------------- xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4 |
Flipper203 | je sais que sur mon gen8 avant de passer sous proxmox j'avais installé ESXI sur la micro sd et c'était pas problématique, même recommandé, mais je laisse les spécialistes le confirmer. |
webmail-75000 | en effet dans nos blades HP ESX est sur des cartes microSD --------------- |
dafunky | Ok super, merci. Actuellement j'ai des VM vmware workstation, tu me conseilles de basculer sous esxi ou proxmox? --------------- xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4 |
dafunky | Ok merci. On ne va pas trop dériver là dessus, pour le moment je vais rester sur l'approche ESXI puisque ça tient sur une carte SD. --------------- xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4 |
lazer127 |
Message édité par lazer127 le 22-08-2019 à 15:43:32 |
dafunky | Actuellement j'ai un SSD qui héberge mes VM et un HDD qui sert pour le backup des VM. --------------- xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4 |
Publicité | Posté le 22-08-2019 à 15:45:09 |
dafunky | ok merci, c'est très clair. --------------- xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4 |
foxclan ca passe ! ca passe ! | Je drapal ca m'intéresse également
--------------- Topicon ! |
depart | Et avec une box qui ne fait pas bridge (livebox 4 au hasard) ce genre d'approche est viable ? |
VisualC++ J'va y penser ... | Perso j'ai mis ma patte WAN de pFSense en tant que DMZ de la LB4. Mais par contre, la LB4 ne gère qu'une IP pour la box TV4 via le wifi en 5GhZ dédié a cette usage (le 2.4, WPS et invité sont désactivés). A partir de la, mon réseau est géré par pFSense et j'ai le Wifi par des AP (2.4 et 5): tout ce petit monde ne connait pas la LB et uniquement pFSense. Pour Sophos ou tout autre solution, ca devrait marcher de la même façon il n'y a pas de raison. Message cité 1 fois Message édité par VisualC++ le 23-08-2019 à 00:45:15 |
depart |
|
webmail-75000 | non car il n'est pas dans le même réseau --------------- |
HJ | Pourquoi ne pas remplacer la LB par vos pfSense/OPNSence ?
|
eeeinstein Électricien au CERN |
lazer127 |
Avec la fibre, il est possible de virer totalement la Livebox et ne conserver que l'ONT (ou acheter un tranceiver et y installer le SFP livré avec la LB4). Message cité 1 fois Message édité par lazer127 le 23-08-2019 à 09:42:16 --------------- Heureux l'étudiant qui comme la rivière arrive à suivre son cours sans sortir de son lit. |
VisualC++ J'va y penser ... | Ok pour le double NAT, mais à part comme tu le soulignes pour des scénarios plus 'avancés' cela ne pose généralement pas de soucis. Edit: et pour le moment pas de fibre, mais un jour en 2020 normalement Message cité 1 fois Message édité par VisualC++ le 23-08-2019 à 10:25:10 |
Andorria |
|
Andorria |
|
lazer127 |
|
Delivereath |
Vu que tu sembles avoir pas mal jouer avec openvpn, comment est-ce que tu gardes les services web également accessibles sur le port 443 à travers un reverse proxy avec openvpn? Message cité 1 fois Message édité par Delivereath le 23-08-2019 à 12:36:13 |
eeeinstein Électricien au CERN | +1 pour le firewall dédié |
lazer127 | Bon par contre le matériel dédié ça va à l'encontre du titre du topic : gratuit
|
dafunky |
--------------- xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4 |
dafunky | ça m'intéresse, du coup suite à ton investissement chez ubiquiti tu as supprimé sophos? Tu n'as pas perdu en fonctionnalités? --------------- xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4 |
webmail-75000 | oui et non... j'ai mis un container pour le vpn openvpn, et j'ai mis un pi-hole
--------------- |
dafunky | Chuis un peu perdu avec l'histoire du reverse proxy. Je lis que Sophos propose la fonctionnalité reverse proxy (nommée Webserver Protection). Actuellement j'ai traefik comme reverse proxy, sauf qu'il ne sert qu'en mode fichier, càd il fait reverse pour de vraies machines virtuelles, à la base il est surtout conçu et pratique pour faire reverse sur des containers docker, avec détection automatique des conteneurs et paramétrage facilité.
Message édité par dafunky le 28-08-2019 à 11:31:08 --------------- xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4 |
XaTriX | --------------- "Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020 |
Roy*.* Apres Dieu, y a lui | Intéressant le sujet et le projet. Merci à tous pour les conseils. --------------- |
stokos | Drap
|
webmail-75000 | ça fait un beau firewall ou un bon petit node pour un cluster proxmox --------------- |
Delivereath |
|
dafunky | Merci pour ton retour. Je testerai de mon côté, un jour. Par contre tu m'as perdu avec l'histoire des drivers ethernet. Quand j'ai créé des VM dans proxmox il m'a demandé le type de driver ethernet, j'ai mis au pif. --------------- xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4 |
dafunky | Alors j'y suis allé un peu cash, j'ai mis sophos en bridge et j'ai tout mon LAN derrière désormais. Le problème, c'est que j'ai traefik qui ne peut plus faire son boulot de reverse proxy, et plus rien ne répond, que ce soit en local ou de l'extérieur, quand j'utilise les noms dns de mes applis. Je fais comment?
--------------- xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4 |
Publicité | Posté le |
Sujets relatifs | |
---|---|
Configuration PfSense | Routeur MikroTik, routage 1Gb/s |
conseils pour reseau domicile | utiliser PFsense virtualisée comme routeur |
modem 4G avec filtrage adresses mac par horaires | Synology - OpenVPN - Routage |
Box internet et table de routage ? | Routage via Virtualbox |
[ Résolu ] Navigation internet Pfsense | Choix modem/routeur pour vieux pc/pfsense et interrogations |
Plus de sujets relatifs à : Firewall avec DPI gratuit - Conseil/feedback : pfsense,sophos etc |