-
Compteur de contenus
6540 -
Inscription
-
Dernière visite
-
Jours gagnés
159
Tout ce qui a été posté par .Shad.
-
[NAS DS415+] problème grossse lenteur
.Shad. a répondu à un(e) sujet de hoyohoyo dans Installation, Configuration et Stockage
@hoyohoyo Tu as déjà fait une bonne partie du boulot de diagnostic, j'allais suggérer un problème avec la prise réseau mais si tu rencontres le même problème avec un adaptateur USB le problème vient probablement des disques en effet. 1 ou 2 groupes de stockage ? RAID ? Je ne sais pas de quelle marque sont tes disques mais tu pourrais réaliser un test avec le logiciel constructeur (Normalement WD et Seagate en proposent) => Il faudra sortir les disques suspects de ton NAS à l'arrêt. -
Il existe des éléments de rack avec ventilateurs, tu peux placer une prise connectée dessus pour automatiser l'activation en fonction de la température. Ou alors, et je pense que le côté bricolage est assez minime, ce projet a l'air très sympa (et si tu bidouilles un peu en CAO tu peux même faire imprimer un boitier pour rendre tout ça propre) :
-
[TUTO] [Pas-à-pas] Sécurisation du NAS - pour DSM 7
.Shad. a répondu à un(e) sujet de .Shad. dans Tutoriels et Astuces
Tu as bien un accès admin à DSM ? Qu'entends-tu par clé d'accès du certificat ? Oui les règles proposées permettent d'assurer l'accès local à n'importe quelle plage privée fournie par ton routeur ou ta box. Quand tu as compris comment ça fonctionne libre à toi de restreindre à ta configuration propre. Il n'y a pas de règles, c'est juste quand 99% des cas la plage 192.168... est utilisée par les box, et la plage 10... par les applications VPN. C'est également le cas sur DSM. Oui si tu veux que tes conteneurs puissent communiquer avec ton NAS et l'extérieur.- 153 réponses
-
- configuration
- sécurité
-
(et 1 en plus)
Étiqueté avec :
-
[TUTO] [Docker - macvlan] Pi-Hole (V6)
.Shad. a répondu à un(e) sujet de .Shad. dans Tutoriels et Astuces
A priori il y a beaucoup de variables à modifier : https://docs.pi-hole.net/docker/upgrading/v5-v6/ Certaines ne sont pas documentées, c'est le gros reproche que je fais à la doc pi-hole qui n'est pas exhaustive. Par exemple : https://discourse.pi-hole.net/t/ftlconf-local-ipv4-variable-no-longer-being-used-in-v6/76657/4 Et j'en ai d'autres que j'utilise qui ont été purement supprimées sans information sur leur remplaçant éventuel... Je suis une formation qui me prend une bonne partie de mon temps cette année, mais à partir de Juillet ça devrait aller mieux. Pour l'instant ça restera en v5 le temps que je puisse me poser et jeter un oeil à tout ça. 😄 Si comme moi vous n'avez pas la possibilité d'y regarder maintenant, pensez à sortir pi-hole des mises à jour automatiques de watchtower, si vous l'utilisez. 😉 -
[TUTO] [Docker - macvlan] Pi-Hole (V6)
.Shad. a répondu à un(e) sujet de .Shad. dans Tutoriels et Astuces
Salut, Je me rends compte que je suis encore en 2024.07.0. Je vais regarder ce week-end ce que ça donne. Si vous avez upgrade et que vous le regrettez, restaurez vos fichiers depuis une sauvegarde avec une version adéquate (2024.07.0 fonctionne par exemple). -
MAJ qBitTorrent
.Shad. a répondu à un(e) sujet de PierreGdrlt dans Installation, Configuration et Stockage
Tu as un lien vers l'image que tu utilises ? Il faut voir si l'image est régulièrement mise à jour. -
@BerkowitZ Bienvenue parmi nous, du RAID6 sur 4 disques de 16 To ça me semble complètement overkill. Tu perds 16 To de stockage par rapport à du RAID5.
