Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Sécurité réseau
#42
Salut Yves

Je suis pas un spécialiste UI, mais l'USG si je ne me trompe pas c'es un routeur.
Controller-Unifi : c'est le logiciel qu'il faut obligatoirement avoir installer qq part pour administrer le matos UI, donc ca n'a rien avoir avec ORBI


Sinon voici ma config actuelle :
-Fibre Orange 2x1G avec pour le moment avec une Livebox 5
-Switch Mikrotik CRS328-24P-4S+
-Routeur WIFI Archer C7 (Solution que je vais peu être changer un jour ou l'autre...)

Sur une petite Machine Odroid-H2, je virtualise via Proxmox :
  • Routeur OPNsense (avec OpenVPN)
  • PiHole
  • openHAB
  • Logitech Media Server (Server pour Squeezebox) + OMV
  • Docker + OMV
  • ...
  • Je dois encore ajouter une solution de supervision, type Grafana, une base de donnée (MySQL/MariaDB), emonCMS ...

Je peux me connecter sur mon reseau local de manière sécurisé grace a OpenVPN via un ordi ou via un téléphone sans problème.

Ma démarche chez moi c'est de tenter de lutter contre les Watts, j'avais avant un gros NAS dans un boitier 20 ou 24 disque, un ou 2 autres NAS, pas mal Raspberry, quelques switchs, des serveurs pour faire des tests etc... bref de quoi contribuer a la survie de mon fournisseur d'energie...  Big Grin

Du coup au lieu de faire tourner H24 un gros Nas, je me suis monté 3 NAS que j'utilise en fonction des besoins.

Pour la machine virtuelle, j'ai opté pour un Odroid H2, c'est un processeur Intel J4105 qui a un TDP de 10W. J'ai 2 SSD qui sont en ZFS Raid Miroir.

Au lieu de dédier un Rpi a une fonction, comme j'avais tendance a le faire, j'ai regroupé tout ca dans une machine virtuelle, ca a plusieurs avantage, reduction de conso, ca simplifie les sauvergardes...

Je n'ai pas abandonné les rPi, j'en ai encore qui me serve de lecteur Audi via la distrib piCorePlayer.
J'en ai un qui est dédié a Codesys et la partie KNX.

Certains ont cité Untangle pfSense et OPNsense, j'ai essayé les 3
-pfsense : Le plus connu, celui ou l'on trouvera le plus d'info sur le Net et le plus de tuto. J'ai quitté pfsense a une époque ou je le faisais tourner sur du matos qui n'a plus été supporté, mais qui était supporté par OPNsense
-OPNsense : C'est dérivé de pfsense, donc on est pas trop perdu en y passant, il y a un peu moins de tuto mais on trouve quand même, donc il n'y a pas de problème la dessus ci besoin.

Ces 2 distribs s'administre via une page Web "classique"

-Untangle : C'est une distrib basé sur Linux (contrairement aux 2 autres qui sont sous Freebsd), a la base étant plus familiarisé avec linux je me suis laissé tenter.
J'ai aussi tenté l'expérience car lors de mon passage a la fibre je n'arrivais pas a exploiter tout le potentiel de celle-ci
Untangle est assez conviviale, on configure ca aussi via une page Web, mais c'est un peu sous la forme de fenetre ce qui est assez sympas.
Cette distrib est payante en version "Home" ca coute 50$/an , mais il est possible de la faire tourner gratuitement avec un peu moins de fonctions.
Untangle intégre pas mal d'application, en plus d'un traditionnel firewall, il y a un systeme d'Ad-blocker (comme pi-hole), un bloqueur de virus, phish-blocker, ...
La configuration d'OpenVPN se fait en quelques clique sans avoir besoin du moindre tuto, uniquement via la FAQ de leur site. C'est 10x plus simple que via pfsense et OPNsense.

Niveau perf, j'ai réussi a exploité mon Giga de la box.
Le seul bémol c'est que cette solution a l'air d'ête connu principalement sur le continent Américain, du coup j'ai trouvé bcp moins de tuto et peu être aucun en Francais

L'autre HIC, c'est les habitude qui ont la vie dur. Même si l'interface était belle et peu être plus simple, j'avais plus l'habitude d'OPNsense.

