Ben ouè ça m’intéresse beaucoup :) C’est pour ça que mon portable est sur W10 Pro, Hyper-V natif ça marche vraiment top. J’ai toute une infra de test, des exchanges, debian, Nextcloud, apache, clusters avec nesting, FreeNAS aussi tourne beaucoup mieux sur HyperV depuis les dernières versions majeures de BSD, des UTM, … C’est vraiment tip top pour un lab de 2kg (C’est un Dell XPS de 2017 avec un 960 pro). MAIS j’ai que 32Go de RAM, qui de toute façon sont suffisant puisque le CPU est la limite. Et puis je voudrais faire un peu de vmware et esx sur hyperv ça tourne pas :(
Donc l’idée m’intéresse beaucoup bien que je reste un gros joueur donc je crains un peu les petits défauts. Ryzen c’est foutu potentiellement pas de nesting sur ces CPU et il faut désactiver le SMT pour éviter les PSOD… :/ je sais pas si c’est d’actualité sur les Zen 2 ?
Le
13/07/2019 à
12h
02
Chui encore un peu frilleu avec le gaming sur hyperviseur… c’est vraiment aussi efficace qu’une config’ classique pour des truc en surround gaming, carte son 7.1 etc ?
Si carrément. Ça permet d’avoir des perf’ de haute volé en virtualisation pour un cout bien moindre et complexe que des grappes de disques classique. Ça et les BDD, ça boost fortement tout ce que touche à SQL.
@Ov3rSoul : Ba je te le souhaite héhé ^^ Sinon pour la CM c’est pas des tarifs très sympa (~500€) et la consommation sur un esx est de l’ordre de 80W au repos avec un ou deux SSD… un NAS (genre un DS414) 30W en charge ça fait 40€ par an en H24 avec un prix moyen du KWh de 0,15€
Je suis un peu dans une phase de remise en question concernant la pérennité de l’écosystème fermé de Syno mais comme tu le dis, soit on y passe du temps soit pas… déjà que j’ai mis un peu de temps a configurer mes équipements alors tout faire à la main sur une base FreeNAS ou un hyperviseur…
Mais je prends les idées :) Sogo, connais pas, j’ai noté ça sur ma liste de course !
Le
22/06/2019 à
14h
04
On peu juger de la performance d’un processeur par sa consommation électrique. Un 216j a un proc’ ARM qui consomme moins qu’un seul HDD 3,5”. Faut pas attendre trop des perf’ des NAS Syno en gamme “j” voir les “value”. Il y a bien les Xeon D pour faire des NAS solide sans surconsommation je sui tombé sur ça MB10DS4 Par contre on perd tout l’écosystème Synology… ya pas mal d’alternative possible à base de FreeNAS avec du NextCloud, Plex et d’autre module greffé dessus mais ça couvre pas tout.
Le
21/06/2019 à
20h
00
64Go de RAM* Sinon ya les câbles DAC mais faut pas que les équipements soient trop éloignés. Et je pourrais faire un lien 20GB remarque… enfin bref c’est encore à l’étude
Le
21/06/2019 à
19h
51
ConstantS a dit:
…
Ba c’est un peu short un NUC… J’ai un DS414 à remplacer et un PC qui a 10 ans cette année ^^. Je garde une grappe en RAID5 pour le stockage (3x6To) + 1 DD en dépôt pour les clients cloud. J’espère pouvoir greffer aussi un RAID0 de SSD nvme d’1to et en faire 2 LUN pour l’esx et pc et un morceau comme stockage déploiement. La tour aura 64go et un octocore multithreadé avec une carte 10Gb en sfp+ probablement… les modules compatibles avec le modèle de switch qui m’intéresse n’ont pas de 10Bg Base T compatible donc ça serai un truc en fibre multimode.
L’objectif étant que ça serve de SAN et de partage haute perf’ pour les partages de jeux pour des LAN. 900 balles c’est juste le prix du switch
David_L a dit:
…
ba la fiche indique 94Mo/s, et pleine balle c’est 112Mo/s en Gb bien saturé. Mais quand je dis agrégat c’est aussi coté client en LACP avec le switch qui va bien, pas juste du loadbalancing. On peu se faire des liens 2Gb, 4Gb, 8Gb etc… mais la encore les cartes réseaux c’est tout aussi WTF niveau tarif que les modules SFP+ & co. Rien que la i350T2 c’est plus de 150€ pour deux pauvres Gb.
Le
21/06/2019 à
17h
19
Encore le multigig’ à la bouche ^^
Ce modèle plafonne même pas le Gb en écriture. L’agrégat reste le truc le plus abordable quand même. Par contre les tarifs sont vraiment pas super effectivement :/
Je galère pour mon projet NAS/SAN+PC/ESX, j’en est pour plus de 6K€ :(
Le truc c’est de monter les dpi et descendre la sensibilité native. Je suis pas certain que 16k soient utile mais au moins pour avoir des mouvements rapide sans saccades, faut grimper un peu. Et à coupler avec une fréquence de 500hz t’es bien.
Le
16/06/2019 à
17h
35
Je préfère une bonne vieille filaire… la 403 est chère pour le peu de bouton dispo… J’envisage plutôt une 502 Hero avec un 513 Carbon.
Au moins je retrouverai quelque chose qui se rapproche d’une G700.
