Se connecter
Se connecter

ou
Créer un compte

ou
FR
EN

Le club : ingénieurs systèmes et réseaux

  • 608 réponses
  • 28 participants
  • 24 261 vues
  • 21 followers
Sujet de la discussion Le club : ingénieurs systèmes et réseaux
Voilà, pour pas polluer les Noobs avec des acronymes à coucher dehors, welcome à tous les IT managers et autres ingés/techs, qui nagent dans les bits et les protocoles à longueur de journée.

:bravo:

In the midnight hour, she cried more, more, more, with a rebell yell she cried more more more...

Vos meilleures BO

Afficher le sujet de la discussion
476
:bravo:

 

 

477

@ Darinze:

je pense que tes problèmes DNS doivent trouver leurs explications dans les journaux d'évènements. Avec du rouge et des croix mention DNS.

Aussi comme ça, vu le côté hasardeux, j'opterais pour un problème de service windows "client DNS".

Un coup tu démarres ça marche, un autre démarrage et là le service ne se lance pas d'où ton problème. Après étant simplement technicien, je peux aussi dire des conneries. Mais les journaux d'évènements sont souvent le meilleur moyen de démarrer une enquête.

y'a pas à tortiller du cul pour chier droit

478
merci tobby ;) :bravo:
Le portable se tient tranquille depuis que j'ai venu gueuler ici même, mais dès qu'il nous refait son coup de tartre j'irai sonder les journaux d'événements systèmes.
479
le-pub-des-gentlemen-2249948.png


J'ai cru lire qu'il y avait des pros de l'Aruba dans les parages.
Petite question d'un néophyte mal-comprenant pour tout ce qui concerne les VLAN, abondamment utilisés par nos nouveaux routeurs :
Switch sorti du carton, comme faire pour créer le VLAN correspondant aux datas sur le routeur, et qui soit taggué sur tous les ports du switch afin que mes PC derrière continuent à accéder au WAN (DHCP et tutti-quanti) ?
Merci par avance. :bravo:

« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)

[ Dernière édition du message le 20/05/2018 à 12:46:44 ]

480
Aruba, anciennement hp niveau switching je connais mais ta question n'est pas claire... Le routage Inter vlan se fait au niveau du router...

In the midnight hour, she cried more, more, more, with a rebell yell she cried more more more...

Vos meilleures BO

481
On me demande de faire ça :

configure terminal
vlan nnn
 name "POUETPOUET"
 tagged 1
 ip address <IP> <MASK>
 exit

Ou nnn est un VLAN qui sert à véhiculer les datas sur les routeurs, différent des autres dédiés à la voix, la vidéo, etc.

Pb, ça me coupe le WAN, puisque seul le port 1 est taggué, à des fins d'admin distante pour finaliser la config.
Moi je veux configurer mon switch pour pouvoir le poser sans qu'il me coupe trop longtemps l'accès réseau sur les PC (avec des gens derrière qui attendent), pour pouvoir faire autre chose après, et que les admin distants en horaires de bureau se démerdent. En plus ce sont des sites avec pas mal de route pour y aller, et où il n'y a ni voix ni vidéos.
J'ai un peu regardé l'interface web (jolie en passant), essayé "tagged 1-28" (c'est un 2930F 24 ports), ça n'a pas marché.
Pas pu essayer "tagged all". Ça le ferait ?

Mouches à grasse chiasse. :-D

« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)

482
Cette Config ça répond pas à ce qui est demandé mais ça va être long à expliquer. Je peux tenter ce soir :-D

In the midnight hour, she cried more, more, more, with a rebell yell she cried more more more...

Vos meilleures BO

483
Dsl si je ne suis pas clair, je suis novice en la matière.
Sorti du carton, le switch se comporte comme un switch classique, même managé.
Derrière un routeur xDSL classique sans VLAN, ça roule.
Mais pas avec les nouveaux routeurs sur lesquels il n'y a plus de flux non taggués.

