-
Compteur de contenus
6599 -
Inscription
-
Dernière visite
-
Jours gagnés
163
Tout ce qui a été posté par Fenrir
-
Comment configurer correctement l'accès externe ?
Fenrir a répondu à un(e) sujet de Francoporto dans Installation, Démarrage et Configuration
L'UPnP c'est un ensemble de protocoles/normes qui doivent, en théorie, simplifier la vie des utilisateurs. Dans le cas présent ça permet à ton nas, mais aussi à n'importe quel machine de ton réseau, de demander une ouverture de port => du point de vue sécurité c'est très discutable. oui et éventuellement à l'autoriser dans le firewall du nas -
Comment configurer correctement l'accès externe ?
Fenrir a répondu à un(e) sujet de Francoporto dans Installation, Démarrage et Configuration
Je n'ai pas ce modèle de freebox donc je ne connais pas les menu qu'il faut utiliser. Tout ce que je peux te dire c'est de désactiver l'UPnP. Le principe général c'est de transférer/forwarder/nater les ports que tu utilises. Il ne faut pas utiliser cette fonction (cest lié à l'upnp) -
LibrePlan sur synology avec dockers
Fenrir a répondu à un(e) sujet de E.C dans Installation, Démarrage et Configuration
Installe le paquet Docker dans ton syno, lance le, cherche libreplan, le docker devrait apparaitre -
Normalement le DynDNS le fait tout seul Un nom de domaine que tu as acheté, donc pas un DynDNS
-
[Résolu]Plus acces au centre de paquet
Fenrir a répondu à un(e) sujet de bps83 dans Installation, Démarrage et Configuration
Pas de souci chez moi si ce n'est la lenteur de l'affichage des icônes et la charge cpu qui va avec. L'installation des mises à jour se passe sans problèmes. -
Les noms que tu souhaites utiliser dans tes certificats doivent, du point de vue d'Internet, renvoyer sur ton nas (donc l'ip publique de ta box). Si tu as un vrai nom de domaine, tu dois faire les enregistrements DNS correspondant chez ton gestionnaire de domaine. Pour le renouvellement automatique, tous les 2mois le syno va le faire tout seul si le port 80 est ouvert.
-
Comment configurer correctement l'accès externe ?
Fenrir a répondu à un(e) sujet de Francoporto dans Installation, Démarrage et Configuration
Pour le reverse proxy j'en parle à la fin du tuto sécu. Le VPN c'est autre chose, c'est très bien pour "l'administrateur" du nas, mais c'est moins pratique pour partager des trucs avec la famille ou des amis. -
Comment configurer correctement l'accès externe ?
Fenrir a répondu à un(e) sujet de Francoporto dans Installation, Démarrage et Configuration
oui, il faut faire à la main ce que faisait ezmachin, mais comme tu la fais à la main, c'est plus propre et surtout "maitrisé" nb : si tu souhaites réduire le nombre de ports à ouvrir, tu peux utiliser le reverse proxy du syno -
[RESOLU] Cloud Station : Erreur -3
Fenrir a répondu à un(e) sujet de sylvone dans Cloud Station Server
Je n'utilise pas cette appli, mais essayez de supprimer les préférences dans votre dossier utilisateur (~) après avoir coupé l'appli. Exemple ici : https://forum.synology.com/enu/viewtopic.php?t=104788 nb : rsync marche nettement mieux que CS et si tu souhaites du multidirectionnel, unison fonctionne aussi très bien -
[Résolu]SSH / Permission denied, connection closed
Fenrir a répondu à un(e) sujet de sylvone dans Terminal Telnet et SSH
Il serait intéressant de déboguer coté syno. Connectes toi en ssh (donc via le nom de domaine) pour activer le debug et test une autre session via l'ip. -
[Résolu]SSH / Permission denied, connection closed
Fenrir a répondu à un(e) sujet de sylvone dans Terminal Telnet et SSH
Vérifie que les connexion ssh sont bien autorisées (à activer dans le panneau de conf) et que ton compte (sylvain) fait bien parti du groupe admin. -
Trouver l'IP du Syno sur Mac
Fenrir a répondu à un(e) sujet de thebachman dans Installation, Démarrage et Configuration
dans un terminal essaye la commande : arp -n -
Trouver l'IP du Syno sur Mac
Fenrir a répondu à un(e) sujet de thebachman dans Installation, Démarrage et Configuration
oui ou DiskStation._smb._tcp.local -
il faut gérer les droits au niveau des partages, pas des dossiers il ne faut pas mélanger les genres (utilisateur+groupe, c'est l'un ou l'autre) il faut toujours chercher à faire simple, même si ça implique de revoir son organisation
-
Trouver l'IP du Syno sur Mac
Fenrir a répondu à un(e) sujet de thebachman dans Installation, Démarrage et Configuration
Pour trouver l'ip, si tu y accèdes en partage de fichiers, il te suffit de résoudre l'adresse que tu utilises (par exemple avec "ping lenomquimarchepourlespartages"). Si Synology assistant ou les navigateurs n'accèdent pas à ton nas, c'est probablement que tu as configuré le parefeu du syno => un reset simple peut t'aider -
Tu peux n'utiliser que les groupes au niveau des droits des partages. Perso je n'utilise presque que ça. Ça devient compliqué lorsqu'on commence à mélanger les genres (groupe+utilisateur) ou à essayer de changer des droits sur un "sous dossier". Dit autrement, "plus c'est simple plus c'est fiable".
