Pour vôtre réseau domestique, dhcp ou ip statique ? - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 03-03-2014 à 09:55:28
Je suis en DHCP static perso.
Bien plus pratique que de faire de l'IP statique
Marsh Posté le 03-03-2014 à 11:54:59
dhcp statique pour mes machines (sauf serveur en ip fixe), et dhcp dynamique pour les machines de passage forcément.
Marsh Posté le 03-03-2014 à 16:57:54
Mac Gyver 974 a écrit : Bonsoir, DHCP signifie par définition IP dynamique, donc parler de DHCP statique Une IP statique dynamique ? |
Par DHCP static les gens sous entendent : le serveur DHCP est configuré pour attribué à un équipement présentant telle adrsese MAC une adresse IP pré-réservée.
Sur l'interface de ton serveur tu indiques que telle adresse MAC aura telle adresse IP, telle autre MAC une autre adresse IP, etc... Lorsqu'une requête provenant d'une MAC connue le serveur répond avec l'adresse IP réservée. Si l'adresse n'est pas connue, allocation classique.
Marsh Posté le 03-03-2014 à 17:12:15
o'gure a écrit : |
Exactement ce que j'utilise chez moi, c'est vraiment ideal...
Marsh Posté le 03-03-2014 à 19:26:57
J'ai voté 1 : les machines fixes en statique pur et dur, et 3 plages dhcp réservées sur 3 réseaux différents (vlans) avec un relais configuré directement sur le routeur
Marsh Posté le 03-03-2014 à 19:59:10
2 pcs + des vms non demarrées depuis un bail en statique, 2 appareils sous android en réservation dhcp ( ça permet de faire du statique @ home et du dynamique sur d'autres réseaux sans changer de conf ) et 2 autres sous android en dhcp ( ceux de ma copine ).
Marsh Posté le 04-03-2014 à 05:15:41
Interessant, je vois que vous aussi avez un réseau relativement élaboré, plus que simplement un ou deux PC en tout cas. Je suis curieux de voir si c'est representatif de hfr os alternatif !
Nous verrons bien au fur et à mesure...
Merci à vous de participer en tout cas.
Marsh Posté le 04-03-2014 à 09:40:50
En fait, ma question est quel est l'avantage du statique sur le dhcp (fixé ou dynamique) ?
Marsh Posté le 04-03-2014 à 13:55:06
tous mes équipements fixes sont en statique : 2 pc + 1 serveurNAS/print/cadrephoto/meteo + le "switch" dd-wrt DNS/AP wifi l'est aussi, ainsi que mon imprimante.
seuls en dhcp, les machines wifi (qui sont les tablettes, smartphone et les itinérants).
techniquement l'avantage du statique, c'est le délai plus court de demarrage de l'interface réseau. je ne vois pas d'autre raison, si ce n'est la simplicité.
pour un serveur la question ne se pose pas : c'est statique préférable.
Marsh Posté le 04-03-2014 à 14:37:47
tantal_fr a écrit : En fait, ma question est quel est l'avantage du statique sur le dhcp (fixé ou dynamique) ? |
l'indépendance à un serveur dhcp qui peut tomber en panne, et la prévisibilité de l'adresse IP.
Marsh Posté le 04-03-2014 à 17:51:28
memaster a écrit : tous mes équipements fixes sont en statique : 2 pc + 1 serveurNAS/print/cadrephoto/meteo + le "switch" dd-wrt DNS/AP wifi l'est aussi, ainsi que mon imprimante. |
Voila, rien que pour ça je suis bien content d'avoir passé toutes mes machines Gentoo Linux en statique... (je ne savais pas que c'était plus rapide, personne n'en parle...)
Quand à mon serveur, l'avantage est énorme: si je ne suis pas là, qu'une coupure d'électricité survient, lorsque le courant reviens je suis sûr que la bonne ip sera attribué....celle vers laquelle internet est redirigé... (le serveur redémarre automatiquement lorsque le courant reviens, mais pas ce **** d'onduleur donc je vais changer de modèle...)
Marsh Posté le 04-03-2014 à 19:28:34
enfin quand vous dites que c'est plus rapide c'est genre une demi-seconde, c'est si décisif que ça ?
Marsh Posté le 04-03-2014 à 22:26:36
en général à la maison, le dhcp est sur le routeur, donc si le dhcp tombe en panne il n'y a déjà plus d'internet.
