Aller au contenu

Mic13710

Les Modos
  • Compteur de contenus

    12486
  • Inscription

  • Dernière visite

  • Jours gagnés

    218

Tout ce qui a été posté par Mic13710

  1. Pas tout compris. C'est quoi le rapport entre le PC et le branchement du NAS ? Est-ce qu Synology Assistant voit le NAS ?
  2. C'est celle du 923. Il n'y a probablement pas de différence, mais pour le 920 c'est celle-ci : https://www.synology.com/fr-fr/compatibility?search_by=drives&model=DS920%2B&category=hdds_no_ssd_trim&display_brand=other
  3. Le problème que je vois c'est que vos disques non seulement ne sont pas agréés par Synology, mais aussi qu'il n'y a pas de 20To dans la liste des compatibles. C'est en quelque sorte jouer avec le feu. Si les tests smart ne vont pas jusqu'au bout, il y a un souci sur vos disques. Pour récupérer les données smart en ssh : smartctl --all /dev/sdx (x=a, b, c, d, etc..)
  4. Les infos que vous donnez sont partielles, aussi on ne peut pas répondre correctement à votre question. Comment sont montés les disques, basic, RAID, SHR ? Quels sont les références des disques installés (des WD RED il y en a des dizaines de modèles) ? Des captures d'écran de votre gestionnaire de stockage (volume, groupe, hdd) permettraient d'y voir plus clair. Le problème peut aussi venir de la techno de vos disques actuels. S'ils sont SMR alors il va falloir prévoir plus que le remplacement d'un seul disque. Un peu de lecture : Pour info, les WD Red sont des disques estampillés spécial NAS. Liste des disques Synology approuvés pour votre NAS : https://www.synology.com/fr-fr/compatibility?search_by=drives&model=DS416play&category=hdds_no_ssd_trim Liste des disques tiers compatibles avec votre NAS : https://www.synology.com/fr-fr/compatibility?search_by=drives&model=DS416play&category=hdds_no_ssd_trim&display_brand=other
  5. Mic13710

    upgrade nas

    N'est-ce pas plutôt avec docker ? Ce serait mieux pourtant avec la domotique. Et à quel niveau se situe l'utilisation de la mémoire ? On est passé au 224+.... soit 8 ans d'écart technologique entre les deux modèles.
  6. Il ne réinitialise pas VOTRE compte admin mais il réactive le compte "admin" du NAS ce qui n'est pas pareil. Ensuite, soit vous avez interdit que le mdp "admin" puisse être réinitialisé, auquel cas il faut avoir mémorisé ce mot de passe sinon il sera impossible d'accéder à DSM, soit vous ne l'avez pas fait et ce sera le mdp par défaut qu'il faudra modifier avant de pouvoir accéder à DSM.
  7. Mic13710

    Accès NFS de l'extérieur

    Ca peut venir de plusieurs choses : ouvertures de ports dans le routeur, autorisation d'accès du serveur VPN au réseau, paramétrages erronés... Vous ne nous dites pas non plus quel VPN vous utilisez, PPTP (à bannir), OpenVPN, L2TP/IPSec ? Pour info, le compte de connexion au serveur VPN peut (doit) être différent d'un compte utilisateur ou administrateur. Pour ma part j'ai un compte uniquement dédié à cet usage qui n'a accès à aucune application ni aucun dossier du NAS. Il est par contre le seul a avoir les privilèges d'accès au serveur VPN. Je pense que vous devriez commencer par la lecture et la mise en pratique du tuto sur le serveur VPN :
  8. Vous n’êtes pas seul dans ce cas, bien que la question soit restée sans réponse : Peut-être un arrêt incontrôlé du NAS (d'où l'importance d'un onduleur compatible) ? Regardez du côté des logs.
  9. En cliquant sur le titre ou en éditant le premier message. Le problème semble clair : le système de fichiers a rencontré des erreurs et DSM a basculé le volume en lecture seule par mesure de protection des données. Il n'y a malheureusement rien à faire à votre niveau. Mais avant de suivre les indications du gestionnaire de stockage, je vous suggère de contacter le support qui serait peut-être en mesure de trouver une solution.
  10. Mic13710

