Aller au contenu

Kramlech

Membres
  • Compteur de contenus

    2878
  • Inscription

  • Dernière visite

  • Jours gagnés

    53

Tout ce qui a été posté par Kramlech

  1. Juste pour mon information personnelle, un petit sondage : y a-t-il des personnes qui se sont fait pirater leur Syno après avoir mis des mots de passe "raisonnable" et activé le bocage auto des IP ? (et bien sur sans avoir installé des applications "à risque")
  2. Bon, alors après avoir résisté à six jours de reboot et à toutes mes tentatives de destructions, cette connexion fantôme viens de disparaitre toute seule ... Va comprendre Charles ... Je clos donc le sujet ... (qui n'aura pas inspiré grand monde !!!!)
  3. Tu aura beau essayer de te planquer, tu ne maitriseras jamais le monde autour toi ... Si tu veux pouvoir accéder à ton Syno, il faut que d'une manière ou d'une autre, il soit visible ... Pour moi, le plus important ce n'est pas que l'on ne me vois pas (ne pas utiliser les ports standards, c'est déjà une bonne protection), c'est surtout que l'on ne puisse pas rentrer ... Donc si tu crains vraiment, tu définis un user et un mot de passe hyper complexe, et tu configures le blocage auto à une tentative par 24 heures Bon, tu n'as pas intérêt à te planter lors de tes connexions ...
  4. Kramlech

    Video S'arr

    J'ai le même problème quand j'accède à mon Syno en DLNA depuis ma freebox HD (V5) ....
  5. Est-ce que tu as bien des tabulations entre les informations, et pas des espaces ? La mise en forme est importante. Il faut impérativement passer d'une colonne à l'autre via une tabulation ....
  6. Bonjour Je viens de découvrir une drôle de connexion sur mon Syno : Cette connexion est là depuis plusieurs jours, alors que mon NAS s'arrête tous les soirs ... Elle a l'air d'avoir été initiée depuis le PC principal de mon réseau, mais je ne me sert jamais du user "admin" Je n'arrive pas à la tuer ... Quelqu'un aurait-il une idée de quoi il s'agit, et comment m'en débarrasser ? Merci
  7. jgutk, Je crois que tu n'a pas bien compris le but de Cloud Station. Le but, c'est de maintenir synchronisé des fichiers entre plusieurs PC (ou plusieurs Mac, ou entre PCs et Macs ...). Pour faire cette synchronisation, le NAS ne sert que d'intermédiaire technique de stockage. Sur la machine A, on modifie un fichier Cette version modifiée est transférée sur le NAS dans un dossier "tampon", puis elle est distribuée sur les autres machines à synchroniser. Si le fichier est stocké sur le NAS, c'est pour prendre en compte le fait que toutes les machines ne sont peut être pas en connectées à un moment donné. Quand la machine se connectera, le fichier sera mis à jour. Le fichier est aussi stocké sur le NAS pour pouvoir garder les différentes version d'un même fichier. Donc, en principe, il n'y a pas besoin d'intervenir sur le dossier "tampon" /home/cloudstation (sauf pour éventuellement récupérer la version précédente d'un fichier). Remarque : il existe des systèmes de synchronisation qui ne nécessitent pas le stockage des fichier sur un serveur intermédiaire. Mais dans ce cas, le synchronisation ne peut se faire que quand les machines sont connectée (via un principe de P2P). C'est le cas Windows Live Mesh. Mais c'est hors sujet ici ....
  8. Kramlech

    Bonjour Du Limousin

    Pour moi, le principe primordial lorsqu'on débarque dans le monde des NAS (et des réseaux), c'est d'y aller point par point et méthodiquement. NE SURTOUT PAS VOULOIR TOUT FAIRE EN MÊME TEMPS Installer et tester les composants (ou fonctionnalité) un à un, et s'assurer qu'un composant fonctionne avant de passer au suivant S'assurer qu'un composant fonctionne correctement en local avant de le tester via internet ... Donc dans ton cas, première étape : En local (et en local, on n'a pas à se préoccuper des ports ouverts et fermés), se connecter sur le DSM, définir des dossiers partager, et s'assurer que l'on peut y accéder via la FileStation. Tant que cela ne fonctionne pas, ce n'est pas la peine d'essayer d'aller plus loin (pourquoi lancer photo station si on ne sait pas si le répertoire est alimenté).
  9. Oui, c'est a peu près cela. En synthèse, le cloudstation c'est : un dossier partagé sur le NAS un programme de synchronisation à installer sur chacune des machines à synchroniser un répertoire dédié sur chacune des machines. Et en terme de fonctionnement : toute modification apportée dans le répertoire dédié d'une des machine est "immédiatement" reporté dans le dossier partagé du NAS, puis redistribuée dans le répertoire dédié des autres machines. Donc, en général, il n'est pas nécessaire d'accéder au dossier partagé du NAS (sauf éventuellement pour récupérer une vielle version d'un fichier modifier). Et quand on veut faire cet accès, il se faut de de la même manière que pour les autres répertoires partagés du NAS (File Station, FTP, disques mappés , etc ....)
  10. Kramlech

