-
Compteur de contenus
6647 -
Inscription
-
Dernière visite
-
Jours gagnés
159
Tout ce qui a été posté par .Shad.
-
C'est faisable oui, mais ce n'est pas le plus simple je trouve. Pour ma part j'utilise le ndd Synology et le renouvellement automatique via DSM pour tout ce qui est service de DSM ne passant par le proxy inversé => Synchro des données de Drive, ABB, etc... Avec le script de montage d'interface virtuelle oui tu n'auras pas de problème. Pour ma part je réserve le réseau macvlan aux applis ayant absolument besoin de ports déjà utilisés par le NAS, ce n'est pas le cas de Mosquitto si je ne m'abuse. Un réseau bridge est quand même moins contraignant. Concernant la suite : Je te conseillerais de ne pas créer le réseau au sein d'une stack contenant des services pour tes applications. Ca n'apporte rien à mon sens, hormis le fait de risquer de faire sauter l'interface virtuelle si tu désactives la stack. Un réseau macvlan a plutôt une vocation pérenne, ce sont des IP qui ne doivent pas être utilisées par ailleurs. La version du script en CLI marche tout aussi bien. Je ne sais pas quelle version de compose tu utilises, mais sache que les versions 3+ ne permettent pas l'utilisation de ipam.ip-range et ipam.gateway Essaie de réduire la plage, /27 c'est 30 IP réservées, c'est beaucoup je trouve, /28 c'est 14 c'est déjà plus raisonnable. De même, essaie de supprimer la ligne où tu définis l'adresse MAC de l'interface, ce n'est pas nécessaire, et si l'adresse ne respecte pas certaines règles l'établissement de l'interface peut échouer.
-
[Résolu]zwavejs-zwavejs2mqtt ?
.Shad. a répondu à un(e) sujet de JL7 dans Paquets par SynoCommunity.com
Je n'ai jamais compris si tu utilisais Docker ou pas c'était très flou, on aurait pu te le signifier dès le début. Tant mieux si ça fonctionne. 😉 -
Hello et bienvenue dans la communauté. Comme justement dit par mon voisin du dessus, tu verras une fois dégrossi ce n'est pas si compliqué. As-tu appliqué le tutoriel référence du forum ?
-
@cyborg Je pense que @Jeff777 voulait dire de décommenter la ligne [[outputs.influxdb]]. Tant que le modèle n'est pas activé, tous les réglages que tu peux faire par après seront sans effet.
- 1449 réponses
-
- snmp
- monitoring
-
(et 1 en plus)
Étiqueté avec :
-
Accès serveur VPN (L2TP, SSL VPN ou OpenVPN) au travers d'un reverse proxy ?
.Shad. a répondu à un(e) sujet de MilesTEG1 dans Routeur RT2600AC
Jette un œil à Headscale dans ce cas.- 19 réponses
-
- reverse-proxy
- rt2600ac
-
(et 1 en plus)
Étiqueté avec :
-
Les données SMART sont cela dit toujours accessibles via SNMP.
-
Accès serveur VPN (L2TP, SSL VPN ou OpenVPN) au travers d'un reverse proxy ?
.Shad. a répondu à un(e) sujet de MilesTEG1 dans Routeur RT2600AC
Dans VPN Server tu peux définir le protocole utilisé, en tout cas sur DSM, SRM aucune idée. A vérifier. 😉 Je ne connais pas le RT2600 mais tu spécifies normalement le protocole dans tout bon routeur, si tu lui demandes de rediriger 443 TCP vers ton NAS, le 443 UDP du routeur reste a priori exposer. Pour le port 123 c'est le port de synchronisation temporelle NTP, a priori ton routeur peut faire office de serveur NTP et donc le port ne sera sûrement pas libre.- 19 réponses
-
- reverse-proxy
- rt2600ac
-
(et 1 en plus)
Étiqueté avec :
-
Accès serveur VPN (L2TP, SSL VPN ou OpenVPN) au travers d'un reverse proxy ?
