Aller au contenu

MilesTEG1

Membres
  • Compteur de contenus

    2918
  • Inscription

  • Dernière visite

  • Jours gagnés

    76

Tout ce qui a été posté par MilesTEG1

  1. Et bien je n’ai plus les caractéristiques du fichier que plex a optimisé, mais il dirait environ 36min . Plex n’a pas mis très longtemps pour faire l’optimisation, et le cpu n’est jamais monté au-dessus de 20-25% je crois (avec tout ce qui tourne en tâche de fond sur le nas) pareil quand il transcode c’est transparent l’igpu fait bien son travail. le transcodage de l’audio passe par le cpu quoiqu’il arrive et ça monte oad haut du tout.
  2. Alors je me permet de rebondir sur cette discussion que j’ai trouvé très intéressante mais qui a exclu une possibilité qu’il a évoqué sans s’en rendre compte et sans être très bien expliquée... Pendant longtemps (c’est à dire tant que je n’avais qu’un nas 2 baies) j’ai fonctionné ainsi : Le premier disque configuré en mode basic recevait les données et faisait fonctionner les services. Un second disque toujours en mode basic recevait quant à lui des backups réguliers provenant du premier disque grace a HyperBackup. et toujours grâce à HyperBackup je faisais des sauvegardes dans un cloud. j’ai déjà eu des soucis sur le disque principal (le premier) du coup j’ai perdu ses données mais j’avais des sauvegardes sur le second disque et dans le cloud que j’ai pu restaurer. Comme j’avais choisi d’exclure certaines données non essentielles des sauvegardes, j’ai perdues ces données là, mais c’était le choix fait au départ. Cette solution est parfaitement fonctionnelle et sécurisée pour les données (sauf celles exclues volontairement). par contre une panne va mettre un peu de temps à être résorbée... vu qu’il n’y aura aucune tolérance à la panne. et je pense que ce qu’il envisageait dans ses premiers message était plus ou moins ce que je viens de décrire... Il aurait fallu ajuster un peu cette stratégie avec une sauvegarde complémentaire qui pourrait être faite sur un disque dur externe... ou dans le cloud. Alors attention, ne déformer pas ce que je viens de dire, je sais parfaitement qu’un raid/shr n’est pas une sauvegarde et vous lui l’avez très bien expliqué. Ça assure une continuité de service. Avec mon nas 4 baies j’ai pu faire un shr de 2 disques pour justement cette continuité de service que je n’avais pas auparavant, tout en gardant un disque de backup et un disque pour surveillance station. bref, ‘sinon je rejoins @.Shad. et @oracle7 et @maxou56 sur ce qu’ils t’ont dit. et je trouve aussi dommage que tu abandonnes ce projet @JBPowerslide Tu sais on a tous été débutant, et si à l’époque de mon tout premier nas (un netgear readynasduo tout pourri) on m’avait dit que j’arriverais à faire tout ce que je fais avec mon nas je pense que ça m’aurait fait peur à moi aussi. Mais un Synology c’est relativement facile à utiliser. Tous les tutos qu’on t’a conseillé de lire et d’appliquer ne le seraient qu’une fois que tu te serais familiarisé avec l’objet lui même car là c’est trop abstrait et je peux comprendre que tu sois perdu avec tous les termes nouveaux. je pense que ton projet était bien réfléchi et documenté. En plus il y a plein de communautés prêtent à t’aider à démarrer et tu verras que ce n’est pas si compliquer que ça 😊 À une prochaine 👋🏻
  3. En fait ce que je voulais dire c’est que si tu as une source 4K, il te faut une version 1080p et voir aussi une 720p pour ne pas avoir à transcoder la videos pour les players qui ne peuvent pas lire le 4K... et c’est sans parler du débit adsl par exemple qui ne va pas te permettre de lire du 4K direct... bref moi je préfère faire transcoder plutôt que d’encombrer les disques de multiples versions. J’ai quand même testé de faire faire une version optimisée par plex de certains médias en 4K hdr. Mais ça prend quand même de la place que je sais limitée. J’ai pas un nas 10 baies...
  4. Après pour ne pas transcoder, faut avoir les médias en différent formats, ce qui prend de la place, donc même si on est à l'époque de la fibre (et encore, certains ne l'ont toujours pas... et c'est une majorité malheureusement...), autant le prix des Go/To est encore élevé...
  5. MilesTEG1

