Aller au contenu

.Shad.

Membres
  • Inscription

  • Dernière visite

Messages posté(e)s par .Shad.

  1. Posté(e) ·

    Modifié par .Shad.

    Il y a 1 heure, Bajoum a dit :

    A quoi va me servir le paquet DNS serveur dont tu parles?

    Justement ce que tu veux faire, grâce aux vues.
    L'intérêt c'est qu'en local (et en VPN par exemple), quand tu tapes toto.synology.me ça t'amène à : 192.168.X.X
    De l'extérieur, ça pointera sur ton IP publique.
    C'est exactement ce que permettent de faire les vues combinées aux zones d'un serveur DNS.
    Voir le tutoriel en question pour la mise en œuvre.

    Pour le reste, un proxy inversé en quelques mots :

    C'est un frontend, qui va permettre de rediriger, suivant des critères définis en amont, un nom de domaine vers un service en particulier, le backend. Généralement c'est le nom de domaine demandé qui va permettre d'orienter la demande vers le périphérique concerné. Il est tout à fait possible de créer des sous-domaines de l'adresse fournie par Synology, en revanche je ne pourrais pas te dire pour DuckDNS, je n'ai jamais utilisé. OVH ou d'autres te proposent en revanche une maîtrise totale de ton nom de domaine, et c'est parfois moins d'1€/an...
    Donc tu peux tout à fait définir un sous-domaine, disons que https://domoticz.duckdns.truc renvoie vers http://IP_DOMOTICZ:PORT.
    Et le gros avantage du proxy inversé, c'est que tu peux très bien appliquer le certificat LE au niveau du proxy, et donc aucun besoin de le gérer au niveau de l'application, comme tu le fais maintenant.

    Je t'invite à lire le tutoriel de la mise en place du paquet DNS serveur et du proxy inversé, ce sont les exactes réponses à tes questions.

  2. Posté(e) ·

    Modifié par .Shad.

    Il y a encore une remarque au sujet du filesystem utilisé pour le répertoire "storage", ils parlent d'une compatibilité avec mmap, aucune idée de ce que ça implique. Mais peut-être à creuser.

    Ce que tu peux essayer de faire c'est dans l'onglet réseau de ton container, de cocher "même réseau que l'hôte" (ou quelque chose d'approchant) dans ce cas-là pas de port à rediriger c'est hébergé directement sur le NAS.

    Essaie de voir si ça change la donne, sinon je t'avoue que je ne vois pas spécialement ce qui peut clocher, hormis un réglage propre aux valeurs que tu as données à tes variables d'environnement.

    En dernier lieu, si tu n'arrives pas à faire fonctionner ton container et que tu as vraiment besoin de cette solution, tu peux toujours tenter de créer une VM Linux et de faire une installation classique de ton application.

  3. Posté(e)

    Dans ce sujet : https://forum.storj.io/t/storage-node-setup-instructions/172/4

    Ils parlent de générer des fichiers identité en première étape, à placer dans le dossier identity que tu as monté, tu l'as fait ? Ca peut se faire sur autre chose que ton NAS, il existe un script pour les différents OS.

    Parce que pour le reste, si tu as correctement renseigné les différentes variables d'environnement, je ne vois pas de raison que ça ne fonctionne pas.

    Vu que tu arrives à la dashboard c'est que les redirections sont a priori bonnes.

  4. Posté(e)

    Salut,

    On apprécie que les nouveaux membres se présentent avant de poster, il y a une section du forum qui y est dédiée.

    Pour tes questions, plusieurs choses m'interpellent :

    Il y a 11 heures, Bajoum a dit :

    J'ai accès au DSM à l'extérieur de par mon IP local 192.168.X.X

    Là tu es en train de dire que tu arrives à te connecter à ton VPN depuis le réseau local ? Ce n'est pas l'extérieur et ça n'a pas d'intérêt pour une utilisation classique.

    Il y a 11 heures, Bajoum a dit :

    Mais ce que je voulais, c'est d'y accéder par mon ddns  xxx.synology.me (je trouve ça beaucoup plus ludique même si non recommandé et même si j'ai une ip fixe.

    Tu peux toujours configurer le DDNS Synology dans Panneau de configuration -> Accès externe, même si dans ton cas, avec une IP fixe, tu as plus intérêt à utiliser le paquet DNS Serveur de Synology.

    Il y a 11 heures, Bajoum a dit :

    Ma deuxième série de questions : Si je veux utiliser les applications mobiles à l'exterieur, est-ce qu'il faut que je me connecte au VPN car je trouve ça assez contraignant ? J'ai cru lire qu'il y a déjà du SSL sur ces applis en iOS mais est-ce bien le cas? 

