-
Compteur de contenus
1665 -
Inscription
-
Dernière visite
-
Jours gagnés
35
Tout ce qui a été posté par CyberFr
-
[TUTO][Docker] linuxserver/wireguard + Wireguard-UI
CyberFr a répondu à un(e) sujet de loli71 dans Tutoriels et Astuces
Merci @Mic13710 pour ces explications. Je vais approfondir ce point. -
[TUTO][Docker] linuxserver/wireguard + Wireguard-UI
CyberFr a répondu à un(e) sujet de loli71 dans Tutoriels et Astuces
version: "3.6" services: wireguard: image: lscr.io/linuxserver/wireguard:latest container_name: wireguard cap_add: - NET_ADMIN - SYS_MODULE sysctls: - net.ipv4.conf.all.src_valid_mark=1 - net.ipv6.conf.all.disable_ipv6=1 - net.ipv6.conf.default.disable_ipv6=1 ports: - 51820:51820/udp - 51821:5000/tcp volumes: - /lib/modules:/lib/modules - ./config/:/config - ./custom-files/custom-cont-init.d:/custom-cont-init.d:ro - ./custom-files/custom-services.d:/custom-services.d:ro - ./db:/app/db - ./wireguard-ui:/wireguard-ui:ro environment: - PUID=100 - PGID=101 - TZ=Europe/Paris - SERVERURL=ndd.fr - SERVERPORT=51820 - PEERDNS=192.168.1.X # IP de DNS Server dans la partie serveur de Wireguard - INTERNAL_SUBNET=10.8.0.0 - ALLOWEDIPS=192.168.1.0/24,10.8.0.0/24 - LOG_CONFS=false - SESSION_SECRET=*********** - WGUI_USERNAME=cyberfr - WGUI_PASSWORD=****************** - WGUI_ENDPOINT_ADDRESS=ndd.fr - WGUI_DNS=192.168.1.X # IP de DNS Server dans la partie UI de Wireguard - WGUI_SERVER_INTERFACE_ADDRESSES=10.8.0.0/24 - WGUI_SERVER_LISTEN_PORT=51820 - WGUI_DEFAULT_CLIENT_ALLOWED_IPS=192.168.1.0/24,10.8.0.0/24 - WGUI_SERVER_POST_UP_SCRIPT=iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth+ -j MASQUERADE - WGUI_SERVER_POST_DOWN_SCRIPT=iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth+ -j MASQUERADE restart: unless-stopped -
Nas et serveur web auto hébergé
CyberFr a répondu à un(e) sujet de zabdoul dans Installation, Configuration et Stockage
Bonjour @zabdoul, Un passage par la case PRÉSENTATION te permettrait de préciser ton environnement et ton niveau de connaissances. Parce que ta demande en l'état est trop floue. -
[TUTO][Docker] linuxserver/wireguard + Wireguard-UI
CyberFr a répondu à un(e) sujet de loli71 dans Tutoriels et Astuces
Tu n'as pas indiqué 10.6.0.2/32 dans ce champ ? Je n'ai pas indiqué le port mais juste le nom de domaine. Je vais poster mon config.yaml mais attendre un peu pour qu'il ne soit pas fondu avec ma réponse. L'histoire retiendra que j'ai été le premier à poster dans ce tuto et le premier, à ma connaissance, qui l'a mi,s en œuvre 😀 -
[TUTO][Docker] linuxserver/wireguard + Wireguard-UI
CyberFr a répondu à un(e) sujet de loli71 dans Tutoriels et Astuces
J'ai abandonné wg-easy et suis revenu à l'implémentation de ce tuto. Je rencontre décidément toujours le même problème, je n'arrive pas à joindre DNS Server sur son IP locale. Quand au niveau du client je modifie le serveur DNS en mettant celui de quad9 part exemple, tout rentre dans l'ordre. C'est à désespérer ! Chose étonnante bien qu’anecdotique pour le moment, lorsque le client est connecté au VPN rien n'apparaît dans la page Status de Wireguard UI et pourtant je me promène bien sur le Web. J'accède même au portail de connexion de DSM. @.Shad.j'ai placé la règle VPN dans la partie VPN du pare-feu. Je vais déplacer la règle dans la partie LAN 1 pour voir si ça change quelque chose sans trop y croire. -