Merci mais ne te prends pas trop le chou non plus, je bidouillerai un 8 ports la semaine prochaine. On en a assez en stock pour s'amuser. :-D

« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)

484
Don Corleone : T'as la liste de tes vlans ?

Moi je ferais un truc dans le genre , pour le port qui va vers le router

Supposons que
111 c'est le vlan qu'ils te demandent de tagger pour administrer le bordel
1 c'est le vlan où y a tes pcs (c'est celui sur lequel sont tous les ports du switch par défaut)

Tous les ports de tes pcs sont sur le vlan 1. Genre si t'as des pcs branchés sur le switch dans le port 10 et 20 ça donnera
vlan 1
name Pcs
untagged 10, 20


Tu peux aussi faire un untagged all

Maintenant, sur le vlan 111 qui sert à administrer le switch pour tes administrateurs distants :

vlan 111
name Admin
ip address 10.10.10.10 255.255.255.0


Ensuite, si le port 1 de ton switch va vers le router et qu'il doit véhiculer à la fois le vlan 1 (tes pcs) et le vlan 111 (pour l'administration)


vlan 111
tagged 1
vlan 1
untagged 1

Evidemment cette configuration part du principe que le vlan 1 reste celui utilisé par défaut (ce qui pour la plupart des bons admins réseau est une grosse faille de sécurité)

ce sont des commandes à rajouter dans la config précédente.

Par contre, ça veut dire que de leur côté sur le router (si j'ai bien compris c'est eux qui le gère), il faudra qu'il y ait une config équivalente au port 1 de ton switch. C'est ce qu'on appelle un trunk, un lien qui peut véhiculer plusieurs vlans.

Voilà bonne chance. :bravo:


Edit : oui, sinon, oublie le GUI, aux dernières nouvelles, c'était plus prise de tête qu'autre chose vanilla.gif

In the midnight hour, she cried more, more, more, with a rebell yell she cried more more more...

Vos meilleures BO

[ Dernière édition du message le 20/05/2018 à 21:50:03 ]

485
J'ai la liste, mais c'est sans importance pour le résultat auquel je veux aboutir, qui ne concerne qu'un VLAN.
Le port 1 du switch est en l'occurrence celui sur lequel on connecte le port dédié LAN routeur (configuré et installé par un presta après construction de la ligne xDSL par un autre presta: on aime bien faire travailler du monde dans l'administration).
Il s'agit juste pour l'admin distant de pouvoir ensuite prendre la main sur le switch et bosser pour le rendre opérationnel.

Merci d'avoir pris le temps. Je teste ça dans la semaine. En CLI donc.

:bravo:

« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)

486
Oublie pas aussi la default gateway pour ton switch.

Dans le vlan 111 (ou autre pour l'admin), tu as mis une ip. Il lui faut une gateway. Là ça se fait au niveau global dans la config.

donc

conf t
ip default-gateway 10.10.10.1

Normalement ça devrait marcher au poil.

In the midnight hour, she cried more, more, more, with a rebell yell she cried more more more...

Vos meilleures BO

487
L'ip et la passerelle, c'est en place. Ce sont les VLAN qui m'em...papaoutent. ;)

« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)

488
Arf, le lordi de ma fille rerefuse de se connecter icon_facepalm.gif ce coup-ci j'ai un scrinechote:
le-pub-des-gentlemen-2255487.jpg

J'ai suivi la procédure du lien de Don
Citation de .: :
https://castman.fr/wordpress/tutoriels/windows-10-le-probleme-de-connexion-limitee-en-wi-fi-et-ethernet-la-solution/
mais la réinitialisation du réseau n'a pas corrigé le problème.
Le portable voit le routeur adsl mais ne chope pas le client DNS.




(edit) j'ai trouvé ça
netsh interface ipv4 add dnsserver "Ethernet" address=x.x.x.x index=1
et ça a fonctionné :bravo:

[ Dernière édition du message le 25/05/2018 à 21:01:14 ]

489
Et t'as mis x.x.x.x et ça a marché ?

Je parie ce que tu veux (sans monter dans les surenchères propres à ton pays hein) que ta box sert de serveur DNs (ça c'est sur) avec comme forwarders, les DNS de ton provider (ça c'est à vérifier). Et que les DNS de ton provider c'est de la merde. Et que à la place de x.x.x.x t'as mis 8.8.8.8 ou autre serveur DNS fiable (après si c'est juste ou pas, ça reste à vérifier, mais le débat est long).

Du coup, ta commande là, c'est juste que t'as remplacé 192.168.1.1 (ta box) par un serveur DNS autre.

Ou alors t'as vraiment mis x.x.x.x et t'es Voldemort ou un truc dans le genre.

In the midnight hour, she cried more, more, more, with a rebell yell she cried more more more...

