Aller au contenu

[TUTO] Sauvegarder les données de son NAS.


unPixel

Messages recommandés

@Face B

Bonjour,

Dans le principe, si tu as les mêmes réglages que ceux indiqués dans tes précédentes copies d'écran dans tes deux Livebox et dans tes deux NAS, cela devrait le faire, enfin je ne vois pas pourquoi cela ne le ferait pas.

Néanmoins, juste un truc bizarre dans le pare-feu du NAS : pour l'@IP source autorisée pour l'ouverture tes ports  80 et 443. Que je saches : 192.0.2.3 n'est pas une @IP privée. Donc c'est voulu ou est-ce une faute de frappe ? J'aurais plutôt cru que pour ces ports l'IP source était "Tous" ou à défaut limitée à la "France", non ?

Cordialement

oracle7😉

Lien vers le commentaire
Partager sur d’autres sites

Merci, j'ai corrigé l'IP que tu mentionnais👍

Concernant mon soucis, les règles de pare feu sur les 2 NAS sont bien  configurées à l'identique oui.

En revanche, les 2 Livebox ont un réglage  différent, car Livebox (1) est une PRO  et Livebox (2) est une livebox classique.

Question : SI ma cible (2) est hors ligne dans Hyperbackup, cela pourrait aussi d'un mauvais réglage sur ma configuration (1)  ou l'erreur n'est que sur (2) ?

Screenshots :
Règles Livebox (1)
HyperBackup paquet
Journal Hyperbackup

Capture d’écran 2021-10-08 à 13.07.29.jpg

Capture d’écran 2021-10-08 à 13.14.31.jpg

Capture d’écran 2021-10-08 à 13.17.50.jpg

Modifié par Face B
Lien vers le commentaire
Partager sur d’autres sites

@Face B

Bonjour,

A mon humble avis, mais je peux me tromper, peu importe Pro ou pas, les réglages doivent être les même sur les deux LB.

Donc de ce que je vois pour la LB1 Pro :

  • Il manque la redirection des ports 443 et 6281.
  • Le masque de sous-réseau pour la ligne "HYPERBACKUP" doit être  255.255.255.0 et non pas 255.255.255.255.

Par ailleurs, et cela devrait répondre à ta question, je suppose que tu as :

  • avec la LB 1 pro : une @IP externe fixe, donc ton hyperbackup du NAS 2 peut pointer (cible de la sauvegarde) directement dessus (au port près).
  • avec la LB 2 : une @IP externe dynamique, donc tu dois avoir sur ton NAS2 un nom de domaine (xxxx.synology.me ou ndd.tld) de définit sur le NAS qui pointe comme DDNS sur cette @IP ET tu dois utiliser ce nom de domaine pour ton hyperbackup du NAS 1 afin qu'il pointe (cible de la sauvegarde) correctement sur ton NAS 2 (toujours au port près). Tu me suis ?

Cordialement

oracle7😉

Lien vers le commentaire
Partager sur d’autres sites

Il y a 19 heures, oracle7 a dit :

 

Donc de ce que je vois pour la LB1 Pro :

  • Il manque la redirection des ports 443 et 6281.
  • Le masque de sous-réseau pour la ligne "HYPERBACKUP" doit être  255.255.255.0 et non pas 255.255.255.255.

Je te remercie. Quel plaisir de te lire. 🙏

La LB Pro 1 étant au bureau, je m'y rendrai ce jour pour effectuer les changements. En attendant le résultat  j'aimerais comprendre un peu mieux ta réponse (mes lectures sur le web n'apportent pas réponse car pas assez vulgarisé) :

  • Rediriger le port 6281 de la LB Pro 1 vers NAS 1 est-il nécessaire ? En effet Hyperbackup dans mon cas on parle de données sortantes uniquement : NAS 1 > LB 1 Pro > LB 2 🤔
     
Il y a 19 heures, oracle7 a dit :

 

  • avec la LB 1 pro : une @IP externe fixe, donc ton hyperbackup du NAS 2 peut pointer (cible de la sauvegarde) directement dessus (au port près).

