Aller au contenu

Papy_de_la_mer

Membres
  • Compteur de contenus

    19
  • Inscription

  • Dernière visite

À propos de Papy_de_la_mer

  • Date de naissance 03/30/1952

Mon Profil

  • Sex
    Male

Visiteurs récents du profil

Le bloc de visiteurs récents est désactivé et il n’est pas visible pour les autres utilisateurs.

Papy_de_la_mer's Achievements

Apprentice

Apprentice (3/14)

  • Dedicated Rare
  • Collaborator Rare
  • First Post Rare
  • Conversation Starter Rare
  • Week One Done

Recent Badges

1

Réputation sur la communauté

  1. Bonjour. La découverte de réseaux windows (WS-Discovery) est bien activé et SMB est bien activé ... Au demeurant, DSM 7 est, de ce point de vue et pour une "buse", mieux que DSM 6 car il y a un onglet spécifique SMB avec l'activation de SMB et de WS-Discovery alors que sur DSM 6, les activations sont dans 2 onglets différents ... Par contre, imbécile que je suis, pour le dossier partagé docker, la case "Cacher ce dossier dans mes emplacements réseaux" était cochée ... no comment ... Désormais, je vois bien le répertoire docker sur mon PC. En matière de droits d'accès, les choses me paraissent nominales. J'ai bien compris ce qu'@oracle7 a dit concernant la différence entre le chemin d'accès au répertoire partagé et celui du répertoire effectivement monté dans le conteneur ... En cela, la confirmation de @.Shad. et surtout la façon de vérifier le bon chemin d'accès via file station est une info très utile pour moi. Après quelques nouveaux essais infructueux, j'ai arrêté le conteneur et repassé au crible les variables d'environnement. J'ai déclaré un dossier /docker/emby/music >> /music et j'ai enfin pu sélectionner ce dossier dans la liste des dossiers vus par emby ... et la médiathèque de musique est désormais déployée. J'avais compris que le répertoire de la bibliothèque media d'emby se créerait en utilisation mais en fait, il faut que sa structure soit préalablement décrite dans le conteneur pour qu'elle puisse être remplie. voilà donc quelque chose qui est clair pour ce qui concerne l'ajout des films et photos ... J'ai quelques aménagements de dossiers à faire mais cela relève de la "cerise sur le gâteau". Merci à tous pour votre aide et pour les données techniques que vous m'avez fournies, "basiques" pour vous mais au combien précieuses pour ma compréhension d'ensemble. 🖕 A bientôt ... sans doute ... 😆
  2. Le tuto de @.Shad. sur Docker m'a servi de tremplin initial. Je l'ai lu et relu et je n'ai jamais eu le moindre problème lors de mes installations sous Docker (j'en ai 4 d'installés, le dernier étant emby). Selon que je parle de l'appellation "nom de répertoire" (music) ou de l'appellation "contenu" (musique), le nom varie ... Dans le cas considéré, le nom de répertoire dans les fichiers partagés du DS218 est "music" et il a gardé ce nom en passant sur le DS220+ avec la méthode donné par @firlin ... En fait, je pense maintenant que mon problème est ailleurs. Je reviens un peu en arrière avant d'expliquer ce que je crois à cet instant : 1) J'ai un DS218 qui tourne avec DSM 6.2.4, installé et sécurisé dès l'origine avec des tutos tel celui de @Fenrir, notamment pour ce qui concerne le réglage du pare-feu. 2) J'ai un DS220+ qui tourne avec DSM 7.0 (ce choix est peut-être une erreur de ma part ...), installé et sécurisé dans les même conditions que le DS218. Désormais, seul le DS220+ est en contact avec l'extérieur, exclusivement via des reverse-proxy dont l'entrée s'effectue par le port 443. Tout cela pour dire que les pare-feu de mes 2 NAS sont calés de manière parfaitement similaire, hormis pour l'accès externe. Je viens de voir à l'instant que lorsque je lance l'explorateur de fichiers depuis mon PC windows, je vois dans le réseau le DS218 et le DS220+ mais, pour ce dernier et contrairement