Mettre le serveur en statique, je suis quand même d'accord, du coup.. et pourquoi pas y faire tourner le dhcp.
Le réseau 100% statique je pratiquais ça allègrement pour les réseaux sans internet (et sans serveur, mais avec des partages windows), je pense que j'ai eu du réseau local avant d'avoir internet (et puis les petites LAN, aussi)
Et ensuite, les FAI fournissaient des modems ADSL non routeur et donc pas de DHCP non plus.
J'ai une question susbidiaire pour le réseau domestique : DNS local, entrées dans les fichiers etc/hosts, ou rien du tout .
Marsh Posté le 04-03-2014 à 23:59:30
dns local ici.
Marsh Posté le 05-03-2014 à 01:38:52
tantal_fr a écrit : En fait, ma question est quel est l'avantage du statique sur le dhcp (fixé ou dynamique) ? |
Comme ça tout de suite pour moi, LE gros avantage, c'est quand le dhcp ne peut pas répondre (exemple: maintenance de serveur, etc...) et qu'il faut rebooter une machine sur le réseau : avec de la conf statique pas de soucils, avec du dhcp réservé ou non : foirage
Bon après sur une infra réseau assez importante, on s'arrange pour mettre plusieurs serveurs DHCP qui gèrent chacun leur(s) plage(s) comme ça même si un des dhcp est down, pas de pb
De toute façon l'équipement qui assure le DHCP : ip fixe (il ne va pas s'attribuer un bail réservé à lui même )
équipements réseau : idem : ip statique (exemple : routeurs, switchs, AP, etc), c'est quand même très fortement déconseillé de faire autrement
Personnellement, je ne vois pas l'intérêt de la conf dhcp avec des baux réservés : une machine qui ne bougera jamais physiquement, autant lui mettre une ip statique et basta c'est réglé
Et sinon ce sera un dns local pour moi, avec en prime une zone récursive d'ailleurs
et du coup oui avec du dns local, ça simplifie largement la conf statique vu qu'avec quelques petits nslookup on trouve une ip libre en quelques secondes.
Marsh Posté le 05-03-2014 à 02:36:52
Ici, dhcp statique (+ petite plage dynamique pour les "guests" ) sauf les éléments vitaux du réseaux ( box/routeur/ap wifi/cache dns)
1/ Pour rendre ça le plus indépendant possible de l'os utilisé
2/ Histoire de centraliser les configs ip de tous les appareils connectés (desktop, notebook, imprimante multifonctions, serveur home, nas, smartphones, tablette, tv, etc ...) au même endroit
3/ Et de répercuter des changements sensibles d'adressage/config réseau en peu de manipulations
Marsh Posté le 05-03-2014 à 05:37:42
Misssardonik a écrit : enfin quand vous dites que c'est plus rapide c'est genre une demi-seconde, c'est si décisif que ça ? |
Avec Gentoo, la connexion en DHCP filaire Ethernet est "bloquante", c'est à dire que tant qu'elle n'est pas établi, le démarrage ne continu pas...et ça prends bien 5 secondes au moins...
Marsh Posté le 05-03-2014 à 08:04:31
Merci pour les réponses ; je vais tester le mix des deux pour voir.
Marsh Posté le 05-03-2014 à 08:55:20
T3K a écrit : |
A chaque fois que tu réinstalles ou changes l'OS, ou multiboot, live CD etc. l'IP statique ne sera plus là et il faut la refaire.
Donc je me dis tant que la carte réseau ne change pas autant mettre un bail statique et si ça n'a pas d'importance on peut rester en dynamique.
En plus sous linux la méthode pour mettre une IP statique peut changer d'une machine à l'autre (est-ce que j'ai network-manager, wicd ou rien du tout)
Marsh Posté le 05-03-2014 à 10:10:18
T3K a écrit : |
un pc portable ça peut être amené à bouger, mais avoir toujours la même adresse IP chez toi c'est quand même plus sympa, donc DHCP et IP statique.
