Tout ce qui a été posté par CMDC
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
@Mic13710 , j'ai dis une connerie : normalement il est inutile de programmer un déploiement par tache planifiée , car c'est (théoriquement) intégré au script acme.sh , tous les jours, en effet, une mise à jour est lancée : Le moyen de vérifier : ce qui retourne chez moi : Les geeks du "cron" se rendent compte que, chez moi , tous les jours à 6h53 la MAJ du script et des certificats, si besoin est, est lancée ! On en reparle dans 3 mois
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Pour information, je me suis penché plus finement sur le script acme.sh et : Tout peut être simplifié (upgrade de acme.sh, renouvellement puis déploiement des certificats ) à l'aide d'une simple commande : Cette commande étant exécutée par une tache planifiée que je lance en début de mois et en milieu de mois
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Juste pour que nos jeunes lecteurs comprennent: @Mic13710 parle tout simplement de mettre à jour le container avec l'image (l'appli) "neilpang/acme.sh" qui fait très bien le job depuis de nombreuses années et qui donc .... n'a pas besoin d'être mis a jour tous les jours
-
Secteurs défectueux
Utiliser un container "scrutiny" , ça fonctionne bien
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Voilà, après quelques années de bons et loyaux services j'ai décidé, vu que j'avais un peu temps de libre, d'arrêter l'exploitation de acme.sh en direct dans /usr/local/share/acme.sh, et de la remplacer par une gestion "containerisée". Ca fait plus "djeuns" LOL. Je me suis à 97% inspiré de cet excellent tuto et je remercie @Einsteinium pour son remarquable travail. J'ai juste un peu changé la philosophie du renouvellement des certificats . En effet je trouve que pour un job effectif de 10 minutes tous les 2 mois, détruire et recréer un container tous les jours, c'est un peu l'histoire du marteau et de l'enclume. J'ai donc effectué toutes les étapes de création du container Acme, des certificats et de leur déploiement à la main (en ssh ) ensuite j'arrête le container (je suis un effroyable radin) Enfin,j'ai crée une tache planifiée qui reprend la philosophie de ce que je faisais avant, c'est à dire deux exécutions par mois (le 1er et le 3eme dimanche) des commandes suivantes : Voilà, ca fait le job ! Encore merci à @Einsteinium qui m'a fait gagner énormément de temps
-
Toc toc, je peux entrer ?
Bienvenu mon cher (gros) Naze du 37 ..... Je plaisante naturellement Plus sérieusement, commence par lire les (nombreux) tutoriels de ce forum, ils sont mines de connaissances
-
[TUTO] Préparation des disques avec Badblocks
Pour information, les firmwares des DD gèrent parfaitement les bad-blocks d'une manière dynamique ... C'est à dire qu'au 21-ème siècle, tu achètes un disque , tu le mets directement en PROD et tu laisses les surveillances des OS faire leur job ; surtout chez Synology ! KISS !
- [TUTO] Configurer « MailPlus Server » avec une @IP dynamique Orange
-
Domotique et Synology
Je me suis bien amusé avec la domotique sur mon NAS : 4 Dockers : homeassistant, mosquito, zigbee2mqtt et matter-server. plus une passerelle (wifi-zigbee) SLZB-06M. Le plus embêtant ça a été de faire cohabiter avec Alexa , mais il y a d'excellents tutos
-
Reverse DNS ipv6
Désolé, car je suis toujours sur MailServer (-) et les envois de mails se font toujours en IPv4 ... Je ne rencontre pas ce problème ....
-
Reverse DNS ipv6
Je n'avais pas vu ta réponse quand j'ai posté ! Elle est effectivement beaucoup moins "capilo-tractée". Tu as effectivement raison, car ce sont des problèmes que j'ai eu il y a presque 20 ans et je ne suis jamais revenu dessus : - "Oh temps pour moi" ! Pour aller dans ton sens (lire: utiliser au maximum IPv6), il faut déclarer deux hosts , Le premier avec adresse IPV4 et IPv6 , c'est celui qu'il faudra mettre dans le champ MX du DNS, (ce qui permettra de recevoir en IPv6) le second avec seulement la même adresse IPv4 c'est celui qui sera le FQDN de MailServer (ou plus si affinités) et le reverse DNS de Free (ce qui permettra d'émettre des mails en IPv4 seulement ! Est-ce que cela te convient mon cher ?
