Aller au contenu

Fenrir

Membres
  • Compteur de contenus

    6610
  • Inscription

  • Dernière visite

  • Jours gagnés

    163

Tout ce qui a été posté par Fenrir

  1. Tu peux nous montrer la conf, chez moi ça n'a jamais fonctionné
  2. et tu tombes sur photostation ? (c'est ça qu'il cherche à faire depuis le début)
  3. Sauf que c'est vraiment un dossier qu'il demande, pas un truc qu'on peut taper => dans tous les cas, ça ne changerait pas l'url en /photo J'avais déjà regardé, dans les techniques abordables il n'y a pas 36 manières de s'en sortir : vrai reverse proxy (nginx, haproxy, ...) => c'est la seule manière de changer l'url pour ne pas avoir /photo redirection avec webstation avec apache + .htaccess avec rewrite ou redirect comme tu le proposes (mais je suis allergiques aux .htaccess) redirection avec webstation + php (peu importe le serveur web) Chez moi je fais ça en php (avec un script du genre de celui que j'ai posté).
  4. À toi de voir, les 2 sont possibles, mais les règles ne seront pas appliquées de la même manière, c'est le principe : Toutes les interfaces => les règles sont appliquées à toutes les interfaces LAN => les règles sont appliquées à l'interface LAN ... Sachant que les règles de "Toutes les interfaces" sont appliquées avant les règles par interface (ce qui est logique). Exemple : Toutes les interfaces : port TCP 1001 autorisé port TCP 1002 bloqué LAN : port TCP 1001 bloqué port TCP 1002 autorisé tout le reste bloqué => Un paquet arrive via l'interface LAN : port TCP 1001 autorisé port TCP 1002 bloqué tout le reste bloqué Un paquet arrive via l'interface VPN : port TCP 1001 autorisé port TCP 1002 bloqué tout le reste autorisé Pour la plupart des utilisateurs il vaut mieux utiliser exclusivement les règles de "Toutes les interfaces", c'est plus simple
  5. Pour le .htaccess c'est uniquement si tu utilises apache comme serveur web (par défaut c'est nginx). Il faut activer webstation et placer le .htaccess à la racine du dossier www, mais dans ce cas ce n'est plus du reverse proxy, juste de la redirection =>https://ce que tu veux/ => redirection auto vers https://ce que tu veux/photo nb : tu peux aussi le faire avec php 1 ligne (et tu auras plus de flexibilité) : header("Location: https://".$_SERVER['HTTP_HOST']."/photo",TRUE,307); Un exemple plus complet en php : <?php // 307 Temporary Redirect $http_host=$_SERVER['HTTP_HOST']; switch ($http_host) { case "dsphoto.domaine.fr": header("Location: https://$http_host/photo",TRUE,307); break; case "dsvideo.domaine.fr": header("Location: https://$http_host",TRUE,307); break; case "machin.domaine.fr": header("Location: https://$http_host:9999",TRUE,307); break; default: header("Location: https://$http_host:5001",TRUE,307); } exit; ?>
  6. Si ta conf DNS est bonne et que tu as complétement coupé QuickConnect (que ton nom de domaine est inconnu de synology), dans la plupart des cas il n'est pas nécessaire de spécifier les ports (en tout cas avec dsfile, dsaudio, dsvideo, dsphoto et dsget, je n'utilise pas les autres applis), mais en mettant le numéro de port, au moins tu es sûr que ça fonctionne. Pour ton autre question, j'ai déjà répondu
  7. Si tu laisses ta box administrable depuis Internet, il ne va pas falloir attendre longtemps avant que quelqu'un la reconfigure ... Seul le 443 est nécessaire avec ta conf
  8. Parce que les dev de Syno de certaines applis partent du principe que si tu mets un nom de domaine c'est que tu utilises QuickConnect, donc selon ta conf réseau, parfois ça marche sans les ports, parfois non. Néanmoins c'est le port 443 que tu devrais préciser ... Tu devrais t'inspirer des exemples présents en bas du tuto sécurité (dans ma signature), ta conf reverse proxy n'est pas bonne : NotesStation : aucune idée, jamais testé Livebox : ok mais vraiment TRÈS dangereux => passe par le VPN (il y a aussi un tuto) FileStation : https://files.nas1.ndd.ovh => http://localhost:9020 (pas https, c'est inutile de chiffrer entre le nas et le nas, mais il faut que le port 9020 soit en http) DSM : https://nas1.ndd.ovh => http://localhost:5000
  9. Si ton NAS supporte Docker, tu as une autre manière de faire, sinon il ne reste que la conf à la main dans nginx (le paquet haproxy ne fonctionne plus depuis DSM6.x il me semble)
  10. Fenrir

    [Résolu]Modifier les tables ?