C’est ce que je visais :) ou le modèle X pour quelques Mhz. Il m’arrive encore de jouer a des vieux jeux pas optimisés pour le multi coeur.
David_L a dit:
16 coeurs sinon rien !
C’est un peu bourrin quand même ^_^
darwi a dit:
…
Merci ! c’est bon à savoir. Moi qui aime bien tester différentes solutions de cluster…
Le
10/06/2019 à
07h
41
+1 Je cherche un 8 cœur pour un futur esx de lab. si c’etait que pour du jeu, je resterai sur un quad. Du coup c’est effectivement blindé de machins bidules gaming… c’est un peu lourd. Et en plus on paye des jeux greffés dessus alors que je m’en fou pas mal :/
C’est un peu Intel et ceux qui font péter les prix des carte réseaux qui posent problème. Il manque un peu un “Free” pour la concurrence. Moi qui voulais me faire un SAN pour un futur PC ESX/W10… le tarif des nouveaux 2540-24G sont violent, les carte réseaux 10Gb Intel sont délirante niveau prix, les Gbic SFP c’est très variable… ya bien les cartes Asus ou Trendnet mais niveau fiabilité j’ai des doutes :/ et ça reste toujours 10 fois plus cher que du Gb basique.
Ya bien la possibilité de faire du direct sans switch, mais faut toujours la carte 10Gb à mettre sur le NAS. Ca grimpe vite en prix pour pouvoir mettre une carte optionnel (800-1000€ en RS818+, DS1618+, …). Ou alors se contenter d’un lien agrégé à 4Gb mais les cartes 4 ports se vendent plus trop et sont toujours excessivement cher…
C’est quand même un beau foutoir encore.
Le
31/05/2019 à
19h
58
+1 Je suis assez content de Synology en général. Quelques détail de configuration qui manque. SRM est pas assez poussé par contre niveau firewall et dns/dhcp. Le RT1900ac est déjà out :(
Mais sinon c’est assez chouette vu le panel de possibilité. NAS (AFP/NFS/SMB), SAN, drive, cloud, notes, VPN, serveur web, LDAP, synchro cloud interopérable, sauvegardes automatisées chiffrées, surveillance, … et d’autres. J’ai même découvert il y a peu qu’on pouvait faire du partage public avec des liens autogénéré avec QR code :)
Le
31/05/2019 à
05h
40
Pour l’instant, les seules licences dsm virtuelles c’est sur dsm lui même…
Je commence à regarder pour avoir du réseau 10Gb… c’est toujours cher quand même. Je pourrais à la rigueur ne pas passer sur un switch et avoir un san direct sur l’esx m’enfin ça fait 400€ le lien :/
Oui, j’avais quand même oublié ce point il y a peu. Mais je n’ai plus besoin des gen1. Toutes les distrib’ linux ou presque étant parfaitement supporté en gen2 aujourd’hui. Il y a une config’ syslinux pour les uefi mais ça ne marchait pas encore à cause d’un bug sous hyper-V à l’époque. Faut que je ressaye.
Le
04/05/2019 à
08h
56
Super ! Je me suis fait ça aussi sur un NAS l’an dernier mais pas moyen de le faire marcher sur une VM HyperV gen2… je me lis ça dans la journée :)
Chez moi c’est la partie vidéo qui se casse la gueule régulièrement à cause de youtube… “L’application n’a pas pu accéder au matériel vidéo”. Peu être un problème de driver m’enfin c’est lourd…
Ba voilà, t’appuis ce que je dis en fait. L’intérêt c’est d’avoir un écran plus grand pas forcément pliable puisque qu’on regarde des choses sur des supports plat. Le pliable c’est un moyen d’y arriver. On peu le faire par picoprojection sur focale courte, avec plusieurs écran plats avec des charnières… dans ce cas l’intérêt réside uniquement sur les axes sollicités.
Ca me parais être un challenge bien compliqué. Ajouter une propriété mécanique sur les différentes couches qui composent un écran tactile… bon déjà avec l’OLED on vire le rétroéclairage mais quand même.
Le
18/04/2019 à
09h
53
Je trouves ça tellement pas utile…
Je vois pas de domaine d’application intéressant à part les panneaux publicitaires suffisamment grand pour avoir un truc assez plat pour lire mais ça existe déjà depuis longtemps.
Il y a un point quand même top avec ces modèles c’est l’encombrement. Ça rentre dans une baie télécom’. Pratique pour servir de copie de sauvegarde à l’autre bout d’un bâtiment.
Bon je suis pas full convaincu de ce que j’ai avancé sur VMWare… ça fait trop longtemps que j’ai pas mis le nez dedans.
Alors oui, le ZFS c’est cool c’est moderne mais faut de la RAM. C’est surtout sa capacité d’intégrité qui m’a intéressé. DFS bon, un petit cluster de partage en somme mais ReFS… quand j’ai eu vent de ce système de fichier j’ai compris qu’on ne pouvait pas gérer des droits d’accès… j’ai du mal comprendre. du coup je pensais que c’était un FS qui s’apparentait à un VMFS…
Tu l’utilise en prod’ ?
