Aller au contenu

.Shad.

Membres
  • Compteur de contenus

    6527
  • Inscription

  • Dernière visite

  • Jours gagnés

    145

Tout ce qui a été posté par .Shad.

  1. Si tu fais : cat /etc/samba/smb.conf tu obtiens ça : A toi de voir, mais moi je ne m'y risquerais pas 😉 d'autant que si ton PC sur lequel tu montes ton NAS est infecté, tu infecteras ton NAS également, car tu auras dû utiliser ton utilisateur root pour faire ce montage. Est-ce juste par commodité que tu souhaites avoir un seul point de montage ? J'ai un script au démarrage de Windows qui monte les dossiers partagés suivant les utilisateurs Windows et les utilisateurs du NAS, si ça peut t'intéresser.
  2. Vraiment étrange comme souci, tant mieux que ce soit résolu, dommage qu'il ait fallu passer par la case reset.
  3. @cadkey Par défaut les réseaux local et invité sont isolés (sinon je n'en verrai pas l'utilité). Pour que 192.168.2.x cause à ton Pi-hole sur 192.168.1.y, il faut lier les réseaux d'une manière ou d'une autre. Sauf que j'imagine que le but c'est que justement les périphériques connectés sur le réseau invité ne puissent pas voir tes équipements LAN. Sur le réseau local, les requêtes DNS seront renvoyées vers Pi-Hole, via l'attribution DHCP, ça marchera bien. Dans le cas du réseau invité, il n'y aura pas accès, par essence. Donc pas le choix, il faut que les requêtes DNS passent par le routeur, donc le DHCP du réseau invité poussera en DNS sa propre IP à ses clients. Le routeur, lui, a accès aux deux réseaux. Sur certains modèles de routeur relativement avancés, je ne sais pas si le RT2600AC en fait partie, au vu de son prix je l'espère, il est possible de rediriger via une route les requêtes arrivant sur un port donné vers une autre IP. Donc tout ce qui arriverait sur le port 53 de 192.168.2.1 (si c'est l'IP de ton routeur sur le réseau invité) serait translaté vers l'IP de ton Pi-Hole sur le même port. Certains ont des RT et seraient plus à même que moi de t'aider, mais pour moi ça passe par une route statique en effet. Aucune raison que ça ne marche pas, as-tu tenté de déconnecter et reconnecter ton smartphone au WiFi par hasard ? ou avec un PC/Mac/Laptop/etc... ? Il n'y a pas de risque à proprement parler, mais par exemple dans le cas de @cadkey ça pose problème. Et je ne vois pas vraiment de raison de filtrer les publicités sur un routeur ? Et en cas d'instabilité du conteneur (dépendant du NAS et du bon fonctionnement), je préfère autant que le routeur n'en soit pas dépendant. 😉
  4. Si tu fais Panneau de configuration -> Services d'indexation -> Dossier indexé, le dossier est bien réglé pour se synchroniser sur le bon type de média ?
  5. @anorec Effectivement tu peux visiblement définir la plage DHCP et faire de la réservation, mais pas définir des serveurs DNS différents de ceux du routeur. Malgré tout je n'irais pas mettre l'IP de Pi-Hole dans les serveurs DNS du routeur. N'importe quel routeur gigabit d'entrée de gamme permet ça maintenant. Sinon tu utilises le serveur DHCP du NAS ? ou de Pi-Hole ? Et tu désactives celui du routeur. Il ne faut pas avoir plusieurs serveurs DHCP sur un même réseau. @cadkey Il y a plusieurs moyens, la solution que je vois serait de rediriger les paquets 192.168.2.0/24 arrivant sur le RT sur le port 53 vers l'IP du Pi-Hole en 192.168.1.xxx. C'est une route statique à créer dans le RT. Je n'en ai pas mais j'imagine qu'il a cette fonctionnalité. Tu pourrais rediriger