[TUTO] [Pas-à-pas] Sécurisation du NAS - pour DSM 7
CyberFr a répondu à un(e) sujet de .Shad. dans Tutoriels et Astuces
J'ai avancé (enfin bof) dans la mise en œuvre de Wireguard et suis revenu à la version du tuto. La suite dans "[TUTO][Docker] linuxserver/wireguard + Wireguard-UI".- 153 réponses
-
- configuration
- sécurité
-
(et 1 en plus)
Étiqueté avec :
-
[TUTO] [Pas-à-pas] Sécurisation du NAS - pour DSM 7
CyberFr a répondu à un(e) sujet de .Shad. dans Tutoriels et Astuces
Discussion de haut vol ! Mais j'ai installé Wireguard avec le container wg-easy et j'ai cru comprendre qu'il n'acceptait que les DNS WAN. Je vais approfondir. Et merci.- 153 réponses
-
- configuration
- sécurité
-
(et 1 en plus)
Étiqueté avec :
-
[TUTO] [Pas-à-pas] Sécurisation du NAS - pour DSM 7
CyberFr a répondu à un(e) sujet de .Shad. dans Tutoriels et Astuces
Après une recherche laborieuse sur le net, je constate que le cas d'un serveur DNS au niveau du LAN n'est pas prévu. Je vais donc simplement indiquer 9.9.9.9.- 153 réponses
-
- configuration
- sécurité
-
(et 1 en plus)
Étiqueté avec :
-
[TUTO] [Pas-à-pas] Sécurisation du NAS - pour DSM 7
CyberFr a répondu à un(e) sujet de .Shad. dans Tutoriels et Astuces
Excellente remarque ! Je n'y arrive pas parce que, dans le compose, j'ai indiqué l'IP locale de DNS Server pensant qu'à partir du moment où le périphérique distant se connectait au travers du VPN il avait accès à cette adresse locale. Dans la liste d'IP sources autorisées de DNS Serveur j'ai indiqué les IP du LAN et du VPN. Et pourtant ça ne marche pas. Quand je remplace cette adresse par mon nom de domaine tout rentre dans l'ordre.- 153 réponses
-
- configuration
- sécurité
-
(et 1 en plus)
Étiqueté avec :
-
[TUTO] [Pas-à-pas] Sécurisation du NAS - pour DSM 7
CyberFr a répondu à un(e) sujet de .Shad. dans Tutoriels et Astuces
Je suis en pleine réflexion sur le sujet justement parce que je dois migrer chez free et que le choix d'un routeur est lié à ce changement. Sur la freebox Ultra Essentiel il y a quatre ports 2,5 Gb/s or il y a très peu de routeurs qui font du multi-gigabits, ou alors ils sont hors de prix. Bref la situation est pour l'instant instable.- 153 réponses
-
- configuration
- sécurité
-
(et 1 en plus)
Étiqueté avec :
-
[TUTO] [Pas-à-pas] Sécurisation du NAS - pour DSM 7
CyberFr a répondu à un(e) sujet de .Shad. dans Tutoriels et Astuces
Je ne dispose que d'une box Internet sur laquelle Wireguard n'est pas configurable.- 153 réponses
-
- configuration
- sécurité
-
(et 1 en plus)
Étiqueté avec :
-
[TUTO] [Pas-à-pas] Sécurisation du NAS - pour DSM 7
CyberFr a répondu à un(e) sujet de .Shad. dans Tutoriels et Astuces
Oui, c'est bien ça, je parle de l'IP locale de DNS Server qui est celle du NAS.- 153 réponses
-
- configuration
- sécurité
-
(et 1 en plus)
Étiqueté avec :
-
[TUTO] [Pas-à-pas] Sécurisation du NAS - pour DSM 7
CyberFr a répondu à un(e) sujet de .Shad. dans Tutoriels et Astuces
Wireguard est installé via Container Manager. En lançant ifconfig je ne vois rien qui se rapporte à Wireguard.- 153 réponses
-
- configuration
- sécurité
-
(et 1 en plus)
Étiqueté avec :
-
[TUTO] [Pas-à-pas] Sécurisation du NAS - pour DSM 7
CyberFr a répondu à un(e) sujet de .Shad. dans Tutoriels et Astuces