Le
11/04/2019 à
18h
11
Zaxe a dit:
…
J’ai testé un petit cluster à 2 noeud avec hyper-v et Starwind. Je n’ai pas été confronté a un soucis de licence. Normalement hyper-v est gratuit, tout comme esxi mais pas forcément vsphere (c’est le nom d’une solution et pas de l’hyperviseur si je dis pas de bêtises). Starwind a une forme gratuite aussi, mais dépourvu d’interface graphique. C’est full powershell à ce “prix”. Normalement ce binome peu s’utiliser en prod’ et ce sans coût. Pas de support par contre, ou via forum.
FreeNAS Corral n’existe plus sous ce nom ^^ il y a eu de gros problème avec cette monture au point de revenir en arrière et enterré.
Le
11/04/2019 à
17h
21
Très demandeur aussi de solution vSAN aussi :P Datacore, StarWind, HPE vSAN, … sinon plus large en appliance genre nutanix et d’autre aussi qui sont un peu custom et qui offre la Fault Tolerence comme VMWare. Des infos sur docker rancher, kubernetes, … implantation en prod’ oui/non Je suis un goinfre ! ^_^
Voilà le chose dont je parlais. Je ne l’ai pas fini et il faut se dépêcher. “accessible gratuitement jusqu’au mois d’avril 2020” 4 modules, 7h par modules d’après la FAQ
C’est un intervenant (passionn(é)ant) de Thales qui nous en avais parlé à l’ENI. Quand j’ai commencé, tous les modules n’étaient pas fini. Pas facile facile à ingérer mais je me dis que même si ce n’est pas certifiant, un petit logo ANSSI sur le CV sur la sensibilisation en sécurité est peu être un plus.
Le
03/04/2019 à
17h
36
Ov3rSoul a dit:
Ok, merci pour ces infos. Pour l’avertissement du navigateur j’avais oublié ce détail. Sur Mac/Linux je me connecte depuis le terminal ou l’explorateur de fichiers par la commande “webdav://” donc il me semble que je n’ai pas l’avertissement (ou alors que à la 1e connexion ?)Dans les paramètres de Firewall/DSM j’imagine que l’idée est de laisser activé le moins de trucs possibles ? “blocage uto” tu entends blocage auto après X tentatives échouées de connexion ?Pour info, un truc qui m’a semblé pas trop mal (en 1e ligne de défense on va dire), c’est de bloquer les IP des pays où on sait qu’on ira jamais (Chine, Russie, etc.). Vu qu’on ne peut pas cocher autant de cases qu’on veut (y a une limite max), ma solution était de prendre la liste des pays par Taille de population décroissante, puis de blacklister les 10 ou 20 les plus gros (hors USA / Europe de l’Ouest). Cf. WikipediaD’une manière générale, tu aurais des liens sur des bonnes pratiques/recommandations en matière de sécurité sur nas Syno ? Syno a fait un article, de mémoire, je sais pas si c’est ce qui se fait de mieux.
Non effectivement, l’avertissement dont je parlais c’est pour un accès GUI en https. En passant par un terminal tu n’aura pas ce problème. Sauf peut être en cas de certificats renouvelé tous les 90 jours… je n’ai pas l’expérience du webdav en ligne de commande.
Oui dans l’idéal. Par exemple sur une box orange, il propose la fonction DMZ, soit disant pour accéder a un ordinateur depuis internet. Ce qui est une très mauvaise idée. Bien que de toute façon il faut coupler une redirection de port (PAT) pour accéder à la dite machine. La meilleurs pratique étant (je pense) de tout verrouiller et ouvrir uniquement les ports avec les protocoles nécessaire dans les deux sens. Mais des applications peuvent utiliser des ports aléatoires pour sortir sur le web. Et ce sous réserve que le protocole utilisé (SSH, Webdav, RDP, …) n’ai pas une faille de sécurité. C’est la ou l’exposition H24 est embêtante. Par exemple, mon NAS est allumé qu’en journée ce qui réduit la surface d’attaque aussi dans le temps. Oui, comme dis plus haut, le bloquage automatique après X tentatives pour éviter les attaques “en force brute”. D’autres mécanismes sont disponible pour sécurisé encore plus l’accès.
Oui c’est pas mal. Je ne l’ai pas mis en place car j’utilise un plan d’adressage non privé en ^^ j’aime bien faire compliqué parfois… /! Alors par contre tu fais dans le mauvais sens. On ne bloque pas au fur et a mesure, un firewall ça marche dans l’autre sens. On bloque tout par défaut, et tu autorise uniquement les pays que tu souhaite garder. Et puis tu vérifie bien que les règles non valide sont refusé.
Une règle d’or lors de mes premiers cours Cisco sur les ACL (valables pour tout ce qui touche aux pare feux) : Tout ce qui n’est pas explicitement autorisé est implicitement interdit.
Malheureusement non, je n’ai pas de lien sous la main. Je suis un petit Admin Sys’ avec les bases acquises tout au long de mes formations à l’IMIE, l’ENI et mes expériences. J’aimerai bien aussi avoir un guide pour ça. Un article NXI serait pas de trop sur ce point. :) Mais maintenant que j’y pense, peu être que du coté de l’ANSSI on peu trouver des choses. Il y a un atelier avec plusieurs modules sur la sensibilisation en sécurité que je n’ai pas fini. Faut que je fouine…
Le
02/04/2019 à
16h
06
Ov3rSoul a dit:
Intéressant la partie Lets Encrypt. Est-ce que ça pourrait servir à sécuriser l’accès distant au contenu du NAS, ou je me trompe ? Quand j’avais acheté mon nas, j’avais activé un webdav avant que 2 personnes distinctes me fassent flipper sur les risques que cela représente.Pour ceux qui ont un nas syno, vous utilisez quelle méthode pour vous connecter ? (hors quickconnect qui relève plutôt du dépannage/occasionnel ?)