les paquets venant du WAN sur le port 53 vers le Pi-Hole, ça c'est juste une redirection de ports. Tu laisses le routeur avec ses DNS FAI ou Cloudflare ou ce que tu veux. Tant que ça reste externe à ton réseau. Pour ça moi j'utilise mon serveur VPN, quand ma tablette ou mon téléphone active son VPN, les publicités sont filtrées car le DNS renvoyé par le serveur VPN à ses clients est Pi-Hole. Par contre il y a je pense certaines précautions à prendre quand on expose son serveur DNS sur le net. Car là même moi je pourrais m'en servir si je te suis bien. Un bel appât à attaque DDoS.
  6. Attention, le serveur DHCP du routeur ou de la box doit envoyer comme serveur DNS à ses clients l'IP de Pi-Hole, mais le routeur (ou la box) ne devrait pas utiliser Pi-Hole comme serveur DNS. Par défaut il utilisera les adresses IP de ton FAI, sur certaines box on peut les modifier en choisir d'autres (FdN par exemple : 80.67.169.12 et 80.67.169.40). Si vous respectez ça, tous les clients apparaissent dans les graphiques de Pi-Hole, par contre vous aurez peut-être juste les IP et pas les noms d'hôte de chaque client. C'est normal car Pi-hole n'a pas accès à cette information, par chance (enfin si on peut dire ça comme ça, c'est juste bien pensé 🙂) Pi-Hole peut interroger le serveur DHCP à ce sujet. Pour cela il faut aller dans Settings (se logger) -> DNS -> tout en bas de la page, conditional forwarding : Première case, c'est l'adressage physique de mon réseau local, je suis sur le réseau 192.168.100.0, et je vais de 192.168.100.1 à 192.168.100.255, donc c'est 192.168.100.0/24. Si vous cherchez notation CIDR vous trouverez facilement des informations pour vous aider à identifier ce que vous devez y mettre. Deuxième case c'est assez explicite, c'est l'IP de mon routeur dans mon cas, ça peut être votre box ou alors le serveur DHCP du NAS si vous l'utilisez. La troisième case correspond nom de domaine local que votre serveur DHCP rajoute automatiquement à la fin du nom du périphérique. Souvent .local ou .localdomain, donc la TV sera par exemple accessible à l'adresse tv.local. A la dernière màj ce n'était pas encore facultatif comme semble l'indiquer l'entête, si vous ne savez pas ne mettez rien dans un premier temps. Ensuite il faut laisser un peu de temps à Pi-Hole, mais logiquement les IP devraient se transformer en noms d'hôte.
  7. Pas de problème si tu importes d'abord le dashboard, tu auras juste des erreurs tant que Grafana ne trouve pas de données dans ta source de données. Pas que je ne veux pas, mais c'est appris sur le tas, j'arrive à mes fins mais je n'ai aucune idée de la pertinence de la méthode, ni des paramètres choisis. Je ne veux pas donner des consignes sur quelque chose que je ne maîtrise pas un minimum, car je pourrais dire de grossières erreurs et que vous appliqueriez sans sourciller. La meilleure façon de faire est d'apprendre à construire et décoder des requêtes, il y a quelques tutoriels à ce sujet, mais ils sont rares. L'autre manière plus empirique, celle que j'ai appliquée, est d'importer des dashboards depuis le dépôt Grafana (https://grafana.com/grafana/dashboards), quand je trouve quelque chose qui me plaît j'essaie de comprendre et d'adapter à mon dashboard. En plugins supplémentaires j'ai grafana-piechart-panel et grafana-worldmap-panel. Non il suffit de modifier le fichier telegraf.conf suivant les consignes du tutoriel, et de le relancer : docker restart telegraf
  8. .Shad.

