Aller au contenu

Toutes les discussions

Ce flux se met à jour automatiquement

  1. Aujourd’hui
  2. René CAUMONT a rejoint la communauté
  3. alilou15 a rejoint la communauté
  4. Hier
  5. Bonsoir, Tu n'as pas activé les snapshots ? avec le paquets snapshot réplication.
  6. JLG 91 a rejoint la communauté
  7. CharlyB a modifié sa photo de profil
  8. Ben je suis plutôt d'accord ouais, je vois pas l'intérêt pour la Freebox de réclamer certaines sécurités de ce côté là. En tout cas tout ça est bon à savoir. Merci bien :)
  9. Non, ça n'a aucun rapport avec le port. C'est le NAS qui ajoute cette en-tête HTTP avant d'envoyer une requête à la Freebox. Il n'y a aucun intérêt à chiffrer les échanges entre le NAS et la Freebox, mais les deux fonctionnent (tcp/80 ou tcp/443). Je n'ai pas cherché à comprendre pourquoi la Freebox a un comportement différent en HTTP et en HTTPS, et ça ne m'intéresse pas. Orange faisait la même chose avec les Livebox v4 où il fallait l'en-tête Host: 192.168.1.1 pour y accéder, je ne sais pas si c'est le cas sur les modèles plus récents.
  10. LolYangccool a modifié sa photo de profil
  11. Bonjour, Dans le parefeu du NAS Il faut ajouter une règle sur l'interface VPN qui autorise le sous-réseau des adresses IP du VPN (10.8.0.0)
  12. oui et que ce champ soit vide ou rempli car ne change rien ca envoie tjs dans le mail l'ip du reseau local
  13. Ca doit bien avoir quelquechose à voir avec le port qu'on veut utiliser non ? Enfin avec le type d'accès (sécurisé ou non) qu'on demande dans la partie "Destination" du reverse proxy. Effectivement ils veulent qu'on y accède par mafreebox.freebox.fr. Si on définit le reverse proxy vers la Freebox sur le port 80, on a ce message. D'où la solution de l'en-tête personnalisé du coup. Si on définit le reverse proxy vers la Freebox sur le port 443, ça fonctionne direct, sans en-tête personalisé. Cela voudrait dire que la Freebox n'autorise pas d'accès http sans passer par mafreebox.freebox.fr, mais nous laisse faire si on l'attaque en https ? Cela aurait une certaine logique. Ok, je comprends, mais j'ai pas besoin de ça. La question etait plus du côté du port "Destination" utilisé par le reverse proxy pour attaquer la Freebox (et le comportement de celle-ci), pas quel port je veux utiliser moi depuis l'extérieur. 443/https me va très bien ! Tout est fonctionnel. J'ai du activer l'IPv6 sur le NAS pour configurer AdGuard Home, car comme tu le dis la Freebox est super relou en IPv6. En mettant mon AdGuard en DNS par défaut dans le paramétrage DHCP de la Freebox, ça marchait à moitié, les host qui utilisent IPv6 ne passaient pas par AdGuard. En fait, la Freebox balance par défaut un DNS IPv6 également, décorrélé completement de l'IPv4 (logique je pense), et c'est pas désactivable ! Du coup, soit il fallait couper l'IPv6 de chaque host (chiant), soit définir un DNS personalisé IPv6 (celui d'AdGuard) dans la Freebox. D'où l'activation de l'IPv6 sur le NAS. Et du coup, je pense que c'est pour ça que par défaut, le DDNS Synology a défini automatiquement l'adresse IPv6 du NAS. Après est-ce que cet adresse IPv6 est accessible de l'extérieur? Je n'ai rien défini côté Freebox en ce sens (c'est ce que tu dis, on ne peut rien faire de toute façon ?). C'est peut-être ça qui embetait, mais du coup pourquoi c'est OK depuis la France et pas depuis l'étranger... Mystère.
  14. Merci pour le retour, je suis effectivement sur 2 réseaux distincts avec cependant un accès au NAS via VPN (donc selon ma compréhension un acces direct au NAS via le tunnel VPN permet un accès direct). Je pensais qu'avec un VPN cela était possible. A priori donc pas solution ! Existerait une application tiers qui permettrait de se raccorder via un VPN (pour la sécurité) et intégrer des lecteurs réseau. J'ai trouvé rai drive qui fait ce que je cherche mais qui ne passe pas par le VPN et j'ai des doutes sur la sécurité NOTA : Pour information en acces direct sur mon reseau local j'ai pu mapper un lecteur réseau mais ce n'est pas mon besoin
  15. Est-ce que le champ Nom d'hôte ou IP statique est renseigné dans Panneau de configuration > rubrique Accès externe > onglet Avancé ?
