Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
861 connectés 

 


Vot' poste actuel
Sondage à 2 choix possibles.




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  55  56  57  ..  151  152  153  154  155  156
Auteur Sujet :

• Administrateur Systèmes linux/unix & Réseaux •

n°163584
Ivy gu
3 blobcats dans un trenchcoat
Posté le 11-06-2019 à 12:53:01  profilanswer
 

Reprise du message précédent :
ça me semble être du tournage excessif de nerd knob, quel problème cherche t-on à résoudre ? ssh est déjà sécurisé


---------------
Infused with cruelty, malice, and abstract jazz music.
mood
Publicité
Posté le 11-06-2019 à 12:53:01  profilanswer
 

n°163585
Erlum
Posté le 11-06-2019 à 13:41:59  profilanswer
 

Ivy gu a écrit :

ça me semble être du tournage excessif de nerd knob, quel problème cherche t-on à résoudre ? ssh est déjà sécurisé


 
Ça ne résout rien, ça rajoute juste une couche de sécurité au-dessus de tes protocoles. Ça te permet juste de te prémunir face à une faille, à une mauvaise conf du démon SSH ou d'un autre protocole...

n°163586
XaTriX
Posté le 11-06-2019 à 13:42:36  profilanswer
 

Perso c'était une question comme ça, je voulais savoir si c'était vraiment utilisé en prod...
ssh sécurisé, ok avec le bon cipher etc :o


Message édité par XaTriX le 11-06-2019 à 13:42:47

---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°163587
moradinddn
Posté le 11-06-2019 à 15:58:49  profilanswer
 

A mon sens cela sert juste si faille ssh (y'en a pas tous les deux jours effectivement ! ) de lors que l'on utilise que les clefs ssh (no password)  + IPTABLES (Source -> IP) + TCPWRAPPER (et encore) on est déjà pas mal !
 
J'avais commencé à regarder ça lorsqu'on voulait passer en PCI-DSS, et c'était une des petite préco "en plus" que l'on pouvait déployer pour "faire bien" envers la banque....

n°163588
darxmurf
meow
Posté le 11-06-2019 à 16:33:43  profilanswer
 

J'ai été étonné de voir que le router reçu par mon nouveau fai proposait cette fonction


---------------
Des trucs - flickr - Instagram
n°163589
moradinddn
Posté le 11-06-2019 à 16:34:51  profilanswer
 

Alors ça doit bien être reconnu! Alors pourquoi pas ! Quel marque le routeur? Cisco?

n°163590
darxmurf
meow
Posté le 11-06-2019 à 17:00:19  profilanswer
 

moradinddn a écrit :

Alors ça doit bien être reconnu! Alors pourquoi pas ! Quel marque le routeur? Cisco?

 

Aucune idée, c'est un truc brandé par mon isp https://www.xavierstuder.com/wp-con [...] heet_f.pdf


---------------
Des trucs - flickr - Instagram
n°163666
XaTriX
Posté le 19-06-2019 à 12:42:08  profilanswer
 

Je cherche une présentation ou un article de blog assez simpliste qui décrit le SDN. (et pourquoi pas un topo sur SDN, SD-WAN et NFV), vous avez ça quelque part ?


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°163667
l0g4n
Expert en tout :o
Posté le 19-06-2019 à 12:48:48  profilanswer
 

L'article de silicon ?
https://www.silicon.fr/hub/colt-hub [...] nfv-sd-wan
Après, globalement, nfv c'est virtualiser de l'appliance réseau. SDN c'est séparer le control plane   et lui donner des méthodes d'accès "modernes" (api). SD-wan c'est du mpls-like fait avec des tunnels IPsec entre des appliances physiques x86 ou virtuelles et une joli interface.


---------------
Fort et motivé. Sauf parfois.
n°163669
XaTriX
Posté le 19-06-2019 à 12:51:45  profilanswer
 

Thx, j'ai trouvé ça aussi au passage : http://media.frnog.org/FRnOG_20/FRnOG_20-8.pdf


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
mood
Publicité
Posté le 19-06-2019 à 12:51:45  profilanswer
 

n°163684
snipereyes
Posté le 20-06-2019 à 19:13:50  profilanswer
 

l0g4n a écrit :

L'article de silicon ?
https://www.silicon.fr/hub/colt-hub [...] nfv-sd-wan
Après, globalement, nfv c'est virtualiser de l'appliance réseau. SDN c'est séparer le control plane et lui donner des méthodes d'accès "modernes" (api). SD-wan c'est du mpls-like fait avec des tunnels IPsec entre des appliances physiques x86 ou virtuelles et une joli interface.

