Aller au contenu

gothax

Membres
  • Compteur de contenus

    72
  • Inscription

  • Dernière visite

Messages posté(e)s par gothax

  1. MISE A JOUR DE MON TUTORIEL POUR DSM 6.0

    Je reprends mon tutoriel car j'ai du de mon coté reconfigurer de zéro mon Synology.

    Pour suivre mon tutoriel vous devez disposer d'un compte chez VPN Tunnel et bien sur d'un NAS Synology.

    Vous trouverez ici : Server Information and Configuration Files la liste de tous les serveurs dans l'onglet OpenVPN. Il suffit ensuite de sélectionner un à un les serveurs et le ports de communication désiré (TCP ou UDP 443 ou TCP ou UDP 1194) et de cliquer télécharger en bas de la page. Un fichier compressé sera téléchargé contenant tous les serveurs préalablement sélectionnés. Les fichiers se présentent avec le nom de la ville.ovpn.

    Citation

    De mon coté j'ai sélectionné quelques serveurs avec le  protocole UDP 1194

    Rendez vous ensuite ici : certificat. Pour le télécharger faites un clic droit et sélectionnez enregistrer sous

    Voici maintenant en quelques minutes et quelques images importante (limitation du site NASForum) la configuration de quelques serveurs :

    1. Rendez-vous dans le panneau de configuration / Réseau puis cliquer sur Créer
    2. Sélectionnez openVPN (via l'importation d'un fichier .ovpn)
    3. Dans la fenêtre suivante, remplissez les champs avec votre identifiant et votre mot de passe puis aller chercher un fichier ville.ovpn et le certificat ca.crt
    4. Sélectionnez dans la fenêtre suivant Reconnecter quand la connexion est perdue
    5. Votre client VPN est configuré et vous pouvez vous y connecter en le sélectionnant puis en cliquant sur Connecter (situé à coté de Créer)

    Choix du protocole:

    2016-08-14 11_40_44-Greenshot.png

    Configuration par l'exemple

    2016-08-14 11_45_52-Greenshot.png

    Bonne continuation à tous...

     

  2. Pour se connecter cliquer sur le lien puis connecter

    12278320140330110138SynologyDiskStationD

    FAQ :

    • Comment savoir quel certificat utiliser :

    Editer par exemple le fichier NL-openvpn.conf que vous avez téléchargé chez VPNTunnel

    client
    dev tun 
    proto udp 
    nobind
    
    ; CERT
    ns-cert-type server
    cipher BF-CBC
    
    ; HOST
    remote-random
    remote nl-vpn.vpntunnel.se 7001
    remote nl-vpn.vpntunnel.se 7002
    remote nl-vpn.vpntunnel.se 7003
    remote nl-vpn.vpntunnel.se 7004
    remote nl-vpn.vpntunnel.se 7005
    remote nl-vpn.vpntunnel.se 7006
    remote nl-vpn.vpntunnel.se 7007
    remote nl-vpn.vpntunnel.se 7008
    
