Aller au contenu

j0ffr37

Membres
  • Compteur de contenus

    50
  • Inscription

  • Dernière visite

Tout ce qui a été posté par j0ffr37

  1. Via Ip publique ipv4 ( les 2 free en ip fullstack) le fait de largement dépasser ces 10mo d’upload pour tout les autres usages exclus les capacités matérielles. Les ipv6 sont activees sur la box et dans les nas aussi, les ports sont ouverts sur les 2 configs niveau routeur et pare feu syno
  2. Bonjour, nouvelle petite question. J'ai donc 2 nas sur des sites distants, les routages de ports sont ok ainsi que les pare feux (les règles de routage et de pare feu sont limitées à l'IP du site "source" par protection) abonnement freebox pop 5Gb en down et 700 en UP. Les tests speedtest, etc... me donnent bien un super débit up ( 32Mo/S d'un pc en wifi ) par contre, tous les transferts entre les NAS plafonnent à 10Mo/s (hyperbackup, rsync, copie via webdav...) les sauvegardes vers C2 par contre montent également à 30 Mo/s bridage de free ? comment améliorer l'up?
  3. Bonjour’ je souhaitais utiliser snapshot réplication pour dupliquer 1 fois par semaine sur un serveur cible des dossiers (homes, photos, vidéos) de manière lisible sur le second serveur. l’utilité était aussi de gagner du temps en copie car 95% des fichiers du serveur source sont aussi présents sur le serveur cible (et donc en première synchronisation aller vite et ne pas reprendre 15to de transfert ) en utilisant snapshot réplication’ ça me crée des dossiers homes-1, photos-1 et videos-1 et veut donc transférer 100% des fichiers donc pas possible de faire une synchronisation de dossiers source vers cible comme je le souhaitais (homes vers homes, etc ) j‘étais pas intéressé par drive sync car je n’ai pas le coté versionning du snapshot ps: j’ai également une sauvegarde hyperbackup sur un autre site pour les donnés essentielles merci de vos conseils
  4. J’ai également une sauvegarde hors site sur un second nas syno en hdd Bon je vais tet partir sur un nas 100% ssd avec juste une partition de « production » je me pose une autre question est ce que sur un raid shr syno écrit aléatoirement et de manière pas équitable sur les sdd afin de générer une usure décalée des ssd ?
  5. Bonjour à tous, petite question pratique Est il possible sur un 5 baies d'installer 3 SSD et 2HDD -faire un groupe de stockage avec les SSD (raid 0 ou SHR à voir) -Un second groupe de stockage avec 2 HDD en raid 1) -Utiliser le groupe SSD comme groupe /volume principale et le groupe HDD en groupe /volume de backup du groupe principale Afin que le NAS soit silencieux en temps normale ( ne tourne que sur le groupe SSD), et chaque nuit / semaine reveiller les HDD qui seraient en veille (donc 0 décibels) pour récupérer une backup du groupe ssd principal ?
