Toutes les discussions
- Dernière heure
-
configuration du Pare Feux : bloquer tous les pays sauf France
Vous trouverez les réponses à vos questions dans le tuto sur la sécurisation de nos NAS.
-
Mic13710 a commencé à suivre configuration du Pare Feux : bloquer tous les pays sauf France
-
configuration du Pare Feux : bloquer tous les pays sauf France
Bonjour Mon serveur a subit en 4 heures 5 tentatives d'intrusion qui ont été bloquées. Mais je souhaite ajouter une couche de sécurité. J'ai vue que les IP bloqués sont hors France Est ce que je peux dans le pare feux cocher tous les pays de la liste et leur interdire de se connecter? Que dois je cocher comme option supplémentaire dans le pare feux pour ne pas m'auto bloquer? merci
-
Telemac a commencé à suivre configuration du Pare Feux : bloquer tous les pays sauf France
- Aujourd’hui
-
ppnm a commencé à suivre Disques Toshiba de mon DS412+ marcheront si j'achète le DS425+ ?
-
Disques Toshiba de mon DS412+ marcheront si j'achète le DS425+ ?
Bonjour, j'ai vu que Synology a rétrodépalé sur la limitation de la série 25 aux disques uniquement Synology, et a rouvert la liste de compatibilité de la série 25 à des disques tiers partie (Western Digital, et les autres). Par contre la compatibilité listée pour le DS425+ Liste de compatibilité | Synology Inc.Centralisez le stockage et la sauvegarde des données, rationalisez la collaboration sur des fichiers, optimisez la gestion vidéo et sécurisez le déploiement du réseau pour faciliter la gestion des donNe montre toujours que des diques de la marque Synology. Où trouver la liste de compatibilté disques pour le DS425+ ? J'ai un DS412+ (je suis en version DSM 6.2.4) avec ces disques: Toshiba HDWD120 et Toshiba DT01ABA200. Est-ce que je pourrai transférer ces disques Toshiba sur un DS425+ , et tout se mettra à jour automatiquement et ça marchera sur le DS425+ ?
-
ppnm a rejoint la communauté
-
René CAUMONT a rejoint la communauté
-
alilou15 a rejoint la communauté
- Hier
-
Stockage utilisé/restant pas mis à jour sur DSM
Bonsoir, Tu n'as pas activé les snapshots ? avec le paquets snapshot réplication.
-
maxou56 a commencé à suivre Stockage utilisé/restant pas mis à jour sur DSM
-
JLG 91 a rejoint la communauté
-
CharlyB a modifié sa photo de profil
- Accès DDNS/Reverse Proxy ne fonctionne pas depuis l'étranger
-
Accès DDNS/Reverse Proxy ne fonctionne pas depuis l'étranger
Non, ça n'a aucun rapport avec le port. C'est le NAS qui ajoute cette en-tête HTTP avant d'envoyer une requête à la Freebox. Il n'y a aucun intérêt à chiffrer les échanges entre le NAS et la Freebox, mais les deux fonctionnent (tcp/80 ou tcp/443). Je n'ai pas cherché à comprendre pourquoi la Freebox a un comportement différent en HTTP et en HTTPS, et ça ne m'intéresse pas. Orange faisait la même chose avec les Livebox v4 où il fallait l'en-tête Host: 192.168.1.1 pour y accéder, je ne sais pas si c'est le cas sur les modèles plus récents.
-
LolYangccool a modifié sa photo de profil
-
Problème de visibilité du NAS et des ses fichiers dans l’explorateur WINDOWS via VPN avec accès externe par partage de connexion avec téléphone Android.
Bonjour, Dans le parefeu du NAS Il faut ajouter une règle sur l'interface VPN qui autorise le sous-réseau des adresses IP du VPN (10.8.0.0)
-
email envoyé lors de la création d'un compte.
