votre avatar Abonné

Fab'z

est avec nous depuis le 12 mai 2008 ❤️

732 commentaires

Le 14/07/2019 à 08h 40


David_L a dit:



Ben ouè ça m’intéresse beaucoup :) C’est pour ça que mon portable est sur W10 Pro, Hyper-V natif ça marche vraiment top. J’ai toute une infra de test, des exchanges, debian, Nextcloud, apache, clusters avec nesting, FreeNAS aussi tourne beaucoup mieux sur HyperV depuis les dernières versions majeures de BSD, des UTM, … C’est vraiment tip top pour un lab de 2kg (C’est un Dell XPS de 2017 avec un 960 pro). MAIS j’ai que 32Go de RAM, qui de toute façon sont suffisant puisque le CPU est la limite. Et puis je voudrais faire un peu de vmware et esx sur hyperv ça tourne pas :(



Donc l’idée m’intéresse beaucoup bien que je reste un gros joueur donc je crains un peu les petits défauts. Ryzen c’est foutu potentiellement pas de nesting sur ces CPU et il faut désactiver le SMT pour éviter les PSOD… :/ je sais pas si c’est d’actualité sur les Zen 2 ?

Le 13/07/2019 à 12h 02

Chui encore un peu frilleu avec le gaming sur hyperviseur… c’est vraiment aussi efficace qu’une config’ classique pour des truc en surround gaming, carte son 7.1 etc ?

Le 12/07/2019 à 18h 12


HPact a dit:



Si carrément. Ça permet d’avoir des perf’ de haute volé en virtualisation pour un cout bien moindre et complexe que des grappes de disques classique. Ça et les BDD, ça boost fortement tout ce que touche à SQL.

Le 11/07/2019 à 16h 57

Ba c’est dommage j’aurai préféré l’inverse ^^

Un truc sans écran qui se joue que sur télé…



Une Game Cube 2 ? <img data-src=" />

Le 05/07/2019 à 14h 33

++ !

Le 23/06/2019 à 14h 37

@Ov3rSoul : Ba je te le souhaite héhé ^^ Sinon pour la CM c’est pas des tarifs très sympa (~500€) et la consommation sur un esx est de l’ordre de 80W au repos avec un ou deux SSD… un NAS (genre un DS414) 30W en charge ça fait 40€ par an en H24 avec un prix moyen du KWh de 0,15€



Je suis un peu dans une phase de remise en question concernant la pérennité de l’écosystème fermé de Syno mais comme tu le dis, soit on y passe du temps soit pas… déjà que j’ai mis un peu de temps a configurer mes équipements alors tout faire à la main sur une base FreeNAS ou un hyperviseur…



Mais je prends les idées :) Sogo, connais pas, j’ai noté ça sur ma liste de course !

Le 22/06/2019 à 14h 04

On peu juger de la performance d’un processeur par sa consommation électrique. Un 216j a un proc’ ARM qui consomme moins qu’un seul HDD 3,5”. Faut pas attendre trop des perf’ des NAS Syno en gamme “j” voir les “value”. Il y a bien les Xeon D pour faire des NAS solide sans surconsommation je sui tombé sur ça MB10DS4
Par contre on perd tout l’écosystème Synology… ya pas mal d’alternative possible à base de FreeNAS avec du NextCloud, Plex et d’autre module greffé dessus mais ça couvre pas tout.

Le 21/06/2019 à 20h 00

64Go de RAM*
Sinon ya les câbles DAC mais faut pas que les équipements soient trop éloignés. Et je pourrais faire un lien 20GB remarque… enfin bref c’est encore à l’étude

Le 21/06/2019 à 19h 51


ConstantS a dit:



Ba c’est un peu short un NUC… J’ai un DS414 à remplacer et un PC qui a 10 ans cette année ^^. Je garde une grappe en RAID5 pour le stockage (3x6To) + 1 DD en dépôt pour les clients cloud. J’espère pouvoir greffer aussi un RAID0 de SSD nvme d’1to et en faire 2 LUN pour l’esx et pc et un morceau comme stockage déploiement. La tour aura 64go et un octocore multithreadé avec une carte 10Gb en sfp+ probablement… les modules compatibles avec le modèle de switch qui m’intéresse n’ont pas de 10Bg Base T compatible donc ça serai un truc en fibre multimode.



