Aller au contenu

MS_Totor

Membres
  • Compteur de contenus

    2117
  • Inscription

  • Dernière visite

  • Jours gagnés

    2

Tout ce qui a été posté par MS_Totor

  1. conseil pour ceux qui sont plantés laisser tourner le syno, ne faite plus de reset à repetition, ni de demontage à l'arrache, contactez le support synology est très réactif , l'origine du probleme a été detecté depuis à tous les coups, et ils effectuent une analyse de chaque retour fait via leur support et propose de corriger via prise en main à distance au cas par cas . je me demande si il n'y a pas plusieurs versions mélangées sur divers ftp, donc pour eviter d'autre soucis ne faites plus d'upgrade pour l'instant, virez les firmwares déjà téléchargés, car dans le doute, vaut mieux s'abstenir. et des qu'une version corrigée est prête, cela sera diffusé de facon generale sur leurs mirroirs et il y aura des news non je ne fais pas parti du support, mais cela me semble la réaction la plus seriene face aux problemes rencontrés par certains PS: est ce que les habitués qui préparent correctement leur upgrade en desactivant comme il se doit tous les services inutiles sont aussi impactés ?
  2. salut rodo je porte
  3. par defaut sur tous les synos , le password de root et admin sont identiques, donc regardes en premier ce que tu as modifié de ce côté. exemple si à un moment tu a fais un "password" connecté root via ssh, il y a impact sur le mot de passe root et celui admin ? pour rappel au cas ou tu n'y aurais pas pensé, je n'ai pas decortiqué la facon dont interagissent les actions qui suivent réellement ni la facon dont est géré le pass admin essayes de changer le mot de passe de admin via DSM, cela change celui de root sur un syno non modifié si tu avais sauvegardé le fichier de configuration avant tes manip, tu devrais pouvoir revenir un peu en arriere, cela inclus la liste des users et leurs password PS: de mémoire car ma vm de dev est hs, server en vrac, la fonction epoll doit etre desactivée dans tous les paquets compilés nativement ou en cross compilation
  4. salut tu peux expliquer pourquoi tu veux faire cela et dans quel but au final, le routage ? le filtrage d'ac
  5. je n'ai pas de mac pour aider tant que l'on ne m'en offre pas un assez récent pour leopard regardes ici peut être que http://www.nas-forum...dpost__p__97327
  6. si tu veux utiliser les jumbo frame tu dois d'abords potasser un peu ce qu'est un mtu, et la transmission des paquets , sinon sans rentrer dans des détails techniques grosso merdo tu écrête ton signal, tu fragmente tes paquets, et tu as beaucoup de perte voila pourquoi ca ne passe pas parfois en bricolant . même si tu es partout en giga.en plus des explications détaillées que tu as déjà eu au résultât vu du syno si tu fais un ifconfig et sur windows un ipconfig tu devrais avoir une foultitude d'erreurs, dropped, overruns etc.... au lieu d'une connexion réseau qui ressemble à cela UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:1019369 errors:0 dropped:0 overruns:0 frame:0 TX packets:356788 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000
  7. bonjour, un fqdn n'est pas une ip c'est un nom d'ordinateur complet en terme DNS, d'ou l'expression fully qualified domaine ton syno s'appelle diskstation mais peut s'appeler serv.domaine.local ou serveur.kiko26.local ou toto.kiko26.local etc.......... en découplant serv.domaine.local ca donne le nom de l'hote, serv , appartenant au domaine untel et doté de l'extension .local la recherche se fera ensuite qui fait quoi et tout comme les expressions pour faciliter le rôle , www.domaine.local ou ftp.domaine.local etc... un domaine avec l'extension . local ne peut pas être routé vers internet et donc strictement réservé en local donc intranet cela passe par les fichiers que crirxc t'a déjà donné pour le reste tu as tout ce qu'il faut sur cette section du forum pour monter mail station en domaine local donc sans communication externe, il suffit de lire un peu ce qui a déjà été écrit @++
