Aller au contenu

Steph357

Membres
  • Compteur de contenus

    23
  • Inscription

  • Dernière visite

Tout ce qui a été posté par Steph357

  1. Suite et fin pour ce soir ... J'ai fait 2 autres tests : 1) sur le NAS, dans la configuration du "réseau", j'ai viré les deux IP des DNS du FAI, et j'ai mis l'IP du NAS (192.168.0.222) Je me suis dit "tant pis sur le NAS ne résous plus aucun nom de domaine public" Dans les paramètres VPN L2TP, j'ai indiqué le DNS manuel 192.168.0.222 J'ai configuré le serveur L2TP de sorte qu'il attribue les IP de 192.168.1.1 à 192.168.1.255 En étant hors LAN, je me suis connecté au VPN (ok), et le routeur automatiquement indiqué est 192.168.1.0 (toujours ce bizarroïde "0"). L'interface VPN a reçu l'IP DNS 192.168.0.222 => pas possible d'accéder à www.xxxxx.mon-nas (ping ne résoud pas) 2) Même tentative, mais j'ai modifié le "masque" dans la conf réseau du NAS, ainsi : IP : 192.168.0.222 Masque : 255.255.0.0 (juste avant c'était 255.255.255.0) => intérêt = 192.168.1.0 pourra dialoguer directement abc 192.168.0.222 même manips et …… même résultats (ça fonctionne pas)
  2. Rajout d'infos ….. 1) Lorsque je suis sur le LAN : si manuellement j'indique sur l'ordi client l'adresse IP du DNS (192.168.0.222) , l'ordi client accède sans souci à http://www.xxxxx.mon-nas . Donc le serveur DNS fait bien son job. Le problème vient du serveur VPN qui ne veut pas envoyer la bonne adresse DNS de manière automatique. 2) Lorsque je suis hors LAN , je me connecte au VPN, j'obtiens l'IP 10.19.77.1 , et : Si manuellement j'indique sur l'ordi client l'adresse IP du DNS (192.168.0.222) , l'ordi client ne résous pas le nom www.xxxxx.mon-nas Si manuellement j'indique sur l'ordi client l'adresse IP du DNS (10.19.77.0) , l'ordi client ne résous pas le nom www.xxxxx.mon-nas Si je demande directement http://10.19.77.0/ là le serveur web me fournit UN de mes vhost
  3. Bonjour, Matériel : DS713+ Le serveur VPN L2TP fonctionne bien (hourra). Je souhaiterai que le NAS fasse également serveur DNS (racine, volontairement non-relié au réseau ICANN). Je souhaiterai que le serveur VPN envoie l'IP du serveur DNS (le NAS donc) aux clients-VPN. L'interface réseau du NAS a l'IP 192.168.0.222 . Le serveur VPN L2TP envoie l'adresse IP aux client VPN : compris entre 10.19.77.0 et 10.19.77.255 La connexion VPN se passe bien : ….. mais vous aurez remarqué que l'adresse IP du routeur (le NAS) se finit par 0 : 10.19.77.0 (il me semblait que les IP se finissant par 0 étaient réservées, mais bon…) Puisque l'IP du NAS sur l'interface VPN est 10.19.77.0 , c'est donc cette adresse IP que j'indique pour l'IP du serveur DNS à fournir , mais ça foire : L'idée d'être sur la même plage IP que eth0 (192.168.0.x) et d'indiquer l'IP du DNS 192.168.0.222 (puisque c'est l'IP de eth0) est mauvaise ... Bref, si quelqu'un a une piste, car là je sèche un peu ... Pour rappel, le but est de : 1) les users distants se connectent via VPN 2) le serveur VPN indique aux clients que le NAS fait aussi serveur DNS 3) les users distance vont pouvoir taper http://www.xxxxx.mon-nas et le NAS fournit le contenu de http://www.xxxxx.mon-nas Merci pour votre aide
  4. J'ai un doute quant à la sécurité des liens symboliques (ln-s) Si je créé un dossier partagé "Dev Wb Test" à l'emplacement ./ et que dedans j'y mets un ln -s vers ./web/test/ SOIT l'utilisateur ne pourra pas rentrer dans ./web/ (selon comment est configuré cette histoire de lien) SOIT l'utilisateur pourra rentrer dans ./web/test mais aussi dans ./web/test/../www/ Qu'en pensez-vous ?
  5. il peut tout aussi bien être sous Mac OS X que sous Windows