    Freezes

    [Mode minute philosophique de vendredi ON] En cette fin de semaine, allons-y pour un commentaire qui n'a pas grand chose à voir avec le problème, mais qui se rapporte à cette phrase que l'on ne voit que trop souvent , et qui me fait bien rire à chaque fois .... Réfléchissons à partir de la fameuse lapalissade : un quart d'heure avant sa mort, il était encore en vie ... Et bien c'est valable pour tout !!! 10 secondes avant qu'un appareil tombe en panne, il fonctionnait encore bien ... Et est-ce que cela viendrait à l'esprit de quelqu'un de donner à son garagiste l'explication suivante : je ne comprend pas pourquoi ma voiture ne démarre plus : la dernière fois que je l'ai utilisée, elle a démarré normalement !!!! Alors que combien de fois voit-on en guise d'ultime réponse : "Mais hier, ça marchait bien, je n'ai touché à rien, et maintenant ça ne marche plus ..." Cela montre bien le désarroi de beaucoup devant toutes nos technologies nouvelles. Le lien cause à effet existe toujours, le tout c'est de le trouver !!!! (Et c'est souvant à cela que sert ce forum .!!!) [Mode minute philosophique de vendredi OFF]
  11. Si quand tu appelles l'adresse <monsyno>:5000, tu es redirigé automatiquement vers https://<monsyno>:5001, c'est que tu as activé la redirection automatique dans les paramètres du DSM :
  12. 3. Ajout de fonctionnalités : Pouvoir faire un tri sur la date de création de l'enregistrement dans la base, pour avoir en tête les derniers films insérés. Pouvoir "valider" à postériori le film trouvé dans allo-ciné (avoir la liste des films non validés, un peu comme les non indexés, et à partir de là pouvoir valider la recherche dans allo-ciné). Lors de cette validation, pouvoir renommer physiquement le fichier, en proposant par défaut le titre du film Pouvoir changer facilement un film de répertoire, sans avoir à le réindexer. Pouvoir avoir un même film dans plusieurs répertoires Pouvoir "marquer" si un film a été vu (par superposition d'une icone spécifique dans le coin de l'affiche par exemple, à l'image de ce qui est fait pour les raccourcis dans windows ...) Ce n'est qu'un début, je passe en MP pour te proposer des solutions techniques qui intéressent pas forcement tout le monde ...
  13. Zut, j'ai lu un peu rapidement le début ... Faisons la synthèse ... Avec la ligne #redirect-gateway (en commentaire), on ne passe pas par le VPN pour accéder à internet. Avec la ligne redirect-gateway (ligne activée), on passe par le VPN pour accéder à internet, et c'est dans ce cas où il faut faire attention au serveur DNS (post 4). Et en fait, Titan disait : Et donc je poserais bien les questions suivantes : Tu arrives à te connecter : comment, et comment sais-tu que tu es connecté via le VPN ? Tu n'as pas internet : quels symptômes ? (ma réponse n° 4 reste valable) Tu n'as pas accés au réseau local : quels symptômes ?
  14. Dans "Panneau de configuration" -> "Restaurer par défaut" Cela remet à blanc le mot de passe du user "root" ...
  15. Si c'est une fenêtre épinglée dans la barre des taches, clic droit sur l'icone, et "Détacher de la barre des taches" ....
  16. Kramlech