  8. voir plus haut pour faire un kill des process je n'ai pas le temps pour l'instant de modifier le script initial pour y integrer la fonction stop car pris
  9. plutôt qu'être dans le doute tu l'a contrôlé au moins ? quitte ta cession ssh et reconnecte toi et vérifie par toi même si openvpn est bien toujours lancé 1)la carte tun0 doit être montée et avoir une ip 2)le deamon est lancé et possède un pid 3)quel conso ram et cpu génère openvpn (top) donc dans l'ordre ifconfig tun0 ps ax | grep openvpn top
  10. bonjour crirx, oui dans mes étapes j'avais déjà activé le module kernel fuse et installé curlftpfs 0.9.1-3 dispo en backport de lenny et une erreur en utilisant fusermount fusermount: old style mounting not supported damned je viens de voir l'édition de ta réponse..... mais au final vu la version que j'ai je ne sais plus là ou trouver une autre solution que curlftpfs pour monter un ftp en volume accessible en full
  11. salut, je n'avais pas pensé à ce sous forum pur causer d'un souci réseau que j'ai du mal à résoudre, c'est mieux que le bar n'est ce pas mon server at home est en panne matériel.....mes vm avec, donc permuté sur un petit server.en attendant une solution. sur une dedibox qui me sert entre autre à m'auto former sur certains aspect que je n'ai pas pratiqué depuis des années, bonjour la rouille . debian 5.05 choix du système bacula, plus tard amanda etc... bacula est monté sur ce serveur, fonctionne très bien pour l'ensemble de mes tests, mais possède une limite que j'ai du mal à gérer par de gestion ftp, sauf par script pour envois mais ces sauvegardes ne sont pas montée en volumes sur ftp comme un lecteur tape, chose qui me rendrais bien service. contexte: je peux monter des volumes pour émuler des bandes "tapes" full, incrémentale, et différentielle de mes clients de tests, mais le tout est stoké sur le serveur j'ai également un ftp de 200 go pour ces tests, donc largement de quoi faire. pour l'instant je suis obligé de sauvegarder sur ftp mes volumes, et le catalogue qui sert à retrouver les datas, par client, date, type de sauvegarde, non viable de mon point de vue, je finirais pas avoir des soucis de récupération lié au système de label des volumes et gestion de catalogue. . donc je cherche un moyen stable qui me permette de monter au démarrage du serveur un volume sur le système de fichier du serveur lié au contenu du ftp, pour directement gérer mon catalogue à l'abri sur le ftp monté en lecteur tape.... et la rouille est bien là quel choix et comment.monter le truc, l'accès au serveur ftp est fait sur le nom et l'adresse mac, et une acl interdit tout autre accès. j'ai pensé à la solution curlftpfs ftp://ftp_distant mais réellement rouillé à ce niveau, si quelqu'un peut me filer un coup de paluche il est le bienvenu. je continue à chercher de mon côté
  12. bonjour, pour la question des droits, c'est la base lambda de linux, ce tuto n'est pas concerné par ce genre de chose, mais discute des options de openvpn pour les clients seulement donc svp, ouvrir un manuel linux de base pour cela merci pour la deuxième question, voici l'extrait du manuel concernant l'authentification via clé et mot de passe , cela peut être soit échange de clé seules, soit login/mot de passe seul, soit les deux tout dépend du choix de l'administrateur du serveur openvpn. donc dans la configuration client que tu as reçu tu dois avoir l'option auth-user-pass qui t'oblige à te loguer en plus de l'échange de clé et il doit manquer l'option script-security 2 de là, il y a possibilité de faire pointer la demande login pass vers un fichier donne l'extrait du fichier client dont tu enlève si tu veux les ip remplacée par des xxx, sans cela je ne peux voir le options qui manquent éventuellement
  13. MS_Totor