L’objectif étant que ça serve de SAN et de partage haute perf’ pour les partages de jeux pour des LAN.
900 balles c’est juste le prix du switch :D




David_L a dit:



ba la fiche indique 94Mo/s, et pleine balle c’est 112Mo/s en Gb bien saturé. Mais quand je dis agrégat c’est aussi coté client en LACP avec le switch qui va bien, pas juste du loadbalancing. On peu se faire des liens 2Gb, 4Gb, 8Gb etc… mais la encore les cartes réseaux c’est tout aussi WTF niveau tarif que les modules SFP+ & co. Rien que la i350T2 c’est plus de 150€ pour deux pauvres Gb.

Le 21/06/2019 à 17h 19

Encore le multigig’ à la bouche ^^



Ce modèle plafonne même pas le Gb en écriture. L’agrégat reste le truc le plus abordable quand même. Par contre les tarifs sont vraiment pas super effectivement :/



Je galère pour mon projet NAS/SAN+PC/ESX, j’en est pour plus de 6K€ :(

Le 20/06/2019 à 17h 07

Déjà arrivé sur Pôle Emploi !

Une deco et c’était reparti… Pas rassurant :/

Le 17/06/2019 à 11h 00

Le truc c’est de monter les dpi et descendre la sensibilité native. Je suis pas certain que 16k soient utile mais au moins pour avoir des mouvements rapide sans saccades, faut grimper un peu. Et à coupler avec une fréquence de 500hz t’es bien.

Le 16/06/2019 à 17h 35

Je préfère une bonne vieille filaire… la 403 est chère pour le peu de bouton dispo…
J’envisage plutôt une 502 Hero avec un 513 Carbon.



Au moins je retrouverai quelque chose qui se rapproche d’une G700.

Le 11/06/2019 à 11h 26


Zaxe a dit:


Je te conseille le Ryzen 7 2700 à 200€.


C’est ce que je visais :) ou le modèle X pour quelques Mhz. Il m’arrive encore de jouer a des vieux jeux pas optimisés pour le multi coeur.




David_L a dit:


16 coeurs sinon rien ! :D


C’est un peu bourrin quand même ^_^




darwi a dit:



Merci ! c’est bon à savoir. Moi qui aime bien tester différentes solutions de cluster…

Le 10/06/2019 à 07h 41

+1 Je cherche un 8 cœur pour un futur esx de lab. si c’etait que pour du jeu, je resterai sur un quad. Du coup c’est effectivement blindé de machins bidules gaming… c’est un peu lourd. Et en plus on paye des jeux greffés dessus alors que je m’en fou pas mal :/

Le 10/06/2019 à 07h 45

Cool ! Je l’attendais cette révision de l’elite :)
Il me reste à trouver un projo focal courte…

Le 08/06/2019 à 06h 52

Warcraft 4 ? Dans le carton Half Life 3 ?

Le 01/06/2019 à 13h 14

C’est un peu Intel et ceux qui font péter les prix des carte réseaux qui posent problème. Il manque un peu un “Free” pour la concurrence. Moi qui voulais me faire un SAN pour un futur PC ESX/W10… le tarif des nouveaux 2540-24G sont violent, les carte réseaux 10Gb Intel sont délirante niveau prix, les Gbic SFP c’est très variable… ya bien les cartes Asus ou Trendnet mais niveau fiabilité j’ai des doutes :/ et ça reste toujours 10 fois plus cher que du Gb basique.



Ya bien la possibilité de faire du direct sans switch, mais faut toujours la carte 10Gb à mettre sur le NAS. Ca grimpe vite en prix pour pouvoir mettre une carte optionnel (800-1000€ en RS818+, DS1618+, …). Ou alors se contenter d’un lien agrégé à 4Gb mais les cartes 4 ports se vendent plus trop et sont toujours excessivement cher…



C’est quand même un beau foutoir encore.

Le 31/05/2019 à 19h 58

+1 Je suis assez content de Synology en général. Quelques détail de configuration qui manque. SRM est pas assez poussé par contre niveau firewall et dns/dhcp. Le RT1900ac est déjà out :(



Mais sinon c’est assez chouette vu le panel de possibilité. NAS (AFP/NFS/SMB), SAN, drive, cloud, notes, VPN, serveur web, LDAP, synchro cloud interopérable, sauvegardes automatisées chiffrées, surveillance, … et d’autres. J’ai même découvert il y a peu qu’on pouvait faire du partage public avec des liens autogénéré avec QR code :)

Le 31/05/2019 à 05h 40

Pour l’instant, les seules licences dsm virtuelles c’est sur dsm lui même…



Je commence à regarder pour avoir du réseau 10Gb… c’est toujours cher quand même. Je pourrais à la rigueur ne pas passer sur un switch et avoir un san direct sur l’esx m’enfin ça fait 400€ le lien :/

Le 05/05/2019 à 11h 46

Oui, j’avais quand même oublié ce point il y a peu. Mais je n’ai plus besoin des gen1. Toutes les distrib’ linux ou presque étant parfaitement supporté en gen2 aujourd’hui. Il y a une config’ syslinux pour les uefi mais ça ne marchait pas encore à cause d’un bug sous hyper-V à l’époque. Faut que je ressaye.

