Envie de tchacher, n'hésitez pas !
poulpito
Messages : 12402 Inscription : ven. 12 janv. 2018 17:44
Localisation : Grenoble
Message
par poulpito » mar. 15 mars 2016 19:07
globalement ça reste la base et c'est simple
(l'archi quoi)
pourquoi t'as un (ou des vps) derrière un ASA et d'autres non ?
c'est quoi le pavé qui réceptionne les vpn et le premier en haut à droite j'arrive pas à lire
vhnet
Messages : 1769 Inscription : ven. 12 janv. 2018 17:44
Localisation : Vaucluse - 84
Message
par vhnet » mar. 15 mars 2016 19:41
Alors en haut c'est que de la VM.
la machine c'est une VM qui a une carte sur le reseau SFR, elle monte les VPN vers les VPS OVH, et sert de passerelle pour les VMs que j’héberge.
Pourquoi un ASA avec un VPS derriere ?
Dans un cas, les VM(VPS) sont en frontal avec une IP Publique
Dans un autre cas, elles sont "protégées" avec un ASA virtuel.
-------------
Aujourd'hui, pour Zette et Raf, c'est du NAT only, donc un peu plus complexe à gerer.
poulpito
Messages : 12402 Inscription : ven. 12 janv. 2018 17:44
Localisation : Grenoble
Message
par poulpito » mar. 15 mars 2016 19:47
ok c'est ce que je pensai mais je n'était pas sur
c'est pas overkill asav ?
pour le natonly perso je trouve ca plus simple dans le mesure ou c'est mon vps qui fait nat
vers une IP à travers le vpn
et ca pour plusieurs IP (fridu firewall te permet de faire ca comme des zones )
vhnet
Messages : 1769 Inscription : ven. 12 janv. 2018 17:44
Localisation : Vaucluse - 84
Message
par vhnet » mar. 15 mars 2016 20:10
Apres c'est simple a gerer coté VPS OVH.
Ou je déclare une IP en "NAT" ou je "Bridge" en direct sur une VM.
Si je bridge, je sais que tout le trafic qu'une IP arrive sur la VM, sans filtrage.
Si je NAT, je "redirige" le trafic, donc j'y "touche"
vhnet
Messages : 1769 Inscription : ven. 12 janv. 2018 17:44
Localisation : Vaucluse - 84
Message
par vhnet » sam. 19 mars 2016 13:59
Dernier update ce week end avec le test de migration inter-site et reprise du service.
kalistyan
Messages : 14259 Inscription : ven. 12 janv. 2018 17:44
Localisation : LYON
Contact :
Message
par kalistyan » sam. 19 mars 2016 14:30
maintenant, je suis capable de mettre directement l'IP Publique sur ta VM.
J'ai dû mal à comprendre! :/
La VM en question, c'est bien celle hébergée chez toi ?
Par quel procédé arrives-tu à lui donner une ip en provenance d'OVH ?
vhnet
Messages : 1769 Inscription : ven. 12 janv. 2018 17:44
Localisation : Vaucluse - 84
Message
par vhnet » sam. 19 mars 2016 14:56
oui la VM qui est chez moi a une IP OVH
indication : OpenVPN en TAP, apres c'est des routes de subnet pour les envoyer ou il faut
biour
Messages : 24386 Inscription : ven. 12 janv. 2018 17:44
Message
par biour » sam. 26 mars 2016 11:26
Ce n'est pas parce qu'il est "ouvert" qu'il est routé comme il faut
vhnet
Messages : 1769 Inscription : ven. 12 janv. 2018 17:44
Localisation : Vaucluse - 84
Message
par vhnet » sam. 26 mars 2016 11:26
Salut Raf,
je change pas mal de regle de NAT en ce moment.
Au passage, je migre aussi les VM sur un autre ESX le temps de modifier certain parametre.