.Shad. a répondu à un(e) sujet de MilesTEG1 dans Routeur RT2600AC
C'est très souvent que sur un réseau fermé, seuls les ports 80 et 443 soient ouverts. Je pense que tu peux faire cohabiter le serveur VPN en 443 UDP et le Nginx en 443 TCP.- 19 réponses
-
- reverse-proxy
- rt2600ac
-
(et 1 en plus)
Étiqueté avec :
-
Accès serveur VPN (L2TP, SSL VPN ou OpenVPN) au travers d'un reverse proxy ?
.Shad. a répondu à un(e) sujet de MilesTEG1 dans Routeur RT2600AC
Tu peux déjà tester quels ports sont ouverts dans le sens sortant : netcat -vz -w 1 portquiz.net 80 443 5000 2>&1 | grep succeeded Ici par exemple, je teste les ports 80 443 et 5000. Tu peux faire une range aussi, genre 1-5000, mais le créateur du site portquiz.net a mis en place des limitations pour diminuer la charge sur ses serveurs. Tu pourrais ainsi déplacer ton serveur VPN sur un port autorisé.- 19 réponses
-
1
-
- reverse-proxy
- rt2600ac
-
(et 1 en plus)
Étiqueté avec :
-
Python et synology API, avec double authentification par code OTP
.Shad. a répondu à un(e) sujet de ayam dans Paquets par SynoCommunity.com
Je ne sais pas si ça peut t'aider : https://duo.com/docs/authapi-guide Ne peux-tu pas juste créer un utilisateur dédié pour ton script, avec des credentials robustes et des permissions limitées au strict minimum ? -
Ben ton [outputs.influxdb] est toujours commenté, donc inactif. Tu dois le configurer comme décrit dans le tutoriel, partie 8-B-3-b
- 1449 réponses
-
1
-
- snmp
- monitoring
-
(et 1 en plus)
Étiqueté avec :
-
Peux-tu joindre ton fichier telegraf.conf dans ton prochain message ? Il faut cliquer sur "Ajouter des fichiers".
- 1449 réponses
-
- snmp
- monitoring
-
(et 1 en plus)
Étiqueté avec :
-
Bienvenue parmi nous ! 🙂
-
@dragonslore Histoire d'éviter d'être limité par le nombre d'essais successifs, passe la variable STAGING à true pour tes tests. Je n'ai malheureusement pas le temps pour le moment de répliquer ta situation. Concernant l'erreur, je sais que parfois let's encrypt ne crée pas deux enregistrements séparés mais concatène les deux chaînes en une seule. Autre chose, qu'est-ce que Cloudflare vient faire dans l'histoire ? Si tu as délégué la gestion de ta zone DNS à Cloudflare, c'est l'api de ce dernier que tu dois configurer, je fais ça pour le domaine pro de ma femme, acheté sur un site qui ne propose pas d'API de gestion. Ou alors je n'ai pas compris ce que tu voulais dire.
-
[Résolu]zwavejs-zwavejs2mqtt ?
.Shad. a répondu à un(e) sujet de JL7 dans Paquets par SynoCommunity.com
Des solutions ont été developpées pour le problème des drivers série manquants avec l'avènement de DSM 7 : https://github.com/robertklep/dsm7-usb-serial-drivers A voir la pérennité de la solution au fil des mises à jour. Sinon effectivement une VM comme le suggère @MilesTEG1 pourrait être une solution plus adaptée. Tu pourrais regrouper toute ta domotique dans une même VM, ça faciliterait la configuration car tout pourrait être géré en localhost du coup. 🙂 -
Je ne vois pas de requête PUT, je ne sais pas si ça peut avoir une influence. Je sais qu'à une époque j'avais dû ajouter les autorisations sur l'ensemble des domaines (vu que je n'ai qu'un domaine sur mon compte OVH ça ne posait pas de problème de sécurité), mais je pense que j'avais dû mal m'y prendre. Je vais faire une instance test avec une nouvelle clé API pour vérifier si j'ai le même problème.