au DS218, je ne vois pas les dossiers partagés ... Cela me donne à penser qu'emby se trouve un peu dans la situation de mon PC et ne voit pas les dossiers partagés. En allant plus loin, j'ai constaté dans les centres d'infos des NAS (onglet "service") que le DS218 avait "comme prévu" un certain nombre de services accessible sur le réseau (LAN) le pare-feu l'autorisant alors que sur le DS220 pratiquement rien n'est accessible sur le réseau. Je recherche actuellement les réglages qui diffèrent entre les 2 NAS mais je piétine un peu d'une part parce que les pare-feu sont, pour moi, calés de la même manière et d'autre part parce qu'entre DSM 6 et DSM 7 des changement ont été faits et les infos ou réglages ne se trouvent pas au même endroits ...
  3. J'ai essayé de déclarer mon dossier "music" du DS218 comme dossier "Musique" de emby, tel que @oracle7 me l'a indiqué ... emby ne trouve alors toujours pas le bon chemin ... J'ai monté le dossier "music" du dossier partagé se trouvant sur le DS218, dans un dossier partagé "/docker/emby/bibliotheques" sur le DS220+ en utilisant CIFS ... J'ai vu apparaître tous mes dossiers sous un répertoire "music" doté d'une icône de type "dossier réseau". Jusque là, je semble avoir compris ... 😅 et un début de solution semble apparaître. Par acquis de conscience, je pose malgré tout la question suivante : ce montage est bien un "miroir virtuel" de ce qu'il y a sur le DS218 mais, en termes d'occupation physique des disques du DS220+, il ne pèse pas les quelques 100 Go qu'il occupe sur le DS218 ? (autrement dit, ce n'est pas une duplication ?) Je retourne dans emby pour ajouter ce dossier partagé comme répertoire de musique ... et ... je ne le vois pas ... Lorsque je suis dans emby, pour déclarer le dossier, je dispose d'une espèce d'explorateur de fichiers. Si je fais la transposition avec ce que je vois dans WinSCP, je m'aperçois que l'explorateur ne me remonte pas toute la structure que voit WinSCP, en particulier pas "Volume1" (je comprends pourquoi à la lumière de ce qu'a rappelé @oracle7 ...), mais je ne vois surtout aucun des dossiers partagés déclarés sur le DS220+ ... Je me repose donc la question du serveur emby en tant qu'utilisateur du DS220+ et de ses permissions. La doc emby précise (sic) : "Pour Linux sur Arch Linux, CentOS, Debian, Fedora, OpenSuse ou Ubuntu, vous devez au moins autoriser l'accès en lecture à vos répertoires de stockage pour l'utilisateur Emby". J'ai donc déclaré un utilisateur "Emby" avec des droits de lecture ... cela ne change rien ...
  4. Merci @oracle7 pour ta réponse rapide ... Pour tout te dire, c'est ainsi que j'ai cru logique de faire ... J'ai réinstallé emby sous docker sans difficulté. Lorsque, par exemple, il me demande la localisation de mon répertoire "Musique", je précise : \\<IP locale du DS218>\Volume1\music puisque c'est ainsi que WinSCP semble identifier le répertoire. Mais il me répond ne pas trouver le chemin du répertoire ... Je m'interroge sur plusieurs points : 1) Je suppose que lorsqu'emby essaye de rallier le répertoire du DS218 que je lui indique, il est identifié comme étant le DS220+. Comment le DS218 gère-t-il le DS220+ en tant qu'utilisateur pour accès à ses répertoires ? (Je veux dire au sens nom d'utilisateur et mot de passe.) 2) Dans le conteneur docker, j'ai bien donné les bonnes variables d'environnement UID et GID mais il y a une variable GIDLIST que je n'arrive pas à identifier et je m'interroge sur le fait qu'elle est peut-être à modifier (bien que @unPixel ne l'évoque pas dans son tuto de 2019). Cordialement.
