Aller au contenu

Tex5

Membres
  • Compteur de contenus

    72
  • Inscription

  • Dernière visite

  • Jours gagnés

    1

Messages posté(e)s par Tex5

  1. Merci à tous

    J'avais effectivement Threat prevention activé sur l'un des 2 sites avec un support externe SD Card.

    j'ai effectivement l'impression que c'est une des causes d'instabilité, notamment la carte SD.

    Du coup j'ai viré le package et la carte SD et programmé un reboot hebdo

  2. Bonjour,

    j'ai plusieurs RT2600 + MR2200 (2 réseaux Mesh dissociés)

    - un avec un RT2600

     -un autre avec 2 RT 2600 + 2 MR2200 en MESH

    Chacun est derrière une Freebox (Delta ou Pop) et relié par VPN site à l'autre

     

    Je trouve que le Syno n'est pas hyper stable (wifi qui refuse les connexions, perte de l'accès internet, etc). Cela nécessite assez régulièrement un reboot. Ce c'est pas très gênant en local, mais quand cela touche le site distant c'est plus problématique.

     

    Jusqu’à présent je ne forçais pas de reboot régulier de mes routeurs et c'est peut-être ça le soucis.

    Là j'ai mis un reboot chaque semaine, mais je me demandais si vous aviez des soucis similaire de stabilités et si vous forciez le reboot plus souvent ?

     

  3. Bonjour,

    J'ai un soucis avec ma config :

    SIte 1 : RT2600 en dmz Freebox avec LAN 1

    - sur le Lan 1, NAS 1

     

    Site 2 : RT2600 en dmz Freebox avec LAN 2

    - sur le Lan 2, NAS 2 + cameras IP.

    J'ai un VPN Site (Synology), configuré entre les 2 sites.

     

    J'arrive bien à faire un backup Syno entre les 2 NAS, mais impossible de faire un ping du LAN 1 vers le Lan2 et inversement.

    Pour mes camera Réolink, quand je suis sur le site 2 (physiquement), j'arrive à accéder à ces dernière pour les configurer via l'app mobile Reolink (à noter que l'accès internet est bloqué sur le RT26000 pour ces devices)

    Par contre dès que je suis à distance (sur site 1, ou via accès VPN direct sur le RT du site 2), je ne peux pas accéder aux camera sans redonner l'accès internet.

    Je me dis qu'il doit être possible de faire une configuration pour que les LAN 1 et 2 puissent discuter ensemble sans restriction, non ?

  4. @dbouchy Désolé je n'avais pas regardé le pseudo.

    On ne sait jamais mais dans ton VPN site as-tu aussi déclaré le sous réseau en 172.X.X.X qui est utilisé par Docker  ?

    Ma config  :

    Site 1

    Parefeu  (en noir IP publique du site 2)

    image.thumb.png.ce57b5d3dae9a0798375c204d8b86902.png

    Transmission de port

    image.thumb.png.62b8aad699bff831e7067839983981f3.png

    En noir nom du NAS qui fait reverse proxy

    En rouge son IP privé 192.168.X.X

     

    Site 2 :

    Parefeu  idem site  avec IP publique site

    Pas de transmission de port

     

    Pour le reverse proxy c'est assez simple, la preuve j'ai réussi.

    De mon côté j'ai acheté un nom de domaine (moins de 10e/an) et c'est super pratique. Ca me permet sans VPN individuel d'avoir accès à mes NAS et mes services depuis n'importe où (notamment boulot ou mon VPN ne passe pas)

    tuto reverse proxy

    tuto pour renouveler automatiquement le certificat du NAS (et donc du reverse proxy). C’est juste un peu plus galère pour mettre à jour à la main le certificat sur les rT2600 tous les 3mois

  5. J'ai une configuration assez similaire.

    je confirme que je ne peux pas accéder à la partie WAN sur le site distant (surement possible avec les bonnes règles NAT mais pas fait de mon côté)

    J’arrive par contre bien à accéder à mon NAS distant depuis chaque site, mais je ne le fait pas via IP mais via reverse proxy ce qui peut aussi changer les choses.

  6. Bonjour,

     

    j'aimerai mesurer le débit réseau (Wan) depuis mon RT 2600, notamment pour voir si l’agrégation de lien (Wan + LAN1) avec la freebox delta change vraiment quelque chose.

    j'ai essayé quelques tutos avec des script à lancer. Cela fonctionne sur mon Nas mais pas depuis le routeur.

    Je vois que certains arrivent à avoir ces mesures et je me demandais s'il y avait un tuto (non trouvé mais peut être pas bien cherché) pour y parvenir ?

     

    Merci d'avance

  7. Je ne cherche pas à tricher, juste à ne pas être une victime collatérale de leur système. Je ne veux pas partager mon profil avec d'autres, juste pouvoir l'utiliser à la fois dans ma résidence principale et ma résidence secondaire.

