Aller au contenu

Juan luis

Membres
  • Compteur de contenus

    496
  • Inscription

  • Dernière visite

  • Jours gagnés

    1

Messages posté(e)s par Juan luis

  1. Bonjour,

    Pour pouvoir utiliser une connexion venant de l’extérieur, il faut avoir une adresse IP publique affectée non partagée. Vous pouvez allez sur le site mon-ip pour voir à quoi ressemble votre adresse IP publique.

    Dans les menus vous avez l'adresse IP privée et l'adresse publique que vous attribue l'opérateur c'est normal qu'elles soient différentes.

  2. Bonsoir,

    Effectivement, pour pouvoir faire fonctionner des caméras , ou de la domotique, à distance , il faut prévoir de redémarrer en cas de plantage . Sur les routeurs mikroTik , c'est facile avec la  fonction watchdog : on lance un ping d' une adresse IP et si ça repond plus , ça reboote. Pour la freebox j'ai " bricolé" une prise électrique domotique qui coupe le jus 30s toute les demi-heure si l'internet est coupé.

    Le plus simple est de prévoir une prise programmable, ça me semble obligatoire si l'on est pas sur place.

  3. Il y a 17 heures, Pinpon_112 a dit :

    Bonjour,

    J'ai découvert le sujet et j'ai des questions sur l'agrégation car j'ai essayé mais rien n'a fonctionné.

    J'ai enfin découvert la façon de faire de l'agrégation avec mon switch Ubiquiti.  J'ai donc agréguer 2 ports dans lesquels j'ai connecté dans chaque les prises RJ45 de mon NAS.

    Du coté du NAS, j'ai créé un bond Balance XOR.

    Du coté de mon serveur Ubiquiti, je vois bien le NAS connecté avec 2 adresses IP (192.168.1.10 et 192.168.1.11).  Par contre, lorsque j'essaye de me connecter à mon NAS, rien ne fonctionne, que ce soit sur 192.168.1.10 ou 192.168.11.  J'ai aussi essayé d'y arriver via find.synology.com mais cela ne fonctionne pas non plus malgré le fait que le site trouve mon NAS avec 2 possibilités (192.168.1.10 et 172.19.0.1).  Je précise que rien dans mon réseau ne possède d'adresse en 172.19.0.0.

    Qui peut m'aider à résoudre mon problème ?

    Merci pour votre aide.

    Bonjour ,

    Le BOND n'a qu'une seule adresse IP , à configurer dans IPV4. Sur le mien je l'ai configuré en manuel .

  4. Il y a 15 heures, Mic13710 a dit :

    @RIKITO pour que la caméra puisse communiquer avec SS et que SS puisse le faire avec la caméra via le VPN, il n'y a que deux possibilités : si votre caméra distante peut se connecter à un VPN en OpenVPN ou en L2TP/IPSec, vous vous connectez au serveur VPN du NAS (il y a un tutoriel sur la mise en oeuvre de ce serveur dans la section Tutoriels), sinon il faut un tunnel bi-directionnel entre les deux sites et le seul moyen que je connaisse c'est de le faire de routeur à routeur.

    Les routeurs Synology le font via le paquet ServeurVPN. Mes routeurs Ubiquiti le font aussi moyennant une installation spécifique. Je ne vais pas pouvoir vous aider plus car je ne connais aucune des box que vous citez. Il faut fouiller pour voir si elles proposent du VPN et si oui, il faut qu'elles puissent être à la fois client et serveur. Pour une Freebox par exemple :

    image.png.dca9391d9fd14b8a17db44e2cd4f0012.png

    Bonjour,

    il me semble qu'un tunnel est toujours bi-directionnel , heureusement .

    La notion importante dans le choix du matériel c'est de savoir si l'équipement sait faire du  "VPN site vers Site" . En dehors de la freebox Pro les boxs opérateur ne savent pas le faire. La freebox grand public dispose d'un serveur vpn et d'un client vpn mais  c'est deux fonctions indépendantes, elle ne sait pas faire du site à site.

