Aller au contenu

Jeff777

Membres
  • Compteur de contenus

    4695
  • Inscription

  • Dernière visite

  • Jours gagnés

    132

Messages posté(e)s par Jeff777

  1. Bonjour @PIACENTINO

    Quel matériel utilises-tu ?

    Type de NAS ?

    Liason filaire, avec CPL, WIFI? Quelle distance de caméra à nas?

    J'utilise des caméras Réolink également avec laison par câble pour la puissance et la liaison éthernet par courant porteur.

    Avec 15 m de câble pas de problème mais avec 25m j'ai aussi par moment des saccades et du vert.

    En conclusion ça peut venir de la liaison et non de ton nas.

     

  2. il y a 8 minutes, thierryb81 a dit :

    Pour l'alimentation tu parles de l'adaptateur chargeur?

    Le petit transfo qui se branche sur le 220V pour fournir du 12V DC au Nas

    Pour comprendre les signification des leds :https://kb.synology.com/fr-fr/DSM/tutorial/Overview_of_LED_indicator_statuses_during_bootup#x_anchor_id8

     

  3. @StéphanH

    De mon côté je n'utilise pas mes nas en client VPN, mais peut-être que mon utilisation pourra t'aider.

    Mes nas sont tous deux serveurs VPN et sont accessibles de l'extérieur , le nas1 en IPV4 (redirection du port 1194) vers celui-ci et le nas2 en IPV6. Les deux nas sont sur mon réseau local.

    Le fichier de config du client est résumé ci-dessous :

     

    dev tun
    tls-client

    remote IPV4 1194
    remote IPV6 nas2 1194

    redirect-gateway def1

    pull
    proto udp
    proto udp6


    script-security 2
    comp-lzo

    reneg-sec 0

    cipher AES-256-CBC
    auth-nocache
    auth SHA256

    auth-user-pass
    <ca>
    -----BEGIN CERTIFICATE-----
    xxxxxxxxxxxxxxxxxxxxxxxx
    -----END CERTIFICATE-----
    -----BEGIN CERTIFICATE-----
    xxxxxxxxxxxxxxxxxxxxxxx
    -----END CERTIFICATE-----

    </ca>
    verify-x509-name 'ndd' name

     

    Par défaut, lorsque je me connecte à mon réseau de l'extérieur j'arrive en IPV4 sur le Nas1. Si celui-ci est déconnecté du réseau au bout d'environ 1 minute c'est le nas2 qui fini par se connecter en IPV6.

     

    Je n'ai pas coché la case IPV6 sur les serveurs VPN (d'ailleurs ce n'est pas possible d'écrire le préfixe ...peut-être parce que je ne suis pas en DHCPV6 mais en SLAAC).

     

  4.  @Fidjial

    Ah désolé il faut utiliser le CIDR

    Donc 10.10.10.0/24 (vpn) et 192.168.1.0/24 (lan)   par exemple ...,,,,,donc  permission pour toutes les adresses de type 10.10.10.X et 192.168.1.X.    à adapter selon ton réseau.

    Si tu utilises l'ipv6,  il faudra ajouter  fe80::0/64

     

  5. Bonjour @Fidjial

    Pour être certain de se connecter depuis l'extérieur à son Nas uniquement avec VPN, une solution consiste à paramétrer un profil de contrôle d'accès.(portail de connexion/avancé)

    Tu n'autorises que les adresses locales et les adresses que tu as paramétré dans VPNServeur par exemple 10.8.1.0/255.255.255.0. et tu appliques ce profil à tes entrées de reverse proxy

  6. il y a 35 minutes, PiwiLAbruti a dit :

    Je sens que ce n'est pas encore très clair.

    ça c'est bien vrai 

    Mais par contre le paramétrage des DNS IPV6 de la Freebox intervient bien quelque part:

    Sans, je retombe sur les pub au bout d'un moment. Avec les IPV6 des piholes je reste nickel !

