Aller au contenu

.Shad.

Membres
  • Inscription

  • Dernière visite

Messages posté(e)s par .Shad.

  1. Posté(e)

    Il y a 7 heures, Cerise a dit :

    Par contre, je ne comprends pas pourquoi Syncthing dit que ça ne restreint pas l'accès aux addresses locales:

    "Note that specifying your computer’s LAN address (e.g. 192.168.0.123:8384) will NOT restrict access to only devices on your local network! Connections with that address as destination will then be accepted, regardless of their origin.".

    Est-ce qu'avec un pare-feu correctement configuré (cf. mon message précédent), ça suffit, ou je passe à côté d'un truc ?

    Le NAT permet d'accéder à cette adresse, c'est ça qu'ils veulent dire.
    Si tu as une règle correspondante dans ta box.
    Si pas, aucun risque.

    Ton pare-feu semble ok, aucune utilité de cacher les IP, ça nuit à la compréhension.
    A toi de t'assurer que le port de synchronisation (différent du port de la GUI) est bien accessible entre les pairs.

  2. Posté(e)

    Le 23/04/2024 à 8:25 PM, Riddox a dit :

    Pour le transcodage oui. On est bien d'accord qu'il s'agit du fait d'adapter la vidéo au support qui la regarde pour manger moins de bande passante.

    Pas uniquement, si un client n'est pas capable de lire un format de fichier, le iGPU est capable de transcoder à la volée efficacement. Alors qu'un transcodage CPU amènera quasi certainement un mise en tampon répétitive.

    Le 23/04/2024 à 8:25 PM, Riddox a dit :

    Quel appareil veut-il mieux privilégier en "appareil central" du réseau (routeur DHCP) pour le site 1 chez moi ? le MS510TXM, le AX11000 ou la freebox ultra.

    Je dirais celui qui est le plus stable. Et qui permet de contrôler la communication entre réseaux internes (VLAN).

    Le 23/04/2024 à 8:25 PM, Riddox a dit :

    Question 5: Je souhaite mettre en place une liaison VPN Wireguard site-to-site pour accéder aux 2 LAN de chaque côtés. Actuellement j'ai réussi à faire du routeur ASUS du site 2 un serveur VPN Wireguard. J'arrive à y connecter des clients comme le PC1 et le Pi4 du site 1. Je ne sais pas si en mettant un raspberry pi4 de chaque côté et en les faisant communiquer en vpn wireguard, ils peuvent servir de passerelle pour les LAN... J'ai essayé depuis le site 1 avec le pi4 vers le site 2 avec le ASUS, mais ça ne fonctionne pas.

    Il faut utiliser les allowed_ips et quelques règles iptables, j'avais suivi ce guide à l'époque : https://github.com/mjtechguy/wireguard-site-to-site

  3. Posté(e)

    Ton enregistrement vpn.domain.tld doit pointer vers l'IP du VPS.
    Une fois connecté au VPS, tu tapes l'IP de ton NAS en tant que client VPN (tu as caché l'IP en 10...quelque chose, ça ne sert à rien de la cacher c'est une IP privée) suivi du port correspondant à l'application à laquelle tu veux accéder.

    Par exemple 10.1.1.5:5000 pour accéder à DSM si l'IP de ton NAS était 10.1.1.5

    Maintenant, tu souhaites utiliser un nom de domaine, c'est plus compliqué car, de l'extérieur, le nom de domaine pointera sur l'IP publique de ton VPS.
    Ca veut dire que si tu tapes vpn.domain.tld:5000, pour que ça fonctionne il faut que le VPS fasse de l'IP forwarding de son port 5000 vers celui du NAS en tant que client OVPN. Fastidieux et pas top niveau sécurité.

    Ce qui fonctionne bien en tandem avec un VPS publique c'est d'utiliser un proxy inversé.
    Tu pourras faire passer l'ensemble de tes services de façon chiffrée par le port 443 du VPS, et celui-ci redirigera les requêtes vers les différents services en fonction du sous-domaine sollicité.

    Par exemple en tapant https://dsm.domain.tld :

    • dsm.domain.tld pointant vers ton VPS
    • le port 443 est sollicité, donc le proxy inversé va analyser la demande
    • le proxy inversé sait que tout ce qu'il reçoit via dsm.domain.tld doit être redirigé vers 10.1.1.5 sur le port 5000

    Ca permet de chiffrer le trafic de façon très simple.
    Tu n'exposes qu'un seul port publiquement sur ton VPS.
    Seul le NAS a besoin d'être connecté au VPN pour être accessible, les autres clients passent dans le domaine publique.

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Account

Navigation

Rechercher

Rechercher

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.