Let’s Encrypt ne sécurise pas, mais approuve une connexion sécurisé. Tu peux te brancher en https sans certificat si tu le souhaite mais tu aura un message de ton navigateur qui t’alertera et te demandera confirmation si tu veux te connecter.
Le mien est ouvert sur le net. J’ai beau utiliser un port spécial, pour que je puisse avoir un certificat L’sE il faut que ça soit accessible sur port 80 ou 443. C’est pénible. Certains on scripté les ouvertures de ports le temps du renouvellement.
J’ai décidé de faire confiance à Synology… mais ça implique de faire attention dans les paramètres de firewall et DSM. J’ai activé tout ce qui pouvais apporter de la sécurité, notamment la double authentif’ pour les comptes admin, le bloquage uto… J’ai eu depuis des IP russes qui ont tenté de se connecter chez moi et une allemande.
Le
02/04/2019 à
15h
48
Mais toujours pas de dns dynamique avec le dhcp… :(
Et bien les Fractal Design Rx ont 8 emplacement 3,5”. J’ai un R2 avec 10 disques, ya un adaptateur pour en glisser un dans une baie 5.25” et j’a Bricolé un peu pour faire tenir un 2,5” en plus à la verticale.
La série Define est devenue une référence. La qualité de fabrication est très bonne. Les tôles sont ebavurées ou pliées. L’isolation par le goudron marche bien… et pour avoir été à l’école Materiel.net pour le câblage, ils sont très agréables à monter.
Ce n’est qu’un contrôle parmi beaucoup d’autre. Quand tu copie un fichier via le réseau avant même que ça atterrisse sur le disque, ça passe par une trame Ethernet qui comprend un crc. Dans cette même trame tu as un paquet TCP IP qui a un checksum. Ensuite le logiciel qui fait la copie peu lui même refaire un contrôle. Le problème c’est que si ton fichier est fichu avant ça sert a rien. Tout ces trucs vont bien vérifier que ton fichier fichu est bien copié ^^
C’est des mécaniques qu’on retrouve dans beaucoup de protocoles, quelques soit le niveau, qui ne sont pas infaillible à 100%. La pollution électromagnétique est un facteur qui joue par exemple. Enfin bref, un écosystème efficace a besoin de redondance dans le contrôle sinon c’est le SPOF.
Le
19/03/2019 à
11h
43
La corruption de données pourrait être un vrai problème avec les années. Si dans la sauvegarde il n’existe pas un mécanisme de vérification d’intégrité, quand ont copie un fichier qui n’est plus utilisé c’est le jour ou on en aura besoin qu’on s’en rendra compte. Tous les systèmes de fichiers ne sont pas équipés mais ça existe depuis quelques temps.
732 commentaires
Linux, hyperviseurs : quelles distributions pour les Ryzen de 3ème génération ?
12/07/2019
Le 14/07/2019 à 08h 40
Ben ouè ça m’intéresse beaucoup :) C’est pour ça que mon portable est sur W10 Pro, Hyper-V natif ça marche vraiment top. J’ai toute une infra de test, des exchanges, debian, Nextcloud, apache, clusters avec nesting, FreeNAS aussi tourne beaucoup mieux sur HyperV depuis les dernières versions majeures de BSD, des UTM, … C’est vraiment tip top pour un lab de 2kg (C’est un Dell XPS de 2017 avec un 960 pro). MAIS j’ai que 32Go de RAM, qui de toute façon sont suffisant puisque le CPU est la limite. Et puis je voudrais faire un peu de vmware et esx sur hyperv ça tourne pas :(
Donc l’idée m’intéresse beaucoup bien que je reste un gros joueur donc je crains un peu les petits défauts. Ryzen c’est foutu potentiellement pas de nesting sur ces CPU et il faut désactiver le SMT pour éviter les PSOD… :/ je sais pas si c’est d’actualité sur les Zen 2 ?
Le 13/07/2019 à 12h 02
Chui encore un peu frilleu avec le gaming sur hyperviseur… c’est vraiment aussi efficace qu’une config’ classique pour des truc en surround gaming, carte son 7.1 etc ?
SSD Gigabyte Aorus PCIe 4.0 : quelles performances pour 0,25 euro du Go ?
12/07/2019
Le 12/07/2019 à 18h 12
Si carrément. Ça permet d’avoir des perf’ de haute volé en virtualisation pour un cout bien moindre et complexe que des grappes de disques classique. Ça et les BDD, ça boost fortement tout ce que touche à SQL.
Nintendo annonce sa Switch Lite à 199 dollars pour le 20 septembre
11/07/2019
Le 11/07/2019 à 16h 57
Ba c’est dommage j’aurai préféré l’inverse ^^
Un truc sans écran qui se joue que sur télé…
Une Game Cube 2 ? " />
#LeBrief, 404e édition
05/07/2019
Le 05/07/2019 à 14h 33
++ !