Mmmh, je me suis peut -être mal exprimé alors. Ma sauvegarde est uniquement NAS 1 vers NAS 2 :

  • Pourquoi alors installer Hyperbackup sur NAS 2 et faire pointer sur LB 1 Pro ? 🤔

Enfin, et pour information, si l'on choisit  provisoirement "accepter toutes les connexions entrantes" dans le réglage pare-feu de la LB 2 :

  • Faut-il quand même rediriger les ports vers NAS 2
  • N'est-ce pas un moyen de tester si mon soucis vient du pare-feu LB 2 ?
Modifié par Face B
Lien vers le commentaire
Partager sur d’autres sites

@Face B

Bonjour,

Il y a 4 heures, Face B a dit :

Rediriger le port 6281 de la LB Pro 1 vers NAS 1 est-il nécessaire ?

Oui parce Hyperckup installé sur le NAS 1 en a besoin sur la LB1 pour communiquer (c'est en quelque sorte son canal privilégié) avec le Hyperbackup Vault qui lui, est installé sur le NAS2 et qui a aussi besoin du port 6281 de transféré de la LB2 vers le NAS 2 et ouvert dans le le pare-feu du NAS2.

Il y a 4 heures, Face B a dit :

Pourquoi alors installer Hyperbackup sur NAS 2 et faire pointer sur LB 1 Pro ?

C'est en fait l'application Hyperbackup Vault qui est aussi installée sur le NAS 2 qui recevra les sauvegardes. C'est une application qui permettra au NAS 2 d'être trouvé par le système de sauvegarde du NAS 1. Pour cela d'ailleurs, il te faut sur le NAS2 créer un dossier partagé ("Backups" par ex) qui recevra les sauvegardes et un utilisateur dédié (réservé à cet usage avec des droits limités à cet usage unique) auquel tu auras donné les droits en L/E sur ce dossier "Backups" ainsi qu'à l'application Hyperbackup Vault.
ET non, il n'y a rien à faire pointer sur LB1 Pro depuis NAS2.

On se retrouve donc avec le schéma suivant :

LB 1 Pro port 6281 --> NAS 1 port 6281 Hyperbackup "Dossiers à Sauvegarder" --> réseau Internet --> LB 2 port 6281 --> NAS 2 port 6281 HyperbackUP Vault --> Dossier "Backups"

Donc au final même réglages (NAT) sur LB1 Pro et LB2 et mêmes règles de pare-feu sur NAS 1 et NAS 2.

Lorsque tu définis ta tâche de sauvegarde sur le NAS 1 :

  • tu sélectionnes "Périphérique NAS distant" pour la destination de la sauvegarde,
  • tu indiques en premier lieu le NAS2 Distant avec Hyperbackup Vault,
  • tu chiffres le transfert,
  • tu donnes le port 6281,
  • tu indiques les crédentials (user id et MdP définis sur le NAS 2 distant),
  • tu cibles le dossier de réception des sauvegardes "backups" et un éventuel sous-dossier,
  • tu cibles le(les) à dossier(s) à sauvegarder,
  • tu cibles éventuellement les applications à sauvegarder (utile lors de la réinstallation du NAS1),
  • tu nommes la tâche et tu programmes son exécution,
  • il est possible de demander à activer le chiffrement côté client NAS 2 : les données seront ainsi chiffrées et illisibles sur le NAS 2 distant. Utile si tu ne souhaites pas que les personnes chez qui le NAS 2 est, aient accès aux données, ou tout simplement les protéger en cas de vol du NAS 2. Attention, il faudra bien te souvenir du mot de passe que tu vas renseigner, car sans lui il sera impossible d'accéder aux données. Donc tu définis un MdP "à rallonge" (que des caractères standards minuscules, majuscules et chiffres d'une longueur minimum de 12 caractères mais tu n'utilises surtout pas de caractères dits spéciaux !!!) de toutes façons ils n'apportent rien de plus, voire moins qu'un caractère standard du point de vue cryptographie (mais c'est un autre débat),
  • tu définis éventuellement des rotations de sauvegardes (attention à leur nombre, cela est très gourmand en espace disque),
  • enfin tu valides, et tu peux lancer la sauvegarde immédiatement si tu le souhaites. La première sauvegarde prendra plus ou moins de temps en fonction du volume de données (en tous cas chez assez long , soit patient ! une journée pour sauvegarder un peu plus d'un To). Les sauvegardes suivantes iront beaucoup plus vite, car seuls les fichiers modifiés seront gérés.

