Arthrax
-
Compteur de contenus
27 -
Inscription
-
Dernière visite
Messages posté(e)s par Arthrax
-
-
Merci à toi. Grâce à cette modification, j'ai pu retrouver ces logs.
En fait c'est l’ergonomie de Log Center qui est mal faite. Même si Haproxy est installé en local, ses logs ne sont pas visible dans la page principale (overview).
Il faut aller dans Log Search --> From other servers
0 -
Bonjour,
Mon Haproxy ne fonctionne plus correctement à force de bidouiller et je me dis : "tiens je vais checker les logs"
Les logs de Haproxy sont envoyés à un serveur syslog systématiquement. Et bonne nouvelle depuis le DSM 5, un serveur syslog est installé mais non activé.
Dans ce log center, je configure un espace de stockage et j'active la réception des logs sur le port UDP 514 par défaut. (Source)
Les logs interne commencent à arriver mais rien pour Haproxy.
En regardant dans le fichier haconfig.cfg (sous /usr/local/haproxy/var), tout au début sous global j'ai
Citationlog localhost user info
D'après la doc officielle (Lien) la syntaxe est bonne :
Citationlog <adresse> <catégorie> [niveau_max]
J'ai essayé plusieurs variantes avec log localhost user debug par exemple suivi d'un redémarrage du service et même du syno mais toujours sans succès.
Une piste sur comment activer les logs Haproxy ?
Merci
0 -
Merci pour vos réponses.
En me connectant sur startssl pour générer des certificats supplémentaire, je viens de voir que tout le site a été refait : nouvelle interface et fonctionnalité.
Maintenant on peut faire un certificat unique comprenant 5 sous-domaine au lieu de 1 avant. Et c'est beaucoup plus simple.
Je viens de le faire et importer sur mon syno puis dans Haproxy et ça marche très bien.
0 -
Bonjour,
J'ai actuellement un certificat startssl installé et fonctionnel pour mon domaine.
Je souhaite maintenant avoir un 2e certificat pour un sous-domaine qui pointe sur mon syno également.
Comment l"installer sur mon syno sans écraser mon premier certificat ?
Merci
0 -
Bonjour,
J'avais installé et j'utilisais Gate One sans soucis jusqu'au jour ou une mise à jour fut dispo.
Suite à la MaJ, le service ne voulait plus démarrer. J'ai donc décider de le supprimer/ réinstaller.
Malheureusement, il ne veut plus se réinstaller car le port (8271) serait déjà utilisé ?
Je me suis connecté en ssh sur mon syno et j'ai exécuté la commande : netstat -ln |grep ':8271' mais aucun résultat.
Le port par défaut à changer, bug, vous avez une idée ?
Merci
0 -
Hello, est ce que la situation a evoluée ? Tu y arrives maintenant ? je recois la mm clef ds 3j...
Salut,
Je n'ai pas essayé depuis mais je doute fortement que ça marche maintenant ...
0 -
Pour info, la clé usb tnt August DVB-T202 est bien reconnu par le système sous le nom Nice - Siano Mobile Silicon.
Mais ni Video station ni TVheadend ne la reconnais
0 -
ALLELUIA!!!!!!!!!!!!!!!!
j ai fait l edition du fichier avec sb stoppe et cela marche depuis
tu devrais le preciser dans ton mini tuto, ainsi que les differentes commandes pour y parvenir
Merci beaucoup pour ton aide
Du coup j ai fait couchpotato dans la foulee et je regarderai pour ajouter plex, transmission, etc
Encore quelques questions:
pourquoi cela ne marche pas avec 192.168.1.x/sb ? >>par ce que ca n est pas redirige vers haproxy par le routeur, evidemment
ya t il un moyen d avoir l icone sickbeard qui me redirige vers adresse/sickbeard plutot que adresse:8081, qui du coup ne marche plus puisque je ne fwd plus le port
Ya moyen de fermer les ports webdav et de passer par une adresse /webdav si j ai bien compris aussi?onpeut faire ca pour ssh et ftp?
Bonne nouvelle
Je viens de faire la modification pour le service.
Pour l'icone de sickbeard, depuis Internet, la redirection doit marcher. Refait des tests ou redémarre.