  16. Les protocoles de broadcast utilisés pour la découverte des équipements du réseau ne peuvent fonctionner que sur le même segment (donc ça ne fonctionne pas si les équipements sont sur des réseaux différents). Le mieux est de mapper un lecteur réseau sur le laptop.
  17. Bonjour et merci pour votre réponse. Je ne savais pas qu'on pouvait paramétrer chaque port éthernet pour séparer les réseaux. Je vais approfondir cela.
  18. Tu veux dire : que faut-il pour que faire une requête en http fonctionne ? Il faut rediriger le port 80 dans la freebox vers le nas et rediriger http vers https par un fichier .htaccess. C'est expliqué dans le tuto "reverse proxy"
  19. L'en-tête personnalisé sert uniquement à tromper la Freebox en lui faisant croire que le nom d'hôte mafreebox.freebox.fr a été utilisé pour l'atteindre. C'est pour contourner l'erreur que tu avais indiquée : Ça n'a rien à voir avec le port 80. Si le NAS n'est pas accessible en IPv6, ça ne peut pas fonctionner. Le pare-feu IPv6 des Freebox (hors Freebox Pro) est un honte : c'est un gros interrupteur qui bloque ou autorise tout le trafic IPv6. Il n'y aucun moyen de filtrer le trafic sans rajouter un pare-feu digne de ce nom derrière la Freebox.
  20. Bonjour, En complément si je n'ai pas été assez clair voici un schéma de ma configuration, pour info j'ai trouvé un post indiquant des pbs avec WINDOWS 11 version 24h2 et la gestion des paquets avec SMB, j'ai modifié ma config sur le le NAS mais toujours même problème de NON visibilité du NAS et de ses dossiers dans mon explorateur Windows du PC client Windows 11. https://www.it-connect.fr/windows-11-24h2-acces-partage-fichiers-nas-smb/ Des pistes ? Merci d'avance
  21. La solution de l'ajout d'un en-tête personalisé. En changeant la direction du reverse proxy vers le HTTPS port 443 de la Freebox ça m'a résolu l'erreur "unknown host, use ip address or mafreebox.freebox.fr", sans avoir cet en tête dont tu me parles à créer. Du coup je me demandais à quoi servait cet en tête en théorie ? Pour l'accès depuis l'Allemagne, c'est réglé. Sauf coincidence, cela venait bien du DDNS qui pointait vers le host directement en IPv6, ça doit foutre la mouise au niveau du routage à un moment. Maintenant que je l'ai disabled c'est ok : Merci pour ces discussions qui m'ont ammené a fouiller un peu plus, et avec lesquelles j'ai pu mettre mon firewall bien plus propre.
  22. Bonjour à tous, Je suis utilisateur de NAS syno depuis quelques années et je viens de créer un nouvel utilisateur (ca faisait des lustres que ca ne m'étais pas arrivé), cet utilisateur a bien recu un mail de bienvenue mais avec un lien qui contient l'IP du reseau local et pas le nom de domaine que j'utilise sur pour mon NAS. Pourriez vous me dire ou est ce que je peux modifier cette info dans DSM car j'ai cherché mais je ne trouve pas ? PS : mon NAS est derriere un parefeu et un reverse proxy géré sur une autre machine, donc pas sur que les modifs dans DSM soient suffisante... su jamais vous savez ou sont stocké les fichier templates des emails, je veux bien les modifier directement pour rajouter une petite note dans ceux-ci... Merci de votre aide
  23. Bonjour, Merci pour les réponses. Je n'ai pas activé la corbeille des dossiers partagés. Le nettoyage des données a été fait, sans succès. Merci.
  24. La dernière semaine
  25. Effectivement j'ai lu trop vit POE+ peut suffire mais je pense réserver mon POE+ de l'UGC pour l'AF Wifi. Pour le Grade 3S c'était mon choix il y a 6 ans car j'avais justement compris que c'était mieux que du 6a ou 7 à l'époque
  26. L'USW-Ultra peut très bien être alimenté en PoE+, ça fait simplement baisser le budget PoE disponible de 42W à 16W (de quoi brancher un U7-Lite). C'est indiqué sur la fiche du produit : https://techspecs.ui.com/unifi/switching/usw-ultra?subcategory=switching-utility Pour le 10GbE, il faut du 6a minimum (on peut même prendre moins sur de courtes distances). Les catégories supérieures supportent des fréquences plus élevées qui n'apportent rien de plus (à part payer plus pour le même résultat), il vaut mieux privilégier un blindage adapté à l'installation (ce qui comprend le câble ET les noyaux, surtout pour la qualité de l'alimentation PoE). Les câbles Grade 3 ou 3S disposent de deux brins (7 et 8) supportant une fréquence supérieure pour y passer un signal TNT (900MHz) ou satellite (2,2GHz). Autant dire que c'est obsolète aujourd'hui, surtout que c'est plus cher au mètre que du 6a mono S/FTP. Je ne sais pas pourquoi les électriciens persistent à en installer systématiquement.
