This site uses cookies! Learn More

Ce site utilise des cookies !

En continuant à utiliser ce site, vous vous engagez à nous permettre de stocker des cookies sur votre ordinateur.

 

Si nous utilisons des cookies et retenons des données anonymes, c’est pour nous aider à mieux gérer notre mesure d’audience, aider nos partenaires commerciaux à nous rémunérer et nos partenaires publicitaires à proposer des annonces qui vous correspondent.

 

Grâce à ces cookies, le forum est en mesure de savoir qui écrit un message et utile pour le système d'authentification.

 

En cliquant sur « J'accepte », vous acceptez l'utilisation par NAS-Forum de cookies publicitaires et de mesure d'audience fine.

Myghalloween

Membres
  • Compteur de contenus

    75
  • Inscription

  • Dernière visite

À propos de Myghalloween

  • Rang
    Novice Syno

Visiteurs récents du profil

929 visualisations du profil
  1. le paquet perl est déjà sur le syno... par contre en ligne de commande via putty, suivre un tuto, je sais faire, mais tatonner je saurais pas... EDIT : j'ai oublié de mettre "perl" devant le chemin... je vais retenter avec la commande Ooooh ça y est ça fonctionne. J'avais oublié de mettre "perl" devant la commande ! C'est quand même dommage qu'on ne puisse pas faire cela directement avec la commande synonet intégrée 😞
  2. J'ai déposé le fichier sur le nas et j'ai mis ça dans la tâche planifié : /volume1/homes/*user*/scripts/wakeonlan.pl -i 192.168.1.123 -p 9 1a:2b:3c:4d:5e:6f L'ip et l'adresse mac sont volontairement fausses 😉
  3. Je vais tenter le script. J'ai juste à déposer le fichier.pl sur mon nas et à le lancer depuis le planificateur de tache ?
  4. et une ip fixe externe avec un port est-ce possible ? Sinon quelle solution puis-je envisager pour que mon Syno réveille ce pc distant via le port 9 ?
  5. Ah mais si, je préfère taper une ligne de commande pour lancer le WOL distant, mais comme je l'ai dit, je ne sais pas ce que je dois taper, que ce soit pour l'adresse IP distante ou encore le port 9. D'où ma demande d'aide. Actuellement je me débrouille avec depicus.com pour envoyer le paquet sur la freebox distante qui en spécifiant le port sinon ça ne marche pas.
  6. Et bien tout simplement, ce qui me pose problème c'est de taper la ligne de commande synonet. J'ignore totalement comment faire pour envoyer le paquet sur une ip distante et un port particulier (le port 9 en l’occurrence).
  7. Bonjour à tous, J'avais créé un WOL de mon PC à heure fixe grâce aux conseils du post programmer un WOL PC depuis un syno en utilisant la commande synonet dans une tache planifiée. Désormais j'ai besoin de faire un WOL sur un PC distant via le port 9 en UDP. pourriez-vous me donner la commande à taper dans le planificateur de taches svp car je ne sais pas comment faire. Merci à vous
  8. Myghalloween

    Port VPN IPSec et sécurité des accés ?

    Mon blocage auto est déjà activé depuis que mon Nas est accessible de l'extérieur 😉 J'espère que le VPN fonctionnera de partout, sinon je n'aurais pas d'autre choix que mettre le DSM sur un port perso accessible du monde entier -_- EDIT : Je crois que je viens de trouver la solution. Ma Livebox est accessible à distance par un port perso et une double authentification. Je peux paramétrer un port perso pour atteindre DSM de partout, que j'active uniquement quand j'en ai besoin à distance via la LiveBox. Il me reste à me connecter sur DSM et je peux agir tranquillement de n'importe où.... Je pense qu'en terme de sécurité c'est pas trop mal, qu'en pensez vous ?
  9. Myghalloween

    Port VPN IPSec et sécurité des accés ?

    Tout d'abord, merci pour vos précieuses réponses. Concernant le nom de domaine, malheureusement, je n'en n'ai pas. Je passe par un dyndns pour accéder à mon serveur depuis l'extérieur (pas de loopback non plus, c'est une LiveBox). Donc je ne crois pas qu'on puisse parler de nom de domaine à proprement parler ? Ce qui voudrait dire que je suis coincé pour le reverse proxy ? Sinon j'avais pensé à utiliser TeamViewer à distance pour ouvrir temporairement le port necessaire et ainsi avoir un accès dans n'importe quel pays, mais je pense que c'est aussi du VPN ? Donc probablement bloqué aussi ?
  10. Bonjour J'ai suivi le tuto de Fenrir pour sécuriser mon NAS notamment au niveau du parefeu où il recommande de n'ouvrir les ports d'accès distant qu'à la France. Je me pose une question concernant ce point puisqu'il m'arrive régulièrement d'être à l'étranger et de laisser ma famille ici, et en cas de besoin d’intervenir sur les paramètres du Nas ou autre appareil du réseau local, je suis le seul compétent pour le faire. Comme je suis plutôt "tête en l'air" je ne suis pas sûr de penser à chaque fois à changer le pays d'accès avant de partir à l'étranger, et me retrouverai donc dans l'impossibilité d'aider sur place. Ma question est : est ce dangereux niveau sécurité de laisser les ports concernant l'accès VPN IPSec ouvert au monde, sachant que j'ai une surcouche SSH avec passphrase pour protéger l'accès ? D'autre part est ce que l'accès à un VPN privé est possible n'importe où dans le monde ou y a t-il des restrictions dans certains pays (je sais que c'est le cas pour les VPN de type brouillage de piste) ? Et si ce n'est pas accessible quelle est la solution pour accéder au NAS ? Merci à vous Mygh
  11. pour info j'ai dû mettre un port différent pour le sftp et le ssh, et cocher une option dans syncback pour que ça fonctionne. Est ce que cela peut poser un problème dans le systéme du Nas ?
  12. Myghalloween

