Aller au contenu

qwrty

Membres
  • Compteur de contenus

    37
  • Inscription

  • Dernière visite

Tout ce qui a été posté par qwrty

  1. Il faut desactiver la verification des paquet dans les parametres.
  2. qwrty

    R

    Tu as bien specifier une interface particuliere ? Genre Lan1 ou lan2 ou toute interface ?
  3. Apparement avec les mkv cela devrait fonctionner mieux. Mais je n'ai pas test. Sinon je rencontre le meme soucis.
  4. ok, j'en étais bien arriver là. Mais justement je ne veux pas m'embeter avec la gestion de plusieur certificat free ou acheter une wildcard. d'où l'utilisation de haproxy avec les "path".
  5. J'ai pas fait comme ça, j'ai peu etre tord ? J'ai directement remplacer mon certificat dans le synology (validation ok, statut certificat tiers en vert) puis j'ai regenerer le certifcat dans haproxy. Reboot des services. Et quand je me connecte sur nas.mondomaine.fr, j'ai bien mon certificat de OK. edit: ton actuce concerne les personne qui on plusieur certifcat je supose en fait ?
  6. Ok, c'est bon j'ai trouvé mes fautes. Tout est absolument ok à présent => il manquait un / pour le web, et j'avais une regle inutile qui foutait le bronx. Fonctionnement => *tout ce qui arrive en http est automatiquement redirigé en https *http://nas.mondomaine.fr => https://nas.mondomaine.fr => interface DSM (regle par defaut du frontend https) *http://nas.mondomaine.fr/web/ => https://nas.mondomaine.fr/web/ => site web idem pour gateone, audio et video. Il ne me reste plus qua implémenté mon certifcat SSL, de chez startSSL Voila ma conf pour les intérésé: ... frontend http bind :5080 option http-server-close option forwardfor redirect scheme https frontend https bind :5443 ssl crt /usr/local/haproxy/var/crt/default.pem ciphers AESGCM+AES128:AES128:AESGCM+AES256:AES256:RSA+RC4+SHA:!RSA+AES:!CAMELLIA:!aECDH:!3DES:!DSS:!PSK:!SRP:!aNULL no-sslv3 option http-server-close option forwardfor rspirep ^Location: http://(.*)$ Location: https://1 rspadd Strict-Transport-Security: max-age=31536000; includeSubDomains use_backend gateone if { path_beg /gateone } use_backend audio if { path_beg /audio } use_backend video if { path_beg /video } use_backend web if { path_beg /web/ } default_backend dsm backend gateone server gateone localhost:8271 ssl check verify none backend dsm server dsm localhost:5000 check backend audio reqrep ^([^ :]*) /audio/(.*) 1 /2 server audio localhost:8800 check backend video reqrep ^([^ :]*) /video/(.*) 1 /2 server video localhost:9007 check backend web reqrep ^([^ :]*) /web/(.*) 1 /2 server web localhost: check
  7. Je viens au news, j'ai un peu avancer, j'ai repris toute la conf de haproxy à la mano, etape par etape. Tout marche enfin mais... j'ai le DynHOST de Synology. j'ai un DynHOST chez OVH => livebox.mondomaine.fr vers mon IP. + 2 CNAME (entre autre) configurer dans ma zone DNS: nas.mondomaine.fr => livebox.mondomaine.fr www.mondomaine.fr => livebox.mondomaine.fr Jusque là OK. avec le dynhost de syno, tout est ok, j'accede a mes appli via le path. avec le dynhost de ovh, tout est ok, sauf pour acceder à mon serveur web... j'en deduis que le soucis vient de ma zone DNS chez OVH. Mais je ne vois pas d'où, sachant qu'en plus avant j'arrivais à acceder à mon serveur web par nas.mondomaine.fr/web/ maintenant j'ai un erreur "page introuvable" renvoyer par le serveur web du synology, donc je tape bien dedant, mais pas à la bonne page alors qu'avec le dynhost de synology ca marche nikel. Quand je tape www.mondomaine.fr je suis redirigier vers www.mondomaine.fr/web/ et la page de mon serveur s'affiche :blink:
  8. Hello, j'ai un petit soucis avec haproxy, j'avais bien réussis à le faire fonctionner, mais cela ne marche plus mnt , je ne sais pas pourquoi :cry: enfin juste avec gateone et mon site web sur le nas Impossible de me co au dsm, audio et video. Voila ma conf: nas.mondomaine.fr me renvois une page non trouvable mais me dirge bien en https://nas.mondomaine.fr/webman/index.cgi nas.mondomaine.fr/audio/ me renvois une page plage, mais charge un truc nas.mondomaine.fr/video/ idem. nas.mondomaine.fr/web/ OK nas.mondomaine.fr/gateone/ OK Qu'est ce qui foire dans ma conf d'aprés vous ? Merci
  9. Cela ne suffit pas. Il faut que tu range comme ca par exemple: Dossier Serie Sous dossier Homeland Sous sous dossier Saison 1 A l'intérieur tu renome ton episode comme ca: "Homeland S01E01.avi" pour l'épisode 1 de la saison 1. Fait ca pour tout tes fichier et ca ira nikel apres la reindexation
  10. Qu'appelle tu bien ranger ? Il faut que la serie s'apelle "Serie S01E01.format
  11. qwrty

    Bypass Proxy

    Existe t'il un moyen de faire passer le port 5001 via le tunnel ssh dans ma config actuel ? (dans firefox) edit: oui en fait c'est bon j'ai rajouter une regle dans le tunnel,redirection local du port 5001 vers localhost:5001
  12. qwrty

