Votre hébergeur roxx !

Auneffet, ses serveurs HP et DELL vous donne accès à une carte ILO ou DRAC, qui permet de faire plein de choses sympas pour gérer votre serveur à un niveau supérieur. 

Entre autre, grâce à ces cartes, vous pouvez décider de booter votre serveur sur une iso de votre cru, qui est bien sûr votre distribution Linux préférée trop bien que vous pouvez plus vous en passer.

(Ou alors, vous voulez juste installer un système en gérant correctement le partitionnement, ce qui est pas encore gagné via les interfaces web...).

 

Sauf que bon, charger une image iso de 600Mo depuis chez vous, avec votre ADSL de merde by "******", ça rend tout de suite le truc moins sexy.

C'est alors que tout frétillant vous vous dites "Mais oui" !

Car oui ! vous avez un autre serveur dédié chez le même hébergeur (car décidément vous le kiffez à mort).

Quoi de plus simple alors que d'installer une petite machine virtuelle sur le deuxième serveur, avec une interface graphique pour lancer la magnifique applet (appliquette) java permettant de faire votre bonheur ?

Et ouais. Sauf que non

[MODE GROGNE : ON]

Car, pour des raisons plus ou moins fallacieuses, vous allez vite déchanter.

Votre hébergeur, dans un souci constant de pourvoyer à votre sécurité (Ca fait partie du contrat ??) applique un filtrage sur ce qui se passe dans son réseau.

Manque de bol, il considère ses propres adresses IP comme pas de confiance, et donc bloque tout accès à sa propre console depuis une machine de son propre réseau. (On croit rêver...)

Comment font les techniciens pour intervenir ? Mystère... Sans doute un VPN/proxy installé chez un concurrent est-il le seul moyen pour les pauvres hères de travailler dans des conditions décentes.

Quoiqu'il en soit, après avoir installé votre distribution GNU/Linux avec une interface graphique GNU/Linux, avoir fait la configuration de NAT qui va bien (car votre hébergeur est toujours un gros extrémiste sécurise son réseau, voir plus bas) vous chargez votre navigateur libre préféré, et vous vous mangez un méchant "403, Forbidden". Autrement nommé "Mais c'est pas vrai, y'a une erreur ! WTF ?"

Sauf que, forum à l'appui, d'erreur il n'y a point.

Pour éviter tout système de rebond (Entendez un méchant qui a piraté un serveur et qui voudrait accéder à la console pour en acheter un autre), on bloque, sans possibilité de rémission. Sans se poser de questions. Et tant qu'à faire, sans même un message un peu verbeux (403 Forbidden Apache powaa!)

Résultat des courses : Vous vous résignez finalement à charger votre iso via votre machine locale, avec votre connexion ADSL à l'upload plus que douteux. Si en plus vous êtes en entreprise et que tout le reste de la boîte utilise la même connexion pour powner du FTP ou télécharger des contenus sous licence Creative Commons, préparez vous à avoir des remontées violentes. Mais bon vous bossez, c'pas d'votre faute hein.

 

Résultat des courses, 2eme vue : Vous avez perdu 1h à installer votre machine virtuelle, pour rien. Vous perdez ensuite 5h de votre journée à regarder avancer une jauge à la con. Bah oui, parce que comme c'est sécurisé, il y a un timeout, donc si jamais vous êtes pas là à cliquer régulièrement sur votre applet java pour lui dire que sisi, ça bosse toujours, vous êtes bons pour recommencer.

Accessoirement, avec un upload moyen de 70Kb/s, vous allez encore moins vite qu'un lecteur CD 1x. Croyez moi, s'pas gagné.

Et en plus...

Et en plus, comme votre hébergeur est toujours un gros extremiste sécurise son réseau, pendant que vous configuriez votre petite machine virtuelle (avant de vous rendre compte que ça servait à rien, j'entends) vous avez commencé par la lancer avec une IP privée, comme ça à l'arrache.

Sauf que, ni une, ni deux, elle a envoyé quelques paquets innocent avec son adresse privée et sa MAC bidon sur le réseau de votre hébergeur (bah oui, pas eu le temps de configurer un NAT, ou même d'y penser). Celui-ci, malin, va bloquer ces paquets rapidement.

Mais aussi, parce que ça ne mange pas de pain, il va également bloquer tout accès à votre serveur ! Plus de SSH, plus d'interface web, même plus de console en ligne ! (Sans parler d'ILO ou de DRAC)

Pendant un temps plus ou moins variable, vous ne pouvez plus rien faire. Sans même savoir pourquoi d'ailleurs, puisque vous avez juste droit à un gros message rouge vous disant que "c'est con hein, mais c'est bloqué. C'est votre faute z'aviez qu'à pas <Insert blank here>".

Pour peu que à peine le réseau revenu vous refassiez la même erreur 2, 3, 4 fois avant de comprendre ?

Pour peu que vous ayiez lancé un ping sur votre VM pour tester la connexion, et qu'au fur et à mesure que le réseau soit débloqué, la VM continue son ping et vous rebloque de nouveau...

Vous avez perdu encore une petite heure, au bas mot. (Soyons large, on est des pros ici, on comprends vite d'où ça peut venir ces petites erreurs là.)

 

Mais au final

Au final, vous avez déjà perdu 7h, vous êtes plus à ça près, s'pas ?

Et puis, ça vous laisse plein de temps pour chercher avec votre connexion surchargée le nom d'un autre hébergeur chez qui migrer au plus vite... Pour vous rendre compte qu'en fait, ils sont tous hors de prix tout en étant pire dans leur gestion réseau.