DS419slim : Synology renouvelle son NAS compact… en gardant ses défauts
21/06/2019
Le 23/06/2019 à 14h 37
@Ov3rSoul : Ba je te le souhaite héhé ^^ Sinon pour la CM c’est pas des tarifs très sympa (~500€) et la consommation sur un esx est de l’ordre de 80W au repos avec un ou deux SSD… un NAS (genre un DS414) 30W en charge ça fait 40€ par an en H24 avec un prix moyen du KWh de 0,15€
Je suis un peu dans une phase de remise en question concernant la pérennité de l’écosystème fermé de Syno mais comme tu le dis, soit on y passe du temps soit pas… déjà que j’ai mis un peu de temps a configurer mes équipements alors tout faire à la main sur une base FreeNAS ou un hyperviseur…
Mais je prends les idées :) Sogo, connais pas, j’ai noté ça sur ma liste de course !
Le 22/06/2019 à 14h 04
On peu juger de la performance d’un processeur par sa consommation électrique. Un 216j a un proc’ ARM qui consomme moins qu’un seul HDD 3,5”. Faut pas attendre trop des perf’ des NAS Syno en gamme “j” voir les “value”. Il y a bien les Xeon D pour faire des NAS solide sans surconsommation je sui tombé sur ça MB10DS4
Par contre on perd tout l’écosystème Synology… ya pas mal d’alternative possible à base de FreeNAS avec du NextCloud, Plex et d’autre module greffé dessus mais ça couvre pas tout.
Le 21/06/2019 à 20h 00
64Go de RAM*
Sinon ya les câbles DAC mais faut pas que les équipements soient trop éloignés. Et je pourrais faire un lien 20GB remarque… enfin bref c’est encore à l’étude
Le 21/06/2019 à 19h 51
Ba c’est un peu short un NUC… J’ai un DS414 à remplacer et un PC qui a 10 ans cette année ^^. Je garde une grappe en RAID5 pour le stockage (3x6To) + 1 DD en dépôt pour les clients cloud. J’espère pouvoir greffer aussi un RAID0 de SSD nvme d’1to et en faire 2 LUN pour l’esx et pc et un morceau comme stockage déploiement. La tour aura 64go et un octocore multithreadé avec une carte 10Gb en sfp+ probablement… les modules compatibles avec le modèle de switch qui m’intéresse n’ont pas de 10Bg Base T compatible donc ça serai un truc en fibre multimode.
L’objectif étant que ça serve de SAN et de partage haute perf’ pour les partages de jeux pour des LAN.
900 balles c’est juste le prix du switch
ba la fiche indique 94Mo/s, et pleine balle c’est 112Mo/s en Gb bien saturé. Mais quand je dis agrégat c’est aussi coté client en LACP avec le switch qui va bien, pas juste du loadbalancing. On peu se faire des liens 2Gb, 4Gb, 8Gb etc… mais la encore les cartes réseaux c’est tout aussi WTF niveau tarif que les modules SFP+ & co. Rien que la i350T2 c’est plus de 150€ pour deux pauvres Gb.
Le 21/06/2019 à 17h 19
Encore le multigig’ à la bouche ^^
Ce modèle plafonne même pas le Gb en écriture. L’agrégat reste le truc le plus abordable quand même. Par contre les tarifs sont vraiment pas super effectivement :/
Je galère pour mon projet NAS/SAN+PC/ESX, j’en est pour plus de 6K€ :(
« L’incident technique » à la Poste a entrainé la fuite de 2 928 comptes
21/06/2019
Le 20/06/2019 à 17h 07
Déjà arrivé sur Pôle Emploi !
Une deco et c’était reparti… Pas rassurant :/
Trois nouvelles souris Logitech avec un capteur HERO 16K, de 70 à 149 euros
14/06/2019
Le 17/06/2019 à 11h 00
Le truc c’est de monter les dpi et descendre la sensibilité native. Je suis pas certain que 16k soient utile mais au moins pour avoir des mouvements rapide sans saccades, faut grimper un peu. Et à coupler avec une fréquence de 500hz t’es bien.
Le 16/06/2019 à 17h 35
Je préfère une bonne vieille filaire… la 403 est chère pour le peu de bouton dispo…
J’envisage plutôt une 502 Hero avec un 513 Carbon.
Au moins je retrouverai quelque chose qui se rapproche d’une G700.
Ryzen 9 3950X à 16 cœurs, Radeon RX 5700 XT : fuites de dernière minute chez AMD
10/06/2019
Le 11/06/2019 à 11h 26
C’est ce que je visais :) ou le modèle X pour quelques Mhz. Il m’arrive encore de jouer a des vieux jeux pas optimisés pour le multi coeur.
C’est un peu bourrin quand même ^_^
Merci ! c’est bon à savoir. Moi qui aime bien tester différentes solutions de cluster…
Le 10/06/2019 à 07h 41
+1 Je cherche un 8 cœur pour un futur esx de lab. si c’etait que pour du jeu, je resterai sur un quad. Du coup c’est effectivement blindé de machins bidules gaming… c’est un peu lourd. Et en plus on paye des jeux greffés dessus alors que je m’en fou pas mal :/
Microsoft : xCloud en octobre, Game Pass PC disponible en bêta, manette Elite Series 2
10/06/2019
Le 10/06/2019 à 07h 45
Cool ! Je l’attendais cette révision de l’elite :)
Il me reste à trouver un projo focal courte…
Blizzard annulerait le FPS Starcraft pour se concentrer sur Diablo 4 et Overwatch 2
07/06/2019
Le 08/06/2019 à 06h 52
Warcraft 4 ? Dans le carton Half Life 3 ?