J'ai donc refait ma config OPNsense, et là j'ai récupérer les perf que je devais avoir, (mon install précédente etait basé sur de vieille version qui avait été mise a jour, ce qui est peu être l'origine de mes faibles perf)


Mon chantier actuel (enfin c'etait avant le confinement), c'est de virer la livebox, brancher directement la fibre via un convertisseur SFP/Ethernet, voir via un routeur dédié , vue que l'on ne peut pas passer la box en mode bridge, on fait avec ce type de config du double nat ce que les puriste n'aime pas et ce qui peut provoquer parfois des problème dans certaines situation.
KNX Partner Base / Avancé

Ma boite de MP est pleine, merci de créer un post si vous avez une question, cela profitera a tout le monde.
Répondre


Messages dans ce sujet
Sécurité réseau - par Ives - 30/03/2020, 10:12:25
RE: Sécurité réseau - par Du21 - 30/03/2020, 11:42:10
RE: Sécurité réseau - par Ives - 30/03/2020, 11:56:13
RE: Sécurité réseau - par Du21 - 30/03/2020, 12:17:39
RE: Sécurité réseau - par Ives - 30/03/2020, 12:49:16
RE: Sécurité réseau - par Ives - 30/03/2020, 19:15:07
RE: Sécurité réseau - par Du21 - 30/03/2020, 21:07:58
RE: Sécurité réseau - par R4v3n - 30/03/2020, 22:13:31
RE: Sécurité réseau - par Du21 - 31/03/2020, 12:38:40
RE: Sécurité réseau - par R4v3n - 31/03/2020, 13:08:31
RE: Sécurité réseau - par Ives - 31/03/2020, 00:25:47
RE: Sécurité réseau - par R4v3n - 31/03/2020, 09:43:20
RE: Sécurité réseau - par Ives - 31/03/2020, 10:08:16
RE: Sécurité réseau - par R4v3n - 31/03/2020, 10:36:42
RE: Sécurité réseau - par Ives - 31/03/2020, 11:22:47
RE: Sécurité réseau - par R4v3n - 31/03/2020, 13:06:02
RE: Sécurité réseau - par urufara - 31/03/2020, 08:54:50
RE: Sécurité réseau - par Ives - 31/03/2020, 09:20:19
RE: Sécurité réseau - par urufara - 31/03/2020, 10:25:17
RE: Sécurité réseau - par R4v3n - 31/03/2020, 10:34:50
RE: Sécurité réseau - par urufara - 31/03/2020, 10:46:49
RE: Sécurité réseau - par Ives - 31/03/2020, 10:50:16
RE: Sécurité réseau - par urufara - 31/03/2020, 11:14:23
RE: Sécurité réseau - par Kevlille - 01/04/2020, 10:33:19
RE: Sécurité réseau - par Du21 - 01/04/2020, 10:45:30
RE: Sécurité réseau - par R4v3n - 01/04/2020, 15:32:42
RE: Sécurité réseau - par Du21 - 01/04/2020, 19:16:04
RE: Sécurité réseau - par Ives - 01/04/2020, 11:04:38
RE: Sécurité réseau - par Kevlille - 01/04/2020, 11:08:16
RE: Sécurité réseau - par Du21 - 01/04/2020, 11:32:22
RE: Sécurité réseau - par Ives - 01/04/2020, 17:44:51
RE: Sécurité réseau - par Du21 - 01/04/2020, 19:21:28
RE: Sécurité réseau - par Kevlille - 01/04/2020, 17:51:01
RE: Sécurité réseau - par Ives - 02/04/2020, 08:24:42
RE: Sécurité réseau - par Kevlille - 02/04/2020, 09:51:13
RE: Sécurité réseau - par kalhimeo - 01/04/2020, 18:59:59
RE: Sécurité réseau - par R4v3n - 01/04/2020, 22:23:15
RE: Sécurité réseau - par Ives - 02/04/2020, 07:51:00
RE: Sécurité réseau - par Du21 - 02/04/2020, 10:09:49
RE: Sécurité réseau - par Ives - 02/04/2020, 10:28:14
RE: Sécurité réseau - par Kevlille - 02/04/2020, 11:04:13
RE: Sécurité réseau - par Du21 - 02/04/2020, 10:40:31
RE: Sécurité réseau - par filou59 - 02/04/2020, 10:46:49
RE: Sécurité réseau - par kalhimeo - 02/04/2020, 12:53:45
RE: Sécurité réseau - par Ives - 02/04/2020, 15:02:14
RE: Sécurité réseau - par Du21 - 02/04/2020, 15:30:45
RE: Sécurité réseau - par R4v3n - 02/04/2020, 16:30:23
RE: Sécurité réseau - par Ives - 02/04/2020, 16:49:11