  5. Bonjour ... Comme prévu, la "buse réseau" que je suis est de retour ... J'ai potassé les tutos du site et quelques autres pour comprendre comment installer un serveur multimédia (films, photos, musique) sur mon réseau perso et faire que je puisse y accéder de (presque) partout. Mon idée est la suivante : installer le serveur sous docker sur mon DS220+ qui est le point d'accès sécurisé de mon réseau pour l'extérieur et garder mon DS218 comme unité de stockage pour les médias. J'ai évidemment trouvé d'excellentes choses sur le forum (et ailleurs ... 😁), ce qui m'a permis d'installer plex ... puis emby ... et enfin jellyfin ... J'ai su résoudre quelques petits soucis en matière d'autorisations d'accès et autres "bricoles" simples mais je bute toujours sur le même problème, quel que soit le type de serveur installé, sous ou hors docker : je ne sais pas ajouter les répertoires multimédias du DS218 à la bibliothèque du serveur du DS220+ ... car il ne les voit pas ... J'ai potassé internet et je crois avoir compris qu'il faut que le DS218 soit ajouté comme lecteur réseau pour le DS220+ mais, à part le concept que je comprends, ... je tourne en rond et je ne sais pas faire ... Un nouveau petit coup de main pour la compréhension d'abord et la solution ensuite me serait du plus grand secours. Incidemment, j'ai lu quelques débats, y compris sur ce forum, concernant les avantages et inconvénients des solutions envisagées (plex, emby ou jellyfin) et j'aurais tendance à privilégier emby. Qu'en pensez-vous ?... (Je connais au moins l'avis de unPixel issu de son tuto de 2019.)
  6. Bonsoir. Avez-vous regardé cela ?... https://kb.synology.com/fr-fr/DSM/help/FileStation/sharing?version=6
  7. Merci @oracle7 pour ta réponse. En fait, il semble s'avérer que syncthing est un applicatif idéal pour ... les buses comme moi ... 😁 J'ai synchroniser mon DS218 avec mon téléphone portable, celui-ci étant connecté sur mon réseau wifi. Cela m'a permis de lui attribué un identifiant. Puis j'ai déclaré un partage qui, naturellement, s'est fait sans difficulté. J'ai ensuite déconnecté le téléphone du réseau wifi local et j'ai ajouté un fichier dans le dossier partagé du DS218. Dans un premier temps, le téléphone a été déclaré "déconnecté" dans la page web de configuration des partages du DS218 puis ... il est réapparu ... via la 4G je suppose et la synchro s'est faite. J'ai donc fait une manipulation similaire avec le PC portable : déconnexion du réseau wifi local, partage de connexion avec le téléphone lui-même déconnecté du wifi local et ajout de fichier ... Même résultat : le tout se synchronise ... Seul constat, lorsque tu cliques sur un appareil connecté tu peux voir ses adresses IP, ports et services de connexion, la liste devient un peu plus étoffée lorsque la connexion n'est pas locale. L'essentiel est que tout semble fonctionner comme je le souhaitais. Seul regret, syncthing n'est pas compatible d'iOS donc de mon Ipad. J'ai trouvé un biais en ouvrant un accès sur les fichiers partagés du DS218 via DS File. Comme pour l'Ipad je n'ai besoin que d'un fichier à jour, je peux faire cette mise à jour manuellement. Sur le MOOC où je me suis abonné pour me mettre le pied à l'étrier en matière d'objets connectés et de domotique, j'ai trouvé 3 cours d'initiation aux réseaux. je pense que je vais les suivre. Merci à tous ceux qui m'ont aidé pour cette séquence. Je suppose qu'il y en aura d'autres car ... je ne voudrais pas que vous vous ennuyiez ... 😇