  5. Il y a 17 heures, PiwiLAbruti a dit :

    Ça reste farfelu dans le sens où le but des 2Gbit/s (et plus) mis à disposition sont faits pour être partagés (n x 1Gbit/s + Wi-Fi), et non dédiés à un seul équipement. En tout cas, c'est l'usage fait par plus de 99% des clients particuliers tellement les équipements LAN dépassant le 1Gbit/s sont rares.

    Il y aussi la contrainte du débit sortant qui reste limité à 700/800 Mbit/s même si le débit descendant est de 2 ou 8 Gbit/s. Donc même pour un utilisateur averti qui installe un serveur chez lui , il n'y aura aucune différence notable entre un accès à 1,2, ou 8 Gbit/s.

    De plus les services internet qui fonctionnent à plus d'un gigabit sont rare.

    La seule utilité serait de partager un accès  entre plusieurs voisins  avec un belle économie à la clé.

    Mais je ne pense pas que ce soit dans les mœurs , les gens partagent leur voiture , leur appartement,  leur conjoint 😉 mais pas leur box internet.😎

  6. Le 31/08/2022 à 04:33, Riingo a dit :

    Bonjour,

    Est-ce que vous avez des animaux? 

    J'hésite toujours et comme j'ai un toutou, j'aimerai bien un retour sur les performances de la détection humaine.

    Merci , vous souhaitant une bonne journée. 

    Bonjour,

    La SD4 a beaucoup progressé car elle ne détecte pas les mouvement des arbres ou plantes  provoqués par le vent. Par contre la mienne , en sensibilité moyenne détecte les chats, mais par réglages on doit pouvoir faire mieux.

  7. il y a 17 minutes, Zouille a dit :

    Salut

     

    Merci de ta réponse, mon Mac est bien compatible Wifi6 ( Imac 24 2021), Je vais regarder cette solution mais si je désactive le wifi de ma box, comment je connecte mes autres périphériques  si ils ne sont pas wifi 6?

    Est ce qu'un bon CPL améliorerai la situation ?

    Bonjour,

    Le CPL ne doit être envisagé que si les 2 prises sont derrière le même disjoncteur et si la longueur du cuivre est relativement court < 10m , sinon les performances seront aléatoires . Pour faire un backup time machine et surtout une restoration complète il faut prévoir d'être connecté en ETH .

    Vous avez peut être encore des prises téléphoniques cuivres qui pourraient servir pour passer des câbles Ethernet.

  8. Il y a 2 heures, Jeff777 a dit :

    Par contre le problème ci-dessous est-il résolu ?

    là ce  doit  être un problème différent, non? ça fonctionne ?

    Free étant un réseau  IPV6 natif  , ce doit être le même soucis.

  9. il y a 46 minutes, efvi5245 a dit :

    @Juan luis

    J'utilise un nom de domaine (xxxx.synology.me) pour l'accès au NAS.

    Le réseau mobile (Orange) est paramétré par défaut en ipv4 et ipv6 (impossible de modifier l'APN, car la modification est désactivée).
    https://www.arcep.fr/demarches-et-services/utilisateurs/activer-ipv6-mobile.html#c26706

     

    Je vous suggère de tester en renseignant directement l'adresse IPV4 dans le client et peut être d'autres client VPN que Windows. J'utilise L2TP/IPSEC et ça fonctionne depuis n'importe quel accès internet. Par contre comme mon serveur est derrière une fibre free , je n'utilise que l'adresse IPV4 , pas de NDD.

  10. il y a 13 minutes, efvi5245 a dit :

    @Jeff777

    1 - Chez moi de mon ordinateur fixe (client VPN w10) -> cable RJ45 -> Livebox Orange -> Internet -> Freebox Pop -> NAS (copain) = OK
    2 - Chez moi de mon ordinateur portable (client VPN w10) -> wifi -> Livebox Orange -> Internet -> Freebox Pop -> NAS (copain) = OK
    3 - Chez moi de mon ordinateur portable (client VPN w10) -> wifi -> Point d'accès 4G (de mon smartphone) -> Internet -> Freebox Pop -> NAS (copain) == KO !
    4 - Chez ma fille de mon ordinateur portable (client VPN w10) -> wifi -> Freebox Revolution -> Internet -> Freebox Pop -> NAS (copain) == KO !
    5 - La Freebox de mon copain et celle de ma fille sont en "full stack" (IP fixe et non partagée)