 

Pour le SD-WAN le principe c'est bien ca mais pas forcement du ipsec. Je l'ai deployé dans ma boite avec plusieurs sites dont 1 en Chine et pour "eviter" que le gouvernement Chinois nous bloque l'ipsec on passe par des tunnels chiffrés qui sont vu comme du traffic internet lambda.

 

Le presta qui m'a mis ca en place est tres pro et surtout très reactif il s'appele Sayse.

 

Ils ont géré la partie fibre ( pour la Chine aussi) et me SD-WAN j'ai meme pris ma toip chez eux.

 

Ca tourne pas mal et il me semble que sur leur site y a pas mal de doc sur le SD-WAN


---------------
-- Topic de vente -- FeedBack --
n°163722
XaTriX
Posté le 25-06-2019 à 11:14:05  profilanswer
 

Bon je teste enfin LibreNMS, bordel c'est chiant de trouver du temps.
Il y'a une OVA : https://docs.librenms.org/Installation/Images/ (avec Oxidized mais pas config, c'est déjà ça)
Configurer rapidement l'autodiscovery https://docs.librenms.org/Extensions/Auto-Discovery/
Rajouter une node pour pouvoir faire l'autodisco
Avoir déjà les règles fw bien faites :o
Runer le script manuel pour pas attendre (autofetch tous les 6hr)

 

=> nice  [:humanrage] (ou presque vu que la moitié des merdes qui traînent sont mal config :o)

 

Qui utilise LibreNMS ici ? Ou Observium (vu que le premier en est un fork) ? Des retours ?
N'hésitez pas  [:jdbh]

Message cité 1 fois
Message édité par XaTriX le 25-06-2019 à 11:17:31

---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°163727
moradinddn
Posté le 25-06-2019 à 12:06:47  profilanswer
 

On avait fait un test observium il y a quelque temps, ma foi rien à dire assez simple, complet mais juste en test pas de prod..
 On est finalement passé sur zabbix, qui marche très bien aussi, mais usine à gaz il faut le reconnaître, long a mettre "" bien "" en place

n°163728
XaTriX
Posté le 25-06-2019 à 13:13:00  profilanswer
 

C'est quoi le switch cumulus le plus cheap que je peux trouver ?


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°163729
l0g4n
Expert en tout :o
Posté le 25-06-2019 à 13:44:53  profilanswer
 

Cherche pas, même en occas c'est hors de prix (>1k€). Par contre, y'a moyen de faire une archi cumulus complète en VM a priori.


---------------
Fort et motivé. Sauf parfois.
n°163730
XaTriX
Posté le 25-06-2019 à 13:56:46  profilanswer
 

J'arrive pas en dessous de 4k€ : https://www.fs.com/fr/products/69226.html (la licence ça doit être 1.5k€ de mémoire) :/


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°163731
l0g4n
Expert en tout :o
Posté le 25-06-2019 à 14:26:30  profilanswer
 

Ah mais en neuf ? Ah non, clairement, tu fera pas moins cher que fs :D


---------------
Fort et motivé. Sauf parfois.
n°163732
webmail-75​000
Posté le 25-06-2019 à 14:29:37  profilanswer
 

XaTriX a écrit :

Bon je teste enfin LibreNMS, bordel c'est chiant de trouver du temps.
Il y'a une OVA : https://docs.librenms.org/Installation/Images/ (avec Oxidized mais pas config, c'est déjà ça)
Configurer rapidement l'autodiscovery https://docs.librenms.org/Extensions/Auto-Discovery/
Rajouter une node pour pouvoir faire l'autodisco
Avoir déjà les règles fw bien faites :o
Runer le script manuel pour pas attendre (autofetch tous les 6hr)
 
=> nice  [:humanrage] (ou presque vu que la moitié des merdes qui traînent sont mal config :o)
 
Qui utilise LibreNMS ici ? Ou Observium (vu que le premier en est un fork) ? Des retours ?
N'hésitez pas  [:jdbh]


j'utilise librenms @home depuis bien 18mois, très content, mais je dois le migrer en https depuis quelques mois et je n'ai pas encore pris le temps de le faire


---------------

n°163733
XaTriX
Posté le 25-06-2019 à 14:31:24  profilanswer
 

l0g4n a écrit :

Ah mais en neuf ? Ah non, clairement, tu fera pas moins cher que fs :D


Je prends en occase aussi :D
Pas taté du broker encore, tu fais bien de me le rappeler


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°163746
darxmurf
meow
Posté le 26-06-2019 à 08:42:02  profilanswer
 

Il existe des services nagios online par hasard genre à quelques € par mois ? J'hésite entre me faire un raspi chez moi pour monitorer mes quelques clients ou prendre un mini serveur dédié par cher qqpart en ligne


---------------
Des trucs - flickr - Instagram
n°163747
grao
The visitor
Posté le 26-06-2019 à 09:10:15  profilanswer
 

XaTriX a écrit :

C'est quoi le switch cumulus le plus cheap que je peux trouver ?