Le 04/05/2019 à 08h 56

Super ! Je me suis fait ça aussi sur un NAS l’an dernier mais pas moyen de le faire marcher sur une VM HyperV gen2… je me lis ça dans la journée :)

Le 04/05/2019 à 17h 18

Héhé, on a été plusieurs a être surpris par les pub à ce que je vois <img data-src=" />

Le 26/04/2019 à 19h 16

WAPT ;)

Déploiement de masse… que j’ai toujours pas testé ! ça permet de proposer un catalogue d’app aux utilisateurs non admin, updates, AD, …

Le 24/04/2019 à 13h 59

C’est bien une idée de bureaucrate…

Le 20/04/2019 à 08h 36

Super ! Merci beaucoup :smack:

Le 19/04/2019 à 08h 51

Bonnes vacances ! ^^

Le 18/04/2019 à 13h 09

Chez moi c’est la partie vidéo qui se casse la gueule régulièrement à cause de youtube… “L’application n’a pas pu accéder au matériel vidéo”. Peu être un problème de driver m’enfin c’est lourd…

Le 18/04/2019 à 12h 50

Ba voilà, t’appuis ce que je dis en fait. L’intérêt c’est d’avoir un écran plus grand pas forcément pliable puisque qu’on regarde des choses sur des supports plat. Le pliable c’est un moyen d’y arriver. On peu le faire par picoprojection sur focale courte, avec plusieurs écran plats avec des charnières… dans ce cas l’intérêt réside uniquement sur les axes sollicités.



Ca me parais être un challenge bien compliqué. Ajouter une propriété mécanique sur les différentes couches qui composent un écran tactile… bon déjà avec l’OLED on vire le rétroéclairage mais quand même.

Le 18/04/2019 à 09h 53

Je trouves ça tellement pas utile…

Je vois pas de domaine d’application intéressant à part les panneaux publicitaires suffisamment grand pour avoir un truc assez plat pour lire mais ça existe déjà depuis longtemps.

Le 16/04/2019 à 08h 09

Et l’après 5nm… Possible ?

Le 12/04/2019 à 11h 38

Apple ayant exploité tout le filon des félins, la mode est aux chaines de montagne :D

Le 12/04/2019 à 10h 10

+1
Pas trop fan de l’auto tiering non plus. Je préfère un choix réfléchi entre ssd ou mecanique pour chaque volume.

Le 12/04/2019 à 10h 19

Il y a un point quand même top avec ces modèles c’est l’encombrement. Ça rentre dans une baie télécom’. Pratique pour servir de copie de sauvegarde à l’autre bout d’un bâtiment.

Le 11/04/2019 à 18h 50


Zaxe a dit:



Bon je suis pas full convaincu de ce que j’ai avancé sur VMWare… ça fait trop longtemps que j’ai pas mis le nez dedans.



Alors oui, le ZFS c’est cool c’est moderne mais faut de la RAM. C’est surtout sa capacité d’intégrité qui m’a intéressé. DFS bon, un petit cluster de partage en somme mais ReFS… quand j’ai eu vent de ce système de fichier j’ai compris qu’on ne pouvait pas gérer des droits d’accès… j’ai du mal comprendre. :D du coup je pensais que c’était un FS qui s’apparentait à un VMFS…



Tu l’utilise en prod’ ?

Le 11/04/2019 à 18h 11


Zaxe a dit:



J’ai testé un petit cluster à 2 noeud avec hyper-v et Starwind. Je n’ai pas été confronté a un soucis de licence. Normalement hyper-v est gratuit, tout comme esxi mais pas forcément vsphere (c’est le nom d’une solution et pas de l’hyperviseur si je dis pas de bêtises).
Starwind a une forme gratuite aussi, mais dépourvu d’interface graphique. C’est full powershell à ce “prix”. Normalement ce binome peu s’utiliser en prod’ et ce sans coût. Pas de support par contre, ou via forum.



FreeNAS Corral n’existe plus sous ce nom ^^ il y a eu de gros problème avec cette monture au point de revenir en arrière et enterré.