  7. Finalement comme cela à l'air de fonctionner en renseignant les dns IPV6 dans la Freebox j'ai changé l'ordre des serveurs pour être conforme au tuto.

    J'avais Freebox==>DNSServeur==>pi-hole.... j'ai maintenant Freebox==>Pi-hole==>DNSServeur.

    A savoir :

    Freebox :

    IPV4 des piholes dans les DNS du DHCP de la Freebox, IPV6 des piholes dans les DNS de la config IPV6 de la Freebox.

    Pi-hole: IPV4 et IPV6 (virtuels) des 2 nas comme upstream DNS serveur

    Les Nas : IPV4 et IPV6 de FDN comme résolveur de DNS Serveur

    Je verrai bien si je retrouve les pubs à l'usage. pour l'instant ça tient.

     

     

  8. Il y a 2 heures, .Shad. a dit :

    Oui oublié de mettre le lien désolé

    Oui, mais dans ton lien on parle de pi-hole. Mes problèmes de fuite DNS sur l'IPV6 c'est avec le freebox.

    J'imagine que Lorsque les requêtes sont IPV4 ,pas de problème, elles sont résolues avec les DNS IPV4 que j'ai mis dans la freebox (donc renvoi vers les nas qui ont les pi-holes en résolveur qui bloquent les pub et laissent passer le reste résolu par FDN). Par contre je suspecte que les requêtes IPV6 peuvent être résolues par les DNS IPV6 de Free qui ne filtrent plus les pubs. En mettant les IPV6 des nas ça nsemble résoudre le problème.

    Bon c'est pas trop scientifique ce que je raconte mais c'est du vécu 😉

     

    il y a 34 minutes, .Shad. a dit :

    un serveur DHCPv6

    Je n'ai jamais coché cette case dans la config Freebox. Je suis en stateless (aussi sur le PC) et lorsque j'avais la box en bridge sur l'Edgemax ER-X, j'avais configuré ce dernier en router advert. pour transmettre le préfix IPV6.

  9. il y a 9 minutes, .Shad. a dit :

    je trouve toujours ça gênant de fonctionner dans ce sens.

    Oui au tout début j'avais les pihole en DNS et les nas en résolveurs des piholes. Mais dans ce cas j'avais beaucoup plus d'erreur de filtrage. Je pourrais rééssayer en ajoutant les IPV6 des pi-holes sur la config DNS IPV6 de la freebox.

    Tu crois que ce serait mieux?

    il y a 14 minutes, .Shad. a dit :

    Tu peux lire ce post très intéressant qui décrit bien le problème.

    Heu quel post, tu as voulu mettre un lien ?

    il y a 23 minutes, .Shad. a dit :

    Là tu dis à ta box d'utiliser les Pi-hole pour résoudre les requêtes IPv6.

    Euh non! Je dis à ma box d'utiliser les nas (DNS Serveurs) pour résoudre les requète IPV6 comme j'avais fait pour les requètes IPV4.

  10. Bonjour @.Shad.

    Pour la petite histoire j'ai rétabli mes piholes avec mes nouveaux interfaces 2.5Gbts.

    Et j'en ai profité pour corriger un pb :

    De temps en temps après une période d'inactivité je retrouvais les pubs sur mon PC. Il me fallait alors redémarrer le PC pour retrouver un fonctionnement normal.

    J'ai fini par trouver la solution. il fallait définir les DNS (IPV6 des IP virtuelles des NAS) dans la configuration IPV6 de la Freebox. Je suppose qu'en IPV6 les DNS par défaut était ceux de Free, ce qui faisait bypasser les pi-holes. 

    Et pendant que j'y suis, une question : Sur mon PC en employant un scanner d'IP (advanced IP scanner) ou même sur la table ARP, les adresses MAC des IP réelles ou virtuelles sont  identiques et ce sont les adresses MAC définies virtuellement. J'avais déjà ce problème avant de passer aux interfaces 2.5Gbts. As tu la même chose ?

     

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.