Aller au contenu

Arthrax

Membres
  • Compteur de contenus

    27
  • Inscription

  • Dernière visite

Messages posté(e)s par Arthrax

  1. Bonjour,

    Pour ta question 3 je ne sais pas.

    Pour la sécurité, dans SickRage tu peux définir un mot de passe pour l'accès à l'interface web sous General Configuration --> Interface --> Http username & Password

    Sinon de façon plus général, dans Haproxy tu peux faire une protection avec un mot de passe (authentification à la .htaccess d'Apache)  :

    1. Arrête le service haproxy
    2. Edite le fichier /usr/local/haproxy/var/haproxy.cfg.tpl (c'est le fichier de la configuration que l'on ne peux pas éditer par l'interface et qui est recopier a chaque fois que l'on clique sur écriture dans le logiciel) et ajouter à la fin :
    Citation

    userlist my_users
            user utilisateur insecure-password motdepasse

    En remplaçant utilisateur et motdepasse par tes informations.

       3. Ensuite aller dans l'interface de haproxy et ajouter cette ligne en option du backend :

    acl auth_access http_auth(my_users), http-request auth realm Authentification if !auth_access
     

    Pour revenir sur ta question 1, startssl propose maintenant un certificat unique gérant jusqu'à 5 nom de sous-domaine et gratuitement :biggrin:

  2. Merci à toi. Grâce à cette modification, j'ai pu retrouver ces logs.

    En fait c'est l’ergonomie de Log Center qui est mal faite. Même si Haproxy est installé en local, ses logs ne sont pas visible dans la page principale (overview).

    Il faut aller dans Log Search --> From other servers

  3. Bonjour,

    Mon Haproxy ne fonctionne plus correctement à force de bidouiller et je me dis : "tiens je vais checker les logs"

    Les logs de Haproxy sont envoyés à un serveur syslog systématiquement. Et bonne nouvelle depuis le DSM 5, un serveur syslog est installé mais non activé.

    Dans ce log center, je configure un espace de stockage et j'active la réception des logs sur le port UDP 514 par défaut. (Source)

    Les logs interne commencent à arriver mais rien pour Haproxy.

    En regardant dans le fichier haconfig.cfg (sous /usr/local/haproxy/var), tout au début sous global j'ai 

    Citation

    log localhost user info

    D'après la doc officielle (Lien) la syntaxe est bonne : 

    Citation
    
    log <adresse> <catégorie> [niveau_max]

    J'ai essayé plusieurs variantes avec log localhost user debug par exemple suivi d'un redémarrage du service et même du syno mais toujours sans succès.

    Une piste sur comment activer les logs Haproxy ?

    Merci

  4. Merci pour vos réponses.

    En me connectant sur startssl pour générer des certificats supplémentaire, je viens de voir que tout le site a été refait : nouvelle interface et fonctionnalité.

    Maintenant on peut faire un certificat unique comprenant 5 sous-domaine au lieu de 1 avant. Et c'est beaucoup plus simple.

    Je viens de le faire et importer sur mon syno puis dans Haproxy et ça marche très bien.

  5. Bonjour,

    J'avais installé et j'utilisais Gate One sans soucis jusqu'au jour ou une mise à jour fut dispo.

    Suite à la MaJ, le service ne voulait plus démarrer. J'ai donc décider de le supprimer/ réinstaller.

    Malheureusement, il ne veut plus se réinstaller car le port (8271) serait déjà utilisé ?

    Je me suis connecté en ssh sur mon syno et j'ai exécuté la commande : netstat -ln |grep ':8271' mais aucun résultat.

    Le port par défaut à changer, bug, vous avez une idée ?

    Merci

  6. ALLELUIA!!!!!!!!!!!!!!!!

    j ai fait l edition du fichier avec sb stoppe et cela marche depuis

    tu devrais le preciser dans ton mini tuto, ainsi que les differentes commandes pour y parvenir

    Merci beaucoup pour ton aide

    Du coup j ai fait couchpotato dans la foulee et je regarderai pour ajouter plex, transmission, etc

    Encore quelques questions:

    pourquoi cela ne marche pas avec 192.168.1.x/sb ? >>par ce que ca n est pas redirige vers haproxy par le routeur, evidemment

    ya t il un moyen d avoir l icone sickbeard qui me redirige vers adresse/sickbeard plutot que adresse:8081, qui du coup ne marche plus puisque je ne fwd plus le port

    Ya moyen de fermer les ports webdav et de passer par une adresse /webdav si j ai bien compris aussi?onpeut faire ca pour ssh et ftp?

    Bonne nouvelle :)

    Je viens de faire la modification pour le service.

    Pour l'icone de sickbeard, depuis Internet, la redirection doit marcher. Refait des tests ou redémarre.

    Pour le reste c'est à tester.

    j ai pas trouve quoi changer pr nzbget et sabnzbd

    Pour nzbget, je ne sais pas et pour sabnzbd, je n'ai pas trouver l'option mais par défaut il fonctionne sur / et /sabnzbd. Donc tu peux utiliser /sabnzbd dans HAProxy.

    D'ailleurs pourquoi utiliser nzbget si tu as déjà sabnzbd ? :blink:

  7. merci pour ton aide precieuse

    1/ok

    2/le /sickbeard est une subtilite additionnelle par rapport aux fonctionnalites de base

    je voulais tester un cran en dessous au niveau de la complexite puisqu il me semble que par defaut haproxy est cense etre parametre faire la meme chose avec le prefixe sickbeard. et du coup je me dis que si le scikbeard. ne marche pas, le /sickbeard ne risque pas de marcher,independamment du parametre de webhost

    2/ Ok mais cette config est celle par defaut dans HAProxy, comme on l'a modifié ça ne marchera pas :wacko:

    3/ Tu peux faire ça mais c'est inutile à mon sens car ton port 80 redirige déjà vers le 5080

  8. ok, merci, j essaye ce soir.