    resolv-retry infinite
    
    ; AUTH
    auth-user-pass
    persist-key
    persist-tun
    
    comp-lzo
    verb 3
    <ca>
    -----BEGIN CERTIFICATE-----
    MIIE5TCCA82gAwIBAgIJAOezsSnjFcrvMA0GCSqGSIb3DQEBBQUAMIGnMQswCQYD
    VQQGEwJTRTESMBAGA1UECBMJU3RvY2tob2xtMRIwEAYDVQQHEwlTdG9ja2hvbG0x
    FTATBgNVBAoTDFZwbnR1bm5lbC5zZTERMA8GA1UECxMIY2hhbmdlbWUxETAPBgNV
    BAMTCGNoYW5nZW1lMREwDwYDVQQpEwhjaGFuZ2VtZTEgMB4GCSqGSIb3DQEJARYR
    aW5mb0B2cG50dW5uZWwuc2UwHhcNMTExMjA5MTY1NTEwWhcNMjExMjA2MTY1NTEw
    WjCBpzELMAkGA1UEBhMCU0UxEjAQBgNVBAgTCVN0b2NraG9sbTESMBAGA1UEBxMJ
    U3RvY2tob2xtMRUwEwYDVQQKEwxWcG50dW5uZWwuc2UxETAPBgNVBAsTCGNoYW5n
    ZW1lMREwDwYDVQQDEwhjaGFuZ2VtZTERMA8GA1UEKRMIY2hhbmdlbWUxIDAeBgkq
    hkiG9w0BCQEWEWluZm9AdnBudHVubmVsLnNlMIIBIjANBgkqhkiG9w0BAQEFAAOC
    AQ8AMIIBCgKCAQEAxGFFVamgXqDt4G+NUVFKLvpyl1o40LO5MNegXM3tJtmLR7Sx
    2SXxk3H4Q8WdFmOIaYV+C/R6t+vaIP5fVUxy3eNQ5SGgU7be9HKS75NnAHoZTa3L
    Wns9N5cvILNVoHw+ICL7HjX/OrrK0MjCOwBEyPO2xxdGnGtxBxVrdy7w2EYv/wys
    cMyXm4ZDq9yzJMQtzKo6VBbgKLxxhmU0qyeVri5EKPO3ETE4p7VqUclLea3lZFVo
    jHNQWp4phX6uQRqbeje4EfYKzVr6NtKFMbO/0XWdiqGhOtc8PXwHQkKz69xPcer9
    hTb9vhiQY3gOvh3YZ5i1bSOW4CS3FBOZ2FTdFQIDAQABo4IBEDCCAQwwHQYDVR0O
    BBYEFJ3WpENs1VrbZUzxPyDCKe008QudMIHcBgNVHSMEgdQwgdGAFJ3WpENs1Vrb
    ZUzxPyDCKe008QudoYGtpIGqMIGnMQswCQYDVQQGEwJTRTESMBAGA1UECBMJU3Rv
    Y2tob2xtMRIwEAYDVQQHEwlTdG9ja2hvbG0xFTATBgNVBAoTDFZwbnR1bm5lbC5z
    ZTERMA8GA1UECxMIY2hhbmdlbWUxETAPBgNVBAMTCGNoYW5nZW1lMREwDwYDVQQp
    EwhjaGFuZ2VtZTEgMB4GCSqGSIb3DQEJARYRaW5mb0B2cG50dW5uZWwuc2WCCQDn
    s7Ep4xXK7zAMBgNVHRMEBTADAQH/MA0GCSqGSIb3DQEBBQUAA4IBAQAltDUKVaua
    YJurI5KSYyZpKme0TnrPZY5xJkoLsMNlb1FgWEG+RgvbRkdBqsAWoY4eljLcPa1y
    a0YB2sp+SBAx+vp9k4ubdwQ9f/WTHhYcjHRixWOLk8EWSLpnTXzBiOXy1/tmbeXx
    fTrf5ru5if/7pR25geLQYxwdYepBnFh7Iq0CVYTY2Yqoad/jinNIqy057E3uSFuJ
    Acez5QLsdor6B3kprzNQJ45R2fIFJEXFsJw71+R3fZIvuWHnU4wVtVC2o6ijvVjw
    Ny0h3LfI6NyBG9BiqPuhdGbsbYNYj005Y9mjw/nmvreSdI1qjS7MdO3hsDw7p9qx
    Bg7n+L4OIE/a
    -----END CERTIFICATE-----
    </ca>
    
    

    Si vous éditez également les certificats de VPNTunnel ca1.crt cela correspond au code <ca>...</ca> juste au dessus. Donc les serveurs Hollandais fonctionnent avec le ca1.crt

    • Quels sont les serveurs qui fonctionnent actuellement :

    Au 30 mars 2014:

    - Suede / certificat ca1.crt ::::: fonctionne

    - Pays bas / certificat ca1.crt ::::: fonctionne

    - Roumanie / certificat ca1.crt ::::: ne fonctionne pas

  3. MISE A JOUR DE MON TUTORIEL EN TENANT COMPTE DES MODIFICATIONS DES FICHIERS

    CONFIGURER VPNTUNNEL avec DSM 5.X

    Tout d'abord merci à Oniric (mais aussi mmnospam) pour avoir complété avantageusement ma première version du tutoriel.

    Avec DSM 5 une nouvelle interface nous est proposée, certains ont pu être perdu pour configurer leur VPN

    Tout d'abord ouvrer le panneau de configuration / Connectivité / Réseau / onglet Interface réseau :

    27505420140330095058SynologyDiskStationD

    Ensuite cliquer sur Créer / Créer un profil VPN

    81320120140330095342SynologyDiskStationD

    Choisissez OpenVPN

    11979120140330095426SynologyDiskStationD

    Ensuite remplissez les champs de configuration venant de VPN Tunnel :

    39359420140330095640SynologyDiskStationD

    Ensuite cliquer sur Reconnexion automatique et Appliquer :

    36038420140330095926SynologyDiskStationD

    Ensuite nous allons ouvrir la connexion SSH :

    70702920140330102543SynologyDiskStationD

    puis ici :

    57701820140330102608SynologyDiskStationD

    Lancer ensuite Putty que vous trouverez chez gratilog

    Configurer votre IP et le port 22 puis Open

    Une fenêtre dos apparaît:

    login : root

    mdp : votremotdepasse

    taper

    cd /usr/syno/etc/synovpnclient/openvpn/
    

    Puis lister vos fichiers avec ls :

    38712020140330102938192168014PuTTY.png

    puis éditer avec vi vos fichiers client_xxxx en tapant :

    vi client_xxxx
    

    59049720140330103421192168014PuTTY.png

    A l'aider de ce site http://www.di.u-psud.fr/machine/aide/vi.html remplacer la ligne indiquée par ce que je vous montre en dessous :

    35826820140330104015192168014PuTTY.png

    pour quitter l'éditeur vi taper :wq

    Quelques instructions de vi :

    • i pour éditer
    • esc pour quitter l'édition
    • yy : copier une ligne
    • p : coller les lignes à un endroit donné
    • dd pour effacer une ligne

    Puis quitter la fenêtre dos de Putty en tapant exit

    Fermer le service SSH !!!