Cordialement

oracle7😉

 

 

 

Lien vers le commentaire
Partager sur d’autres sites

@oracle7, merci du retour.

Je n'avais pas rempli de masque de sous -réseau car c'est la LB Pro 1 qui me l'attribue toute seule quand  je met à la fois  l'@IP du NAS1 dans "adresse IP externe autorisé" et dans "équipement / adresse IP"  .

J'ai compris l'erreur.  Je ne met donc plus rien dans "adresse IP externe autorisé" pour tout autoriser pour le moment. Et je remplis uniquement @IP NAS 1 dans "équipement / adresse IP"

  • Le screenshot des mes règles du pare-feu de la LV Pro 1 et NAS1 sont-elles  ok ?
    192.168.1.113 est l'@IP de mon NAS 1
     
  • Si oui, je fais la même chose sur ma LB 2 avec l'@IP de mon NAS 2 tu confirmes ?

     

Capture d’écran 2021-10-09 à 16.33.38.jpg

Capture d’écran 2021-10-09 à 16.58.03.jpg

Modifié par Face B
Lien vers le commentaire
Partager sur d’autres sites

@Face B

Bonjour,

il y a 56 minutes, Face B a dit :
  • Le screenshot des mes règles du pare-feu de la LV Pro 1 et NAS1 sont-elles  ok ?
    192.168.1.113 est l'@IP de mon NAS 1
     
  • Si oui, je fais la même chose sur ma LB 2 avec l'@IP de mon NAS 2 tu confirmes ?

OUI pour les deux points.

Dans le pare-feu du NAS 2 pour la règle "Hyperbackup Vault", édites-la et vérifies dans la partie "Ports" (sélectionner dans une liste ...) que le port 6281 n'est pas déjà pris en compte (case = cochée). Si oui, tes deux règles suivantes sur le port 6281 sont inutiles car redondantes avec la présente. Idem à vérifier sur le NAS 1 pour l'application Hyperbackup et sa règle correspondante.

Sinon, pourquoi tu nommes en Hyperbackup et Hyperback les règles NAT de transfert des ports 80 et 443 ce serait plutôt HTTP et respectivement HTTPS, non ?

Cordialement

oracle7😉

 

Lien vers le commentaire
Partager sur d’autres sites

Merci @oracle7

Bon, je pense que nous arrivons au bout...😢 J'ai :

-
Désinstallé Hyperbackup Vault sur NAS 2 pour voir
- Redémarré les LB et les NAS
- Vérifié 10 fois que mon @ip NAS et domain synology.me soient corrects et valables, rien ne va.

Je pense à revendre les NAS pour un simple DDE sur mon iMac (j'en suis à des dizaines d'heures perdues, mes sauvegardes ne sont toujours pas à jour et mon travail pro prend du retard et je ne connais personne ici capable de m'aider.....)

Avant de capituler définitivement, n'y a t'il pas un moyen simple de savoir si mon NAS 2 cible n'est pas joignable en raison du pare-feu de la LB 2 ou du NAS 2 ?

Je ne sais pas, en ouvrant tous les ports momentanément ou qq chose du genre... ? Histoire de réfléchir en entonnoir 🤔

En screenshot, les journaux de HyperBackup NAS 1.

Capture d’écran 2021-10-09 à 21.50.21.jpg

Modifié par Face B
Lien vers le commentaire
Partager sur d’autres sites

@Face B

Bonjour,

On va pas baisser les bras si vite, non ? Je suis sûr qu'on est pas loin du but 😋

Je ne pense pas que ce soit un problème de pare-feu sur la LB 2 s'il est bien sur sa valeur par défaut "Moyen".

Par contre, si tu le veux bien, on va vérifier que ton NAS 2 est bien joignable depuis ton site 1.

D'abord sur ton NAS 2 puisque tu as un @IP externe dynamique et que tu utilises un domaine en synology.me, tu dois avoir donc avoir défini un DDNS du type "ddns.synology.me" qui pointe sur l'@IP externe de ta LB2 ( dans Accès externe / DDNS). Nota : Ce domaine "ddns.synology.me" doit également être renseigné comme nom d'hôte dans Accès externe / Avancés et les ports HTTP et HTTPS par défaut = 5000 et 5001.

