Aller au contenu

Kramlech

Membres
  • Compteur de contenus

    2943
  • Inscription

  • Dernière visite

  • Jours gagnés

    57

Tout ce qui a été posté par Kramlech

  1. Je ne comprend pas très bien la configuration que tu veux mettre en place. Est-ce que tu veux mettre ton MR dans une DMZ que tu définirais au niveau de ta LiveBox, ou est-ce que tu veux mettre ton NAS dans une DMZ que tu définirais dans au niveau du MR ? Et surtout, pourquoi veux tu définir une DMZ ? Est-ce que tu as consulté le tuto [TUTO] [Pas-à-pas] Sécurisation du NAS - pour DSM 7 1
  2. Le Reset de niveau 1 fonctionne et a fonctionné dans des milliers de cas ... Si tu est certain d'avoir suivi à lettre la procédure, tu peux essayer de contacter le support Synology ...
  3. Kramlech

    Nas dans un salon

    @Overkilled Sauf explications contraires de @belek, personnellement j'avais compris que le trou était plutôt pour faire sortir le câble Ethernet pour mettre le NAS dans une autre pièce ....
  4. Vous êtes certain de cela ? Je viens de faire le test, une photo mise dans le répertoire photo du NAS se retrouve immédiatement visible dans Photo Mobile ...
  5. Remarque 6 : "Pour obtenir ou renouveler le certificat de votre domaine personnalisé, assurez-vous que le port 80 a été transmis à votre NAS. Cette limitation ne s'applique pas à Synology DDNS." Cela signifie que si on utilise un nom de domaine issu du DDNS Synology, on n'a pas besoin d'ouvrir le port 80. Par contre si on utilise un domaine "standard" (fourni par OVH par exemple), il faut bien ouvrir le port 80 ... Remarque 7 : "Synology DDNS prend en charge DNS-01 (à partir de DSM 6.0) et la validation HTTP-01 avec Let's Encrypt. Le domaine personnalisé ne prend en charge que la validation HTTP-01 avec Let's Encrypt. Reportez-vous à cet article pour plus d'informations sur les méthodes de validation. " Ceci explique pourquoi on n'a pas besoin d'ouvrir le port 80 en cas de DDNS Synology (validation DNS-01). C'est ce que fait l'utilisation de la méthode acme.sh (qui permet entre autre de générer des certificat wilcard), ce qui permet de s'affranchir de l'ouverture du port 80. Mais cette méthode est un peu plus lourde à mettre en oeuvre (voir les tutos associés ...)
  6. C'est précisément le coeur de ma question (même si je ne l'avais peut être pas très bien posé !). Ce serait intéressant que d'autres personnes fasse le test pour vérifier s'il s'agit d'un arctefact lié à la mise en place de la configuration, ou si c'est une fonctionnalité perenne. Dès que je le pourrai, je vais redémarrer le NAS et essayer de faire un rafraichissement du certificat pour voir si cela fonctionne toujours ... On peut très bien avoir à ouvrir un petit nombre de services (non évolutif) et vouloir passer par le Reverse Proxy en précisant de manière explicite les NDD autorisés dans le certificat, et sans vouloir mettre en place la mécanique du wildcard ...
  7. Bonjour Je suis en train de paramétrer une NAS (pour une petite entreprise), et je voudrais avoir une maintenance la plus simple et légère possible, tout en ayant la sécurité maximum. La question que je voudrais poser concerne l'obtention d'un certificat Let's Encrypt (information pour la suite, je n'ai pas particulièrement besoin d'un certificat wilcard). J'ai un nom de domaine chez OVH, qui pointe bien sur la box derrière le NAS. Je vais passer par un reverse proxy, et donc n'ouvrir que le port 483. Pour le certificat, je voudrais que le renouvellement se fasse de manière la plus automatique possible. J'ai deux solutions : passer par le renouvellement standard du certificat, mais cela demande à laisser ouvert le port 80 continuellement (je ne veux pas à avoir à ouvrir ce port manuellement tous les trois mois), soit passer par la solution avec acme.sh en docker. C'est cette dernière solution que j'ai mis en œuvre sur mon NAS perso, qui marche assez bien, mais il arrive quelquefois que cela plante, et qu'il faille faire quelques évolutions (ce n'est pas grave pour un NAS perso, mais plus gênant pour le NAS d'une entreprise). J'ai donc fait le test tout simple suivant : Rediriger le port 80 vers le NAS Au niveau du pare feu, avoir une règle qui bloque tous les appels au port 80 Demander via le DSM le renouvellement du certificat ... Et ça marche !!! Que pensez vous de cette solution ? Est-ce que cela expose particulièrement le NAS ? Est-ce que cela peut être une solution perenne ?