    Besoin de détails sur SSH

    Bonjour, Les chemins faux que vous avez relevé sont en réalité bons sur le NAS, c'est moi qui ai mal écrit sur le post. Entre temps j'ai lu des posts qui me permettent de mieux comprendre, et mon SSH fonctionne correctement en root (port différent du 22). J'ai une clé différente dans root/.ssh et dans homes/user1/.ssh, et ça fonctionne pour le moment. Donc ça répond en partie à mes questions. Ce que je ne sais toujours pas c'est si le nom du fichier a une importance ou pas. Oui je sais ce que je veux faire (et à peut prêt ce que je fais), et pour l'instant cela fonctionne comme voulu : une clé différente pour chaque user pour le sftp (différent du port 22 et différent du port ssh sinon ça ne marche pas pour moi), et une clé pour le root. Merci pour vos précisions Mygh
  13. Bonjour, J'ai créé un sujet concernant un problème de connexion SFTP qui est peut être lié à SSH. Je créé celui-ci pour poser quelques questions dont je ne trouve pas de réponse claire. Tout d'abord, voici les chemins que j'ai créé dans lesquels j'ai un dossier .SSH : /root/.SSH/authorized_key /homes/user1/.SSH/authorized_key /homes/user2/.SSH/authorized_key /homes/user3/.SSH/authorized_key - Est-ce que mes chemins sont bons ? - Quel est la différence entre les clés situées dans /root et celles dans /homes ? - Peut on avoir des clés différentes pour chaque chemin ? - Pour le SFTP, quel sont les chemins utilisés ? - j'ai vu sur certains tuto des clés id_rsa.pub et sur d'autres des clé ssh_public_key... est-ce qu'il y a un impact selon le nom ? Merci pour ces précisions, qui m’amèneront probablement à d'autres interrogations. Mygh
  14. Bonsoir à tous, Plusieurs jours de recherche ici ou encore sur différents blog plus ou moins francophone, et toujours pas l'ombre d'une connexion fonctionnelle en SFTP entre mon NAS et SyncBackPro. Je m'en remets à vous en espérant qu'une solution existe. Voici où j'en suis : 1. Modèle DS1812+ sous DSM 6.1.7-15284 2. j'ai sécurisé mon NAS en suivant le très bon tuto de Fenrir et notamment sur la partie pare feu du NAS. 3. La connexion FTP fonctionne correctement avec mon utilisateur sur le port 50021 (avec en plus la plage de ports correspondante) ouvert sur le pare feu du NAS et de la box. 4. Pour le SFTP j'ai ouvert le 50022 (et même le 900 que j'ai vu sur certains blog). 5. j'ai créé avec PuttyGen les clés avec Passphrase SSH_Private_Key.ppk et copié/collé la clé publique dans /root/.SSH/authorized_keys via Putty. Cela me permet de me connecter en root automatiquement avec WinSCP ou Putty, donc je ne pense pas qu'un problème vienne de là. 6. Dans DSM j'ai créé avec Filestation un dossier .ssh dans /homes et dans /homes/user1 avec un fichier id_rsa.pub (reprenant exactement la même chose que authorized_keys). 7. j'ai paramétré une synchro dans SyncBackPro en SFTP avec le bon port, la clé privée SSH_Private_Key.ppk, la passphrase, mais rien y fait, voilà à quoi j'ai droit : 25/05/2018 23:20:00: SyncBackPro V7.0.14.0 25/05/2018 23:20:00: Windows 7 x64 Service Pack 1 build 7601 25/05/2018 23:20:00: Resolving host name "*****" 25/05/2018 23:20:00: Connecting to 192.168.1.*** Port: 50022 25/05/2018 23:20:00: SSH-2.0-OpenSSH_6.8p1-hpn14v6 25/05/2018 23:20:00: Starting SSH session. Remote Id: "SSH-2.0-OpenSSH_6.8p1-hpn14v6" 25/05/2018 23:20:00: SSH protocol version reply. Client Id: "SSH-2.0-SmartFTP" 25/05/2018 23:20:00: Key exchange failed. 25/05/2018 23:20:00: Client closed the connection. 25/05/2018 23:20:00: Resolving host name "*****" 25/05/2018 23:20:00: Connecting to 192.168.1.*** Port: 50022 25/05/2018 23:20:01: SSH-2.0-OpenSSH_6.8p1-hpn14v6 25/05/2018 23:20:01: Starting SSH session. Remote Id: "SSH-2.0-OpenSSH_6.8p1-hpn14v6" 25/05/2018 23:20:01: SSH protocol version reply. Client Id: "SSH-2.0-SmartFTP" 25/05/2018 23:20:01: Key exchange failed. 25/05/2018 23:20:01: Client closed the connection. J'ai loupé quoi ? une idée ? un autre test ? Merci de votre aide Mygh
  15. Myghalloween

    Dhcp et décodeur Orange

    J'ai fait une plage d'IP sur la Livebox de 192.168.1.253 à 192.168.1.254 et j'ai mis le décodeur en bail DHCP statique sur IP 192.168.1.254. Sur le NAS, la plage est de 192.168.1.100 à 192.168.1.200 et j'ai mis la même IP statique pour le décodeur... ça marche pas mieux pour le moment... D'ailleurs je trouve bizarre que le NAS m'autorise une IP statique hors de la plage sur le client DHCP...