Aller au contenu

Arsach

Membres
  • Compteur de contenus

    9
  • Inscription

  • Dernière visite

Messages posté(e)s par Arsach

  1. Il y a 5 heures, .Shad. a dit :

    Il te manque simplement un enregistrement A pour ndd.com qui pointe vers ton NAS.
    On évite de faire un CNAME depuis ndd.com vers ns.ndd.com vu que le domaine racine est généralement SoA (Start of Authority).

    C’était aussi simple que ça 😅

    Je me suis laissé avoir par l’interface de saisie qui me donnait l’impression qu’il fallait absolument renseigner qque chose avant le .ndd.com 

    Il y a 4 heures, StéphanH a dit :

    Et j'ai une question secondaire
    L'adresse IP du "nouveau DNS" (mon NAS), je la mets dans la config de mon DHCP comme DNS primaire (et je laisse un DNS public en DNS secondaire au cas où le NAS plante ?)

    Je ne te suis plus : pourquoi mettre un DNS secondaire au niveau du DHCP, normalement le DNS secondaire est indiqué au niveau des redirecteurs (étape 1 du tuto) ?

  2. En effet, petite coquille : il faut rediriger sur un autre sous domaine ou sur l'adresse IP directement (dans les deux cas en précisant le port cible)

     

    J'en profite pour poser une petite question dont je n'arrive pas à avoir la réponse (déjà postée ci-dessus mais noyée dans mon post)

    Avant toute chose, merci pour ce super tuto et pour toutes les contributions de ce fil : instructif, fourni et réactif !

    Bon voilà mon problème :

    Je possède un nom de domaine : ndd.com qui est redirigé vers mon adresse IP fixe

    J'ai mis en place un DNS local sur ce nom de domaine en suivant le tuto.

    J'ai donc des enregistrements de ce type au niveau de ma zone master

    - ndd.com.   NS  ns.ndd.com.

    - www.ndd.com. CNAME ns.ndd.com

    - ns.ndd.com. A  ipDeMonNas

    J'accède à mon Nas en local au travers de l'url : ns.ndd.com ou www.ndd.com

    Il y a-t-il un moyen d'accéder à mon Nas en local au travers de l'url ndd.com (sans le www) ?

    Impossible de le mettre en place. J'imagine qu'il y a une bonne raison pour cela -> je suis preneur de l'explication.

     

    Merci

  3. Il y a 18 heures, StéphanH a dit :

    Bon, on approche ...

    J'ai donc configuré ma zone master locale ...

    et je renvois donc https://homebridge.<nas>.<zone locale> vers https://<nas>.<zone locale>.

    Mais comment lui expliquer que homebridge doit arriver sur le port 8581 ? sachant que je n'ai  pas envie de taper le N° de port dans l'URL.

    Je ne suis pas sûr que le mot "renvois" soit adapté, disons plutôt que https://homebridge.<nas>.<zone locale> est un alias de https://<nas>.<zone locale>.

    il y a une heure, StéphanH a dit :

    merci @.Shad.

    Je ne comprends toutefois pas comment le Serveur DNS et le proxy inversé interagissent.

    Que dois-je mettre dans le proxy ? HomeBrige.<home> (port 443) => HomeBridge.<home> (port 8581) ?

    On parle toujours d'un accès local ? Si c'est bien le cas ça devrait marcher :

    - Tu tapes https://HomeBrige.<home> (port 443) dans ton navigateur

    - Ton ordi interroge le DNS du NAS qui lui indique que  HomeBrige.<home> est un alias de <nas>.<home> qui pointe vers l'ip de ton nas

    - Du coup ton nas reçoit une requête https://HomeBrige.<home> (port 443) et il lui applique le proxy inversé qu'il redirige vers http://HomeBridge.<home> (port 8581)

    ########################################################################################""

    J'en profite pour poser une petite question dont je n'arrive pas à avoir la réponse.

    Avant toute chose, merci pour ce super tuto et pour toutes les contributions de ce fil : instructif, fourni et réactif !

    Bon voilà mon problème :

    Je possède un nom de domaine : ndd.com qui est redirigé vers mon adresse IP fixe

    J'ai mis en place un DNS local sur ce nom de domaine en suivant le tuto.

    J'ai donc des enregistrements de ce type au niveau de ma zone master

    - ndd.com.   NS  ns.ndd.com.

    - www.ndd.com. CNAME ns.ndd.com

    - ns.ndd.com. A  ipDeMonNas

    J'accède à mon Nas en local au travers de l'url : ns.ndd.com ou www.ndd.com

    Il y a-t-il un moyen d'accéder à mon Nas en local au travers de l'url ndd.com (sans le www) ?

    Impossible de le mettre en place. J'imagine qu'il y a une bonne raison pour cela -> je suis preneur de l'explication.

     

    Merci

  4. Hello,

    Petit retour après avoir résolu mon problème. La piste de Thierry94 était la bonne :

    Au niveau de mes dns records j’avais une redirection qui fonctionnait pour les sous domaines (Type A : *.domaine.com > adresse ip)

    Et un conflit pour mon domaine avec une entrée ipv4 (type A : domaine.col > adresse ip) et une adresse ipv6 (type AAAA : domaine.col > adresse ipV6). J’ai supprimé le record en ipv6 et tout semble fonctionner désormais.

    Merci pour votre aide.

  5. Il y a 22 heures, oracle7 a dit :

    @Arsach

    Bonjour,

    As-tu routé (NAT) le port 80 de ta box vers le NAS ?

