Tout ce qui a été posté par Jeff777
-
[TUTO] DNS Server
ça c'est vérifié pour moi avec mes deux piholes en dns. J'avais mis un dns de secours en troisième position et parfois je récupérais des pubs alors que sans ce dns c'était clean.
-
Certificat ECC
Bonjour @StéphanH J'ai trouvé ceci qui explique la différence : https://www.tbs-certificats.com/FAQ/fr/explications_ECC.html Mon certificat est marqué E6 ECC. Par contre il emprunte une chaîne ECDSA (Voir le lien ci-dessus et https://letsencrypt.org/fr/certificates/) Tout cela dépasse ma compétence mais l'essentiel c'est que j'ai conservé mes A+ avec ssllab. Mon seul soucis c'est que cela met le souk lors du renouvellement automatique car certains dossiers/fichiers ont un suffixe "_ecc"
-
[TUTO] DNS Server
Bonjour @Ging Vérifie le paramétrage de ta zone locale.
-
Certificat ECC
Tu as raison mais je n'ai rien fait pour l'obtenir et donc je ne suis pas certain de pouvoir revenir en arrière. Bon l'essentiel c'est de ne pas perdre en sécurité.
-
Certificat ECC
Merci de ta réponse @Mic13710, Je ne sais pas ce qui c'est passé pour que j'obtienne ce certificat. Le script est boiteux car j'ai maintenant un dossier ndd_ ecc qui récupère le certificat et cela empèche le déploiement en automatique vers le nas qui n'héberge pas le script. Curieusement j'obtiens toujours un renouvellement automatique pour le nas principal. Sinon le certificat ecc c'est plutôt bien non ?
-
Certificat ECC
Bonjour, Je reviens sur ce post. Sur le forum, je n'ai rien trouvé sur ce sujet à part qu'il n'était pas possible d'obtenir ce type de certificat avant DSM 7.2. Par curiosité: y a t'il des membres qui utilisent ce type de certificat et est-t-il obtenu par renouvellement automatique ? .
-
[TUTO] [Zone publique sur DNS Server] Renouvellement automatisé de certificat wildcard
Bonjour @.Shad. et @Mic13710, Je me décide à écrire sur ce tutoriel pas très fréquenté . Depuis plus d'un an j'obtiens un certificat 'ecc' lors des renouvellements et celui-ci n'est pas déployé automatiquement dans le second nas. Je le transfère donc manuellement. Je ne désespère pas de modifier le script pour obtenir le déploiement auto mais j'aimerais savoir si ce type de certificat est celui obtenu dans le mode classique de renouvellement.
-
Bonjour tout le monde !
Bienvenue @BrunoLillois
-
Bonjour à tous,
Bienvenue @Ricov Ricov
-
[Tuto] Reverse Proxy
Oui pardon, je n'ai pas compris ta demande et ne connais pas OpenWRT. De toute manière, je crois qu'il te faudra déclarer "chezmoi.nomdedomaine" dans ta zone.
-
[Tuto] Reverse Proxy
Ben oui 🙂:
-
Hebergement sites et Mail plus et backup Free
Ah oui merci @PiwiLAbruti. Depuis que je connais ce site je n'ai pas pris le temps d'aller voir les derniers posts.
-
Blocages récurrents de mon IPv4 WAN
Il faut mettre tes adresses locales. Vois le tuto sur la sécurité de @.Shad.. Sinon le nas va bloquer toutes les adresses autres que 90.90 et comme tu es sur le lan tout est bloqué!
-
Blocages récurrents de mon IPv4 WAN
Je peux me tromper mais tu es certain que c'est la liste des blocages....je lis "allow list" ?
-
Hebergement sites et Mail plus et backup Free
Et moi j'ai hâte d'avoir ton retour 😊
-
Hebergement sites et Mail plus et backup Free
Merci de nous faire un retour si tu choisis cette solution. 😉
-
Surveillance Station ne reconnait pas la camera Reolink
Si tu ne veux pas faire les mises à jour, regarde au moins si ta configuration actuelle est compatible de ta caméra en complétant la marque (reolink) et la version du device pack: https://www.synology.com/fr-fr/compatibility/camera?query=reolink
-
Surveillance Station ne reconnait pas la camera Reolink
C'est dommage de se priver des éventuelles améliorations de DSM . Il y a des alternatives à VidéoStation (https://www.cachem.fr/fin-synology-video-station-alternatives/).
-
Surveillance Station ne reconnait pas la camera Reolink
Bonjour, Tu as les dernières versions de DSM, Surveillance station et du Device Pack pour le DS213J ? Dans ce cas, peux-tu sélectionner Reolink et RLC 1212A quand tu ajoutes la caméra à Surveillance Station.
-
Hebergement sites et Mail plus et backup Free
Je ne comprends pas ton histoire d'ipv6 fixe. Il me semble que ton FAI c'est Free, donc le préfixe attribué à ton lan est fixe et si tu prends les adresses Statless (suffixe construit à partir des adresses MAC) elles sont toutes fixes pour chaque périphérique de ton réseau. Et donc chaque périphérique peut-être atteint de l'extérieur à l'aide de ces adresses.
-
Présentation et ajout de disques
Bienvenue @Photoju
-
Hebergement sites et Mail plus et backup Free
@Ericzen01 Je suis loin d'être expert je suis simplement un bidouilleur empirique.😉 Personnellement il me sert uniquement à me fournir un DNS secondaire nécessaire pour héberger ma zone publique (voir la dernière partie du Tuto DNS Serveur). Pour l'IPV6 publique tu l'as avec Free. C'est ton préfixe : 2ao1:xxxx:xxxx:xxxx:: les 4 derniers groupes désignent ton périphérique sur le réseau. Un rDNS IPV6 se serait un IPV6 qui pointe vers ton nom de domaine. Je prends l'exemple de Raoul : Sur le site "whatsmydns.net", je mets 2a02:2e0:3fe:1001:302:: PTR et je trouve redirector.heise.de et réciproquement redirector.heise.de AAAA me donne l'IPV6. Si je fais le test avec mon rDNS IPV4 validé par Free : tartanpion.ndd.tld ça fonctionne aussi (avec A au lieu de AAA bien sûr) Par contre si je fais l'exercice avec l'IPV6 de tartanpion.ndd.tld le PTR n'est pas trouvé. Et pourtant j'ai bien fait une zone inverse qui le donne. C'est tout simplement parceque c'est Free qui gère: j'ai fait une demande à Free pour mon rDNS IPV4 mais Free ne le fait pas pour l'IPV6. Ma science s'arrête là et je ne sais pas s'il existe des fournisseurs d'accès qui le font ni si HE peut t'aider.
-
Reverse DNS ipv6
Oui tu as raison là je me suis planté en pensant que heise.de c'était ton nom de domaine....ridicule !
-
Reverse DNS ipv6
Mais je ne parle pas de ton cas.
-
Reverse DNS ipv6
Tout ce que je veux dire c'est que c'est le FAI et lui seul qui peut paramétrer le rDNS qu'il soit IPV4 ou IPV6. Il faut donc lui demander. Free ne le fait pas pour l'IPV6 et je ne sais pas pour les autres FAI.