Aller au contenu

PPJP

Membres
  • Compteur de contenus

    393
  • Inscription

  • Dernière visite

  • Jours gagnés

    5

Messages posté(e)s par PPJP

  1. Bonjour @bruno78,

    Je n’ai pas parcouru les 4 pages de ce tutoriel, j’ai seulement lu votre dernier message.

     

    A partir de la situation que vous décrivez, il vous manque pour finir ce script.

     

    Dans un premier temps vous devez,  en exploitant le dossier INFO (pour ce qui concerne ce nouveau certificat) :

    - Copier les nouveaux dossiers du certificat dans les dossiers des packages concernés puis redémarrer ceux-ci

    - Copier les nouveaux dossiers du certificat dans les dossiers des reverse-proxies concernés

    - redémarrer ngix,

     

    Cependant vous constaterez qu’ainsi vous avez redémarré des packages qui étaient arrêtés avant le renouvellement du certificat

    Dans un second temps vous devez donc tester et mémoriser l’état initial des packages afin de ne relancer que ceux qui étaient précédemment actifs.

     

    Et pour finir une (petite) remarque :

    Cela étant un tuto, je trouve dommage de proposer un script en Python, car cela nécessitera d’installer ce paquet. Si c’est pour cette seule utilisation, je trouve cela dommage.

  2. Bonjour,
    Votre pare-feu est mal paramétré.
    Les ports 500,1701,4500 concernent le serveur LTP/IPSec.
    Vous devez donc supprimer cette règle.
    Le serveur OpenVPN utilise les ports 1194 & 1195 (en UDP).
    Vous devez créer cette règle.
    Les corrections correspondantes sont à faire dans le NAT de la box.

    Pourquoi avez vous ouvert votre Terminal à tous vents (dangereux!!!)

    @oracle7

    Désolé, je n'avais pas vu votre réponse.

  3. @oracle7

    Le script était décomposé en fonctions simples pour être plus compréhensible.

    Ce script n'est sans doute plus fonctionnel car il y a eu des modifications du DSM au niveau des certificats (et peut-être coté acme)

    Concernant l'installation de acme, elle se fait dans le dossier actif lors du wget, il suffit donc de se placer dans le dossier désiré avant d’exécuter cet wget

    Pour l'instant je n'ai pas les disponibilité pour me replonger sur ce script.

  4. Bonsoir @oracle7

     

    Il y a 6 heures, oracle7 a dit :

    Vu que vous n'échangez plus sur ce fil à ce propos, je m'avance peut-être, mais cela semble vouloir dire que vous êtes satisfaits.

    Je crois plutôt que cela veut dire que personne ne l’utilise.

    Il y a un an il était fonctionnel chez unPixel et chez moi.

    Depuis je n’ai eu aucun retour et n’en ai pas l’usage chez moi.

    Je ne l’ai donc pas maintenu et il n’est probablement plus opérationnel actuellement.

     

    Quand j’aurai un peu de temps libre, et s’il vous intéresse , je pourrais le vérifier et le mettrai à jour.

  5. Bonsoir @TuringFan

    Quelques remarques et info complémentaires sur votre synthèse :

     

    Point 1  : Pas seulement Orange, la grande majorité des box.

    Point 2  : Si le client est susceptible de changer de réseau (un portable par exemple) indiquer en seconde IP celle d’un fournisseur DNS

    Il y a 11 heures, TuringFan a dit :

    une certaine souplesse dans la configuration tout en conservant un environnement Synology (plus familier pour moi) et un certain esthétisme (qui m'est imposé par mademoiselle si je veux continuer à installer mes jouets...)

    accessible sur le WEB.

    Point 3  : Nécessite l’application simultanée du point 2.

    Pas compatible avec l’utilisation d’un décodeur TV ( à vérifier car je n’en possède pas)

    Je crois que le décodeur nécessite d’avoir le DHCP de la Livebox en fonction.

    Point 4  : OK sauf pour le switch administrable qui ,pour alimenter seulement un décodeur, est vraiment surdimensionné !

     

    Aucun commentaire sur votre seconde partie.

