Aller au contenu

GB Informatics

Membres
  • Compteur de contenus

    111
  • Inscription

  • Dernière visite

Tout ce qui a été posté par GB Informatics

  1. GB Informatics

    OpenVPN et DNS local

    Bonjour, je me permet de revenir vers vous car je suis perdu pour le DNS. J'essaie de faire redirection de mon adresse ip de box 172.16.XX.X vers livebox. Que pensez-vous du rajout ci-dessous ? Zone LAN => lan.local lan.local NS maison.lan.local lan.local A 172.16.XX.X maison.lan.local CNAME lan.local Rajouté : livebox.lan.local A 172.16.XX.X 172.16..XX.X.lan.local CNAME livebox.lan.local
  2. GB Informatics

    [Tuto] Reverse Proxy

    Je vous remercie ca fonctionne
  3. GB Informatics

    [Tuto] Reverse Proxy

    Avec le script suivant c'est opérationnel RewriteEngine On RewriteCond %{HTTPS} On RewriteCond %{HTTPS} Off RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} Merci pour votre aide
  4. GB Informatics

    [Tuto] Reverse Proxy

    J'ai compris en faisant les manipulations. Je me suis embrouille tout seul. Mon NAS étant utilisé par des personnes qui ne connaissent rien à l'informatique je voudrais savoir s'il est possible de modifier le script comme ci-dessous pour qu'il soit accepté : http://audio.nomdedomaine.synology.me ou https://audio.nomdedomaine.synology.me RewriteEngine On RewriteCond %{HTTPS} On RewriteCond %{HTTPS} Off RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} J'ai fait les tests mais je ne sais si c'est ma connexion ou bien le script qui plante. Puis-je avoir un avis svp ?
  5. GB Informatics

    [Tuto] Reverse Proxy

    Tu as un nom de domaine chez synology : nomdedomaine.synology.me non ?? ==> Oui j'ai un domaine Synology J'ai suivi la discussion avec Mike913. J'ai laissé le script. C'est lequel et ce n'est pas très clair, quelle est la différence ? RewriteEngine On RewriteCond %{HTTPS} off RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} ------------------------------------- RewriteEngine On RewriteCond %{HTTPS} On RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} Je passe aux tests
  6. GB Informatics

    [Tuto] Reverse Proxy

    C'était un exemple de mon adresse ip privée (pas celle du ans, j'ai mis localhost. Le port c'était un test que je n'avais pas changé., j'ai remis 5801 Dans destination je peux aussi mettre https, ca change quoi ? Il faut créer un domaine DNS sur le nas c'est pour cette étape là ? II. Configuration du nom de domaine chez le registrar Je prends le cas d'une IP fixe car j'ai la chance de ne pas être confronté au problème des IP dynamiques ! Avoir son nom de domaine (NDD) va nous permettre d'accéder à notre réseau local depuis Internet. Une fois le NDD loué, il faut ajouter 2 entrées dans sa zone DNS : - une entrée de type A qui redirige le NDD vers l'IP fixe de la box (ndd.fr. => IP fixe) - une entrée de type CNAME qui redirigera l'ensemble des sous-domaines vers le NDD (*.ndd.fr. => ndd.fr.) Après cette étape, les tentatives de connexion à fichiers.ndd.fr, video.ndd.fr,… seront acheminées à la box.
  7. GB Informatics

    [Tuto] Reverse Proxy

    Voila ce que j'ai fait, est ce que c'est correct en activant le HSTS ? (Même en local je voudrais utiliser le https j'ai également mis le script RewriteEngine On RewriteCond %{HTTPS} off RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}
  8. GB Informatics

    [Tuto] Reverse Proxy

    Bonjour, je l'ai déjà configuré mais je suis obligé de mettre audio.nomdedomaine.synology.me:5581. Est ce que si je vais dans "Avancé" -> "Reverse Proxy" je vais pouvoir supprimer les ports dans les URL ?
  9. GB Informatics

    [Tuto] Reverse Proxy

    Bonjour ne premier je souhaitai faire un reverse proxy pour les applications du portail de connexion mais je crois que ce n'est pas possible à ce que j'ai compris. Je ne veux plus mettre les ports et également le https
  10. GB Informatics

    [Tuto] Reverse Proxy

    Bonjour j'ai mis le script RewriteEngine On RewriteCond %{HTTPS} On RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} Lorsque je tape audio.nomdedomaine.synology.me => la page fait comme si elle s'actualisait en permanence sans rien afficher
  11. GB Informatics

