-
Compteur de contenus
6793 -
Inscription
-
Dernière visite
-
Jours gagnés
20
Tout ce qui a été posté par Einsteinium
-
[Mobile] Impossible d'accéder à ses messages privés
Einsteinium a répondu à un(e) sujet de .Shad. dans Aide & Support Technique
@rodo37 Grand chef c’est pour toi, effectivement même soucis sur iPhone. -
Bonjour à tous, Nous allons voir dans ce tutoriel comment mettre en place rapidement un certificat Let's Encrypt avec la méthode acme.sh en utilisant l'api Ovh en Docker, si vous êtes rapide, en 10 minutes c'est en place. Pourquoi en docker ? Car je suis contre la pollution du DSM, des corruptions par update, mais aussi par simplicité et rapidité. 1) On commence par la création de clé d'api chez ovh : https://api.ovh.com/createToken/?GET=/domain/zone/mydomain.com/*&POST=/domain/zone/mydomain.com/*&PUT=/domain/zone/mydomain.com/*&GET=/domain/zone/mydomain.com&DELETE=/domain/zone/mydomain.com/record/* On remplit donc le formulaire, pour "Validity" (1) on choisit "Unlimited", pour "Rights" (2) on remplace dans les champs "mydomain.com" par le vôtre et dans "Restricted IPs" (3), on rajoute son IP afin qu'en cas de vol des clés, elles ne puissent être exploitées et votre domaine détourné. (NB : Si vous n'avez pas une IP fixe, on passe ce dernier point) On garde les clés retournées en résultat sous la main pour la suite. 2) Passons maintenant au docker : A) On commence par la création d'un dossier "Acme" dans le dossier docker. B) La création du fichier de config : On crée avec l'éditeur de texte du DSM (Codage UTF-8) le fichier "account.conf" à la racine de notre dossier "Acme" contenant : LOG_FILE="/acme.sh/acme.sh.log" LOG_LEVEL=1 AUTO_UPGRADE='1' #NO_TIMESTAMP=1 USER_PATH='/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin' SAVED_OVH_AK='XXXXXXX' SAVED_OVH_AS='XXXXXXX' SAVED_OVH_CK='XXXXXXX' DEFAULT_ACME_SERVER='https://acme-v02.api.letsencrypt.org/directory' On remplace dedans le contenu des 3 variables "SAVED_OVH_**" par nos clés obtenues précédemment par OVH. C) La création du docker : On va mettre un petit peu de code pour la création du docker et son actualisation journalière via le gestionnaire de tâche... Panneau de configuration / Planificateur de tâches / Créer / Tâche planifiée / Script défini par l'utilisateur Utilisateur : Root On programme pour une exécution par jour la nuit (5h c'est bien) Exécuter la commande : docker pull neilpang/acme.sh:latest docker stop Acme docker rm Acme docker image prune -f docker volume ls -qf dangling=true | xargs -r docker volume rm docker run -d --cpu-shares=10 --memory=134217728 --name=Acme -v /volume1/docker/Acme:/acme.sh:rw --restart unless-stopped neilpang/acme.sh:latest daemon On exécute manuellement la tâche une première fois pour la création du docker. C Bis) Le docker-compose.yml : version: "2.1" services: acme: cpu_shares: 10 mem_limit: 128M container_name: Acme network_mode: bridge labels: - com.centurylinklabs.watchtower.enable=true volumes: - /volume1/docker/Acme:/acme.sh:rw restart: unless-stopped image: neilpang/acme.sh:latest command: daemon D) Création du certificat : Avec le planificateur de tâche en exécution unique (cf point 2C) ou en ssh (root) en remplaçant "mydomain.com" : docker exec Acme sh -c "acme.sh --issue --keylength 4096 -d 'mydomain.com' -d '*.mydomain.com' --dns dns_ovh" Il n'y a rien à détailler pour expliquer cette commande, le keylenght peut être, on double la valeur par défaut qui est aujourd'hui considérée comme faible à 2048. /!