Cela étant fait, tu peux alors vérifier que ton NAS 2 est accessible (sous réserves que tu as NATer les ports 80 et 443 dans la LB2 vers le NAS 2 et que ces mêmes ports 80 et 443 ainsi que les ports 5000 et 5001 sont bien ouverts/autorisés dans le pare-feu du NAS 2). Pour cela :

  • On vérifie que ton DDNS pointe bien chez toi (site 2), en passant la commande "ping ddns.synology.me" depuis ton PC/Mac . La réponse doit être ton @IP Externe LB 2.
  • On vérifie aussi dans un terminal SSH via PuTTY ou WinSCP sur PC ou un Terminal sur Mac, sous user root (à faire par exemple depuis une connexion SSH sur le NAS 1) tapes la commande "nslookup ddns.synology.me 8.8.8.8", ça doit aussi te faire tomber sur ton @IP Externe LB 2.
  • Depuis l'extérieur (tél 4G par ex ou un PC/Mac du site 1), dans un navigateur Web : tapes l'URL http://ddns.synology.me:5000 ou https://ddns.synology.me:5001--> tu dois atteindre le NAS 2.

Si tout est OK, alors tu peut réinstaller Hyperbackup Vault sur le NAS 2 et reprendre la configuration de la tâche de sauvegarde comme expliqué précédemment. Je ne vois pas pourquoi cela ne le ferait alors pas.

EDIt  : pour éviter tous conflits d'@IP, il serait peut-être préférable que chaque LB adresse un réseau local différent ; càd LB1Pro @IP externe 1.2.3.4, locale 192.168.1.1 sur réseau local 192.168.1.0/24 et LB2 @IP externe 5.6.7.8, locale 192.168.2.1 sur réseau local 192.168.2.0/24.

Cordialement

oracle7😉

 

Modifié par oracle7
Lien vers le commentaire
Partager sur d’autres sites

@oracle7Alléluia 🙌,

Après 3h de manipulations, c'est ok, la cible est atteinte. Je ne sais pas vraiment quelle est la raison, je me suis arrêté pour manger : -) .
Merci pour ton temps accordé au piètre technicien que je suis....

M'étant rendu compte grâce à ton process de vérification que
https://ddns.synology.me:5001 n'était pas joignable (Le Ping et nslookup étaient eux ok). Voici les manipulations réalisées dans le désordre (avec essais de connexion à la cible Hyperbackup entre chaque manipulation) :
 

  • Effacement des vieux certificats des NAS pourtant expirés (marqués) en rouge --> les NAS rebootent alors --> mon certificat est passé "par défaut".
     
  • Changement du niveau de profil TLS (dans Sécurité / Avancés) de compatibilité moderne à compatibilité intermédiaire.
     
  • Reboot LB et NAS plusieurs fois.
     
  • Désinstallation et ré-installation Hyperbackup NAS 2 (que j'avais pourtant déjà fait hier).
     
  • Désactivation du pare-feu --> Reboot > Réactivation.

Du coup, puisque cela a fonctionné sans "raison" claire car je testais pourtant après chaque modification, je me demande si certaines modifications de la LB et du NAS  ne sont en fait pas prise en compte uniquement au reboot et ce malgré des confirmations d'application. En effet, parfois le NAS impose un reboot de lui même parfois la modification est juste appliquée sans reboot......Du coup, je crains de redémarrer LB et NAS une nouvelle fois car des modifications sont peut-être en attente. Ce serait quand même plus prudent de tout redémarrer pour s'assurer que cette histoire est bien résolue non ?

Edit : Concernant les modification des @ip des LB, ce qui est pertinent, je ne vois pas ou effectuer le changement dans les réglages LB : Dans DHCP, je ne vois pas de champ @IP externe...Je vois bien la première à passer à 192.168.2.1 et les 2 dernières en 192.168.2.0 et 192.168.2.24 (si je ne me trompe pas)

 

Capture d’écran 2021-10-10 à 13.37.16.jpg

Modifié par Face B
Lien vers le commentaire
Partager sur d’autres sites

@Face B

Bonjour,

il y a une heure, Face B a dit :

je me demande si certaines modifications de la LB et du NAS  ne sont en fait pas prise en compte uniquement au reboot et ce malgré des confirmations d'application.

Cà c'est sûr pour la LB qui est assez capricieuse !😜 Cela l'est moins à mon humble avis, pour le NAS mais parfois, il est judicieux de le faire quand même. Juste pour le NAS, il faut être prudent et faire cela  PROPREMENT avec les fonctions adéquates et donc éviter tant que faire ce peut, d'utiliser le trombone à l'arrière du NAS (d'ailleurs c'est du reset même s'il reboot ensuite).

il y a une heure, Face B a dit :

Dans DHCP, je ne vois pas de champ @IP externe...Je vois bien la première à passer à 192.168.2.1 et les 2 dernières en 192.168.2.0 et 192.168.2.24 (si je ne me trompe pas)

Bon là je crains que tu ne mélanges un peu les notions.

L'@IP externe de la LB est donnée par ton FAI Orange, tu ne peux pas la modifier. Tu la renseignes simplement sur le NAS dans :

  • Accès externe / Avancés / Nom d'hôte ou Ip statique du NAS 1 lorsqu'elle est fixe, c'est le cas pour la LB 1 Pro de ton site 1
  • Accès externe / DDNS du NAS 2 lorsqu'elle est dynamique, elle est alors associé à ton domaine ddns.synology.me, c'est le cas pour la LB 2 de ton site 2.

Maintenant, ce que tu renseignes dans l'onglet DCHP de chaque LB (1 Pro et 2) c'est l'@IP locale de la LB normalement 192.168.x.1. Ensuite la plage d'@IP (début et fin) constitue la plage dans laquelle le DHCP va prendre une @IP pour l'attribuer automatiquement à chaque périphérique qui se connecte(ra) à la LB. Sachant que pour un même périphérique cette @IP attribuée peut-être différente d'une connexion à l'autre mais pas forcément s'il n'y a pas eut d'autre périphérique à se connecter entre temps. Par ailleurs la taille de la plage dépendra du nombre de périphériques potentiels à se connecter. Là c'est toi qui voit ... Attention, toutefois l'@IP de début n'est pas 192.168.x.0 mais au minimum 192.168.x.2. En général, il est de bon ton de fixer cette plage en partie haute afin de réserver les @IP fixes (bails statiques) dans la partie basse. Par ex plage DHCP auto de 192.168.x.100 à 254. L'@IP 192.168.x.255 est réservée au broadcast réseau.

Si maintenant tu souhaites que cette @IP soit fixe et quelle ne change pas pour chaque connexion de ce périphérique (par ex ton NAS) tu définis alors ce qu'on appelle un Bail statique DHCP avec une @IP qui sera OBLIGATOIREMENT en dehors de la plage d'attribution automatique du DHCP. Tu me suis ? Ainsi, tu es sûr qu'elle ne sera pas attribuée à un autre périphérique et donc elle ne changera pas. Tu as tout intérêt à définir un bail statique pour tes équipements principaux (PC/Mac), imprimantes comprises, etc ... Cela facilite la gestion du parc.

Enfin, je suis content pour que cela marche maintenant, on était bien tout près du bout du tunnel, non ?

Cordialement

oracle7😉

 

 

Modifié par oracle7
Lien vers le commentaire
Partager sur d’autres sites

Merci beaucoup @oracle7, nous étions proche du bout mais franchement, c'est déstabilisant, quand on débute ce sont des dizaines d'heures. La dernière configuration (avant déménagementà avait fonctionné assez vite mais là....Galère...

Ma configuration DHCP de la LB2 est-elle alors ok sur mon screenshot ?

Si oui, des modifications à apporter au NAS aussi  suite à ce changement d'@ IP locales ?

Capture d’écran 2021-10-10 à 13.37.16.jpg

Modifié par Face B
Lien vers le commentaire
Partager sur d’autres sites

@Face B

Bonjour,

il y a une heure, Face B a dit :

Ma configuration DHCP de la LB2 est-elle alors ok sur mon screenshot ?

