Aller au contenu

PiwiLAbruti

SynoCommunity
  • Compteur de contenus

    9046
  • Inscription

  • Dernière visite

  • Jours gagnés

    208

Tout ce qui a été posté par PiwiLAbruti

  1. Je trouve qu'on s'éloigne beaucoup du besoin initial auquel n'importe quel switch 1GbE 5 ports <20€ peut répondre (comme un Netgear GS305 ou un D-Link DGS-1005A). Quelques questions : Est-ce que le débit actuel du NAS (1GbE) est insuffisant dans les usages réguliers qui en sont faits ? Y a-t-il des points d'accès Wi-Fi ,en plus de la box, sur le réseau ? Si oui, supportent-ils d'être alimenté en PoE ? (directement via le câble RJ45)
  2. @Babou57 Je conseillerais de ne pas activer le serveur DHCPv6 de la box et de laisser l'adressage automatique faire son œuvre (via SLAAC et les annonce RA du routeur).
  3. Il faut plutôt sélectionner DHCPv6-PD et non Auto (SLAAC). Ceci dit, les appareils Android ne supportent pas DHCPv6. Si tu en es équipé, il est fortement recommandé de ne pas activer le serveur DHCPv6 de ta box.
  4. Comme les bases de données GeoIP ne sont pas figées, les systèmes Synology (plus précisément DSM, SRM, ...) les mettent régulièrement à jour. Ainsi, on peut se retrouver avec des effets de bord lorsque certains réseaux changent de nationalité. Dans le cas présent il s'agit d'autre chose car je vois mal un aller-retour (Fr > Ru > Fr) s'effectuer dans un intervalle de temps aussi court, surtout sur un block IPv6. Soit DSM/SRM s'est emmêlé les pinceaux lors de l'intégration de la base GeoIP, soit la source des données GeoIP était erronée. Dans les deux cas tu as bien fait d'ouvrir un ticket auprès de Synology.
  5. À peu près mais ça ne fonctionnera pas car il faut aussi remplacer les variables <variable> par celles indiquées par Synology (__VARIABLE__) :
  6. Ça semble possible : https://joker.com/faq/content/11/427/en/what-is-dynamic-dns-dyndns.html
  7. La résolution de ton adresse IP publique : > nslookup a.b.c.d
  8. Tu as testé la résolution inverse entre les deux @Jeff777 ? Free n'empêche pas de modifier le reverse DNS dans l'interface, c'est juste que la modification n'est pas effective.
  9. Seul un utilisateur appartenant au groupe administrators peut voir les tâches d'autres utilisateurs. Maintenant, rien ne t'empêche de créer un utilisateur appartenant au groupe administrators et de lui restreindre ses droits à DSM (implicite) et Download Station.
  10. As-tu validé la configuration de MailPlus Server avec https://www.mail-tester.com/ ?
  11. C'est dommage que Synology utilise des dénominations différentes. En plus il n'y a pas de cohérence complète avec la documentation d'Open vSwitch où Balance-TCP s'appelle LACP Bonding. 🤪 Pour plus de lisibilité (les correspondances sont en couleur) : Sans Open vSwitch : Adaptive Load Balancing IEEE 802.3ad Dynamic Link Aggregation Balance XOR Actif/Veille Avec Open vSwitch : Balance-SLB Balance-TCP Mode actif/sauvegarde Source [Fr] : https://kb.synology.com/fr-fr/DSM/help/DSM/AdminCenter/connection_network_linkaggr?version=7#b_9 Source [En] : https://kb.synology.com/en-us/DSM/help/DSM/AdminCenter/connection_network_linkaggr?version=7#b_9