  8. Bonsoir ... Je pense avoir bien compris le rôle du pare-feu et du transfert de ports, y compris le fait que le transfert de ports est dans le sens entrant. Je reformule donc ma question peu explicite : un transfert de port se fait vers un équipement particulier du réseau (d'où l'idée de "confiscation" du port par cette équipement que j'ai utilisée dans mon dernier message) dans ces conditions, cela signifie-t-il (attention ... c'est ce que je comprends à cet instant ... 🤒) qu'il n'existe pas d'autres requêtes HTTPS entrant sur le port 443 non destinées au DS220+ ? Cela dit, en écrivant ma question, j'ai la forte impression qu'elle est idiote 🤪 ... parce soit la requête ne concerne pas un usage légitime et elle se trouve bloquée par le DS220+ qui ne l'attend pas, soit elle concerne un usage que je maîtrise et je doit pouvoir utiliser un autre port et le re-router vers le bon équipement du réseau (désolé de "penser" tout haut ...). Pour @oracle7, j'ai regardé la synchro via syncthing. Installée et fonctionnelle en moins de 15 mn dans un conteneur Docker (le tuto de @.Shad. est décidément super ...). Pas de problème pour reconstruire mes synchro sur mon réseau en local (incidemment, peut-on contrôler le délai de latence existant avant que la synchro se fasse ?). Une nouvelle fois une question de réseau !... : si je sors mon pc portable du réseau local et que je veux passer par internet, je perds pieds ... Lorsque je me connecte de l'extérieur via un reverse proxy défini sur le DS220+, syncthing considère que c'est le DS220+ qui lui parle (me semble-t-il) et je suppose qu'il n'identifie pas PC portable sur le réseau et qu'il ne fait pas la synchro ... J'en resterai là pour ce soir ... avec la tête un peu en vrac. Cordialement.
  9. Merci pour ton commentaire @oracle7 ... tu viens de me donner un autre objet pour une nouvelle prise de tête ... 😁 D'une manière générale, je vois que mes problèmes de compréhension reviennent presque toujours à un sujet constant : le réseau. Je suis une "super buse" sur ce sujet et je vois bien que je patachonne à chaque fois qu'un thème approche ce domaine ... c'est à dire 9 fois sur 10 ... Qu'elle est la bonne approche pour accéder aux bases de ce thème ? Je ne compte ni ne souhaite devenir un "pro" ... mais j'aimerais au moins être un "amateur éclairé" ... A titre d'exemple, je vais vous donner mon dernier sujet de réflexion ... En ces temps difficiles, cela devrait vous donner une bonne occasion de sourire, voire de rire ... 😂 "Grâce" aux tuto sécurité de @Fenrir et d'autres, je suis devenu un peu "parano" sur la sécurité ... A la suite des échanges que nous venons d'avoir, j'ai repris le pare-feu et le NAT de ma Livebox ... bien mais ... Je comprends que les ports 80 et 443 sont des ports très standard pour les requêtes HTTP et HTTPS. Dans ces conditions, si je les "confisque" et les transfert vers le DS220+, quid des autres applications qui utiliseraient normalement ces ports pour mes PC, mon téléphone ou ma tablette par exemple ?... Bonne journée à tous.
  10. Bonsoir @.Shad. Pour l'Ipad, en utilisant le nom de domaine du NAS (xxx.synology.me), même en précisant le port 443, cela ne fonctionne pas. En utilisant le nom de sous-domaine du DSM(yyy.xxx.synology.me) et en précisant le port 443, cela fonctionne. Pour le téléphone Androïd, les 2 tentatives de connexions précédentes provoquent l'édition du message suivant "Le certificat SSL du Synology NAS n'est pas fiable ..." et Drive ne se connecte pas. Bizarre non ?... Les certificats SSL des domaines et sous-domaines proviennent de Let's Encrypt et, lorsque je les utilise, les connexions SSL des PC ne provoquent ni la réaction du navigateur, ni celle de BitDefender ... J'ai vu que @Fenrir avait fait un tuto en 2017 sur DNS Server ... je vais essayer de regarder et ... de me prendre un peu la tête ... 😁 A nouveau, grand merci pour ton aide et tes commentaires.
