Aller au contenu

.Shad.

Membres
  • Compteur de contenus

    6577
  • Inscription

  • Dernière visite

  • Jours gagnés

    147

Tout ce qui a été posté par .Shad.

  1. .Shad.

    [Tuto] Reverse Proxy

    Je récapitule : Tu dois avoir au minimum ça comme entrées chez ton registrar : ndd.tld A IP_FIXE music.ndd.tld CNAME ndd.tld Ton proxy inversé est sur ton NAS, et il écoute sur le port 443, donc tu dois créer une redirection de port dans ta box vers ton NAS pour ce port-là. Le pare-feu de ton NAS doit autoriser l'écoute sur le port 443 également. Concernant le certificat, si tu le gères depuis l'interface graphique de DSM, le renouvellement se fait par HTTP, ce qui nécessite le passage par le port 80. Donc redirection du port 80 vers le NAS depuis la box, et autorisation dans le par-feu du port 80, je te conseille de limiter l'emplacement source aux USA, vu que les IP émettrices de Let's Encrypt en sont originaires.
  2. Le plus simple c'est de chercher ici et éventuellement de poser ta question : https://github.com/jellyfin/jellyfin/issues
  3. .Shad.

    Salutations :)

    Bienvenue !!
  4. La plupart que j'ai eues, c'était activé par défaut... 😅
  5. Si tu n'utilises pas de proxy inversé le problème ne se pose pas au final. Tout ce que je peux te conseiller c'est de reprendre depuis le début. Faire un nslookup voire mieux, un dit, sur tes noms de domaine. Le Dynhost c'est la bonne solution si tu n'as pas d'IP fixe, même si elle change peu.
  6. .Shad.

    Bonjour tout le monde

    Bon courage c'est un bon livre mais y a beaucoup d'infos (je le rouvre encore fréquemment).
  7. @marioliv66 Je trouve ça dangereux d'ouvrir tous les ports, même si ce n'est que depuis la France. En l'état il ne sert pas à grand chose ton pare-feu.
  8. .Shad.

    Bonjour à tous

    Bienvenue parmi nous !
  9. La différence entre les deux est sur la forme. SFTP est interactif, tu lances la commandes et ensuite tu es dans un nouveau shell où tu peux exécuter tes commandes. La liaison est établie entre l'hôte et le client. SCP nécessite de repréciser pour chaque opération distincte le client et l'hôte. Pour la question de la commande manquante, regarde du côté des packages SynoCommunity, SynoCLI-net notamment, qui installe sur le NAS plusieurs commandes pratiques dans le shell, dont certains relatives à SSH.
  10. Ah ben moi je l'ai trouvé très bien foutu, certes théorique, mais pédagogique. Je le rouvre toutes les deux semaines. 😅 Après pour ce que tu cherches, tu trouveras toute la documentation nécessaire concernant les VLAN sur Google. Et pour un packet capture, tu installes Wireshark et c'est parti. 😉
  11. .Shad.

    Présentation Olivier11

    Bienvenue parmi nous, Prends le temps de parcourir les différentes tutoriels, tu devrais trouver réponse à toutes tes questions. Premières étapes : Puis :
  12. .Shad.

    ds418 ou 918+

    Ce seront probablement 4 disques de la même série, j'éviterais personnellement. Je mixerais WD et Seagate à ta place.
  13. Je me suis autoformé avec celui-ci, une pépite, j'y retourne souvent : https://livre.fnac.com/a10900214/Jose-Dordoigne-Reseaux-informatiques-Notions-fondamentales Et celui-ci en tant que néophyte total de Linux à l'époque (en anglais, mais simple) : https://www.amazon.fr/Linux-Beginners-Introduction-Operating-Command/dp/1496145097
  14. .Shad.

    [TUTO] Docker : Introduction

    Non pas besoin, il faut juste monter l'USB dans le conteneur. Quant à te dire lequel, je ne saurai pas, car jamais fait sur Syno. Mais tout ce dont tu as besoin se trouve à mon avis dans /dev/bus/usb, il faudra faire un montage de volume entre le Syno et le conteneur. Il faut identifier ce que tu as dans le conteneur jeedom dans /dev et trouver ce à quoi ça correspond, là je ne pourrai pas t'aider, plutôt sur les forums jeedom pour cette info.
  15. En tout cas la BBox de Proximus (BE) autorise deux sessions pppoe par ligne, voir si c'est le cas aussi avec Free ? En tout cas c'est lié à ce que permet le FAI, ce n'est pas une limitation technique.
  16. .Shad.