Normalement, non le sftp devrait passer
vhnet
Messages : 1769 Inscription : ven. 12 janv. 2018 17:44
Localisation : Vaucluse - 84
Message
par vhnet » sam. 2 avr. 2016 10:30
RackLack completed !
reste à ranger les cables
vhnet
Messages : 1769 Inscription : ven. 12 janv. 2018 17:44
Localisation : Vaucluse - 84
Message
par vhnet » sam. 2 avr. 2016 23:40
Semaine prochaine, je migre les 2 cobayes en IP Publique à la place du NAT
Ou peut etre cette nuit si je ne dors pas
vhnet
Messages : 1769 Inscription : ven. 12 janv. 2018 17:44
Localisation : Vaucluse - 84
Message
par vhnet » dim. 3 avr. 2016 00:09
Conf sauvegardée sur le système actuel.
Demain je bascule tout !
kalistyan
Messages : 14259 Inscription : ven. 12 janv. 2018 17:44
Localisation : LYON
Contact :
Message
par kalistyan » dim. 3 avr. 2016 01:42
[:al0y]
vhnet
Messages : 1769 Inscription : ven. 12 janv. 2018 17:44
Localisation : Vaucluse - 84
Message
par vhnet » dim. 3 avr. 2016 18:55
Normalement c'est Good !
@Zette : il faut entrer ta passphrase
biour
Messages : 24386 Inscription : ven. 12 janv. 2018 17:44
Message
par biour » dim. 3 avr. 2016 19:51
Jai une alerte HTTPS sous chrome normal ?
poulpito
Messages : 12402 Inscription : ven. 12 janv. 2018 17:44
Localisation : Grenoble
Message
par poulpito » dim. 3 avr. 2016 19:52
oui certificat autosigné de vsphere
vhnet
Messages : 1769 Inscription : ven. 12 janv. 2018 17:44
Localisation : Vaucluse - 84
Message
par vhnet » dim. 3 avr. 2016 22:14
Exact, Je ne l'ai pas changé
vhnet
Messages : 1769 Inscription : ven. 12 janv. 2018 17:44
Localisation : Vaucluse - 84
Message
par vhnet » dim. 3 avr. 2016 22:21
Je l'ai déjà
juste pas installé
Zedoune
Messages : 15343 Inscription : ven. 12 janv. 2018 17:44
Message
par Zedoune » lun. 4 avr. 2016 14:43
J'aimerais bien trouver un moyen de me connecter à l'interface de gestion vu que j'ai rarement un windows sous la main :'(
ça doit faire 3 semaines que ma VM est en attente du mdp pour démarrer...
vhnet
Messages : 1769 Inscription : ven. 12 janv. 2018 17:44
Localisation : Vaucluse - 84
Message
par vhnet » lun. 4 avr. 2016 14:48
Je regarde ça, j'avoue que c'est un peu chiant...
Vnc ça serai possible ?
Zedoune
Messages : 15343 Inscription : ven. 12 janv. 2018 17:44
Message
par Zedoune » lun. 4 avr. 2016 14:50
Je regarde ça, j'avoue que c'est un peu chiant...
Vnc ça serai possible ?
Nan t'embêtes pas, si tout est stable normalement j'aurais pas besoin de m'y connecter sauf pour maintenance de ma part ou crash kernel (mais ça ce serait très étonnant)
vhnet
Messages : 1769 Inscription : ven. 12 janv. 2018 17:44
Localisation : Vaucluse - 84
Message
par vhnet » lun. 4 avr. 2016 14:52
Sinon tu as pas moyen de récupérer la passphrase à distance plutôt que de la saisir à chaque fois ?
Zedoune
Messages : 15343 Inscription : ven. 12 janv. 2018 17:44
Message
par Zedoune » lun. 4 avr. 2016 14:56
Sinon tu as pas moyen de récupérer la passphrase à distance plutôt que de la saisir à chaque fois ?
ce serait un peu gâcher le principe