    Bypass Proxy

    Je viens au nouvelles pour vous faire un retour. Oui en fait ca revient à faire du SSH over HTTPS. Mais j'ai réussir à faire autrement et ca marche. En fait j'utilise cntlm (proxy qui ecoute sur ma machine et qui gere l'autenthification NTLM) J'ai tout simplement spécifier a Putty d'utiliser ce proxy (+regles au niveau du tunnel pour forward tout le protocole 443), de là je peux monter mon tunnel SSH. Et dans Firefox je specifie mon proxy Socks5 en localhost sur le port 443. En gros c'est la technique de base, mais qui ne marchait pas sur le réseau ou je me trouve, car putty ne gere pas l'authentification NTLM. Ducoup j'en deduit que le proxy du réseau ne verifie pas l'integrité de ce qui passe sur le port 443. Bon par contre je ne peux pas utilisé DSM sur le port 5001 ducoup, seulement 80/443. Mais au moins j'ai web debridé
  13. Hello, bon je sais que le sujet à été vu plusieurs fois deja. Mais j'ai besoin d'aide pour éclairer ma lenterne. Je voudrais donc bypass un proxy. Ce proxy utilise un fichier d'auto configuration (PAC) qui qui est récup via une adresse pour récup le fichier. Et, est configuré également une autre adresse qui est le serveur proxy sur le port 8080. Connexion sur les postes grace a des comptes AD. Je ne connais pas les user/pw du proxy. (Je suposse que ceux ci sont géneré à l'ouverture de session ?) J'arrive à acceder à mon DSM via le ddns fournit pas Synology sur le port 5001 via le proxy. (mais par contre pas avec tout les DDNS fournit par Syno ?) J'aimerais donc utilisé mon NAS pour aller sur internet et donc bypass le proxy à l'aide de FF. J'ai essayer de faire un tunnel SSH avec putty (redirection du port 443 externe vers 22 interne sur mon routeur + création du port mapping dans putty) mais impossible de spécifier à putty d'utiliser le proxy systéme et vu que je ne connais pas les user/pw du proxy, bah ca ne passe pas lorsque je lance la connexion. Que puis je faire dans mon cas ? est ce que l'ulisation de sslh ou haproxy et shell in a box peuvent me servir pour tenter de le bypass ? Merci.
  14. Intéressé par cette fonction qussi. Si qqun a un truc a proposer
  15. qwrty

    Probl

    Je suis fibré. Donc pas de probleme de ce cote la. Jai trouvé la cause. Cest SPDY qui posait problème. Une fois desactiver sur l'interface DSM. Plus aucun problème en https. Tout roule nikel. Et apparement synology est au courant de se probleme et cela devrait etre fixé dans les futur MAJ.
  16. qwrty

    Update 1 Pour La 5.0 4528

    Merci de l'information.
  17. Ils l'ont retiré de leur serveur. Attends la prochaine maj...
  18. qwrty

    Probl

    Hello, Je rencontre un petit soucis avec file station. En effet quand je telecharge un fichier depuis file station (clique droit, telecharger) le fichier se telecharge bien, mais pendant le telechargement, l'interface web de dsm est tres lente... Jai fait le test en http et je n'ai pas de lenteur. En https le cpu monte a 8% de moyenne durant le transfert. Jai un DS414. Avez vous des soucis de lenteur similaire au mien ? Je ne comrpends pas trop. Et je ne sais pas si cela le faissais avant. Jamais fait attention.
  19. Aucune coupure par contre. Une fois visible par le wd tv live cest good. Mais il suffit que je le mette en veille ou l'éteingne pour avoir une chance de le reperdre... Cest plutot chiant. Jattends le retour de Synology.
  20. Ok donc un SSDP a 60 secondes ca irait mieux. Ca polue pas trop le reseau ?
  21. RJ45 direct au cul du routeur. Tout mes perif filaires ont un adressage en statique. Jai ouvert un ticket chez syno... on verra bien.
  22. Up ! je relance le sujet, car j'ai exactement le meme probléme. LiveBox 3 + DS414 avec une WD TV live. Le serveur multimédia est vu par la WD TV live quand il veut... Obligé d'effectué une modif dans les parametres du serveur multimédia (ou reboot le serveur multimédia / ou la box) pour qu'il soit de nouveau visible et ce jusqu'au prochain arret prolongé... C'est plutot chiant... J'ai deja essayer pas mal de truc: -Supprimer tout les perifpherique DLNA dans le serveur. -Baisser de motier le temps de propagation SSDP -RAZ de la box. -Desinstallé/reinstallé le paquet Syno -Raz des parametre réseau du Syno. Rien à faire Je n'avait pas se probléme avec la Box de Free Donc je pressume que le soucis vient de cette Box de merde (ou du NAS en lui meme mais plus etonnant vu que c amarchait bien avant) Si qqun a un solution ? Merci d'avance.
  23. qwrty

    Probl

    Hello, J'ai mis en place un serveur VPN L2TP/IPsec sur mon DS414. Les port du routeur son OK. Connexion au VPN depuis un PC (A) à l’extérieur du réseau OK. Connexion au VPN de mon PC ( à l’intérieur du réseau OK. Accès au fichier de mon NAS depuis le PC à l’extérieur du réseau OK. (Via un explorateur de fichier "ES Explorer" + je sors bien avec l'IP public de mon FAI) Par contre Ping impossible entre PC A (10.0.0.1) et PC B (10.0.0.2) Découverte du réseau ne me trouve pas la machine distante. (Je suis obligé de rentrée mon NAS (192.168.X.X) manuellement en ajoutant un disque réseau depuis le PC A et je ne vois pas le PC A depuis ma découverte réseau windows) Est ce que mon tunnel VPN ne laisse pas pas passé le Ping ? quid de la découverte du réseau ? (Il me semblait que avant cela marchait...)
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.