    [Résolu] Modification des volumes

    DSM n'est pas installé sur les volumes mais sur une partition système qui fonctionne en RAID1 sur tous les disques du NAS. Tant qu'il y a un disque quel qu'il soit dans le NAS, DSM continue de fonctionner. Ce que vous souhaitez faire est bien trop compliqué et impossible sans une sauvegarde intégrale des données. Plutôt que de constituer un volume 1 en ssd et un volume 2 en hdd, je vous propose de faire l'inverse : conserver le volume 1 existant et constituer votre volume 2 avec les ssd. Pour cela, vous devez d'abord déplacer les dossiers partagés de l'actuel volume 2 vers le volume 1. Il faut bien entendu vous débrouiller pour qu'il y ait suffisamment d'espace sur le volume 1 pour recevoir les dossiers du volume 2. Le déplacement des dossiers partagés se fait directement dans DSM. Pour chaque dossier à déplacer, vous le sélectionnez, cliquez sur le bouton "modifier", vous choisissez dans "emplacement" le volume de destination, et après validation DSM se chargera de déplacer le dossier et son contenu vers le nouveau volume. Si vous n'avez pas assez d'espace sur le volume 1, vous pouvez temporairement construire 1 ou 2 nouveau(x) volume(s) sur les ssd et y transférer des dossiers du volume 2. Sinon, pas d'autre choix que de faire des sauvegardes externes pour pouvoir vider le volume 2. Une fois le volume 2 vidé, vous le supprimez dans le gestionnaire de stockage et vous supprimez aussi le groupe sur lequel il était monté. Puis vous rajoutez le disque ainsi libéré au groupe de stockage 1 et au volume 1 ce qui constituera un volume de 4x8To. Cette opération est très longue (plusieurs heures). Si vous avez déplacé des dossiers sur les SSD ou sur des sauvegardes externes, il faudra les déplacer à nouveau ou les restaurer vers le volume 1. Vous construisez votre groupe 2 et votre volume 2 avec les SSD. Il ne vous restera plus qu'à y déplacer les dossiers du volume 1 que vous souhaitez avoir sur le volume 2 de la même manière que précédemment. Je précise que toutes ces opérations sollicitent fortement les disques et doivent se faire après avoir mis à jour vos sauvegardes. Si vous n'en avez pas (ce qui est en soi une erreur), vous devez avoir à l'esprit que tout ce qui précède se fera à vos risques et périls.
  11. Mic13710

