Aller au contenu

Kramlech

Membres
  • Compteur de contenus

    2876
  • Inscription

  • Dernière visite

  • Jours gagnés

    53

Messages posté(e)s par Kramlech

  1. il y a 56 minutes, Pinpon_112 a dit :

    Si tu relis mon premier post, c'est bien ce que je mets ssh xxx@192.168.1.132 (ssh <user>@IP)

    Je suis désolé mais ce n’est pas ce que je comprend dans ton premier message :

    Le 19/04/2024 à 1:28 PM, Pinpon_112 a dit :

    je tape ceci : ssh xxx@192.168.1.132 -pyy où xxx est le nom donner à la VM lors de sa création

    Et c’est parce que l’erreur me paraissait tellement énorme que j’ai utilisé un mode un peu ironique. Désolé si je t’ai vexé…

  2. il y a 9 minutes, marty450 a dit :

    - Pouvez-vous me confirmer que si on active redirect-gateway def1, tout le flux réseau passe par le VPN (LAN et internet) et que cela permet bien de sécuriser nos connexions sur les réseaux publics, sans compromettre notre NAS ?

    Pour pouvoir te répondre, il faudrait d'abord bien bien comprendre ta question : quel rapport entre le fait que tout le flux réseau du client passe par le serveur VPN (donc par ton NAS), la sécurisation des connexions sur le réseau public et la compromission du NAS ?

  3. Pour qu'on puisse te répondre, il faudrait que tu nous montres comment tu as configuré la console d'administration Synology Drive, et comment tu as configuré les clients sur les PC ...

    Parce que là, j'avoue que ma boule de cristal s'est mise en grève 😄

    il y a 46 minutes, Vladimok a dit :

    mais rien n'est sauvegardé synchronisé

    Attention, une sauvegarde n'a rien à voir avec une synchronisation ...

  4. il y a 21 minutes, marty450 a dit :

    on publie d’une certaine manière notre IP et que donc notre sécurité est moindre

    Une IP, ce n'est qu'une série de chiffres, tu ne peux pas la cacher. Si je tape au hasard l'IP 123.132.145.21, une recherche sur Whois me donne des informations sur cette IP. C'est comme des coordonnées GPS : personne ne peut m'interdire d'aller voir à quel point du globe correspond des coordonnées GPS.

    A partir du moment où tu es connecté à Internet, tu as une adresse IP, et il est impossible d'interdire a quelqu'un de venir "frapper à la porte" de cette IP.

    il y a 36 minutes, marty450 a dit :

    car je ne n’ai pas d’intérêt sur mon smartphone à passer tout mon flux internet sur le VPN du NAS. Je suis dans un cas différent d’un VPN grand public. Ici, c’est juste pour sécuriser un maximum mon accès au NAS.

    Ce que tu veux, c'est que depuis ton smartphone, seule l'application Drive se connecte au VPN, et que le reste du flux internet passe par le chemin normal ?

    Alors là, il va falloir que d'autres intervenants plus compétant que moi passent par ici ... Désolé ...

  5. il y a 5 minutes, marty450 a dit :

    Coté serveur (mon NAS), ayant un IP dynamique, je suis obligé de mettre un DYNDNS en place ou il y a-t-il une autre solution ?

    Si ton fournisseur d'accès ne te propose pas d'avoir une IP fixe, le DynDNS est la solution la plus simple (il existe d'autres solution en passant par un serveur relai, mais bien plus complexes).

    il y a 10 minutes, marty450 a dit :

    coté client (mon smartphone Android) : Pour utiliser l’application synology Drive, je dois donc également lancer OpenVPN au préalable. Par défaut, le fichier de config exporté depuis VPN serveur du NAS fait il bien du Split Tunnel ou alors du Full Tunneling, et envoi la totalité de la navigation internet dans le VPN ?

