Aller au contenu

CMDC

Membres
  • Compteur de contenus

    314
  • Inscription

  • Dernière visite

  • Jours gagnés

    3

Tout ce qui a été posté par CMDC

  1. * Ou alors si tu as désactivé les passerelle multiples : hôte: 192.168.1.126
  2. Bon, allez, j'avais 30' de temps libre et du coup je suis remonté à la genèse de acme.sh sur github . J'ai adoré .... , c'est ici https://github.com/acmesh-official/acme.sh/wiki/Synology-NAS-Guide Bon, j'ai un peu abandonné docker et vu que mon FAI Provider est bookmyname , j'ai un peu adapté le bouzin ! ! Super, merci à tous, car j'ai du coup pu fermer le port 80 !
  3. Non j'ai abandonné depuis pas mal de temps (en fait depuis que je ne travaille plus, car en entreprise le proxy bridait tous les ports sauf le 443 ) j'utilise un max OpenVPN et SSH C'est simple et, depuis mon retour sur le forum, je n'ai pas eu encore le temps de me pencher sur le tuto . Promis je regarde l'an prochain ...
  4. très intéressant comme fil, car chez moi, le port 80 est ouvert (translaté est un terme plus exact) sur les box et sur les NAS le port 80 aussi mais uniquement pour les US ! Si je pouvais fermer le port 80 (sachant que le 443 est aussi fermé ) ce serait super
  5. Heu... comment dire ... non, je n'ai rien dit , oubliez !
  6. J'avais fait, il y a quelques temps, le même constat en utilisant un Zyxell USG40, puis un Netgear RBK50 .. Je me suis aperçu qu'effectivement le débit baissait à cause des règles de sécurité ... Comme quoi, ces routeurs doivent être équipés de processeur très performant Attention hein je ne parle pas du RT1900 !
  7. J'imagine (j'ai bien dit j'imagine ) qu'il faut que le NAS accepte SMB1 qui est une version quasiment plus utilisée car trop faillible
  8. Bonsoir, Bienvenu sur le forum ! Quel type de nas ? combien de disques, quel type de raid ? Beaucoup de choses à dire (une présentation peut-être ?), avant d'espérer une aide !
  9. CMDC

    [TUTO] VPN Server

    Alors, effectivement, passer smb au travers d'une simple connexion OpenVPN est théoriquement possible https://kb.synology.com/fr-fr/DSM/tutorial/smb_connect_via_vpn Le problème c'est que je n'y suis jamais arrivé ! Une piste serait d'autoriser dans smb.conf le réseau 10.8.0.0/24 ... Par contre ouvrir les ports smb/cifs , c'est se tirer une balle dans le pied
  10. KISS ! (Keep It Simple Stupid ) . Traduction : faisons simple ! HyperBackup a un port dédié le 6281 en TCP . Sur ton NAS distant tu ouvres les ports 5001 et 6281 et sur la box distante tu forwardes ces deux ports vers le NAS. Sur le NAS à sauvegarder , tu établies la connexion avec NAS distant. Une foi la connexion établie tu peux refermer, si tu le souhaites, le port 5001 . Naturellement le DDNS est indispensable sur NAS distant (sauf si tu as une IP Fixe ). Epicétou ! Facile non ?
  11. https://kb.synology.com/en-us/DSM/tutorial/What_stops_my_Synology_NAS_from_entering_System_Hibernation Effectivement Active Insight peut gêner l'hibernation des DD
  12. https://kb.synology.com/en-us/DSM/tutorial/What_stops_my_Synology_NAS_from_entering_System_Hibernation ou il est clairement dit que PLEX empêche l'hibernation
  13. Pour scripter, après un début de carrière d'admin/sys VMS, continuée sur la quarantaine par Unix, puis , pour cause budgétaires de mes clients, pour ma cinquantaine sous Linux, pour scripter donc, j'ai commencé par le korn shell, puis Perl, ensuite, naturellement Python, et j'ai bloqué, à la veille de ma retraite, sur Ruby ! Je vais marquer une pause je crois ! Naturellement, certains contrats m'ont obligé de scripter en environnement windows et avant PowerShell , je m'empressais d'intégrer un environnement Perl sur les serveurs Windows NT .... Ce qui m'a permis de sauver quelques fois la planète ( tel le Chuck Norris moyen) ! Je me souviens d'une bascule hyper importante dans un organisme bancaire très connu (pour son écureuil) où les mecs se sont plantés sur un champ dans une fichier texte comprenant plusieurs milliers (millions?) de lignes ... Ils s'arrachaient les cheveux avec Wordpad je crois ! Chuck Norris est arrivé avec son $perl -pie ' s/xxxx/yyy/g' ... et 5 minutes après on sablait le champagne ! Allez on va arrêter de "Vieuconiser" en public ! On va le faire en privé avec @CoolRaoul car nos conneries n'intéressent pas les jeunes ! Quoique ! Je suis passé voir mon successeur ce midi et il était en train de plancher sur une synchronisation entre les NAS de son client et les serveurs Windows ... Cygwin, rsync etc.. etc... ... Houla, lui dis-je, encore une usine à gaz qui va probablement très bien marcher mais regarde un peu si Synology Drive ne ferait pas le job ?
  14. VMS il n'y a pas plus simple, il n'y a que deux commandes SHOW et SET ....
  15. Que de bons souvenirs ! J'étais en Fac avec @CoolRaoul qui était déjà un brillant informaticien , alors que nous, nous pensions plus à faire .... la Java (prémonitoire non ?) et nous utilisions les cartes perforées pour faire des filtres .... pour nos cigarettes rigolotes
  16. Pourtant, sur DEC Alpha il y a(vait?) un OS fabuleux : VAX/VMS .... POWA !!!! Autre chose, UNIX/Linux c'est pratiquement la même chose .... Signé : un autre vieux de la vieille
  17. CMDC