    Accès NFS de l'extérieur

    Je crains fort qu(une partie du problème vienne de là. Il n'aurait pas fallu modifier la plage proposée par le serveur VPN qui est en 10.x.x.x. Dans le cas présent vous vous exposez à des conflits.
  12. Le problème est maintenant résolu. N'hésitez pas à ouvrir un nouveau message en cas de problème. Ceci est une réponse automatique.
  13. @neo-noob que vient faire cette question dans la section "Nos membres racontent ?" Il y a un descriptif en tête de chaque section. Merci d'y porter attention avant de poster. Je déplace mais veillez à l'avenir respecter l'organisation de ce forum.
  14. Pour pouvoir vous répondre, il faut fournir un capture d'écran de votre parefeu.
  15. Tout d'abord, il ne peut y avoir qu'une seule instance wireguard sur un compte de l'Asus. Si vous pouvez utiliser les mêmes paramètres sur plusieurs clients, ils ne peuvent pas être connectés simultanément. Si vous voulez le faire, il faut alors paramétrer une connexion spécifique pour chaque client. Ensuite, ce n'est pas parce que le client indique que la connexion est activée qu'elle est réellement établie. Pour savoir si la connexion est effective, il faut regarder en bas de l'encadré "homologue" s'il y a des transferts. C'est la seule information fiable côté client qui permet de s'assurer que le lien est bien établi. S'il n'y a pas de transfert, il faut vérifier pourquoi et corriger. Attention aussi au point de terminaison de l'homologue. Si votre IP est dynamique, il faut impérativement indiquer votre DDNS en lieu et place de l'IP. Lors de la connexion, le DDNS sera remplacé par votre IP actuelle. Vérifiez aussi que les IP autorisées couvrent la totalité de votre plage d'IP privée. Vous devriez avoir quelque chose comme ça : 192.168.x.0/24
  16. @guillb Le RT-AX58U est compatible avec Wireguard. S'il n'est pas installé sur votre routeur, il faut faire une mise à jour du firmware vers la version 3.0.0.4.388.xxxxx ou supérieure. Pourquoi ne pas utiliser cette solution qui est bien plus simple à mettre en oeuvre et beaucoup plus rapide qu'openVPN ?
  17. Avec un 218+ ? Il me semble que le BTRFS était déjà le format par défaut sur ces modèles. Vos disques ont-ils été migrés d'un ancien NAS ? Si oui, alors vous avez importé du même coup les limitations sur le stockage du NAS d'origine. Je vous conseille de tout reprendre à zéro, y compris une réinstallation de DSM (la dernière version opère une augmentation de la partition système) pour que votre stockage soit en adéquation avec votre NAS. Pas forcément. On pourrait simplement supprimer volume et groupe et en recréer de nouveaux en BTRFS. Ceci dit tu as raison sur le fond puisqu'il faut aussi en profiter pour remettre à jour la partition système ce qui passe par une réinstallation de DSM.
  18. Oui mais pas forcément un autre smartphone comme dit plus haut. Il n'y a pas non plus que Google Authenticator (que je n'utilise pas d'ailleurs) dans le monde de l'OTP. En dehors des smartphones, un PC sous Windows ou Linux, un MAC, tous sont à même de générer ces codes avec les outils appropriés.
  19. Euh, il faudrait éviter de lire en diagonale.... Je ne vais pas tous les lister mais une simple recherche sur internet et on trouve quelques logiciels qui font ça. Ce lien par exemple en cite quelques uns : https://www.kaspersky.fr/blog/best-authenticator-apps-2022/18387/ Et moi je l'utilise pour tous les comptes administrateurs (et seulement ceux-ci), avec bien entendu les précautions qui s'imposent en ce qui concerne la clé et les supports. Il faut par contre s'assurer que les horloges (NAS, Smartphones, PC, autres...) soient à l'heure exacte sinon ça ne fonctionnera pas. Exception faite d'un problème de synchro d'horloge au tout début qui m'a contraint à passer par un reset, Je n'ai jamais eu de problème avec le 2FA. Quant à Secure sign-in, je ne peux rien dire, je ne l'utilise pas.
  20. On ne cesse de le répéter, il ne faut surtout pas se limiter à un seul support pour la génération des codes 2FA sinon on s'expose à ce qui est précisément l'objet de ce message. Le 2FA fonctionne sur une base temps et une clé. Cette clé est générée lors de la mise en place du 2FA. Elle peut être récupérée via un QR code ou en alphanumérique au choix. On en parle dans le tuto sur la sécurisation de nos NAS. D'une part, il est fortement conseillé de sauvegarder cette clé, sur un gestionnaire de mdp par exemple, ensuite on peut utiliser tout logiciel d'OTP pour générer le code. Par exemple sur Android il y a FreeOTP, et les gestionnaires de mdp multi plateformes ont aussi cette possibilité soit en natif, soit avec un addon comme par exemple KeeOTP sur keepass. Bref, ceci pour dire que la double authentification est sécurisante du point de vue accès, encore faut-il s'assurer de pouvoir récupérer les codes avec la clé ou le QR code, et sur des supports différents.
  21. Pour des raisons qui le regarde, c'est bliz lui-même qui a supprimé tous ses messages ce qui rend le sujet un peu décousu. Vous avez compris que les dossiers ou fichiers qui n'apparaissent pas sont liés à l'indexation. Il faut la relancer pour remettre à jour les vignettes.
  22. Sur quel modèle de NAS ? Si vous utilisez synology drive, c'est probablement son dossier caché qui occupe de la place. Pour lister les dossiers et leurs poids, vous activez le SSH de votre NAS, vous ouvrez un terminal (sous windows vous avez putty que vous trouverez facilement sur internet), vous vous connectez avec les mêmes identifiants que ceux du compte administrateur du NAS et vous lancez la commande suivante : df -h Il faut patienter un moment pour obtenir le résultat.
  23. Que votre opérateur soit orange, rouge, vert ou arc-en-ciel ne change rien à l'affaire. Il vous donne une IP privée interne (celle que vous voyez de votre smartphone) qui est associée avec plusieurs autres à une seule IP publique (celle de votre DDNS). Le seul moyen à ma connaissance pour y palier et de passer par un VPS. Il y a un tuto qui traite de ce sujet dans la partie tutoriels.
  24. J'avoue être un peu perplexe. D'un côté il n'y a pas d'utilité d'un wildcard, de l'autre on parle de Reverse Proxy. Si Reverse Proxy il y a, il y a aussi des ndd pour chaque application sinon je ne vois pas son utilité. DSM ne sait pas gérer des wildcard autres que ceux associées aux ndd synology.me. Pour les autres ndd, il faut lister chaque ndd associé dans la section "autre nom" ce qui oblige à bien étudier le besoin pour n'en oublier aucun. Mais une fois que les noms sont en place, DSM doit être capable d'assurer le renouvellement automatique du certificat. Et si ce renouvellement automatique fonctionne et que l'accès au NAS par le port 80 est bien encadré, je ne vois pas de problème particulier pour qu'il soit fait via DSM.
  25. Pour les alertes de sécurité sur les ports par défaut, vous pouvez sans problème les désactiver. Ce n'est qu'un conseil, pas une obligation. Ça n'a strictement aucune importance du point de vue sécurité, surtout si vous passez par le reverse proxy. Il faut simplement s'assurer que ces ports ne soient pas ouverts vers l'extérieur dans le routeur (sauf bien entendu les ports propriétaires)
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.