Aller au contenu

Drayabob

Membres
  • Inscription

  • Dernière visite

Tout ce qui a été posté par Drayabob

  1. Bonsoir, Avec 2 NAS, on a en effet le choix d’avoir un NAS en production et un NAS pour le backup. Pour la Stratégie de sauvegarde j’utilise celle que vous avez préconisé 3-2-1-0 à une petite remarque près. J’utilise un lecteur de disque externe que je branche en USB à l’arrière du NAS de sauvegarde et je fais une sauvegarde incrémentielle (tous les 3 mois) sur un disque dur que je stocke sur mon lieu de travail. La sauvegarde est donc hors ligne et à l’extérieur. Pour la vérification de l’intégrité, on peut cocher cette option dans la tâche backup et la programmer. Enfin, j’ai activé l’option Snapshot Réplication avec protection pour éviter un rangionciel. Pour ma part sur mon NAS 920+ j’ai un volume 1 avec 3 disques en SHR avec les snapshots (l’inconvénient c’est la duplication des dossiers renommés en « …-1 » mais avec le SHR, ça ne prend que peu de place et sur le 4ème emplacement j’ai mis un autre disque en volume 2 pour faire une copie des snapshots lockés. Mon 2ème Nas (218+) servant au backup de mon volume 1, j’ai mis 2 disques en SHR. J’ai aussi Apple Cloud en complément mais je n’ai pas une vraie sauvegarde Cloud comme la stratégie précisée. Si cela peut donner des idées de stockage et de protection. Bonne soirée à tous. Cordialement Envoyé de mon iPhone en utilisant Tapatalk
  2. Bonjour @bibou64, j’ai vu que tu as une Freebox: si ton NAS est sur le réseau de ta Freebox, alors tu peux aussi activer le VPN de ta Freebox avec WIREGUARD et installer le client VPN WIREGUARD sur ton Mac, sur ton iPhone, … tu n’es donc pas obligé d’utiliser le VPN du NAS qui n’as pas le protocole WIREGUARD pour l’instant… ainsi, tu n’auras plus à te soucier de la sécurisation de ton NAS qui sera plus simple à paramétrer. En effet, ton réseau domestique ( pas que ton NAS d’ailleurs) sera protégée par le VPN de ta box. Quand tu te connectes en VPN, c’est comme si tu étais à la maison, donc tu n’as pas à ouvrir de ports hors le réseau 10…. 172… et 192.168…. Puisque tu es en local. Tu n’as qu’un port à ouvrir dans ta Freebox, celui du VPN WIREGUARD, dont je te conseille également de changer le port par défaut attribué. Seul inconvénient de ce paramètrage : il faut installer le client WIREGUARD sur les ordinateurs, tablette, TV , téléphones, que tu utilises. J’ai aussi demandé à FREE une IP FIXE, et FULL STACK (paramètres à faire sur son espace Freebox). J’ai quand même suivi les conseils pour sécuriser mon NAS sur les Tuto du site. merci au passage à @Mic13710 pour tous ses très bons conseils. En tout cas pour ma part, je n’utilise pas le VPN serveur du NAS. Pour renouveler le certificat let’s encrypt tous les 3 mois, j’ouvre le port 443 sur le pare-feu du NAS juste le temps du renouvellement. Bonne journée
  3. Bonsoir, j’ai comme toi 2 NAS et une Freebox et un PC. Pour la gestion des photos, je les stock sur mon NAS principal et je fais un backup tous les soirs sur le NAS 2. J’ai aussi d’autres taches de backup. Pour ne pas mélanger les sauvegardes j’ai fais plusieurs taches séparées suivant les dossiers à archiver. En faisant tourner les sauvegardes, j’ai plusieurs sauvegardes et je peux donc remonter en arrière pour recharger une photo modifiée ou effacée par erreur mais au bout d’un certain temps, mais anciens backup seront effacés et donc, les photos qui auront disparues de mon répertoire photo sur mon NAS principal ne seront donc plus présent sur mon NAS de backup. Il faut savoir, qu’en