Aller au contenu

MilesTEG1

Membres
  • Compteur de contenus

    2944
  • Inscription

  • Dernière visite

  • Jours gagnés

    76

Tout ce qui a été posté par MilesTEG1

  1. Et pourtant, c'est vraiment léger ^^ 🤣 Économise un mois ou deux de plus ^^ C'est vrai qu'il impose en taille ce RT... j'ai du le mettre au mur, via une cale en bois car il ne pouvait pas rentrer dans mon petit caisson ikea ^^ (je crois que j'ai du mettre quelques photos ^^). Heureusement il est caché par mon canapé ^^
  2. Je n'ai pas tout ça dans mon .ovpn pour iOS... J'ai exporté le fichier sur le RT2600AC et j'ai ajouté la dernière ligne. J'ai donc ceci : dev tun tls-client remote XXXXXXXXXX 1194 # The "float" tells OpenVPN to accept authenticated packets from any address, # not only the address which was specified in the --remote option. # This is useful when you are connecting to a peer which holds a dynamic address # such as a dial-in user or DHCP client. # (Please refer to the manual of OpenVPN for more information.) #float # If redirect-gateway is enabled, the client will redirect it's # default network gateway through the VPN. # It means the VPN connection will firstly connect to the VPN Server # and then to the internet. # (Please refer to the manual of OpenVPN for more information.) redirect-gateway def1 # dhcp-option DNS: To set primary domain name server address. # Repeat this option to set secondary DNS server addresses. #dhcp-option DNS DNS_IP_ADDRESS pull # If you want to connect by Server's IPv6 address, you should use # "proto udp6" in UDP mode or "proto tcp6-client" in TCP mode proto udp script-security 2 reneg-sec 0 auth SHA512 cipher AES-256-CBC auth-user-pass key-direction 1 explicit-exit-notify <ca> -----BEGIN CERTIFICATE----- XXXXXXXXXX -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- XXXXXXXXXX -----END CERTIFICATE----- </ca> <tls-auth> # # 2048 bit OpenVPN static key # -----BEGIN OpenVPN Static key V1----- XXXXXXXXXX -----END OpenVPN Static key V1----- </tls-auth> setenv CLIENT_CERT 0 Est-ce que l'export via le NAS serait différent ? (hormis ta modif de taille de paquet avec mssfix 1472.
  3. Perso, je ne regrette pas mon choix du RT2600AC 🙂 J'ai suivi le tuto d' @oracle7 pour le mettre en place en conservant l'accès au décodeur TV (voir le lien dans ma signature ^^) via des switchs gérants les VLAN. J'ai pu y placer mon serveur VPN qui peut maintenant bénéficier de mon serveur AdGuard Home (qui fait donc office de serveur DNS). Et j'ai aussi gagné Threat Prevention. Mais surtout j'ai gagné une indépendance vis-à-vis de la livebox pour mon réseau local (wifi compris). Après, le RT est peut-être un peu surdimensionné, mais j'aime bien avoir le meilleur matos 🙂 (en restant chez synology ^^)
  4. C'est quoi ton "proxy" antpub ? Et où-est-il situé (Sur le NAS, Docker, autre machine réseau) ? Pour ton soucis de connexions simultanées au VPN à partir de deux iPhones, je ne sais pas, je n'ai jamais tenté la manoeuvre... Tu utilises deux comptes différents pour (ou tenter d') établir la connexion ?
  5. bon et bien c'est un mystère... Après pour le certificat, il est automatiquement récupéré si tu te connectes au domaine, donc ça vient peut-être de là.
  6. Hmmm, tu connectes ton iPhone sur ton mac et synchronise la musique ?
  7. macOS et iOS utilisent le même trousseau si tu le synchronises avec iCloud. Donc pas de mystère pour moi ^^
  8. Tu as quoi comme version de macOS ? Sur Big Sur, le flag -f existe bien. Tu peux aussi utiliser man ping Cela dit, j'ai comme toi, operation not permitted sauf si je lance la commande avec sudo. Mais j'ai ces messages :
  9. Si je suis ne DSM7. Et pour les valeurs, je ne me rappelle plus exactement, mais j'ai du les prendre dans un PDF de synology sur les MIB...
  10. Le code 13 est étrange... Moi j'ai ces valeurs en mappage : Mais pas de 13 dedans...
  11. MilesTEG1

    [TUTO] VPN Server

    Qu'est-ce que tu avais dit ? 😅 🤣 Sinon j'ai pas précisé, mais connexion fibre 400/400 chez moi 🙂
  12. MilesTEG1

