jibe

Un forum pour se présenter. Le but est surtout de faciliter la compréhension des posts émis par l'auteur et donc un endroit privilégié pour mettre vos schémas réseaux. Ce qui peut servir à la convivialité et à la bonne ambiance est accepté aussi, à condition d'éviter de tomber dans le style 3615MyLife !

jibe

Message par jibe » 03 Nov 2011 08:47

Salut,

autodidacte : jamais rien appris à l'école, dont je suis devenu allergique ! Je raconterai peut-être un jour comment des gens imbus d'un prétendu savoir supérieur à tout autre mortel, n'étant jamais jamais sortis de l'école et ne connaissant donc rien à la vraie vie, et prétendant inculquer quelques bribes de connaissances à l'ignare que j'étais m'ont amené à trouver ailleurs ce dont j'avais besoin :mrgreen:
autoentrepreneur : depuis presque une dizaine d'années. Conseil et développement en informatique auprès de TPE où SME est un excellent serveur. Je dois encore avoir le CD, commandé au Canada, de la première e-smith que j'ai installée, une version 3 et quelque... Ceci dit, mes compétences sur ce sujet sont loin d'être équivalentes à mon ancienneté :oops:
automatique : C'est en fait ma formation de base, et je pratique toujours un peu, en aidant un copain à mettre en place/améliorer les calculateurs et automates programmables embarqués sur engins de TP. Une occasion de constater que le CAN est un truc à la mode aussi peu utile (ou aussi mal utilisé) que la wifi :mrgreen:
automotrice : J'ai été et j'essaie d'être la locomotive du projet de renouveau de ce site. Inévitablement, cela induit à la fois beaucoup d'orgueil et de grandes inquiétudes...
autorisé : à faire tout et n'importe quoi sur phénIXUS. Ce qui ne fait qu'augmenter les effets induits cités ci-dessus... Et du coup, je me retrouve comme Spiderman (héros favori de mon petit dernier) hanté par l'idée que de grands pouvoirs impliquent de grandes responsabilités.
autoritaire : J'ai bien du mal à trouver le juste milieu entre beaucoup trop et beaucoup trop peu, et du coup le suis beaucoup trop quand il ne faudrait pas et beaucoup trop peu quand il faudrait...
autonome : L'art de l'autonomie, c'est de savoir qu'on ne peut rien faire sans les autres, mais d'être capable de se débrouiller tout seul. Beaucoup trop difficile pour moi !
autoportrait : C'est pas ce que je suis en train d'essayer de faire, là ?
autocritique : J'essaie d'avoir un regard plus critique sur moi-même que sur les autres, mais ce n'est pas facile ! Serais-je trop critique envers les autres ? Image

Autant prévenir tout de suite (mais bon, beaucoup le savent déjà !) :
- Je suis incapable de faire un post court. Saint Exupéry a dit : "La perfection est atteinte non pas lorsqu'il n'y a plus rien à ajouter, mais lorsqu'il n'y a plus rien à enlever". Mais moi, je ne vois que ce qui manque, jamais ce qu'il y a en trop :oops:
- Je pratique assez volontiers l'ironie, le cynisme, l'humour acide hyperdécapant, l'exagération, la provocation. Je prêche souvent le faux pour savoir le vrai... ne vous vexez surtout pas, ce n'est jamais méchant. C'est simplement pour (re)lancer le débat, insister sur une vérité trop souvent oubliée ou simplement pour rappeler que tout le monde n'est pas obligé d'être du même avis. Parfois pour remettre à sa place quelqu'un qui le mérite, mais c'est toujours sans rancune et... pas forcément dirigé vers celui qui se sent le plus visé : je devrais d'ailleurs faire plus attention à ces effets de bord :oops:

Pour ce qui est du schéma de mon réseau : je le mettrai plus tard, tout en me demandant si c'est bien utile : je peux parler aussi de celui de n'importe lequel de mes clients... Pt'et' que finalement, je mettrai ça dans le(s) post(s) où il en sera question...
jibe. En vert ou en rouge-orangé : je modère - En noir ou autre couleur : je parle à titre personnel.

L'idée que quand on n'a pas quelque chose, on puisse se bouger pour l'avoir, c'est une démarche qui parait absolument normale pour les gens du Logiciel Libre et totalement surnaturelle pour tout le reste de la population. (Benjamin Bayart)
jibe
 
Message(s) : 943
Inscription : 09 Sep 2011 23:19
Localisation : Haute Savoie

Re: jibe

Message par jibe » 11 Jan 2012 00:35

Salut,

jibe a écrit :Pour ce qui est du schéma de mon réseau

... le voici :
Schema.png
Schéma de mon réseau
Schema.png (65.14 Kio) Consulté 2731 fois


Réalisé bien sûr avec Dia et la bibliothèque de fleib et Argenlos.

