Aller au contenu

Giome

Membres
  • Compteur de contenus

    19
  • Inscription

  • Dernière visite

Messages posté(e)s par Giome

  1. Bonjour, 

    Je viens de réinitialiser mon DSM suite à divers bugs mais aucun concernant ttrss. Qui dit réinitialiser DSM dit aucune action sur les données et donc mariaDB toujours là, le dossier web\ttrss aussi mais obligation de réinstaller le paquet... et c'est là que le bas blesse car je ne voulais pas perdre ma base de données avec tous mes flux, mes articles favoris, non lus, ...

    Bref, la réinstallation du paquet est un calvaire :

    - déjà à cause de DSM 6 car heureusement la correction du dossier du destination avec lien symbolique permet de débloquer la 1ère étape de l'accès à la base de données

    - ensuite il me dit que l'utilisateur ttrss existe déjà dans la bdd et refuse d'aller plus loin... Bref, petit tour dans phpMyAdmin pour supprimer manuellement cet utilisateur

    - puis c'est au tour de la base de données de ttrss de poser problème : Elle existe !!! Heureusement, pas fou, j'avais effectuer des copies de la base directement dans MariaDB en copiant avec un nouveau nom mais aussi avec un export en fichier sql. Donc suppression de la base, faire l'installation, lancer ttrss pour vérifier que l'installation était correcte.

    - Enfin tenter d'importer le fichier sql en mise à jour de la base de l'installation => KO à cause de dépendances de clé étrangères donc suppression de la nouvelle bdd et import du fichier sql en création => KO car trop gros et plante. Autre tentative copie de mon backup d'origine => KO (problème de dépendance, j'ai pas bien compris (c'est pas vraiment mon domaine) donc finalement juste renommer mon backup d'origine puis croiser les doigts, relancer ttrss et tenter une connexion avec mes anciens identifiants => TOUT FONCTIONNE

    - Enfin non pas tout et merci à @karl005 pour son astuce de modification du fichier config (j'avais le faire y'a quelques mois mais ma mémoire doit être corrompu lol)

     

    En conclusion, y'a toujours pas eu d'update du paquet ttrss qui corrige les problèmes d'actualisation des flux (mon paquet vient du repo de la synocommunity) et si jamais mise à jour il y a un jour ce serait top de modifier l'installation pour prendre en compte des installations précédentes...

     

    En tout cas, bien content que ttrss (re)fonctionne tout de même car je peux pas m'en passer !!! Un grand MERCI aux devs pour leur taf jusqu'à maintenant et pour la suite !!!

  2. @nougalo : j'y ai pensé mais ce n'est pas géré en natif, il me faudrait faire toutes les manips via ssh et je ne maîtrise pas suffisamment pour me lancer là-dedans... De plus si pour la domotique un certificat a du sens (bien que je préfère ne pas activer l'accès externe et piloter uniquement en local et utiliser un accès VPN au besoin) pour la sono ce serait du grand luxe...

  3. Bonjour, 

    Moi j'ai exactement le problème inverse...

    Je m'explique : J'avais tout en https et j'en étais très content et je souhaiterai conserver cette configuration mais j'ai des redirections vers https intempestives... En clair j'utilise le paquet DNS Server sur mon syno pour que les url en local passent par l'ip local 192.168.x.x et qu'elles passent par l'IP public en passant par un accès externe.

    Là où j'ai un problème c'est que j'utilise des rpi pour certains services (domotique, sono, ...) et il est plus simple de leur attribuer un sous-domaine que de retenir les IP mais lorsque je tente d'y accéder via rpi1.mondomaine.fr il m'envoie automatiquement vers https://rpi1.mondomaine.fr qui est bloqué par mon navigateur car certificat non valide (et pour cause y'en a pas...) alors que je voudrais simplement http://rpi1.mondomaine.fr.

    Quelqu'un aurait une idée ??? Je précise que j'ai bien désactivé toutes les  options de redirections http=>https dans les paramètres du syno...

    Merci d'avance.

  4. Salut, 

    Chose étrange : j'ai de nouveau 2 processus clamd de lancé pour environ 700Mo & 500Mo soit 1,2 Go tout de même... je pense que c'est depuis la dernière update de DSM

    SquidGuard 2016.04.15-13 et DSM 6.0-7321 Update 2...

    Pour infos j'ai "juste" modifié le squid.conf pour mettre une authentification via LDAP et si ça ça marche, le filtre n'a pas d'effet... J'ai qu'un seule règle et j'ai interdit l'accès à internet et pourtant tout passe... mais il me demande bien login mot de passe.

  5. Après intervention de Gaetan directement sur mon NAS pour identifier les problèmes (et les corriger en même temps !!!) SquidGuard se lance, l'interface est accessible, la config tient après update du paquet => Que du bonheur !!!