  6. Bonjour, Sur un DS713+. J'ai 2 vhosts : Le site de TEST : test.xxx.yyy Le site de PRODUCTION : www.xxx.yyy En toute logique, j'ai créé deux vhost, et ça m'a créé deux dossiers : "test" et "www". ./web/test/ ./web/www/ Un des utilisateurs est dans le groupe "Dev Test" : il est développeur web et son taff consiste à bosser sur la version "test" du site web. Je souhaiterai que sur l'ordinateur de cet utilisateur, dans son voisinage réseau, le dossier ./web/test/ se monte (pour qu'il puisse facilement ajouter/modifier les fichiers à sa guise) , comment faire ? Apparemment, soit je lui donne accès à tout ./web/* soit à rien du tout. Comment faire pour qu'il ait accès à uniquement ./web/test/ et pas à ./web/www/ ? J'ai songé à créer un "dossier partagé", mais celui-ci ne veut pas se mettre dans ./web/ , il se met à ./ (et impossible de modifier son chemin d'accès) L'autre idée est de faire des liens symboliques (ln -s) , mais…. via l'interface DSM ça ne me semble pas possible (il faut d'ailleurs que je comprenne pourquoi sshd me refuse tous mes utilisateurs…) Qui pourrait m'aider ? (merci)
  7. Bonjour J'ai cherché (mais peut-être mal cherché), alors je demande au cas où .... Est-ce que quelqu'un aurait testé la compatibilité d'une TRENDNET TEW-805UB (sur un DS713+) ?
  8. Merci. :-) Pour ce qui est de la qualité de la ligne EDF ….. difficile à dire, si ce n'est que ça se trouve en centre ville d'une grosse ville (et non en campagne lointaine au fin fond du vercor ;-) )
  9. Typiquement, est-ce qu'un Eaton Ellipse PRO 650 FR rallumerait le NAS lorsque le courant revient ? (l'encombrement de ce modèle me plait bien) (quid du bruit ?)
  10. Bonjour, - Environnement : type PME en centre ville (grande ville) - Matériels sur onduleur : DS713+ (en raid 1) et Freebox - Les utilisateurs se connectent uniquement à distance au DS713+ (pas sur le LAN, uniquement via le net) Je cherche un onduleur qui : 1- en cas de coupure d'électricité supérieure à quelques minutes (même 4-5 minutes ça suffit), demande au NAS de s'éteindre proprement 2- en cas de rétablissement de l'électricité, demande au NAS de s'allumer (Wake On Lan je suppose, d'où le titre du topic) 3- soit silencieux (ventilateurs le moins bruyant possible, alarme sonore désactivable) Les utilisateurs étant distants, il n'y a personne sur place pour rallumer le NAS. Je n'ai donc pas besoin d'un onduleur avec une très grosse batterie. Je n'ai pas besoin non plus d'un onduleur avec 4 ou 8 prises, 2 suffisent (3 à la limite pourquoi pas). Je souhaiterai un onduleur simple, pas cher, silencieux, et qui possède les fonctions dont j'ai besoin. Je dois avouer que je n'ai jamais eu un onduleur entre les mains, je n'y connais pas grand chose (Je n'ai aucune idée par exemple si je dois opter pour un onduleur relié au NAS par ethernet ou par USB), je me doute que le point n°1 est commun mais je n'ai aucune idée de ce qu'il se fait par rapport au point n°2. Donc si vous pouviez m'indiquer 2 ou 3 modèles précis ça me serait d'une bien grande aide. :-) Merci.
  11. Bonjour, Synology indique que le DS214+ a : 1Go de mémoire, et un CPU double coeur à 1.33Ghz. Synology affirme qu'il peut gérer 15 utilisateurs sur VPN, mais ça me parait léger Qui aurait des retour d'expérience à partager ? Des retours d'expérience pour 10 ou 15 utilisateurs simultanés dans le cadre d'un intranet d'une PME (au-delà d'utilisation en famille à domicile, où 3-4 personnes font du partage de fichiers seulement).
  12. ça ne répond pas totalement à mon dernier post (par rapport au nombre de certificats générés), mais je viens de tomber sur cette information qui pourra intéresser d'autres personnes : DS214+ jusqu’à 2048 comptes utilisateurs jusqu’à 256 groupes jusqu’à 256 partages jusqu’à 256 connections concourantes et également "maximum 15 connexions VPN" (15 connexions simultanées _OU_ 15 certificats générés ?)
  13. Steph357