    [Tuto] Reverse Proxy

    @oracle7 dans ces réglages, j'ai mon ndd de placé, mais j'ai pas mis de port particulier, c'est vide.
  6. MilesTEG1

    [Tuto] Reverse Proxy

    @oracle7 😉 Mais du coup, ça ne répond pas à la question de ce que ce paramètre fait/permet de faire réellement 😅
  7. MilesTEG1

    [Tuto] Reverse Proxy

    @oracle7 es-tu sûre que c'est nécessaire ? Car j'arrive bien à accéder à mes services via les appli mobiles avec les noms de domaines qui passent par le reverse-proxy... Du coup je comprends pas cette option...
  8. MilesTEG1

    [Tuto] Reverse Proxy

    @oracle7 Merci pour les infos sur le HSTS... Je ne savais pas que c'était la merde cette affaire 😅 Je l'ai activé dans quasi toutes mes redirections de reverse-proxy 😅 (je ne sais plus pourquoi pour certaines je ne l'ai pas coché cette case...) Mais si on fait ça, ça force toutes les connexions à passer en HTTPS, n'est-ce pas ? Sinon dans ton dernier message, tu montres une capture où tu as mis un domaine personnalisé : C'est pour accéder à ton NAS en tapant par exemple nas-oracle dans le navigateur ? Ou bien c'est le ndd d'accès web qu'il faut mettre ? Moi j'ai rien mis là, et tous mes services fonctionnent bien...
  9. MilesTEG1

    [TUTO] VPN Server

    @Drickce Kangel Ok merci, je regarderais à l'occasion 😉
  10. MilesTEG1

    [Tuto] Reverse Proxy

    @Diabolomagic C'est la même chose. Tu rediriges vers le port de connexion à DSM, sur l'IP du NAS. Il te faut un nom de domaine pour DSM. Et il faudra que tu crées un certificat LE pour ce nom de domaine.
  11. MilesTEG1

    [TUTO] VPN Server

    @Drickce Kangel Comment tu fais pour faire ça ? Je ne vois aucune option que ce soit dans le paquet DSM ou dans celui de SRM... Non, depuis que j'ai le routeur Synology RT2600AC, j'ai installé et configuré le VPN Plus Serveur sur le routeur directement. Je ne passe donc plus par le NAS pour le VPN. Et sinon, je ne suis pas chez Free, mais cher Orange 😉
  12. MilesTEG1

    [TUTO] VPN Server

    En ce qui me concerne, j'ai tester la connexion à mon VPN en ayant placé la règle dans le parefeu du routeur pour interdire n'importe quelle IP source sur le port 1701 vers le même port sur n'importe quelle IP. La connexion depuis mon mac (en passant par le partage 4G de mon smartphone) fonctionne toujours aussi bien. Après, est-ce que cette règle (que j'ai placé tout en haut de la liste) sert vraiment à quelque chose... C'était l'objet de ma question un peu plus haut. Si quelqu'un a une réponse 😉 je serais preneur 😇
  13. MilesTEG1

    [TUTO] VPN Server

    edit : j'ai monté cette règle tout en haut. @Jeff777 Il y a 4 choix possibles sur le NAS qui sont clairement explicité 😉 :
  14. MilesTEG1

    [TUTO] VPN Server

    @.Shad. J'ai omis d'ajouter (je pensais que ce serait clair) que je continuais de parler du routeur et pas du NAS. Du coup, dans le parefeu du routeur, dois-je fermer le port 1701 ?
  15. MilesTEG1

    [TUTO] VPN Server

    @.Shad. @Drickce Kangel Effectivement, le port 1701 doit être ouvert sur le NAS, mais pas sur le routeur : Et du coup, ça me fait me poser une question : Qu'en est-il lorsque le serveur VPN est sur le routeur Syno RT2600AC ? Je n'ai rien ouvert de particulier dessus puisque le serveur VPN est directement sur le routeur. Dois-je explicitement fermer ce port dans le parefeu ?
  16. MilesTEG1

