Aller au contenu

Macman

Membres
  • Compteur de contenus

    33
  • Inscription

  • Dernière visite

Messages posté(e)s par Macman

  1. Hello !

    J'avais 2 disques de 2To en SHR dans mon DS920+, sur un seul volume, j'ai depuis rajouté deux disques de 4To sur ce même volume, en cochant l'option d'extension du volume.

    Cela a mis 2 jours à se faire (prévisible) et j'arrive désormais à un total de 7.3To, total qui me surprend.

    Je m'attendais à 2+4 = 6 mais non 😃

    Est-ce que l'un d'entre vous aurait la méthode de calcul ?

    Merci à vous !

     

    nas.thumb.JPG.7bcab077bcfbd29216d4d7bee308965f.JPG

  2. Bonjour !

    Mon client a préféré changer son antivirus Kaspersky au profit de McAfee.

    Et depuis qu'on est passés sur McAfee, ils rencontrent des problèmes de connexions au VPN en local : UDP unknown error 10054.

    Après recherche sur internet, il semblerait que ce soit une question de parefeu.
    J'ai donc fait un test en désactivant le parefeu mac afee et cela ne change rien. 

    J'ai intallé McAfee sur mon poste, j'arrive à me connecter (depuis l'extérieur) et voici ce que j'obtiens dans les logs d'openvpn :

    op.JPG.460800add4336d5c50e27aa9de2468a8.JPG

    En allant regarder, je me rends compte que McAfee vient installer une sorte de VPN et openvpn viendrait se greffer ?

    image.png.c937307c815d2e68b85904187d3b96cd.png

    Je sais très bien que ce forum n'est ni un support d'openvpn ni de mcafee mais si quelqu'un a déjà rencontré et résolu ce souci, cela m'arrangerait !

  3. @oracle7Merci pour ta réponse.

    Je ne sais pas pourquoi je m'étais mis en tête qu'un domaine et un sous domaine devaient avoir les mêmes enregistrements A, CNAME etc.

    Mais en fait non, c'était vrai quand je voulais justement utiliser mon NAS et les virtualhost.

    J'ai édité mon message avant que tu ne répondes (merci d'avoir pris le temps) et entre temps j'ai pu suivre le tuto reverse proxy.

    image.png.c189991d1257f2f860d177e8359da668.png

    Je vais déjà attendre que les sous domaines soient créés (je n'ai pas la main sur le compte OVH, ils passent par un prestataire).

    Je leur ai demandé de faire pointer les sous domaines vers l'IP publique -- qui est fixe -- donc je n'ai plus qu'à attendre et ça devrait être bon.

    En attendant, je vais aller lire & relire les tutos, encore un grand merci à toi.

     

  4. @oracle7Au temps pour moi, je pensais qu'en te citant ça t'informerait.

    Et au passage, remplacer les images 0*.jpg par d'autres images n'a rien donné.

     

    J'ai contourné le problème en ne laissant accès qu'à Filestation aux users et non pas DSM avec uniquement filestation.

    Comme ça j'ai bien une interface de connexion qui me convient.

     

    Et du coup au lieu de se connecter à DSM, les gens vont se connecter directement à Filestation.

     

    Ce qui m'amène forcément à un nouveau soucis de redirection.

    C'était moche, j'en conviens, mais les utilisateurs pouvaient se connecter au DSM via quickconnect, donc on va essayer de faire ça un peu plus propre et les faire utiliser filestation sur le port 7001.

    Sur DSM 5, je faisais pointer sousdomaine.monsite.com vers monsite.com:5000 ou monsite.com:7000 et là je n'arrive à faire que pointer vers un sous dossier -- grmbl.

    image.thumb.png.cb8fc47950374572371a202e1b957c9b.png

    Il va falloir que je bidouille le virtualhost à la mano ?

    A moins que tu aies un lien vers un tuto (que je n'ai pas trouvé), je vais créer un sujet dans le bon endroit.

    Bonne soirée !

  5. Hello,

    Je n'ai pas réussi à me dépatouiller avec la table de routage, j'ai été obligé de bidouiller une autre solution.

    J'ai pu installer le nas au bureau de mon copain, j'ai redirigé le port udp 1194 vers 192.168.1.100 (COMPTA-NAS qui est mon ds920+ et serveur vpn) et j'arrive à me connecter au vpn sans soucis lorsque je suis en extérieur, en indiquant l'IP publique du routeur dans le fichier config du client openvpn.