    [Tuto] Reverse Proxy

    Bonjour j'ai suivi le tutoriel étape par étape. Je me suis arrêté à Web Station car je n'ai pas de site internet. Dans un premier temps, je veux simplement accéder à Station, Audio par exemple sans avoir à mettre le port dans l'adresse. Actuellement, la page reste blanche et ca cherche en bloque alors que les ports sont ouverts dans le pare-feu du nas. Dans le NAT/PAT de ma livebox j'ai mis Application : HTTPS | Port interne : 5603 | Port externe : 443 | Protocole : TCP | Appareil : NAS Application : HTTP | Port interne : 80| Port externe : 80 | Protocole : TCP | Appareil : NAS Ensuite ca serait de taper audio.nomdedomainedunad.synology.me et d'arriver direct sur audio du nas en https. Si possible à la toute fin ca sera de totalement supprimer le http ou localhost pour n'être qu'en https.
  12. GB Informatics

    OpenVPN et DNS local

    Bonjour je me permet de revenir ici car je suis totalement perdu avec le service DNS. Je ne comprends pas comment il faut régler pour "dire" lorsque j'ai le VPN d'activé 172.16.xx.x c'est la livebox comme je peux le faire en local. De même, je ne comprends pas pourquoi je n'arrive pas à faire \\nomnas\dossier. Peux m'apporter de l'aide s'il te plait ?
  13. La case pour autoriser l'accès au LAN est coché. Je n'ai qu'une interface lan Tout ce joue dans la zone dns d'accord. synology m'a dit que c'était possible le \\dsm\local avec le dns
  14. Pour me connecter au serveur vpn (installé sur Synology), je veux utiliser OpenVPN GUI et non OpenVPN Connect. Avec OpenVPN GUI je n'arrive pas à utiliser \\nom_nas\dossier ni à me connecter sur le navigateur via http://@IP_du_nas:port / https://@IP_du_nas:port / http://nom_du_nas:port / https:////nom_du_nas:port => Je peux seulement via https://10.8.0.1:port/#/signin Je n'arrive pas non plus à me connecter à l'interface de ma box. Avec le VPN on ne peux pas avoir la même utilisation qu'en local ?
  15. Je voudrais utilise OVPN Gui et mettre tous les certificat et clé de manière complète. Je veux utiliser que le protocole HTTPS pour tout et j'aimerai avoir exactement la même chose avec le VPN que sans Pour OVPN GUI, j'ai ca qui apparait et Je n'arrive pas à utiliser \\nom_nas\dossier ni à me connecter sur le navigateur via http://@IP_du_nas:port / https://@IP_du_nas:port / http://nom_du_nas:port / https:////nom_du_nas:port => Je peux seulement via https://10.8.0.1:port/#/signin Fri Jul 21 20:10:52 2023 DEPRECATED OPTION: --cipher set to 'AES-256-CBC' but missing in --data-ciphers (AES-256-GCM:AES-128-GCM). OpenVPN ignores --cipher for cipher negotiations. Fri Jul 21 20:10:52 2023 OpenVPN 2.6.5 [git:v2.6.5/cbc9e0ce412e7b42] Windows-MSVC [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] [DCO] built on Jun 13 2023 Fri Jul 21 20:10:52 2023 Windows version 10.0 (Windows 10 or greater), amd64 executable Fri Jul 21 20:10:52 2023 library versions: OpenSSL 3.1.1 30 May 2023, LZO 2.10 Fri Jul 21 20:10:52 2023 DCO version: v0 Fri Jul 21 20:11:00 2023 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info. Fri Jul 21 20:11:00 2023 TCP/UDP: Preserving recently used remote address: [AF_INET]92.152.21.56:6600 Fri Jul 21 20:11:00 2023 ovpn-dco device [OpenVPN Connect DCO Adapter] opened Fri Jul 21 20:11:00 2023 UDP link local: (not bound) Fri Jul 21 20:11:00 2023 UDP link remote: [AF_INET]92.152.21.56:6600 Fri Jul 21 20:11:00 2023 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this Fri Jul 21 20:11:01 2023 [nomdedomain.synology.me] Peer Connection Initiated with [AF_INET]adresse_ip_publique:portvpn Fri Jul 21 20:11:01 2023 IPv4 MTU set to 1500 on interface 14 using service Fri Jul 21 20:11:01 2023 Initialization Sequence Completed
  16. Bonjour, je souhaite mettre en place une communication VPN entre mon NAS et mon Pc Windows. Pour cela je souhaite mettre en place OpenVPN Gui. J'ai trouvé ce tutoriel : est ce qu'il est fiable https://www.drazzib.com/docs/admin/openvpn.html ? En espérant votre retour
  17. GB Informatics

    OpenVPN et DNS local

    Bonjour, as tu des connaissances en OpenVPN Gui ?
  18. GB Informatics

    OpenVPN et DNS local

    Si je veux accéder à ma box, je dois aussi régler dans le dns => l'idée serait d'accçs au même ressource chez moi ou a distance Je n'ai pas les mots pour vous remercier pour votre aide
  19. GB Informatics