  8. Est-ce que tu voudrais, ce ne serait pas une HomePage (page web qui donne les liens vers toutes les applications accessibles)? Dans ce cas, tu peux regarder du cote de Dashy (https://dashy.to/)
  9. Si je comprend bien tu souhaites avoir une HomePage qui te permet d'accéder à toutes applications ? Il y a Dashy qui existe et qui peut s'installer dans un docker (https://dashy.to/)
  10. Si je comprend bien, tu avais un seul disque d'installé, et tu viens d'en ajouter un deuxième ? Si c'est bien cela, ce que tu as fait, c'est de faire passer ton groupe de stockage de "SHR sans protection de données" à "SHR avec protection de donnée". Au final tu auras donc l'équivalent d'un Raid1, mais tu n'auras pas agrandi la taille de ton groupe. Pour avoir plus de place, il aurait fallu, qu'avec ton nouveau disque, tu crées un nouveau groupe de stockage en SHR sans protection de données... Grillé par @Eric Plontz !!!!
  11. Maintenant, entre un DS723+ et un DS713+, il y a ... dix ans d'écart ! Les deux ne concourent donc pas dans la même catégorie. Tout dépend de ce que tu veux faire tourner sur ton NAS...
  12. Tu veux accéder à ton NAS depuis l'extérieur ? Est-ce que tu as suivi le tuto [TUTO] [Pas-à-pas] Sécurisation du NAS - pour DSM 7 ?
  13. Pour les ordinateurs, je ne sais pas, mais pour les iPhone ( pour l’avoir fait récemment), c’est on ne peut plus simple. Pour basculer la configuration complète d’un iPhone sur un autre, il suffit de la se mettre côte à côte, d’appuyer sur un bouton, et le transfert se fait tout seul et automatiquement (parametrage système, applications, etc ..). Il ne reste plus qu’à ressaisir les identifiants dans certaines applis, et le tour est joué. C’est sûr que comparé à Windows ….
  14. Ce n’est pas un peu contradictoire ?
  15. Tu as forcément changé quelque chose … ta box !!! Et tu n’as pas répondu aux questions de Lelolo… Il faut reprendre les chose à la base : Tu essaies de te connecter depuis l’extérieur avec l’IP de ta box. Et si ça marche, Tu fais un ping <ton nom de domaine> et tu vérifies que l’IP retournée est bien celle ta ta box.
  16. Tu n’as pas de code ou de message d’erreur ?
  17. Je suis désolé mais ce n’est pas ce que je comprend dans ton premier message : Et c’est parce que l’erreur me paraissait tellement énorme que j’ai utilisé un mode un peu ironique. Désolé si je t’ai vexé…
  18. En fait, j’avais mis un point d’interrogation pour le fun, tellement cela me paraissait évident. C’était une affirmation. La syntaxe de base est : ssh <user>@IP Remarque : sous Linux, c’est root et pas rooth. Ton problème ne viendrait pas de la ?
  19. « xxx » ne devrait pas être un nom de user au lieu d’un nom de machine ?
  20. Pour pouvoir te conseiller les bons outils, il faudrait mieux connaître tes besoins… Est ce que tu nous expliquer pourquoi tu veux synchroniser des dossiers entres les deux disques de ton NAS ? ( si c’est bien ce que tu veux faire).
  21. Et bien, il faut que tu te connectes avec ton user administrateur, et que tu donne les droits à ton nouvel user d'utiliser File Station ...
  22. D'après ce que tu dis, tu n'as pas fait que installer le DSM, tu as aussi du jouer avec les droits et créer un nouvel user non administrateur ? Et c'est ce user que tu utilises ? C'est bien cela ?
  23. Kramlech

    [TUTO] VPN Server

    Pour pouvoir te répondre, il faudrait d'abord bien bien comprendre ta question : quel rapport entre le fait que tout le flux réseau du client passe par le serveur VPN (donc par ton NAS), la sécurisation des connexions sur le réseau public et la compromission du NAS ?
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.