Aller au contenu

CMDC

Membres
  • Compteur de contenus

    348
  • Inscription

  • Dernière visite

  • Jours gagnés

    3

Tout ce qui a été posté par CMDC

  1. Nous devons probablement habiter dans deux mondes parallèles ...
  2. Avec un peu de retard! Désolé, je m'aperçois que cette question est restée sans réponse ! Alors la voilà : Il faut décocher la case "Activer les passerelles multiples" dans "Panneau de configuration" -> "Réseau" -> "Paramètres avancés" Autre RETEX, qui peut peut-être intéresser depuis quelques temps, peut-être DSM 7, je ne réussissais plus à mapper, sur mes PC Windows, mes partages SMB sur un site distant au travers d'OpenVPN . Tout fonctionnait , accès DSM, accès SSH etc... etc... mais plus les montages Samba. La solution est toute simple : Il faut modifier le fichier /etc/samba/smb.conf et y ajouter la ligne suivante : hosts allow=192.168.0.0/16,10.8.0.0/16 Attention cette règle, est valable pour les trois protocoles VPN. Pour moi qui n'utilise que OpenVPN, la règle est : hosts allow=192.168.1.0/24,10.8.0.0/24, My two cents
  3. CMDC

    [Tuto] Reverse Proxy

    Le reverse proxy c'est fait pour "mettre en relation" des noms externes et des port externes ( 443 ou 80 ) (ex http[s]://ndd.fr:[80|443]) avec des nom internes et des port internes (ex: http[s]://localhost:xxxx ou http[s]://192.x.y.z:xxxx) . Mais pas des url compliquées (!) ex https://ndd.fr/xxxx ... Ce que tu cherches à faire s'appelle une "redirection web" généralement faite chez ton hébergeur de domaine : https://audio.ndd.fr -> https://ndd.fr/audio/ (301 ou 302) EDIT > Naturellement audio.ndd.fr doit être aussi déclarée dans ton DNS comme un enregistrement CNAME
  4. On dirait que ton NAS est "marabouté" ce que je ne crois pas; il faudrait examiner les logs (centre de journaux) et voir les messages du genre : System successfully registered [xx.yy.zz.aa] to [chez-moi.mondomaine.amoi] in DDNS.... Après, si j'en crois ta signature le DS923+ est en fonction non ?
  5. Je pense que ton attention sera attirée par la variable HOSTNAME , c'est a dire le champ "Nom d'hôte" en DSM 7.x ; effectivement il doit être différent sur ton NAS et sur celui de ta mère , car autrement chaque machine va enregistrer le même nom ! Personnellement moi j'ai mis sur le mien : "chez-moi.mondomaine.amoi" et sur celui de ma Maman: "chez-maman.mondomaine.amoi" et j'obtiens bien mes deux résolutions DNS
  6. le premier D de DDNS veut dire Dynamic, c'est à dire que sur ton réseau local il y a une machine qui enregistre ton adresse IP publique, qui est susceptible de changer régulièrement, chez Infomaniak. Il semble que tu as dédié cette tache à ton NAS, effectivement nos Nas sont prévus pour ça, au moyen de scripts présents dans "Panneau de configuration -> Accès Externe -> DDNS" . Or Infomaniak ne fait pas partie des fournisseurs standards de Synology . Il faut donc personnaliser un script pour Infomaniak Il faut donc que tu suives ce tuto https://www.infomaniak.com/fr/support/faq/2368/configurer-dyndns-avec-un-nas-synology
  7. * Ou alors si tu as désactivé les passerelle multiples : hôte: 192.168.1.126
  8. Bon, allez, j'avais 30' de temps libre et du coup je suis remonté à la genèse de acme.sh sur github . J'ai adoré .... , c'est ici https://github.com/acmesh-official/acme.sh/wiki/Synology-NAS-Guide Bon, j'ai un peu abandonné docker et vu que mon FAI Provider est bookmyname , j'ai un peu adapté le bouzin ! ! Super, merci à tous, car j'ai du coup pu fermer le port 80 !
  9. Non j'ai abandonné depuis pas mal de temps (en fait depuis que je ne travaille plus, car en entreprise le proxy bridait tous les ports sauf le 443 ) j'utilise un max OpenVPN et SSH C'est simple et, depuis mon retour sur le forum, je n'ai pas eu encore le temps de me pencher sur le tuto . Promis je regarde l'an prochain ...
  10. très intéressant comme fil, car chez moi, le port 80 est ouvert (translaté est un terme plus exact) sur les box et sur les NAS le port 80 aussi mais uniquement pour les US ! Si je pouvais fermer le port 80 (sachant que le 443 est aussi fermé ) ce serait super
  11. Heu... comment dire ... non, je n'ai rien dit , oubliez !
  12. J'avais fait, il y a quelques temps, le même constat en utilisant un Zyxell USG40, puis un Netgear RBK50 .. Je me suis aperçu qu'effectivement le débit baissait à cause des règles de sécurité ... Comme quoi, ces routeurs doivent être équipés de processeur très performant Attention hein je ne parle pas du RT1900 !
  13. J'imagine (j'ai bien dit j'imagine ) qu'il faut que le NAS accepte SMB1 qui est une version quasiment plus utilisée car trop faillible
  14. Bonsoir, Bienvenu sur le forum ! Quel type de nas ? combien de disques, quel type de raid ? Beaucoup de choses à dire (une présentation peut-être ?), avant d'espérer une aide !
  15. CMDC