faisant des backup incrémentiel, la nouvelle tache de backup ne sauvegarde que les modifications, donc elle ne prend pas de place et dure pour moi 1 minute, alors que j’ai près de 25 Go de photos mais je ne modifie pas souvent. Mon backup ne fait pas 30Go et je peux remonter jusqu’à 1 an en arrière. Tu as ainsi la sécurité et une copie. Pour ma part, tous les 3 mois, je fais un Backup de mon NAS de sauvegarde sur un disque dur externe que je ne laisse pas chez moi. Cela me mets à l’abri d’un rangonciel et d’un incendie… une synchronisation n’a pas un CRO intérêt et tu aurais plutôt intérêt de voire pour snapshot replicator qui lui te fera en plus une copie de ton DOSSIER photo que tu peux blocker en réécriture pour éviter également les rangonciels. Cordialement Envoyé de mon iPhone en utilisant Tapatalk
  4. Bonjour, Il y a peut-être une autre façon : En utilisant hyperbackup, tu branches un disque de 12To sur l’USB 3.0 et du fait ton backup du NAS sur ton disque de 12 To externe. Tu sauvegardes également la configuration du système. Ensuite tu enlèves tes 2 disques de 20 To et tu mets ton 2eme disque de 12 To dans le NAS. Après formatage tu peux réinstaller ton sytème et les données à partir de ton disque dur externe. Envoyé de mon iPhone en utilisant Tapatalk
  5. Bonsoir, Bon j'ai trouvé 5 minutes pour installer WireGuard (serveur sur ma Freebox Révolution ) et l'application IOS WireGuard sur mon iPhone Pour info la Freebox Révolution embarque depuis quelques temps plusieurs protocoles VPN et maintenant WireGuard. Il existe un module Serveur et un module client sur le serveur/routeur de la Freebox Révolution. Pour ma part, j'ai activé le module serveur très simplement en créant un profile utilisateur. Je n'ai eu qu'à rentrer un nom d'utilisateur, je n'ai touché à rien d'autre. Etant en IPv4 Full stack, je n'ai pas modifié le port de communication proposé, ni d'ailleurs le MTU. Je n'ai pas demandé le partage de clé activé, et j'ai laissé keepalive sur 0. Depuis mon iPhone avec l'application IOS officielle WireGuard, j'ai flashé le QR Code et le VPN coté client (iPhone) était activé et configuré. Rien à faire. Petite cerise sur le gâteau, certains utilisateurs se plaignaient que l'application n'avait pas de widget, mais en fait, dans le menu réglage de l'iPhone, l'activation VPN (curseur) valide l'activation du VPN WireGuard sur l'application et vice versa. De plus, même sans ouvrir l'application, le fait d'activer le curseur VPN dans réglage active WireGuard, même si on ne voit pas l'application en tâche de fond. Accès rapide avec adresse IP locales type 192.168.x.x sur mon NAS mais aussi par son nom de domaine ce qui bloquais avant en 4G. Je vais tester les transferts de fichiers via les applications Synology en les configurant avec nom de Domaine et non pas en adresse IP V4 + port. Restera le paramétrage du serveur proxy. Autre bonus, je n'avais pas ouvert mon serveur ubooquity sur l'extérieur, et maintenant j'y accède sans problème comme en local. Bonne soirée à tous merci pour vos remarques contributives.
  6. C’est en fait pour cela que j’en ai crée un. Je vais tester l’option VPN de la Freebox. Vu que j’accède souvent à mon NAS pour une dépose de fichiers (Application Drive ou Ds File pour IOS) avec mon iPhone, je pensais choisir un protocole de type WireGuard. Il est installé sur la Freebox (pas encore paramétré) et il y a une application pour iPhone que je viens de télécharger. Quelqu’un d’entre vous a t’il déjà testé ? Il semble que ce protocole soit plus rapide qu’OpenVPN.