Le 11/04/2019 à 17h 21

Très demandeur aussi de solution vSAN aussi :P
Datacore, StarWind, HPE vSAN, … sinon plus large en appliance genre nutanix et d’autre aussi qui sont un peu custom et qui offre la Fault Tolerence comme VMWare.
Des infos sur docker rancher, kubernetes, … implantation en prod’ oui/non
Je suis un goinfre ! ^_^

Le 10/04/2019 à 16h 32

630€ le To en 960 pro à l’époque… Mais ça tabasse pour de la virtu’ :D

Le 06/04/2019 à 15h 38

Dégagez ce foutu ver num !

Le 04/04/2019 à 17h 23


Ov3rSoul a dit:



SecNum académie



Voilà le chose dont je parlais. Je ne l’ai pas fini et il faut se dépêcher.
“accessible gratuitement jusqu’au mois d’avril 2020”
4 modules, 7h par modules d’après la FAQ



C’est un intervenant (passionn(é)ant) de Thales qui nous en avais parlé à l’ENI.
Quand j’ai commencé, tous les modules n’étaient pas fini. Pas facile facile à ingérer mais je me dis que même si ce n’est pas certifiant, un petit logo ANSSI sur le CV sur la sensibilisation en sécurité est peu être un plus.

Le 03/04/2019 à 17h 36


Ov3rSoul a dit:


Ok, merci pour ces infos. Pour l’avertissement du navigateur j’avais oublié ce détail. Sur Mac/Linux je me connecte depuis le terminal ou l’explorateur de fichiers par la commande “webdav://” donc il me semble que je n’ai pas l’avertissement (ou alors que à la 1e connexion ?)Dans les paramètres de Firewall/DSM j’imagine que l’idée est de laisser activé le moins de trucs possibles ? “blocage uto” tu entends blocage auto après X tentatives échouées de connexion ?Pour info, un truc qui m’a semblé pas trop mal (en 1e ligne de défense on va dire), c’est de bloquer les IP des pays où on sait qu’on ira jamais (Chine, Russie, etc.). Vu qu’on ne peut pas cocher autant de cases qu’on veut (y a une limite max), ma solution était de prendre la liste des pays par Taille de population décroissante, puis de blacklister les 10 ou 20 les plus gros (hors USA / Europe de l’Ouest). Cf. fr.wikipedia.org WikipediaD’une manière générale, tu aurais des liens sur des bonnes pratiques/recommandations en matière de sécurité sur nas Syno ? Syno a fait un article, de mémoire, je sais pas si c’est ce qui se fait de mieux.


Non effectivement, l’avertissement dont je parlais c’est pour un accès GUI en https. En passant par un terminal tu n’aura pas ce problème. Sauf peut être en cas de certificats renouvelé tous les 90 jours… je n’ai pas l’expérience du webdav en ligne de commande.



Oui dans l’idéal. Par exemple sur une box orange, il propose la fonction DMZ, soit disant pour accéder a un ordinateur depuis internet. Ce qui est une très mauvaise idée. Bien que de toute façon il faut coupler une redirection de port (PAT) pour accéder à la dite machine. La meilleurs pratique étant (je pense) de tout verrouiller et ouvrir uniquement les ports avec les protocoles nécessaire dans les deux sens. Mais des applications peuvent utiliser des ports aléatoires pour sortir sur le web. Et ce sous réserve que le protocole utilisé (SSH, Webdav, RDP, …) n’ai pas une faille de sécurité. C’est la ou l’exposition H24 est embêtante. Par exemple, mon NAS est allumé qu’en journée ce qui réduit la surface d’attaque aussi dans le temps.
Oui, comme dis plus haut, le bloquage automatique après X tentatives pour éviter les attaques “en force brute”. D’autres mécanismes sont disponible pour sécurisé encore plus l’accès.



Oui c’est pas mal. Je ne l’ai pas mis en place car j’utilise un plan d’adressage non privé en ^^ j’aime bien faire compliqué parfois… /! Alors par contre tu fais dans le mauvais sens. On ne bloque pas au fur et a mesure, un firewall ça marche dans l’autre sens. On bloque tout par défaut, et tu autorise uniquement les pays que tu souhaite garder. Et puis tu vérifie bien que les règles non valide sont refusé.



Une règle d’or lors de mes premiers cours Cisco sur les ACL (valables pour tout ce qui touche aux pare feux) : Tout ce qui n’est pas explicitement autorisé est implicitement interdit.