    [TUTO] VPN Server

    Alors, effectivement, passer smb au travers d'une simple connexion OpenVPN est théoriquement possible https://kb.synology.com/fr-fr/DSM/tutorial/smb_connect_via_vpn Le problème c'est que je n'y suis jamais arrivé ! Une piste serait d'autoriser dans smb.conf le réseau 10.8.0.0/24 ... Par contre ouvrir les ports smb/cifs , c'est se tirer une balle dans le pied
  16. KISS ! (Keep It Simple Stupid ) . Traduction : faisons simple ! HyperBackup a un port dédié le 6281 en TCP . Sur ton NAS distant tu ouvres les ports 5001 et 6281 et sur la box distante tu forwardes ces deux ports vers le NAS. Sur le NAS à sauvegarder , tu établies la connexion avec NAS distant. Une foi la connexion établie tu peux refermer, si tu le souhaites, le port 5001 . Naturellement le DDNS est indispensable sur NAS distant (sauf si tu as une IP Fixe ). Epicétou ! Facile non ?
  17. https://kb.synology.com/en-us/DSM/tutorial/What_stops_my_Synology_NAS_from_entering_System_Hibernation Effectivement Active Insight peut gêner l'hibernation des DD
  18. https://kb.synology.com/en-us/DSM/tutorial/What_stops_my_Synology_NAS_from_entering_System_Hibernation ou il est clairement dit que PLEX empêche l'hibernation
  19. Pour scripter, après un début de carrière d'admin/sys VMS, continuée sur la quarantaine par Unix, puis , pour cause budgétaires de mes clients, pour ma cinquantaine sous Linux, pour scripter donc, j'ai commencé par le korn shell, puis Perl, ensuite, naturellement Python, et j'ai bloqué, à la veille de ma retraite, sur Ruby ! Je vais marquer une pause je crois ! Naturellement, certains contrats m'ont obligé de scripter en environnement windows et avant PowerShell , je m'empressais d'intégrer un environnement Perl sur les serveurs Windows NT .... Ce qui m'a permis de sauver quelques fois la planète ( tel le Chuck Norris moyen) ! Je me souviens d'une bascule hyper importante dans un organisme bancaire très connu (pour son écureuil) où les mecs se sont plantés sur un champ dans une fichier texte comprenant plusieurs milliers (millions?) de lignes ... Ils s'arrachaient les cheveux avec Wordpad je crois ! Chuck Norris est arrivé avec son $perl -pie ' s/xxxx/yyy/g' ... et 5 minutes après on sablait le champagne ! Allez on va arrêter de "Vieuconiser" en public ! On va le faire en privé avec @CoolRaoul car nos conneries n'intéressent pas les jeunes ! Quoique ! Je suis passé voir mon successeur ce midi et il était en train de plancher sur une synchronisation entre les NAS de son client et les serveurs Windows ... Cygwin, rsync etc.. etc... ... Houla, lui dis-je, encore une usine à gaz qui va probablement très bien marcher mais regarde un peu si Synology Drive ne ferait pas le job ?
  20. VMS il n'y a pas plus simple, il n'y a que deux commandes SHOW et SET ....
  21. Que de bons souvenirs ! J'étais en Fac avec @CoolRaoul qui était déjà un brillant informaticien , alors que nous, nous pensions plus à faire .... la Java (prémonitoire non ?) et nous utilisions les cartes perforées pour faire des filtres .... pour nos cigarettes rigolotes
  22. Pourtant, sur DEC Alpha il y a(vait?) un OS fabuleux : VAX/VMS .... POWA !!!! Autre chose, UNIX/Linux c'est pratiquement la même chose .... Signé : un autre vieux de la vieille
  23. CMDC

    [Tuto] Reverse Proxy

    Personnellement j'ai toujours désactivé la redirection du port 443 .... et j'ai beaucoup de mal pour le port 80 dont j'ai restreint l'accès aux USA (Certificats Let'sEncrypt) .... Pour accéder à mes BOX, ainsi qu'à tout mon Intranet, je préfère largement utiliser OpenVPN .... Mais c'est un autre débat
  24. CMDC

    [Tuto] Reverse Proxy

    Imparable ! Moralité : effectuer toutes les vérifications pas à pas .... Ceci dit , en conclusion , vérifie aussi tes règles de pare-feu elles sont un peu .... sujettes à débat ! De même que pour les résolutions DNS ! Que des règles explicites : genre camera.tondomaine.ovh (pour info mapetitebite.tondomaine.ovh fonctionne aussi !) et ensuite un TTL ne devrait pas être inférieur à 300 ! Juste pour l'élégance hein ?
  25. CMDC

    [Tuto] Reverse Proxy

    https://fr.wiktionary.org/wiki/quand_le_sage_montre_la_Lune,_l’idiot_regarde_le_doigt Quand tu auras trouvé ton problème je viendrais faire une conclusion ! Pour l'instant regarde la lune (le DNS !!!!)
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.