    Bon Dimanche

    j'avais mis tout un tas de chose sur bacula et un soucis persistant, aucune r
  14. salut je n'ai pas de mac au cas ou, toujours lire la faq en premier, disponible dans chaque section du forum, la liste des ports selon les services d'un nas synology est disponible donc
  15. pas plus d'id
  16. salut est ce que au moins la correction à faire dite par crirxc est ok ? tout est rentré dans l'ordre ? car tu ne réponds pas en fait pour savoir ou tu en es et tu passes à une autre question ensuite pour sudo etc.. juste à titre d'information et à prendre comme tel pour entamer tes recherches sudo est dispo en paquet ipkg, à bien piger, en terme de sécurité, pour autoriser quelqu'un à utiliser un accès root , (su - ou sudo - etc...) donc s'élever en privilèges root via un user système, debian diffère d'ubuntu, un nouvel utilisateur à par le premier pour créer le système, n'a pas accès à root comme cela, et heureusement, et, est géré via une liste d'user autorisé, voir sudoers, surtout bien comprendre les modifications à réaliser et l'impact pour le syno, cela avant toute manip, et aux risques et périls qui vont avec. à partir d'un système ou l'accès root est accessible par sudo, via ssh on doit désactiver la possibilité de login root, but de la manip en terme de sécu de base pou ssh, sans aborder le sujet des clés et changement de port d'accès qui vont avec.. vu l'impact très négatif en cas de mauvaises manip, donc dangereux, je ne donne pas plus d'info sur la chose, ni sur le forum ni via mp, merci de faire ta propre approche de la chose avec les éléments fournis qui te donnent déjà pas mal d'infos. @+
  17. punaise je n'avais m
  18. non je n'utilise plus deux instances, je n'en utilise qu'une seule et c'est largement suffisent ssh natif chez moi est désactivé, et je n'utilise quasi plus aucun des outils fournit en shell natif, vu que j'utilise une busibox compilée à ma sauce et bien plus complète que celle fournie, au final, n'ayant pas tenté un chroot debian, j'ai abordé le soucis à la source, mon syno n'est plus trop geré de la même facon que les vôtres, donc parfois difficile de comparer..... j'utilise sudo pour la gestion root, l'accès de root lui même est interdit via ssh comme sur une debian. pour ton soucis qui m'est déjà arrivé plusieurs fois et seulement s i j'avais deux instances, il y de a cela longtemps, de mémoire il suffit en général de relancer ssh natif du syno via dsm, activation, désactivation de ssh, pour que l'accès root ne soit plus denied, j'ai laissé tombé depuis ce principe. penses peut être aussi à modifier le chemin dans sshd_natif pour pointer sur sftp à l'identique que pour openssh ipkg, ceci explique peut être cela.. sans log difficile de t'aider là plus loin là
  19. salut c'est un problème classique la commande cp est désactivée dans oepnssh du syno, en installant openssh ipkg qui l'integre, il y a deux instances ssh donc erreur, et message d'erreur denied pour root, par exemple: quand tu édite un fichier du syno en root via wincsp de façon transparente, ce fichier est transféré sur le pc pour y être édité, puis re transmis au syno, il y a donc utilisation de copie.(cp) hors, cp n'est pas actif du point de vue du syno, donc la fonction est interdite, même à root, donc denied....cqfd openssh ipkg ne peut démarrer voir pourquoi ci dessous il faut que tu regarde tes log , dmesg car si il y a deux instances différentes de ssh sur la même interface réseau et sur le même port, vu la séquence de démarrage des services l'instance ssh de ipkg ne peut être lancée, l'adresse étant déjà prise, bind adresse impossible à monter, error.. et cela fiche le souc....car cp ne peut pas être activé. donc, tu utilise l'un ou l'autre, si les deux tu es obligé de changer dans sshd_config de ipkg situé dans /opt/etc/ le numéro de port en 2222 par exemple puis de relancer openssh de ipkg situé dans /opt/etc/init.de de mémoire., puis de redémarrer ssh natif via DSM ou de l'arrêter sinon deux ports ssh à gérer, le 22 et le 2222. comme le dit crixc il est inutile d'avoir les deux serveurs ssh sur deux ports différents, il vaut mieux installer le paquet sftp de ipkg, pour faire du cp et donc compléter openssh natif, cela est expliqué sous forme de tuto dans le forum il me semble. il suffit de changer le chemin vers le serveur sftp dans sshd_config natif après installation de sftp, ce chemin est bien là mais pointe vers un sftp qui n'est pas au bon endroit. sftp de ipkg comme tout paquet ipkg est installé dans /opt une fois le chemin corrigé, tu redémarre ssh via DSM et hop le soucis sera réglé et cp actif il n'y avais aucune explication du pourquoi sur le forum, je me suis dit que l'expliquer un peu ne fais pas de mal
  20. bonjour, webdav pareil je n'utilise pas, et ne me suis pas penché sur le sujet, j'attends la sortie stable de DSM3 pour regarder cela sinon parmi tous les choix possibles, comme le vpn, voir la doc sur le forum déjà dispo, et un simple routeur dd-wrt a ne pas négliger @++
  21. pour le bêtisier il y a de quoi faire promis ! là c'est pas mal pour l'agressivité inutile du gazier + 1, je ne pense pas qu'il repassera se vanter de ces compétences par la suite, en critiquant celles des autres, il doit bien y avoir des offres php, javascript pour les nuls d'occasion non ? et contrairement au titre, pleins de choses intéressantes dans le contenu, si il repasse pour avoir conseil sur le forum, je lui souhaite que cela soit dans de meilleures dispositions . bravo sp@ro pour l'esprit, demande à crirx et à Patrick la patience qu'il nous a fallu pour expliquer des trucs à certains nerveux, qui plus est, exigeant la perfection en réponse et si possible dédiée uniquement à leurs petits soucis, qu'ils avaient la flemme de potasser, le tout sans bonjour et encore moins un merci..... donc bienvenue au club....... une glute fraiche est dispo, dépêches quand même car ca ne reste pas longtemps au frais ces choses là Le post devrait s'appeler : "proposition indécente.....d'utilisation du serveur Apache"
  22. bonjour, avant d'envisager d'installer qui que ce soit sur le syno, et modifier son comportement en ajoutant des programmes il faut d'abord en maitriser le minimum de la base de son utilisation pour y acceder je pense qu'il n'y a pas moins de quelques centaines de sujet /post traitant de l'acc
  23. MS_Totor

    Les 2000 Messages De Ms_Totor

    c'est marrant, on retrouve plus ou moins toujours les m
  24. bonjour, pour la prochaine fois, je t'incite
  25. ok je comprends bien mieux, pourquoi stop ne marche pas, il est pas implanté je regarde cela quand j'ai un moment pour info voila la base de départ du mien dans l'extrait de tuto cité dans le premier post, modifié ensuite plusieurs fois, ca n'a rien à voir ... http://www.nas-forum...dpost__p__61088
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.