 

Conclusion : L'auto-hébergement, c'est le bien !

[MODE GROGNE : OFF]

Nota : bien sûr, personne ne doit se sentir insulté ou calomnié par ce texte, résultat de mon cerveau brouillon et sans prétention devant tant de capacités techniques employées pour faire le bien.


Victor Avatar Victor est le rédacteur principal du blog.
Comments

Si vous avez des questions, si quelque chose n'est pas clair, n'hésitez pas à commenter !

  • Avatar
    Permalink

    lexal

    Posted on

    C'est sur on est jamais aussi bien hébergé que par soit même, vivement la fibre optique pour tous ^^.

    Après je pense que moyennant finance on peut toujours avoir plus de liberté sur un hébergement mais c'est sur la ça devient vraiment hors de prix

  • Avatar
    Permalink

    Cedric

    Posted on

    [Mode Troll] L'auto hébergement c'est bien, mais tout le monde n'a pas trois fibres optiques géographiquement répartie avec la clim à tout les étages et des vitres parballes à l'accueil et un groupe électrogène dans la cave :-)

    Ok pas trés utile tout ca pour un blog.

    L’auto-hébergement c'est bien, si tu peux te passer de ton hébergement ! [/Mode Troll]


    • Avatar
      Permalink

      Victor

      Posted on

      C'est vrai que j'aurai pu préciser, si tu as besoin d'un hébergement industriel, là ça le fait plus :) M'enfin, il fallait bien une morale de fin ^^

  • Avatar
    Permalink

    Thibaud

    Posted on

    Des noms! Des noms! Des noms! OVH? Online? ^^ En tout cas, je compatis largement. Ne pas faire confiance à ses propres adresses IP mais à celles de tous les autres FAI de la planète... c'est comique. ^^


    • Avatar
      Permalink

      Victor

      Posted on

      Non, pas de nom, ce n'est pas une attaque personnelle ! Ceci dit, il y a des indices pour trouver la réponse à cette question :)

  • Avatar
    Permalink

    Jérôme

    Posted on

    Ouhhhh par expérience OVH le fait... Mais j'ai été plus rapide que toi pour trouver... En revanche... j'étais aussi plus con puisque ne comprenant pas... J'ai réinstallé le serveur dédié =)

    Oui... c'était un serveur de test :)

  • Avatar
    Permalink

    Jérôme

    Posted on

    En ce qui concerne l'auto hébergement, il y a plusieurs problèmes, déjà le cout de l'hébergement en lui même, est multiplié par approximativement 2 sur 1 an, un OVH en bas de gamme coute au bas mot 200€, c'est à peu près le prix d'un NAS (bah oui il faut bien une machine supplémentaire, comme si on prenait un OVH supplémentaire) mais sans disque ou alors je ne sais pas de quel camion sort votre NAS :)

    Tout ça c'est bien... Mais il y a aussi une histoire d'électricité sans compter le temps à s'occuper de la partie matérielle qui est gérée par l'hébergeur de manière quasi instantanée...

    L'auto hébergement c'est le bien, mais qu'a Orange comme intérêts à te poser une grosse fibre pour que tu n'utilises plus ses services de pages persos mais ton propre serveur, mise à part qu'ils vont dépenser une fortune ? :)


    • Avatar
      Permalink

      Victor

      Posted on

      Hello,

      Pour ma part, j'aime bien l'auto-hébergement pour son principe. Il est vrai que la bade passante est un vrai problème, et du coup ça reste de l'hébergement non-industriel. Le jour où ce blog attirera vraiment les foules, je repenserai sans doute à mon schéma d'utilisation, mais je n'y suis pas encore ! Et un peu de QOS peut régler bien des choses :)

      Niveau coûts de la machine et electricité, c'est plus difficile à calculer, car si en effet un hébergement bas de gamme chez OVH ne coute pas grand chose, ça reste un paiement au mois. Acheter un serveur, c'est un cout fixe. Pour ma part, mon serveur perso m'a couté moins de 200€, il est très largement évolutif, et il consomme très peu. Il ne fait également aucun bruit :) Je t'invite à jeter un coup d'oeil aux articles du développeur neurasthénique sur ce sujet, il sont plutôt intéressants : http://blog.developpeur-neurasthenique.fr/auto-hebergement-composants-pour-une-nobox-libre-et-acentree.html http://blog.developpeur-neurasthenique.fr/auto-hebergement-un-an-apres-petit-bilan-avant-le-debut-des-hostilites.html

      Pour ma part, j'avoue que je n'ai pas encore eu le courage de faire un article sur ma nobox perso. Je suis plutôt parti sur une solution sous forme de tour, un peu plus encombrante mais plus évolutive. Ca permet également d'avoir du matériel un peu plus puissant avec des ventilateur faisant moins de bruit. Et l'énorme avantage de Proxmox c'est qu'avec un bon backup, il est facile de basculer ailleurs si jamais un problème se pose :) (Bon, il faut avoir prévu le coup...) Typiquement, mes tutos sur un cluster Proxmox ne se pose pas vraiment dans une problématique d'auto-hébergement, mais plutôt dans une idée de services à haute disponibilité ! ;) Tout est une question d'énergie et de temps à y passer. L'auto-hébergement permet quand même de bien s'amuser, sur des points qui serait impossible en hébergé (notamment la QOS)

Ajouter un commentaire / Add a Comment

Vous pouvez utiliser la syntaxe Markdown pour formatter votre commentaire.

You can use the Markdown syntax to format your comment.

Flux Atom pour commentaire / Comment Atom Feed

Published

Category

Discussion

Tags

Restez en contact