Aller au contenu

El_Murphy

Membres
  • Compteur de contenus

    178
  • Inscription

  • Dernière visite

  • Jours gagnés

    9

Messages posté(e)s par El_Murphy

  1. Bonjour NAStucieux , 

     

    Il serait peut être judicieux de completer votre profil de règles du pare-feu .

    Pour bloquer les requetes venant du monde il faut que la dernière règles soit tous tous tous refuser.

    exemple :

    firewall.PNG.8ab554474e09a9288d43307713982dfc.PNG

     

    Je vous conseil de suivre la partie Firewall du tuto de Fenris :

     

  2. Bonjour , 

    C'est un comportement "normal" de drive , les liens partagés et envoyés sur smartphone ne peuvent pas s'afficher sur les navigateurs des smartphones.

    Il faut obligatoirement passer par l'application Synology Drive , donc il faut un ID et mdp.

    Cela fait plus de 3 ans que rien n'est fait pour corriger ça.

    https://community.synology.com/enu/forum/7/post/125064

    Seule solution , vous partagez votre dossier via FileStation , les liens s'affichent sur téléphone.

     

    Bonne journée !

  3. Merci pour ce tuto !!

    Je n'ai pas encore d'abonnement iptv mais j'y pense depuis pas mal de temps.

    J'ai une question , est-ce que le comportement est exactement le même qu'avec le HDHomerun  ?

    Actuellement avec le HDHomerun si ont regarde une chaine sur plex et qu'un autre utilisateur regarde aussi cette chaine sur plex , alors plex n'utilise qu'un seul tuner du HDHomerun.

    C'est identique avec cette intégration de l'iptv dans plex ?

    Et encore merci pour tes tutos 😉.

  4. Non malheureusement il a raison .

    Avec une Backup Synology Drive tout ce qu'il peut choisir c'est l'emplacement sur le NAS du dossier racine du pc.

    Donc pour une sauvegarde du dossier Documents sur Windows par exemple il se retrouvera avec un dossier nommé d'après le nom du PC et dedans il y aura toute l'arborescence jusqu'au dossier cible (/home/drive/NOM-PC/C:/Users/NomUtilisateur/Documents) il peut uniquement choisir l'emplacement de NOM-PC.

    5 Dossiers créés pour en sauvegarder 1.

     

    Après si ça ce trouve je suis passé a cotés de quelque chose , mais de mémoire ça fonctionne comme ça.

  5. Bonjour , 

     

    Un port ne peut pas être transféré sur plusieurs ip (nas) .

    Vous avez certainement transféré le(s) port(s) 80/443/5000/5001 de votre box internet sur l'ip du NAS2.

    Donc c'est a lui (nas2) qu'il va falloir dire que les requêtes nas1.synology.com doivent partir ailleurs.

    Pour celà vous avez le proxy inversé dans le portail des applications (paramètres du NAS2).

    Disons que vous avez transféré les ports 80 et 443 de votre box internet sur l'ip locale de votre NAS2.

    Dans les Paramètres du NAS2 vous allez dans Portail des Applications et Proxy Inversé.

    Vous créez 2 règles comme ceci : 

     

    prox1.JPG.fcd96cb95daa90b0c846d7b48edec3a2.JPG

     

    prox2.JPG.3c08d6533853ac599c68a57f14b514db.JPG

     

    Grace a celà votre NAS2 redirigera les requêtes nas1.synology.com vers l'ip locale de votre NAS1.

    Libre a vous de changer les ports et de créer d'autres redirections.

     

    Pour Hyperbackup Vault , le port est le 6281 et vous ne pouvez pas le transférer sur 2 ip (vos NAS).

    Je vous conseille de transférez le port 6282 de votre box internet vers l'ip du NAS1 port interne 6281.

    Quand vous voulez créer une tache de sauvegarde d'un appareil qui n'est pas sur votre réseau local et destination de NAS1 vous spécifiez le port 6282 a la place de 6281.

    Si vous sauvegarder un appareil qui est sur votre réseau alors vous laissez 6281

    Exemple :

     

    hyper.JPG.644b5a2d6f406ab8a5f44437ebbe66fe.JPG

     

  6. Bonjour , j'ai eu le même problème mais votre utilisation du VPN doit surement être différente de la mienne donc je ne suis pas sur que celà fonctionnera pour vous.

    Je me sers d'un VPS avec Openvpn dessus pour que mes NAS se parlent entre eux  , je ne fais pas passer mon traffic internet sur le VPN , je m'en sers uniquement pour le réseau virtuel.

    Mon DS1513+ est derrière une Livebox ip dynamique et il avait tendance a déclarer l'ip du VPS (donc du VPN) au lieu de déclarer l'ip de la Livebox.

     

    Pour résoudre celà , dans le fichier .ovpn , après la ligne tls-cyphers j'ai rajouté ceci :

     

    route 0.0.0.0 192.0.0.0 net_gateway
    route 64.0.0.0 192.0.0.0 net_gateway
    route 128.0.0.0 192.0.0.0 net_gateway
    route 192.0.0.0 192.0.0.0 net_gateway

     

    Si ça peut aider ...🙄

     

  7. Bonjour ,

    Je vous conseillerais de ne pas ouvrir trop de ports sur votre box.