Bon, il manque beaucoup de précisions, mais
  • Je suis un peu flemmard ce soir
  • Je ne suis pas certain que ce soit très utile
Cela dit, si quelqu'un en veut, je les lui donnerai bien volontiers (mais pas les mots de passe root de mes serveurs :P ).
jibe. En vert ou en rouge-orangé : je modère - En noir ou autre couleur : je parle à titre personnel.

L'idée que quand on n'a pas quelque chose, on puisse se bouger pour l'avoir, c'est une démarche qui parait absolument normale pour les gens du Logiciel Libre et totalement surnaturelle pour tout le reste de la population. (Benjamin Bayart)
jibe
 
Message(s) : 943
Inscription : 09 Sep 2011 23:19
Localisation : Haute Savoie

Re: jibe

Message par gières » 01 Mars 2012 23:14

Bonsoir,
J'ai bien vu ton schéma qui m'intéresse mais j'avoue ne rien y avoir compris. Comme je pensais que c'était quelque chose de pratiqué par tout le monde, je n'osais pas demander. Mais maintenant que tu dis dans ce post http://entraide.ixus.net/posting.php?mode=reply&f=17&t=308 que c'est "spécial", j'aimerais comprendre si ce n'est pas top secret.

Il semble qu'il y ait 2 SME, une sur chaque ligne ADSL ?

Comment sont-elles reliées sur cette barre bleue (?) qui est au-dessus du Linksys 2102 ? On peut mettre 2 SME-passerelle sur le même LAN ? Comment fait-on pour les noms de domaine, etc ?

D'avance merci.
gières
 
Message(s) : 35
Inscription : 02 Nov 2011 21:53
Localisation : Gières (près de Grenoble)

Re: jibe

Message par jibe » 02 Mars 2012 00:43

Salut,

gières a écrit :j'aimerais comprendre si ce n'est pas top secret.

Hormis certains détails que je tairai pour d'évidentes raisons de sécurité, rien n'est secret. Ce dont j'ai parlé qui l'est, ce sont certains besoins et certaines raisons qui m'ont poussé à opter pour cette solution : je ne vais quand même pas dévoiler à mes concurrents tout ce que je fais et comment je le fais :lol:

Oui, le schéma est je pense assez clair : une SME en serveur-passerelle sur chaque ligne ADSL. Pas de load-balancing donc, et bien sûr pas d'agrégation. Les charges sont réparties manuellement entre les deux ADSL, tout simplement en jouant sur la passerelle utilisée, voire même plus simplement en installant les services sur l'une ou l'autre SME selon divers critères (bande passante nécessaire, partage de bande).

Ainsi, si je veux répartir la bande passante entre les postes de mon LAN, j'en mets certains sur la passerelle vers Free et d'autres vers la passerelle vers Orange. En cas de panne d'un des ADSL, je peux assez facilement tout basculer sur l'autre. Manuellement bien entendu (ça me suffit largement, je n'ai même jamais réfléchi à une éventuelle automatisation => je ne sais même pas à priori si elle serait possible)

gières a écrit :Comment sont-elles reliées sur cette barre bleue (?) qui est au-dessus du Linksys 2102 ?

Cette "barre bleue" est un switch. Donc, tout simplement par un câble Ethernet droit :P

gières a écrit :On peut mettre 2 SME-passerelle sur le même LAN ?

Pourquoi pas ? A condition bien sûr de ne pas leur affecter la même adresse IP ! Il faut aussi bien sûr tenir compte du fait que certains services (DHCP...) ne peuvent pas être activés simultanément sur les deux.

gières a écrit :Comment fait-on pour les noms de domaine, etc ?

Bien sûr, cela dépend des besoins ! As-tu ou non besoin d'un serveur mail sur chaque ligne ADSL ? Personnellement, un seul me suffit. Si ce n'était pas le cas, il me faudrait obligatoirement un nom de domaine différent sur chaque ligne ADSL. Idem si des services web doivent être présents des deux côtés.

Si on n'a pas besoin de deux noms de domaine séparés, on se contente de garder le principal, et le nom de machine fait la différence au niveau interne. Côté externe, l'une des deux ne sera pas visible. Si on a deux noms de domaine sur les WAN, on gère ça côté LAN par l'option "Gestion des noms d'hôte et des adresses" du server-manager côté LAN. On peut aussi se contenter de travailler avec les @IP.