  11. Bonjour. Merci à @oracle7 et à @.Shad. pour leurs réponses qui, une nouvelle fois, m'ont forcé à réfléchir ... 😅 J'étais finalement arrivé progressivement à la logique que @.Shad. a décrit dans son dernier message et ... cela fonctionne ... évidemment ... 😁 Mon DS220 est désormais l'entrée de mon réseau depuis l'extérieur, la box a son pare-feu personnalisé et les ports 80 et 443, seuls ouverts, sont redirigés vers le DS220. Les reverse-proxy me permettent d'accéder à Domoticz et à mon calendrier sur lequel j'ai bien patachonné lorsqu'il s'est agi d'y accéder via mon Ipad et mon téléphone Androïd, la transposition des solutions utilisées avec le DSM 6 n'ayant pas été immédiates ou possibles avec le DSM 7. Avec le DS218 j'ai mis en place une logique de synchronisation / sauvegarde de fichiers avec Synology Drive Serveur. La synchro "Drive client" avec mon pc fixe (IP locale) ne pose pas de problème. Celle avec mon PC portable (reverse-proxy) fonctionne également mais impossible de connecter "Drive" avec mon téléphone Androïd ou avec mon Ipad. J'ai bien vu le message de @.Shad. sur ce thème (15 janvier), le pare-feu de la box ouvre le port 6690 qui est rerouté vers le DS220 mais rien n'y fait, la connexion via un reverse-proxy (sous-domaine vers port 10002 du DS220) ne fonctionne pour aucun de ces équipements mobiles (cela fonctionnait avec DSM6). J'ai essayé de me connecté avec le seul nom de domaine attribué au DS220 (cf. remarque de @.Shad. dans son message du 15/01) et avec le sous-domaine attribué au DSM. Quant à utiliser un DNS local ... je n'en suis pas encore là ... 🤢
  12. Bonjour .shad. Sur la livebox 4 pour régler le pare-feu, tu dispose de 2 onglets Si tu choisis un des 3 premier réglages "forfaitaires" tu ne sais pas (je ne sais pas) ce que sont les ports ouverts ... Si tu choisis le dernier réglages, tu te retrouves avec le préréglage suivant que tu peux modifier : J'interprète que ces réglages étant les minima selon orange, ils se retrouvent dans les niveaux forfaitaires tel que le niveau "moyen". Dans ce niveau de réglage, les ports 80 et 443 sont donc forcément ouverts et probablement le 6690. Tu dispose en plus d'un autre onglet pour faire du routage de ports et de protocoles qui (c'est ainsi que je le comprends) complète les réglages sélectionnés dans l'onglet "pare-feu" Pour le second point, je prends un exemple, ce sera sans doute plus pertinent que mes explications : Noms de domaines déclarés dans le DDNS Synology : DS218 > ds218.synology.me ; DS220 > ds220.synology.me. Ces 2 domaines sont identifiés avec la même IP publique, celle de ma box. Chaque domaine a un certificat de sécurité Let's Encrypt. Au niveau du DS218, je crée des reverse-proxy du type xxx.ds218.synology.me avec chacun un certificat de sécurité dénommé comme le reverse-proxy qu'il couvre. Au niveau du DS220, je crée un reverse-proxy d'essai qui doit m'amener sur le DSM : dsm.ds220.synology.me. Il a son certificat de sécurité (même nom). Tout cela le NAS et le DDNS l'accepte sans broncher. Si j'appelle un des reverse-proxy du DS218 : tout est OK, l'aiguillage fonctionne et je n'ai aucune alerte de sécurité. Si j'appelle le reverse-proxy du DS220 : j'a une alerte de sécurité sur le certificat de sécurité qui selon le navigateur (firefox) ne couvre pas le nom de domaine. Si je regarde le détail de l'alerte, je trouve comme nom de domaine non pas celui attribué au DS220 mais celui attribué au DS218 et si je force le passage à cette étape, je tombe sur la page standard Synology d'un site web en construction, existant sur le DS218 mais pas sur le DS220 (web station activé dans un cas et pas dans l'autre) Ma conclusion personnelle (peut-être hâtive) est que le DDNS Synology ne gère pas correctement 2 noms de domaines sur la même IP publique et qu'il réagit toujours avec le premier nom de domaine déclaré. Si je supprime le nom de domaine du DS220 et que je crée des reverse-proxy sur le DS218 qui m'orientent vers le DS220, cela fonctionne. Tu sembles un pro en réseau ce qui n'ai pas mon cas (en la matière, chaque jour est une découverte pour moi). Il est probable que je fais des choses idiotes mais comme le système les accepte je ne vois rien ... je me plante et je tâtonne en essayant d'être logique et en écoutant ce que d'autres savent pour essayer de comprendre d'abord puis de trouver une solution ensuite.