Marsh Posté le 05-03-2014 à 12:25:24
Misssardonik a écrit : |
Oui j'y avais pensé pour ce cadre là, mais bon après c'est utile surtout si tu héberge des services réseau sur un portable. En ce qui me concerne j'ai des serveurs 19" pour ça
Marsh Posté le 05-03-2014 à 13:28:56
DHCP+MAC donc ip fixe pour quelques équipements
typiquement chez moi les deux serveurs NAS+les deux rasps
pourquoi :
je suis un peu noob en reseau.
Si je dois changer de routeur pour une raison x ou y et que je me retrouve avec un ip local différent.
Je pense ne plus pouvoir accéder a mes équipements réseaux ? vrai ou faux?
En gros c'est plug and play inter reseau local, il suffit de refaire la config du routeur et tout est au même endroit.
je peux brancher mon nas chez le voisin si j'en ai envie sans rien configurer dedans
je me trompe peut etre ceci dit
pour un reseau à la maison.. en entreprise c est autre chose j'imagine
Marsh Posté le 05-03-2014 à 13:35:55
T3K a écrit : |
parfois rien que pour y accéder en ssh c'est pratique. Par exemple de temps en temps mon téléphone je veux bricoler dessus, j'y accède en ssh, j'ai pas besoin d'aller chercher l'adresse IP.
Marsh Posté le 05-03-2014 à 15:47:08
Misssardonik a écrit : |
pour un android, la commande ifconfig (en local) existe pour obtenir les ip des interfaces.
après, c'est vrai que connaître tous les numéros ip de tous tes équipements, c'est plus direct.
Marsh Posté le 05-03-2014 à 15:54:10
Après il suffit d'une entrée dans le /etc/hosts (ou quelque chose comme c:\windows\system\drivers\etc\hosts ), par exemple :
192.168.1.20 phone
et ensuite t'as juste à taper "ssh root@phone"
en créant une clé rsa et la mettant dans le known_hosts du téléphone (si je ne me trompe pas..) -> même plus de mot de passe à taper, même si certains trouveront con de faire de l'authentification par clé sans "pass phrase" et en root en plus, mais on s'en fout.
Marsh Posté le 05-03-2014 à 15:58:00
ou alors vous couplez le DHCP avec le DNS.
Marsh Posté le 09-03-2014 à 10:38:16
Pour l'instant je ne vois toujours que des avantages à être 100% en statique sans attribution d'adresse mac.
Edit: pour mon installation perso bien sûr.
Composé de: une Wii U (WiFi) , une télé panasonic connecté (WiFi), un PC (Ethernet) branché en HDMI sur la télé, un PC puissant indépendant (Ethernet) et un serveur (Ethernet).
J'ai pas encore fait gaffe si mon récepteur canalsat est connectable à internet...
Marsh Posté le 10-03-2014 à 15:14:14
o'gure a écrit : ou alors vous couplez le DHCP avec le DNS. |
J'utilise dnsmasq au boulot et à la maison
Le petit plus qui facilite bien la vie: en VPN depuis la maison, le "domaine distant" est correctement résolu, ce qui permet d'atteindre les machines via leur petit nom
Marsh Posté le 10-03-2014 à 16:42:51
Mac Gyver 974 a écrit : Pour l'instant je ne vois toujours que des avantages à être 100% en statique sans attribution d'adresse mac. |
Et moi je vois que des désavantages, et le premier, perdre du temps à faire de la config réseau dès que j'ai un nouvel appareil ou qu'un invité arrive avec une tablette ou whatever....
Marsh Posté le 10-03-2014 à 17:37:53
Pour les invités j'avais mis le hotspot wifi public , i.e. le truc de l'ISP où tu mets tes codes. Comme ça pas besoin d'avoir un LAN wifi rien que pour ça. Sadique non? . Si tu veux du vrai réseau je te donne un câble réseau.
Sinon, il suffit d'avoir le DCHP sur une plage genre 200 à 240, et ne l'activer que quand on en a besoin si on en est vraiment là.
Marsh Posté le 10-03-2014 à 19:42:34
Chez moi c'est :
- plage DHCP pour ce qui en a besoin : équipement en wifi (tablette, téléphone, laptop), TV, invité
- statique uniquement pour les trucs qui hébergent des services
Marsh Posté le 03-03-2014 à 04:42:22
Bonjour, étant passé (avec bonheur) en tout ip statique, je suis curieux de voir combien ont fait (ou non) de même.
Je suis dans le cas "Entièrement statique sans assignation d'adresses MAC"