    Samba

    Bonjour, J'ai un doute si ma question est dans la bonne section …. Je souhaiterai que l'user "toto" qui se connecte en VPN à un DS214+ puisse avoir _son_ point de montage qui monte (tout seul ? lié à son authentification VPN ?) dans ses disques réseaux, peu importe qu'il soit sous windows ou Mac os X . Samba me parait le plus approprié pour ça. Qui me confirme que ce paquetage est prévu sur les synology ? (ou y a t il autre chose que vous me conseillerez ?) merci
  14. Merci pour ta réponse, et désolé d'avance de te demande une précision : tu sous-entends "nombre de connexions max simultanés" ? (car on pourrait très bien imaginer un service VPN fonctionnant par certificat et que le DS214+ fabrique 15 certificats et pas +) edit : ça sous-entend aussi que les utilisateurs ne sont pas centralisés ? on peut créer un "toto" pour VPN et un "toto" pour partage de fichier et ça ne sera pas le même "toto" ? :-( Désolé de mes questions, je pense qu'après ça il n'y en aura pas d'autres sur ce sujet :-)
  15. Bonjour, Sur les SynologyDS214+ , est-ce que Synology a prévu que l'administrateur puisse paramétrer les ports des différents services à sa guise ou est-ce qu'on ne peut pas sortir de ce qui est "conventionnel" (http sur , https sur 443, ssh sur 22 etc) ? Merci pour vos lumières Stéph
  16. Bonjour, J'aimerai une confirmation (et dans la foulée il y a une question ) : Si j'ai bien compris, Synology propose ses paquetages qu'il a validé et rien d'autre, c'est exact ? Je suis particulièrement intéressé par : - OpenVPN - SFTP - Samba - un serveur web permettant d'avoir plusieurs vhost en httpS - MySQL - Redmine - et si possible (je sais que ça existe dans la communauté linuxienne) une alternative à Skype, en libre et chiffré, vidéo et/ou son et/ou texte, à installer sur le DS214+ pour que les utilisateurs s'étant connectés par VPN (et étant virtuellement en local donc) puisse communiquer. Est-ce que ces paquetages existent pour un DS214+ ? (surtout les 6 premiers indiqués) Merci pour vos lumières.
  17. Bonjour, Sur OpenBSD il existe quelque chose de merveilleux : authpf. Pour faire simple : C'est un vrai firewall (pf) dynamique : il y a des règles en place, mais selon l'utilisateur qui s'authentifie (par ssh) les règles du firewall changent. Je ne connais pas les autres systèmes, et encore moins ce que propose Synology sur ses NAS (peut-être y a t il des équivalent voire mieux). Sur un hypothétique achat d'un DS214+ , j'aimerai que lorsque l'utilisateur "toto" se connecte en VPN il ait accès au FTP et au vhost www.duchmol.bla mais pas aux autres vhost ni au service de partage de fichier. J'aimerai que lorsque l'utilisateur "blah" se connecte au VPN, il ait accès uniquement au service de partage de fichier. Etc etc. Est-ce que le synology DS214+ propose ce genre de chose ? Merci à vous :-)
  18. Bonjour, Sur la fiche du DS214+ , synology indique "15 utilisateurs". C'est assez vague/ambigü : Est-ce que ça signifie qu'on peut créer 40 utilisateurs mais que seulement 15 peuvent se servir simultanément du NAS ? ou est-ce que ça signifie qu'on peut créer 40 utilisateurs mais que seulement 15 peuvent se servir simultanément du service VPN ? ou est-ce que ça signifie qu'on créé 15 utilisateurs et qu'au 16eme on se fait refouler (bridage commercial) ? Merci pour vos lumières
  19. Bonjour, Sauf erreur, un NAS ça n'est ni plus ni moins qu'un boitier (propriétaire) avec une carte mère , processeur, de la mémoire, potentiellement une carte dédiée aux calculs raid, l'OS installé sur une mémoire 'morte', et X disques dur pour les data…….. + une interface graphique (propriétaire) pour faciliter les paramétrages. Normalement le DS214+ n'échappe pas à cette règle (ou alors je suis preneur d'infos). On trouve sur le site synology les caractéristiques techniques en terme d'équivalence. Mais vous conviendrez que ce n'est pas la fréquence d'un CPU qui fait tout (l'architecture, les différentes taille de cache, etc, sont très importantes). Questions : ===> Précisément, qu'y a t il dans un DS214+ ? * y a t il une carte raid dédiée ? * l'architecture semble être de l'ARM , qui confirme ? * c'est quoi, un remake d'un raspberry ? * et aussi sur quel support physique est l'OS ? sur un chipset ou sur une SDCard/CompactFlash ? ou se charge-t-il une fois au premier démarrage sur les deux disques durs en raid ? * Puisqu'on parle de ça : les paquetages installés seront-ils enregistrés sur l'un des deux disques en raid ou là où se trouve l'OS ? ====> Globalement j'essaye de déterminer la fiabilité matérielle et ce qu'il y aura à faire (le délai notamment) au cas où la partie matérielle du NAS cramerait. Merci à vous pour vos réponses.
  20. Steph357

    Helo

    (à chaque fois que j'écris "helo" je me demande si ça rappelle des souvenirs à certains … ;-) ) Bonjour tous, Faute de temps (et de moyen?) j'envisage l'achat d'un NAS DS214+ plutôt que de monter un petit boitier + vraie carte mère itx + OpenBSD . Le temps de commander, recevoir, allumer, quelques clics et se sera prêt alors que l'autre …... Ca n'est pas pour moi à titre perso, mais pour une personne morale. J'ai encore des doutes sur certaines fonctionnalités. N'ayant pas trouvé de numéro de téléphone d'un commercial Synology j'ai téléphoné à un revendeur…. lequel m'a suggéré d'écrire un email précis car un de leur technicien est "calé" … lequel m'a finalement répondu par mail sur quelques points et surtout suggéré de venir poser mes questions ici. ;-) Bref …. Bien le bonjour à tous et merci d'avance pour vos lumières. Stéph
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.