    Ce qui veut dire :

    A - Le client VPN de mon ordinateur fixe (le même sur mon ordinateur portable) est parfaitement paramétré puisque ça fonctionne et 1 et en 2 ci dessus.
    B - La partie : "Internet -> Freebox Pop (copain) -> NAS (avec son serveur VPN)" ne semble pas en cause puisque ça fonctionne bien en 1 et en 2 ci dessus.

    Laissons d'abord la cas de ma fille de coté.
    Uniquement ce cas de figure : avec mon ordinateur portable pourquoi ça fonctionne quand je passe en wifi par ma Livebox, et pas quand je le connecte en wifi sur le point d'accès de mon smartphone ???
     

    Bonjour,

    Dans le client VPN est ce que vous utilisez l'adresse IPV4 du serveur ou un NDD ?

    Je soupçonne un problème de résolution en réseau mobile IPV6.

    Essayez si possible directement  l'adresse IP V4 du serveur VPN dans un premier temps.

  11. Il y a 4 heures, Jeff777 a dit :

    Attention de ne pas trop bloquer. Tu peux avoir besoin de serveurs situés à l'étranger, par exemple pour faire des tests ou bien renouveller ton certificat.

    De plus il peut y avoir des erreurs sur les bases GeoIP qui peuvent être mises à jour sans que l'on s'en aperçoive.

    Voir ce sujet récent

     

    Bonjour,

    En général on bloque les connexions entrantes pour se protéger , USA, Fédération de Russie , mais ça n'apporte aucune limitation sur le traffic ou les connexions sortantes pour atteindre les serveurs de n'importe quel pays.

  12. il y a une heure, Hitman_11 a dit :

    Bonjour,

    J'en arrive à la même conclusion que Piwil, tout le matériel ainsi que le réseau n'est pas 10gb, peut être à l'occasion d'une rénovation je pourrais upgrader tout ça.

    Le nas est sollicité quotidiennement par une équipe de 8 commerciaux, qui y accèdent à distance, tous n'y accèdent pas en même temps, quand au wifi il n'y à que deux ordinateurs portables et une tablette qui se utilisent internet ponctuellement.

    Je vous remercie pour votre aide.

    Bonjour,

    Avant de se lancer dans le 10G , ne pas oublier que Free , avec sa delta ne fourni du 8G/bits au mieux en descendant et du 700 M/bits en montant . Ce qui veut dire que pour de l’accès à distance 1G ou 10G ne changera rien.. J'utilise le switch CRS305 Mikrotik . Ça fonctionne très bien , mais on peut vivre sans ...

  13. Le 31/05/2022 à 15:02, Darkangel a dit :

    bon je viens de découvir que cela n'arrive que sous google chrome / edge

    via firefox j'ay accède via https://mondomaine.fr4.quickconnect.to/#/signin

    alors que crhome accès refusé parce que renvoi vers mondomaine.synology.me: le port d'accès

     

    je n'y comprends rien et m'en remet donc à vos avis

    merci par avance

    Bonjour,

     

    A mon avis , vous n'utilisez pas "quickconnect" correctement .Quickonnect est un serveur synology qui n'a rien à voir avec votre NDD.

    Vous devriez utiliser http://Quickconnect.to/VotreID

    Vous devriez consulter les documentations de synology sur ce sujet.

     

  14. il y a 42 minutes, CyberFr a dit :

    Bonjour @Juan luis,

    Méfie-toi du protocole L2TP/IPSec si tu envisages de mettre en place des reverses proxies. C'est le protocole que j'ai choisi au départ mais j'ai dû me rabattre sur OpenVPN car il s'est avéré  incompatible.