    Je serais vous , je ferais uniquement du port forwarding 80/443 de votre box vers NAS1 , et sur NAS1 dans "Portail des Applications" je ferais 2 règles proxy inversé pour renvoyer les requetes destiné a NAS2.

    reverse1.PNG.4dc1eaed9ff1db0eb58117d986fd8f1c.PNG

     

    reverse2.PNG.359f8e3d61d09b18d36bc7e31b0aed07.PNG

    De cette façons vous n'exposez qu'un seul NAS directement sur internet , et en plus vous n'aurez plus a taper vos port dans vos URLs.

  8. On peut faire pointer tata.titi.fr sur tata.titi.fr/photo/#!Albums/album_476f6464657373 en mettant ce chemin dans le fichier php.

    Par contre pour ce qui est de cacher l'URL de l'album la je dois dire que je ne sais si c'est faisable.

     

    edit : le chemin pour l'album dans le fichier php.

    <?php
    // 307 Temporary Redirect
    $http_host=$_SERVER['HTTP_HOST'];
    switch ($http_host) {
        case "tata.titi.fr":
            header("Location: https://$http_host/photo/#!Albums/album_476f6464657373",TRUE,307);
            break;
        default:
            header("Location: https://$http_host:5001",TRUE,307);        
        }    
    exit;
    ?>

     

  9. Bonsoir ,

     

    Il faut créer un fichier index.php dans le dossier web du NAS.

    Dans ce fichier il faut mettre la redirection sous cette forme :

     

    <?php
    // 307 Temporary Redirect
    $http_host=$_SERVER['HTTP_HOST'];
    switch ($http_host) {
        case "tata.titi.fr":
            header("Location: https://$http_host/photo",TRUE,307);
            break;
        default:
            header("Location: https://$http_host:5001",TRUE,307);        
        }    
    exit;
    ?>

     

    Voilà 😉

  10. Je me sers de VirtualDSM pour éviter d'exposer mon NAS directement sur internet.

    C'est sur lui que je forward mon port 443 et il héberge les services a destination d'internet (web station / nextcloud / audio station / reverse proxy...etc).

    Du coup j'ai mis pi-hole sur vdsm pour profiter de l'ip différente du NAS hôte et DNS Server est sur le NAS hôte.

    Pour les black-list j'ai utilisé celles du tuto d'evildead qui sont sur : https://firebog.net 

    Pour ce qui est de la white-list il faut la faire soit-même , regarder le query log et rechercher les requêtes bloqués pour savoir a quoi cela correspond.

     

  11. Bonjour bruno78 ,

     

    il y a une heure, bruno78 a dit :

    Et donc effectivement, le seul client visible du PiHole, c'est le DNS Server du NAS.

    D'apres shadowking le comportement de pi-hole n'est pas le même avec un Raspberry Pi , il se pourrait que firlin puisse quand même voir les IPs des clients de DNS Server.

    Personnellement je suis également sur docker donc je ne saurais dire.

    il y a une heure, bruno78 a dit :

    En cas de plantage du Syno, alors de grandes chances qu'à la fois le DNS server Syno et le PiHole server hebergé soient plantés.

    Effectivement c'est un risque , la seule "solution" que j'ai trouvé c'est de créer un VDSM et de mettre pi-hole dessus , mais si le NAS hôte crash => retour case départ.

    Il y a 1 heure, bruno78 a dit :

    Reste également (mais c'est un autre sujet) à ajuster les paramètres du docker PiHole pour assurer la persistance des données lors d'upgrade de l'image Docker la plus automatisée possible ....

    Alors là par contre je ne saurais vous conseillez.Je ne suis jamais arrivé a update un container docker sans le foutre en l'air 😭 .

     

  12. Je préfère faire l'inverse , tous les clients demande a Pi-Hole et Pi-Hole demande a DNS Server.

    Avec votre configuration actuelle ce qui est dommage c'est que dans Pi-Hole vous ne verrez que 192.168.1.21 comme client.

    Du coup pour identifier "qui demande quoi" ça va être coton vus que c'est le NAS qui demande tout dans les logs de Pi-Hole.  

    Bon après si celà ce trouve vous ne vous servez pas de cette fonction.

    A voir. 

  13. Bonjour , 

     

    Faites attention avec le port ethernet de votre TV 4K , il se peut que ce soit un port 10/100 par conséquent pas asser de débit pour lire de la 4K.

    Pour exemple , ma Bravia 4K Android (2016) décode sans problème le 4K (HDR , Main10 ...etc) via clé/hdd usb.

    En revanche sur le réseau elle "suce" le NAS a maximum 9.9 Mo/s et les films sont in-regardable.

    J'ai un amis qui a une LG 4K et c'est pareil pour lui , pas de port gigabits...

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.