-
Compteur de contenus
6647 -
Inscription
-
Dernière visite
-
Jours gagnés
159
Tout ce qui a été posté par .Shad.
-
Tu peux déjà regarder si c'est bien Webstation qui émet sur le port 80 sur ton NAS et que quelque chose d'autre n'a pas pris sa place. Tu peux commencer par taper en SSH sur ton NAS : netstat -tunlp | grep 80 Tu dois également vérifier que ta box effectue bien une redirection du port 80 vers le NAS. Et que l'interface de la box n'est pas déjà sur le port 80 (HTTP).
-
Configuration NAS de secours distant
.Shad. a répondu à un(e) sujet de Riddox dans Installation, Démarrage et Configuration
Je ne pense pas qu'une synchronisation des NAS te permette d'utiliser indistinctement les applications de l'un ou l'autre car les données des applications se trouvent généralement dans des dossiers partagés cachés. Pour les serveurs mails c'est ambitieux de vouloir les utiliser pour le boulot. Ce n'est pas facile à maintenir, et le risque que ses mails atterrissent en spam ou qu'elle ne reçoive pas certains mails n'est pas négligeable. Pour Minecraft, tu peux poster un sujet dans la section dédiée en suivant les instructions du fil qui s'y trouve en post-it. -
En ligne de commande seulement que je sache.
-
BITWARDEN - Automatiser l'export de la base de donnée
.Shad. a répondu à un(e) sujet de Kramlech dans 3rd Party Packages
Tu peux toujours utiliser du chiffrage gpg dans ton script pour ne pas mettre en plain text ton mot de passe maître. En utilisant une paie de clé publique/privée gpg par exemple. Comme l'a dit @Jeff777 tu as un accès en cache via les applis à ton coffre. Pour ma part j'ai une tâche récurrente mensuellement dans mon calendrier qui me rappelle d'exporter mon coffre BW 😄 Et j'ai une sauvegarde tous les trois jours des données de mes conteneurs. -
[Résolu] : Configuration VPS / OpenVPN / Nginx pour connection NAS derrière box 4G
.Shad. a répondu à un(e) sujet de superspiff83 dans Installation, Démarrage et Configuration
@superspiff83 Par sous-domaine non existant tu entends quoi ? pas renseigné par ta zone DNS (mais de souvenir tu avais un enregistrement wildcard (*) dans ta zone DNS) ou pas couvert par ton certificat (si tu fais une validation DNS par OVH alors c'est normalement une certification wildcard que tu obtiens, donc tous les sous-domaines de ton domaine racine sont couverts. En utilisant les ports personnalisés à la place des domaines personnalisés dans le portail des applications de DSM ça ne fonctionne pas ? -
Jusque-là il fallait s'amuser à aller dans les réseaux, il était temps !
-
[jacobalberty / unifi-docker] comment ne pas exécuter en tant que root
.Shad. a répondu à un(e) sujet de Spi dans Docker / Container Manager
Je te dis j'ai jamais eu besoin de créer ce dossier. Simplement celui pour les fichiers de configuration stipulé dans la doc. -
[jacobalberty / unifi-docker] comment ne pas exécuter en tant que root
.Shad. a répondu à un(e) sujet de Spi dans Docker / Container Manager
Oui mais ce que je veux dire c'est que ce chemin concerne le conteneur et pas le NAS. Donc créer ce dossier sur le NAS ne fera rien. 🙂 -
[jacobalberty / unifi-docker] comment ne pas exécuter en tant que root
.Shad. a répondu à un(e) sujet de Spi dans Docker / Container Manager
Un conteneur ne te donnera jamais d'infos dans ses logs ni où que ce soit relatives à un chemin sur le NAS. Uniquement au sein du conteneur. Donc si tu as créé ce dossier sur le NAS c'est logique qu'il soit vide. Un conteneur n'a aucune idée de l'arborescence de son hôte, jamais. -
[jacobalberty / unifi-docker] comment ne pas exécuter en tant que root
.Shad. a répondu à un(e) sujet de Spi dans Docker / Container Manager
Je n'ai jamais eu besoin de créer autre chose que le dossier config pour les données du conteneur Unifi basé sur l'image de Linuxserver. Où as-tu vu une notification qui te le demande ? -
[jacobalberty / unifi-docker] comment ne pas exécuter en tant que root
.Shad. a répondu à un(e) sujet de Spi dans Docker / Container Manager
Tu utilises l'uid et gid de l'utilisateur avec lequel tu souhaites exécuter l'application. Je ne sais pas comment tu t'organises pour tes autres conteneurs. -
Je ne sais pas ce qu'il en est sur Vaultwarden car j'utilise l'application officielle, mais j'ai l'impression que la version CLI de Bitwarden n'est pas incluse dans la méthode d'installation par le script. Ca me paraît assez raccord avec les instructions d'installation : https://bitwarden.com/help/article/cli/#download-and-install
-
En même temps ça fait longtemps que j'ai vu tourner sous Reddit la date de fin Juin, début Juillet, donc j'ai plutôt l'impression qu'ils sont dans les temps s'ils sortent la RC d'ici 2-3 semaines. Mais à titre personnel je pense que ça n'arrivera pas avant Août, je n'ai jamais vu une version beta qui n'évolue pas avant la RC ou release. Car les modifications qu'ils font pour corriger les bugs de la beta actuelle peuvent très bien en induire d'autres.