Synology : DSM 7.0 arrivera « dans l’année », nouveau NAS slim, changements de noms…
29/05/2019
Le 01/06/2019 à 13h 14
C’est un peu Intel et ceux qui font péter les prix des carte réseaux qui posent problème. Il manque un peu un “Free” pour la concurrence. Moi qui voulais me faire un SAN pour un futur PC ESX/W10… le tarif des nouveaux 2540-24G sont violent, les carte réseaux 10Gb Intel sont délirante niveau prix, les Gbic SFP c’est très variable… ya bien les cartes Asus ou Trendnet mais niveau fiabilité j’ai des doutes :/ et ça reste toujours 10 fois plus cher que du Gb basique.
Ya bien la possibilité de faire du direct sans switch, mais faut toujours la carte 10Gb à mettre sur le NAS. Ca grimpe vite en prix pour pouvoir mettre une carte optionnel (800-1000€ en RS818+, DS1618+, …). Ou alors se contenter d’un lien agrégé à 4Gb mais les cartes 4 ports se vendent plus trop et sont toujours excessivement cher…
C’est quand même un beau foutoir encore.
Le 31/05/2019 à 19h 58
+1 Je suis assez content de Synology en général. Quelques détail de configuration qui manque. SRM est pas assez poussé par contre niveau firewall et dns/dhcp. Le RT1900ac est déjà out :(
Mais sinon c’est assez chouette vu le panel de possibilité. NAS (AFP/NFS/SMB), SAN, drive, cloud, notes, VPN, serveur web, LDAP, synchro cloud interopérable, sauvegardes automatisées chiffrées, surveillance, … et d’autres. J’ai même découvert il y a peu qu’on pouvait faire du partage public avec des liens autogénéré avec QR code :)
Le 31/05/2019 à 05h 40
Pour l’instant, les seules licences dsm virtuelles c’est sur dsm lui même…
Je commence à regarder pour avoir du réseau 10Gb… c’est toujours cher quand même. Je pourrais à la rigueur ne pas passer sur un switch et avoir un san direct sur l’esx m’enfin ça fait 400€ le lien :/
Installons Linux et Windows depuis le réseau (PXE) simplement, de manière automatisée
04/05/2019
Le 05/05/2019 à 11h 46
Oui, j’avais quand même oublié ce point il y a peu. Mais je n’ai plus besoin des gen1. Toutes les distrib’ linux ou presque étant parfaitement supporté en gen2 aujourd’hui. Il y a une config’ syslinux pour les uefi mais ça ne marchait pas encore à cause d’un bug sous hyper-V à l’époque. Faut que je ressaye.
Le 04/05/2019 à 08h 56
Super ! Je me suis fait ça aussi sur un NAS l’an dernier mais pas moyen de le faire marcher sur une VM HyperV gen2… je me lis ça dans la journée :)
Extensions inopérantes : second correctif pour Firefox
08/05/2019
Le 04/05/2019 à 17h 18
Héhé, on a été plusieurs a être surpris par les pub à ce que je vois " />
Chocolatey : l’installation et la mise à jour facile d’applications sous Windows
26/04/2019
Le 26/04/2019 à 19h 16
WAPT ;)
Déploiement de masse… que j’ai toujours pas testé ! ça permet de proposer un catalogue d’app aux utilisateurs non admin, updates, AD, …
Chiffrement : les ministères de l’Intérieur du G7 rêvent de backdoors installées par l’industrie
24/04/2019
Le 24/04/2019 à 13h 59
C’est bien une idée de bureaucrate…
Recalbox OS 6.0 est disponible, comment l’installer sur un Raspberry Pi 3B+ ?
20/04/2019
Le 20/04/2019 à 08h 36
Super ! Merci beaucoup
#LeBrief se met en pause
19/04/2019
Le 19/04/2019 à 08h 51
Bonnes vacances ! ^^
Un ancien de Mozilla accuse à nouveau Google de saboter les autres navigateurs
16/04/2019
Le 18/04/2019 à 13h 09
Chez moi c’est la partie vidéo qui se casse la gueule régulièrement à cause de youtube… “L’application n’a pas pu accéder au matériel vidéo”. Peu être un problème de driver m’enfin c’est lourd…
Galaxy Fold : déjà des problèmes sur l’écran pliable, Samsung promet d’enquêter
18/04/2019
Le 18/04/2019 à 12h 50
Ba voilà, t’appuis ce que je dis en fait. L’intérêt c’est d’avoir un écran plus grand pas forcément pliable puisque qu’on regarde des choses sur des supports plat. Le pliable c’est un moyen d’y arriver. On peu le faire par picoprojection sur focale courte, avec plusieurs écran plats avec des charnières… dans ce cas l’intérêt réside uniquement sur les axes sollicités.
Ca me parais être un challenge bien compliqué. Ajouter une propriété mécanique sur les différentes couches qui composent un écran tactile… bon déjà avec l’OLED on vire le rétroéclairage mais quand même.
Le 18/04/2019 à 09h 53
Je trouves ça tellement pas utile…
Je vois pas de domaine d’application intéressant à part les panneaux publicitaires suffisamment grand pour avoir un truc assez plat pour lire mais ça existe déjà depuis longtemps.
Samsung est prêt à produire des puces gravées en 5 nm FinFET (EUV)
16/04/2019
Le 16/04/2019 à 08h 09
Et l’après 5nm… Possible ?
Intel en dit plus sur son module M.2 H10 : SSD QLC + Optane, à minima
12/04/2019
Le 12/04/2019 à 11h 38
Apple ayant exploité tout le filon des félins, la mode est aux chaines de montagne
Le 12/04/2019 à 10h 10
+1
Pas trop fan de l’auto tiering non plus. Je préfère un choix réfléchi entre ssd ou mecanique pour chaque volume.
Synology RS819 : un NAS rackable d’entrée de gamme avec Btrfs et ses instantanés
12/04/2019
Le 12/04/2019 à 10h 19
Il y a un point quand même top avec ces modèles c’est l’encombrement. Ça rentre dans une baie télécom’. Pratique pour servir de copie de sauvegarde à l’autre bout d’un bâtiment.
Proxmox Virtual Environment 5.4 est disponible
11/04/2019
Le 11/04/2019 à 18h 50
Bon je suis pas full convaincu de ce que j’ai avancé sur VMWare… ça fait trop longtemps que j’ai pas mis le nez dedans.
Alors oui, le ZFS c’est cool c’est moderne mais faut de la RAM. C’est surtout sa capacité d’intégrité qui m’a intéressé. DFS bon, un petit cluster de partage en somme mais ReFS… quand j’ai eu vent de ce système de fichier j’ai compris qu’on ne pouvait pas gérer des droits d’accès… j’ai du mal comprendre. du coup je pensais que c’était un FS qui s’apparentait à un VMFS…
Tu l’utilise en prod’ ?
Le 11/04/2019 à 18h 11
J’ai testé un petit cluster à 2 noeud avec hyper-v et Starwind. Je n’ai pas été confronté a un soucis de licence. Normalement hyper-v est gratuit, tout comme esxi mais pas forcément vsphere (c’est le nom d’une solution et pas de l’hyperviseur si je dis pas de bêtises).
Starwind a une forme gratuite aussi, mais dépourvu d’interface graphique. C’est full powershell à ce “prix”. Normalement ce binome peu s’utiliser en prod’ et ce sans coût. Pas de support par contre, ou via forum.
FreeNAS Corral n’existe plus sous ce nom ^^ il y a eu de gros problème avec cette monture au point de revenir en arrière et enterré.
Le 11/04/2019 à 17h 21
Très demandeur aussi de solution vSAN aussi :P
Datacore, StarWind, HPE vSAN, … sinon plus large en appliance genre nutanix et d’autre aussi qui sont un peu custom et qui offre la Fault Tolerence comme VMWare.
Des infos sur docker rancher, kubernetes, … implantation en prod’ oui/non
Je suis un goinfre ! ^_^
Les SSD en passe de franchir la barre des 0,1 euro le Go
10/04/2019
Le 10/04/2019 à 16h 32
630€ le To en 960 pro à l’époque… Mais ça tabasse pour de la virtu’
Claviers « azerty » amélioré et bépo : retour en détail sur la norme volontaire de l’AFNOR
05/04/2019
Le 06/04/2019 à 15h 38
Dégagez ce foutu ver num !
DSM 6.2.2 : certificat Let’s Encrypt automatique, de très nombreuses failles bouchées
02/04/2019
Le 04/04/2019 à 17h 23
SecNum académie
Voilà le chose dont je parlais. Je ne l’ai pas fini et il faut se dépêcher.
“accessible gratuitement jusqu’au mois d’avril 2020”
4 modules, 7h par modules d’après la FAQ
C’est un intervenant (passionn(é)ant) de Thales qui nous en avais parlé à l’ENI.
Quand j’ai commencé, tous les modules n’étaient pas fini. Pas facile facile à ingérer mais je me dis que même si ce n’est pas certifiant, un petit logo ANSSI sur le CV sur la sensibilisation en sécurité est peu être un plus.
Le 03/04/2019 à 17h 36
Non effectivement, l’avertissement dont je parlais c’est pour un accès GUI en https. En passant par un terminal tu n’aura pas ce problème. Sauf peut être en cas de certificats renouvelé tous les 90 jours… je n’ai pas l’expérience du webdav en ligne de commande.
Oui dans l’idéal. Par exemple sur une box orange, il propose la fonction DMZ, soit disant pour accéder a un ordinateur depuis internet. Ce qui est une très mauvaise idée. Bien que de toute façon il faut coupler une redirection de port (PAT) pour accéder à la dite machine. La meilleurs pratique étant (je pense) de tout verrouiller et ouvrir uniquement les ports avec les protocoles nécessaire dans les deux sens. Mais des applications peuvent utiliser des ports aléatoires pour sortir sur le web. Et ce sous réserve que le protocole utilisé (SSH, Webdav, RDP, …) n’ai pas une faille de sécurité. C’est la ou l’exposition H24 est embêtante. Par exemple, mon NAS est allumé qu’en journée ce qui réduit la surface d’attaque aussi dans le temps.
Oui, comme dis plus haut, le bloquage automatique après X tentatives pour éviter les attaques “en force brute”. D’autres mécanismes sont disponible pour sécurisé encore plus l’accès.