    Merci @CyberFr,pour le conseil. Je n'utilise pas le reverse proxy , en tout cas pour l'instant. Je recherche surtout les bonnes performances et la stabilité

  15. Bonjour,

    Finalement  j'ai laissé tomber wireguard , pour le moment , pour revenir au L2TP IPsec. 🥴

    Les performances sont finalement moins bonnes en wireguard , probablement que l'IPSEC peut être géré "en hardware" par des composants dédiés d’où les meilleures performences.

    Et surtout, le réglage de la MTU en wireguard est trop chatouilleux selon le réseau de l'opérateur. Un réglage MTU peut fonctionner 2 jours puis bloquer  le troisième.

    Je tenterai de nouveau l'expérience  entre 2 sites fibrés.🤔

  16. il y a 45 minutes, MilesTEG1 a dit :

    J’ai déjà un routeur devant le nas : un synology rt2600ac (sous SRM comme os) lui même en dmz d’une Freebox Pop .

    cette dernière possède un serveur vpn wireguard mais depuis son réseau je ne peux pas joindre celui du RT . D’où ma demande d’avoir le protocole wireguard sur le RT (SRM) et dsm.

     Vous pouvez ajoutez un second routeur disposant du wireguard car je suppose que le rt2600ac supporte des routes statiques .

    J'ai également un routeur wireguard chez moi car j'avais besoin du site to site qui n'est pas possible sur la freebox. Mais je n'ai qu'un seul réseau privé car les routeurs MikroTik , plus complexes à configurer, offrent quand même bien plus de possibilités.

  17. Il y a 2 heures, .Shad. a dit :

    Le gros avantage de Wireguard c'est surtout le fonctionnement en peer 2 peer selon moi.
    Un client peut se connecter à un client, un serveur à un client, et plus classiquement un client à un serveur, ces notions n'existent plus vraiment.
    Pratique pour choper les IP dont on a besoin. 🙂 

    Il faut tout de même qu'une extrémité  ait une adresse IP non partagée, pour pouvoir établir le tunnel.Un tunnel entre deux mobiles ne me semble pas réalisable.

  18. Le 18/05/2022 à 00:11, Drayabob a dit :

    Bonsoir,

    Bon j'ai trouvé 5 minutes pour installer WireGuard (serveur sur ma Freebox Révolution ) et l'application IOS WireGuard sur mon iPhone

    Pour info la Freebox Révolution embarque depuis quelques temps plusieurs protocoles VPN et maintenant WireGuard.

    Il existe un module Serveur et un module client sur le serveur/routeur de la Freebox Révolution.

    Pour ma part, j'ai activé le module serveur très simplement en créant un profile utilisateur.

    Je n'ai eu qu'à rentrer un nom d'utilisateur, je n'ai touché à rien d'autre. Etant en IPv4 Full stack, je n'ai pas modifié le port de communication proposé, ni d'ailleurs le MTU.

    Je n'ai pas demandé le partage de clé activé, et j'ai laissé keepalive sur 0.

    Depuis mon iPhone avec l'application IOS officielle WireGuard, j'ai flashé le QR Code et le VPN coté client (iPhone) était activé et configuré. Rien à faire.

    Petite cerise sur le gâteau, certains utilisateurs se plaignaient que l'application n'avait pas de widget, mais en fait, dans le menu réglage de l'iPhone, l'activation VPN (curseur) valide l'activation du VPN WireGuard sur l'application et vice versa. De plus, même sans ouvrir l'application, le fait d'activer le curseur VPN dans réglage active WireGuard, même si on ne voit pas l'application en tâche de fond.

     

     

     

    Bonjour,

    Je me suis également converti au "wireguard" d'autant que les routeurs MikroTik le supportent également. Le "L2TP" a été mis à la retraite , bien méritée.

    Mise à part les performances et la rapidité de connexion, c'est aussi un nouveau mode de fonctionnement. Le tunnel reste établi ad vitam aeternam.

    Par exemple sur l'iphone , une fois connecté , on peut passer en wifi , 4G ou "mode avion" , le tunnel VPN essaiera toujours de se rétablir , et si le serveur est dans les choux

    le tunnel reste établit dans le vide . Et pour les routeurs idem , du coup il faut mettre en place une "vérification "du tunnel...

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.