    Il doit bien y avoir une possibilité de configuration pour que la FireTV connectée sur le LAN de ma résidence secondaire n'accède pas à internet par la Freebox locale mais passe par le VPN site et ressorte côté site principale (donc avec la même IP pour résidences principales et secondaire)

     

  8. Bonjour,

    Avec le blocage à venir Netflix pour bloquer le partage de compte, je crains de me retrouver bloqué quand j'utilise mon compte dans ma résidence secondaire.

    Du coup, étant donné que chaque site dispose d'une Freebox, avec RT2600 et VPN site entre les deux, je me demande s'il ne serait pas possible que router le trafic de ma fireTV du site 2 sur la sortie internet du site 1 via le VPN site.

    En théorie cela devrait fonctionner mais je ne sais pas trop comment faire.

    Une route statique (IP de la fixeTV) ?

    Je suis preneur de vos conseils.

     

     

  9. Grace à l'aide du forum j'ai avancé. Merci

    Mon certificat OVH est installé avec renouvellement auto sur le NAS du site 1 puis importé manuellement sur les RT2600 des sites 1 et 2

    avec 2 sous domaines :

    site1.xxx.ovh             A             IP1
    site2.xxx.ovh             A             IP2

    Je me demande si le script ACME pourrait être installé sur mes RT2600 pour qu'ils puissent aussi le mettre à jour automatiquement ? Ou est ce nécessaire de le mettre à jour manuellement sur les RT2600 ?

    Le VPN indiv (Synology SSL VPN) est configuré sur les 2 sites (RT2600) ==> Je peux donc accéder à SRM des 2 sites de n'importe où 😉

    Le VPN site à site entre les 2 sites est aussi fonctionnel. ==> Je peux donc accéder aux machines des 2 sites sans distinction (ce qui permettra la sauvegarde NAS à NAS). par contre sur un site je n'arrive pas à accèder au SRM de l'autre site. Est ce normal ?

    J'ai une zone local DNS configurée sur le serveur DNS du RT2600 du site 1 et un ADguard en docker sur le NAS du site 1. Je ne vois pas trop l'intérêt de dupliquer sauf en cas de perte du site 1, donc mon serveur DSN principal sur le site 2 est configuré avec l'IP LAN du RT2600 site 1. Est ce une bonne/mauvaise idée ?

    Le reverse proxy DSM fonctionne.

    Il faut que je prenne désormais du temps pour mettre en place :

    - le reverse proxy NGIX via docker si cela apporte un plus

    - le NAS 2 sur le site 2

    - la sauvegarde entre les 2 NAS (hyper Backup)

    - Configurer l'instance Vaultwarden (Docker)

    - voir comment mettre en place mon cloud privé sur mon NAS 1

    - penser à ma future installation de caméras avec Surveillance Station sur NAS Site 2 avec synchronisation des vidéos sur le NAS site 1.

    - accessoirement voir comment donner une adresse IPv6 en SLAAC, sans activer DHCPv6, sur le RT2600 pour pouvoir mettre les players Freebox POP derrières les RT2600 et pas sur les Freebox serveurs directement. Cela semble possible théoriquement (source) mais je ne sais pas comment faire sur SRM.

  10. Je suis passé en 1.3.1 Update 1 sur le site 2. Depuis j'arrive à accèder en SSH au routeur. je vois bien des trames mais toujours aucune connexion établie entre mes 2 sites.

    Je ne suis pas très chaud pour faire la montée 1.3.1 sur le routeur 1 à distance depuis le VPN, cela attendra donc que je sois sur place.

  11. Il y a 2 heures, maxou56 a dit :

    C'est uniquement pour les LAN du RT2600ac, et il n'y a pas de changement pour les décodeurs des opérateurs.

    Ah ba je pensais comme DizHell et qu'avec la gestion des VLAN il serait possible de connecter la box TV sur le RT2600 et plus en direct sur la box afin d'y accéder via le Wifi. du RT26 La solution actuelle empêche de faire du chromecast sauf à laisser le wifi de la box opérateur en plus de celui du RT2600

  12. il y a 35 minutes, maxou56 a dit :

    Désolé 🙁 je viens de comprendre tu es connecté en VPN depuis un PC/smartphone... J'avais cru que tu étais connecté en VPN depuis le client VPN du Routeur (Centre réseau > Internet > paramètres VPN).

    Donc oublis ce que j'ai dit, encore désolé.

     

    Le Site 1 semble OK, car tu accèdes bien via le VPN SSL. Il faudrais vérifier que la configuration du Site 2 est correct.

    Ne t'excuse pas. Tu prends du temps pour m'aider 😉

    J'avoue que je ne sais plus quoi vérifier sur le site 2

    image.thumb.png.077e2c83e7bb61149ab3c18b4baca1a0.png

     

    image.png.c4566b23622592f47926c57035a45684.png

    image.png.162cbe48b01693982e978a2d003154a6.png

    1er bleu :  IP2

    2nd et 3ème bleu : IP1

     

    image.png.fae69d49855f08c63b8edf9b248344eb.png

     

     

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.