  4. Au 1er juillet 2013 voici ce qui fonctionne avec vpntunnel:

    Suède : UDP / ca1.crt : OK 01 juillet 2013
    
    remote-random
    remote jenny.vpntunnel.se 7002
    remote jenny.vpntunnel.se 7003
    remote jenny.vpntunnel.se 7004
    
    
    Russie : UDP / ca.crt ou ca1.crt : NO WORK
    
    remote-random
    remote ru-vpn.vpntunnel.se 7002
    remote ru-vpn.vpntunnel.se 7003
    remote ru-vpn.vpntunnel.se 7004
    remote ru-vpn.vpntunnel.se 7005
    remote ru-vpn.vpntunnel.se 7006
    remote ru-vpn.vpntunnel.se 7007
    remote ru-vpn.vpntunnel.se 7008
    remote ru-vpn.vpntunnel.se 7009
    
    
    Pays-Bas : UDP / ca.crt ou ca1.crt : NO WORK
    
    remote-random
    remote nl-vpn.vpntunnel.se 30001
    remote nl-vpn.vpntunnel.se 30002
    remote nl-vpn.vpntunnel.se 30003
    remote nl-vpn.vpntunnel.se 30004
    
    
    Allemagne : UDP / ca.crt : OK 01 juillet 2013
    
    remote-random
    remote de-vpn.vpntunnel.se 30001
    remote de-vpn.vpntunnel.se 30002
    remote de-vpn.vpntunnel.se 30003
    remote de-vpn.vpntunnel.se 30004
    
    
    Roumanie : UDP / ca.crt ou ca1.crt : NO WORK
    
    remote-random
    remote ro-vpn.vpntunnel.se 30001
    remote ro-vpn.vpntunnel.se 30002
    remote ro-vpn.vpntunnel.se 30003
    remote ro-vpn.vpntunnel.se 30004

    Donc deux pays fonctionnent SWE et DE !

  5. Salut,

    Si tu as ouvert correctement les ports sur ton routeur et que ton soft est à jour (coté Syno et coté windows) alors fait ceci :

    va dans panneau de config / Quickconnect / désactive toutes les applications qui sont dans la zone "quickconnect" (exemple : DS File , Cloud ...) et appuie sur Appliquer

    -> dans les ID quickconnect les info devraient disparaitre.

    Ensuite reconnecte tes services dans la zone "quickconnect" et appluie de nouveau sur Appliquer

    Cela devrait remarcher

    A suivre ...

  6. Voilà suite à mon passage de RAID 5 vers SHR et la restauration de mes données. J'étais en train de remettre quelques applications (paquets) quand mon DSM s'est déconnecté et maintenant je ne peux plus du tout m'y connecter.

    Quelque soit le protocole http ou https le port 5000 ou 5001

    J'ai fait un reset : toujours rien

    Mon Synology assistant voit mon syno mais ne peut pas s'y connecter

    Nota : lors d'un reset le login et mdp initiaux sont régénérés mais quels sont ils ?

    Quelqu'un peut il m'aider ?

  7. Bonjour, je vais actualiser le tutoriel car les informations de Oniric et mmnospam sont de précieuses informations pour se connecter sans problème à VPNTunnel.se

    La méthode est celle que j'ai décrite cependant vous devez modifier les fichiers conf dans votre syno pour indiquer les bons ports.

    ATTENTION que le port 7001 est utilisé par FileStation en connexion sécurisé !!! Donc pour me connecter en Suède j'ai omis le 7001 pour commencer dans mon routeur par 7002-7004 (si cela peut t'aider GrdPa)

  8. Merci pour ta réponse mais elle ne s'applique que pour les privilèges des groupes et/ou utilisateurs locaux mais ma question portait exclusivement sur la modification des privilèges des applications pour les groupes et utilisateurs d'un domaine (active directory).

    Voilà ce que je veux faire:

    1. J'ai inscrit mon syno dans un domaine (AD).
    2. Tous les membres (utilisateurs/groupes) de ce domaine ont accès par défaut aux applications file station, webdav, ftp et sauvegarde réseau
    3. MAIS je souhaite que :

      1. soit lors de l'inscription à ce domaine, que les utilisateurs/groupes n'aient pas accès à ces applications
      2. soit après inscription, pouvoir modifier les privilèges de ces applications pour les utilisateurs/groupes.

    Merci d'avance

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.