Vos meilleures BO

490
Meuh non j'ai pas mis x.x.x.x voyons, j'ai mis 9.9.9.9 comme tout le monde qui a peur d'ArchL a fait. :oops2:

Je n'ai pas de box au sens "box internet". Je n'ai qu'un routeur ADSL, je ne suis pas assez pointu pour savoir s'il fait serveur DNS ou pas. :noidea:
Tout ce que je sais c'est que avant la manip, ipconfig /all affiche à la ligne Serveur DNS : 192.168.1.1 et que Internet FireChrome n'ouvre aucun site ("hum, c'est embarrassant, nanani nananère"). Après la manip, ipconfig /all affiche Serveur DNS: 9.9.9.9 et là tout fonctionne. :)

Sinon le DNS 9.9.9.9 est celui paramétré dans le routeur, dans 100% des cas mon fixe le prend bien, dans 97% des cas le lordi de ma fille aussi et tout fonctionne très bien - juste dans 3% des cas et je sais pas pourquoi, ce dernier refuse de prendre les DNS du routeur, il garde 192.168.1.1 et rien de fonctionne.
491
Bah ton router chie dans la colle. Je ne vois pas d'autre explication.

In the midnight hour, she cried more, more, more, with a rebell yell she cried more more more...

Vos meilleures BO

492
Peut-être... mais depuis toutes ces années que je l'ai, il n'a jamais merdé. :noidea:
Y a qu'avec ce putain d'ordi de la Région, que dans 3% des cas y a cette erreur de DNS (qui n'y est pas les 97% restants). Je pencherais plutôt pour une install sur ce lordi qui doit faire cafouiller le truc àmandonné, même si j'ai pas les clés pour comprendre comment ni pourquoi.
En tous cas j'y ai fait un .bat sur le bureau, à exécuter en tant qu'admin, quand elle rencontre ces soucis.

[ Dernière édition du message le 28/05/2018 à 11:47:47 ]

493
putain, microsoft et ses MAJ!:fache2:
La dernière MAJ windows10 a foutu en vrac le fonctionnement d'un logiciel qui pointait sur un serveur en 2003. Cette KB à la con ne veut plus s'y connecter car le niveau de sécurité du serveur est trop bas!!
Obligé de déplacer la base à l'arrache sur un serveur 2012 en pleine journée de production...

Par contre, j'adore Vmware. En 3 clics j'ai ajouté 20 go à mon serveur de fichiers, sans rien redémarrer.:bravo2:

 

 

494
@darinze: et les journaux d'événements ?

Changement de sujet
Sous 2008R2 et IIS 7.5, la gestion des certificats SSL me fache un peu. Nativement, si j'ai bien compris, on ne peut pas "sécuriser" des sites web avec des NDD différents. La création d'une liaison venant péter la précédente, en mappant le dernier certificat à la place d'un autre, mappé dans une liaison créée précédemment . Ormis l'utilisation d'un SAN, on ne peut d'ailleurs pas "sécuriser" des sites avec des sous-domaines différents. Genre avec let's encrypt.

C'est moi où bien ?

Une recherche google ne confirme qu'une partie de mes propos. Attention j'ai dit nativement, donc sans reverse proxy externe à IIS.

Si vous voyez comment contourner, je prend.


Merci d'avance

y'a pas à tortiller du cul pour chier droit

[ Dernière édition du message le 29/05/2018 à 18:45:18 ]

495
Citation :
@darinze: et les journaux d'événements ?
n'y ai as pensé :oops: et sous W10 je ne suis pas sûr de savoir les visualiser
496
@tobby > sous 2012R1 et IIS 6.2 je n'ai aucun problème à créer plusieurs liaisons sur le même port avec des hostnames différents. :gratte:

Je ne suis pas sur de comprendre ce que tu cherches à faire en fait. Ni de comprendre le sens de ta phrase sur les certificats SAN et ceux de LE (qui utilisent l'extension SAN donc). Tu peux développer ?

[ Dernière édition du message le 30/05/2018 à 20:13:08 ]

497
Citation :
sous 2012R1 et IIS 6.2 je n'ai aucun problème à créer plusieurs liaisons sur le même port avec des hostnames différents. :gratte:

Alors oui sous 2012 pas de problème. Et tu as bien compris. Je précise bien pour du https. Pas de problème avec du http. Et puis sur 2012, c'est du iis8 même si tu gardes les outils de compatibilité du 6.

Chiotte de connerie. Ces serveurs seront long à migrer.

y'a pas à tortiller du cul pour chier droit

498
Darinze pareil que sur win 7. Gestion de l'ordinateur...ou même touche windows et tu tapes observateur d'événements.

y'a pas à tortiller du cul pour chier droit

[ Dernière édition du message le 30/05/2018 à 21:27:46 ]

499
Ha ok en fait IIS 7.5 ne supporte tout simplement pas le SNI, à ce moment là effectivement c'est mort, il n'y a que la solution reverse proxy externe qui lui le supporte.
500
Citrix NetScaler.

In the midnight hour, she cried more, more, more, with a rebell yell she cried more more more...

Vos meilleures BO