    Présentation Ooook

    😄😆 Bienvenue !
  9. Seuls les dossiers partagés peuvent être montés par SMB. Impossible de monter /volume1 ou même /. Et pour des raisons de sécurité ça me semble souhaitable de toute manière. Pour quelles raisons aurais-tu besoin de monter la racine ?
  10. .Shad.

    [TUTO] VPN Server

    Est-ce que ton PC et ton portable sont sur le même réseau quand tu essaies de te connecter ?
  11. C'est étrange en effet... Et donc dans Moments, si tu actives la bibliothèque partagée, tu vois bien les photos dans le dossier partagé "photo" ?
  12. On va faire le point sur la manière dont fonctionne Pi-Hole. Lorsque vous êtes sur votre réseau, si vous n'avez rien touché, la box va diffuser via DHCP sa propre IP comme serveur DNS. Cela veut dire que tous les clients vont utiliser les IP envoyées par la box. Normalement cela se résume à envoyer sa propre IP (par exemple 192.168.1.1), et dans ce cas-là les DNS consultés seront ceux que la box elle-même utilise, généralement ceux du FAI. Ça c'est le fonctionnement lorsque vous n'avez rien touché. Si vous souhaitez que les clients utilisent automatiquement l'IP de Pi-Hole, il faut modifier dans les paramètres de votre serveur DHCP (donc dans la box ou votre routeur) la ou les IP des serveurs DNS distribués aux clients. Et mettre celle de Pi-Hole, probablement celle du NAS dans votre cas. Il n'y a plus aucune raison de modifier manuellement les IP statiquement sur les clients, car Pi-Hole d'activer et de personnaliser le filtrage en fonction des clients. Donc vous pouvez très bien dire à tel périphérique de ne pas faire de filtrage de publicité, ou d'ajuster ses listes de blocage. Vous en dire plus est compliqué, j'ai cru comprendre que dans le cas de @cadkey il utilise Pi-Hole sur son NAS, aucune idée pour @anorec, et même ainsi il y a énormément de méthodes possibles pour héberger Pi-Hole sur son NAS (bridge, macvlan, host). Il faut augmenter le niveau de verbose les gars 😄
  13. @MilesTEG1 Pas de problème pour partager, je mets déjà les screenshots : Et pour le fichier JSON : nas_dashboard.json Mais dans les faits il y aura des trous je pense chez toi, car j'ai téléchargé des plugin en plus pour grafana (la pie-chart par exemple), ou encore le monitoring de Docker, qui est repris plus loin dans le tutoriel, mais je ne sais pas si tu es allé jusque-là ? Pour ton erreur avec le Raid Status, personnellement je n'ai pas utilisé la variable $host dans la partie WHERE de la requête, j'évite d'utiliser les variables, j'ai choisi plutôt l'IP de l'agent, qui doit normalement apparaître dans la liste déroulante. C'est l'IP que tu as indiquée à Telegraf dans le fichier telegraf.conf pour la valeur du paramètre "agents". @Nasme Il ne faut pas sélectionner Grafana comme data source, c'est uniquement la data source InfluxDB liée au NAS. Essaie ce que j'ai proposé à @MilesTEG1 juste avant.
  14. Clique sur $interval et met $_interval à la place (enfin celui dans la liste). La dashboard ce n'est pas le mien, le mien je l'ai fait from scratch, mais ça demande de jouer un peu avec Grafana pour comprendre un peu comment ça marche.
  15. Salut, C'est généralement dû à une erreur lors d'un docker-compose down et donc il reste un container qui n'est plus dans aucun réseau. Il y a d'autres causes possibles, le plus simple étant généralement de supprimer le conteneur manuellement (docker rm <nom_du_conteneur> en SSH, via DSM ou via Portainer). Normalement ça doit bien marcher dès la première fois, c'est étrange... Assures-toi quand même que Telegraf peuple bien la base de données dans InfluxDB, il suffit de voir les logs d'InfluxDB : docker logs <nom_du_conteneur_influxdb> -f Tu as un affichage en temps réel, si tu as un code 204 dans le log c'est bon ça veut dire que les données sont correctement écrites par Telegraf. 😉
  16. .Shad.

    Présentation jphs

    Bienvenue parmi nous 🙂
  17. Bienvenue parmi nous 🙂
  18. .Shad.

    Présentation Alainrec

    Bienvenue parmi nous. Tu devrais trouver ton bonheur dans la section tutoriels. Et commencer par le tutoriel sur la sécurité serait une très bonne idée.
  19. Je vais ajouter la précision dans mon tutoriel, ce qui peut me paraître évident ne l'est pas forcément pour tous. 🙂
  20. Essaie ce réglage : Vu que ton routeur héberge le conteneur, il ne va pas chercher plus loin, il faut autoriser la possibilité de remonter un cran en arrière.
  21. .Shad.

    Présentation Nasme

    Bienvenue parmi nous. Je ne sais pas si c'est contre les règles du forum et si tu le souhaites, mais peut-être certains ici seraient heureux de connaître l'adresse de ton forum.
  22. Comme je te disais, toutes les lignes de configuration de la partie relative à Influxdb dans le fichier telegraf.conf sont commentées, elles ont donc un "#" devant chaque valeur de variable. Si c'est commenté, ça veut dire que telegraf utilisera une valeur par défaut, ou retournera une erreur. Il faut donc supprimer, à la manière de mon impression d'écran précédente (et comme dans le tutoriel), le "#" des lignes pour lesquelles on assigne une valeur. Et logiquement influxdb retournera un code 200, ce qui signifie que tout est OK 👌
  23. Si je ne dis pas de bêtise, les données sauvegardées sur Glacier ne sont justement, comme le nom d'indique bien, pas accessibles à chaud. Voir si ça pose problème ou pas, j'imagine que dans la majorité des cas non. Mais à l'époque j'avais regardé ils sont imbattables sur les tarifs. Moi j'utilise C2, beaucoup plus cher déjà, mais je n'ai que 500 Go à sauvegarder sur le cloud, donc forcément ça reste raisonnable.
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.