Aller au contenu

PiwiLAbruti

SynoCommunity
  • Inscription

  • Dernière visite

Messages posté(e)s par PiwiLAbruti

  1. Posté(e) ·

    Modifié par PiwiLAbruti

    Sans WireGuard (qui est une bonne solution), voici une méthodologie pour restreindre l'accès à un opérateur mobile (Bouygues Telecom dans l'exemple ci-dessous) :

    1. Relever les adresses IPv4 et IPv6 d'un appareil mobile (Wi-Fi désactivé) depuis une site comme https://ip.lafibre.info,

    2. Récupérer les réseaux correspondants depuis un annuaire BGP comme bgp.tools ou bgp.he.net (pour Bouygues Telecom : https://bgp.tools/as/5410#prefixes),

    3. Créer une règle d'autorisation dans le pare-feu du NAS pour chaque réseau identifié.

    Afin mieux identifier ces réseaux, on peut temporairement ouvrir les accès à la France entière et identifier les adresses IP mobiles dans les logs de connexion du NAS.

    Contrairement à IPv6, il y aura probablement plusieurs réseaux IPv4 à renseigner.

    On peut encore aller plus loin pour restreindre aux plages réellement utilisées, mais ça ferait plutôt l'objet d'un tutoriel.

  2. Posté(e)

    il y a 19 minutes, Benjo_ a dit :

    En revanche, avec cette configuration, impossible de me connecter depuis mon portable en 5g...

    Tu peux créer une règle dans le pare-feu par pays pour autoriser toutes les adresses IP Françaises. Les adresses IPv4 et IPv6 de ton mobile y sont incluses.

    Si tu veux restreindre à ton opérateur uniquement, il faut autoriser uniquement les réseaux IP de ce dernier.

    Quel est ton opérateur mobile ?

  3. Posté(e)

    Je suppose que tu as compris que le préfixe IPv6 2a01:e0a:3:a350::/64 de ta Freebox n'est pas autorisé dans le pare-feu du NAS, ce qui explique le message d'avertissement de DSM. Comme tu n'accèdes pas au NAS avec une adresse IP autorisée dans les règles de pare-feu, tu n'auras plus d'accès au NAS si ces règles sont appliquées.

    Pour les connexions locales au NAS, je déconseille d'utiliser un domaine *.synology.me car tu rends l'accès local à ton NAS dépendant du service DDNS de Synology alors qu'il n'y aucune raison pour que cet accès soit dépendant d'internet.

    Utilise plutôt l'adresse IP locale du NAS (https://92.168.1.*:35001 en IPv4, ou https://[fe80::*]:35001 en IPv6) qui fonctionnera quelque soit l'état de la connexion internet.

    Si toutefois tu souhaites continuer d'utiliser le domaine *.synology.me, il faut alors autoriser le préfixe 2a01:e0a:3:a350::/64 dans les règles de pare-feu du NAS.

  4. Posté(e)

    Avant de changer de disque, il faut impérativement disposer d'une sauvegarde à jour des données importantes du NAS. En cas de problème majeur pendant la reconstruction (défaillance du disque de 1To restant), il sera toujours possible de restaurer les données.

    Le changement de disque à chaud est possible sur un DS220+. Je recommande cependant de procéder à la désactivation du premier disque avant son retrait du boitier.

    Une fois le premier disque de 2To inséré à la place du 1To, il faut attendre la réparation du groupe de stockage (opération longue) et ne procéder au changement du deuxième disque que lorsque le groupe de stockage est de nouveau signalé comme "Sain".

  5. Posté(e)

    il y a 42 minutes, church a dit :

    […] pourquoi avoir investi dans un NAS Synology […]

    Les cas d'usage que j'ai cités sont des exemples qui nécessitent une segmentation, et en aucun cas l'utilisation que j'ai de NAS Synology en entreprise.

    Synology a tout de même la prétention de vendre du matériel professionnel mais reste complètement sourd aux lacunes de DSM que je leur ai pourtant signalées à maintes reprises. À partir de ce constat le "bashing" est plutôt facile.

    Le montage de plusieurs VLAN est tout de même possible sur un NAS Synology via des scripts, mais une solution native est vraiment nécessaire. Surtout que le pare-feu du NAS s'y adapterait automatiquement (règles par interface).

    Après une brève recherche, il s'avère que QNAP supporte jusqu'à 16 VLAN par interface : https://www.qnap.com/en/how-to/faq/article/how-to-set-vlan-id-in-nas-lan-adapter

  6. Posté(e)

    Sauf que quand je parle de 2x10G, il s'agit d'un bond réparti sur deux switches stackés. C'est un montage très courant en entreprise pour assurer la continuité de service.

    Concernant la politique de sécurité, iSCSI se déploie sur un réseau isolé (sans passerelle donc), SMB pour du trafic LAN uniquement, Synology Drive accessible depuis Internet (et je vais omettre Hyper Backup).

    Dans ces conditions, un NAS Synology est complètement à la ramasse.

  7. Posté(e)

    Les VLAN c'est tout de même plutôt réservé aux professionnels ou aux utilisateurs particuliers avertis.

    J'ai ouvert deux demandes d'améliorations à ce sujet par le passé, à quelques années d'intervalle. Synology n'a jamais rien fait.

    Si l'utilisation de plusieurs VLAN est vitale pour ton infrastructure, je pense qu'un NAS Synology n'est simplement pas envisageable et qu'il est préférable de voir ce que fait la concurrence.

  8. Posté(e)

    Ces processeurs n'ont pas le même nombre de cores ni la même fréquence :

    • DS918+ : 4C 1,5GHz (turbo 2,3GHz sur 1 core)

    • DS420+ : 2C 2,0GHz (turbo 2,9GHz sur 1 core)

    Il n'y a aucune vérité absolue sur les performances. Certains programmes/services sont fortement multithreadés (besoin de cores), d'autres ne savent utiliser qu'un seul core (besoin de fréquence).

    Est-ce que le DS918+ est trop lent pour ton utilisation ?

  9. Posté(e)

    Il y a 13 heures, alan.dub a dit :

    Est-il temps de penser, ou plus, effectuer le remplacement de ce matériel ?

    Si tu te poses cette question, c'est que tu n'as trouvé aucune raison suffisante pour le remplacer.

    De plus, et comme tu l'as très bien détaillé, ce NAS n'est pas un élément critique : il dispose de sauvegardes régulières, et une indisponibilité laisse le temps d'en acquérir un nouveau sans impact majeur sur ton utilisation.

    Il y a 13 heures, alan.dub a dit :

    Enfin bref, vous, que feriez-vous ?

    Je pousserais ce DS418 jusqu'à ce qu'une bonne raison de le remplacer se présente (panne matérielle, performance ou obsolescence logicielle pénalisante, …).

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Account

Navigation

Rechercher

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.