  13. Merci à Maxou56 et Mic13710 pour leur réponses et leurs aides. Sur la base de leurs remarques et en relisant le tuto "Sécuriser les accès à son nas" de Fenrir, j'ai modifié les règles de pare-feu avec les intentions suivantes : - ne rien verrouiller sur le réseau local sauf les ports 22 et 33 réservés à 2 PC "maîtres", - pour l'extérieur, ouvrir les ports 80, 443 et 6690 aux IP "France". Nmap ne voit plus que les ports 80, 443 et 6690 ouverts. J'ai compris pourquoi la Livebox ne filtre pas les ports 80 et 443 ... Actuellement le réglage de la Livebox est "forfaitaire" et réglé sur "moyen", cela ouvre à coup sûr les ports standard 80 et 443 et probablement le 6690 (je vais faire des essais sur ce point ...). Je pense aussi avoir compris pourquoi le reverse proxy du DS220+ ne passe pas ... Le DDNS Synology accepte les 2 NAS ainsi que leurs deux noms de domaines mais après ... c'est le souk parce qu'il semble donner la priorité au premier domaine créé (celui du DS218). Lorsque j'ai essayé de me connecter une nouvelle fois au reverse-proxy du DS220+ avec Firefox et non avec chrome, j'ai eu un blocage et une alerte sur le certificat de sécurité associé à la requête HTTPS. il s'est avéré en analysant en détail cette alerte que le nom de domaine associé à la requête n'était pas celui du DS220+ mais celui du DS218 !... Pour en avoir le cœur net, j'ai supprimé le nom de domaine du DS220+ qui a disparu du DDNS et j'ai fait un reverse-proxy sur le DS218 en aiguillant sa sortie vers le DS220+ ... et tout est rentré dans l'ordre ... Merci à tous pour m'avoir obligé à réfléchir ... Quant au comportement du DDNS Synology, je ne sais pas s'il est "nominal" mais pour moi, si 2 NAS avec un nom de domaine différent ne peuvent pas vivre en même temps derrière une même IP publique (ce qui au premier ordre me paraît anormal) ... peut-être serait-il utile que Synology empêche ou gère cette configuration. Je reste en ligne si d'aucuns ont des compléments à me demander ou des questions à me poser.
  14. Bonjour .shad. et merci d'avoir pris le temps de me répondre ... Puisque je t'ai en ligne, j'en profite pour te remercier "de vive voix" pour tes tutos Docker très clairs, très précis et, surtout, pour les explications de contexte que tu donnes et qui permettent de ne pas être simplement "un re-copieur de solutions". Désolé pour le côté touffu de mon message mais ce doit être la transcription exacte de ce qu'il y a dans ma tête en ce moment 😁 eu égard à mon incompréhension de la situation Cela dit, tu as compris l'essentiel ... Ma configuration actuelle aussi précisément que possible : - une livebox 4 dont le service uPnP IGD n'est pas activé (ma lecture des tutos de Fenrir sur la sécurité m'a conduit à vouloir gérer les choses manuellement) et qui n'a pour l'instant aucun reroutage de ports ; - un DS218 (pas DS118) sans configuration routeur, avec un nom de domaine délivré par Synology et des reverse-proxy pour chaque fonction que je veux atteindre de l'extérieur (toujours via le port 443) ; - un DS220 avec une configuration strictement similaire (un seul reverse-proxy pour l'instant pour mes essais). Les règles de pare-feu pour le DS218 sont créées manuellement : - ligne 1 > port 80 ; - ligne 2 > ports 443, 10003 (Synology drive), 38008 et 38443 (CalDav), 50001 et 50002 en TCP (tiens ... ils sont là ceux que je cherchais ...) et 1900 en UDP pour serveurs multimédia ; - ligne 3 > port 22 SSH verrouillé sur la seule IP de mon PC principal. Les 4 dernières lignes sont issues du tuto "sécurité" de Fenrir. Les règles de pare-feu pour le DS220 sont créées manuellement de manière rigoureusement similaires. Dans cette configuration, tous les reverse-proxy du DS218 fonctionnent sans reroutage de ports dans la Livebox (j'ai redémarré celle-ci après configuration) tandis que le reverse-proxy d'essai du DS220 me conduit vers l'image de la page web Synology. Pour mémoire, tous les reverse-proxy ont leurs propres certificats de sécurité Let's Encrypt. Je ne sais pas trop quel essai de configuration mener pour trouver le (les) loup(s) ...