-
PORTAINER : nouvelle version 2.19 : manque le mode local ? ou probleme configuration ?
.Shad. a répondu à un(e) sujet de lemars dans Docker / Container Manager
@lemars Comme l'a justement dit @MilesTEG1 si le socket docker n'est pas monté, Portainer ne pourra pas faire grand chose. Un node est un hôte, une machine sur laquelle est installée par exemple Portainer agent. La limitation des nodes n'intervient que pour la version business de Portainer, qui est gratuite jusqu'à 3 nodes. Sauf que tu as installé l'image CE (Community Edition) et pas EE (Entreprise Edition), tu ne devrais pas avoir coché quoique que ce soit de lié au nombre de nodes, je présume. -
@dragonslore Salut Au vu du message, il y a un problème avec l'ajout de l'enregistrement _acme-challenge à ta zone DNS, es-tu certain de la validité des credentials API pour l'accès à OVH ? Peut-être une date de validité expirée ?
-
Essaie d'ajouter un paramètre interval dans ton bloc inputs.snmp
- 1449 réponses
-
- snmp
- monitoring
-
(et 1 en plus)
Étiqueté avec :
-
Problème Acces Synology VMM distant via reverse proxy
.Shad. a répondu à un(e) sujet de Myghalloween dans Installation, Démarrage et Configuration
Quand tu cliques sur Connect, VMM ne cherche pas l'ip de la VM, sinon tu ne pourrais jamais installer un système d'exploitation, car non configuré initialement. Il se connecte directement à la VM c'est tout. As-tu essayé un autre navigateur ? -
@Pinpon_112 Désolé j'avais zappé ton message : Pour l'uptime, tu fais un Add field override pour le champ Uptime. Tu définis l'unité sur Time > duration (s) et tu ajoutes une opération math/100 : Pour enlever le champ Time, il faut choisir l'onglet Transform (à côté de Query, voir image ci-dessus), Add another transformation, Organize field, et là tu peux choisir de cacher les champs que tu souhaites. Pour la valeur up-to-date, il faut utiliser les value mappings : Et pour les snmp.XXX c'est lié au fait que tu n'exploites pas les alias pour nommer tes champs et colonnes, c'est la case ALIAS à personnaliser dans la query : https://stackoverflow.com/questions/42397891/how-to-use-a-influxdb-tag-value-in-a-grafana-legend @EuphoPlat Si tu fais un ping toutes les 3 secondes, et que tu définis un intervalle de polling de 10 secondes, je ne vois pas trop l'intérêt, à moins d'exploiter ce ping toutes les 3 secondes par ailleurs. En théorie, je pense que telegraf devrait renvoyer la réelle valeur de ping mesurée lors de son polling. As-tu essayé d'ajouter un fill(previous) dans GROUP BY ?
- 1449 réponses
-
- snmp
- monitoring
-
(et 1 en plus)
Étiqueté avec :
-
Problème Acces Synology VMM distant via reverse proxy
.Shad. a répondu à un(e) sujet de Myghalloween dans Installation, Démarrage et Configuration
Salut, ta config de proxy inversé n'a pas de sens. Déjà tu veux te connecter à quel port de la VM ? quelle application ? Et il te faut connaître l'IP de la VM si tu veux y accéder par proxy inversé, pas le choix. Le bouton "Connect" n'a rien à voir avec le proxy inversé. -
C'est une qualité rare 😄 Ah, et aussi, sieu Nissart ! Bienvenue parmi nous 🙂
-
Tu utilises le plugin inputs.ping j'imagine ? Si oui, tu peux me copier/coller la configuration de cette partie ?
- 1449 réponses
-
- snmp
- monitoring
-
(et 1 en plus)
Étiqueté avec :
-
@EuphoPlat Pour configurer l'intervalle de polling, c'est au tout début du fichier telegraf.conf, et par défaut c'est 10s. C'est dans l'inputs.snmp du NAS qu'on peut spécifier un autre intervalle.
- 1449 réponses
-
- snmp
- monitoring
-
(et 1 en plus)
Étiqueté avec :