     

    Comme je n'ai pas réussi à comprendre le fonctionnement des tables de routage, je suis obligé de me connecter aussi au vpn quand je suis en local avec un pc pour pouvoir accéder au serveur de compta COMPTA-SRV (qui est maintenant en 10.60.8.6).

    Et la connexion au vpn ne se fait pas, parcequ'il essaie de se connecter à l'IP publique alors que je suis déjà en local.

    Donc j'ai triché mais c'est super moche.

    Dans le fichier config du client openvpn j'indique "remote COMPTA-NAS 1194" et dans le fichier host j'indique :

    Soit 

    10.60.8.1 COMPTA-NAS

    Ou

    192.168.1.100 COMPTA-NAS

    Et

    Mon_ip_publique COMPTA-NAS

    Lorsque je me connecte au vpn en local, ça fonctionne (cool !) et quand je le fais de l'extérieur il tente avec 192.168.1.100 (ou 10.60.8.1) et au bout de 5-6 tentatives échouées il tente avec l'IP publique et là ça fonctionne.

    Bilan ça marche mais franchement je ne suis pas fier.

    1) j'imagine qu'il y a probablement un paramètre à indiquer ou une ligne a ajouter dans le routeur mikrotik (que je ne maîtrise pas du tout) pour pouvoir me connecter au vpn en local tout en laissant l'IP publique du routeur dans le fichier de config du client openvpn? Car en faisant le test pré installation chez moi avec une box SFR j'avais aucun soucis.

    2) est ce qu'il est possible sinon de mettre des conditions dans le fichier client d'openvpn ? Genre if ping 192.168.1.100 then remote 192.168.1.100 1194 else remote ip_publique 1194 ?

     

    Joyeux Noël à tous

     

     

  6. il y a 30 minutes, PiwiLAbruti a dit :

    Oui, par contre tu as configuré le VPN client pour qu'il envoie tout le trafic sur la connexion VPN une fois connecté ? (je ne sais pas à quoi ressemble cette option dans OpenVPN)

    Ca doit se voir au niveau de la table de routage Windows une fois connecté en VPN.

    Hello, Yes j'ai bien décommenté redirect-gateway def1 si c'est ce dont tu parles.

    La table de routage windows quand on découvre c'est assez imbuvable et il faut que je penche dessus.

    L'add route côté client Windows suffit ou il faut aussi le faire côté serveur vpn ? 

  7. @PiwiLAbrutitu as éveillé ma curiosité.

    J'ai un peu fouillé à droite à gauche sur le forum, j'ai vu un sujet qui dit qu'il faut ajouter une route sur le NAS, un autre dans windows.
    Est-ce que tu peux m'en dire un peu plus ?

    Si c'est windows (sans passer par un script powershell) ça donnerait ça ?

    route add 10.60.8.0/28 mask 255.255.255.0 10.60.8.1 

    avec 10.60.8.1 l'IP du serveur VPN (si c'est bien cela que tu voulais dire par interface)

  8. Hello, j'ai une autre question.

    J'ai un premier pc PC1 connecté au VPN, 10.60.8.6 ainsi qu'un autre pc PC2 connecté également au VPN, 10.60.8.10.
    J'aimerais bien qu'ils puissent se voir et échanger des fichiers, vous avez une idée ?

    Avec PC1 et PC2 je ping 10.60.8.1 : no pb, j'accède même aux répertoires.

    Par contre si PC1 essaie de ping PC2 ou inversement ça met délai dépassé.

    Les pc ne se voient pas entre eux une fois connectés au VPN du syno ?

  9. Il y a 23 heures, Macman a dit :

    2) Allez savoir pourquoi, alors que je suis bien connecté au vpn sur mon client windows, parfois les lecteurs réseaux se déconnectent (j'ai une belle croix rouge dessus), et je n'arrive  plus à me reconnecter (alors que cela fonctionnait il y a 30 secondes) et du coup impossible d'utiliser le logiciel de compta (qui ne retrouve plus son fameux répertoire).

    J'ai beau les supprimer, déconnecter puis reconnecter ça ne veut pas, un coup je redémarre et ça fonctionne, un coup non. Il me dit que mon login n'est pas bon (what ?). Et je fais bien attention à utiliser un login/mdp autorisé soit sur mon nas soit sur ma machine virtuelle (selon le lecteur). Il me force bien évidemment la main à me mettre par défaut AzureAD\nomutilisateur, je fais "autre choix" et je tente \\COMPTA-SRV\nomutilisateur et non ça ne veut pas.

