Aller au contenu

MilesTEG1

Membres
  • Compteur de contenus

    2926
  • Inscription

  • Dernière visite

  • Jours gagnés

    74

Tout ce qui a été posté par MilesTEG1

  1. Holala... En effet... bon courgage... Sinon tu fais un nouveau ticker 😅
  2. MilesTEG1

    [Tuto] Reverse Proxy

    Oui c'est vrai, vu que je n'ai jamais trouvé d'intérêt à Moments, je l'ai désinstaller et je n'ai plus fait de nom de domaine depuis un moment... Et on est d'accord que Photos de DSM7 va remplacer PhotoStation ET Moments ?
  3. Comment on sait s'il y a un relais Quickconnect ? Lorsque tu crées le nom de domaine Synology via l'onglet DDNS d'Accès Externe, c'est pas juste un nom de domaine "simple" qui ne fait que pointer sur une IP ?
  4. Et moi je dis que ça fonctionne depuis mon iPhone, avec le TLS1.3 forcé sur le nom de domaine synology : Pour les serveurs qui sont pas à jour, ça peut en effet expliquer pourquoi avec QuickConnect ça ne fonctionne pas. Mais avec le nom de domaine, ça devrait fonctionner, que les serveurs Syno soient ou non à jour pour le TLS1.3.
  5. 👍🏻 Par contre, ça reste anormal que ça ne fonctionne pas le nom de domaine synology. Je me connecte avec sans soucis.
  6. Tu as un soucis, car depuis mon iPhone, j'arrive à me connecter... Essaye de supprimer l'app du téléphone et supprime aussi le VPN qui a été créé dans Réglages/VPN Puis recommence la configuration sur le téléphone
  7. Faudrait essayer avec un nom de domaine (celui de Synology si tu n'en as pas par ailleurs...)
  8. Une fois j'ai oublié de couper la connexion VPN, la batterie de mon iPhone a bien baissé pendant ce temps...
  9. MilesTEG1

    [Tuto] Reverse Proxy

    @Jeff777 Avec DSM 7, tu as donc Photos qui est apparu dans la liste des applications du Portail des applications ? Car avec DSM6, pas moyen de mettre un autre port pour PhotoStation.
  10. MilesTEG1

    [Tuto] Reverse Proxy

    😂 J’ai pour principe de (précaution) tester quand je comprends ce que je fais 🧐😆
  11. C’est pas normal c’est sûr. je suis connecté en vpn ssl sans soucis. J’ai aussi mis le tls1.3. j’ai même l’impression que l’établissement de la connexion est plus rapide qu’avant. ca te met quoi comme erreur ?
  12. MilesTEG1

    [Tuto] Reverse Proxy

    ça ajoute le /photo à la fin de l'URL ? que pour celle que je veux ? (je ne suis pas doué avec les expressions régulières...)
  13. MilesTEG1

    [Tuto] Reverse Proxy

    Ok, je comprends mieux. Je viens de tester avec le ndd synology qui a du wildcard : http://blabla.nddsyno.me est bien redirigé vers https://blabla.nddsyno.me (j'ai pas d'entrée dans le reverse proxy pour lui, donc j'arrive sur la page de webstation disant : Et ensuite le http://photo.nddsyno.meest bien redirigé vers https://photo.nddsyno.me/photo et https://photo.nddsyno.me est bien redirigé vers https://photo.nddsyno.me/photo J'ai testé avec l'autre nom de domaine, et ça fonctionne pareillement. J'ai même testé http://photo.nddsyno.me/photo qui est redirigé vers https://photo.nddsyno.me/photo Donc ça semble fonctionner correctement 😉 Vois-tu un test à faire pour affirmer/infirmer le tout ?
  14. MilesTEG1

    [Tuto] Reverse Proxy

    En fait je comprends pas ce que ça changerait de mettre la redirection HTTP vers HTTPS à la fin plutôt qu'au début... L'objectif est que toutes les URL HTTP soient redirigées vers le HTTPS. De mon point de vue qu'on le fasse avant ou après la réécriture revient au même... non ? Je n'arrive pas à voir ce qui te gène là... (je veux bien l'explication hein 😉 )
  15. Je pense que ça a été assez rapide sur le mien aussi, mais comme j'ai pas été devant l'écran tout le long de la MAJ, je pourrais pas le dire avec certitude, mais en tout cas, ça n'a pas durer les 45 min de @Einsteinium 😛
  16. MilesTEG1

    [Tuto] Reverse Proxy

    Oui voilà 😊 c’est ce que me permet de faire le .htaccess
  17. MilesTEG1

    [Tuto] Reverse Proxy

    Dans ce que tu cites, en gras, c'est l'explication des différentes lignes du .htaccess, en mode didactique. Je ne dis pas que dans mon navigateur j'écris l'url avec le /photo...
  18. MilesTEG1