     

    Concernant votre choix de routeur :

    Il y a 11 heures, TuringFan a dit :

    tout en conservant un environnement Synology (plus familier pour moi) et un certain esthétisme (qui m'est imposé par mademoiselle si je veux continuer à installer mes jouets...)

    Ce sont deux arguments massue qui limitent drastiquement le choix du routeur.

    N’ayant pas de routeur de cette marque, je ne peux vous être d’aucun conseil.

     

    Il y a 11 heures, TuringFan a dit :

    'ai cru comprendre que certains pouvait faire le même job pour moins cher

    Je pense en faire partie avec de plus l"avantage d'avoir routeur et AP séparés.

    Deux avantages:

      - Choix plus facile de l'emplacement de l'AP (chez moi il est fixé au plafond).

      - Remplacement d'une seule partie en cas de panne ou d'obsolescence de celle-ci.

  6. @oracle7

    A votre tour de pas mal le prendre, mais il me semble que vous n'avez pas bien assimilé le fonctionnement des serveurs DHCP & DNS au sein d'un réseau.

    Il y a 4 heures, oracle7 a dit :

    En aucun cas, le service/serveur DHCP ne fourni d'@IP de serveur DNS

    Bien sur que si, cela fait partie de son rôle

    Il y a 4 heures, oracle7 a dit :

    Maintenant, lorsque aucune @IP de serveur DNS n'est explicitement fixée dans l'adaptateur réseau du client, la requête de demande d'@IP est envoyée directement à la passerelle du réseau

    Faux, si la carte réseau n'avait pas IP de serveur DNS fixée elle ne saurait où se connecter.

    S'il n' a pas d'IP "explicitement fournie", c'est que la carte réseau est paramétrée en Automatiue ce qui signifie IP DNS fournie par  le serveur DHCP du routeur.

     

    Je n'avais lu ce fil qu'en diagonale et je n'avais pas relevé qu'ici le routeur était une Livebox.

    C'est pourtant un bon exemple, car justement son serveur DHCP fournit comme IP de DNS celles des serveurs Orange, et elles sont non modifiables.

    D’où la seconde solution qui est d'intervenir sur les cartes  réseaux des clients et d'indiquer l'IP du Nas comme serveur DNS au lieu de la valeur par défaut (automatique) qui est de les recevoir  le DHCP du routeur.

    Il y a 4 heures, oracle7 a dit :

    Donc en disant explicitement au client d'utiliser l'@IP du serveur DNS du NAS, on bypasse en quelque sorte les serveurs DNS de la Livebox

    Ou plus simplement, dans tous les cas, le client fait sa demande vers le serveur dont l'adresse IP a été fournie  à sa carte réseau (dans un cas par le serveur DHCP du routeur, soit dans l'autre cas manuellement).

        

                           

  7. Bonsoir, je vais essayer de faire une explication simple.

    Un client pour solliciter un serveur DNS a besoin de connaitre son IP.

    Il y a deux méthode pour le faire.

    La méthode "normale"

    Requis:

    un routeur ou une box capable de fournir les adresses de serveur DNS via son service DHCP

    Centaines box ne le permettent pas car elles n'autorise pas la  personnalisation de  ces adresses.

    Méthode:

    On paramètre dans le serveur DHCP du routeur les adresses IP à utiliser par les clients (IP du Nas)

    Les adresses de DNS restent en automatique dans le réglage (IPv4) des cartes réseaux des clients.

    La seconde méthode

    Raison:

    Un routeur ou une box incapable de fournir les adresses de serveur DNS via son service DHCP

    Méthode:

    Les adresses de DNS à utiliser sont paramétrées dans le réglage (IPv4) des cartes réseaux des clients.

  8. De mémoire mais sans certitude, car mes utilisations de ce controleur (sur PC & Docker) sont anciennes.

    De plus comme ils ont été désinstallés, je ne peux vérifier

    Il me semble que dans le paramétrage du controleur ont indique l'IP du PC (ou du Nas) ou est situé le contrôleur

    Si le paramétrage dans Docker a été fait à partir d'un backup fait sur le PC ceete IP est à corriger .

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.