    Et fun fact, je n'arrive pas à me connecter à un lecteur réseau mais j'arrive sans soucis à me faire une connexion bureau à distance en me connectant à 192.168.1.101 (avec les mêmes identifiants). C'est pour ça que j'ai envie d'écarter le VPN en tant qu'origine du soucis, je peux même accéder à ma box en allant sur 192.168.1.1.

    Je m'auto-réponds car j'ai trouvé une solution, en lançant ça via cmd : 

    net use lettre: \\UNC /USER:<utilisateur> <mot de passe>

    net use X: \\192.168.1.101\logicielcompta /user:xxx yyy

    Et là ça marche !

     

    Edit : a priori il est même possible de le rendre persistant (je ne vais pas le faire car le lecteur ne peut fonctionner que si on est connecté au VPN).

    net use X: \\192.168.1.101\logicielcompta /USER:xxx yyy /p:yes /savecred
  10. il y a 3 minutes, PiwiLAbruti a dit :

    Attention à bien fournir l'adresse du serveur DNS (192.168.1.101) aux clients VPN pour que ces derniers lui envoient leurs requêtes DNS.

    Yes bien vu ! 

    Je vais déjà essayer de résoudre le problème de connexion au lecteurs sans mettre en place le serveur DNS.

    Aujourd'hui ils se connectent à leur session windows avec AzureAD\nomutilisateur, je me dis que si je crée un domaine AD ils pourront se connecter directement avec leur compte et pas le compte que j'ai créé pour l'accès NAS. Et dans ce cas ils ne vont pas jouer avec plusieurs comptes différents (un pour la session, un pour se connecter aux lecteurs du NAS). Par contre comment inclure la VM là dedans ? Grand mystère pour le moment.

    J'ai trouvé ça Comment mettre en œuvre une solution SSO sur un Synology NAS avec Azure AD Domain Services ? - Synology Centre de connaissances

    Je vais faire des tests !

  11. Merci @PiwiLAbruti pour ta réponse rapide, et pour le compliment sur ma rédaction !

    Je vais aller fouiller dans le forum pour la mise en place d'un serveur DNS, car si je dois aller modifier les fichiers host de tout le monde ça peut me prendre du temps et c'est quand même plus carré mais j'ai peur que ça complique mon VPN avec cet histoire de certificat letsencrypt. 

    il y a 26 minutes, PiwiLAbruti a dit :

    Essaye \\192.168.1.101\nomutilisateur (comme COMPTA-SRV ne peut pas être résolu...).

    Cela ne fonctionne pas non plus malheureusement 🙄

    A partir du moment où mon lecteur est déconnecté, c'est fichu. Il n'y a que la connexion bureau à distance qui fonctionne. 

    Tous mes mots de passe ont des caractères du type !%, j'ai vu aussi que ça pouvait gêner, je vais les changer.

    --

    En parcourant le forum j'ai vu que certains commentaient ou décommentaient #redirect-gateway def1 dans le fichier de conf du client VPN.
    Pour l'instant, il est commenté, donc je suis en "VPN Split tunnel". Je vais le décommenter.

     

  12. Hello !

    Ca fait un bail que je n'ai rien posté, vous m'avez manqué.

    Je vous sollicite car je rencontre un petit soucis dans la configuration d'un serveur que j'héberge chez moi pour mon pote comptable.

     

    J'ai un DS920+ en 192.168.1.100 que l'on va appeler COMPTA-NAS sur lequel j'héberge une machine virtuelle windows serveur 2019 appelée COMPTA-SRV en 192.168.1.101. 

    Sur COMPTA-SRV est installé un logiciel de compta (partie serveur, avec une base de données qui utilise le port 4900), un répertoire "logicielcompta" doit y etre également partagé avec des droits étendus (everyone pour l'instant histoire de ne pas me bloquer ici) pour que le logiciel fonctionne.

    J'ai bien créé des users pour COMPTA-NAS et COMPTA-SRV.

     

    En local, pas de soucis, je prends un PC pour utiliser le logiciel de compta partie client.