    Ce qui m inquiete c est que

    1/ la modif semblait prise en compte (quand je refaisais vi etc/../sick/config.ini le webroot etait bon)

    2/ http://www.sickbeard.domaine.com ne marche pas non plus

    3/ http://ip_intern:5080 marche mais pas http://www.domaine.com:5080

    1/ Tant que le service n'est pas redémarré, je pense que tes modifs sont présentes en cache mais après redémarrage, le NAS remet le fichier par défaut

    2/ Pourquoi le sickbeard est après www. ? il devrait à la fin sous la forme /sickbeard

    3/ Il faut que tu rediriges le port externe 5080 vers ton port interne 5080 sur ton routeur pour que ça fonctionne

  9. Je confirme la manip d'aurelized, j'ai coché : Activé un alias personalisé (File) et la case redirigé depuis juste en bas. Ne pas oublié de sauvegarder.

    Mais j'ai un accès depuis https://www.domaine.fr/file



    bonjour Arthax

    j'ai essayer en default, effectivement cela fonctionne mais j'ai un site web et il faut que ce soit lui par defaut ^^, c'est prise de tête tous sa

    Ah oui, c'est embêtant. Du coup, il faut trouver l'emplacement du webroot de DSM.

    Bon c'est partie pour la recherche

  10. aurelized --> Le problème vient donc de là, il faut bien arrêter le service Sickbeard avant de faire la validation sinon le fichier est en cours d'utilisation et les modifs ne sont pas pris en compte !

    devildant --> J'avais les mêmes objectifs :) . Pour DSM, je l'ai définie par défaut dans mon frontend, du coup quand je tape https://mondomain.fr --> je suis redirigé vers DSM

    Pour le file, je vais tester.

  11. Le 8280 est juste une page web affichant les stats, on en a pas besoin dans notre cas (tu peux la visualiser avec ton IP:828)

    Sinon la config à l'air bonne.

    Tu as bien redirigé le port interne 5080 vers le port externe 80 ?

    Ton nom de domaine pointe bien sur ton ip publique ?

    Sinon essaye avec http://IP_publique

    Essaye aussi avec http:IP_Interne_NAS:5080 pour valider que HAProxy fonctionne bien.

  12. D'après ce que j'ai compris, le check n'est qu'une vérification faite par HAProxy pour voir si l'application répond bien.

    Pour vois le résultat, il faut aller dans les logs, pour voir les logs il faut installer le Syslog server depuis le centre de packet.

    Il faut mettre if { path_beg /sickbeard } dans HAProxy (Interace graphique) --> Associations --> Conditions (de ton association Frontend Http avec le Backend Sickbeard)

    1. Connecte toi sur ton nas en putty
    2. Arrete le service SIckBeard
    3. Edite le fichier /volume1/@appstore/sickbeard/var/config.ini et modifie la ligne web_root = en web_root = /sickbeard
    4. Redemarre le service Sickbeard
    5. Creer une route sur ton routeur qui redirige le port de ton frontend HAProxy vers le port 80 à l'extérieur
    6. Verifie dans HAProxy que ton backend SickBeard correspond bien au port de ta config.
    7. Creer une nouvelle association dans HAProxy avec ton frontend http , ton backend SickBeard et avec la condition if { path_beg /sickbeard }
    8. Applique les modification dans HAProxy en cliquent sur Ecriture dans le premier menu
    9. Test avec http://www.domain.com/sickbeard

    ;)

  13. Bien joué, ça a résolu tout mes problèmes :)

    Voilà mes modifications pour les personnes intéressé :

    • Sickbeard : éditer le fichier /volume1/@appstore/sickbeard/var/config.ini et modifier la ligne web_root = /sick
    • CouchPotato : éditer le fichier /volume1/@appstore/couchpotatoserver/var/settings.conf et modifier la ligne url_base = couch
    • Maraschino : lancer l'interface graphique et cliquer en haut à gauche sur Manage --> Server settings et modifier Marachino webroot = /ma
    • DSM : Application par défaut du frontends

    Merci Diaoul pour ton aide et tes explications.

  14. Merci :) et j'ai découvert les expressions régulière :)

    Je viens de rajouter cette option dans le backend pour Sabnzbd : reqrep ^([^ :]*) /sab/(.*) 1 /2 et ça marche très bien

    Maintenant j'ai un problème avec les applications SickBeard, DSM et CouchPotato, l'option précédente ne fonctionne pas.

    Après avoir cherché, je pense que c'est dû à l'url interne de ces applis car un répertoire /xxxx/ est ajouté en fin mais non interprété par HAProxy :angry:

    Par exemple si je veux me connecter sur SickBeard --> http://localhost:8081 lorsque la page est affichée, on a http://localhost:8081/home

    Pour essayer de résoudre, j'ai remplacé l'option par reqrep ^([^ :]*) /sab/(.*) 1 /home/2 mais lorsque la page est affiché, je n'ai pas la mise en forme du texte ni les images comme s'il manquait la page css.

    Je pense qu'il faut trouver un moyen de rendre la fin du reqrep dynamique mais je n'arrive pas à trouver la bonne syntaxe :wacko:

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.