    Pr

    Bonjour et bienvenue ... Pour un usage en Raid1, penser aussi à une sauvegarde, ainsi qu'à un onduleur ....
  17. Quand tu dis que tu ne peux pas utiliser l'internet du VPN, quel erreur as-tu ? Essaie d’accéder à un site directement via son adresse IP (173.194.35.183 pour google par exemple) Si ça fonctionne, c'est que tu n'as pas défini de serveur DSN dans la connexion que tu utilises. J'ai eu ce type de problème ( )
  18. Et au final, j'ai réussi à faire ce que je voulais : arriver sur FileStation en HTTPS, en n'ouvrant que les ports et 443, et en n'ayant qu'à saisir une URL de type <monsite> (et non HTTPS://<monsite>) ... Pour ceux que cela intéresse voici le fichier à mettre en place : <IfModule !proxy_module> LoadModule proxy_module modules/mod_proxy.so LoadModule proxy_connect_module modules/mod_proxy_connect.so LoadModule proxy_http_module modules/mod_proxy_http.so </IfModule> <VirtualHost *:> ServerName <monsite> Redirect / https://<monsite>:443 </VirtualHost> NameVirtualHost *:443 <VirtualHost *:443> ServerName <monsite> SSLEngine on SSLProxyEngine on SSLCipherSuite HIGH:MEDIUM SSLProtocol all -SSLv2 SSLCertificateFile /usr/syno/etc/ssl/ssl.crt/server.crt SSLCertificateKeyFile /usr/syno/etc/ssl/ssl.key/server.key ProxyRequests Off ProxyVia Off <Proxy *> Order deny,allow Allow from all </Proxy> ProxyPass / https://192.168.0.120:7001/ ProxyPassReverse / https://192.168.0.120:7001/ </VirtualHost> Et si les spécialistes ont des remarques à faire (par exemple incidence de la double redirection), ne surtout pas hésiter ....
  19. Mais oui, mais c'est bien sur.... Longue vie au grand Raoul, grand maitre des Syno !!!!!!!! C'est bien cela ... Je n'y avais pas pensé, car j'ai activé le HTTPS dans "Paramètre de DM" -> "Service HTTP". Et comme la connexion manuelle à HTTPS://<monsite>:7001 fonctionnait, je n'ai pas pensé une seconde que dans le cas du reverse proxy, il fallait aussi activer le HTTPS au niveau des services web ..... Encore merci !!!!
  20. Avec ou sans la ligne NameVirtualHost *:443 même punition !!!! Il ne va quand même pas falloir que je refasse une installation !!!!!
  21. Bonjour Depuis un certain temps, j'essaie de mettre en place un reverse proxy pour éviter d'avoir à ouvrir les ports pour accéder à la FileStation. Pour cela, j'ai suivi les divers conseil de CoolRaoul ( . J'ai donc créé un fichier vhost.conf, que j'ai appelé via un include dans le fichier "/usr/syno/apache/conf/httpd.conf-user". Voici le contenu de mon fichier vhost.conf : <IfModule !proxy_module> LoadModule proxy_module modules/mod_proxy.so LoadModule proxy_connect_module modules/mod_proxy_connect.so LoadModule proxy_http_module modules/mod_proxy_http.so </IfModule> <VirtualHost *:> ServerName fs.<mon domaine>.fr ProxyRequests Off ProxyVia Off <Proxy *> Order deny,allow Allow from all </Proxy> ProxyPass / http://192.168.0.120:7000/ ProxyPassReverse / http://192.168.0.120:7000/ </VirtualHost> Et là .... Tout fonctionne nickel Alors je me dit, pourquoi ne pas rediriger aussi le port 7001 pour le HTTPS ? Je modifie le fichier comme ceci : <IfModule !proxy_module> LoadModule proxy_module modules/mod_proxy.so LoadModule proxy_connect_module modules/mod_proxy_connect.so LoadModule proxy_http_module modules/mod_proxy_http.so </IfModule> <VirtualHost *:> ServerName fs.<mon domaine>.fr ProxyRequests Off ProxyVia Off <Proxy *> Order deny,allow Allow from all </Proxy> ProxyPass / http://192.168.0.120:7000/ ProxyPassReverse / http://192.168.0.120:7000/ </VirtualHost> <VirtualHost *:443> ServerName fs.<mon domaine>.fr SSLCipherSuite HIGH:MEDIUM SSLProtocol all -SSLv2 SSLCertificateFile /usr/syno/etc/ssl/ssl.crt/server.crt SSLCertificateKeyFile /usr/syno/etc/ssl/ssl.key/server.key SSLEngine on SSLProxyEngine on ProxyRequests Off ProxyVia Off <Proxy *> Order deny,allow Allow from all </Proxy> ProxyPass / https://192.168.0.120:7001/ ProxyPassReverse / https://192.168.0.120:7001/ </VirtualHost> Et là, c'est le drame ... Lorsque j'essaie de redemarrer le serveur, j'ai le message suivant : [DiskStation]/usr/syno/apache/conf>/usr/syno/etc/rc.d/S97apache-user.sh restart /usr/syno/etc/rc.d/S97apache-user.sh: user httpd stopped Start User Apache Server ..... Syntax error on line 21 of /volume1/Site/etc/vhost/vhosttest.conf: Invalid command 'SSLCipherSuite', perhaps misspelled or defined by a module not included in the server configuration /usr/syno/etc/rc.d/S97apache-user.sh: user httpd could not be started Je ne comprend plus ... Où est mon erreur ? Est-ce que j'ai raté quelque chose ? Merci de votre aide ....
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.