    J'ai juste besoin de connecter un lecteur réseau (X, Y, Z, peu importe)  \\192.168.1.101\logicielcompta, je renseigne un login/mdp créé sur mon COMPTA-SRV

    et dans un fichier fichier .ini propre à l'outil de compta (dans c:/utilisateurs/...) j'indique :

    reseau = \\192.168.1.101\logicielcompta ou reseau =X:\logicielcompta ou reseau = \\COMPTA-SRV\logicielcompta

    Et cela fonctionne pas de soucis, c'est beau la technologie, et surtout ça marche du tonnerre cette petite VM. 

     

    Pour y accéder de l'exterieur, (parceque c'est quand même un peu le but), j'ai configuré un openvpn en suivant le tuto du vénérable fenrir.

    Côté box sfr je redirige 1194 vers 192.168.1.100, parefeu comme il faut (avec les lignes 10.0.0.0, 172.16.0.0, 192.168.0.0, udp 1194), smb, afp, bonjour, etc,  tout ça, ça roule.

    Côté vpn, je coche bien la case pour autoriser aux clients l'accès aux serveur lan, j'autorise les users à utiliser openvpn.

    J'installe openvpn GUI sur mon PC, je mets bien l'export du VPN manager dans le dossier config et zou !

    Le client récupère une IP en 10.50.8.X et je vois bien mon user dans le vpn manager dans la liste des connections.

    J'arrive à ping sans soucis 10.50.8.1, 192.168.1.100 et 192.168.1.101, super !

    J'arrive à connecter mes lecteurs réseau \\192.168.1.100\dossier1 et \\192.168.1.101\logicielcompta, super !

    Et le logiciel de compta fonctionne à distance, job is done. 

    Mais...

    Voici les questions ou soucis que je rencontre et que je vous adresse :

    1) En exterieur (VPN connecté donc), j'arrive à connecter un lecteur réseau en \\192.168.1.101\logicielcompta mais pas en \\COMPTA-SRV\logicielcompta

    Il ne fait pas la résolution Netbios ou quelque chose comme ça ? J'ai possibilité de le faire ?

    Sinon je pensais rajouter dans le fichier host de windows un truc du genre 192.168.1.101 COMPTA-SRV et zou ?

     

    2) Allez savoir pourquoi, alors que je suis bien connecté au vpn sur mon client windows, parfois les lecteurs réseaux se déconnectent (j'ai une belle croix rouge dessus), et je n'arrive  plus à me reconnecter (alors que cela fonctionnait il y a 30 secondes) et du coup impossible d'utiliser le logiciel de compta (qui ne retrouve plus son fameux répertoire).

    J'ai beau les supprimer, déconnecter puis reconnecter ça ne veut pas, un coup je redémarre et ça fonctionne, un coup non. Il me dit que mon login n'est pas bon (what ?). Et je fais bien attention à utiliser un login/mdp autorisé soit sur mon nas soit sur ma machine virtuelle (selon le lecteur). Il me force bien évidemment la main à me mettre par défaut AzureAD\nomutilisateur, je fais "autre choix" et je tente \\COMPTA-SRV\nomutilisateur et non ça ne veut pas.

    Et fun fact, je n'arrive pas à me connecter à un lecteur réseau mais j'arrive sans soucis à me faire une connexion bureau à distance en me connectant à 192.168.1.101 (avec les mêmes identifiants). C'est pour ça que j'ai envie d'écarter le VPN en tant qu'origine du soucis, je peux même accéder à ma box en allant sur 192.168.1.1.

    Si vous avez une piste, je suis preneur.

    Est-ce que ça vaudrait le coup de faire du NFS  ? Si oui, je vois bien comment le faire pour les dossiers de COMPTA-NAS mais pas pour les dossiers de COMPTA-SRV qui est une machine virtuelle... 

    Merci à vous !

     

     

     

     

  13. J'ai le même problème sur DS413+, aucun résultat de recherche. 
    J'ai mis à jour les moteurs de recherche et cela ne change rien. Désinstallation puis réinstallation, toujours pareil.

    Je n'avais pas touché à mon Nas depuis facile 6 mois, j'ai installé la dernière version de DSM, toujours le même problème.

     

     

     

  14. Bonsoir à tous,

    Je cherche à faire fonctionner un script qui utilise pypdf sur mon DS413 (DSM 5, paquet python 2.7.8-11 par synocommunity)

    A noter que mon script fonctionne très bien sur windows (python 2.7, PIL 1.1.7 et pypdf 1.7).