\ Renouvellement automatique du certificat sans action de votre part 3) Installation des certificats : A) Importation manuel : Vos certificats seront disponibles directement dans filestation "docker/Acme/votredomaine" et ce qui nous intéresse dedans : Certificat : mydomain.com.cer Clé privée : mydomain.com.key Certificat intermédiaire : ca.cer On va maintenant faire leur import manuellement, dans "Panneau de configuration/Sécurité/Certificat". En cas d'import manuel, vous pouvez activer la notification mail, mais cette action se réalise toujours 1 mois avant expiration : https://github.com/acmesh-official/acme.sh/wiki/notify B) Déploiement automatique : NB : Faire un premier déploiement manuel avant le déploiement automatique, afin de bien le mettre par défaut et supprimer celui de synology par défaut. 1) Création d'un compte que l'on rajoutera dans le groupe admin, on lui mettra aucun acces à tous les dossiers et refuser à toutes les applications, on active pas la double authentification qui sera inutile. 2) On ré édite notre fichier "account.conf" créé au point 2B, on y rajoute : SAVED_SYNO_Scheme='http' SAVED_SYNO_Hostname='172.17.0.1' SAVED_SYNO_Port='5000' SAVED_SYNO_Username='nom utilisateur' SAVED_SYNO_Password='le password' SAVED_SYNO_DID='' SAVED_SYNO_Certificate='description du certificat mise dans le DSM' 3) Ensuite une fois les modifications faites, avec le planificateur de tâche en exécution unique (Cf point 2C) ou en ssh (root) : docker exec Acme sh -c "acme.sh --deploy -d 'mydomain.com' --deploy-hook synology_dsm" Guide officiel : https://github.com/acmesh-official/acme.sh/wiki/Synology-NAS-Guide Pour d'autres API que ovh : https://github.com/acmesh-official/acme.sh/wiki/dnsapi 😉
-
NAS derrière un routeur 4G
Einsteinium a répondu à un(e) sujet de shepard01 dans Installation, Démarrage et Configuration
tout dépend de la confidentialité que tu accordes tes données, a toi de voir si tu veux contrôler le relais ou pas 😉 -
2 problèmes déjà : synology assistant et mise à jour de l'antivirus essential
Einsteinium a répondu à un(e) sujet de mizarex10 dans Installation, Démarrage et Configuration
Bonjour, Désactive l’ipv6 et met de vrais dns, tu n’auras plus de problème 😉 -
Pas folichon... et pas d’unité graphique non plus
-
Attention c’est un 1500b, pas un 1605b 😉
-
Problème d'alimentation
Einsteinium a répondu à un(e) sujet de Franckhaptel dans Matériels Compatibles
Ouvre déjà ton nas, extrait les disques et cherche l’origine de cette odeur pour être sur d’abord. -
Foscam : Mode nuit, mais sans led
Einsteinium a répondu à un(e) sujet de StéphanH dans Surveillance Station
C’est un dôme de mémoire, si tu en mets sur la coupe extérieure, tu vas avoir des reflets pour sur, faudra ouvrir le dôme... de soude directement x) -
Vends NAS 212+ pour pièces
Einsteinium a répondu à un(e) sujet de Stef_78 dans Achats/Ventes entre particuliers
🤨🤨 La fiche est pas commune pourtant -
Foscam : Mode nuit, mais sans led
Einsteinium a répondu à un(e) sujet de StéphanH dans Surveillance Station
Les deux vont de paire malheureusement :) Ma FI9928P est terrible avec son optique je trouve, l’éclairage de la rue ce suffit à lui même. Je ne vois qu'une solution pour toi, hormis ouvrir et dessoudé les led... Moi perso la détection de mouvement je la fais pas par la cam, trop la misère... j'utilise des capteurs d'extérieur hue (pir et infra sonique la détection), je récupère leur état et de la lance une patrouille le cas échéant, c'est performant sur la détection et j'ai plus de faux positif :) -
HDHomeRun et Synology
Einsteinium a répondu à un(e) sujet de Pandore62 dans Vos commentaires et suggestions
Le package est pas à jour et pollue le nas... à mettre dans docker si n’as compatible 😉 -
HDHomeRun et Synology
Einsteinium a répondu à un(e) sujet de Pandore62 dans Vos commentaires et suggestions
il y a un topic concernant plex en docker, je n'ai pas vue de présentation te concernant et tu n'as pas de signature qui indique de quel nas tu disposes 😉 -
HDHomeRun et Synology
Einsteinium a répondu à un(e) sujet de Pandore62 dans Vos commentaires et suggestions
si dsvideo permet le rajout de script post traitement oui, sinon c'est mort. Perso avec plex c'est ce que je fais, il y a conversion du Ts en mkv via ffmpeg. -
Mon NAS reboote en permanence !