oui et que ce champ soit vide ou rempli car ne change rien ca envoie tjs dans le mail l'ip du reseau local
-
Accès DDNS/Reverse Proxy ne fonctionne pas depuis l'étranger
Ca doit bien avoir quelquechose à voir avec le port qu'on veut utiliser non ? Enfin avec le type d'accès (sécurisé ou non) qu'on demande dans la partie "Destination" du reverse proxy. Effectivement ils veulent qu'on y accède par mafreebox.freebox.fr. Si on définit le reverse proxy vers la Freebox sur le port 80, on a ce message. D'où la solution de l'en-tête personnalisé du coup. Si on définit le reverse proxy vers la Freebox sur le port 443, ça fonctionne direct, sans en-tête personalisé. Cela voudrait dire que la Freebox n'autorise pas d'accès http sans passer par mafreebox.freebox.fr, mais nous laisse faire si on l'attaque en https ? Cela aurait une certaine logique. Ok, je comprends, mais j'ai pas besoin de ça. La question etait plus du côté du port "Destination" utilisé par le reverse proxy pour attaquer la Freebox (et le comportement de celle-ci), pas quel port je veux utiliser moi depuis l'extérieur. 443/https me va très bien ! Tout est fonctionnel. J'ai du activer l'IPv6 sur le NAS pour configurer AdGuard Home, car comme tu le dis la Freebox est super relou en IPv6. En mettant mon AdGuard en DNS par défaut dans le paramétrage DHCP de la Freebox, ça marchait à moitié, les host qui utilisent IPv6 ne passaient pas par AdGuard. En fait, la Freebox balance par défaut un DNS IPv6 également, décorrélé completement de l'IPv4 (logique je pense), et c'est pas désactivable ! Du coup, soit il fallait couper l'IPv6 de chaque host (chiant), soit définir un DNS personalisé IPv6 (celui d'AdGuard) dans la Freebox. D'où l'activation de l'IPv6 sur le NAS. Et du coup, je pense que c'est pour ça que par défaut, le DDNS Synology a défini automatiquement l'adresse IPv6 du NAS. Après est-ce que cet adresse IPv6 est accessible de l'extérieur? Je n'ai rien défini côté Freebox en ce sens (c'est ce que tu dis, on ne peut rien faire de toute façon ?). C'est peut-être ça qui embetait, mais du coup pourquoi c'est OK depuis la France et pas depuis l'étranger... Mystère.
-
Problème de visibilité du NAS et des ses fichiers dans l’explorateur WINDOWS via VPN avec accès externe par partage de connexion avec téléphone Android.
Merci pour le retour, je suis effectivement sur 2 réseaux distincts avec cependant un accès au NAS via VPN (donc selon ma compréhension un acces direct au NAS via le tunnel VPN permet un accès direct). Je pensais qu'avec un VPN cela était possible. A priori donc pas solution ! Existerait une application tiers qui permettrait de se raccorder via un VPN (pour la sécurité) et intégrer des lecteurs réseau. J'ai trouvé rai drive qui fait ce que je cherche mais qui ne passe pas par le VPN et j'ai des doutes sur la sécurité NOTA : Pour information en acces direct sur mon reseau local j'ai pu mapper un lecteur réseau mais ce n'est pas mon besoin
-
email envoyé lors de la création d'un compte.
Est-ce que le champ Nom d'hôte ou IP statique est renseigné dans Panneau de configuration > rubrique Accès externe > onglet Avancé ?
-
Problème de visibilité du NAS et des ses fichiers dans l’explorateur WINDOWS via VPN avec accès externe par partage de connexion avec téléphone Android.
Les protocoles de broadcast utilisés pour la découverte des équipements du réseau ne peuvent fonctionner que sur le même segment (donc ça ne fonctionne pas si les équipements sont sur des réseaux différents). Le mieux est de mapper un lecteur réseau sur le laptop.
-
Impossible d'accéder aux partages d'un MyBookLive
Bonjour et merci pour votre réponse. Je ne savais pas qu'on pouvait paramétrer chaque port éthernet pour séparer les réseaux. Je vais approfondir cela.
- Accès DDNS/Reverse Proxy ne fonctionne pas depuis l'étranger
-
Accès DDNS/Reverse Proxy ne fonctionne pas depuis l'étranger
L'en-tête personnalisé sert uniquement à tromper la Freebox en lui faisant croire que le nom d'hôte mafreebox.freebox.fr a été utilisé pour l'atteindre. C'est pour contourner l'erreur que tu avais indiquée : Ça n'a rien à voir avec le port 80. Si le NAS n'est pas accessible en IPv6, ça ne peut pas fonctionner. Le pare-feu IPv6 des Freebox (hors Freebox Pro) est un honte : c'est un gros interrupteur qui bloque ou autorise tout le trafic IPv6. Il n'y aucun moyen de filtrer le trafic sans rajouter un pare-feu digne de ce nom derrière la Freebox.
-
Problème de visibilité du NAS et des ses fichiers dans l’explorateur WINDOWS via VPN avec accès externe par partage de connexion avec téléphone Android.
Bonjour, En complément si je n'ai pas été assez clair voici un schéma de ma configuration, pour info j'ai trouvé un post indiquant des pbs avec WINDOWS 11 version 24h2 et la gestion des paquets avec SMB, j'ai modifié ma config sur le le NAS mais toujours même problème de NON visibilité du NAS et de ses dossiers dans mon explorateur Windows du PC client Windows 11. https://www.it-connect.fr/windows-11-24h2-acces-partage-fichiers-nas-smb/ Des pistes ? Merci d'avance
-
Accès DDNS/Reverse Proxy ne fonctionne pas depuis l'étranger
La solution de l'ajout d'un en-tête personalisé. En changeant la direction du reverse proxy vers le HTTPS port 443 de la Freebox ça m'a résolu l'erreur "unknown host, use ip address or mafreebox.freebox.fr", sans avoir cet en tête dont tu me parles à créer. Du coup je me demandais à quoi servait cet en tête en théorie ? Pour l'accès depuis l'Allemagne, c'est réglé. Sauf coincidence, cela venait bien du DDNS qui pointait vers le host directement en IPv6, ça doit foutre la mouise au niveau du routage à un moment. Maintenant que je l'ai disabled c'est ok : Merci pour ces discussions qui m'ont ammené a fouiller un peu plus, et avec lesquelles j'ai pu mettre mon firewall bien plus propre.