    Je vous avoue que c'est la première fois que j'ajoute un package python supplémentaire sur mon syno.

    J'ai récupéré le package ici : https://code.google.com/p/pyfpdf/

    J'aurais aimé déposer le package dans /usr/local/python/lib/python2.7/sites-packages (pour faire comme je fais d'habitude sur windows) mais je n'ai pas trouvé comment faire.

    Du coup je l'ai déposé dans le dossier /volume1/web/python/ et j'ai lancé l'install avec la commande suivante :

     /usr/local/python/bin/python setup.py install
    

    A priori ça s'est bien passé, je me surprends agréablement à retrouver les fichiers dans "/usr/local/python/lib/python2.7/sites-packages".

    Arrive alors le premier test, génération d'un fichier pdf basique, cela fonctionne et j'ai un joli fichier PDF.

    Deuxième test, ajout d'une image au format "jpg", et là ça coince :

     /usr/local/python/bin/python /volume1/web/python/ndfpdf/test.py
    Traceback (most recent call last):
      File "/volume1/web/python/ndfpdf/test.py", line 33, in <module>
        pdf.add_page()
      File "/usr/local/python/lib/python2.7/site-packages/fpdf/fpdf.py", line 284, in add_page
        self.header()
      File "/volume1/web/python/ndfpdf/test.py", line 11, in header
        this.image('logo_small.jpg',10,8,33)
      File "/usr/local/python/lib/python2.7/site-packages/fpdf/fpdf.py", line 894, in image
        info=self._parsejpg(name)
      File "/usr/local/python/lib/python2.7/site-packages/fpdf/fpdf.py", line 1589, in _parsejpg
        self.error('PIL not installed')
      File "/usr/local/python/lib/python2.7/site-packages/fpdf/fpdf.py", line 221, in error
        raise RuntimeError('FPDF error: '+msg)
    RuntimeError: FPDF error: PIL not installed

    PIL not installed, dammit, pourtant j'ai bien PIL, je l'utilise dans d'autres scripts.

    Après un coup d'oeil avec vi dans le fichier fpdf.py :

    from datetime import datetime
    import math
    import errno
    import os, sys, zlib, struct, re, tempfile, struct
    
    try:
        import cPickle as pickle
    except ImportError:
        import pickle
    
    try:
        # Check if PIL is available, necessary for JPEG support.
            import Image
    except ImportError:
            Image = None

    Si vous avez une piste, cela m'arrangerait bien ^_^

    De façon plus générale, connaissez vous une méthode plus propre pour installer un package ?

    Merci à vous

  15. Bonjour,

    Depuis que j'ai mis à jour le paquet phpmyadmin, je n'arrive plus à accéder à l'interface DSM de mon nas via le port 80.

    Pour accéder à mon nas de l'extérieur j'utilise des sous domaines avec utilisation du fichier vhost: /usr/syno/etc/httpd-vhost.conf-user.

    /usr/syno/etc/httpd-vhost.conf-user :

    Include /usr/syno/etc/httpd-proxy-vhost.conf-user

    avec /usr/syno/etc/httpd-proxy-vhost.conf-user :

    LoadModule proxy_module modules/mod_proxy.so
    LoadModule proxy_connect_module modules/mod_proxy_connect.so
    LoadModule proxy_http_module modules/mod_proxy_http.so
    NameVirtualHost *:
    <VirtualHost *:>
    ServerName *
    DocumentRoot /var/services/web
    </VirtualHost>
    
    <VirtualHost *:>
    ServerName dsm.XXXXXXX.fr
    ProxyRequests Off
    ProxyVia Off
    <Proxy *>
    Order deny,allow
    Allow from all
    </Proxy>
    ProxyPass / http://localhost:5000/
    ProxyPassReverse / http://localhost:5000/
    <Location />
    Order allow,deny
    Allow from all
    </Location>
    </VirtualHost>

    J'ai tenté un restore de mes paramètres, ce qui n'a rien donné (le restore a effacé le contenu de mon fichier vhost, auquel j'ai ajouté la ligne d'include du fichier httpd-proxy-vhost.conf-user).

    Avez vous rencontré le même problème ?

    Je pense effectuer un reset, comme indiqué dans ce post en espérant que cela fonctionne mais j'aurais préféré trouver une solution moins radicale.

    Merci à vous !

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.