-
Reverse DNS ipv6
Une possibilité, mais ce n'est probablement pas la seule c'est de désactiver ipv6 : echo "ipv4only=\"yes\"" >> /etc.defaults/synoinfo.conf synopkg restart MailServer EDIT > ou, moins radical, éditer le fichier : /var/packages/MailServer/target/scripts/DaemonConfSet.sh commenter la ligne: IPV4=`/bin/get_key_value /etc.defaults/synoinfo.conf ipv4only` en ajoutant # au début et ajouter la ligne IPV4="yes"
-
Accès lent/latence en local vers mon NAS en utilisant son NDD
Il est évident que tu ne pointes pas sur le DNS de ton NAS (192.168.1.100) mais sur le DNS de ta BOX (192.168.1.1) Je suis sur que si tu fais : "nslookup synology.me 192.168.1.100", tu auras une réponse cohérente avec un champs Adress égal à 192.168.1.100 ... (si tant est que NAS ( 192.168.1.100) ait un DNS server bien renseigné )
-
[DS415Play] Disques durs HS à répétition
Je prends la fil en route , veuillez m'excuser si j'enfonce des portes ouvertes : As-tu essayé un hard reset de ton NAS ?
-
[DS415Play] Disques durs HS à répétition
Click droit sur la touche Windows et lancer l'application Terminal suffit. Puis faire la commande : K.I.S.S.
-
DS220+, freebox Ultra et aggregation
OK, ton DS220+ ayant deux prises Ethernet de 1Gb chacune, tu ne pourras, au mieux , avec une agrégation finement étudiée, que bénéficier d'un débit maximum de 2Gb ! Bien en deçà des débits (théoriques et donc à démontrer) de 8Gb de ta Freebox ! EDIT> Après quel intérêt ? faire de ton DS220+ la pâle copie d'un Datacenter ?
-
[TUTO] [Docker] Navidrome, un remplaçant d'Audio Station et de DS Audio
-
[TUTO] [Docker] Navidrome, un remplaçant d'Audio Station et de DS Audio
Etant un gros flémard, je suis allé dans le Registre et j'ai téléchargé deluan/navidrome ; ça fait le taf aussi . Coté Player , j'en cherchais un qui soit gratuit et surtout compatible Android Auto. Un qui semble faire l'affaire c'est UltraSonic . Ah oui, une dernière chose, merci pour ton tuto @CyberFr
- Faire un ping vers un appareil connecté en VPN
-
Regrouper plusieurs volumes en 1 seul sur Synology nas
Ton volume total de données tient il sur deux disques ? Si oui , l'idée serait de tout regrouper sur 2 disques, avec Hyper Backup par exemple, puis créer un RAID SHR avec les 2 autres disques libérés, puis tout recopier sur ce nouveau volume et ensuite intégrer les 2 premiers disques au Raid ... Si tu as déjà plus de 8 T de données c'est pas possible . Après c'est juste une idée à creuser car je n'ai jamais fait ce genre de manip .
-
Choix hébergeur web et nom de domaine
Tiens, du coup je viens de me connecter chez le fournisseur de nom de domaine que j'ai depuis plus de 20 ou 30 ans (de -vieille- mémoire ) Bookmyname.com, qui était dans le groupe Iliad à l'époque et qui est passé depuis quelques mois chez Scaleway . Ca n'apporte rien au schmilblick , c'est juste une anecdote ! D'ailleurs je sors Par contre, si je devais changer, je crois que je partirai chez Infomaniak
-
[Résolu]INFUSE : Accès NAS à distance
Pour moi, les protocoles que j'utilise pour accéder à mes Nas de l'extérieur , sont soit OpenVPN, surtout pour l'accès interactif à l'ensemble des machines de mon réseau local, soit le SSH et ses dérivés (Scp SFTP SSHFS ... ) , pour les accès aux fichiers (photos, vidéos, documents etc...) stockés sur mes NAS ... Mais j'avoue que SSH , bien que naturellement sécurisé, est un peu compliqué à mettre en œuvre surtout si on veut, comme moi, ne pas utiliser des mots de passe mais que des certificats . Et j'utilise aussi Caldav pour gérer mon Agenda centralisé et Carddav pour gérer mes contacts centralisés sur mon NAS. Toujours aussi compliqué à utiliser mais il y a de nombreux tutos sur internet
-
Accès à distance via SMB et par un VPN
J'ai, sur un autre fil, donné une solution . Quelques-uns m'ont dit que cela ne se fait pas ,car ca devrait marcher automatiquement . Pour info, chez moi, ca ne marche pas automatiquement et j'ai donc édité le fichier /etc/samba/smb.conf afin de positionner la variable HOSTS ALLOW
-
[TUTO] Configurer « MailPlus Server » avec une @IP dynamique Orange
Excellente question ! Effectivement cet enregistrement SPF est le nœud central , concernant le fait que le (ou les) serveur(s) SMTP (et/ou Relay Proxy) de ton domaine sera (seront) considéré(s) comme spammeur(s), ou non ! Personnellement quelques clicks de recherche wouaibe m'ont permis de mettre mes FAI Registrar dans l'enregistrement SPF de mes DNS . C'est incontournable !
-
Connectivité locale uniquement
A partir du moment où, sur ton routeur (ou sur ta box) ce NAS n'a aucune redirection de port su lui , ni mise en DMZ, et que tu programmes son firewall intelligemment , ça devrait le faire