    Bonjour

    Bienvenue ! Bien que la sécurité ne vous intéresse pas, je vous souhaite d'avoir tout de même d'avoir fait deux disques en basic, et pas liés en JBOD. En cas de perte d'un disque, au moins les données de l'autre sont conservées.
  17. J'avais effectivement mal compris la question, non rien ne peut empêcher ça, du moins pas avec le proxy inversé du NAS. Peut-être certains entête personnalisés pourraient te permettre de faire ça, mais je m'y connais pas assez pour t'aiguiller (tu peux chercher "reverse proxy headers"). Voir la réponse de @Mic13710 du coup :
  18. .Shad.

    ds418 ou 918+

    Je mettrais un bémol quand même, sur la non-adéquation du transcodage sur un NAS. Si on parle de 4K, entièrement d'accord avec vous. Si on parle de 4-5 flux en H265, également. S'il est seul utilisateur de son NAS, le 918+ peut très bien transcoder un film en H265. Mais, et c'est là je pense que vous vouliez en venir, il ne faut pas partir sur le 918+ par rapport au 418 pour cette raison, car pour le surcoût il aura quasiment une Shield ou autre Android Box beaucoup plus efficace, et sûrement comme le relève @alan.dub une mise à jour logicielle dans la durée. Ça peut faire redite inutile, mais je préférais apporter de la nuance aux propos. 😛
  19. .Shad.

    [TUTO] Docker : Introduction

    Je profiterai de toute cette discussion qu'on a eue autour du driver macvlan pour compléter le tutoriel, merci de votre participation à tous !
  20. Il existe toujours, simplement pas du point de vue de ton routeur, qui bypass la freebox pour établir directement une session pppoe avec ton FAI. La freebox ne sert qu'à faire transiter le signal. Mais pour tout autre périphérique branché sur la freebox le serveur DHCP en 192.168.0.0/24 existe toujours. Heureusement sinon chez moi je ne pourrai pas avoir le signal TV sur mes décodeurs 😛
  21. Comment on peut avoir une adresse IP en 192.168.x.x à la place d'un nom d'hôte dans un DDNS ? Je pense qu'il y a confusion sur la compréhension d'un DDNS. Un DDNS (Dynamic DNS) permet d'associer une adresse IP dynamique (qui peut changer au reboot du modem, ou à intervalle régulier) avec un nom de domaine, qu'il soit gratuit (no-ip), fourni par synology (xxx.synology.me) ou acheté. Il remplace un enregistrement A pour une IP fixe. Ce que vous voulez c'est donc associer l'IP 82.x.x.x (au moment de l'impression d'écran) à un nom d'hôte, juste ?
  22. Probable, quoique je me serais attendu à quelques leaks avant ce genre de promos, ils ont leurs sources chez Synology on dirait 😛 Reste que le DS218+ reste un des NAS les mieux dimensionnés sur nombre d'aspects, pour ceux qui hésitaient à upgrade depuis un vieux modèle c'est une occasion intéressante.
  23. Sur Materiel.net => https://www.materiel.net/produit/201708160140.html#a_aid=5ba117fbc9988&utm_source=news-produit&utm_medium=email&utm_campaign=2020-03-31-30pc-logitech Sur Amazon.fr => https://www.amazon.fr/Synology-DS218-Bureau-Boîtier-Disque/dp/B075L82DP1/ref=mp_s_a_1_1?dchild=1&keywords=ds218%2B&qid=1585632407&smid=A1X6FK5RDHNB96&sr=8-1
  24. Et du coup teste avec l'IP, avant d'expliquer il faut que je vérifie que l'hypothèse est bonne. 😉
  25. Dans le Portail des applications il existe un onglet Profil de contrôle d'accès. On peut créer un profil qui n'autorise que certaines IP uniques ou sous-réseaux, c'est ce qu'on appelle communément des ACL (Access Control List). Il suffit d'autoriser les IP locales (LAN + VPN + localhost + etc..., s'inspirer du tutoriel de Fenrir sur la sécurité). Ensuite, dans une entrée de proxy inversé, on peut utiliser un profil de contrôle d'accès. Ainsi, même accessible depuis Internet, le proxy inversé bloquera la connexion en cas d'IP non reprise dans l'ACL. Pour le lien partagé, @Mic13710 et @oracle7 ont déjà donné la réponse, le lien partagé prendra le ndd et le port utilisé au moment de la connexion. Si vous êtes donc connecté sur https://files.ndd.tld, le lien partagé reprendra la même forme.
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.