C'est quoi le but ? Tester Cumulus ? Comme dit précédemment une VM est dispo gratos sur leur site.


---------------
Recherche affiche de GITS Arise 3 et 4, faire offre.
n°163750
XaTriX
Posté le 26-06-2019 à 10:15:17  profilanswer
 

J'ai déjà 2 switchs cumulus, le but est de foutre 2 swtichs ToR (ou leaf) sur les racks et virer tous les anciens switchs et passer toutes les boucles locales en 10/40g etc


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°163764
l0g4n
Expert en tout :o
Posté le 26-06-2019 à 19:49:42  profilanswer
 

XaTriX a écrit :

J'ai déjà 2 switchs cumulus, le but est de foutre 2 swtichs ToR (ou leaf) sur les racks et virer tous les anciens switchs et passer toutes les boucles locales en 10/40g etc


Tu veux faire ta spine avec les deux switchs que t'a déjà ?


---------------
Fort et motivé. Sauf parfois.
n°163766
XaTriX
Posté le 26-06-2019 à 20:05:38  profilanswer
 

J'ai pas checké la topo ultime


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°163767
XaTriX
Posté le 26-06-2019 à 20:06:37  profilanswer
 

En fait je réfléchis à faire du leaf/spine, de l'OSPF unumbered, voir un peu de SDN et en faire un sujet de mémoire pour mon +5


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°163771
valentin
Posté le 27-06-2019 à 06:55:07  profilanswer
 

XaTriX a écrit :

J'arrive pas en dessous de 4k€ : https://www.fs.com/fr/products/69226.html (la licence ça doit être 1.5k€ de mémoire) :/


Tu as regardé du côté de Dell ?

n°163775
XaTriX
Posté le 27-06-2019 à 09:40:30  profilanswer
 

Oui je crois que c'est au dessus des 6k€


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°163786
iskor
Posté le 27-06-2019 à 15:02:30  profilanswer
 

Dites, je dois mettre en urgence de la sécurité sur un poste Vindoze. J'en suis au firewall, mais si je ferme tout, forcément ya des trucs qui ne passent plus. Notamment le client NFS.
Mon Windows se connecte à un serveur NFS, mais lorsque je bloque tout le trafic sauf les ports pour NFS, ça ne passe quand même pas..
Je ne suis absolument pas familier avec le FW de windows, vous auriez des tips pour ça siouplaît?

n°163788
XaTriX
Posté le 27-06-2019 à 15:17:06  profilanswer
 

Ca peut se connecter en NFS un windows ? [:transparency]
Spa du CIFS ?


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°163789
coco_atcho​um
Padawan geek
Posté le 27-06-2019 à 15:25:53  profilanswer
 

XaTriX a écrit :

Ca peut se connecter en NFS un windows ? [:transparency]
Spa du CIFS ?


 
C'est pas utilisé de façon massive mais oui ça existe !

n°163790
iskor
Posté le 27-06-2019 à 15:30:33  profilanswer
 

XaTriX a écrit :

Ca peut se connecter en NFS un windows ? [:transparency]
Spa du CIFS ?


Non, ya un client NFS dans Windows depuis un moment. Je monte un export NFS directement depuis mon windows :)

n°163791
XaTriX
Posté le 27-06-2019 à 15:50:37  profilanswer
 

C'est stable ?
v3/4 ?


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°163792
iskor
Posté le 27-06-2019 à 16:35:56  profilanswer
 

XaTriX a écrit :

C'est stable ?
v3/4 ?


C'est du V3. Qu'entends-tu par stable?  
Lorsque mon FW est plus permissif (connexions sortantes autorisées), tout fonctionne bien ouais.

n°163793
darxmurf
meow
Posté le 27-06-2019 à 21:40:06  profilanswer
 

Il faut laisser passer le 53 aussi probablement pour le dns.

 

Sinon rajoute une règle qui laisse tout passer pour l'ip de ton serveur nfs


---------------
Des trucs - flickr - Instagram
n°163794
JeffBlagna​c
xargs et awk, c'est la vie
Posté le 27-06-2019 à 22:55:59  profilanswer
 

Bonsoir,
Sur certains de nos ESX sur Proliant DL380, on a des messages "Network uplink redundancy lost".
La réponse d'HP est qu'il faut aller modifier le paramètre "DCB protocol" à "Enabled" sur les 2 ports de la carte 530T + faire un shut/noshut.
Le truc, c'est qu'on s'est aperçu qu'il y a des serveurs où c'est déjà activé sauf que pour voir ça, on a du passer des ESX en Maintenance en HNO car il y a des VMs 3D et pas de vMotion vGPU en 6.5. Donc c'est encore plus râlant de le faire pour rien.

