-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
OK, merci pour l'analyse. En fin de compte le certificat utilisé sur les 3 NAS est bien celui du NAS qui gère le proxy. Le serveur DNS est hébergé mon routeur RT2600 AC et lorsque j'importe dans SRM le certificat le plus récent c'est toujours l'ancien certificat qui est utilisé partout, y compris sur le routeur.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Merci @Mic13710 Les adresses URL utilisées sont résolues à travers le proxy du premier NAS dont le certificat n'a pas changé. Malheureusement lorsque je ping les URL des autres NAS c'est à priori refusé (Délai d'attente dépassé). J'ai bien essayé sans plus de succès d'autoriser le protocole ICMP dans les pares-feu mais ça ne donne rien de plus. Je ne souviens plus si dans DSM on peut trouver une option pour autoriser le ping. Du temps où j'importais manuellement dans les 2 autres NAS les certificats du premier NAS obtenus pas docker/acme, j'avais bien une correspondance directe entre les informations de certificat sur le navigateur internet et le certificat activé par défaut sur le NAS. Je pourrais tenter pour lever le doute de forcer le renouvellement du certificat sur la 1er NAS qui héberge le proxy.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Effectivement les clés API ne sont pas cantonnées à Un seul appareil. Après avoir installé le docker acme sur mes 2 NAS je constate que la vie des certificats dans DSM n'est pas un long fleuve tranquille, même phénomène sur les 2 NAS, à savoir que la page web DSM présente toujours l'ancien certificat LE et pas le dernier obtenu et configuré: Le phénomène perdure malgré le changement de navigateurs internet (Firefox et Edge) et la purge des historiques, cookies etc. J'ai obtenu sans pb les certificats, j'ai déployé d'abord manuellement et j'ai sélectionné le nouveau certificat bien visible dans l'onglet Certificat de la page Sécurité de DSM comme certificat par défaut, puis effectué un déploiement en ligne de commande (docker exec Acme sh -c "acme.sh --deploy -d 'mydomain.com' --deploy-hook synology_dsm") sans problème. Les anciens certificats ont été supprimés manuellement dans la page Certificat. J'ai vérifié la concordance avec les fichiers de certificats dans /usr/syno/etc/certificate/_archive/ et /usr/syno/etc/certificate/_archive/DEFAULT où je retrouve bien le nouveau certificat placé comme certificat par défaut. J'ai redémarré Web Station à partir du Centre de Paquets et nginx en ligne de commande (sudo synosystemctl restart nginx) Malgré tout ça et après plusieurs redémarrages des NAS , quand je demande l'affichage du certificat dans la page Web DSM j'ai toujours l'ancien certificat ! 🤬
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
@Mic13710 et @PiwiLAbruti En installant le Docker acme.sh sur mon second NAS je confirme: Les clés API OVH utilisées, dont la clé privée, sont les mêmes que sur mon premier NAS et ça fonctionne. Let's Encrypt est repassé à 60 jours de validité du certificat avant renouvellement. Je comptais bien me débrouiller pour que les renouvellements de clés sur les 3 NAS se fasse à des jours différents pour éviter l'empilement des requêtes DNS et les confusions.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Merci pour cette info, je pensais que ce n'était pas possible d'avoir des certificats différents pour un même nom de domaine. Je vais essayer ça !
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Oui, mais je n'ai qu'un seul nom de domaine commun aux 3 NAS.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Je suis intéressé aussi par ce paquet...quand il sera mûr car je suis dans la même cas que @PiwiLAbruti avec 3 NAS et un NDD chez OVH ! Pour l'instant le renouvellement et le déploiement se passe très bien sur la NAS qui héberge le script de renouvellement et pour les 2 autres NAS j'importe manuellement les 3 fichiers du nouveau certificat.
-
Pixel de suivi
Je me suis posé aussi la question au vu du nombre de demandes d'autorisation d'utilisation des pixels par différents sites auprès desquels j'ai un compte. En fin de compte il semble que c'est surtout par le client de messagerie (MailPlus) que par le serveur de messagerie (MailPlus server) qu'on peut initier une première défense contre les pixels en refusant le téléchargement des images externes avant approbation de l'utilisateur. Utilisant pour ma part Thunderbird j'ai instaurer cette option. Pour agir directement sur le serveur de mail il faudrait pouvoir trier les images attachées aux mails entrant. Ne me demandez pas si c'est faisable et encore moins comment on peut le faire 😟
-
Audio a commencé à suivre [TUTO] [Pas-à-pas] Sécurisation du NAS - pour DSM 7 , Pixel de suivi , Compatibilité DS716+ / VMM / DSM 7.2 et 1 autre
-
Compatibilité DS716+ / VMM / DSM 7.2
Bonjour @Kramlech , La dernière version de VMM est à ce jour 2.8.0-13004. Je pense qu'il est préférable de d'abord tenter l'update du paquet VMM et de voir s'il te dit ou pas qu'il faut mettre à jour DSM vers 7.2 ou plus. Avant de procéder à cet upgrade DSM il faudrait aussi vérifier les implications potentielles pour les autres paquets. J'utilise VMM sur 2 NAS en DSM 7.4, 12 Go de RAM. Synology spécifie le minimum de 2 Go de RAM pour le NAS abritant la VMM donc de ce côté tu devrais pas avoir de souci.
