Aller au contenu

Skarabaus

Membres
  • Compteur de contenus

    30
  • Inscription

  • Dernière visite

Tout ce qui a été posté par Skarabaus

  1. Merci @Mic13710 de ton retour ! Le certificat par défaut est en Wildcard si j'ai bien compris le tutoriel et couvre le domaine fourni par Synology, donc pas besoin d'ouvrir à ce jour/à l'avenir, les ports 80/443 pour le renouvellement ? Je pose la question car j'ai toujours cette alerte qui indique que le certificat n'est pas "valide" quand je me connecte depuis mon poste fixe en 192.168.X.X (et si j'ai bien lu dans d'autres discussions, on aura toujours cette alerte quand on se connecte en local, c'est bien çà ?) Merci à vous, Cordialement
  2. Bonjour, Désole si la question a déjà été abordée mais je n'arrive pas à trouver pas la réponse. Suite à la mise en place du tutoriel de Sécurité de @.Shad., une question me taraude. A l'achat du mon NAS, et à sa 1ère configuration, j'ai obtenu le certificat de Synology. Par la suite j'avais mis en place QuickConnect, avec de nouveau un certificat. A la lecture du tutoriel de Sécurisation du NAS, j'ai bien compris qu'il fallait ne pas prioriser QuickConnect, mais mettre en place le DDNS. J'ai donc désactivé QuickConnect au profit du DDNS. Par contre à ce jour, je me retrouve avec 3 certificats dans la partie Sécurité. A priori, le certificat en place, et par défaut, est bien celui créé lors de la mise en place de la partie DDNS du tutoriel. Par contre, que dois-je faire des deux autres ? Des conflits peuvent-ils avoir lieu ? Ou puis-je les laisser ? De ce que je vois, j'ai la possibilité de supprimer celui de Synology mais pas celui de QuickConnect ("Modifier" uniquement). Merci à vous de vos éclairages et désolé de la redite du sujet. Cordialement
  3. Skarabaus

    [TUTO] VPN Server

    Merci @Jeff777 de ton retour ! En effet, pour le momentL2TP/IPsec est ajouté et ouvert sur le NAS mais pas sur la Box (à moins que par mesure de sécurité et/ou ressources il vaille mieux la désactiver). Je n'ai qu'un seul utilisateur sous Windows/Android qui serait amené à se connecter à mon NAS contre 3 qui sont sous MacOS/iOS. Je dois juste réfléchir à ce qui est le plus ergonomique pour les utilisateurs distants (tous sous OpenVPN ou 1 seul OpenVPN et les autres sur L2TP/IPSec).
  4. Skarabaus

    [TUTO] VPN Server

    Bonjour, Je sors de la lecture des tutos de @Fenrir (+ MAJ de @.Shad.) concernant la sécurisation du NAS ainsi que ce dernier sur le VPN. Même s'il se pourrait que des erreurs de ma part soit présentes, merci à vous d'écrire toutes ces procédures ! Débutant dans le monde du NAS, j'ai tout bonnement repris vos tutoriaux afin, je l'espère, de ne pas trop faire n'importe quoi tout en essayant de décrypter les informations. N'hésitez donc surtout pas à me reprendre si je dis de âneries. Désolé des questions suivantes, je cherche à relier un peu tout çà en plus de vos lectures de tutoriaux et commentaires associés : Y a-t-il une incidence à remonter la règle 10.0.0.0/255.0.0.0 à la 1ère position comme dans le tutoriel de sécurisation originel de @Fenrir alors qu'elle située plus bas dans la MAJ de @.Shad. ? Dans le paramétrage du pare-feu, à l'ajout de la règle 10.0.0.0/255.0.0.0, est-ce que cela prépare "également" la connexion via OpenVPN ? Car dans ma tête de débutant, je me dis que si de l'extérieur je passe par le client OpenVPN, ce dernier joindra mon serveur qui est en 10.x.x.x, il considèrera que je suis en local. Ou je vais trop loin ? -> EDIT : je pense avoir ma réponse grâce à ce qu'à dit @Mic13710 ici : Pour OpenVPN, l'adresse est configurée en 10.x.x.x et le port est associé et ouvert sur ma Box (je n'utilise pas L2TP/IPSec pour le moment mais les port sont activés sur le NAS). Si je comprends bien, en local je me connecte via 192.168.x.x (depuis un ordinateur fixe câblé et un mobile/laptop en Wifi), et en dehors de chez moi je vais chercher à me connecter en 10.x.x.x dans les clients OpenVPN ? Car actuellement, depuis l'extérieur, je ne peux pas me connecter sur 192.168.x.x depuis le client, mais bien sur 10.x.x.x. Merci de vos éclaircissement et/ou remarques.
  5. Bonjour à Toutes et Tous, J’ai 36 ans, actuellement en région parisienne. Débrouillard en informatique mais dès qu’il s’agit de réseau/ouverture le monde extérieur… c’est la Bérézina ! Heureusement que ce forum existe ! Je me considère donc comme un débutant du bas de l’échelle, mais qui ne dit pas non à apprendre au travers de ce site. Configuration actuelle : un DS220+ équipé de 2x4To Ironwolf, mirrorés. Mon 2ème en toute franchise, non pas que le premier ait rendu l’âme, mais je n’ai jamais passé le pas de toucher au réseau et ai préféré m’en séparer pour éviter qu’il ne prenne la poussière. Aujourd’hui je me dis qu’il faut y aller ! Utilisation : actuellement le nas sert de stockage en local à domicile mais je dois rapatrier physiquement les fichiers quand il y a besoin (ce qui n’est pas ergonomique). Dans mon souhait, je souhaiterais faire ce nas un remplaçant des solutions type Google Drive et autres Cloud. Environnement matériel : MacOS & iOS. Ce n’est pas forcément la meilleure présentation qui soit mais au moins, vous savez à peu près tout. Au plaisir de pourvoir échanger avec vous 🙂 Très cordialement.
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.