Messages posté(e)s par .Shad.
-
-
@sebg78 Dans ton premier message, tu parles d'une IP en 192.168.31.200 puis dans tes règles tu as mis 192.168.1.200. Je penche pour une erreur de frappe, j'ai aussi une BBox 3 et le réseau par défaut est en 192.168.1.X. Mais à vérifier quand même.
Pour la configuration du NAT du port 21 depuis ta box, elle est correcte.
Est-ce que tu as créé la règle adéquate dans le pare-feu DSM ? La remarque concernant l'application du tutoriel de sécurisation des accès locaux de ton NAS faite par @Mic13710 est pertinente, tu devrais t'y atteler au plus vite.
-
-
Il est peu probable que le processus vienne de l'intérieur mais plutôt de l'extérieur si l'origine des "attaques" remonte à OVH.
Quels ports as-tu ouvert vers l'extérieur ?
-
@Marc BONNET Salut, c'est juste que mon NAS dispose de deux connexions réseau, suivant ton modèle de NAS il est très probable que tu n'en aies qu'une seule. Aucune inquiétude à avoir. 🙂
-
-
Posté(e) ·
Modifié par .Shad.
Une vue permet d'aiguiller vers des zones différentes suivant l'IP source par exemple.
Donc si tu as deux zones identiques où seuls les enregistrements de type 1 diffèrent (10.8.x.x ou 192.168.x.x), tu auras exactement ce que tu désires en configurant deux vues, une VPN et une locale.Cette étape est explicite dans le tutoriel de Fenrir sur la configuration d'un serveur DNS local, partie "Vue DNS locale" :
-
-
-
Quel type de certificat utilises-tu ? tu as spécifié un nombre limité de sous-domaines ou tu utilises un wildcard ?
-
Aucune de ces solutions ne fonctionne.
Passer en BTRFS implique de formatter le disque et réinstaller DSM.Il faut te concentrer sur le problème de droits qui n'a rien d'incontournable.
Comment montes-tu le dossier photo sur ta distribution Ubuntu ? par NFS ou CIFS (aussi appelé SMB ou SAMBA) ?En utilisant un utilisateur membre du groupe administrateurs, tu ne devrais avoir aucun problème de permissions sur le dossier photo.
-
Si tu branches un disque externe au cul du NAS, est-ce que si tu y copies un fichier la vitesse est également limitée à 2 Mo/s ?
-
Il y a 10 heures, Suprême NAS a dit :
Sinon j'aimerais partager ces photos et vidéos avec des membres de DSM mais uniquement en fonction de la reconnaissance faciale, je n'ai pas l'impression que ce soit possible ... ?
Pas possible, tu peux discriminer l'accès à tes photos et vidéos via des dossiers différents, c'est tout.
Chacun sa manière de faire pour le tri, moi je trie par année et trimestre (c'est adapté aux nombres de photos que je génère, pas si élevé que ça).Je ne connais pas Lightroom.
-
Est-ce que ton NAS autorise l"accès au sous-réseau délivré par le serveur OpenVPN de ton routeur ?
-
Pour ma part j'ai toujours trouvé ces anti-virus trop gourmands, à la limite à ta place je programmerais des montages SMB sur un poste fixe que l'antivirus analyserait.
Plus efficace selon moi.
Et de bonnes pratiques de navigation permettent d'éviter 99.9% des dangers potentiels. -
Posté(e) ·
Modifié par .Shad.
@Jeff777 @Mic13710 Comme l'a dit @CoolRaoul, cette redirection s'applique à DSM et aux applications natives faisant l'objet d'un alias personnalisé. Le reverse proxy reste nécessaire pour des applications non natives. Il n'y a pas vraiment de différence, c'est la façon dont les blocs server et location sont créés qui diffère légèrement de l'un à l'autre.
Je pense qu'on peut laisser la remarque telle qu'elle, ça évitera des questionnements inutiles par la suite concernant le pourquoi du je n'arrive pas à me connecter à DSM en HTTPS.
-
Posté(e) ·
Modifié par .Shad.
@MilesTEG1 Pour l'auto-proxy, je pensais pareil que toi mais depuis que j'y ai goûté je trouve ça génial. 😉
-
-
Essaie quand même de déplacer l'analyse antivirus à un autre jour, et voir si ça se produit toujours le dimanche matin.
-
-
Merci bien ! Je suis en train de refaire un tuto pour swag, même si j'avance pas depuis un mois, ça devrait aller mieux dans les jours qui viennent.😅
J'ai essayé d'utiliser uptime-kuma un temps, mais ça faisait redondance avec d'autres systèmes de supervision déjà en place de mon côté..
Ce que j'utilise par contre ce sont les modes auto-proxy et auto-reload, ça marche très bien je trouve.
-
A ma connaissance, Homepage ne prévoit pas de mécanisme d'authentification.
Ca peut être fait au niveau du reverse proxy via une authentification HTTP ou l'utilisation d'un système 2FA comme Authelia par exemple, c'est ce que j'utilise dans mon cas. -
Ton alarme doit être sur le port 80, c'est le port implicite en HTTP, comme 443 l'est en HTTPS.
Oui tu as tout compris, le meilleur moyen de s'affranchir des multiples redirections de port c'est de mettre en place un reverse proxy : -
@Flamby55 Le fait de mettre en place un DDNS a simplement mis en évidence que ton alarme a probablement demandé la création d'une redirection de port à ta box via UPNP. Tu aurais autrefois tapé ton IP publique tu aurais eu problablement le même résultat.
Tu dois désactiver la possibilité d'UPNP sur ta box, et faire la redirection vers ton alarme si nécessaire, même si, si je comprends bien dans ton cas, tu souhaites tout simplement ne pas l'exposer.
-
Dashy ou Homepage (https://github.com/gethomepage/homepage) que j'utilise depuis quelques temps, beaucoup plus léger et efficace à mon goût.
Crash NAS torrent si le debit depasse 30Mo\s
dans Installation, Configuration et Stockage
Posté(e)
@b1llb1ll Ca c'est étrange. Que donne le moniteur de ressources en parallèle du téléchargement ?