  7. Bonsoir, merci pour votre aide. J’avais testé sans succès la désactivation du firewall de la Freebox en IPV6 mais ça ne fonctionne pas mieux pour mon cas. Je viens de mettre à jour le Freebox serveur de ma FB Révolution en 4.5.7 mais ça ne fonctionne pas non plus. Je suis en IP fixe chez FREE donc pas de DDNS et je ne peux pas éditer mon nom de Domaine qui est NOMDEDOMAINE.Freeboxos.fr je n’ai pas la main dessus, ce qui est bien dommage…
  8. Non pas encore. Je n’ai pas encore configuré le reverse proxy. Je comptais le faire après la mise en place du serveur VPN. En revanche, j’hésite à le mettre sur ma Freebox ou sur mon NAS. De plus, je n’ai pas choisi quel protocole utiliser (openVPN ou IKEv2). En fait, je me demande comment vont se comporter les applications Drive et DS Files sur iPhone car j’utilise beaucoup ces applications pour de la gestion de fichier. de plus, j’ai remarqué que Drive fonctionnait de façon aléatoire quant à l’enregistrement de fichier sur mon NAS, alors que Ds File fonctionne sans soucis.
  9. Merci Vu que le lendemain avec xxx.Synology.me, ça ne fonctionnait pas (plus) je l’ai désactivé et repassé mes certificats sur xxx.Freeboxos.fr J’ai testé mon iPhone en 4G et IPV4 ok IPV6 ok et par défaut. DNS reverse (Orange) ok en IPV4 et IPV6. J’ai même ces infos en plus en interrogeant mon iPhone sur le site ip.lafibre.info. « « Informations TCP: • Port TCP source utilisé par votre connexion IPv4: TCP 54482 et TCP 54481 (via IPv4 littérale) • Port TCP source utilisé par votre connexion IPV6: TCP 54479 (Plus d'informations) • Port TCP destination utilisé : TCP 80 Informations HTTP: • La version du protocole HTTP utilisée est HTTP/1.1 (Le serveur ne fait pas encore de HTTP/2) • Votre connexion sur cette page n'est pas chiffrée Informations Navigateur: Votre User-Agent est Mozilla/5.0 (iPhone; CPU iPhone OS 15 _4_1 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/15.4 Mobile/15E148 Safari/604.1 IP WebRTC : inconnues (réalisez le test depuis un navigateur moderne avec WebRTC) • [ On affichera ici le résultat de la détection du support WebGL Cliquez ici pour détecter WebGL « « Envoyé de mon iPhone en utilisant TapatalkCe qui m’étonne c’est qu’en passant sur un PC depuis mon bureau, je n’ai pas de soucis pour joindre et me connecter à mon NAS par xxx.Freeboxos.fr Pour la question VPN, je pense m’y mettre mais je voudrais régler d’abord le problème d’accès par mon nom de domaine. Et après, quel protocole de VPN faut-il choisir (OpenVPN, IKEv2, L2TP/IPSec?) En vous remerciant Envoyé de mon iPhone en utilisant Tapatalk
  10. Merci encore, sauf qu’hier cela semblait fonctionner mais ce matin je n’ai plus d’accès en 4G. C’est à rien n’y comprendre. Heureusement que j’ai toujours un accès avec mon adresse IPV4 et en local. Bon cet après-midi j’ai testé l’accès à mon travail et pas d’accès non plus. Je me demande si ce n’est pas le cache de Safari de mon iPhone qui m’a induit en erreur sur le fonctionnement ou pas en 4G.
  11. Je viens de créer un nom de domaine avec le NAS Synology en passant par l'onglet DDNS sous la forme XXXXXX.synology.me. J'ai généré au passage le certificat Let's Encrypt pour ce nouveau nom de domaine, et bien que je n'avais pas ouvert les ports du pare feu du NAS, le certificat a été créé sans soucis et a remplacé mon ancien. J'ai accès en wifi et en 4G depuis mon iPhone et mon PC en réseau. Je testerai demain au boulot mon accès. En renseignant les infos de création, j'ai pu consté en effet mon adresse IP v4 détectée automatiquement (mais je la connaissais) mais aussi l'adresse ipv6 du NAS que je ne connaissais pas. Le début est le même que ma Freebox, mais il y a quasiment le double de caractères. Maintenant, je dois réfléchir, soit gardé mon nom de domaine en synology.me, soit resté en France en allant en souscrire un chez OVH par exemple. En tout cas merci de votre aide (@MilesTEG1 et @.Shad. )
  12. j'ai lancé le programme nslookup sous mon pc en w10. Je lui renseigne mon nom de domaine XXXX.freeboxos.fr, il me mets les infos suivantes : Réponse ne faisant pas autorité : Nom : XXXX.freeboxos.fr (c'est bien mon nom de domaine) Addresses: XXXX:XXX:XXX:XXX::X (IPV6 -> celle de ma freebox) XXX.XXX.XXX.XXX (c'est mon adresse IPv4 publique de ma Freebox) Donc mon nom de domaine pointe bien vers ma Freebox, mais je ne peux pas accéder à mon NAS Synology car les ports ne sont pas routés, ou parce mon nom de domaine ne pointe pas vers mon NAS mais vers ma Freebox ? Faut-il que je trouve l'adresse IPv6 de mon NAS Synology ? Ma Freebox qui fait office de router en configurée en IPV4 (passerelle 192.168.0.254) et elle a aussi une adresse en IPv6 "fe80XX....XXXX". Enfin, si j'active l'accès (admin) extérieur (désactivé toujours, question de sécurité, sauf pour le test actuellement), j'ai accès à l'interface admin de ma freebox https:\\XXXXfreboxos.fr:XXXX (port spécifié).
  13. Bonjour, non je n’ai pas activé le relai privé mais je viens de remettre ma carte SIM (Sosh) de mon iPhone 13 dans mon iPhone 6S+ pour revérifier mon accès en 4G (à mon NAS) et ça ne fonctionne plus sur mon 6S+. (La 4G fonctionne par contre pour internet… et mon NAS est toujours accessible en Wifi). Donc, mon problème tourne autour de mon nom de domaine et sa résolution en ipv6. mon nom de domaine est xxxx.Freeboxos.fr On m’a suggéré de tester avec un nom de domaine avec Synology.me. Je vais essayer. Après j’aurais toujours l’option de faire comme toi et d’aller chez OVH. Bon dimanche de Pâques 🐣
  14. Bonsoir, Merci pour tes informations et ton aide. Avec ip.lafibre.info j’ai en effet une adresse ipv4 et un ipv6 pour mon iPhone mais La version du protocole IP utilisée par défaut est IPv6 De plus, j’ai essayé avec l’iPhone de ma fille qui est un iPhone 8 et ca bloque comme mon iPhone 13, mais pas mon iPhone 6S+ Envoyé de mon iPhone en utilisant Tapatalk
  15. Bonjour à tous et toutes. je recommence ce sujet qui a été effacé par erreur et que je n’ai pas pu récupérer et pour lequel je n’ai pas eu de réponse du webmaster. Merci à @MilesTEG1 et à @Juan luis qui avaient essayé de m’aider. J’ai un NAS 920+ qui fonctionne sous DSM 7 sans soucis. J’ai une Freebox révolution avec accès fibre avec ipv6 actif. Le pare-feu de mon NAS est paramétré et les ports de la Freebox redirigés vers le NAS. Certificat Let’s encrypt actif. mon problème est le suivant : je n’arrive pas à joindre mon NAS avec mon iPhone (11 ou 13 pro max) en 4G alors que j’y arrivais avec mon iPhone 6S+ (ce n'est plus vrai actuellement) lorsque je mets mon nom de domaine. Lorsque je mets l’adresse IP v4, je m’y connecte sans problème. J’accède également à mon NAS depuis mon lieux de travail sans soucis avec un ordinateur que ce soit en pointant vers le nom de domaine ou sur l’adresse en ipv4. Lorsque je suis à domicile je me connecte sans soucis en wifi avec mes derniers iPhone (11 ou 13) en pointant le nom de domaine ou l’ipv4. pas de problème nom plus avec mon ordinateur portable en réseau rj45 ou wifi ou mon iPad en wifi. Il semble que depuis l’iPhone X ou 11, la connexion en 4G passe obligatoirement en ipv6 par défaut alors que ce n’était pas le cas avec mon iPhone 6S (les adresses étaient résolues en ipv4). Cela peut-il être une question d’IOS ? car même si je suis en 15.4.1 maintenant. J’avais constaté ce problème avec l’iPhone 11 (de mon épouse) et l’IOS 13 puis 14 sans avoir de soucis avec mon iPhone 6S+ (en 2020, peut être 2021). Mon iPhone 6S+ est actuellement sous IOS 15.4.1. J'ai remis ma carte Sim et là, en 4G, ça ne fonctionne plus, mais ca fonctionne toujours en wifi. Pour info je suis sous Sosh et en cherchant l’adresse IP de mon iPhone 13 en 4G, (https://fr.infobyip.com) je n’ai qu’une adresse ipv6, pas d’ipv4. J’ai testé le nom de domaine (NAS) avec le site « Who is » et il est bien actif, et joignable en ipv4 et ipv6. Les applications sur iPhone comme « drive, ds files » fonctionne avec une adresse ipv4 mais pas le nom de domaine (sauf en wifi). J’ai essayé avec QuickConnect pour accéder à mon NAS avec mon nom de domaine et là pas de souci en 4G avec mon iPhone 13 (ou en wifi aussi. donc je sèche un peu. en vous remerciant pour votre aide. bon week-end de Pâques à tous.
  16. Drayabob a répondu à un(e) sujet de Kawamashi dans Tutoriels et Astuces
    Bonjour, Si tu as une Freebox Delta, tu peux avoir un nom de domaine attribué par free sans passer par synology.me. En .xxx. freeboxos.fr Peut-être seras-tu moins attaqué (NAS) que ceux qui ont une redirection en synology.me ou.com. Mais c’est une supposition. 2ème tu peux demander à FREE d’avoir une adresse IP full stack, plus facile pour gérer les ports et en plus tu as une adresse IP fixe donc stable et pas besoin de passer par un DNS. Après la création d’un ou plusieurs certificats Let’s Encrypt devient une formalité. Amicalement Envoyé de mon iPhone en utilisant Tapatalk
  17. Bonsoir à tous, Pour ma part pas de soucis depuis que je l'ai renouvelé en repassant par un certificat au signé depuis la mi septembre 2019. A voir dans moins de 3 mois ...
  18. Bonsoir, ayant vu la vidéo de Tech2Tech - Mikaël cf ci dessous Je crois que l'on peut faire une sauvegarde des logiciels avec le paquet de Synology : Active Backup for Business en créant notamment des images iso du PC. NB : Je ne sais pas si j'ai le droit sur le forum de citer un auteur extérieur au forum (Youtuber) Merci aux modérateurs de corriger mon post si je suis dans l'erreur. Cordialement
  19. Bonsoir @Regy, Pour répondre rapidement à votre problème, j'étais aussi bloqué par la redirection de port http(5000) -> https (5001) et je n'ai pu m'en sortir qu'avec l’application DSM pour IOS sur mon iPhone et/ou mon iPad. Je n'ai pas encore d'expérience sur l'accès en SSH. Mais je pense que c'est l'autre solution pour te débloquer. Donc, avec DSM pour IOS, je me suis connecté en mode bureau et j'ai commencé par désactiver la redirection de port puis sur l'ordinateur, je me suis connecté en local sur le port par défaut en http (5000). Et sinon, @Fenrir a en effet effectué un travail remarquable avec ses tutos comme le souligne à juste titre @pluton212+. +1 pour la présentation sur le forum ! Cordialement.
  20. Bonjour, J'utilise IOS avec Iphone et Ipad mais pas encore de MacBook. Je suis encore sous Windows 7. Mon problème venait du certificat sur le NAS car j'avais les mêmes problèmes d'accès (que ce soit sur PC, iphone, ipad , de la maison ou de l'extérieur). Pendant un temps, je me suis demandé si ce n'était pas celui de ma Freebox qui a aussi le même type de certificat et de nom de domaine, mais les dates ne correspondaient pas (ni d'ailleurs sur le certificat affiché dans DSM sur mon Synology ...). Merci à vous et bon dimanche.
  21. Bonjour et merci. En effet j'ai constaté que les adresses "privées" n'étaient pas prises en compte. Merci aussi de rappeler tout le travail et les super tutos de @Fenrir qu'il a mis sur ce forum. J'ai en effet suivi une bonne partie de ses conseils mais je n'ai pas été jusqu'à mettre en place le reverse proxy et VPN par exemple. Mes besoins sont pour l'instant limités. Je butte par contre sur le DTS. J'avais trouvé une astuce avec un paquet FFMepg modifié et je pouvais lire toutes mes vidéos. Depuis la mise à jour DSM 6.22 update 2 puis 3. Ca ne fonctionne plus. En tout cas, merci à la communauté. Bonjour et bon dimanche (à tous). Après avoir créé un certificat auto signé (car j'avais supprimer celui de Synology par défaut) et le mettre par défaut, j'ai pu supprimer mon certificat Let's encrypt qui avait été renouvelé. Puis après redémarrage du NAS et ouverture ponctuelle du port 80 pour le recréé le certificat Let's Encrypt, j'ai pu avoir mon certificat délivré. Je l'ai remis ensuite par défaut et après reboot du NAS, ça fonctionne. Dommage que DSM n’autorise pas la suppression et la création de certificat dans la foulé (sans certificat présent). En tout cas merci pour vos conseils.
  22. Merci j’ai regardé mais j’ai un seul certificat (le même pour les différents services) et c’est celui-ci que j’ai renouvelé. Il m’indique une validité jusqu’en décembre. Je ne trouve pas celui qui bug (date d’expiration en octobre). Merci à tous pour votre réponse. mais comment fait-on pour tout supprimer car il faut un certificat par défaut. y-a-il un répertoire cache à vider ? En fait, je ne trouve pas le certificat qui expire en octobre et qui bug. Je ne vois que celui que j’ai renouvelé et qui va jusqu’en décembre. Faut-il que je passe en SSH ? Je ne l’ai jamais fait et je n’ai aucune expérience de cet accès. En vous remerciant par avance. Merci mais comment faire en pratique avec l’obligation du certificat par défaut. Peut-on tout supprimer avant d’en créer un?
  23. Bonsoir à tous, J'utilise un NAS DS 218+ avec DSM à jour (version 6.2.2 update 3) sur lequel j'ai installé un Certificat let's Encrypt. Je suis en IP fixe en fibre derrière une Freebox révolution. J'ai créé un nom de domaine par l'intermédiaire de FREE ("XXXXX".freeboxos.fr) et j'ai pu avoir ainsi un certificat par Let's Encrypt. Mon certificat pour ma box se renouvelle automatiquement et est encore valide 77 jours. Je l'ai renouvelé manuellement celui pour mon NAS en ouvrant ponctuellement le port 80 le temps du renouvellement sans soucis. Avec l'application DS VIDEO, j'ai essayé de créer un lien de partage pour tester mais j'ai eu un message d'erreur d'accès et depuis j'ai un problème d'accès à mon NAS. voici les symptômes : Que ce soit par Safari, chrome ou IE sur mon PC en local sous windows 7,ou bien même avec l'adresse locale 192.168.0.88 (qui pointe vers mon NAS en IP locale fixe), j’obtiens toujours le même message d'erreur : "Votre connexion n'est pas privée" Des individus malveillants tentent peut-être de subtiliser vos informations personnelles sur le site "XXXXX".freeboxos.fr (mots de passe, messages ou numéros de carte de crédit, par exemple). En savoir plus NET::ERR_CERT_REVOKED En cliquant sur le détail : Subject: XXXXXX.freeboxos.fr Issuer: Let's Encrypt Authority X3 Expires on: 7 oct. 2019 Current date: 18 sept. 2019 PEM encoded chain:-----BEGIN CERTIFICATE----- ........................ Le problème c'est que la date de validité ou d'expiration de ce certificat ne correspond à rien, car celui de ma box expire dans 77 jours (soit le 4 novembre ) et celui de mon NAS expirait en novembre et je l'ai renouvelé devant ce bug et il expire dans 90 j (18/12/2019). Malgré le redémarrage de mon NAS et de ma freebox, l'accès à mon nom de domaine ou en tapant l'IP locale me renvoit toujours le même problème de certificat et ce depuis plus de 24h. J'ai essayé aussi en 4G sur IOS iphone et même résultat. J'ai désactivé (Via l'appli ios mobile DSM) la redirection HTTP vers HTTPS de port 5000 vers 5001 car je n'avais plus aucun accès à mon NAS (sauf via l'appli mobile IOS). En vous remerciant par avance pour vos conseils
  24. Drayabob a répondu à un(e) sujet de Drayabob dans Présentation
    Merci pour votre accueil.

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.