    Gaetan va publier une version stable ASAP pour tout le monde.

    Un grand merci à lui pour maintenir ce paquet opérationnel sur nos NAS pour notre plus grand plaisir et ceci malgré le manque d'aide de Synology (manque de documentation sur les updates effectuées sur DSM notamment) et le temps que ça lui prend !!!!

  6. Il y a 18 heures, gaetan.cambier a dit :

    c'est bizarre le problème d'access à l'interface, car ca, ca fonctionne

    Ben je sais pas quoi te dire...

    • https donne  "Please login as admin first, before using this webpage" peu importe le port et le user que j'utilise
    • http donne la même chose à l'exception du port 3128 qui donne quelque chose "d'encourageant ?" :

    Sans titre5.png

     

    Il y a 18 heures, gaetan.cambier a dit :

    je voit que tu as un nas avec un ips qui tourne, tu as sur qu'il ne prend pas la page de squidguardmanager comme un script malicieux ?

    Si par IPS tu parles du paquet "Intrusion Prevention" de Synology https://www.synology.com/fr-fr/dsm/app_packages/IntrusionPrevention qui utilise le processus "Suricata-Main" alors pour ce dernier tu peux choisir le port RJ45 sur lequel il doit scanner. Pour ma part j'ai 4 RJ45 sur mon NAS => 1&2&3 sont en Link Aggegation uniquement en interne, il n'y a pas de Firewall actif (tout passe sans blocage). Le Port 4 est quand à lui relié au router, le Firewall du NAS est paramétré avec une grande attention et le paquet "Intrusion Prevention" scan tout ce qui passe dessus.

    De chez moi j'accède systématiquement à mon NAS via l'IP de mon Link Aggregation donc aucun filtrage.

    Il y a 18 heures, gaetan.cambier a dit :

    utilise-tu activement clamd pour autre chose ? 

    Pas à ma connaissance...

    Il y a 18 heures, gaetan.cambier a dit :

    je taperai la commande suivante en ssh (maximize bien la fenetre AVANT) : 

    
    ps -ef | grep clamd

    regarde si les 2 processus proviennent de mon paquet (grace aux fichier de config associé) et si oui, tu les tue et tu relance le paquet après ;)
    (au passage, si c'est 2 fichier de config different, je veux bien savoir lequel c'est, car 1 de tes processus utilise moins de ram)

     

    Alors chose assez étrange, avant de pouvoir taper la commande j'ai dû activer le SSH et j'en ai profité pour regarder l'utilisation de ma RAM... Et après 24h il n'y avait plus qu'un seul processus clamd qui tournait... A quel moment le second à disparu et ben je dirai entre mes 2 posts mais sans plus de précisions. J'ai donc redémarrer mon NAS pour savoir si le "double processus" revenait et en effet j'ai eu de nouveau 2 fois clamd dans les processus actif... j'ai tapé la commande ssh qui tu as fourni et voici le résultat :

    Sans titre4.png

    donc je suis pas un pro mais je dirai qu'il n'y a que squidguard qui fait mumuse avec clamd... A toi de me confirmer

  7. Bonjour, 

    Je sais pas si ça peut aider, voici l'utilisation de ma RAM :

    Alors que le paquet ne voulait pas se lancer, un peu "obèse" clamd :Sans titre.png

    Voici l'utilisation de ma RAM après désinstallation du paquet SquidGuard et redémarrage du NAS (car leS clamd étaient toujours présents malgré la désinstallation du paquet) :Sans titre2.png

    Et pour finir, voivi l'utilisation de ma RAM après réinstallation du paquet SquidGuard version 2016.04.09-9, mais je n'arrive toujours pas à accéder à l'interface malgré que le paquet se lance maintenant :Sans titre3.png

    Ma question, pour ma culture perso, pourquoi y a-t-il plusieurs "clamd" de lancé ? en plus ils prennent pas mal de place...

     

  8. De retour : j'ai fais la mise à jour et si l'installation se passe bien, le paquet ne se lance pas... En le lançant manuellement, il me mets les messages du firewall pour l'ouverture des ports mais rien, le paquet est toujours au statut "Arrêté"... J'ai aussi redémarré mon NAS pour être sûr...

  9. Bonjour, 

    Suis-je le seul à ne pas accéder à SquidGuard ? En cliquant sur l'icône il me dit systématiquement : "Veuillez vous connecter en tant qu'admin avant d'accéder à cette page" et ceci via mon login LDAP membre du groupe Administrateur, via un user DSM membre du groupe Administrateur et du coup j'ai réactivé mon user admin et il me dit encore la même chose...