-
C'est ton navigateur qui a enregistré le fait que tu avais demandé l'HSTS (c'est le principe) Avec Firefox il suffit de supprimer ton nas du fichier SiteSecurityServiceState.txt situé dans ton profil (sous Wndows C:\Users\LOGIN\AppData\Roaming\Mozilla\Firefox\Profiles\xxxx\SiteSecurityServiceState.txt)
-
[Résolu] Aucun album photo avec les profils utilisateur
Fenrir a répondu à un(e) sujet de donut dans Photo Station + Videos + Blog
Dans PhotoStation, vérifie les droits (ils sont indépendant de ceux de DSM) -
Commence par tester qu'en configurant le nas come serveur DNS sur ton pc ça fonctionne correctement. Pour configurer le serveur DHCP du syno : https://www.synology.com/fr-fr/knowledgebase/DSM/help/DSM/AdminCenter/connection_network_dhcp_server
-
migration nas comme faire un backup de video station
Fenrir a répondu à un(e) sujet de crunch dans Video Station
Les fichiers VSMETA il faut les générer (exporter les metadata ou un truc du genre de mémoire) -
Meilleur choix pour une utilisation VPN
Fenrir a répondu à un(e) sujet de Spi dans Installation, Démarrage et Configuration
J’avais un peu de temps cet après midi : Site1 set interfaces vti vti0 address 1.1.1.1/30 set firewall options mss-clamp interface-type vti set firewall options mss-clamp mss 1350 commit set vpn ipsec auto-firewall-nat-exclude disable set vpn ipsec esp-group Site1 compression disable set vpn ipsec esp-group Site1 lifetime 86400 set vpn ipsec esp-group Site1 mode tunnel set vpn ipsec esp-group Site1 pfs enable set vpn ipsec esp-group Site1 proposal 1 encryption aes256 set vpn ipsec esp-group Site1 proposal 1 hash sha256 set vpn ipsec ike-group Site1 dead-peer-detection action restart set vpn ipsec ike-group Site1 dead-peer-detection interval 30 set vpn ipsec ike-group Site1 dead-peer-detection timeout 60 set vpn ipsec ike-group Site1 ikev2-reauth no set vpn ipsec ike-group Site1 key-exchange ikev2 set vpn ipsec ike-group Site1 lifetime 86400 set vpn ipsec ike-group Site1 proposal 1 dh-group 2 set vpn ipsec ike-group Site1 proposal 1 encryption aes256 set vpn ipsec ike-group Site1 proposal 1 hash sha256 set vpn ipsec ipsec-interfaces interface switch0 set vpn ipsec nat-networks allowed-network 0.0.0.0/0 set vpn ipsec nat-traversal enable set vpn ipsec site-to-site peer IP.DU.SITE.2 authentication id Site1 set vpn ipsec site-to-site peer IP.DU.SITE.2 authentication mode pre-shared-secret set vpn ipsec site-to-site peer IP.DU.SITE.2 authentication pre-shared-secret SecretPartagé set vpn ipsec site-to-site peer IP.DU.SITE.2 authentication remote-id Site2 set vpn ipsec site-to-site peer IP.DU.SITE.2 connection-type initiate set vpn ipsec site-to-site peer IP.DU.SITE.2 ike-group Site1 set vpn ipsec site-to-site peer IP.DU.SITE.2 ikev2-reauth inherit set vpn ipsec site-to-site peer IP.DU.SITE.2 local-address IP.DU.SITE.1 set vpn ipsec site-to-site peer IP.DU.SITE.2 vti bind vti0 set vpn ipsec site-to-site peer IP.DU.SITE.2 vti esp-group Site1 commit set protocols static interface-route LAN.DU.SITE.2/XX next-hop-interface vti0 commit;save;exit Site2 set interfaces vti vti0 address 1.1.1.2/30 set firewall options mss-clamp interface-type vti set firewall options mss-clamp mss 1350 commit set vpn ipsec auto-firewall-nat-exclude disable set vpn ipsec esp-group Site2 compression disable set vpn ipsec esp-group Site2 lifetime 86400 set vpn ipsec esp-group Site2 mode tunnel set vpn ipsec esp-group Site2 pfs enable set vpn ipsec esp-group Site2 proposal 1 encryption aes256 set vpn ipsec esp-group Site2 proposal 1 hash sha256 set vpn ipsec ike-group Site2 dead-peer-detection action restart set vpn ipsec ike-group Site2 dead-peer-detection interval 30 set vpn ipsec ike-group Site2 dead-peer-detection timeout 60 set vpn ipsec ike-group Site2 ikev2-reauth no set vpn ipsec ike-group Site2 key-exchange ikev2 set vpn ipsec ike-group Site2 lifetime 86400 set vpn ipsec ike-group Site2 proposal 1 dh-group 2 set vpn ipsec ike-group Site2 proposal 1 encryption aes256 set vpn ipsec ike-group Site2 proposal 1 hash sha256 set vpn ipsec ipsec-interfaces interface eth0 set vpn ipsec nat-networks