    [Tuto] Reverse Proxy

    Personnellement j'ai toujours désactivé la redirection du port 443 .... et j'ai beaucoup de mal pour le port 80 dont j'ai restreint l'accès aux USA (Certificats Let'sEncrypt) .... Pour accéder à mes BOX, ainsi qu'à tout mon Intranet, je préfère largement utiliser OpenVPN .... Mais c'est un autre débat
  18. CMDC

    [Tuto] Reverse Proxy

    Imparable ! Moralité : effectuer toutes les vérifications pas à pas .... Ceci dit , en conclusion , vérifie aussi tes règles de pare-feu elles sont un peu .... sujettes à débat ! De même que pour les résolutions DNS ! Que des règles explicites : genre camera.tondomaine.ovh (pour info mapetitebite.tondomaine.ovh fonctionne aussi !) et ensuite un TTL ne devrait pas être inférieur à 300 ! Juste pour l'élégance hein ?
  19. CMDC

    [Tuto] Reverse Proxy

    https://fr.wiktionary.org/wiki/quand_le_sage_montre_la_Lune,_l’idiot_regarde_le_doigt Quand tu auras trouvé ton problème je viendrais faire une conclusion ! Pour l'instant regarde la lune (le DNS !!!!)
  20. CMDC

    [Tuto] Reverse Proxy

    Tout semble correct , mais ta déclaration DNS me laisse un peu perplexe ....
  21. Personnellement, j'ai arrêté les usines à gaz, les nœuds au cerveau et depuis j'utile VLC aussi bien pour les photos que les vidéos sur Shield et sur PC , via UpnP DLNA ! Trop facile !
  22. Personnellement, je n'utilise pas FTP qui est un protocole peu sur, au profit de SFTP (S comme Secure) en activant le protocole SSH. Autrement ensuite il suffit d'ouvrir sur ton routeur (ta box) le port externe 22 et de le rediriger vers le port 22 de ton NAS Ensuite de l'extérieur tu utilises ton adresse IP Publique ou ton domaine !
  23. Je ne connais pas bien VMM, pour ne pas dire pas du tout, mais je pense qu'il faut passer par un Commutateur Virtuel Externe EDIT> MobaXterm me parait très indiqué su tu veux utiliser X11
  24. Si j'ai bien compris ta question, pourquoi se prendre la tête et ne pas utiliser la magie du NAT ? genre : PORT EXTERIEUR PORT INTERIEUR x5001 (exemple) 5001 y5000 (exemple) 5000 Attention, si tu utilises Hyper Backup , pour établir la première connexion vers la cible, la première fois, il faudra revenir sur le routeur de cible, au binding 5001->5001, puis une fois que c'est connecté tu peux faire un binding comme tu veux !!! Ce que je fais pour le port 22 (SSH) et depuis je n'ai quasiment plus d'attaque sur ce port. Mais bon, on peut très bien se passer de l'ouverture de ces deux ports, (ainsi que beaucoup d'autres d'ailleurs) par utilisation d'un VPN par exemple
  25. Le port openvpn (UDP 1194) est-il ouvert sur le firewall du NAS et sur la box campagne ?Vérifier sur campagne le firewall sur l'interface VPN la règle en copie d'écran Tant que question 1 n'est pas résolue, c'est normal ! EDIT > un problème pourrait être du au fait que les adressages de tes deux LAN (Paris et Campagne) est identique ! Je suis dans la même conf que toi mais j'ai sur un site, un adressage en 192.168.0.0/24 et sur l'autre 192.168.1.0/24 , cela simplifie les problème de route . Ensuite il ne faut que sur le NAS de Paris, établir un connexion cliente vers Nas Campagne en OpenVPN après avoir désactivé sur NAS Paris le serveur OPenVpn (une fois le point 1 résolu naturellement). De ce fait , NAS Paris "verra" toutes tes machines Campagne
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.