Pour le reste c'est à tester.
j ai pas trouve quoi changer pr nzbget et sabnzbd
Pour nzbget, je ne sais pas et pour sabnzbd, je n'ai pas trouver l'option mais par défaut il fonctionne sur / et /sabnzbd. Donc tu peux utiliser /sabnzbd dans HAProxy.
D'ailleurs pourquoi utiliser nzbget si tu as déjà sabnzbd ?
0 -
Notre objectif est de publier sickbeard avec http://mondomain.fr/sickbeard --> utilisation du port
Si tu ajoute le port 5080, l'accès se fera aussi via : http://mondomain.fr:5080/sickbeard --> tu peux le faire pour tester mais c'est plus lourd à taper que via le port et tu ouvres un port additionnel sur Internet.
0 -
merci pour ton aide precieuse
1/ok
2/le /sickbeard est une subtilite additionnelle par rapport aux fonctionnalites de base
je voulais tester un cran en dessous au niveau de la complexite puisqu il me semble que par defaut haproxy est cense etre parametre faire la meme chose avec le prefixe sickbeard. et du coup je me dis que si le scikbeard. ne marche pas, le /sickbeard ne risque pas de marcher,independamment du parametre de webhost
2/ Ok mais cette config est celle par defaut dans HAProxy, comme on l'a modifié ça ne marchera pas
3/ Tu peux faire ça mais c'est inutile à mon sens car ton port redirige déjà vers le 5080
0 -
ok, merci, j essaye ce soir.
Ce qui m inquiete c est que
1/ la modif semblait prise en compte (quand je refaisais vi etc/../sick/config.ini le webroot etait bon)
2/ http://www.sickbeard.domaine.com ne marche pas non plus
3/ http://ip_intern:5080 marche mais pas http://www.domaine.com:5080
1/ Tant que le service n'est pas redémarré, je pense que tes modifs sont présentes en cache mais après redémarrage, le NAS remet le fichier par défaut
2/ Pourquoi le sickbeard est après www. ? il devrait à la fin sous la forme /sickbeard
3/ Il faut que tu rediriges le port externe 5080 vers ton port interne 5080 sur ton routeur pour que ça fonctionne
0 -
Je confirme la manip d'aurelized, j'ai coché : Activé un alias personalisé (File) et la case redirigé depuis juste en bas. Ne pas oublié de sauvegarder.
Mais j'ai un accès depuis https://www.domaine.fr/file
bonjour Arthax
j'ai essayer en default, effectivement cela fonctionne mais j'ai un site web et il faut que ce soit lui par defaut ^^, c'est prise de tête tous sa
Ah oui, c'est embêtant. Du coup, il faut trouver l'emplacement du webroot de DSM.
Bon c'est partie pour la recherche
0 -
aurelized --> Le problème vient donc de là, il faut bien arrêter le service Sickbeard avant de faire la validation sinon le fichier est en cours d'utilisation et les modifs ne sont pas pris en compte !
devildant --> J'avais les mêmes objectifs . Pour DSM, je l'ai définie par défaut dans mon frontend, du coup quand je tape https://mondomain.fr --> je suis redirigé vers DSM
Pour le file, je vais tester.
0 -
Tu vas dans le centre de paquet et tu vérifie que le Statut est en cours d'execution pour HAProxy.
0 -
Niveau routage c'est bon.
Apparement c'est HAProxy qui pose problème car ip_interne:5080 ne fonctionne pas. Verifie que le service est bien démarré.
Et l'erreur 503 que tu as, c'est une page bleu de Synology ou une page basic du navigateur ?
0 -
Le 8280 est juste une page web affichant les stats, on en a pas besoin dans notre cas (tu peux la visualiser avec ton IP:828)
Sinon la config à l'air bonne.
Tu as bien redirigé le port interne 5080 vers le port externe ?
Ton nom de domaine pointe bien sur ton ip publique ?
Sinon essaye avec http://IP_publique
Essaye aussi avec http:IP_Interne_NAS:5080 pour valider que HAProxy fonctionne bien.
0 -
Tu ouvre le fichier avec vi puis tu sélectionnes le texte avec ta souris et tu fais un clique gauche (le texte est copié) ensuite tu le colle ici.
0 -
Tu as bien validé les infos dans HAProxy en cliquant sur Ecriture ?