-
Faire un ping vers un appareil connecté en VPN
.Shad. a répondu à un(e) sujet de MattBear dans Installation, Configuration et Stockage
La piste de @PiwiLAbruti est bonne, la plupart des nouveaux pc (W11) que j'ai eus en main ont par défaut les requêtes ICMP (v4 ou V6) bloquées. -
[TUTO] Certificat SSL & reverse proxy via Docker
.Shad. a répondu à un(e) sujet de .Shad. dans Tutoriels et Astuces
@bidh @CHILLY996 Effectivement, bien vu, il y a un problème, tu n'es pas sensé voir de subfolder apparaître : https://github.com/linuxserver/reverse-proxy-confs/blob/master/rutorrent.subdomain.conf.sample @bidh je comprends l'idée developpée ici, c'est intéressant, même si dans ce cas-là je préfère encore éventuellement faire tourner acme.sh pour obtenir mon certificat + déployer dans DSM, et utiliser un volume docker nommé partagé pour récupérer les certificats à utiliser dans Nginx Proxy Manager (NPM) + Authelia. On s'affranchit de l'utilisation d'un script qui tourne en superuser, et on n'a pas de recouvrement de fonction (SWAG se caractérise par son côté tout en un, si on ne se sert pas de leur certbot c'est un peu dommage je trouve). -
[TUTO] [Docker] Navidrome, un remplaçant d'Audio Station et de DS Audio
.Shad. a répondu à un(e) sujet de CyberFr dans Tutoriels et Astuces
Merci pour ce tutoriel @CyberFr. Gros point fort de Navidrome aussi, bien que je ne l'utilise pas, c'est son API compatible Subsonic. Ca me permet de synchroniser à distance mes musiques sur ma montre Garmin quand je vais courir, j'évite de me trimballer mon GSM du coup. 🙂 -
[TUTO] Certificat SSL & reverse proxy via Docker
.Shad. a répondu à un(e) sujet de .Shad. dans Tutoriels et Astuces
@bidh : Je n'ai pas bien compris ta question ni ton besoin. -
[TUTO] Certificat SSL & reverse proxy via Docker
.Shad. a répondu à un(e) sujet de .Shad. dans Tutoriels et Astuces
@CHILLY996 Quand tu ne vois pas un port visible en HTTP, c'est le port 80 (voir ton fichier de config ci-dessus), quand tu ne vois pas de port en HTTPS, c'est 443. Quel message d'erreur obtiens-tu sur ta page d'accueil ? -
[TUTO] [Docker] Authelia : serveur d'authentification
.Shad. a répondu à un(e) sujet de .Shad. dans Tutoriels et Astuces
@Issa20242024 Salut, désolé du temps de réponse, je ne suis plus très actif pour le moment, plusieurs projets personnels m'accaparent mon temps libre. Pour ta base de données, soit tu utilises celle du NAS (ce que je propose dans le tuto, et ça c'est à jour), soit tu crées un conteneur avec une DB (MySQL ou PostgreSQL), et tu pointes sur le nom de ce conteneur depuis le fichier de configuration d'Authelia. Il y a aussi possibilité d'ajouter un conteneur redis pour gagner en performance et réactivité, Authelia le propose, mais aux dernières nouvelles c'était facultatif. -
[TUTO] Certificat SSL & reverse proxy via Docker
.Shad. a répondu à un(e) sujet de .Shad. dans Tutoriels et Astuces
@L. Tech est-ce que tu as bien ajouté l'IP de swag en tant que proxy fiable dans DSM ? -
@L. Tech Oui c'est exact
-
Free change l'adresse IPV6 de ma Freebox POP sans le dire ...
.Shad. a répondu à un(e) sujet de dd5992 dans Internet et réseaux
@dd5992 Proximus en Belgique fait exactement la même chose, et ça change beaucoup plus souvent. Le problème est résolu avec des DDNS IPv6 sur les serveurs qui doivent être accessibles depuis l'extérieur. J'utilisais duia.eu avant de m'acheter un nouveau domaine chez Infomaniak. Côté ddclient, DDNS-Updater fait parfaitement l'affaire. -
acces exterieur au synology
.Shad. a répondu à un(e) sujet de Belin Didier dans Installation, Configuration et Stockage
@Belin Didier Salut, je ne sais pas si ce sujet peut t'aider : https://fr.forum.proximus.be/internet-10/internet-box-en-mode-bridge-67981 -
Bienvenue @Nicolas08
-
@Dromy Bienvenue. 🙂 4x10 To en SHR2 c'est du luxe dis donc.
-
Bienvenue parmi nous 🙂
-
[TUTO] [Pas-à-pas] Sécurisation du NAS - pour DSM 7
.Shad. a répondu à un(e) sujet de .Shad. dans Tutoriels et Astuces
Assure-toi que le certificat n'est plus utilisé par aucun service. Dans Panneau de configuration -> Sécurité -> Certificats -> Paramètres, le certificat Quickconnect ne doit plus apparaître. Même si au final tu n'arrives pas à le supprimer ce n'est pas gênant. Est-ce que c'est le certificat du nom de domaine Synology dont tu parles ? Si oui, il n'y a rien à ouvrir, le renouvellement se fait au niveau de la zone DNS chez Synology, tout est automatisé. Si c'est un nom de domaine personnel, il faut effectivement ouvrir les ports 80 et 443 vers l'extérieur, au moins au moment du renouvellement. Ou alors passer par Docker et une image comme acme.sh ou certbot, mais dans ce cas-là ça ne passe plus par DSM mais via la console.- 153 réponses
-
- configuration
- sécurité
-
(et 1 en plus)
Étiqueté avec :
-
@L. Tech Si les conteneurs en question sont dans un réseau macvlan, tu peux fixer leur IP dans le YAML networks: mac1: ipv4_address: 192.168.101.242 Dans un bridge on ne fixe généralement pas les IP, mais tu peux le faire quand même si tu veux. On essaie de profiter de la résolution interne par nom de conteneur ou de service dans une même stack.
-
Renseignements avant changement de fournisseur (VOO > Orange) - Belgique
.Shad. a répondu à un(e) sujet de Amelie dans Internet et réseaux
Le CG-NAT est largement utilisé en Belgique encore, notamment par Orange, Voo et Telenet (principalement les câblo-opérateurs). Proximus et EDPNET proposent des IP publiques routables. Et Proximus anciennement Belgacom, l'opérateur historique belge équivalent d'Orange en France, est en phase de déploiement de la fibre (Namur est déjà fibré normalement, la ville où j'habite c'est en cours). -
Avec un peu de retard, bienvenue parmi nous @Piotrjaveldoz !
-
Anticiper un déménagement
.Shad. a répondu à un(e) sujet de hali dans Installation, Configuration et Stockage
@hali J'ajouterai à ce que dit @Mic13710 qu'il peut être utile d'autoriser toutes les plages d'IP privées avant un déménagement ou un changement d'opérateur. Les box ne fonctionnent pas toutes sur les mêmes sous-réseaux, et on peut vite devoir se retrouver à faire un soft reset du NAS si on a été trop restrictif sur les règles.