Malheureusement non, je n’ai pas de lien sous la main. Je suis un petit Admin Sys’ avec les bases acquises tout au long de mes formations à l’IMIE, l’ENI et mes expériences. J’aimerai bien aussi avoir un guide pour ça. Un article NXI serait pas de trop sur ce point. :)
Mais maintenant que j’y pense, peu être que du coté de l’ANSSI on peu trouver des choses. Il y a un atelier avec plusieurs modules sur la sensibilisation en sécurité que je n’ai pas fini. Faut que je fouine…

Le 02/04/2019 à 16h 06


Ov3rSoul a dit:


Intéressant la partie Lets Encrypt. Est-ce que ça pourrait servir à sécuriser l’accès distant au contenu du NAS, ou je me trompe ? Quand j’avais acheté mon nas, j’avais activé un webdav avant que 2 personnes distinctes me fassent flipper sur les risques que cela représente.Pour ceux qui ont un nas syno, vous utilisez quelle méthode pour vous connecter ? (hors quickconnect qui relève plutôt du dépannage/occasionnel ?)


Let’s Encrypt ne sécurise pas, mais approuve une connexion sécurisé. Tu peux te brancher en https sans certificat si tu le souhaite mais tu aura un message de ton navigateur qui t’alertera et te demandera confirmation si tu veux te connecter.



Le mien est ouvert sur le net. J’ai beau utiliser un port spécial, pour que je puisse avoir un certificat L’sE il faut que ça soit accessible sur port 80 ou 443. C’est pénible. Certains on scripté les ouvertures de ports le temps du renouvellement.



J’ai décidé de faire confiance à Synology… mais ça implique de faire attention dans les paramètres de firewall et DSM. J’ai activé tout ce qui pouvais apporter de la sécurité, notamment la double authentif’ pour les comptes admin, le bloquage uto… J’ai eu depuis des IP russes qui ont tenté de se connecter chez moi et une allemande.

Le 02/04/2019 à 15h 48

Mais toujours pas de dns dynamique avec le dhcp… :(

Le 03/04/2019 à 22h 09

Et bien les Fractal Design Rx ont 8 emplacement 3,5”. J’ai un R2 avec 10 disques, ya un adaptateur pour en glisser un dans une baie 5.25” et j’a Bricolé un peu pour faire tenir un 2,5” en plus à la verticale.



La série Define est devenue une référence. La qualité de fabrication est très bonne. Les tôles sont ebavurées ou pliées. L’isolation par le goudron marche bien… et pour avoir été à l’école Materiel.net pour le câblage, ils sont très agréables à monter.

Le 03/04/2019 à 09h 17

Je me sens moins seul avec ces fichu caractères accentués.



S’ils pouvaient penser à dégager la touche ´ver num’ une bonne fois pour toute. C’est super chiant quand on collectionne les fenêtres en rdp…

Le 01/04/2019 à 19h 43

Chui’ ultra méfiant avec les niouz aujourd’hui… bizarrement <img data-src=" />

Super votre poisson popup chiant <img data-src=" />

Le 29/03/2019 à 13h 57

Est-ce que cette clé empêche le bypass de réinitialisation de mdp local par “ultiman” ou autre outil du genre ?

Le 22/03/2019 à 09h 40

C’est con j’ai pas dormi… comme par zazar !

Le 19/03/2019 à 15h 46

Ce n’est qu’un contrôle parmi beaucoup d’autre. Quand tu copie un fichier via le réseau avant même que ça atterrisse sur le disque, ça passe par une trame Ethernet qui comprend un crc. Dans cette même trame tu as un paquet TCP IP qui a un checksum. Ensuite le logiciel qui fait la copie peu lui même refaire un contrôle. Le problème c’est que si ton fichier est fichu avant ça sert a rien. Tout ces trucs vont bien vérifier que ton fichier fichu est bien copié ^^



C’est des mécaniques qu’on retrouve dans beaucoup de protocoles, quelques soit le niveau, qui ne sont pas infaillible à 100%. La pollution électromagnétique est un facteur qui joue par exemple. Enfin bref, un écosystème efficace a besoin de redondance dans le contrôle sinon c’est le SPOF.

Le 19/03/2019 à 11h 43

La corruption de données pourrait être un vrai problème avec les années. Si dans la sauvegarde il n’existe pas un mécanisme de vérification d’intégrité, quand ont copie un fichier qui n’est plus utilisé c’est le jour ou on en aura besoin qu’on s’en rendra compte. Tous les systèmes de fichiers ne sont pas équipés mais ça existe depuis quelques temps.