Je n'ai pas tout compris. La règle VPN était auparavant dans l'interface LAN 1, malgré ça je n'arrivais pas à joindre l'IP locale de DNS Serveur dans wg-easy. Pour le coup j'ai mis Quad9 en serveur DNS.- 153 réponses
-
- configuration
- sécurité
-
(et 1 en plus)
Étiqueté avec :
-
[TUTO] Se connecter à SSH avec une paire de clé sur Mac
CyberFr a répondu à un(e) sujet de CyberFr dans Tutoriels et Astuces
Bonjour, Je constate que ce tuto compte 408 vues à ce jour mais que seule une personne y est intervenu. Si vous rencontrez des difficultés, n'hésitez pas à m'en faire part. De même si vous avez des commentaires à faire. -
[TUTO] [Pas-à-pas] Sécurisation du NAS - pour DSM 7
CyberFr a répondu à un(e) sujet de .Shad. dans Tutoriels et Astuces
J'utilise Wireguard 😀 Attention, cette règle n'est utilisable que si l'on utilise un VPN. De plus les adresses IP présentes dans le filtre doivent être conformes à celles utilisées par le VPN.- 153 réponses
-
1
-
- configuration
- sécurité
-
(et 1 en plus)
Étiqueté avec :
-
[TUTO] [Pas-à-pas] Sécurisation du NAS - pour DSM 7
CyberFr a répondu à un(e) sujet de .Shad. dans Tutoriels et Astuces
J'ajoute un petit détail dont il n'a pas été question à ma connaissance. J'ai mis en place un VPN et j'ai ajouté les règles qui lui sont propres dans la partie VPN du pare-feu et nulle part ailleurs. La règle fonctionne correctement.- 153 réponses
-
1
-
- configuration
- sécurité
-
(et 1 en plus)
Étiqueté avec :
-
[TUTO][Docker] linuxserver/wireguard + Wireguard-UI
CyberFr a répondu à un(e) sujet de loli71 dans Tutoriels et Astuces
Je complète. Wiregard fonctionne avec wg-easy sur le NAS, sur mon smartphone mais aussi sur mon Mac connecté en 4G depuis aujourd'hui. Goodbye OpenVPN PS : On nous aurait changé les émoticons ? Je préférais ceux d'avant. -
Configuration Syncthing
CyberFr a répondu à un(e) sujet de Cerise dans Installation, Configuration et Stockage
Avant de vaincre l'Annapurna il faut accepter de gravir ses sentiers escarpés. -
[TUTO][Docker] linuxserver/wireguard + Wireguard-UI
CyberFr a répondu à un(e) sujet de loli71 dans Tutoriels et Astuces
J'en ai eu assez de me prendre la tête avec ce container Wireguard, c'est pourquoi j'ai adopté WG-EASY. Mise en place rapide et simple. Tests réussis et il fonctionne sur le NAS et sur mon smartphone. -
Configuration Syncthing
CyberFr a répondu à un(e) sujet de Cerise dans Installation, Configuration et Stockage
-
Configuration Syncthing
CyberFr a répondu à un(e) sujet de Cerise dans Installation, Configuration et Stockage
Désolé mais tu n'as pas lu - ou compris - le document « [TUTO] [Pas-à-pas] Sécurisation du NAS - pour DSM 7 » malgré ce que tu dis, à savoir que tu l'as étudié attentivement. -
[TUTO][Docker] linuxserver/wireguard + Wireguard-UI
CyberFr a répondu à un(e) sujet de loli71 dans Tutoriels et Astuces
@MilesTEG1, on se complète toi et moi,. J'ai pu installer le serveur mais n'arrive pas à me connecter depuis un iPhone. Toi, tu as pu installer un client mais pas le serveur Avec le fichier de config que j'ai publié ici je suis parvenu à faire tourner le serveur. -
Bienvenue sur le forum @Laurence Q !
-
Proteger mes données de mon technicien
CyberFr a répondu à un(e) sujet de Padus dans Installation, Configuration et Stockage
Tu peux créer un dossier partagé crypté. Administrateur ou pas, il faut avoir la clé de chiffrement que tu auras défini pour monter ce dossier.