Einsteinium a répondu à un(e) sujet de pedroraco dans Newbie du monde Linux
On fait mieux comme arrivée... il ne faut pas pensé à la communauté seulement quand on a un problème... On sent à plein nez une alimentation qui est fatiguée et ce coupé lors des montées en charge 😉 -
Rediffuser IPTV via Nas Syno
Einsteinium a répondu à un(e) sujet de bountykiller1er dans Video Station
Par contre pour ta deuxième visite en 10 ans, un peu d’effort 😉 -
Rediffuser IPTV via Nas Syno
Einsteinium a répondu à un(e) sujet de bountykiller1er dans Video Station
Donc si je comprends bien... tu veux diffusé en live un enregistrement IPTV ? pourquoi ne pas faire une chaine youtube ? -
TapaTalk - impossible de ce log
Einsteinium a répondu à un(e) sujet de firlin dans Aide & Support Technique
Top merci 😉 -
[Mobile] Bouton de profil
Einsteinium a répondu à un(e) sujet de PiwiLAbruti dans Aide & Support Technique
@rodo37 Grand chef, tu as la demande aujourd’hui 😁 -
TapaTalk - impossible de ce log
Einsteinium a répondu à un(e) sujet de firlin dans Aide & Support Technique
Merci pour l’information, j’ai vue que c’était pour leur communauté pour le moment. -
TapaTalk - impossible de ce log
Einsteinium a répondu à un(e) sujet de firlin dans Aide & Support Technique
@rodo37 Grand chef c’est pour toi 😉 -
[TUTO] [VPS] OpenVPN/Nginx pour l’ouverture de ports en 4G
Einsteinium a répondu à un(e) sujet de Einsteinium dans Tutoriels
Les identifiants reçu par mail, sont ceux de root.. donc la logique voudrait que tu sois en root lorsque tu tapes les commandes :) Pour openvpn... je cite : « On configure désormais OpenVPN via l’interface web, et l’identifiant openvpn » Donc je ne comprends pas la non plus ta remarque 🙂 -
[TUTO] [VPS] OpenVPN/Nginx pour l’ouverture de ports en 4G
Einsteinium a répondu à un(e) sujet de Einsteinium dans Tutoriels
Ip externe de votre vpn, ou ip publique du vps si tu préfères -
Donc l'onduleur marche, fait le monté en charge et tu seras si la batterie est cuite. (pour le cas ou) Maintenant il faut le connecté en usb au nas, il ne devine pas l'état de l'onduleur sans cela, les autres ports c'est pour la protection téléphonique (va voir la doc de ton onduleur disponible en ligne) De la tu pourras lui dire de ce mettre en sécurité après quelques minutes ou jusqu’à ce que la batterie faiblisse
-
[TUTO] [VPS] OpenVPN/Nginx pour l’ouverture de ports en 4G
Einsteinium a répondu à un(e) sujet de Einsteinium dans Tutoriels
une dmz c'est une dmz, il n'y a rien a expliqué... connecte directement la machine au VPS pour faire la dmz sur cette dernière, sinon tu forward du client vers oui