  6. Bonjour, Petite question, je dispose de 2 NAS dans 2 lieux séparés. Je souhaiterai créer un dossier sur un premier NAS et le monté en accès distant permanent sur mon second NAS (donc qu'il apparaisse dans File station), le tout avec les sécurités suffisantes Donc plusieurs questions : - Quel protocole est le plus rapide ? je m'y perds entre le SFTP, SAMBA, WEBDAV - pour la sécurité, je pense n'ouvrir l'accès au protocole distant retenu qu'à mon second NAS (via filtre IP dans le pare feu).... suffisant niveau sécurité (et cryptage) ou il serait plus utile de monter un tunnel vpn entre les 2 nas sur ce port... protocole .. un tuto est présent dans le forum ? merci de votre aide :)
  7. Je vais donc partir sur le chiffrement du transfert. pour économiser l'usure des disques et les risques d'attaques, le nas de sauvegarde est programmé pour se réveiller une nuit par semaine, recevoir la sauvegarde hyoerbackup puis se rendormir. (hors les cas ou je l'allume volontairement pour l"entretien" : MAJ, etc..) ce qui risque donc de compliquer la fiabilité du tunnel vpn
  8. @oracle7 @Jeff777 hum je vais pas activer le HSTS car un peu relou si j'ai un souci avec mes certificats. Saut si le HSTS est vraiment important niveau sécurité. Ensuite pour la sauvegarde hyper backup sur un second nas distant, l'option cryptage dans hyperbackup suffit ou vous me conseillez de mettre un tunnel vpn ? (sachant que je vais verrouiller le nas distant pour qu'il ne soit accessible que de mes IP domicile et bureau )
  9. Alors petite mise à jour : - j'avais en effet oublié d'ajouté un sous-domaine dans la demande de certificat let's encrypt, résolu et mon sous-domaine d'accés au dsm fonctionne. - dans portail de connexion, j'ai indiqué le sous-domaine comme domaine personnalisé et c'est ok. J'avais peur que cela puisse impacter mailplus mais tout est bon de ce coté - J'ai installé web station et laissé tel quel, j'ai désormais une page site en contruction quand je tape juste maison.moi ou mon ip publique, - dans le pare-feu, j'ai pu passer les ports imap et smtp avec la localisation france et je ne laisse plus que le port 25 en ouverture monde - j'ai ajouté le script qui actualisé la liste d'IP bloquées de blocklist.de toutes les heures avec une expiration à 30 jour afin de ne pas avoir dans 1 an 200 000 ip en memoire Alors que l'installation de mailplus serveur avait déclenché des tentatives de connexion toutes les heures sur postfix, je n'en ai plus une seule depuis vendredi soir. ps : j'ai enlevé HSTS mais activé la redirection automatique de http en https dans portail de connexion, ce ne serait pas la même fonction en fait ?🤔 L'étape suivant va être la délocalisation de mon second nas de backup (hyperbackup du Nas principal) dans un autre logement. Par contre je vais donc devoir modifier sa config pour faire en sorte que le nas de backup ne s'ouvre que pour 2 ip : chez moi et au boulot. PAs d'utilité de me lancer dans un tunnel vpn donc ?
  10. Question subsidiaire, pour le sous-domaine desktop.maison.moi que je souhaite faire pointer sur l'accés DSM, j'ai un message d'erreur : Votre connexion n'est pas privée Des individus malveillants tentent peut-être de subtiliser vos informations personnelles sur le site desktop.maison.moi (mots de passe, messages ou numéros de carte de crédit, par exemple). En savoir plus NET::ERR_CERT_COMMON_NAME_INVALID Pour bénéficier du niveau de sécurité le plus élevé de Chrome, activez la protection renforcée ActualiserMasquer les paramètres avancés Un chiffrement est normalement utilisé sur le site desktop.maison.moi pour protéger vos informations. Lors de la dernière tentative de connexion de Chrome au site desktop.maison.moi, des identifiants inhabituels et incorrects ont été retournés. Il est possible qu'un individu malveillant tente de se faire passer pour desktop.maison.moi ou qu'un écran de connexion Wi-Fi ait interrompu la connexion. Vos informations restent sécurisées, car nous avons arrêté la connexion avant l'échange des données. Le site desktop.maison.moi est actuellement inaccessible, car il utilise la technologie HSTS. Les erreurs réseau et les attaques sont généralement temporaires. Vous devriez donc pouvoir accéder à cette page plus tard.
  11. Sauf les numéros de ports standards ( 25, 80 , ....) tout les noms de domaines, IP et ports sont fictifs 🙂 Mais web station n'est pas pour l'hebergement de site web type joomla, wordpress, etc... ? Du coup si j'installe web station, https://maison.moi arrivera sur une page en construction, mais quid des sous domaines pour les accés aux applications : photo.maison.moi , etc.. Et comment faire en sorte que desktop.maison.moi arrive sur l'accés DSM ?