Bon, j"espère avoir réussi à éclairer un peu ta lanterne. N'hésite pas si tu as d'autres questions !
jibe. En vert ou en rouge-orangé : je modère - En noir ou autre couleur : je parle à titre personnel.

L'idée que quand on n'a pas quelque chose, on puisse se bouger pour l'avoir, c'est une démarche qui parait absolument normale pour les gens du Logiciel Libre et totalement surnaturelle pour tout le reste de la population. (Benjamin Bayart)
jibe
 
Message(s) : 943
Inscription : 09 Sep 2011 23:19
Localisation : Haute Savoie

Re: jibe

Message par sibsib » 02 Mars 2012 22:27

Hello,

jibe a écrit :Salut,

gières a écrit :Comment fait-on pour les noms de domaine, etc ?

Bien sûr, cela dépend des besoins ! As-tu ou non besoin d'un serveur mail sur chaque ligne ADSL ? Personnellement, un seul me suffit. Si ce n'était pas le cas, il me faudrait obligatoirement un nom de domaine différent sur chaque ligne ADSL.


Si je peux me permettre... Il n'y a aucun rapport entre avoir plusieurs noms de domaines et plusieurs serveurs de messagerie ! Un seul serveur peut héberger n domaines, et plusieurs serveurs peuvent tout à fait être des destinataires légitimes pour le même domaine.

Je n'avais jamais réfléchi à ton installation, mais je pensais naïvement que tes deux SME etaient configurées pour recevoir le courrier de ton domaine, l'une (Celle qui héberge vraiment les boites) en MX 0 et l'autre ne MX supérieur afin d'assurer un premier niveau de mx-backup.
Il faudrait que je réfléchisse un peu plus (là, je pense tout haut) mais mon MX-backup (qui 'en vrai' ne modifie que très légèrement la conf 'normale' d'une SME) devrait également fonctionner pour renvoyer les mails vers le serveur primaire via le LAN (peut-être un hôte à ajouter dans le dns local ?)

A+,
Pascal
sibsib
 
Message(s) : 188
Inscription : 20 Oct 2011 21:08

Re: jibe

Message par jibe » 07 Mars 2012 23:00

Salut,

Effectivement, j'ai pris un bien mauvais exemple ! :oops:

Pour suivre ton idée : effectivement, un tel cas de figure pourrait servir à avoir un MX backup. Passer par le LAN serait effectivement plus simple si c'est possible, mais passer par le WAN serait comme si on avait un MXBackup distant, sauf que là, on l'a sous la main !

Pas valable dans mon cas, pour deux raisons bien simples :
1 - Je crains plus les coupures de courant prolongées (dont au-delà de l'autonomie des onduleurs) que les coupures d'ADSL. Donc, le plus souvent, au moment où le MXBackup devrait prendre le relais, il serait éteint :evil:
2 - Depuis que j'ai viré la merde livrée par Free et que j'ai mis mon DSL300T, je n'ai eu de pertes de synchro que lorsqu'il y a eu des travaux sur le DSLAM. Ce n'est hélas pas le cas chez Orange (bon, on ne va pas dire non plus que c'est souvent, mais bon). Avoir un MX Backup moins fiable que le primaire ne me semble pas une bonne solution :P

Pour en revenir à la question des noms de domaine, je ne sais pas trop quoi prendre comme exemple : que ce soit pour un serveur mail, un serveur web, un serveur FTP ou autre, on pourra toujours tenir le même raisonnement : plusieurs domaines possibles sur une même SME, et plusieurs SME possibles pour un même domaine. Reste qu'il faudra jongler avec les DNS, mais ce n'est pas le propos ici. Bref, je n'ai pas d'exemple, mais ça dépend quand même des besoins. On peut au choix avoir deux domaines différents ou tout remettre dans le même.
jibe. En vert ou en rouge-orangé : je modère - En noir ou autre couleur : je parle à titre personnel.

L'idée que quand on n'a pas quelque chose, on puisse se bouger pour l'avoir, c'est une démarche qui parait absolument normale pour les gens du Logiciel Libre et totalement surnaturelle pour tout le reste de la population. (Benjamin Bayart)
jibe
 
Message(s) : 943
Inscription : 09 Sep 2011 23:19
Localisation : Haute Savoie


Retour vers Présentation - schémas

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron