Restons en contact et recevez mes contenus en avant-première en vous inscrivant à ma newsletter sur www.simplixite.fr/mes-newsletters/ 📬
@poussinjaune6451Ай бұрын
Hello, vos vms sont hosté où?
@philpeko17962 ай бұрын
Bonjour, merci pour ta vidéo. Sur mon lan, j'ai mis en place 3 Rpi Pihole (en wifi un Zero connecté électriquement en USB sur ma box, et en ethernet un rpiB, et Un rpi4) qui sont serveurs DHCP sur plages différentes, et DNS affectés tous les 3, par DHCP, à tous les clients dans l'ordre décroissant de performance. Pour éviter les pb de bails DHCP, tous les hosts sont en IP fixe par bail DCHP (baux IP fixes déclarés bien sûr avec la même IP par host sur les 3 Rpiholes). Et les rpihole ne se servent surtout pas du DNS de la box/du FAI. Prochaine étape, configurer DoH (DNS over HTTPS). Et toi?
@stephane-lopez2 ай бұрын
Sacrée installation ! ce que j'ai en tête(ça peut changer) c'est de mettre un serveur bind9 pour mes zones locales (en // d'un dns public) et peut être tester kea pour le dhcp . Pour le dns de redirection peut être unbound. La chaine serait bind9 > pihole > unbound > root . Mais il faut que le décante tout ça.
@philpeko17962 ай бұрын
@@stephane-lopez En fait je ne comprends pas pourquoi tu auras besoin de bind, ton pihole peut faire office de DNS sur ton/tes LAN avec dnsmasq, bind est inutile. Ainsi, mes 3 Rpi me servent de DNS local, en parallèle avec les DNS publics.
@philpeko17962 ай бұрын
@@stephane-lopez Merci pour l'appréciation, mais en fait je considère que c'est le minimum syndical. En effet, un Rpi, c'est fragile, peu gérable à distance (WakeOnLan, KVM réel). Une SDcard ça se corrompt, même de bonne qualité. Enfin, les RPI sous Rapsbian/Debian que j'ai plantent quand même de temps en temps (je pense que la SDcard doit être la cause). Comme ils sont headless chez moi, le seul reboot que je peux faire quand SSH ne répond plus, c'est un hard reset manuel en arrachant l'alim, et ça n'arrange pas la SDcard non plus. Moralité, sauf à avoir des RPi5 qui seront peut-être WakeOnLan et soft reset à distance, et qui fonctionnent avec SSD, il faut dupliquer en fallback les serveurs à minima si tu t'appuies dessus sérieusement. Et dans ces cas-là, la comparaison avec des micro-PC se pose, car les coûts avec les RPI5 se comparent.
@stephane-lopez2 ай бұрын
@@philpeko1796 je ne suis pas fan (ni expert d'ailleurs) de la notation dnsmasq (de mémoire même si ça remonte maintenant), s'il faut l'exploiter directement pour palier au manque de l'UI ça m'emballe pas trop en fait... Si j'installe bind c'est surtout pour m'amuser. Pour la redondance, j'y pense et ça tombe bien j'ai un cluster proxmox sous-utilisé ( j'en parle ici : kzbin.info/www/bejne/oXqcaKuchaaMY8k ) . La problématique est que la qualité du réseau entre ma cave emplacement du cluster et ma maison est pas top et qu'il m'arrive de temps en temps de l'éteindre.
@philpeko17962 ай бұрын
@@stephane-lopez Je ne suis pas certain de comprendre où tu bloques dans la syntaxe dnsmasq. Tout ce que j'ai eu à faire est de modifier une ligne de texte dans le fichier d'options de config dnsmasq, je te rassure.
@cecece7752 ай бұрын
Moi ce que je comprend pas c’est comment les appareils connecter à la boxe de la maison vont subir le filtre fait par pi home, y’a une config a faire sur sa boxe ?
@stephane-lopez2 ай бұрын
Tu ajoutes l'IP de pihole comme serveur DNS pour tes clients (ou dans ton DHCP)
@philpeko17962 ай бұрын
Il faut désactiver les DNS de ta box, et/ou indiquer ton/tes pihole comme DNS dans ta Box. Et si ta box ne le permet pas, il faut soit, si possible, déclarer manuellement sur chaque appareil que le/les pihole sont le DNS, et encore mieux, gérer le DHCP non pas dans la box (donc désactiver le DHCP de la Box), mais dans le/les pihole et attribuer les pihole en DNS avec le DHCP des pihole.