  12. Bonjour à tous, Je souhaite améliorer la sécurité de mon nas (scan et tentative intrusion de l'extérieur) SITUATION ACTUELLE actuellement, j'utilise un nom de domaine ( maison.moi) mon dns est programmé tel que : maison.moi => mon IP et un sous domaine par application (drive, photo, webmail mailplus, downland station) mon pare feu est actuellement ouvert librement à mon réseau intranet domestique et comme règles pour l'extérieur (faux numéros de port sauf pour les par défaut) : - port 25 ouvert sur le monde entier (faire tourner mailplus server) - port 465/587/993 et 995 ouvert sur la France pour l'accès aux clients mails - port 1234/4567 (interface de gestion http et https) port 1234/4567 (client BT TCP et DHT UDP), port 12345 (hybrid share), port 1234 (synology drive server ouverts sur la France - port 80 et 443 ouverts sur la France dans les portails de connexion (reverse dns) j'ai bien relié les applications (drive, photo, webmail mailplus, downland station) aux domaines dédiés (exemple photo.maison.moi) Enfin sur le routeur, ne sont routés que les ports 25, 80,443 le port BT TCP et BT DHT TCP, le port synology drive server CE QUI NE ME CONVIENT PAS Actuellement, le fait de taper http://maison.moi renvoi bien sur l'accés DSM en https tout comme les sous domaines. Par contre le fait de taper http://12.23.56.45:80 ne renvoit pas sur une connexion https et je ne comprends pas pourquoi vu que dans service web j'ai bien activé "rediriger automatiquement HTTP vers HTTPS" Egalement je souhaiterai que le fait de taper maison.moi , 12.23.56.56:80 ou 12.23.56.56:443 ne donne plus accès à l'identification DSM, et que pour accéder à DSM il faille désormais passer par un sous domaine (ex: desktop.maison.moi) comment faire ? Egalement si vous remarquer des failles dans les réglages pare feu actuel 🙂
  13. Du coup j'ai une question actuellement ma sauvegarde locale est sur un DS220J qui s'allume une fois par semaine et sur laquelle le 920+ fait une sauvegarde hyperbackup... Pour anticiper un crash plus sérieux du 920+, est il possible de plutôt faire une duplication fonctionnelle du 920+ sur le 220J ( sans que le 220J soit allumé en permanence, toujours dans la même idée qu'il s'allume une fois par semaine, se synchronise et retourne en veille ) niveau sauvegardes, j'ai une quotidienne sur les fichiers critiques sur C2hyperbackup (documents, photos et videos perso) et une hebdomadaire sur mon second nas avec en plus les fichiers videos (films etc) j'ai pu accéder avec le lien quickconnect qui lui fonctionne... l'IP n'a pas changé non. par contre en desactivant le pare feu ca fonctionne
  14. Bonjour, J'ai un syno DS920+ qui tourne sans soucis depuis bientôt 2 ans. j'ai lancé ce matin la mise à jour du DSM qui était proposée ( de mémoire update 4) le syno a redémarré aprés la mise à jour et je me connecte mais il semble instable (je veux lancer antivirus et rien ne se passe), je lance donc un redémarrage. Le syno redémarre, il bip et la diode power reste allumée, les 4 diodes de disque grattent et je recoit le mail disant que le serveur est connecté à l'onduleur toutefois, je ne peux plus accéder au DSM que ce soit sur un réseau externe ou interne et aucune application ( drive, mobile photo, accès aux fichiers par le navigateur windows) ne fonctionne des pistes pour trouver la solution ? merci
  15. Bonjour petite question sur ce DSM 7. Actuellement sous 6.2, j'utilise moment et synology drive client. Avec Drive client, j"ai 2 taches de synchro, une pour mes documents, l'autre pour le dossier moment dans drive, ce qui permet d'avoir en temps réelle une réplication de mes photos entre le serveur et le PC Il semble que avec DSM 7, l'application photo à désormais son propre dossier dans home et plus dans drive. or l'application drive client n'accéde qu'au dossier racine drive, et ne permet pas d'aller chercher d'autres dossiers dans moment. Est ce toujours le cas avec dsm 7 ? donc plus de possibilité de synchroniser les photos de l'application photo dans home/photo avec le pc ? merci
  16. Merci je vais surveiller le stockage ces prochains jours voir si il y a une différence flagrante. Malheureusement, je serai bien parti sur un 4 baies pour pouvoir augmenter dans l futur mais la difference de prix est embetante. j'ai trouvé que l'on peut programmer une tache d'extinction et de demarrage. Je pense que ca peut être une bonne solution pour moi, par exemple un démarrage 30 mn avant le début de la backup et une extinction 1 ou 2 heures aprés. Bon jusque maintenant je gérait les données via une synchronisation drive ( seafile) entre les differents PC. maintenant avec un nas local je me pose la question d'utiliser webdav via un tunnel vpn ( j'ai 2 pc au domicile et 2 pc hors domicile ( hors reseau local)). Je suis en train de reflechir aux avantages inconvénients de chaque solution. Si je resume, un drive à l'avantage que les données soient toujours en local ( pratique en cas de panne d'accés web) alors qu'un WEBDAV impose d'avoir un accés web en permanence. Du coup quel est l'avantage du WEBDAV ?
  17. Mais est il possible de faire un seul volume avec 2 disques en basic ? Pourquoi jbod et pas raid 0. Parce que je n'ai pas besoin d'une vitesse d'écriture folle vu que le nas n'est sollicité que par hyper backup qui n'atteindra jamais la vitesse d'écriture lecture de 2 ironwolf en raid 0. même pas sur que matériellement, un 220j puisse faire un raid 0 qui irait plus vite que l'écriture de base d'un seul disque ( 260Mo/s en pic sur crystal)
  18. J'ai supposé ( j'ai difficilement trouvé réponse sur le net) qu'avec une installation basic, je ne peut pas avoir un seul volume de 28TO mais obligatoirement 2 volumes de 14 TO et Hyper backup ne gère pas la sauvegarde sur 2 volumes différents. Je sais qu'avec le JBOD un incident sur 1 disque entraine la compromission des données mais c'est un nas de backup, en cas de crash j'ai un disque de rab en remplacement.
  19. Coucou, alors petit retour d'upgrade. Tout s'est bien passé 😛 ( a part une petite frayeur quand j'ai formaté le disque de transfert .... merci testdisk. rapide, efficace et gratuit) J'en ai profité pour acquérir un 220j qui me sert de backup. Désormais, j'ai donc: - Le 920+ qui sert de serveur central ( avec drive et moment en fonctionnement pour la famille), j'ai finalement opté pour un 4*14 TO ironwolf en SHR - un Nuc i5 qui sert de serveur Emby ( notamment avec le transcodage qui est bien plus rapide et qui évite de charger le processeur du 920+). De plus avec l'incertitude de la possibilité d'utiliser le NAS en DSM 7 pour une centrale domotique ( fin du support des accesoires en USB, donc mort pour la passerelle 433mhz et waze), il pourrait devenir ma future centrale domotique. - un 220j qui sert de sauvegarde pour l'ensemble des données du serveur principalement via hyper backup ( homes + videos) avec 2x14 TO ironwolf en JBOD. - Abonnement synology C2 pour une seconde sauvegarde des homes uniquement ( données sensibles), un tera suffit pour le moment. Les 2 backup tournent toutes les nuits via hyperbackup, 2H pour le 220J et 4H pour le C2. tout ce monde est bien sûr branché sur un onduleur-batterie ( ainsi que le switch, sinon je perds l'interêt du serveur UPS) Dire qu'il y a 1 mois, j'avais juste un vieux PC AMD de presque 15 ans qui ramait à faire tournée un pool windows Sur les petites remarques et questions : -Je sais que le 220J est sous dimensionné en terme de stockage par rapport au 920+ (36TO sur le 920+ Vs 28 To ). mais pour le moment j'ai 7TO, j'ai dimensionné le 920+ pour 5 ans de vie, d'ici que je remplisse les 28To du 220j il est probable que j'upgrade vers des nouveaux disques de plus forte capacité. J'avais également l'option de ne pas prendre un nas synology en backup mais un terramaster en 4 baies pour un tarif identique ( 160€), sauf que je pense plus interessant de rester dans un univers unique, et vu que j'utilise le 220j en jbod, je n'aurai pas pu augmenter le pool par la suite avec l'ajout de disques. - S'agissant d'hyperbackup, je voulais activer une fois par semaine le contrôle d'intégrité des données, sauf qu'il semble que le contrôle d'intégrité est trés long et vu les TO de backup, pas envie de lancer toutes les semaines un contrôle de ce type. Je pense plus utile de faire ce contôle manuellement une fois par mois par exemple, qu'en pensez vous ? - Sur la sécurité, j'ai pour le moment installé antivirus essential sur les nas et j'ai bitdefender sur le NUC. je pensais éventuellement ne pas utiliser antivirus essential mais utiliser bitdefender du NUC pour scanner régulièrement le NAS. D'aprés vous quelle est la solution la plus performante