    Aucune idée, personnellement j'utilise WireGuard

    il y a 11 minutes, marty450 a dit :

    Enfin, est il possible que openVPN se lance uniquement lorsqu’on utilise l’application drive ? Je vais me connecter que quelques fois par semaine, c’est dommage d’avoir une connexion permanente client serveur .

    Le serveur VPN peut être actif continuellement (c'est d’ailleurs son rôle), la connexion est initiée à la demande du client. Tu as donc la main sur ton smartphone pour lancer ou non cette connexion ...

  6. Bonjour

    Avant un premier post, il est d'usage de passer par la section "Présentation"...Ceci permet de connaitre ta configuration matérielle et ton niveau de connaissance et ainsi mieux adapter les réponses. Mais rassure toi, il n'est pas trop tarde pour bien faire ...

    Par rapport à tes question, quelques remarques :

    • Si tu passes par un Reverse Proxy, seul le port 443 est redirigé vers ton NAS. Tu n'as donc pas besoin de modifier les port par défaut...
    Il y a 2 heures, dimed89 a dit :

    MAIS j'ai du rediriger mon port 220xx vers le 220xx pour avoir mon accès https externe à mon domaine synology

    Je suppose que c'est au niveau de la box que tu as fait cela ... Alors pourquoi utiliser un reverse proxy pour ne pas t'en servir ?

    Pour la suite, je ne comprend pas tout ... Tu utilises deux URLs (celle de synology et celle de freeboxos) pour accéder à ton NAS ?

     

    Il y a 2 heures, dimed89 a dit :

    Ma question est la suivante, comment faire pour que le seul url qui me dirige vers mon nas soit celui de synology et surtout pas celui de free qui n'est pas sécurisé..

    A partir du moment ou tu as défini qu'une URL pointe sur ton adresse IP, elle pointe sur ton IP ... Si tu as défini deux URL, les deux dirigeront vers ton IP. De même que si on saisi directement ton IP dans l'URL, on arrivera sur ... ton IP !!!

    Il y a 3 heures, dimed89 a dit :

    surtout pas celui de free qui n'est pas sécurisé..

    Maintenant, il faut bien voir ce que signifie "pas sécurisé". Si tu es en https, les transfert de données entre le client et le serveur seront systématiquement chiffrées. Tes données ne transitent donc pas en clair sur le net ..

    Quand un navigateur te dit que la connexion n'est pas sécurisée, c'est que, au niveau du serveur, il n'y a pas de certificat ou le certificat ne correspond pas à l'URL demandée. Le navigateur ne peut donc pas certifier que le serveur qui répond correspond bien au serveur demandé dans la requête...

  7. Sans vouloir polémiquer, je ne pense pas que les français soient pire que les anglophones d’origine, qui eux non plus ne font aucun effort pour parler une autre langue ( hégémonie linguistique oblige)

  8. Je réactive ce sujet, car je tombe sur un nouveau problème.

    Pour rappel, l'idée était d'avoir régulièrement des sauvegardes de ma VM pour pouvoir la redémarrer sur un autre NAS en cas de problème (ce qui marchait très bien). Par contre, le NAS des secours que j'ai maintenant n'a pas assez de mémoire pour faire tourner une VM...

    J'ai donc fait un test pour restaurer cette VM dans VMWare. Cette VM redémare bien, mais elle est semble-t-il incapable de communiquer (pas de carte réseau).

    Je me suis alors aperçu que lorsque l'on exporte une VM en ova, il y a deux modes :

    image.png.d5a82d7a2ae7eb8aa54d93f68767e310.png

    Mais le commande utilisée (vmm_backup_ova) ne propose pas de paramètre pour cette option...

    Est-ce que quelqu'un aurait une idée pour générer un export de VM en ligne de commande avec le bon mode ?

  9. Sur un serveur, chaque port est associé à un service (on dit que le service écoute le port). Donc pour te réponde, non tu ne peux pas utiliser le même port pour atteindre deux services (https et vpn). 

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.