Aller au contenu

PiwiLAbruti

SynoCommunity
  • Compteur de contenus

    8678
  • Inscription

  • Dernière visite

  • Jours gagnés

    212

Tout ce qui a été posté par PiwiLAbruti

  1. Quel est ton besoin ? À moins que tu utilises le service iSCSI, le MTU doit toujours être laissé à sa valeur par défaut (1500).
  2. PiwiLAbruti

    Bonjour d'Algérie

    Bienvenu parmi les utilisateurs de NAS Synology. Les NAS peuvent faire beaucoup (trop ?) de choses. L’important est de partir des besoins qui on te motivé ton achat, le reste est superflu (ou se transformera plus tard en nouveau besoin).
  3. Je te conseille également de suivre le guide de l’utilisateur disponible sur le site de Synology. https://www.synology.com/fr-fr/support/download/DS218play#docs Et plus généralement de te documenter dans la rubrique Assistance du site : https://www.synology.com/fr-fr/support
  4. Le RS2818+ vient de sortir.
  5. Quelles menaces as-tu identifiées sur ton réseau local ?
  6. PiwiLAbruti

    Phraseanet

    Vu les pré-requis demandés, l’installation sur un NAS Synology me semble foretement compromise. Il n’y a que la compatibilité du NAS cible avec le paquet Docker qui pourrait permettre d’y parvenir.
  7. Ça m'étonnerait que les lenteurs soient dues à L2TP/IPSec, sur ma bouse de DS213j je n'ai aucun souci pour accéder à DSM à travers le VPN.
  8. Faudrait savoir... Expose déjà ce que tu souhaites obtenir et ce que tu as fait, car je crains qu'il n'y ait pas beaucoup de volontaires pour te faire un cours particulier.
  9. Tu peux déjà commencer par les cours sur les réseaux disponibles en ligne : https://openclassrooms.com/courses/apprenez-le-fonctionnement-des-reseaux-tcp-ip/l-histoire-d-internet
  10. Les adresses de leurs serveurs ne vont pas non plus changer tous les jours. Tu peux n'autoriser que les adresses suivantes : outbound1.letsencrypt.org 66.133.109.36 outbound2.letsencrypt.org 64.78.149.164
  11. Je me débarrasserais de ce switch 100Mbps pour acheter un switch 8 ports 1Gbps sur lequel je brancherais tout ce petit monde. Gain de place, de performance, et d’efficacité.
  12. On l’avait rencontré en mars 2013 avec @Diaoul peu de temps après qu’on ait créé SynoCommunity. Ensuite je l’avais revu lors du lancement de la bêta de DSM 5.0. C’est quelqu’un de très sympathique, je garde un très bon souvenir de nos échanges (également ses explications sur le fait de ne pas proposer des produits dual-head au sein d’un même boîtier pour les modèles professionnels, ça m’a un peu surpris mais son point vue se défendait). Il n’est pas parti de loin, il fait parti des pionniers de la marque en travaillant à l’elaboration des premiers produits au débuts des années 2000. Il était dejà PDG en 2013. Le poste de PDG chez Synology est renouvelé tous les ans par un des membres du conseil d’administration.
  13. Il ne vont rien faire concernant les performances. Hormis sur un score de benchmark, ce n’est pas perceptible.
  14. Ça se configure au niveau du client VPN, c’est une option du type "Tout envoyer sur le VPN" qu’il faut décocher dans les paramètres avancés.
  15. Une fois connecté au VPN, il suffit d’utiliser l’adresses locale (privée) du NAS pour monter un lecteur réseau via SMB. Pour utiliser le reste des protocoles hors VPN, il faut utiliser l’adresse IP publique.
  16. Et pour le suivi des failles traitées par Synology : https://www.synology.com/en-global/support/security
  17. Tu as déjà entendu parler de zone master et de zone slave ? https://www.synology.com/fr-fr/knowledgebase/DSM/help/DNSServer/dns_server_zone_mng Sinon ça risque de devenir compliqué...
  18. Le DNS primaire pourrait fonctionner sur le routeur et le secondaire sur le NAS, ça augmenterait la disponibilité du service DNS sur ton réseau.
  19. Sur le routeur, tu n'as pas besoin de le bloquer explicitement le port udp/1701 puisque la règle par défaut s'en chargera. Pourquoi utiliser le serveur VPN du NAS alors que le routeur peut s'en charger ? (c'est d'ailleurs plus son rôle)
  20. Dans le cas de l'utilisation du serveur VPN du routeur Synology (VPN Plus Server), il me semble qu'il faille autoriser les adresses locales (au moins le range IP VPN client) à accéder au port udp/1701 ?
  21. Faut pas s’offusquer avec le changement de titre, regarde mon pseudo Dès qu’on aborde le sujet de la confidentialité des données, le chiffrement devient vite incontournable. Synology propose les outils qu’il faut pour l’assurer.
  22. Et ça suffit à ce que la faille soit inexploitable ? (jusqu'à ce que Synology sorte un correctif)
  23. Ça m’inspire que tu devrais en dire plus sur l’exploitation de cette faille. Quel est le service/protocole attaqué ?
  24. Pour vérifier que le paquet WoL est bien envoyé par le NAS, vous pouvez utiliser la commande tcpdump via SSH : user@DiskStation:~# tcpdump udp port 7 or udp port 9 -Anq Cette commande affichera tous les paquets réseau envoyés ou reçus sur les ports udp/7 ou udp/9.
  25. La règle de blocage peut être facultative, par contre il faut impérativement bloquer le trafic par défaut pour chaque interface.
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.