allowed-network 0.0.0.0/0 set vpn ipsec nat-traversal enable set vpn ipsec site-to-site peer IP.DU.SITE.1 authentication id Site2 set vpn ipsec site-to-site peer IP.DU.SITE.1 authentication mode pre-shared-secret set vpn ipsec site-to-site peer IP.DU.SITE.1 authentication pre-shared-secret SecretPartagé set vpn ipsec site-to-site peer IP.DU.SITE.1 authentication remote-id Site1 set vpn ipsec site-to-site peer IP.DU.SITE.1 connection-type initiate set vpn ipsec site-to-site peer IP.DU.SITE.1 ike-group Site2 set vpn ipsec site-to-site peer IP.DU.SITE.1 ikev2-reauth inherit set vpn ipsec site-to-site peer IP.DU.SITE.1 local-address IP.DU.SITE.2 set vpn ipsec site-to-site peer IP.DU.SITE.1 vti bind vti0 set vpn ipsec site-to-site peer IP.DU.SITE.1 vti esp-group Site2 commit set protocols static interface-route LAN.DU.SITE.1/XX next-hop-interface vti0 commit;save;exit Les 2 LAN doivent évidemment utiliser des plans d'adressage différents et les règles de FW doivent être correctement ajustées. Toutes les lignes de conf ne sont pas nécessaires, mais ça permet de faire de l'ikev1 ou v2 au choix en changeant un mot clef (key-exchange). La conf par du principe que les routeurs sont en frontal du NET (sinon il faut faire quelques ajustements) et que les IP sont fixes mais c'est aussi utilisable avec des "ID" ou des enregistrements DNS (il faudra peut être passer en MOBIKE si les adresses changent). J'utilise un secret partagé, mais on peut utiliser un certificat. -
Quel NAS pour studio d'infographie (8 personnes)
Fenrir a répondu à un(e) question de Mr.Soyouz dans Questions avant achat
Je reprends le sujet depuis le début : Puisque vous travaillez déjà via des partages réseau, un nas n'est pas un souci (les perf seront sensiblement les mêmes qu'avec le pc/serveur) Si jamais des gros besoins devaient émerger, la solution du iSCSI ou du disque local (temporaire) serait toujours envisageable Pour le modèle, le DS916+ et le DS1517+ me semblent être les plus adaptés (besoin/budget), mais dans tous les cas il faut choisir un modèle qui gère le BTRFS et de la série + Avec les disques qui vont bien Plus un onduleur Un switch compatible LACP (802.3ad) avec assez de ports pour répondre aux besoins actuels et futur (donc pas moins de 16ports et si possible en SFP+) et de quoi faire des sauvegardes (ça peut être le pc/serveur, des disques externes, une offre cloud, ...) => DS1517+ : 800€ 3*4To => 8To (vous ajouterez des disques par la suite en fonction des besoins) : 450€ UPS : 150€ Switch : de 150€ à 350€ (en fonction de la qualité et de ce qu'il permet) pour un 16 ports avec les fonctions qui vont bien sauvegarde : non inclus, ça dépend de ce que vous allez faire =>on arrive environ à 1500€ (tarif TTC, si c'est un achat professionnel une partie de la TVA peut être récupérée) ps : contrairement à mes camarades je pense que CloudStation n'est pas adapté à ce type d'usage, en infographie les fichiers passent leur temps à être modifiées et sont lourd, CS n'aurait pas fini de mettre un fichier à jour qu'il serait déjà modifié, par contre je suis d'accord sur le fait qu'il vaut mieux travailler en local, quitte à devoir installer un soft sur les machines pour "pousser" les modifications -
Je t'invites à : faire une présentation ici : http://www.nas-forum.com/forum/forum/16-présentation/ utiliser la fonction recherche du forum : http://www.nas-forum.com/forum/search/ regarder par exemple ce post : http://www.nas-forum.com/forum/topic/56557-mariadb-incompatible-avec-joomla-3x/ Si ça ne t'aide pas, tu peux nous envoyer plus de détails (version de DSM, version de PHP, erreur exacte, logs supplémentaires, ...)
-
la grande question classique du "Quelle NAS choisir ?" mais pour moi ^^'
Fenrir a répondu à un(e) question de GregoYuuki dans Questions avant achat
Ce n'est pas vraiment comparable, le WD est plus un NAS au sens propre du terme que les syno/qnap &co qui sont plus des "serveurs tout en un" (docker, hébergement de site, développement, domotique, annuaire, serveur vpn, ...) Après si ça convient à tes besoins, c'est parfait (il parait qu'il est bruyant par contre ?)