  12. Je ne pense pas que le reverse DNS soit validé ainsi, normalement la résolution de l'adresse IP doit pointer vers le nom de domaine d'expédition. La réponse est dans le logs de MailPlus Server (Audit en cours > Journal > Journal de sécurité) : 2022-05-23 15:47 195.154.82.101 postmaster@nstools.fr postmaster@domain.tld SPF reject RCPT for 550 5.7.1 <postmaster@domain.tld>: Recipient address rejected: Message rejected due to: SPF fail - not authorized. Please see http://www.open-spf.org/Why?s=helo;id=nstools.fr;ip=195.154.82.101;r=postmaster@domain.tld 2022-05-23 15:47 195.154.82.101 postmaster@nstools.fr abuse@domain.tld SPF reject RCPT for 550 5.7.1 <abuse@domain.tld>: Recipient address rejected: Message rejected due to: SPF fail - not authorized. Please see http://www.open-spf.org/Why?s=helo;id=nstools.fr;ip=195.154.82.101;r=abuse@domain.tld Plus précisément : Message rejected due to: SPF fail - not authorized. J'ai vérifié, l'adresse d'expédition 195.154.82.101 est bien absente de leur SPF : Ça serait bien qu'ils testent leur propre configuration avant de tester celle des autres 😅 : https://nstools.fr/nstools.fr (absence d'enregistrement DMARC)
  13. Salut @Lokomass, Est-ce que les deux LAGs sont configurés de la même façon sur le switch ? (static, LACP, ... ?) Compare la configuration du DS920+ avec celle du DS418. PS : Pense à mettre à jour ta signature, elle date un peu 😉 HS : C'est Joey JORDISON sur ta photo de profil ? (parti trop tôt... 😢)
  14. Justement, mon reverse a survécu au passage à la fibre. Peut-être parce qu'il était déjà configuré auparavant. Sur un autre abonnement, j'ai voulu en modifier un qui existait en .hd.free.fr vers un de mes domaines après passage à la fibre, ça n'a jamais fonctionné.
  15. N'ayant aucun indice sur leur méthode détection des adresses abuse et postmaster, je n'en sais rien. À priori je dirais qu'ils essaient de s'authentififier avec un utilisateur abuse ou postmaster, donc ça échoue. Le reverse DNS chez Free ne fonctionne plus (le mien si, mais je ne sais pas pourquoi 🤷‍♂️). Et tu ne pourras pas faire de zone inversée étant donné que tu n'es pas propriétaire de ton adresse IP. Mais même avec un reverse fonctionnel, ça ne marche pas toujours chez Microsoft. J'ai opté pour l'utilisation des serveurs SMTP Free pour envoyer des messages aux domaines Microsoft : https://kb.synology.com/fr-fr/DSM/help/MailPlus-Server/mailplus_server_delivery?version=7#b_19
  16. Content que tu aies réussi @RealJesus (et fait un retour 👍). De toute façon, il y avait forcément un loup avec le clé DKIM. Maintenant tu peux tester avec plusieurs fournisseurs de services mail. Tu rencontreras probablement un problème avec Microsoft, il y a une procédure pour délister ton adresse IP si nécessaire. Si ça bloque vraiment, tu peux configurer un relais SMTP pour les domaines Microsoft (@hotmail.com, @outlook.com, ...) dans MailPlus Server. Les instructions mx et ip4 du ton SPF sont probablement redondantes, tu peux ne conserver que l'instruction mx si c'est le cas. Tu utilises un service chez hostinger.com qui nécessite d'envoyer des messages utilisant une adresse mail appartenant à ton domaine comme adresse d'expédition ? Si ce n'est pas le cas, tu peux également retirer l'instruction include. Lorsque ta configuration sera stabilisée et fonctionnelle, tu pourras modifier ~all en -all (restrictif) dans le SPF.
  17. La validation SPF, DKIM, et DMARC est obligatoire pour que le serveur mail soit correctement reconnu par les autres. Le moindre manquement à la configuration de ces mécanismes de sécurité peut dégrader la réputation du serveur auprès de certains fournisseurs de services mail (comme Google et Microsoft notamment). Reprends la partie du tutoriel concernant DKIM et vérifie avec Mail-Tester jusqu'à ce que ce soit validé par ce dernier.