Sinon poste le contenu de ton fichier haproxy.cfg en cachant tes données perso.
0 -
Ah vérifie que ta modification dans config.ini a bien été pris en compte.
Sinon vérifie avec http://IP_NAS:Port_Interne_Sickbeard/sickbeard
0 -
Dans ton Frontend, essaye de mettre Sickbeard par défaut. Ensuite test http://www.domain.com
Tu devrais etre redirigé vers Sickbeard par défaut.
Si ça ne marche pas, test en interne déjà : http://IP_NAS/sickbeard
0 -
D'après ce que j'ai compris, le check n'est qu'une vérification faite par HAProxy pour voir si l'application répond bien.
Pour vois le résultat, il faut aller dans les logs, pour voir les logs il faut installer le Syslog server depuis le centre de packet.
Il faut mettre if { path_beg /sickbeard } dans HAProxy (Interace graphique) --> Associations --> Conditions (de ton association Frontend Http avec le Backend Sickbeard)
0 -
- Connecte toi sur ton nas en putty
- Arrete le service SIckBeard
- Edite le fichier /volume1/@appstore/sickbeard/var/config.ini et modifie la ligne web_root = en web_root = /sickbeard
- Redemarre le service Sickbeard
- Creer une route sur ton routeur qui redirige le port de ton frontend HAProxy vers le port à l'extérieur
- Verifie dans HAProxy que ton backend SickBeard correspond bien au port de ta config.
- Creer une nouvelle association dans HAProxy avec ton frontend http , ton backend SickBeard et avec la condition if { path_beg /sickbeard }
- Applique les modification dans HAProxy en cliquent sur Ecriture dans le premier menu
- Test avec http://www.domain.com/sickbeard
0 -
Bien joué, ça a résolu tout mes problèmes
Voilà mes modifications pour les personnes intéressé :
- Sickbeard : éditer le fichier /volume1/@appstore/sickbeard/var/config.ini et modifier la ligne web_root = /sick
- CouchPotato : éditer le fichier /volume1/@appstore/couchpotatoserver/var/settings.conf et modifier la ligne url_base = couch
- Maraschino : lancer l'interface graphique et cliquer en haut à gauche sur Manage --> Server settings et modifier Marachino webroot = /ma
- DSM : Application par défaut du frontends
Merci Diaoul pour ton aide et tes explications.
0 -
Merci et j'ai découvert les expressions régulière
Je viens de rajouter cette option dans le backend pour Sabnzbd : reqrep ^([^ :]*) /sab/(.*) 1 /2 et ça marche très bien
Maintenant j'ai un problème avec les applications SickBeard, DSM et CouchPotato, l'option précédente ne fonctionne pas.
Après avoir cherché, je pense que c'est dû à l'url interne de ces applis car un répertoire /xxxx/ est ajouté en fin mais non interprété par HAProxy
Par exemple si je veux me connecter sur SickBeard --> http://localhost:8081 lorsque la page est affichée, on a http://localhost:8081/home
Pour essayer de résoudre, j'ai remplacé l'option par reqrep ^([^ :]*) /sab/(.*) 1 /home/2 mais lorsque la page est affiché, je n'ai pas la mise en forme du texte ni les images comme s'il manquait la page css.
Je pense qu'il faut trouver un moyen de rendre la fin du reqrep dynamique mais je n'arrive pas à trouver la bonne syntaxe
0
Haproxy, aide à la configuration (ssl multiples)
dans Paquets par SynoCommunity.com
Posté(e)
Bonjour,
Pour ta question 3 je ne sais pas.
Pour la sécurité, dans SickRage tu peux définir un mot de passe pour l'accès à l'interface web sous General Configuration --> Interface --> Http username & Password
Sinon de façon plus général, dans Haproxy tu peux faire une protection avec un mot de passe (authentification à la .htaccess d'Apache) :
En remplaçant utilisateur et motdepasse par tes informations.
3. Ensuite aller dans l'interface de haproxy et ajouter cette ligne en option du backend :
acl auth_access http_auth(my_users), http-request auth realm Authentification if !auth_access
Pour revenir sur ta question 1, startssl propose maintenant un certificat unique gérant jusqu'à 5 nom de sous-domaine et gratuitement