    OpenVPN et DNS local

  20. GB Informatics

    OpenVPN et DNS local

    Je vais tout retirer pour le moment comme je reste en local. Je ne veux pas utiliser le fichier host => Eviter de passer sur chaque pc dans le futur Je nomme ma zone vpn.local => Impossible de faire le reste.. lan.local NS ns.lan.local lan.local A 10.0.8.1 ns.lan.local CNAME lan.local dsm.lan.local CNAME lan.local Ce que j'ai réussi à faire Zone LAN => lan.local lan.local NS maison.lan.local lan.local A 172.16.XX.X maison.lan.local CNAME lan.local Zone VPN => lan.local(2) (pas propre et claire) lan.local NS maison.lan.local lan.local A 172.16.XX.X dsm.lan.local CNAME lan.local Je fais autre chose, voici la réponse de Synology pour ce sujet : Par défaut cela n'est pas possible, mais avec l'ajout d'un serveur DNS qui permettrait de faire pointer le nom d'hôte vers l'IP VPN du NAS, cela sera possible.
  21. GB Informatics

    OpenVPN et DNS local

    Bonjour, J'ai mis l'adresse IP du NAS car je n'avais pas tout compris pour les 1.1.1.1 et 1.0.0.1. il faut donc que je mette comme redirecteur seulement ma Livebox en 172.16.XX.X ? "Dernière chose, joindre un NAS par son nom NetBios ne fonctionne pas en VPN, donc c'est soit par IP soit par nom de domaine." => Uniquement avec le fichier host directement rempli si je comprends bien. Je voudrais remplacer le "ns" par quelque chose de plus propre. Mon serveur s'appelle DS218. Mon domaine s'appelle "maison". J'ai fait des modifications, pourras-t m'expliquer pour que je sois sûr d'avoir bien compris s'il te plait ? Il faut mieux limiter les IP sources dans les zones ou les vues ? Zone LAN : lan.local NS ns.lan.local => lan.local NS maison.lan.local lan.local A 172.16.X.X => lan.local A 172.16.X.X ns.lan.local CNAME lan.local => maison.lan.local CNAME lan.local dsm.lan.local CNAME lan.local => ds218.lan.local CNAME lan.local Zone VPN : lan.local NS ns.lan.local => lan.local NS maison.lan.local lan.local A 10.0.8.1 => lan.local A 10.8.0.1 ns.lan.local CNAME lan.local => maison.lan.local CNAME lan.local => Le FQDN de CNAME et d'autres enregistrements ne peuvent être identiques dsm.lan.local CNAME lan.local => DS218.lan.local CNAME lan.local
  22. GB Informatics

    OpenVPN et DNS local

    Bonjour, J'ai suivi les deux tutoriels qui sont évoqués dans le fil de la discussion. J'utilise un NAS, je souhaite pour voir à distance l'utiliser comme quand je le fait chez moi. J'ai mis en place un VPN avec VPN server et OpenVPN. Je voudrais remonter les lecteurs comme suivant : \\Adresse_IP_du_serveur\Documents ou \\Nom_du_serveur\Documents ou \\10.8.0.1\Documents. Actuellement j'arrive à faire la remontée avec \\Adresse_IP_du_serveur\Documents ou \\10.8.0.1\Documents. Je n'arrive à faire le plus important.. Ce que j'ai fait : J'ai créé deux zones => lan.local => lan.local NS maison.lan.local dsm.lan.local CNAME maison.lan.local maison.lan.local A 172.16.XX.X vpn.local => vpn.local NS maison.vpn.local maison.vpn.local A 10.8.0.1 Dans résolution j'ai mis => Redirecteur 1 = Ma Box Redirecteur 2 = Le serveur DNS du NAS Dans les vues j'ai mis => Priorité 1 = VPN avec IP source : 10.8.0.0/28 => en sélectionnant la zone vpn.local Priorité 2 = LAN avec IP source : 127.0.0.0/8;172.16.XX.X/24 => en sélectionnant la zone lan.local Je n'ai pas tout compris, je pense qu'il y a des erreurs. Est-il possible de m'aider pour éclaircir les choses s'il vous plait ? Mercii
  23. Bonjour à tous j'ai suivi le tuto. Je me permets de vous envoyer un message car je n'ai pas tout compris. J'ai à ma disposition un Nas Synology, je voudrais avoir accès à l'extérieur à l'application audio station d'une manière plus sécurisée que ce que j'ai actuellement. Ce que j'ai fait actuellement sur mon Nas, c'est ouvrir le pare-feu audio station https avec le port personnalisé 8804 (exemple). J'ai configuré le DDNS avec ds218.synology.me Sur ma livebox, j'ai mis dans le NAT/PAT le port interne et le port externe disant que ca donnait sur mon NAS se nommant DS218. A l'heure actuelle, je m'y connecte en mettant "ds218.synology.me:8804/" afin d'avoir au final "https://barranger-dsm:8804/". Je voudrais je m'y connecte en mettant "ds218.synology.me/audio" ou "audio.ds218.synology.me" afin d'avoir au final "https://ds218.synology.me/audio" ou "https://audio.ds218.synology.me". Est ce qu'il me manque des éléments ? Merci pour votre aide
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.