-
[Résolu]Périphériques USB non reconnus par les VMM sous DSM 7.4
J'ai trouvé une solution qui fonctionne sur les 2 NAS avec une machine virtuelle sous VMM. En branchant le périphérique USB sur la prise arrière du NAS, à cet emplacement il est reconnu. A cet emplacement j'avais l'habitude d'y connecter le câble USB de l'onduleur. J'ai branché ce dernier en face avant. Au résultat on ne voit plus que les périphériques USB branchés à l'arrière dans le Centre d'information, mais les onduleurs sont bien vus et accessibles dans l'onglet UPS de "Matériel et Alimentation". Ne me demandez pas pourquoi les prises USB AV et AR ont un traitement différent chez Synology ☹️ On pourra clore ce topic.
-
[Résolu]Périphériques USB non reconnus par les VMM sous DSM 7.4
Dans HA le périphérique (RFXCOM pour les volets Somfy) n'est pas vu et je ne le vois pas non plus dans le Centre d'Informations de DSM. HA tourne en VM avec la VMM Synology. Avant, je voyais le RFXCOM sur un port en USB 2 dans la VMM. Aujourd'hui je ne vois plus que le périphérique UPS (onduleur).
-
[Résolu]Périphériques USB non reconnus par les VMM sous DSM 7.4
Bonsoir @Lelolo , merci de venir m'aider. J'avais sans doute ce problème depuis un moment ce qui expliquerait que ce n'est pas strictement dû à la version 7.4 de DSM. J'ai effectivement parcouru le topic que tu cite et j'en ai aussi trouvé un autre qui conduit à https://github.com/robertklep/dsm7-usb-serial-drivers?ref=geeek.org. Ce dernier permet de trouver et d'installer des drivers USB non natif dans DSM 7.2 et 7.3 pour différents types de NAS Synology en fonction du processeur. Pour ma part c'est un Geminilake (DS 920+) et j'ai utilisé les données pour Geminilake DSM 7.3, les données pour 7.4 ne sont pas (encore?) disponibles. Après avoir suivi la procédure donnée sur le Github RobertKlep il semble que mon périphérique USB soit installé: la commande lsusb -cui donne en sortie: |__usb1 1d6b:0002:0404 09 2.00 480MBit/s 0mA 1IF (Linux 4.4.302+ xhci-hcd xHCI Host Controller 0000:00:15.0) hub |__1-1 0403:6015:1000 00 2.00 12MBit/s 90mA 1IF (FTDI FT231X USB UART D30GTJTA) 1-1:1.0 (IF) ff:ff:ff 2EPs (Vendor Specific) ftdi_sio ttyUSB0 |__1-2 051d:0002:0090 00 2.00 12MBit/s 2mA 1IF (American Power Conversion Back-UPS RS 1500G FW:878.L4 .I USB FW:L4 3B1347X37880 ) 1-2:1.0 (IF) 03:00:00 1EP () usbfs |__1-4 f400:f400:0100 00 2.00 480MBit/s 200mA 1IF (Synology Diskstation 7F0023CB00586D62) 1-4:1.0 (IF) 08:06:50 2EPs () usb-storage host6 (synoboot) Mon périphérique utilisé par Home Assistant est "FTDI FT231X USB UART D30GTJTA". En revanche il n'est pas listé dans les périphériques USB utilisables dans la VMM Home Assistant. J'ai bien essayé de déconnecter/reconnecter le périphérique, de redémarrer le NAS mais rien n'y fait. Je ne sais pas quoi faire d'autre. Vois-tu autre chose de ton côté ?
-
[Résolu]Périphériques USB non reconnus par les VMM sous DSM 7.4
Bonjour, J'utilise sur deux NAS différents une VM, Debian sur l'un et Home Assistant sur l'autre. Je m'aperçois que les périphériques USB utilisés jusqu'ici (une carte audio DAC et un RFXCom pour Home Assistant) ne sont plus reconnus. Dans la page de configuration des VM ils sont marqués "démontés" et pas moyen de les faire revenir. Seul le périphérique onduleur UPS est reconnu. Dans la page 'Information Système' du panneau de configuration DSM, seul l'onduleur est présent. J'ai vu sur différents posts du forum que Synology n'aimait pas beaucoup les périphériques USB. Auraient-il décidés de bannir ce genre d'outil ? Je suis preneur d'une méthode de vérification et éventuellement de réinstallation si c'est possible.
-
[TUTO] [Pas-à-pas] Sécurisation du NAS - pour DSM 7
Merci à @shad pour ce tuto mis à jour que j'ai suivi, comme j'avais suivi la première version de son tuto il y quelques années. Effectivement, concernant l'item "Réseau" l'utilisation de l'IPV6 est plus facile maintenant, et mon FAI Free est nativement en IPV6. Cependant hébergeant MailPlus Server avec mon propre nom de domaine, lorsque j'autorise l'utilisation d'IPV6 par le NAS Google refuse mes messages à destination de gmail.com car il n'y a plus de vérification de reverse DNS comme en IPV4. Tout simplement parce que Free n'assure le reverse DNS qu'en IPV4. Donc pour ceux dans mon cas attention à l'IPV6.
-
DSM 7.4
OK, j'ai bien lu ce coup-ci. Inhabituel de voir Synology vous dire de faire les MAJ en manuel. 3 NAS mis à jour avec leurs paquets respectifs sans problème.