    Tu peux très bien exposer les services de ton Synology vers l'extérieur, même si de manière générale il faut essayer d'éviter.
    Moi dans mon cas je rends accessible via navigateur et applications android tout ce qui touche au Multimedia, je réserve l'utilisation de Filestation et DSM au réseau local/VPN seulement.
    C'est vraiment une question d'utilisation personnelle.
    Typiquement au boulot je ne peux pas installer de VPN sur les PC, donc je suis obligé d'exposer mes services via SSL si je veux pouvoir y accéder.

    Il y a 12 heures, Bajoum a dit :

    Je dispose également d'un raspberry à la maison ou je fais tourner Domoticz. Pour ce besoin je route déjà le port 443 pour https. Ce port n'est donc plus disponible pour le Syno.

    Est-ce que cela posera problème pour mes projets à venir? Je suppose que le Syno me demandera à un moment ou un autre d'ouvrir ce port?

    La solution à ton problème s'appelle un proxy inversé (reverse proxy).
    On a un tutoriel qui y est dédié

     

  5. Posté(e)

    Ca dépend comment tu configures ta sauvegarde HyperBackup, il faut inclure du coup tous les dossiers partagés et tous les paquets que tu utilises.
    Une sauvegarde HyperBackup comprend aussi la configuration du système (DSM).
    Par prudence, j'ai toujours une sauvegarde de la configuration à part, car c'est ce que je trouve le plus long à refaire, et c'est le plus léger à sauvegarder.

    Par contre, de ce que j'avais lu, je crois que les données stockées sur Glacier ne sont pas dans une logique de disponibilité immédiate non ?
    Si c'est pour une utilisation personnelle j'imagine que ce n'est pas grave, à anticiper dans le cas d'une utilisation professionnelle.

  6. Posté(e)

    J'avais testé pour un ami, ça marchait bien.
    Après pourquoi ça marchait, aucune idée. 😛
    Disons toto.synology.me, j'ai créé un certificat LE via DSM pour ce nom de domaine, ainsi que audio.toto.synology.me, cam.toto.synology.me, etc... pour chacun de ses services que j'avais configurés dans le proxy inversé.
    Aucun message d'erreur durant la création de certificat, et j'étais bien en https quand j'accédais aux sous-domaines.
    Je soupçonne Synology de créer les CNAME nécessaires dans la zone DNS relative au nom de domaine qu'ils mettent à notre disposition quand on ajoute des entrées dans le proxy inversé ou dans le portail des applications de manière plus générale.

    J'avais testé ça dans l'update 3 de DSM 6.2.2, à vérifier si ça fonctionne avec la version actuelle.

  7. Posté(e)

    Je pense exactement la même chose, et j'ajouterai également plusieurs points :

    • Catégorie "Vos commentaires et suggestions" :

    image.thumb.png.975e6f7d9da4bb0c5ea575b757ffd7a8.png

    Dans les faits c'est une catégorie qui sert de support, alors qu'une telle section ne devrait contenir que des tickets de suggestion, après qu'un problème ait été analysé, qu'on n'ait pas trouvé de solution avec le panel d'outils proposés par DSM et les améliorations qu'on aimerait y voir être apportées.

    • Présentation :

    On est nombreux à rappeler le fait qu'on apprécie que les utilisateurs du forum se présentent avant de poser leurs questions. Plusieurs solutions : ne rendre visible l'ensemble du forum qu'une fois présenté ou par exemple qu'un inscrit non présenté ne puisse que consulter le forum (lecture seule). Dans les deux cas ça implique un travail supplémentaire de la part des modérateurs. Plus simplement on peut aussi envoyer automatiquement un MP aux nouveaux inscrits leur rappelant ce qu'on attend d'eux.

    En tout cas je pense que ce serait plus intéressant que de devoir systématiquement rappeler le fait à de nombreux nouveaux inscrits.

    • Wiki :

    Historiquement il doit y avoir une raison, mais la section me paraît fort semblable à la section Tutoriels mais qui ressembleraient plus à des petits tutoriels, d'autant que la section contient aussi des demandes de support qui n'ont pas lieu d'y être.

    • Vos commentaires sur les tutoriels :

    Aucune idée de l'utilité de cette catégorie, sauf si nos tutoriels étaient en lecture seule, ce n'est pas le cas et en plus l'outil de recherche permet de faire une recherche dans un sujet en particulier, même lorsqu'il y a plus d'une dizaine de pages.

    • Installation, démarrage et configuration :

    La section la plus sollicitée du forum nécessite qu'on l'organise un peu mieux, avec des sous-catégories, une idée pourrait être de diviser suivant les domaines d'application : stockage, multimedia, etc... ce sont juste des pistes de réflexion, il faudrait y consacrer plus de temps.

    • Manuel d'utilisation :

    ??

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.