- 112 réponses
-
1
-
- sécurité
- reverse proxy
-
(et 2 en plus)
Étiqueté avec :
-
Bienvenue !
-
[Resolu] Problème dans l'affichage du "Contenu non lu"
.Shad. a répondu à un(e) sujet de Kramlech dans Aide & Support Technique
Heuuuu 🙉 -
Non, si tu arrives sur un avertissement c'est que tu n'as pas un certificat wildcard, ou que tu fais un renouvellement de type http (avec ouverture de ports) et que blabla.miles.tld n'est pas un domaine pour lequel un certificat a été émis. Pour une 404 il ne faut pas mettre d'enregistrement wildcard dans ta zone DNS publique, et ajouter les domaines que tu utilises seulement. Ainsi blabla.miles.tld n'amènera à rien, donc 404.
- 112 réponses
-
- sécurité
- reverse proxy
-
(et 2 en plus)
Étiqueté avec :
-
Par défaut si tu ne précises rien sous Linux les montages sont faits avec root, et pas ton utilisateur. Et pour peu que les permissions des fichiers montés ressemblent à rwxrwxrwx ça pourrait très bien donner ce que tu expérimentes. Comment montes-tu les partages du NAS ? Par l'interface ou par le terminal ? Via fstab, systemd ou mount tout simplement ?
-
Réservation d'IP dans le serveur VPN L2TP/IPSec
.Shad. a répondu à un(e) sujet de Mic13710 dans VPN Serveur
Oui dans ce cas-là en effet ce n'est pas limitant ! -
Si tu peux le déplacer sur un autre port c'est tout aussi bien. Si pas, il faudra alors envisager que ton proxy inversé écoute sur un autre port, par exemple 9443. Tu gardes l'avantage du proxy inversé d'exposer la grande majorité de tes applications sur un unique port, mais tu perds l'avantage du port 443 dans le sens où là tu devras taper systématiquement 9443 dans ton URL. Le système de création de liens de partage n'est pas très adapté avec l'utilisation d'un proxy inversé (pourtant fonctionnalité proposée par DSM nativement). Tu dois juste utiliser l'URL avec laquelle tu te connectes, donc https://files.ndd.com/sharing/... Ca sert justement à créer une URL de partage, mais elle sera commune à tous les services, donc si tu y mets files.ndd.com / 80 / 443 (dans les trois champs disponibles) et que tu es connecté sur Filestation, tu vas générer un lien de la forme vue précédemment, ce sera également le cas si tu partages via Moments, DSM, etc... on voit très vite la limitation. Pour moi c'est un gros point noir de DSM, qui ne sera pas corrigé aux dernières nouvelles à la sortie de DSM 7.
-
@Kuchi69 Je ne connais pas cette box, va falloir fouiller, ce n'est peut-être juste pas possible, je ne sais pas. En revanche tu peux faire un test très simple pour vérifier si c'est bien ça qui bloque. - Tu rediriges non plus 443 vers 443 mais 9443 vers 443. - En 4G, tu tapes dans ton navigateur https://xxx.ndd.com:9443 xxx étant un sous-domaine que tu as déjà défini dans le proxy inversé. Si ça fonctionne c'est que c'est bien ta box qui émet sur le port 443 et qui l'empêche de translater le port. Si pas, il faudra explorer d'autres pistes, mais ça me semble être la plus probable.