Aller au contenu

.Shad.

Membres
  • Compteur de contenus

    6526
  • Inscription

  • Dernière visite

  • Jours gagnés

    145

.Shad. a gagné pour la dernière fois le 15 avril

.Shad. a eu le contenu le plus aimé !

À propos de .Shad.

Mon Profil

  • Sex
    Masculin
  • Pays / Ville
    Belgique / Nivelles
  • Mon NAS
    RS422+ | DS118 | DS218+

Visiteurs récents du profil

23660 visualisations du profil

.Shad.'s Achievements

Grand Master

Grand Master (14/14)

  • Conversation Starter Rare
  • Reacting Well Rare
  • Dedicated Rare
  • Very Popular Rare
  • First Post Rare

Recent Badges

724

Réputation sur la communauté

  1. Pas uniquement, si un client n'est pas capable de lire un format de fichier, le iGPU est capable de transcoder à la volée efficacement. Alors qu'un transcodage CPU amènera quasi certainement un mise en tampon répétitive. Je dirais celui qui est le plus stable. Et qui permet de contrôler la communication entre réseaux internes (VLAN). Il faut utiliser les allowed_ips et quelques règles iptables, j'avais suivi ce guide à l'époque : https://github.com/mjtechguy/wireguard-site-to-site
  2. .Shad.

    Présentation

    Bienvenue parmi nous 🙂
  3. .Shad.

    Maria DB 5 ou 10 ?

    Privilégie un nombre de caractères important et utilise un gestionnaire de mots de passe. Pour l'accès distant à tes bases de données, je partirais sur un VPN (solution simple).
  4. Alors achète une box Jeedom comme la Luna.
  5. Pas du tout, lis la page dont j'ai mis le lien c'est plus complexe que ça. 😉
  6. .Shad.

    Il est venu le temps

    @Flamby55 Bienvenue parmi nous, un petit détour par [TUTO] [Pas-à-pas] Sécurisation du NAS - pour DSM 7 - Tutoriels - NAS-Forum te permettra de t'assurer que tu pars sur des bases saines (modulo l'accès QuickConnect 😄)
  7. Attention que l'image unifi-controller est dépréciée depuis quelques mois, il faut maintenant utiliser l'image unifi-network-application : unifi-network-application - LinuxServer.io
  8. Ton enregistrement vpn.domain.tld doit pointer vers l'IP du VPS. Une fois connecté au VPS, tu tapes l'IP de ton NAS en tant que client VPN (tu as caché l'IP en 10...quelque chose, ça ne sert à rien de la cacher c'est une IP privée) suivi du port correspondant à l'application à laquelle tu veux accéder. Par exemple 10.1.1.5:5000 pour accéder à DSM si l'IP de ton NAS était 10.1.1.5 Maintenant, tu souhaites utiliser un nom de domaine, c'est plus compliqué car, de l'extérieur, le nom de domaine pointera sur l'IP publique de ton VPS. Ca veut dire que si tu tapes vpn.domain.tld:5000, pour que ça fonctionne il faut que le VPS fasse de l'IP forwarding de son port 5000 vers celui du NAS en tant que client OVPN. Fastidieux et pas top niveau sécurité. Ce qui fonctionne bien en tandem avec un VPS publique c'est d'utiliser un proxy inversé. Tu pourras faire passer l'ensemble de tes services de façon chiffrée par le port 443 du VPS, et celui-ci redirigera les requêtes vers les différents services en fonction du sous-domaine sollicité. Par exemple en tapant https://dsm.domain.tld : dsm.domain.tld pointant vers ton VPS le port 443 est sollicité, donc le proxy inversé va analyser la demande le proxy inversé sait que tout ce qu'il reçoit via dsm.domain.tld doit être redirigé vers 10.1.1.5 sur le port 5000 Ca permet de chiffrer le trafic de façon très simple. Tu n'exposes qu'un seul port publiquement sur ton VPS. Seul le NAS a besoin d'être connecté au VPN pour être accessible, les autres clients passent dans le domaine publique.
  9. Pourquoi ne pas utiliser la fonction de sauvegarde de dossier de DSFile par exemple vers le dossier commun pour les périphériques des trois membes du foyer ? Ca évite une étape de synchronisation.
  10. Quand tu arrêtes le paquet Docker, Flaresolverr se recrée seul à son redémarrage ?
  11. Je ne comprends pas ce que tu cherches à faire.
  12. .Shad.

    Nouvelle

    Welcome 🙂
  13. .Shad.

    Bienvenue moi-même :-)

    Bienvenue parmi nous 🙂
  14. .Shad.

    Bonjour à tous

    Bienvenue parmi nous !
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.