Re: Nano serveur Raspberry Pi

Auteur: gers-informatique.com <adresse-publique_at_gers-informatique.com>
Date: Sun, 12 Apr 2020 12:59:21 +0200
Hello Bruno,

ha !
sur moteur de recherche (du canard qui va), "ssg5" m'a orienté vers un
routeur Juniper Networks SSG5 qui est plutot costaud pour
l'antibruteforce etc...
SSG = "Secure Services Gateway (SSG) Series"
https://www.juniper.net/documentation/en_US/release-independent/screenos/information-products/pathway-pages/hardware/ssg-series/ssg5-ssg20.html

je pensais que tu avais récupéré ce genre de truc d'occasion, ou en
rebut d'une entreprise qui change son matériel...

c'est sûr que ca faisait pas "solution légère".... mdr !

genre Laurel et Hardy entre le raspberry pie et le routeur....

d'où la curiosité....

**********************
SSG5. (Le vrai ! ;-)
intéressant.
beaucoup de choses intéressantes sur les blogs de ses utilisateurs (dont
https://h3artbl33d.nl/, qui fait des blogs interessant pour OpenBSD).
je suis tombé aussi sur
https://sourcehut.org/
un équivalent Github ou Gitlab,... encore plus libre et respectueux des
personnes.
ils sont en train de se monter.

OpenWRT et Pfsense : intéressant aussi.

routeur + modem séparé : idem.
pour ce que j'utilise de la box, en effet, autant prendre un modem.
et un routeur pour le reste.
je regarderai cela quand je passerai à la fibre.

oui, j'ai vu qu'il y a des routeurs qui font dual wan, load balancer,
avec de l'usb....
je vais essayer d'en trouver un, à l'occasion (occasion, reconditionné,
solde,...).

pour le débit descendant, c'est en plus.
le premier but, c'est d'utiliser de la 4G pour certains usages, et aussi
assurer la connexion même quand y a du grabuge sur la ligne ADSL (panne,
travaux, maintenance...)
en gros, avoir une solution de secours qui soit directement activable.

le plus délicat, il me semble, c'est l'utilisation de deux IP, et DNS
dynamique pour basculer rapidement les utilisateurs (quelqu'ils soient)
qui viendront en utilisant des noms de domaines.

à voir.... étapes par étapes,... et à expérimenter.

merci pour toutes tes réponses et infos.




Cordialement,
Antoine Herzog
06 95 65 88 22
*Favorisez le numérique sain*,... donc libre, pour vous, vos proches,
vos clients, vos fournisseurs,... et tous ceux que vous aimez !
Conseil, audit, assistance et réalisations pour une bonne *Hygiène
Numérique* <http://www.hygiene-numerique.org/>,... et éviter la
"*Malbouffe Numérique* <http://www.malbouffe-numerique.com/>".
http://www.gers-numerique.com
En 2020 : une prestation de *"premiers secours" cybersécurité*, sur site
en région rurale (Gers)
<http://www.gers-informatique.com/Prestations-Gers-Informatique-premiers-secours-cybersecurite.php>.

(En souhaitant que vous n'ayez pas besoin d'appeler suite à une
cybermalveillance ou attaque.)



Le 10/04/2020 à 21:04, Bruno d'Arcangeli a écrit :
> Le Friday 10 Apr 2020 à 20:47:15 (+0200), gers-informatique.com a écrit:
>> Hello,
>>
>> très intéressant et chouette tout ça.
>>
>> vilain moins lourd : volontiers, même si, pour ma machine, je vois pas
>> le souci.
>> mais bien pour les petites machines.
>  
> Perso je suis adepte des solutions légères. Dans tous les domaines. Je
> n'utilise jamais LibreOffice par exemple. sc-im et vim (avec markdown)
> sont très bien. vim-table-mode aussi.
> Donc je suis toujours partant pour une application / script léger. Même
> quand j'avais un serveur supermicro dual xeon 5500...
>
>> bonne idée, le routeur devant.
>> je vais y réflechir.
>>
>> stp, un ssg5, ca se trouve où ?
>> j'ai pas trouvé grand chose sur internet, sauf chez Amazon en version
>> amérique.
>> ca semble pas évident,
>> et couteux (dans les 340 $)....
>  
> ssg5 est juste une sorte de mini cms:
> https://www.romanzolotarev.com/ssg.html
> Mon routeur est un netgear wndr3800.
>
>> est ce qu'il y a d'autre types de routeurs, bien pour la sécurité ?
> Tout ceux compatible avec OpenWRT ou pfsense. Si il n'y a pas de
> firmware alternatif libre, on est jamais vraiment à l'abri. Hors
> solution haut de gamme pro.
> Pour info, j'ai juste un accès vdsl. Pas de box, pas de fioriture. Bien
> que je ne sois pas un expert en sécurité informatique, j'aime bien avoir
> le contrôle de ce qu'il y a chez moi.
> Donc routeur + modem séparé.
>
>> j'aimerai aussi faire un Dual Wan : deux sources d'internet, et un fail
>> over de l'une sur l'autre....
>> pour brancher une adsl et une 4G avec un vieux téléphone.
> Mon routeur a deux WiFi. Un pourrait servir de lien entre le routeur et
> le téléphone. Ensuite les règles du pare-feu feraient le reste. Un petit
> script pour activer l'un ou l'autre.
> Si le partage depuis le téléphone doit se faire via l'USB, il faut bien
> choisir le routeur avec un port USB complet.
>
>> ca peut aussi permettre un meilleur débit descendant.
> Déjà moins évident à mettre en place. Mais là mes compétences sont HS ;)
>
ReÇu le 12/04/2020 12:59

Cette archive a été créée par hypermail 2.3.0 : 11/03/2021 09:22 CET