 

Est-ce qu'il y a moyen de voir la valeur de ce paramètre du BIOS, soit à distance à la manière d'ilorest, soit en SSH sur l'ESX ?
Avec ilorest, je vois l'état de la carte 530T mais pas plus et ce semble logique qu'avec ilorest, on ne doit pouvoir sortir comme info que ce qui est visible dans l'interface iLO...


Message édité par JeffBlagnac le 27-06-2019 à 22:58:06

---------------
[Topic Unique] ZOTAC ZBOX ID18 - Mon topic A/V et DONS
n°163795
l0g4n
Expert en tout :o
Posté le 27-06-2019 à 22:58:07  profilanswer
 

J'allais te dire via l'ilo, mais si tu le vois pas, compliqué. Essais de voir si y'a pas moyen de faire un dump de la config bios via l'ilo a la limite ? Mais peu de chances que tu trouves l'info via esx.


---------------
Fort et motivé. Sauf parfois.
n°163796
JeffBlagna​c
xargs et awk, c'est la vie
Posté le 27-06-2019 à 23:02:43  profilanswer
 

Je crois que les collègues ont essayé avec esxcli façon http://www.virtubytes.com/2017/10/ [...] -firmware/ mais il n'apparaît pas non plus je crois.
On a posé la question à HP, on attend toujours la réponse :D

 

EDIT :
Merde, le temps de poster pendant qu'un ESX rebootait, j'ai raté le F9 :D

Message cité 1 fois
Message édité par JeffBlagnac le 27-06-2019 à 23:04:34

---------------
[Topic Unique] ZOTAC ZBOX ID18 - Mon topic A/V et DONS
n°163797
l0g4n
Expert en tout :o
Posté le 27-06-2019 à 23:26:38  profilanswer
 

JeffBlagnac a écrit :

Je crois que les collègues ont essayé avec esxcli façon http://www.virtubytes.com/2017/10/ [...] -firmware/ mais il n'apparaît pas non plus je crois.
On a posé la question à HP, on attend toujours la réponse :D
 
EDIT :
Merde, le temps de poster pendant qu'un ESX rebootait, j'ai raté le F9 :D


Y'a pas "boot to setup" sur iLo ? :/


---------------
Fort et motivé. Sauf parfois.
n°163798
JeffBlagna​c
xargs et awk, c'est la vie
Posté le 27-06-2019 à 23:31:23  profilanswer
 

l0g4n a écrit :


Y'a pas "boot to setup" sur iLo ? :/


Je reboote depuis le vCenter après avoir mis en Maintenance Mode et je guette le reboot sur le client iLO Integrated Remote Console, çà fait le taf sauf si on se fait distraire en attendant le F9  :D


Message édité par JeffBlagnac le 27-06-2019 à 23:33:23

---------------
[Topic Unique] ZOTAC ZBOX ID18 - Mon topic A/V et DONS
n°163799
valentin
Posté le 28-06-2019 à 00:32:03  profilanswer
 

l0g4n a écrit :


Y'a pas "boot to setup" sur iLo ? :/


Non, pour ça il faut une IDRAC :o

n°163800
iskor
Posté le 28-06-2019 à 07:01:36  profilanswer
 

darxmurf a écrit :

Il faut laisser passer le 53 aussi probablement pour le dns.
 
Sinon rajoute une règle qui laisse tout passer pour l'ip de ton serveur nfs


Pas con effectivement. Faut que je voie comment je peux faire ça avec le FW de windows. Il est tellement complexe ce truc...
Mais bon, j'aurai pas le temps de trop approfondir, les mecs m'ont fait faire de la sécurité alors qu'on livre au client dans une semaine et demi. :p
 

valentin a écrit :


Non, pour ça il faut une IDRAC :o


iDRAC superior :o

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  55  56  57  ..  151  152  153  154  155  156

Aller à :
Ajouter une réponse
 

Sujets relatifs
Quel adresse pour routeur cisco? 2 réseaux différents2 Livebox ( 2 reseaux) pour 1 imprimante
HPE IMC Monitoring Linux distrib2 cartes réseaux sur 1 PC connecté à 2 accès
Serveur Squid pour 5 réseaux (5 modems)Limitation droits utilisateurs AD/Linux
Logiciel opensource schémas réseauxMigrer bases SQL de xampp Windows vers serveur Linux
[Reseaux d'entreprise] Obtenir la WIFI pour utiliser tablettesdeux reseaux wifi avec une livebox
Plus de sujets relatifs à : • Administrateur Systèmes linux/unix & Réseaux •


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR