Aller au contenu

Pr0TiPx8

Membres
  • Compteur de contenus

    14
  • Inscription

  • Dernière visite

Messages posté(e)s par Pr0TiPx8

  1. Bonsoir à tous,

    Petit retour sur ce que j'ai fait et les modifs que j'ai effectué.

    Alors pour commencer j'ai rajouté une ligne par rapport au tuto que j'ai nommé "DSM" et qui me permet d'accéder au bureau de mon NAS via monndd.fr puisque toutes les autres sources pointent vers des fonctions bien spécifiques.

    1651593078_Capturedecran2019-03-12a00_15_54.png.d34bf346bca9021d931399b04fd2391b.png

    Alors pourquoi ? Tout simplement parce que ça me pointait vers cette fameuse page (ne pas tenir compte du VPN et du 10.8.0.1 (remplacer le par monndd.fr) j'ai repris un screen déjà existant, mais j'avais systématiquement cette page), sans compter l'erreur https qui s'affichait.

    J'avais également cette erreur en tapant download.monndd.fr / fichiers.monndd.fr / etc SAUF pour video.monndd.fr (Vidéo station) c'était le seul qui fonctionnant (mystère et boule de gomme) + l'erreur HTTPS mais ça c'est normal le certificat n'était pas encore fait !

    1778215873_Capturedecran2019-03-09a17_12_58.thumb.png.2e50026dc53a01cb819888db9c05dcce.png

    Alors j'ai résolu un premier problème en ajoutant en source mon fameux NDD que j'ai chez OVH et qui pointe vers localhost:5000 (qui est le port par défaut), là j'accédais au bureau de mon NAS + toujours prb HTTPS mais là encore normal pas encore fait le certificat à ce moment là de la manip

    ET EN PLUS

    J'ai résolu tous mes problèmes de download.monndd.fr / fichiers.monndd.fr / etc qui me renvoyait sur cette page Web Station has been enabled... bla bla en décochant la case Activer un site Web personnel 

    1849524591_Capturedecran2019-03-12a00_32_00.png.716f280ebfc197a31019e4c878062707.png

    Et là j'avais accès !

    Après modif du certificat + ajout du fichier htaccess aucun problème tout fonctionne.

    J'accède donc à toutes mes fonctionnalités via les urls https sources + mon bureau NAS.

    Le seul point ennuyant c'est qu'il me redemande systématiquement de me connecter pour accéder à tel ou tel fonction... Si quelqu'un à une idée juste pour ce point ?

  2. Il y a 7 heures, Alm a dit :

    Bienvenue! Ton NAS devrait répondre à tes besoins mais il ne faut pas oublier de faire des backups 😉

    Merci ! Oui je suis complètement un initié en la matière, là ça me permet d'apprendre, de répondre à un besoin de stockage principalement et à moindre coût !

    Quand j'aurais plus d'expérience dans le domaine, je me laisserais certainement séduire par des NAS plus spécifiques 🙂 

    Quand au backup effectivement c'est un point important !

  3. Alors ce que j'ai fait c'est que j'ai ajouté une redirection sur ma Bbox du type :

    La règle "REDIRECTION VPN" redirige le protocole UDP pour les flux Internet ayant le port 1194 de la bbox vers le port 1194 du périphérique 192....

    1005448866_Capturedecran2019-03-09a17_20_31.thumb.png.ab13797bfde5aa512ff72c692bc1b1ed.png

    Je me suis donc connecté en 4G, j'ai déjà résolu un problème, enfaite dans le fichier de configuration j'avais laissé l'adresse IP de mon NAS, je l'ai remplacé par le nom de domaine. Ce qui a débloqué la connexion.

    Mais une fois connecté j'ai toujours le même message même en passant par une autre connexion :

    282337183_Capturedecran2019-03-10a15_44_33.png.48d73db887f5d14583ae4427216ede36.png

    Dans le pare-feu de mon NAS j'ai ajouté le port 1194 UDP et uniquement en France, le reste je n'ai pas mis car je ne vais pas me servir du VPN L2TP/IPsec

    Maintenant quand il s'agit d'accéder à mon nas je rame un peu... C'est-à-dire que quand je tape 10.8.0.1 j'ai toujours le même écran qu'en haut...

    Si je lis les lignes d'informations de diagnostic de TunnelBlick je vois ça :

    2019-03-10 15:43:43 MANAGEMENT: >STATE:155222XXXX,CONNECTED,SUCCESS,10.8.0.X,176.XXX.XXX.XXX,1194,,

    J'ai remplacé volontairement certaines données par X.

    Donc quand je tape 10.8.0.X que me donne TunnelBlick dans la petite ligne, ça charge ça charge ça charge et :

    1041812983_Capturedecran2019-03-10a15_47_26.thumb.png.587a8cc7e4fac9440cd2aae50abc296f.png

    Alors dans le tuto il précise bien à un moment donné :

    Un point important qui risque d’empêcher le VPN de fonctionner correctement chez certains utilisateurs (@Vinky) : il faut autoriser la connexion VPN et le trafic VPN.

    • Si vous n'autorisez que les ports du VPN mais pas le trafic réseau qui va passer dans le tunnel, ça ne fonctionnera pas. Votre client et le nas diront - "Connecté" - mais vous n'aurez accès à rien.
    • Gardez en tête que se connecter à un VPN c'est comme brancher un câble réseau (le VPN c'est le câble), si vous n'autorisez pas le trafic dans le câble, ça ne sert pas à grand chose.

    Sauf que dans mes manips j'autorise bien la connexion et le trafic, que ce soit dans la configuration du fichier VPN et au niveau du pare-feu de mon NAS.

    Alors @lose pour répondre plus précisément à ta question voici la seule règle que j'ai sur mon pare-feu de ma Bbox :

    1869502816_Capturedecran2019-03-10a16_09_32.thumb.png.334242a707e77ad1945c71858bad4673.png

    Donc j'ai essayé cette manip en plus :

    806440175_Capturedecran2019-03-10a16_13_10.thumb.png.c3aafa77da7117b46fa9483532c325d8.png

    Toujours le même problème, alors après quand je tape mon nom de domaine dans la barre effectivement ça marche, mais ça indépendamment que je sois connecté en VPN ou pas donc il n'y a du coup pas d'intérêt, ou alors c'est bien ça qu'il faut faire et j'avais rien compris....

  4. Effectivement je le test depuis chez moi donc le petit avertissement qu'il me met tombe maintenant sous le sens... Je ne le voyais pas comme ça.

    Alors j'ai essayé de tester en mettant mon téléphone en partage de connexion et depuis mon mac de me connecter avec le VPN, il charge en permanence et ne se connecte pas.

    J'ai essayé depuis l'application Android ça charge sans se connecter... Je vais bien relire le tutoriel pour essayer de bien comprendre ce qui cloche.

  5. Alors pour vous donner la suite, j'ai réussi à faire fonctionner le certificat !

    J'ai ouvert les ports pour le renouvellement et la validation du certificat comme il est expliqué dans un des sujets du forum :

    411197813_Capturedecran2019-03-10a15_08_21.png.df2ef4ef231bad7bbd95547fec5e5100.png

    Et comme cette fois-ci j'ai réussi à faire rediriger mon nom de domaine sur mon NAS, le certificat Let's Encrypt a trouvé son existence dans la zone DNS de chez OVH... Ouf !

  6. il y a 28 minutes, Jojo (BE) a dit :

    mdr, c'était une faute de frappe, ça aurait du être mdr (mot de passe).

    Selon moi c'est sans danger, car uniquement stocker un local sur ton Syno, pas dans le cloud.

    Ahhh MDP 😉 Ok je vais faire ça alors !

    Par contre quand il est dit :

    "Donc pour la plupart d'entre vous, le bon choix est de passer par l'assistant pour créer un certificat signé par LetsEncrypt (le port 80 doit être ouvert le temps de la génération du certificat et tous les 3 mois pour son renouvellement)."

    Il faut ouvrir le port 80 dans le pare-feu de notre NAS ? Pour tous les protocoles et tous les IP sources ? Le temps de la validation c'est bien ça ?

    Au niveau de la Bbox il faut laisser en permanence ce type de redirections ?

    1893313578_Capturedecran2019-03-09a15_26_47.thumb.png.65b8b7d66de3c4a753e81525960fc0e0.png

    Merci pour vos réponses !

  7. il y a 4 minutes, Jojo (BE) a dit :

    il est important de mettre lune adresse mail valide, pour pouvoir récupérer ton mdr en cas de soucis

    peux-tu SVP m'en donner le lien, car je n'ai pas reçu la notification par mail. => merci

    Alors j'ai finalement trouvé la solution à mon problème, mais voici le lien de mon sujet : 

    Pour le certificat je vais continuer à chercher....

  8. Hey,

    Alors pour info je suis sur MAC version Mojave j'ai tout suivi scrupuleusement, mais ça bloque, mais j'en suis pas loin car le connexion s'effectue.

    Une fois la connexion effectuée voici le petit message d'erreur qu'il m'affiche :

    1639117942_Capturedecran2019-03-09a17_10_16.png.be99e8e455007820d8f15c92d065b967.png

    Je ne sais pas ce que j'ai mal fait car j'ai exactement les même réglages que sur Server VPN, d'ailleurs je comprends pas cet avertissement ?

    Sur ma Bbox voici ce que j'ai fait :

    1005448866_Capturedecran2019-03-09a17_20_31.thumb.png.ab13797bfde5aa512ff72c692bc1b1ed.png

    Et dans la barre d'adresse quand je tape http://10.8.0.1/voici ce que j'ai :

    434659503_Capturedecran2019-03-09a17_12_58.thumb.png.cb64ca100e56859ef70799b661f79a0b.png

    Je pense que je suis pas loin d'arriver à le faire fonctionner mais ça bloque alors que j'ai tout fait correctement même pour mon pare-feu :

    681789363_Capturedecran2019-03-09a17_26_21.png.efc9c5db5ed98ca591572d47b558eff0.png

    Si quelqu'un à une idée ^^

  9. Ok super.

    La double authentification est également en place pour le compte "Admin" et mon compte perso.

    J'ai changé le nom pour que ce soit moins équivoque, j'ai juste mis les autorisations sur mon compte perso pour accéder aux fichiers.

    1107992366_Capturedecran2019-03-09a16_54_12.png.df32de2930a793fda7893aa7f7b4b837.png

    Pas d'adresse email à mettre par contre pour le compte admin vu que j'en ai qu'une seule, pas d'importance ?

    Pour ce qui est du reste concernant l'accès externe j'ai fait un poste à part, j'arrive pas à le configurer...

    Le reste j'ai suivi à la lettre, pour le certificat pareil j'arrive pas à le faire fonctionner, fin en tout cas Chrome ne reconnaît pas le certificat pourtant quand on regarde dans le détail c'est marqué que celui-ci est valide...

    MÀJ OK

    TERMINAL OK

    Conseiller OK

    Pour le portail des applications je reviendrais dessus quand j'aurais résolu mon problème de certificat.

  10. Bonjour à tous et merci à @Fenrir pour ce tutoriel !

    J'ai maintenant une petite question, peut être de vocabulaire, dans le tuto dans la partie où il faut créer un Admin avec uniquement des droits d'administration, je l'ai appelé "SuperAdmin" et dans l'onglet "Applications" c'est marqué "Bureau" sur le tuto, sauf que j'ai pas cette "application" dite "Bureau".

    Alors j'ai laissé "DSM" de coché puisque j'imagine que c'est l'équivalent de "Bureau" sur le tutoriel ?

    187267336_Capturedecran2019-03-09a16_12_31.png.33234b7b818e987853dfc381b44b6033.png

    Mais pour le coup ça me laisse perplexe parce que finalement si la sécurité de notre NAS failli et que le pirate à accès à ce compte, il peut quand même effectuer des modifications au niveau de l'administration, bien qu'il aura accès à aucun fichier personnel, cela ne représente-il pas un danger ?

    Alors après moi j'ai quand même des réserves sur ce point, parce que j'ai laissé une clé de plus de 20 caractères donc avant que ça tombe j'aurai le temps de voir venir et le blocage auto sera intervenu bien avant, dans mon cas 3 tentatives en moins d'une minute => blocage. Qu'en pensez-vous ?

  11. Bonjour à tous,

    Alors déjà merci pour ce forum, c'est vraiment bien complet et d'une grande d'aide pour tous.

    Je viens vers vous car après lu beaucoup de vos tutos, j'ai décidé de ne pas passer par "synology.me" puis pour ne plus passer par le QuickConnect.

    Puis l'objectif c'est de pouvoir "naviguer" sur mon NAS avec un nom de domaine perso plutôt que l'adresse IP:5000

    Ayant déjà un site internet et donc un compte chez OVH je me suis naturellement tourné vers un nom de domaine chez OVH.

    J'ai donc suivi un peu tout ce que je pouvais trouver sur un internet puis aussi faire appel à mon bon sens mais il n'y a pas moyen que ça fonctionne.

    Alors voici ce que j'ai mis sur mon Synology :

    469672475_Capturedecran2019-03-09a15_22_52.png.1a5b3e1824130917be7db586f5bf75f2.png

    En nom d'hôte j'ai donc mis mon nom de domaine que j'ai acheté chez OVH.

    Nom d'utilisateur/courrier électronique : mon adresse email pour me connecter à mon compte OVH

    MDP : celui de mon compte OVH aussi

    L'adresse externe celle de ma Bbox.

    Sur OVH :

    398435428_Capturedecran2019-03-09a15_26_11.png.0f41f2f3c97152ee4f418db169490547.png

    J'ai rajouté dans la ZONE DNS une "redirection" vers l'adresse IP de ma Bbox

    La deuxième était déjà présente lors de la formation du nom de domaine, dois-je la supprimer ? Ou je peux la laisser là ?

    Chez OVH toujours j'ai rajouté un DynHost (au cas où l'adresse IP change), la cible est toujours l'adresse de ma Bbox.

    1378538265_Capturedecran2019-03-09a15_32_47.png.91d05530f91658ce57ee4e1c917ad3c8.png

    J'ai donc créé également un accès avec un mot de passe (là je vous avoue j'ai pas bien compris l'intérêt de cette manip mais bon) :

    545907854_Capturedecran2019-03-09a15_35_04.png.3d85655681abd5a86a6b45615103f433.png

    Maintenant retour sur ma Bbox j'ai fait rediriger les flux vers mon NAS :

    1998076203_Capturedecran2019-03-09a15_26_47.thumb.png.9abc1b6efc12ee6b59f0b2196b16af19.png

    Malgré tout ça je n'arrive pas à voir d'où vient ce problème de connexion, d'authentification pour être précis, vu que je suis sûr de mon MDP et de mon adresse email...

    Je sèche puis surtout je tourne en rond car je ne comprends pas forcément tout et puis j'ai beaucoup cherché sans forcément trouver de réponse...

    Vous l'aurez compris votre aide est la bienvenue ! 

    Précision :

    NAS DS218Play avec un disque de 4TB.

    Box de chez Bouygues Bbox Fast5330b-r1

    Un switch dans mon réseau + passage par une prise CPL.

  12. Bonjour à tous,

    Je viens de sauter le pas et je viens d'acquérir le NAS DS218Play avec un seul disque de 4TB pour le moment.

    Attiré par l'informatique depuis l'âge de 6 ans j'ai toujours aimé bidouiller, réparer, démonter au niveau du hardware d'un ordinateur. Puis à mon adolescence je me suis intéressé au software, j'ai beaucoup bidouillé et fais pas mal de réalisation (site internet, serveur multimédia avec un ordinateur ancien, un peu de php, html, css, etc...

    À 22 ans diplômé d'une licence en webmarketing et après une année passé dans agence web, je me redirige vers des métiers de chargé de clientèle dans d'autres secteurs et garde la passion de l'informatique pour moi (quand je veux ou je veux et faire ce que je veux en somme).

    Alors au vu des quantités de fichiers que je traîne partout je me suis laissé séduire par un NAS pour centraliser tout ça et puis au fur et à mesure rajouter pas mal de fonctionnalité, j'ai vu pas mal de tuto ça m'intéresse, même si là je suis complètement bloqué sur certains points, mais ça j'en parlerai ailleurs.

    Voilà ma petite présentation à moi !

    Bien à vous.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.