RE: Sécurité réseau - par R4v3n - 03/04/2020, 09:17:45
RE: Sécurité réseau - par Ives - 03/04/2020, 10:20:59
RE: Sécurité réseau - par Du21 - 02/04/2020, 16:57:53
RE: Sécurité réseau - par Ives - 02/04/2020, 17:04:32
RE: Sécurité réseau - par Du21 - 03/04/2020, 11:30:26
RE: Sécurité réseau - par Ives - 03/04/2020, 12:17:19
RE: Sécurité réseau - par kalhimeo - 03/04/2020, 11:33:05
RE: Sécurité réseau - par filou59 - 03/04/2020, 11:41:50
RE: Sécurité réseau - par Ives - 03/04/2020, 12:36:30
RE: Sécurité réseau - par R4v3n - 03/04/2020, 15:13:40
RE: Sécurité réseau - par Du21 - 03/04/2020, 12:22:02
RE: Sécurité réseau - par Ives - 03/04/2020, 15:31:33
RE: Sécurité réseau - par filou59 - 03/04/2020, 15:52:00
RE: Sécurité réseau - par Ives - 03/04/2020, 18:03:19
RE: Sécurité réseau - par kalhimeo - 03/04/2020, 18:15:26
RE: Sécurité réseau - par filou59 - 03/04/2020, 20:39:00
RE: Sécurité réseau - par Ives - 03/04/2020, 22:24:54
RE: Sécurité réseau - par filou59 - 03/04/2020, 20:53:41
RE: Sécurité réseau - par R4v3n - 03/04/2020, 21:07:22
RE: Sécurité réseau - par filou59 - 03/04/2020, 22:06:31
RE: Sécurité réseau - par R4v3n - 04/04/2020, 08:54:35
RE: Sécurité réseau - par Ives - 08/04/2020, 01:44:57
RE: Sécurité réseau - par filou59 - 08/04/2020, 02:56:24
RE: Sécurité réseau - par Ives - 08/04/2020, 09:35:13
RE: Sécurité réseau - par Kevlille - 08/04/2020, 08:57:23
RE: Sécurité réseau - par R4v3n - 08/04/2020, 11:03:49
RE: Sécurité réseau - par Kevlille - 08/04/2020, 11:27:06
RE: Sécurité réseau - par Ives - 08/04/2020, 11:30:16
RE: Sécurité réseau - par R4v3n - 08/04/2020, 12:02:19
RE: Sécurité réseau - par Kevlille - 08/04/2020, 16:00:13
RE: Sécurité réseau - par R4v3n - 08/04/2020, 16:07:54
RE: Sécurité réseau - par filou59 - 08/04/2020, 10:12:59
RE: Sécurité réseau - par Ives - 08/04/2020, 10:38:04
RE: Sécurité réseau - par Du21 - 08/04/2020, 10:31:20
RE: Sécurité réseau - par Ives - 08/04/2020, 10:44:09
RE: Sécurité réseau - par Kevlille - 08/04/2020, 10:35:48
RE: Sécurité réseau - par Kevlille - 08/04/2020, 10:43:33
RE: Sécurité réseau - par Ives - 08/04/2020, 11:09:34
RE: Sécurité réseau - par Du21 - 08/04/2020, 13:02:05
RE: Sécurité réseau - par Ives - 08/04/2020, 13:09:29
RE: Sécurité réseau - par Du21 - 08/04/2020, 15:34:12
RE: Sécurité réseau - par Dibou - 16/07/2020, 20:21:12
RE: Sécurité réseau - par Kevlille - 16/07/2020, 21:21:56
RE: Sécurité réseau - par Du21 - 16/07/2020, 22:25:36
RE: Sécurité réseau - par Kevlille - 17/07/2020, 09:15:21
RE: Sécurité réseau - par Dibou - 17/07/2020, 10:48:03
RE: Sécurité réseau - par Kevlille - 17/07/2020, 14:45:29
RE: Sécurité réseau - par Du21 - 17/07/2020, 16:27:38
RE: Sécurité réseau - par Dibou - 17/07/2020, 16:53:25
RE: Sécurité réseau - par Du21 - 17/07/2020, 17:43:06
RE: Sécurité réseau - par Dibou - 17/07/2020, 19:24:47
RE: Sécurité réseau - par Du21 - 17/07/2020, 22:10:16
RE: Sécurité réseau - par R4v3n - 20/07/2020, 09:51:37
RE: Sécurité réseau - par filou59 - 21/07/2020, 13:27:05
RE: Sécurité réseau - par Dibou - 21/07/2020, 15:27:55
RE: Sécurité réseau - par R4v3n - 21/07/2020, 16:06:01
RE: Sécurité réseau - par Dibou - 22/07/2020, 06:09:42
RE: Sécurité réseau - par pollux06 - 21/07/2020, 16:02:24
RE: Sécurité réseau - par filou59 - 21/07/2020, 16:19:53
RE: Sécurité réseau - par R4v3n - 21/07/2020, 16:46:12

Atteindre :


Utilisateur(s) parcourant ce sujet : 3 visiteur(s)