This site uses cookies! Learn More

Ce site utilise des cookies !

En continuant à utiliser ce site, vous vous engagez à nous permettre de stocker des cookies sur votre ordinateur.

parisbyday

Membres
  • Compteur de contenus

    330
  • Inscription

  • Dernière visite

  • Jours gagnés

    1

parisbyday a gagné pour la dernière fois le 8 juillet 2009

parisbyday a eu le contenu le plus aimé !

À propos de parisbyday

  • Rang
    Chevalier des Syno
  • Date de naissance 12/04/1972

Contact Methods

  • ICQ
    0

Profile Information

  • Gender
    Male
  • Location
    75011

Visiteurs récents du profil

2 771 visualisations du profil
  1. Oui j'ai mis virtual machine manager dans interface. Bon moi et les firewall ca fait 2 mais si par exemple sur autorise la france dans all interface, et que tu autorises quand meme certains ports genre FTP. Au final avec un deny all par defaut, tu auras le port FTP ouvert pour la terre entiere. Ce qui m'interresse c'est d'avoir des ports ouverts pour un pays et ca je ne sais le faire que par interface. Par contre si j'autorise la France dans all interface ou au niveau LAN1 alors effectivement tous les ports seront ouverts exclusivement pour la france. C'est ce que je crois avoir compris mais bon, faut que je remette les choses a plats pour faire un truc propre.
  2. C'est vrai que il y a de la redondance, mais meme apres la config de Virtual Manager au niveau all interface, ca change rien. Sur ma box je sais pas ouvrir les ports de la france uniquement. En fait j'ai remplacé ma livebox par un routeur ubiquity. Sur le syno, au niveau all interface, je sais pas faire un allow France et Deny le reste (au niveau interfaces LAN1 je sais faire). Pour moi la partie all interface est complementaire de la partie interface. (c'est ce que j'avais compris). Ex : je fais du global pour exclure des pays, et apres traitement specifique complementaire par interface. Mais bon je me trompe peut-etre
  3. voila :
  4. Je l'avais fait sur LAN1 et pas LAN2. Apres rajout sur LAN2 de la regle Virtual Machine Manager, ca ne change rien. Ca ne marche toujours pas avec le meme message d'erreur.
  5. Je bloque des le depart. Quand j'essaie de demarrer le wizard, je commence par choisir le volume puis l'interface. L'interface est sur LAN2, connecté sur un autre subnet IP 192.168.2.X Sur cette interace LAN2 j'ai bien autorisé les ports 3260 a 3264 et pourtant j'ai le message d'erreur qui me dit qu'il faut configurer le firewall pour les laisser passer ces ports... du coup je suis completement bloqué a cette etape. J'ai du oublié un truc mais je vois pas ou. Merci d'avance pour vos retours, Jean.
  6. Merci ca marche je viens de tester et je trouve beet un peu complique. Il arrive pas à importer des répertoires car il crash avec des traceback Envoyé de mon iPhone en utilisant Tapatalk
  7. J'ai démarrer le conteneur sur docker et j'ai access a l'interface web mais je vois pas trop quoi faire, comment acceder a la cli en ssh. J'ai installé la version beets sur linux server https://github.com/linuxserver/docker-beets je me répond a moi meme, ca marche avec sudo docker exec -it <conteneurID> /bin/bash et je passe en console beets
  8. Bonjour a tous, Je suis abonné a IPVanish depuis un certain temps et j'arrive sans problème a me connecter a ipvanish en openvpn et pptp. DAns ce cas, tous le traffic est routé via le VPN et j'arrive a avoir access a mon NAS de l'exterieur via quickconnect. La plupart du temps j'active l'interface vpn quand j'en ai besoin. J'ai un DS1815+ avec un seul port LAN connecté. Je souhaiterais rediriger le traffic de downloadtation ou autre application torrent ou nzb vers le VPN en permanence. Pas mal de sujet sur les forum France USA ou meme dans certains cas ca semble fonctionner notamment en activant la fonction network/general/multiple gateway et en jouant sur le service order LAN vs VPN (dans mon cas je ne vois que LAN meme quand le VPN est monté). Quelqu'un a t'il reussi a faire fonctionner cela de maniere simple (via DSM et sans toucher en ssh a iptables) ? Si la seule methode consiste a utiliser du script ou de l'iptable je suis preneur des infos sur la methode ou d'un lien si un tuto a jour (DSM 6.0) a deja été publié. Merci d'avance, Jean.
  9. Merci pour vos retour. Letsencrypt gere les SAN mais la questions que je me pose est comment rajouter des SAN a un SAN existant qui contient deja une liste de sous domaine. Jean.
  10. Ca a l'air beaucoup mieux ! merci. Sinon j'ai declaré dans la partie proxy inversé des domaines du genre nzbget.mondomaine.dsmynas.org https 443 => 192.168.1.5 http 80 Est-ce que je dois ajouter nzbget.mondomaine.dsmynas.org dans mon certificat ? et si oui, comment faire pour modifier le certificat ? En fait j'ai plusieurs domaines du type X.mondomaine.dsmynas.org et je souhaiterais en declarer plusieurs en une fois. Merci d'avance, Jean.
  11. Salut, Ca n'as rien changé... j'ai viré le certificat et ca pointe toujours sur le certificat synology !
  12. Je galere pas mal avec letsencrypt, apres il faut voir que je suis pas un expert de la securité. J'ai essayé de suivre le super tuto et j'ai donc suivi la check list avec : le port 80 ouvert par ex. Le certificat a bien été créé et est present dans la liste avec celuis de syno. Le certificat letsencrypt est bien celui par defaut. Mon nom de domain c'est monsite.dsmynas.org que j'ai declaré lors de la creation du certificat. Quand je me connecte sur https://monsite.dsmynas.org j'ai une erreur du genre. monsite.dsmynas.org uses an invalid security certificate. The certificate is not trusted because the issuer certificate is unknown. The server might not be sending the appropriate intermediate certificates. An additional root certificate may need to be imported. The certificate is not valid for the name monsite.dsmynas.org. Error code: SEC_ERROR_UNKNOWN_ISSUER Le truc bizarre de mon point de vue de novice est que quand je fais un view du certificat invalide il me presente le certificat synology et non le letsencrypt. J'ai a l'evidence raté un truc mais je vois pas ou. J'ai testé plusieurs browser avec le meme resultat. J'utilise les ports 5008 en HTTP et 5018 en HTTPS avec redirection auto HTTP => HTTPS. Si vous avez des idées je suis preneur. Merci d'avance, Jean
  13. tu as quel modele ?
  14. Depuis l'upgrade en DSM6.0, j'ai des soucis de connection avec le FTP (connection refused). Pourtant, rien dans le log du syno, je ne vois pas de tentative de connection. Le FTPS sur port 22 marche parfaitement avec le meme compte user. Quelqu'un aurait il vu un problème similaire ? Merci pour votre retour, Jean.
  15. Bonjour, Est-ce que les performances sont bonnes ? J'ai l'impression qu'on fait du double NAT (sur la livebox et le RT1900AC)