    En modifiant l'adresse (donné par Gaetan, "bug connu") il m'indique systématiquement que l'adresse IP du NAS n'autorise pas la connection, pourtant sur ce port c'est open bar car le firewall laisse tout passer...

    Bref j'ai dû manquer quelque chose (comme d'hab :confused:), si quelqu'un peu m'aider svp :question:

  10. Je remercie fortement Gaetan Cambier qui a eu le gentillesse de me transmettre le SPK du squidguard qu'il utilise (après compilation par ses soins) et, avec son accord, je vous le mets à dispo mais attention il n'est pas compatible avec tous les syno, juste avec les suivantes :

    cedarview (x64)

    • x14 Series
      • RS814(RP)+ - synology_cedarview_rs814+/synology_cedarview_rs814rp+
      • RS2414(RP)+ - synology_cedarview_rs2414+/synology_cedarview_rs2414rp+
    • x13 Series
      • DS713+
      • DS1513+
      • DS1813+
      • DS2413+
    • x12 Series
      • DS412+
      • RS812(RP)+
      • DS1512+
      • DS1812+
      • RS2212(RP)+

    Et est dispo ici : https://1fichier.com/?062mum41qn

    En espérant que ça en aidera d'autres, amusez-vous bien !!! dans l'attente que la synocommunity mette un paquet officiel compatible avec tous les syno (à jour des divers bugs déjà corrigés et en attente de validation) ou que Synology mette à niveau leur proxy (on sait jamais... :rolleyes: )

  11. Bonjour,

    Je prends ce fil de discussion pour ne pas recréer un nouveau sujet... Une petite idée de paquet qui aurait un grand intérêt collaboratif :BOINC

    Je ne ferais pas l'affront d'expliquer ce qu'est BOINC, voir Wikipedia : http://fr.wikipedia.org/wiki/Berkeley_Open_Infrastructure_for_Network_Computing

    Pour le programme, il est dispo sous tous les OS : http://boinc.berkeley.edu/wiki/Installing_BOINC

    Avant j'avais un PC serveur sur lequel j'avais plusieurs projets qui tournaient en tâche de fond non prioritaire mais il est tombé en rade et j'ai opté pour un NAS. Mon RS2414+ ne fais pas grand chose de ses journées, certes de nombreux paquets tournent dessus h24 mais il a de la ressource inexploitée et c'est dommage.

    J'ai lu aussi en parcourant les forums que les Syno n'étaient pas des foudres de guerres mais l'union fait la force ! que mon serveur mette 2 jours pour faire ce que faisait mon PC en quelques heures, c'est pas bien grave, il n'a que ça à faire...

    Merci de me dire la faisabilité de la chose...

    EDIT du 08/02/2015 : j'ai continué mes recherches concernant Boinc sur NAS et je suis tombé sur des "vieux" posts qui le déconseillaient, mais c'était y'a quelques années :

    A présent il est même possible d'avoir Boinc sur son téléphone Android donc sur un NAS ça peut valoir le coup...

    https://play.google.com/store/apps/details?id=edu.berkeley.boinc&hl=fr_FR

    Enfin, je viens de voir que toutes les sources pour Boinc sont dispo sur GitHub (ça peut aider :D ) :

    https://github.com/BOINC/boinc

    Merci de vos retours

  12. Re,

    Je sens que je vais abuser mais te serait-il possible de le compiler et de publier le spk quelque part ? (ton site perso par exemple, ou tu me l'envoi par mail...)

    En fait, je comprends les mots que tu écris mais je n'ai aucune idée de comment faire, je n'ai jamais pratiqué... Machine virtuelle debian => comment on fait ça ?

    Si tu ne peux (veux ?) pas, pas de soucis, je chercherais de mon côté pour faire comme tu dis au moins j'apprendrais des trucs nouveaux mais ce sera pas pour demain (pb de temps...)

    Encore merci pour tout !!!

  13. Gaetan,

    Euh encore moi, le lien fonctionne, ensuite je vais sur SPK puis SQUIDGUARD et si je vois bien tous les fichiers qui doivent composer le paquet, je ne vois pas où récupérer le SPK...

    Encore merci de ton Aide.

    PS : d'après toi serait-il utile de lancer un sujet à destination des Technicien Syno pour qu'ils fassent quelque chose d'utilisable avec leur paquet Proxy ?

  14. Merci Gaetan,

    Néanmoins petit soucis avec ton lien, il renvoi vers une page 404... même après avoir créé un compte sur github.com impossible d'avoir accès à ton contenu...

    J'en profite pour demander si le développement de SQUID et/ou SQUIDGUARD a été abandonné par la communauté ? (ce serait fort dommage...)

    Merci d'avance

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.