  27. Je ne comprends pas ta question (Quelle solution ? Quel port 80 ?).
  28. Ça marche bien avec le port 443 du coup ;) C'est si on veut rester avec le port 80 ta solution ?
  29. Oui les racks adaptables pour l'UGC fiber sont sympas, cela reste un palliatif. Je ne connaissais pas le site getic. merci je vais regarder 👍 Pour le site 1, mon installation est en RJ 45 Grade 3S (équivalent catégorie 7 il me semble) avec prises et keystone cat6A. Pour l'UGCF et le flex 2,5, j'ai 3 RJ45 (PC fixe qui a une dizaine d'année donc 1Gbs suffit. Au pire un dongle USB pour passer en 2,5Gbs et Une TV connectée + un PI) à connecter sur l'UGC (sans POE) La prise 2,5Gbs Poe+ servira pour l'AP Par contre impossible d'alimenter en POE le switch ultra car il demande du POE ++ alors que l'UGC Fiber ne propose que du POE + Au pire s'il me manque un port il me restera mes switchs actuels non Ubiquiti, le temps de prendre un flex 2,5. Le Nas DS1821+ sera connecté en SFP+ 10Gbs sur le port LAN de l'UGCF. J'ai déjà commandé la carte Mellanox CX312A sur ebay. Je pensais utiliser un câble DAC Unifi UACC-DAC-SFP10-1M à la fois pour la Freebox et le NAS Sur l'ultra : TV, Ampli, Shield, PS3 (enfin depuis le temps que je ne lai pas allumée) et Freebox player POP Pour le choix de l'AP Wifi faut que je continue mon analyse.
  30. Pour la Freebox, il faut ajouter l'en-tête Host: mafreebox.freebox.fr dans l'onglet En-tête personnalisé.
  31. Bonjour, Le paramétrage serait plus simple en connectant le NAS à la box. Dans votre cas, il faut configurer proprement les 2 interfaces réseau du PC afin qu'elles soient chacune sur un réseau distinct.
  32. Bonjour, Je suis nouveau dans le monde du NAS, j’ai pu installer mon NAS sans problème, lorsque je suis connecté en local tout fonctionne bien. Je vois tout le réseau mes x2 PC (desktop, laptop, le NAS, les imprimantes), j’ai accès via l’explorateur a mes fichiers, Les problème arrivent lorsque je suis a l’extérieur de chez moi. Je n’arrive pas a voir mon NAS dans l’explorateur WINDOWS bien que la connexion VPN soit active avec Open VPN Ma configuration : NAS SYNOLOGY DS124 DSM7.3 PC client Laptop sous WINDOWS 11 25H2 (utilisé hors réseau local) (lien réseau via WI-FI et partage de connexion sur téléphone portable Android SAMSUNG S 25 ULTRA) Au niveau VPN j’utilise OpenVPN que j’ai pu configurer via Quick Connect et un DNS délivré par Synology. Sur le PC client, le NAS se connecte parfaitement (securely connected) et je vois bien les paquets qui transitent sur le graphique, J’ai fait aussi un test de communication sur l’adresse IP du NAS via l’invit de commande Windows et l’instruction ping, les paquets sont bien envoyées et reçus par la BOX et le NAS Toujours en connexion externe et avec open vpn actif, je précise aussi que je suis capable d’accéder au NAS via mon navigateur INTERNET et exécuter DSM FILE STATION. Idem OK pour l’accès a ma Live Box Le principal problème est que je n’arrive pas a avoir le NAS dans l’explorateur WINDOWS ce qui me pose souci et je n’ai pas accès facilement à mes dossiers. Je souhaite créer des lecteurs. J’ai fait des essais aussi en désactivant tous les parefeu (ceux du PC client, celui de la Box et enfin celui du NAS, La découverte fichier WS-Discovery et bien coché sur le NAS, idem sur mon PC, J’ai essayé aussi la connexion en L2TP/IPSEC et la pas de liaison ! Merci pour toute aide ou idée car je seiche sur cette difficulté et y ai passé beaucoup de temps sans résultat.
  33. EricPi a rejoint la communauté
  34. Pour cette partie, specifiquement pour la Freebox : C'est un problème que j'avais déjà avant mais ça ne marche pas avec une Freebox, elle renvoie une erreur "unknown host, use ip address or mafreebox.freebox.fr" directement sur la page. Il faut rediriger à priori vers le https donc en 443.

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.