    Contrairement aux autres applications qui utilisent des ports spécifiques, Photo Station utilise en standard les ports 80 et 443 pour son fonctionnement. du coup, il n'est pas nécessaire non plus d'ajouter le port 5001.

    Donc depuis l’extérieur, il faut taper :

    • pour atteindre Photo Station : https://photo.ndd.tld/photo
    • pour DSPhoto : photo.ndd.tld (il ne faut pas rajouter /photo car l'application l'ajoute automatiquement dans l'URL de connexion avec Photo Station).

    Paramétrage général sur le NAS :

    • Reverse proxy : https://photo.ndd.tld => http://localhost:80
    • Serveur DNS Local : CNAME photo.ndd.tld => ns.ndd.tld (pour la résolution locale)
    • Pour s'affranchir du "/photo", cela va se passer au niveau dufichier " .htaccess " (voir TUTO Reverse Proxy)
    
    RewriteEngine On
    
    RewriteCond %{HTTPS} off
    
    RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    
    RewriteCond %{HTTP_HOST} ^photo.ndd.tld$
    
    RewriteRule ^$  https://photo.ndd.tld/photo [L,R=301]

    Enfin, pour pouvoir accéder directement à photo station en HTTPS il faut activer le websocket dans la redirection du reverse proxy :

    • sur l'onglet « En-tête personnalisé », cliquer sur « Créer » et sélectionner « Websocket »
      image.png.c0fcd8373299ca9a135138094d89bdee.png
       

     

    Cordialement

    oracle7😉

     

    Non mon port 80 n’est pas forwardé, je ne passe qu’en https. Idem pour le port 5001, je n’y touche pas car comme tu le précises, seul les ports 80/443 sont nécessaires pour Photo Station.

    Pour ce qui est du parametrage du Nas :

    - pas de reverse proxy, de ma compréhension Photo Station n’est pas concerné

    - je n’ai pas paramétré le dns local, dans ton exemple à quoi cela sert-il (et que veux dire ns ?)

    - bonne idée pour éviter le /photo, je vais m’y pencher dès que mon pbme d’accès est réglé

    - pas tout compris au niveau du websocket, mais comme je n’utilise pas le reverse proxy j’imagine que je n’en ai pas besoin

  6. Le 28/12/2020 à 07:48, Thierry94 a dit :

    Un passage par la case présentation est quelque chose qui se fait pour une première arrivée sur un forum 😉 ca se passe ici

    As tu vérifié que ton domaine renvoyait bien réellement sur ta box ?

    J’ai répondu un peu vite, en effet tout fonctionne bien sur la redirection des sous domaines, par contre la redirection du domaine principal domaine.col plante (alors que l’accès direct via ip marche). Je vais regarder ça de plus près.

  7. Bonjour à tous,

    J'ai 42 ans et je travaille dans le métier du conseil en systèmes d'information.

    Côté informatique je bidouille ou peu, disons niveau avancé mais par manque de temps je suis un peu à la traîne.

    J'ai récemment acheté un NAS SYNOLOGY DS218+ avec 2 disques WD Red de 3To pour une utilisation familiale.

    A ce jour je m'en sers principalement :

    pour centraliser les fichiers de la famille (DS File + lecteur réseau)

    - comme media center pour l'accès à mes vidéos (via TV, Firestick ou téléphone)

    - pour faire de la domotique avec Jeedom

    Je suis en train d'explorer les capacités de Photo Station et Moments car je souhaite basculer ma bibliothèque Photos mais j'ai un peu de pain sur la planche : pour le moment tout est traité sur du Picasa, trié par dossier avec détection des visages.

    Je suis ravi de rejoindre ce forum que j'ai déjà eu le temps de parcourir.

     

    Bonnes fêtes de fin d'année à tous.

  8. Le 02/12/2020 à 06:49, Thierry94 a dit :

    PhotoStation est une application Web donc son port standard est déjà le 443.
    Dans ce cas il est inutile de vouloir la faire passer par le reverse proxy puisqu'elle utilise nativement le port 443.

    Pour utiliser PhotoStation depuis l'extérieur sans alerte de sécurité il te suffit :

    • d'une requête https://ndd.fr/photo depuis un navigateur web,
    • d'un certificat sur ndd.fr,
    • d'un routage NAT du port 443 de ta box vers ton NAS, 
    • d'une autorisation sur le port 443 dans le firewall du NAS,

     

    Bien le bonsoir à tous !

    À nouveau je remonte ce post à grand coup de pelle. Heureux propriétaire d’un Synology 218+, je m’arrache les cheveux avec Photo Station depuis 2 jours.

    Malgré mes nombreuses recherches et la lecture de tous les posts possibles je butte toujours sur le même soucis.

    Ce que je cherche à faire : accéder à PhotoStation depuis l’extérieur (simple non ?)

    Ma configuration/parametrage en place :

    - Domaine perso qui pointe vers mon ip fixe Free (domaine.com pour faire simple)

    - Au niveau de ma Freebox : Nas en IP fixe + routage du port tcp 443 vers mon nas

    - Au niveau de mon Nas : désactivation du firewall (pour les tests), certificat domaine.com en place, je n’utilise pas le reverse proxy pour Photo Station

    Resultat :

    - en local je peu lancer PhotoStation sans soucis via https://ip/photo ou https://domaine.com/photo

    - depuis l’extérieur (sur mon iPhone ou depuis un PC) rien ne se passe, je prends un ERR_CONNECTION_TIMED_OUT

    Une petite idée de ce que je pourrais tenter ?

    merci pour votre aide précieuse.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.