Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Question Virtualisation (Securité/Firewall)
#33
(16/02/2021, 18:31:40)XeNo a écrit : Dites, je comprends pas pourquoi vous voulez avoir un DNS en interne ? Sauf si on s'amuse à changer de serveur régulièrement en remplacant les fonctionnalités, je ne vois pas l'interet de resoudre par nom (au contraire même).
Un nom se substitue, une IP non (du moins pas sans soucis technique)

1.Mise en place de solution de blocage Pub/Filtrage/.... via des solution basé sur les DNS grace a PiHole ou Adguard Home.
J'ai parlé de DNS en interne car du coup c'est mon serveur qui fait tourner cette solution qui joue le role de DNS, soit il bloque le type contenu que je lui demande soit il interroge un serveur DNS sur le NET.

2.Quand on met en place ce genre de chose, il faut voir ou l'on place le serveur DHCP, le plus simple c'est la box. Parfois suivant les box on ne peut pas changer le serveur DNS que le DHCP va donner sur le réseau local.
Du coup une autre solution c'est de se monter son propre serveur DHCP, comme ca on gere comme veux le truc.
Ca tombe bien une solution comme Pi-Hole en integre un.

Sur mon réseau local j'ai environ une 40aine IP, ca peu varier un peu.
J'ai 3 ou 4 automate , plusieurs NAS, bref meme si on des favoris ou autre c'est toujours plus cool d'avoir un couple Hostname / IP , car quand je fais un scan de mon reseau a la recherche de l'automate que je viens de réinitialiser et qu'il a un nom a la con généré automatiquement et une simple adresse ip, je suis bien content quand je voie nom qui m'est familié.

Ce nom c'est soit le DHCP qui me le donne si il lui attribue une adresse IP, soit ca passe par une table statique dans laquelle je renseigne Address MAC / Hostname /  IP


Citation :Perso j'ai pas compris le besoin de ton architecture d'avoir tout ça ?

Tu veux faire quoi en fait ?
Mon archi : Angel

1.Plus de Box pour pouvoir être libre de faire la config que je veux. C'est ok depuis peu, 
Avant j'avais ma box - DMZ vers un Routeur - Routeur Virtualisé, bref pas tip-top

2.Plusieurs petite machine consommant tournant sous Proxmox. (Hyperviseur)
Plusieurs NAS qui sont pas allumé 24/24 en remplacement d'un NAS24 Disque sur lequel j'ai fait mes début en virtualisation sous ESXI.

Sur Les Hyperviseurs j'ai : 
1xContainer Jeedom
1xContainer openHAB
1xContainer HA
1xContainer EmonCMS
1 ou 2xContainer piHole
1xVM Docker
1xVM SIP (pour le portier)
1xContainer la MAJ de mon DynDNS
1xVM LMS (Logitech Media Center)
3xVM pour les NAS (Openmediavault ou en natif via de simple partage)
1xContainer pour Wireguard
1xVM Pfsense (Désactivé)
1xVM OPNsense (Desactivé)
1xVM Untangle (Désactivé
2xVM CHR (Test + Prod)
1xVM pour faire serveur de Dongle.
+A venir solution de supervision style Grafana

Il y a des truc en prod, d'autre test, certains en cours d'install et mis de coté faute de temps.

J'ai aussi 3 ou 4 Raspberry pour la distribution sonore de LMS et un pour Codesys.

Pour le moment pas encore de cluster HA, ca ma traversé l'esprit mais je vous rassure j'y songe pas, j'ai pas les moyens d'avoir des X machine identique avec HDD & co ... sinon j'aurais bien tenté  Tongue

La virtu c'est vraiment cool, au début je m'amuser avec les Pi, j'en ai encore, mais c'est bcp moins souple, si on se plante et qu'on veut reprendre a 0 il faut reflasher la carte , remettre l'image sur la carte tout reconfigurer. Avec la virtu on prend son dernier Snapshot ou backup (que l'on aura pas oublié de faire) et hop en 30s c'est reparti.

Quand je met en place des solutions je me base souvent (voir toujours sur des tuto), je prends, j'adapte a ma sauce, a ma conf, je me fais des procédure, et parfois je fait des choses qui marche comme je veux mais je me rend compte trop tard que j'aurais du partir différemment.

Après il y a aussi les évolutions logiciels qui fond évoluer les choses, voir aussi des évolutions matériel, 
-Faire un NAS 8 Disque avec une petite machine de ce genre: https://www.hardkernel.com/shop/odroid-h2plus/ 
et en lui collant une carte RAID c'est sympa non  ?

-Mettre en place des solutions sur un système de fichier comme ZFS qui la possibilité de faire des Snapshot nativement, c'est intéressant mais on fait pas forcément ca proprement du 1er coup

Du coup bah si mon Proxmox qui héberge mon routeur doit être arrêté pour cause de maintenance, je transfert les service sur un autre NAS et ca gène personne.

Les NAS c'est pareil, avant j'avais du Qnap, c'est bien ca consomme peu, on fait de plus en plus de chose avec, mais on fait ce que le fabriquant nous autorise, donc soit il faut mettre bcp plus cher pour mettre en oeuvre certaines choses, soit on fait du DIY.

Pourquoi plusieurs NAS :
-Sécurité 
-Backup
-1 NAS Dédié Data
-1 NAS Dédié Film/Serie
-1 NAS Backup

Les NAS ne sont allumé qu'en cas de besoin pour la conso et peu être pour la longévité des disques.
KNX Partner Base / Avancé

Ma boite de MP est pleine, merci de créer un post si vous avez une question, cela profitera a tout le monde.
Répondre


Messages dans ce sujet
RE: Question Virtualisation (Securité/Firewall) - par filou59 - 16/02/2021, 22:50:41

Atteindre :


Utilisateur(s) parcourant ce sujet : 3 visiteur(s)