OUI

Du coup effectivement oui, il faut alors mettre en cohérence dans les pares-feu respectifs des NAS les bons sous-réseaux locaux autorisés soit sauf erreur de ma part vis à vis de ta configuration :

  • 192.168.1.0/255.255.255.0 pour le pare-feu du NAS 1
  • 192.168.2.0//255.255.255.0 pour le pare-feu du NAS 2

en remplacement de la valeur (du moins celle qui apparait dans ta dernière copie d'écran de pare-feu) soit : 192.168.0.0/255.255.255.0.

il y a une heure, Face B a dit :

c'est déstabilisant, quand on débute ce sont des dizaines d'heures

Si cela peut te rassurer, je suis aussi passé par là et je te comprend aisément, on débute tous à un moment ...

Cordialement

oracle7😉

 

Lien vers le commentaire
Partager sur d’autres sites

Le 09/10/2021 à 13:36, oracle7 a dit :

@Face B

 

  • il est possible de demander à activer le chiffrement côté client NAS 2 : les données seront ainsi chiffrées et illisibles sur le NAS 2 distant. Utile si tu ne souhaites pas que les personnes chez qui le NAS 2 est, aient accès aux données, ou tout simplement les protéger en cas de vol du NAS 2. Attention, il faudra bien te souvenir du mot de passe que tu vas renseigner, car sans lui il sera impossible d'accéder aux données. Donc tu définis un MdP "à rallonge" (que des caractères standards minuscules, majuscules et chiffres d'une longueur minimum de 12 caractères mais tu n'utilises surtout pas de caractères dits spéciaux !!!) de toutes façons ils n'apportent rien de plus, voire moins qu'un caractère standard du point de vue cryptographie (mais c'est un autre débat),

 

 

Merci pour tout.
Concernant ce point, j'avais déjà une sauvegarde chiffrée avec un caractère spécial en cours.
Conseilles-tu que je la supprime et que je reparte avec un chiffrement sans caractère ?

 

Lien vers le commentaire
Partager sur d’autres sites

@Face B

Bonjour,

il y a une heure, Face B a dit :

Conseilles-tu que je la supprime et que je reparte avec un chiffrement sans caractère ?

Je vais te faire une réponse de "Normand" 😜 : à toi de voir...

Personnellement je banni tous les caractères spéciaux par sécurité. Je préfère rallonger les MdP c'est bien plus efficace.

Cordialement

oracle7😉

Lien vers le commentaire
Partager sur d’autres sites

Bonjour @oracle7,

Bon, en essayant de modifier mon @IP de ma LB 2 en 192.168.2.1, ça m'a bloqué pas mal de choses. J'ai tenté de bidouiller puis sur revenu à la base 192.168.1.1

Sauf que.....
Y'a un soucis de DNS passerelle ou sous - réseau.

Dans le panneau de configuration, j'ai des erreurs réseaux un peu partout. Je n'ai aucune passerelle par défaut dans l'onglet Réseau.

J'ai passé encore quelques heures mais je sèche...
ps : si je change dans le pare feu du NAS la régle 192.168.0.0/255.255.0.0 en 192.168.0.0/255.255.255.0, j'ai un message d'alerte disant que mon ordinateur sera bloqué.

Je veux bien ton conseil . Merci !

Capture d’écran 2021-10-13 à 20.44.22.jpg

Capture d’écran 2021-10-13 à 20.44.07.jpg

Capture d’écran 2021-10-13 à 20.44.13.jpg

Capture d’écran 2021-10-13 à 20.44.52.jpg

Capture d’écran 2021-10-13 à 20.53.15.jpg

Capture d’écran 2021-10-13 à 20.57.38.jpg

Capture d’écran 2021-10-13 à 20.59.05.jpg

Capture d’écran 2021-10-13 à 21.02.39.jpg

Capture d’écran 2021-10-13 à 21.09.00.jpg

Modifié par Face B
Lien vers le commentaire
Partager sur d’autres sites

@Face B

Bonjour,

Désolé, mais manifestement tu me lis en diagonale au lieu de à l'horizontale et du coup tu perds des infos en route.

il y a 59 minutes, Face B a dit :

J'ai tenté de bidouiller puis sur revenu à la base 192.168.1.1

Sauf que.....
Y'a un soucis de DNS passerelle ou sous - réseau.