et la moins gourmande en terme d'utilisation des ressources - Sur l'usure des disques, mon 220j ne sert que de backup. Je sais que normalement il vaut mieux désactiver la mise en sommeil des disques car l'arrêt/redemarrage des disques de manière régulière est plus propice à une usure et une panne qu'un disque qui tourne sans accés. Cependant, le 220J ne devrait être sollicité qu'une fois par jours lors de la backup. Il vaudrait donc mieux activer la mise en sommeil sur le 220J ? autre option? (genre le nas qui se met lui aussi en sommeil, est reveillée par le 920+ lors du lancement de la backup puis replomge en sommeil ? merci pour la lecture du roman et si vous avez d'autres questions et observations
  20. Si tu cherche la version exos, il suffit à priori d’acheter un seagate expansion desktop a 300€, dedans ils semblent n’installer que des exos
  21. Pardon j’ai qu’un seul volume composé de 2x3to et 2x 4to ce sont les 2 x3to qui partent en retraite. oui je vais sûrement faire un contrôle des disques durs en effet 🙂
  22. je me dis également que je peux gagner en 'usure' des disques car si j'ai bien compris avec l'option 1 le système va faire : - 1 lecture bloc par bloc pour réparer - 1 lecture bloc par bloc pour augmenter le volume et ca pour l'ajout de chaque disque soit au total 4 passages bloc par bloc alors que l'option 2 va nécessiter qu'un passage bloc par bloc pour la construction
  23. Coucou la communauté, mon nas ( ds920+) est actuellement en 2x4To +2x3TO Je receptionne demain 2 8TO ( Toshiba n300) en vue de remplacer les 3 TO actuellement, j'ai 6.18 TO d'utilisé sur les 8.7 TO que représente mon SHR. j'ai une backup de mes videos sur un DD externe 14 TO ( en clair via usb copy, une backup de mon Homes via hyperbackup sur les serveurs S2 ( données + parametres paquets), et une backup de mon homes ( données en clair) sur un disque portable. Cependant, je me demande ce qui serait le plus rapide pour l'augmentation de mon pool de disques 1 - enlever un 3TO, mettre un 8TO, faire la reconstruction puis l'augmentation du raid. Enlever le second 3TO, reconstruction puis augmentation du raid. 2 - enlever les 3TO, mettre les 2 8TO, reinstaller le nas à nu, redescendre la sauvegarde S2 ( si ca foire copier les datas du disque portable et refaire indexation), copie les datas video du disque externe. Cette methode ne me fait pas prendre de risques sur les datas "sensibles" car j'ai 2 exemplaires ( S2 + disque portable). par contre les videos ( films) ne seront à un instant qu'en 1 exemplaire ( disque externe) J'ai vraiment l'impression que la méthode 2 sera bien plus rapide que la 1... de combien, je n'arrive pas à trouver sur le net une proportion cohérente ( par exemple 20H par TO d'augmentation). Merci de vos avis
  24. j0ffr37

    Bonjour à tous

    Bonjour, Allez passage par la petite présentation 🙂 36 ans, juriste mais j'adore les technologies et les travaux manuels ( informatique, mécanique, travaux d'electronique, etc...) Connaissances moyennes en informatique mais j'aime fouiner le net j'ai un synology ds920+ avec en ce moment 2 DD 4TO et 2DD 3 TO En complément un DD externe de 14TO et un petit de 3TO ( l'externe pour le backup des videos), le petit de 3TO pour une backup mobile de mes datas perso ( documents, photos) sur 2TO via veracrypt et 1TO en clé usb ( quand je dois partager des fichiers, etc) Egalement abonnement synology S2 pour backup du homes hors site Le but du nas est la synchro ( drive, moment), la diffusion de fichier video via emby Bonne soirée à vois
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.