Dernier blog
Serveur WireGuard ou VPN maillé pour les appareils derrière un CGNAT
Utilisez un VPN maillé pour connecter facilement des appareils itinérants ; utilisez un relais WireGuard lorsque vous souhaitez gérer vous-même le routage, les clés et le point de terminaison public.
NAS 10GbE avec des clients Gigabit : faut-il d’abord mettre à niveau le serveur ou les points d’accès ?
Améliorez le chemin d'accès d'un poste de travail lent ; améliorez d'abord la liaison montante du NAS lorsque plusieurs clients gigabit la saturent simultanément.
1GbE contre 2,5GbE pour un serveur domestique : quelles charges de travail franchissent le cap ?
Conservez le 1GbE pour les services légers et les flux uniques ; passez au 2,5GbE lorsque des transferts récurrents ou des clients combinés maintiennent un débit supérieur à environ 100 Mo/s.
10 GbE en connexion directe ou via commutateur pour l’accès d’éditeurs multiples au NAS
Le 10GbE direct convient à un poste de travail prioritaire ; un commutateur 10GbE est le choix le plus simple lorsque plusieurs monteurs ont besoin d'un accès simultané et prévisible au NAS.
Attribution de VLAN basée sur les ports ou sur l’identité à la maison
Utilisez des VLAN basés sur les ports pour les appareils filaires stables ; utilisez l'attribution basée sur l'identité uniquement lorsque la mobilité et une politique centralisée justifient un service d'authentification.
VPN maillé hébergé ou auto-hébergé pour le contrôle des accès et la journalisation
Les VPN maillés hébergés réduisent le travail du plan de contrôle ; l'auto-hébergement n'améliore le contrôle que lorsque l'identité, les mises à niveau, les journaux, les sauvegardes et la récupération sont correctement gérés.
Les VLAN valent-ils la complexité opérationnelle pour un premier labo à domicile ?
Les VLAN valent le coup lorsqu’ils appliquent une politique d’isolation claire et unique ; un réseau local à plat est préférable tant que le routage, le pare-feu et la restauration ne sont pas maîtrisés.
Proxy inverse public vs VPN privé pour les services familiaux
Utilisez un VPN pour les outils familiaux privés et l’administration ; ne publiez que certaines applications web lorsque l’accès sans client justifie une surface d’exposition plus importante.