    [Tuto] Reverse Proxy

    @.Shad. Je cherche à simplifier au max l'accès, pas forcément pour moi, mais pour les autres qui utilisent le service. Je sais qu'on peut mettre en favoris l'url complète, mais quand tu dois taper l'url si tu n'as pas le favori, c'est plus simple de taper sans le /photo, ou même d'y penser. Ce n'est pas parce que tu n'y vois pas d'intérêt que d'autres n'en ont pas.
  19. Dans la doc du RT : il n'est pas vraiment précisé que c'est dans les deux sens. Mais... si tu paramètres correctement le parefeu du routeur et que tu ne fais pas de transmission de port, rien n'accédera aux caméras depuis l'extérieur. Donc pour moi, tout est OK en bannissant les caméras avec le routeur, tant que ton parefeu est paramétré et que tu n'autorises que le traffic qui est nécessaire avec la transmission de port, et pour le parefeu, faut voir le tuto parefeu du nas, qui s'applique aussi sur le routeur.
  20. MilesTEG1

    [Tuto] Reverse Proxy

    Ho !! Super, tu viens de me débloquer la situation 😄 Merci beaucoup 😄 Pour ça, tu n'as pas tout à fait compris ce que je voulais, et ce que le .htaccess fait 🙂 En gros, pour accéder à photostation, il faut ajouter /photo après l'adresse (IP ou nom de domaine), sinon tu arrives sur la page de webstation qui dit qu'il n'y a rien ici : Et ajouter le /photo n'est pas possible via le reverse-proxy de DSM... Ça doit l'être avec SWAG ou un autre, mais pas avec DSM. Du coup faut faire une réécriture de l'URL avec un .htaccess (l'idée n'est pas de moi hein 😉 ). J'ai fait un ajout dans le fichier pour les deux noms de domaines : syno et ovh. RewriteEngine On RewriteCond %{HTTPS} off RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] RewriteCond %{HTTP_HOST} ^photos.mon-ndd-Synology.me$ RewriteRule ^$ https://photos.mon-ndd-Synology.me/photo [L,R=301] RewriteCond %{HTTP_HOST} ^photos.mon-nas.mpn-ndd.ovh$ RewriteRule ^$ https://photos.mon-nas.mpn-ndd.ovh/photo [L,R=301] Alors, je suis loin de comprendre à 100% tout le bazar, mais voilà ce que j'ai compris : Ligne 1 : On active le moteur de réécriture Ligne 2 : On teste la condition du HTTPS en off, si oui, on fait la suite. Ligne 3 : on réécrit toutes les URL [partie (.*) ] qui ne sont pas en HTTPS en https://... Je crois que le [L,R=301] marque la fin de la condition... mais il existe d'autres manières d'après ce que j'ai vu sur internet... Ligne 4 : On test l'url si elle est égale à photos.mon-ndd-Synology.me alors, on fait la ligne suivante Ligne 5 : on réécrit l'url en https://photos.mon-ndd-Synology.me/photo etc... Bon les lignes 2 et 3 pourraient être supprimées, mais en les laissant on a une réécriture correcte des HTTP en HTTPS sans poser de soucis comme ce qui peut être le cas avec la même fonction dans DSM (je ne fait que répéter là, car je n'ai jamais compris quels problèmes engendraient cette fonctionnalité dans DSM...). Bref, voilà ^^
  21. MilesTEG1

    [Tuto] Reverse Proxy

    Si je me souviens bien, lorsque tu crées le nom de domaine chez synology (via l'onglet DDNS de "Accès externe"), il y a création d'un certificat LE de manière automatique (y a peut-être moyen de ne pas le faire à ce moment là, mais je crois me souvenir que j'ai validé). Ensuite, il faut recréer le certificat et donc remplacer l'existant pour le nom de domaine synology, en mettant dans "Autres noms de l'objet" : *.mon-ndd.synology.me Il n'y aura donc pas 2 certificats sur le ndd synology, mais bien qu'un seul.
  22. MilesTEG1

    [Tuto] Reverse Proxy

    Ha ! En tout cas j'ai rien payé, et Syno n'a pas les corrdonnées de ma CB donc... 😄 Mais pour la petite histoire, quand tu crées un nom de domaine Synology, ce n'est pas là que tu crées le wildcard... et en fait tu ne crées jamais le wildcard, c'est inclus d'office... Par contre, une fois ce nom de domaine Synology créé, le certificat créé en même temps n'est valable que pour ce ndd. Il faut refaire un certificat et dans la zone de texte "Autres noms de l'objet", tu écris : *.mon-ndd.synology.me Et là tous les ndd que tu feras en xxxx..mon-ndd.synology.me auront un certificat valide. C'est ensuite au reverse proxy de rediriger vers le bon service. Tout à fait 😉
  23. MilesTEG1

    [Tuto] Reverse Proxy

    Bon pour mon problème avec PhotoStation, la seule solution que j'ai trouvé, c'est de passer par le nom de domaine wildards Synology.me, en mettant photos.monndd.synology.me/photo ça refonctionne sans erreur. Il ne faut pas faire d'entrée dans le reverse proxy. Je vais aller modifier le .htaccess pour refléter ce nouveau nom de domaine. C'est une limitation bien pourrie du reverse-proxy de DSM et/ou de l'application PhotoStation... de ne pas avoir une entrée dans la liste des applications : @.Shad. Tu as pu faire un certificat pour PhotoStation via SWAG ?
  24. Ok tiens moi au courant 😉 J'ai mon message de prêt, il n'attend plus que la possibilité d'être reçu 😉
  25. Hmmm, je viens d'essayer de t'envoyer un message, mais j'ai cette erreur : Einsteinium ne peut pas recevoir de messages. 🧐
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.