    Le fait que ça soit du local et (même si c'est faux) qu'on ne puisse pas te pirater ne t’empêches pas d'appliquer les bonnes pratiques, de plus ça t'éviteras des surprises en prod... Pour ton problème, tu as testé en SQL directement (phpmyadmin c'est juste une interface pleine de failles, ce n'est pas le SGBD) ? DELETE FROM ....
  11. Je pense, mais je peux me tromper, qu'à force de jouer avec les disques comme tu le fais tu as cassé le raid. Tu peux essayer de remettre tous les disques dans leurs emplacement d'origine ...
  12. -- Les temps que je préconise sont valables pour une infra DNS "normale", pas nécessairement pour un DC (mais ça ne devrait pas être gênant) -- La première ligne c'est "Serveur", c'est donc le serveur que tu interroges, si tu veux interroger le DNS du syno, il faut que ton poste soit configuré pour
  13. Tu as un message d'erreur ou une indication quelconque ? => fais nous une capture d'écran de la conf Si tu test en direct la caméra (elle doit bien avoir une interface d'admin), elle fonctionne ? Regarde aussi s'il n'y a pas une option à activer pour l'ONVIF Tu passes bien par le client SurveillanceStation (pas par le navigateur) ? (il faut le télécharger sur le site) Tu as aussi une version beta de SurveillanceStation (je n'ai pas testé) Pense aussi à installer le DevicesPack de Synology (même si dans le cas d'une caméra ONVIF ça ne devrait rien changer)
  14. Fenrir

    [TUTO] DNS Server

    ou pas du tout
  15. Fenrir

    [TUTO] DNS Server

    oui non =>si tu fais la dernière partie du TUTO, ce que je te déconseille (au moins pour le moment), tu dois installer, configurer et déclarer un nouveau serveur DNS en mode "slave" quelque part en dehors de chez toi (avec une autre IP publique).
  16. Fenrir

    [TUTO] DNS Server

    Je t'indiquais de LIRE le tuto, pas nécessairement de le suivre (surtout la dernière partie qui est pour le moment hors de ta portée).
  17. À priori, tu dois passer en ONVIF : http://smartcamhd.com/guides/outdoor/synology.html
  18. @PiwiLAbruti Je ne sais pas pour le Syno, mais un contrôleur de domaine DOIT avoir une ip fixe (il joue les rôles de serveur DNS, NTP et Kerberos)
  19. @firlinc'est toi qui en as besoin
  20. Vas lire (sans forcement l'appliquer, au moins pour comprendre), le TUTO DNS sur le forum
  21. Le DS110J a un port 1Gbits, si tu ne vas qu'à 8mbits c'est que tu passes en wifi/cpl ou via un switch 100mbits (une box par exemple) => en achetant un petit switch 1gbits (une dizaine d'€) tu devrais pouvoir aller nettement plus vite
  22. ne laisse qu'un câble connecté au NAS dans le même réseau (tu peux laisser eth4 configuré, mais câble débranché, comme ça en cas de soucis tu as juste à brancher le câble) avec un contrôleur de domaine, le domaine racine (domaine.fr) doit renvoyer sur le contrôleur de domaine uniquement => si tu souhaites que ce nom de domaine renvoi sur ton routeur (ou via le nat sur autre chose) depuis Internet, tu dois faire des vues DNS Actuellement, tu as 1 chance sur 5 que tes postes aient un problème pour contacter le contrôleur de domaine (1 fois sur 5 le dns renverras ton ip publique)
  23. Regarde mon edit dans le message précédent Tu compliques grandement les choses dans ta conf : pourquoi ton nas a 3 IP privées dans le même réseau ? => aucun intérêt pourquoi ton domaine renvoi sur 2 autres IP qui n'ont aucun rapport avec ton nas => ça peut créer des problèmes 2 fois sur 5 c'est qui .52 ?
  24. En respectant les normes et les standards ça fonctionne tout de suite mieux non ? edit : je n'avais pas fait attention à la première ligne (217....) et à la dernière (10.19.87.52), ça peux te créer d'autres problèmes car la résolution DNS n'est pas cohérente
  25. Ton nas est bien chez toi, ce n'est pas un hébergeur ?
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.