    [Tuto] Reverse Proxy

    Tu fais ça :
  17. Hoo ! Pas bête ça, je vais essayer tout à l'heure, quand j'aurais un moment 😉 Merci
  18. @bruno78 en fait ce n'est pas un graphe que j'ai mais un Barre Gauge : Du coup je n'ai pas d'en-tête où je pourrais cliquer...
  19. Hello par ici @.Shad. @oracle7 Je cherche comment faire pour trier par mémoire les conteneurs actifs : Avez-vous une idée ?
  20. MilesTEG1

    [Tuto] Reverse Proxy

    Alors, là je sais pas, j'ai jamais rien compris aux A AAAA, CNAME... Moi j'ai configuré un DynHost qui est mis à jour sur le NAS car j'ai pas d'ip fixe, et qui concerne mon ndd principal, disons monNAS.ndd.tld Mes autres domaines comme serv1.monNAS.ndd.tld sont des redirections CNAME vers monNAS.ndd.tld (me demande pas ce que c'est que CNAME, je sais pas 😅
  21. MilesTEG1

    [Tuto] Reverse Proxy

    Je n'ai pas ces tentatives de connexions... Bon les IP russes et autres, sont interdites par le parefeu du routeur. Bon du coup, pour le port 6690 pas le choix, obligé de le laisser ouvert sur l'extérieur dans le routeur, il n'est pas possible de le faire passer dans le reverse proxy avec un nom de domaine...
  22. MilesTEG1

    [Tuto] Reverse Proxy

    Et le 80 sinon tu pourras pas faire de certificat Let's Encrypt. Mais en ce qui te concerne, si tu n'as qu'un seul service à ouvrir sur l'extérieur, peut-être juste une ouverture d'un port aléatoire > 20000 suffirait... Hmmmm, ce que vous dites m'inquiète... Je n'ai pas ouvert ces ports du tout, mais ils sont accessibles puisque le routeur fait office de serveur VPN, donc il lui faut bien ces ports là. Cependant, ils ne sont pas routés. Vous regarder dans quels logs ces tentatives de connexion ?
  23. MilesTEG1

    [Tuto] Reverse Proxy

    Depuis l'extérieur oui, peut importe le périphérique. Mais ça peut permettre aussi d'avoir plusieurs serveurs utilisant le même port. Exemple de plusieurs serveurs WEB, donc port 80 et 443. Sans reverse proxy, c'est mort, un seul pourra fonctionner et être accessible depuis l'extérieur. Autre raison pour moi : d'un point de vue sécurité, c'est mieux de ne pas ouvrir trop de ports sur l'extérieur, et de ne laisser ouvert que le 80 et le 443. Je n'ai que ces deux ports ouvert et un de secours pour DSM c'est tout. (depuis que j'ai un routeur Synology, je n'ai même plus besoin d'ouvrir les ports pour mon serveur VPN ( OpenVPN et VPN L2TP ) vu qu'ils sont sur le routeur directement et plus sur le NAS. Ha, je viens de vérifier, et je dois laisser ouvert aussi le port de CloudStation (même si c'est le client Drive que j'utilise)... C'est d'ailleurs pas très normal...
  24. MilesTEG1

    [Tuto] Reverse Proxy

    @JPnux Oui tu peux faire comme ça. Mais en procédant ainsi, tu dois ouvrir un port sur le routeur... Et donc augmenter les risques. Surtout si tu gardes le port par défaut. Donc si tu ne souhaites pas utiliser le reverse proxy, met un autre port ouvert sur l'extérieur : Genre 14200 --> 5001 NAS Le reverse proxy te permettrais de ne pas avoir besoin de spécifier le port de connexion, juste ton nom de domaine. Ce que je trouve plus facile à retenir, surtout si tu as plein de services accessibles, donc plein de ports de connexion à ne pas avoir à mémoriser...
  25. ça devrait être fixé dans la prochaine MAJ : https://github.com/containrrr/watchtower/issues/814#issuecomment-774496117
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.