Aller au contenu

nasp

Membres confirmés
  • Compteur de contenus

    337
  • Inscription

  • Dernière visite

  • Jours gagnés

    3

Messages posté(e)s par nasp

  1. Ahh, si on peut déplacer les modules, c'est nickel. Tu as lu ça où [mention=1512]nasp[/mention] ?

    Je ne l’ai lu nulle part. Actuellement tu peut intégrer un nouveau contrôleur et le le promouvoir en contrôleur principal en transférant les modules sur ce nouveau contrôleur c’est peut être comme cela que l’on pourra migrer vers la hc3. C’est une supposition.


    Envoyé de mon iPhone en utilisant Tapatalk
  2. J'ai découvert le changement d'ip il y a une semaine. J'ai demandé une ip full stack et j'ai modifié l'adresse dans mes configs de dns et chez 1and1 pour les domaines utilisés. Basta ça marche mieux. Quand ça marche, depuis quelques semaines mon Delta Server plante de temps en temps et la seule solution est le reboot, j'ai donc mis un petit scénario dans la HC2 pour surveiller l'accès à internet et déclencher le reboot via GEA quand ça a planté.

  3. Bonjour à tous,

    J'ai suivi les conseils et installé piHole sous docker mais avec une adresse IP dédiée à piHole en mode macvlan (il faut jouer en ligne de commande et utiliser la commande docker-compose et créer un réseau dédiée). Le pihole bascule les requêtes sur mes serveurs DNS (en docker aussi) pour la résolution réelle.

     

    Comme j'ai 2 syno à la maison compatible docker j'ai aussi activé 2 autres containers sur chaque syno :

    - un isc-bind9 pour servir de DNS (un primaire et un secondaire). Le primaire sert aussi de serveur primaire extérieur (j'utilise le service 'secondary dns' de 'dyndns')

    - un isc-dhcp-server pour servir de DHCP en mode cluster (les 2 deux se surveillent mutuellement et si l'un tombe ce n'est pas grave l'autre prends le relai et lorsque celui qui est tombé revient en ligne ils se synchronisent)

     

    Si ça vous dit je peut vous faire une petite doc pour les installer (pihole avec son ip dédiée, bind9 et dhcp-server). J'ai d'autres containers qui tournent sur le DS3617XS : homebridge, haproxy, squidguard et un sshserver en mode honeypot qui me sert de passerelle entrante en mode proxy.

     

    Nasp

  4. Il semble que les soucis de DHCP soient résolus dans les derniers firmwares UAP. J'avais des clients qui mettaient du temps a récupérer une ip mais maintenant ça va...

     

    Controler : 5.10.25-11682-1

    Cloud key : 1.0.9

    Switchs et AP : 4.0.42.10433

    USG3P : 4.4.41.5193700

     

    C'est clair que je n'utilise pas l'USG pour la majorité de mes clients DHCP mais un couple d'instance Docker sur mes Synology (DS411-II et DS3617XS). (oui je sais ça fait riche) :2:

    En plus je suis passé sur une Cloud Key GEN2Plus récemment.

  5. J'arrive après la bataille...

     

    J'utilise aussi HAPROXY en reverse proxy mais en docker sur le Synology DS3617xs. J'utilise aussi un squid en sortie avec squidguard (toujours en docker). J'ai aussi un PIHOLE en docker pour le DNS menteur anti-pub.

     

    Mon infra réseau est dans un rack 42" dans le cellier, dedans il y a :

    - un US48-750 qui alimente trois US8 en POE (salon, bureau, ma chambre), un UAP-AC-PRO (dans le couloir), 5 téléphones IP Grandstream dans la maison et l'ippbx grandstream ucm6102, une CloudKeyGen2 (depuis hier)

    - un USG3P en cascade avec la Freebox Delta (config d'un bridge sur l'USG pour avoir la TV sur le player Devialet)

    . un micro server Proliant GEN8 pour mes VMs.

    - DS3617XS avec 8 disques dedans (4x8TB, 4x12TB) et 48GB de ram relié en 10Gb/s via une carte pcie 10Gbs double port sur le US48-750

    - DS411-II avec 4x3TB qui me sert pour les backups de choses importantes du DS3617XS (qui sont aussi sauvegardées via glacier sur AWS [<1€ par mois pour 60GB/semaine])

    - 2 time capsules Apple pour la sauvegarde des mac (quoique j'ai aussi activé timemachine sur le NAS)

    - 2 raspberrypi 3 qui hébergent le DNS et le DHCP (en cluster avec l'isc-dhcp-server) comme cela si l'un plante j'ai toujours un dhcp qui fonctionne. Côté DNS externe un des PI sert de serveur maître pour les secondary servers de chez DynDns comme cela j'ai accès à mon infra de l'extérieur.

    - une HC2

    - un raspberrypi avec jeedom en test

    - un grandstream DP750 pour avoir un téléphone à portée de la main lorsque je sors sur la terrasse.

    - Un onduleur pour alimenter tout ce monde là.

     

    Conso totale de ce petit monde : ~400Wh

     

    Conso_rack.thumb.png.e7c2f74db0b66c8cb2779b9909e305e5.png

     

    Par ailleurs j'ai une liaison fibre en 2x1Gb/s avec le garage qui se trouve à plus de 50m de la maison.

     

    Dans le garage j'ai :

    - un US16-150 qui alimente en POE un UAP-AC-PRO, le portier Grandstream GDS3710 (qui est connecté avec SS pour la surveillance de l'accès extérieur).

    - un HCL pour piloter la boîte à lettres, le portail, le portillon piéton, les lumières de l'allée et ultérieurement l'éclairage et la sécurité du garage.

     

    Pour l'accès à distance j'utilise aussi un OPENVPN-AS qui est sous VMM sur le NAS.

     

    • Like 1
×
×
  • Créer...