    [TUTO] VPN Server

    Salut, alors voilà quelques résultats avec le routeur synology RT2600ac , connecté avec SSL VPN (pas dispo sur nas). Tests réalisés depuis mon iPhone. de bas en haut : * test sans VPN en wifi à côté du routeur * 2x tests sans VPN depuis l’étage juste au-dessus du routeur (avec grosse dalle béton entre) * 2x tests avec VPN depuis l’étage juste au-dessus du routeur * test en wifi sans VPN depuis l’étage juste au-dessus du routeur (avec grosse dalle béton entre) faudrait d’autres tests genre avec OpenVPn et L2TP … à venir probablement 😊
  13. Si tu veux garder l'usage du décodeur TV tu n'as pas le choix que de laisser activé l'UPNP de la box. Mais comme tu ne connectes rien de ton LAN dessus, ce n'est pas grave, tant que tu n'actives pas cette fonctionnalité sur le routeur ^^ edit : oups, grillé par @oracle7 🤣 (j'ai fait des trucs en // de ce message 😅)
  14. Oh my ! J'ai du lire trop vite 😅 Ok, donc transcode HW possible depuis le NAS. Arf, me suis levé trop tôt, pas les yeux en face des trous 😅 Et du coup, tu n'utilises donc pas Plex... Pourquoi poster dans ce sujet alors ? Donc pas de shield, donc il te faut un abonnement Plex Pass (ou un Plex Pass à vie) pour utiliser ton NAS en serveur plex avec transcodage HW pour que la lecture soit fluide... encore que même avec ça, en fonction des caractéristiques de ta vidéo, ça peut ne pas suffire... voir un de mes précédents messages. PS : donne nous les infos demandé sur les caractéristiques de ton média...
  15. @Andrea Non tu ne te trompes pas 😊 par contre on n’a pas assez d’informations sur son installation et donc on ne peut que spéculer… S’il avait une shield je pense qu’il en aurait parlé. et son nas ne permet pas , je pense, d’avoir une accélération matériel (voir mes posts précédents).
  16. Si la six technique que tu donnes est bien celle de son VP, ce dernier ne peut pad lire nativement le x265 d’un 4K hdr, donc la nas transcode et ça sature son cpu (je crois pas que le 418 ait la possibilité d’avoir une accélération matérielle…) il faudrait qu’il essaye avec un autre fichier en x265 bien plus léger mais j’ai peur que ça ne fonctionne pas mieux…
  17. Il est récent ou vieux ce projecteur ? Il se peut que son port ethernet soit un port 100M (comme sur ma TV)... Et pour son wifi, c'est peut-être un 2,4 GHz, donc avec un débit limité... Après il a un DS418. Il ne parle pas d'accélération matériel avec Plex... Donc il se peut que ce soit son NAS qui bride le tout parce qu'il a son CPU à 100%...
  18. Ça va dépendre du format de compression du fichier vidéo… en hdr 4K c’est en x265 et le ratio de compression est souvent plus sur 2x. il est préférable de regarder le débit vidéo du film avec MediaInfo. pour la taille du film ça m’étonnerait pas que le débit soit autour des 30 MB/s… J’ai eu des films qui étaient illisibles à cause de la connexion 100M de ma tv (en filaire) et un peu mieux en wifi (180M) car ils avaient un débit trop élevé (et donc une taille de fichier très importante). une version plus légère a réglé le soucis…
  19. MilesTEG1

    Alternative à Imgur

    Perso j’utilise un script tampermonkey de hfr (copier-Coller) pour coller une image sur hfr et j’en récupère le lien. ca passe par Imgur, j’ai pas trouvé plus pratique parce que nas-forum ne permet pas de désactiver le coller d’image qui ne fonctionne plus dès lors qu’on a atteint le quota max. Pour ça , ce forum est bien moisi… et c’est dans parler les language de code qui n’évoluent pas du tout… pas de yml , de .conf de .ini ou autre langage qu’on utilise pour nos nas… et que dire quand on accède depuis un mobile…
  20. Et bien j’en sais rien 😅 je vous dirais quand j’aurais essayé quand j’aurais un moment de libre 😊
  21. Pourquoi tu ferais un autre jeu de clés ? cela dit ça me parait une bonne idée 👍🏻
  22. @.Shad. Dit, est-ce que je dois refaire la création des clés pour l'API OVH ? J'ai fait avec la méthode du tuto de Einsteinium qui semble identique à celle de @oracle7.
  23. Haaaa cool, très bonne idée ça 🙂 Quand tu parles de ma zone locale, tu veux parler de la réécriture DNS que me fait AdGuard ? (je n'ai pas d'autre serveur DNS dans mon réseau) Si oui, et bien tant mieux 😄 Très bonne idée du coup ^^ Comme ça quand le bazar fonctionnera en local, je pourrais rediriger le 443 vers l'IP de swag plutôt que celle du NAS. Par contre, pas d'interface graphique pour gérer la configuration, ça va être moins sympa 😄 Ok, donc je peux laisser tourner la solution de Einsteinium pour mon ndd OVH qui sera encore présent dans DSM. Via ton tuto, j'aurais également mon nom de domaine OVH utilisé, j'aurais donc un autre certificat généré et géré par swag, on est d'accord ? Car si j'ai bien suivi, SWAG ne va pas communiquer avec DSM pour ça (certificat) ?
  24. Hello @.Shad. Je me dis que je risque en fait pas grand chose à essayer ton tuto ^^ Au pire si ça ne fonctionne pas, je pourrais toujours remettre la redirection du port 443 vers le NAS plutôt que vers le conteneur SWAG. PréScriptum : Je n'ai pas encore lu tout le tuto, donc il se peut qu'une des questions qui suit aie une réponse dans le tuto ^^ J'espère que tu m'en voudras pas ^^ Peux-tu juste me confirmer que je n'ai pas besoin de supprimer toutes les entrées du reverse-proxy de DSM pour que celles de SWAG fonctionnent ? À propos de ça, j'ai mis en place la méthode de @Einsteinium pour mon nom de domaine à moi. Est-ce que ça continuera de fonctionner avec SWAG ?
  25. c’est pourtant super simple et rapide, pour peu que tu utilises la ligne de commande avec docker compose , ou mieux avec Portainer. Il y a juste deux lignes à ajouter au docker-compose.yml. après il faut certes exécuter un script de modification de permissions sur le /dev/dri mais c’est pas compliqué non plus. après si ton installation fonctionne avec le paquet dsm, c’est tout bon. Faut juste accepter de ne pas avoir les dernières versions tout suite.
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.