  15. Bonjour à tous ... Adepte de domotique, j'ai mis en place en 2018 un NAS Synology DS218 pour y installer Domoticz version Jadalh ... Au passage je le remercie mille fois pour le travail qu'il a fait ces dernières années et qui a donné l'impression aux buses comme moi que ... certaines choses étaient simples et faciles ... Evidemment, la mise en place d'un NAS et l'installation de Domoticz m'ont entrainé dans beaucoup d'endroits totalement inconnus (de moi), linux d'abord, SSH ensuite et les questions de sécurité. Les tutos de Fenrir, unPixel et quelques autres ont été pour moi une bénédiction et un apprentissage efficace. Je les en remercie tous. Avec de tels locomotives, les wagons avancent vite ... En début d'année je découvre comme beaucoup la décision de Jadalh de lâcher prise et, comme beaucoup, je cherche une solution pérenne de remplacement. Je potasse un peu et naturellement, je tombe sur Docker ... Manque de chance mon NAS n'est pas compatible. J'hésite quelques temps puis ... je casse ma tirelire pour m'acheter un DS220+ J'imagine que l'installation de Domoticz sous Docker va être une galère et je me prépare au pire ... Perdu ... le tuto de .shad. (grand merci à lui) et quelques autres données font qu'en moins de 15 mn Domoticz tourne sur le DS220+ et y est opérationnel. Je transfère même pour test quelques applications et, cerise sur le gâteau, j'arrive même à utiliser certaines fonctions que je n'avais jamais réussi à faire fonctionner jusque là !... Les choses pourraient s'arrêter là mais ... les ennuis commencent lorsque j'essaye de faire fonctionner ma configuration Livebox 4 + DS118 + DS220+ ... L'idée de départ est de garder le DS118 (DSM version 6.2.4.25556) comme serveur d'accès pour l'extérieur puis de transférer progressivement la main au DS220+ (DSM 7.0.41890) en gardant le DS218 comme unité de stockage de données accessibles via le DS220+. J'ai un nom de domaine Synology pour chaque NAS. Le DS218 est sensé n'être accessible de l'extérieur que via les ports 80 et 443 qui sont routés dans la livebox 4 pour le DS218, le reste étant l'affaire de reverse-proxy ... Echec de départ : créer des reverse-proxy dans le DS220+ pour passer d'une logique DS218 >>> DS220+ à une logique DS220+ >>> DS218. Aucun reverse-proxy ne fonctionne. Chaque appel aux reverse proxy me renvoie à la page web standard du DS220+. Je me dis alors que j'ai un problème de routage de port dans la Livebox ... Je fais différents essais, tous en échec et, test final, je supprime tous les routages de ports dans la Livebox y compris le 80 et le 443 ... Le DS220+ n'est pas accessible et le DS218 ... continue de fonctionner (accès externes) comme si de de rien n'était. La buse que je suis y perd alors un peu son latin ... Comment puis je accéder au DS218 depuis l'extérieur avec une Livebox 4 vierge de tout routage de ports ?... Pour confirmer la situation, je lance Nmap sur l'IP externe de la Livebox et ... je trouve 5 ports ouverts : 80 (http nginx), 443 (ssl http nginx), 10003 (ssl http nginx) que j'attribue sans peine au NAS ainsi que 50001 (upnp Portable SDK for UPnP devices 1.6.21 - Linux 4.4.59+ UPnP 1.0) et 50002 (http lighttpd 1.4.43) que je ne sais pas vraiment à qui attribuer ... Si quelqu'un peut m'aider à éclaircir cette situation, voire deviner tout ce que je n'ai pas compris, je lui en serais reconnaissant ... Bonne journée à tous.
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.