-
email envoyé lors de la création d'un compte.
Bonjour à tous, Je suis utilisateur de NAS syno depuis quelques années et je viens de créer un nouvel utilisateur (ca faisait des lustres que ca ne m'étais pas arrivé), cet utilisateur a bien recu un mail de bienvenue mais avec un lien qui contient l'IP du reseau local et pas le nom de domaine que j'utilise sur pour mon NAS. Pourriez vous me dire ou est ce que je peux modifier cette info dans DSM car j'ai cherché mais je ne trouve pas ? PS : mon NAS est derriere un parefeu et un reverse proxy géré sur une autre machine, donc pas sur que les modifs dans DSM soient suffisante... su jamais vous savez ou sont stocké les fichier templates des emails, je veux bien les modifier directement pour rajouter une petite note dans ceux-ci... Merci de votre aide
-
testadaz a commencé à suivre email envoyé lors de la création d'un compte.
-
Stockage utilisé/restant pas mis à jour sur DSM
Bonjour, Merci pour les réponses. Je n'ai pas activé la corbeille des dossiers partagés. Le nettoyage des données a été fait, sans succès. Merci.
- La dernière semaine
-
Avis pour upgrade RT2600AC vers ubiquiti
Effectivement j'ai lu trop vit POE+ peut suffire mais je pense réserver mon POE+ de l'UGC pour l'AF Wifi. Pour le Grade 3S c'était mon choix il y a 6 ans car j'avais justement compris que c'était mieux que du 6a ou 7 à l'époque
-
Avis pour upgrade RT2600AC vers ubiquiti
L'USW-Ultra peut très bien être alimenté en PoE+, ça fait simplement baisser le budget PoE disponible de 42W à 16W (de quoi brancher un U7-Lite). C'est indiqué sur la fiche du produit : https://techspecs.ui.com/unifi/switching/usw-ultra?subcategory=switching-utility Pour le 10GbE, il faut du 6a minimum (on peut même prendre moins sur de courtes distances). Les catégories supérieures supportent des fréquences plus élevées qui n'apportent rien de plus (à part payer plus pour le même résultat), il vaut mieux privilégier un blindage adapté à l'installation (ce qui comprend le câble ET les noyaux, surtout pour la qualité de l'alimentation PoE). Les câbles Grade 3 ou 3S disposent de deux brins (7 et 8) supportant une fréquence supérieure pour y passer un signal TNT (900MHz) ou satellite (2,2GHz). Autant dire que c'est obsolète aujourd'hui, surtout que c'est plus cher au mètre que du 6a mono S/FTP. Je ne sais pas pourquoi les électriciens persistent à en installer systématiquement.
- Accès DDNS/Reverse Proxy ne fonctionne pas depuis l'étranger
- Accès DDNS/Reverse Proxy ne fonctionne pas depuis l'étranger
-
Avis pour upgrade RT2600AC vers ubiquiti
Oui les racks adaptables pour l'UGC fiber sont sympas, cela reste un palliatif. Je ne connaissais pas le site getic. merci je vais regarder 👍 Pour le site 1, mon installation est en RJ 45 Grade 3S (équivalent catégorie 7 il me semble) avec prises et keystone cat6A. Pour l'UGCF et le flex 2,5, j'ai 3 RJ45 (PC fixe qui a une dizaine d'année donc 1Gbs suffit. Au pire un dongle USB pour passer en 2,5Gbs et Une TV connectée + un PI) à connecter sur l'UGC (sans POE) La prise 2,5Gbs Poe+ servira pour l'AP Par contre impossible d'alimenter en POE le switch ultra car il demande du POE ++ alors que l'UGC Fiber ne propose que du POE + Au pire s'il me manque un port il me restera mes switchs actuels non Ubiquiti, le temps de prendre un flex 2,5. Le Nas DS1821+ sera connecté en SFP+ 10Gbs sur le port LAN de l'UGCF. J'ai déjà commandé la carte Mellanox CX312A sur ebay. Je pensais utiliser un câble DAC Unifi UACC-DAC-SFP10-1M à la fois pour la Freebox et le NAS Sur l'ultra : TV, Ampli, Shield, PS3 (enfin depuis le temps que je ne lai pas allumée) et Freebox player POP Pour le choix de l'AP Wifi faut que je continue mon analyse.
- Accès DDNS/Reverse Proxy ne fonctionne pas depuis l'étranger