  18. J'ai fait la mise à jour en version 9.0.0-7660 sur un NAS précédemment configuré en 8.2.11-7328 (préalablement désinstallé pour installer la version 9). L'ajout rapide d'une caméra fonctionne (tout comme la lecture en live et l'enregistrement), mais impossible de modifier le moindre paramètre de la caméra une fois ajoutée. Le bouton [Test de connexion] indique que Surveillance Station ne parvient pas à récupérer le flux vidéo (alors qu'il est parfaitement fonctionnel), et le bouton [Charger les configurations] affiche un premier message "Les capacités de la caméra n'ont pas été modifiées" avec une coche verte à côté du bouton, puis un second superposé au premier "Vous devez charger les paramètres de configuration de la caméra pour terminer le processus d'ajout...". Pour information, l'ajout de cette même caméra fonctionne toujours sur un autre NAS équipé de Surveillance Station 8.2. Bref, rien de bien cohérent. Je vais certainement repasser à Surveillance Station 8.2 en attendant que la version 9 soit stabilisée.
  19. As-tu essayé ceci : https://www.synology.com/fr-fr/dsm/feature/cms_maintenance
  20. Concernant les 4 extensions qui peuvent y être ajoutées, il s'agit du RX6022sas. Le HD6500 a une particularité par rapport aux autres NAS, DSM semble installé sur deux supports 2,5" en RAID1 situés à l'arrière du boitier (voir schéma page 5 de la fiche technique).
  21. Apparemment déjà commercialisé en Chine, voici un NAS rackable à la conception intéressante pour de la haute densité : le Synology HD6500 (fiche technique)
  22. La fiche technique de la carte E10G22-T en Français n'a pas encore été publiée, mais j'ai trouvé la version Anglaise. À titre indicatif, la carte 10G18-T1 (PCI-e 3.0 4x, 1 port 10GbE multi-Gig) se trouve à 170€... 😅
  23. C'est déjà une bonne nouvelle pour le PCI-e 3.0 2x et le multi-Gig. Ça permet déjà de passer au moins au 2,5G pour ceux qui sont équipés (même si j'ai une préférence pour le SFP+ à partir du 10G). Il reste dommage que Synology ne remplace pas les 2x1G par du 2x2.5G comme le fait QNAP depuis longtemps maintenant. Il ne reste plus qu'à connaître le douloureux. Pour revenir au sujet du CPU, DSM sera plus réactif avec le R1600 (2C/4T, 2.6/3.1GHz) qu'avec le V1500B (4C/8T, 2.2GHz). Le V1500B garde toutefois l'avantage du nombre de threads pour la virtualization.
  24. La profondeur de la carte risque d'être juste pour du SFP, et vu la largeur réduite (et l'emplacement des vis), il va falloir faire une croix sur le dual-port. Le connecteur ressemble fortement à du PCI-e 1x (s'il n'est pas propriétaire), insuffisant pour du 10G en PCI-e 3.0. Bref, on va attendre les spécifications officielles pour confirmer, mais je ne vois que de mauvais choix techniques pour l'instant. De mon point de vue, Synology aurait mieux fait de rester sur un format de carte PCI-e 3.0 x4 standard low profile permettant le dual-port et le 10G, et de continuer à intégrer des pilotes à DSM pour supporter la pléthore de cartes déjà existantes. Par contre, si la stratégie de Synology est de faire un upgrade "limité" au 2.5G, ça pourrait avoir du sens. Mais je crains que le prix de la carte ne s'approche trop près de celui des cartes 10G. J'ai fait une analyse trop pessimiste ou Synology déçoit de plus en plus ?
  25. De rien. La méthode est au plus proche du paquet (on appelle directement le script du paquet start-stop-status). Il y a d'autres possibilités pour le faire à plus haut niveau avec les commandes synopkg ou synopkgctl : # sudo synopkg {stop|start} <packageName> Pour connaître le nom du paquet <packageName>, il suffit de lister les dossiers de /var/packages : # ls -al /var/packages
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.