Oui c’est pas mal. Je ne l’ai pas mis en place car j’utilise un plan d’adressage non privé en ^^ j’aime bien faire compliqué parfois… /! Alors par contre tu fais dans le mauvais sens. On ne bloque pas au fur et a mesure, un firewall ça marche dans l’autre sens. On bloque tout par défaut, et tu autorise uniquement les pays que tu souhaite garder. Et puis tu vérifie bien que les règles non valide sont refusé.
Une règle d’or lors de mes premiers cours Cisco sur les ACL (valables pour tout ce qui touche aux pare feux) : Tout ce qui n’est pas explicitement autorisé est implicitement interdit.
Malheureusement non, je n’ai pas de lien sous la main. Je suis un petit Admin Sys’ avec les bases acquises tout au long de mes formations à l’IMIE, l’ENI et mes expériences. J’aimerai bien aussi avoir un guide pour ça. Un article NXI serait pas de trop sur ce point. :)
Mais maintenant que j’y pense, peu être que du coté de l’ANSSI on peu trouver des choses. Il y a un atelier avec plusieurs modules sur la sensibilisation en sécurité que je n’ai pas fini. Faut que je fouine…
Le 02/04/2019 à 16h 06
Let’s Encrypt ne sécurise pas, mais approuve une connexion sécurisé. Tu peux te brancher en https sans certificat si tu le souhaite mais tu aura un message de ton navigateur qui t’alertera et te demandera confirmation si tu veux te connecter.
Le mien est ouvert sur le net. J’ai beau utiliser un port spécial, pour que je puisse avoir un certificat L’sE il faut que ça soit accessible sur port 80 ou 443. C’est pénible. Certains on scripté les ouvertures de ports le temps du renouvellement.
J’ai décidé de faire confiance à Synology… mais ça implique de faire attention dans les paramètres de firewall et DSM. J’ai activé tout ce qui pouvais apporter de la sécurité, notamment la double authentif’ pour les comptes admin, le bloquage uto… J’ai eu depuis des IP russes qui ont tenté de se connecter chez moi et une allemande.
Le 02/04/2019 à 15h 48
Mais toujours pas de dns dynamique avec le dhcp… :(
Les SSD montent en puissance, les boîtiers PC enfin en pleine révolution
03/04/2019
Le 03/04/2019 à 22h 09
Et bien les Fractal Design Rx ont 8 emplacement 3,5”. J’ai un R2 avec 10 disques, ya un adaptateur pour en glisser un dans une baie 5.25” et j’a Bricolé un peu pour faire tenir un 2,5” en plus à la verticale.
La série Define est devenue une référence. La qualité de fabrication est très bonne. Les tôles sont ebavurées ou pliées. L’isolation par le goudron marche bien… et pour avoir été à l’école Materiel.net pour le câblage, ils sont très agréables à monter.
L’AFNOR normalise le clavier français avec l’AZERTY amélioré et le Bépo
03/04/2019
Le 03/04/2019 à 09h 17
Je me sens moins seul avec ces fichu caractères accentués.
S’ils pouvaient penser à dégager la touche ´ver num’ une bonne fois pour toute. C’est super chiant quand on collectionne les fenêtres en rdp…
Première nuit de l’antimatière : retour sur ces énigmatiques particules
01/04/2019
Le 01/04/2019 à 19h 43
Chui’ ultra méfiant avec les niouz aujourd’hui… bizarrement " />
Super votre poisson popup chiant " />
Yubico Login for Windows : on a testé la connexion à Windows avec une Yubikey
28/03/2019
Le 29/03/2019 à 13h 57
Est-ce que cette clé empêche le bypass de réinitialisation de mdp local par “ultiman” ou autre outil du genre ?
Aujourd’hui, c’est la journée du sommeil et de l’eau
22/03/2019
Le 22/03/2019 à 09h 40
C’est con j’ai pas dormi… comme par zazar !
Myspace a perdu 12 ans de musiques, vidéos et photos
19/03/2019
Le 19/03/2019 à 15h 46
Ce n’est qu’un contrôle parmi beaucoup d’autre. Quand tu copie un fichier via le réseau avant même que ça atterrisse sur le disque, ça passe par une trame Ethernet qui comprend un crc. Dans cette même trame tu as un paquet TCP IP qui a un checksum. Ensuite le logiciel qui fait la copie peu lui même refaire un contrôle. Le problème c’est que si ton fichier est fichu avant ça sert a rien. Tout ces trucs vont bien vérifier que ton fichier fichu est bien copié ^^
C’est des mécaniques qu’on retrouve dans beaucoup de protocoles, quelques soit le niveau, qui ne sont pas infaillible à 100%. La pollution électromagnétique est un facteur qui joue par exemple. Enfin bref, un écosystème efficace a besoin de redondance dans le contrôle sinon c’est le SPOF.
Le 19/03/2019 à 11h 43
La corruption de données pourrait être un vrai problème avec les années. Si dans la sauvegarde il n’existe pas un mécanisme de vérification d’intégrité, quand ont copie un fichier qui n’est plus utilisé c’est le jour ou on en aura besoin qu’on s’en rendra compte. Tous les systèmes de fichiers ne sont pas équipés mais ça existe depuis quelques temps.