Vu tes copies d'écran effectivement tu as mis le b..d.l avec tes "bidouilles" alors que tout me semblait clair dans ton esprit et tes écrans jusqu'à ma dernière réponse.

Bon pas c'est pas grave, on va essayer de tout remettre d'aplomb.

Comme tu ne précises pas pour quel NAS 1 ou 2, est la copie d'écran de pare-feu que tu as mis ci-dessus (à l'avenir précises STP), ce n'est pas facile de deviner. En tous cas, tu supprimes sur les deux NAS la règle :

Tous   Tous  192.168.0.0/255.255.0.0   Autoriser :

  1. Dans le pare-feu pour le NAS 1 tu dois avoir une régle :
    Tous    Tous    192.168.1.0/255.255.255.0    Autoriser
    et la règle du port 6281 doit être cochée pour l'activer.
  2. Dans le pare-feu pour le NAS 2 tu dois avoir une régle :
    Tous    Tous    192.168.2.0/255.255.255.0    Autoriser
    et la règle du port 6281 doit être cochée pour l'activer.

Dans l'écran Accès externe / DDNS (donc sur le NAS 2) il te faut configurer l'@IP externe avec l'@IP externe de la LB 2, ainsi ton DDNS pourra se mettre en place.

Dans l'écran Accès externe / Configuration du routeur (donc sur le NAS 2 mais aussi sur le NAS 1) : tu désactives cette configuration en décochant la case "Activé". Tu n'en as pas besoin et en plus c'est un énorme trou de sécurité que tu introduirais sur ton NAS en l'activant.

Dans Réseau / Interface réseau / LAN (sur chaque NAS) : tu coches " Définir la configuration réseau automatiquement (DHCP) " ainsi que la case "Définir comme valeur par défaut".

Cela sous-entend que le DHCP est activé sur chacune de tes LB (1 Pro et 2), et quelles ont respectivement :

  • @IP locale 192.168.1.1 avec la plage DHCP 192.168.1.116 à 254 et le NAS 1 avec un bail statique à l'@IP 192.168.1.x avec  1 < x < 116
  • @IP locale 192.168.2.1 avec la plage DHCP 192.168.2.116 à 254 et le NAS 2 avec un bail statique à l'@IP 192.168.2.x avec  1 < x < 116.

Voilà, cela devrait le faire comme cela maintenant et évites de bidouiller, demandes plutôt si tu as un doute, ce sera plus simple ...

Cordialement

oracle7😉

Lien vers le commentaire
Partager sur d’autres sites

Hello 🙂

 

Sujet qui me parle car je suis en plein dedans! A vrai dire, j'utilise déjà la "synchro des dossiers partagés" en local (au cas où un NAS lâche, ou le disque dans le cas d'un NAS 1 baie).

Je l'utilisais aussi à l'époque vers des NAS externes en ouvrant les ports nécessaires. Par contre, aujourd'hui, j'ai des clients avec énormément de données et les débits offerts par RSYNC sont très limités.

Je viens donc de tester via Synology Drive en configurant mon NAS distant pour qu'il ne fasse que télécharger depuis le NAS principal. Problème, les débits sont encore plus lents! Pourtant, mon client dispose de la fibre avec quasiment 12/13Mo/s en débit montant. De mon côté, j'ai la fibre avec environ 10/11Mo/s en débit descendant.

 

Quelle(s) solution(s) me proposez-vous afin de pouvoir synchroniser les données de façon régulière en profitant des débits proposés par nos fibres respectives?

Merci 😇

Lien vers le commentaire
Partager sur d’autres sites

Eh bien je découvre ces 2 solutions 🙂 

Toutefois, les 2 solutions ne semblent pas être "compatibles" avec les Synology, à part Resilio avec visiblement un peu de travail.

Penses-tu qu'il soit possible avec Syncthing de pointer vers des lecteurs réseaux? Ca permettrait de l'utiliser sur le serveur principal de mon client en récupérant les infos de son NAS via un lecteur réseau A et une petite machine chez moi qui aurait un lecteur réseau B pointant vers mon NAS de copie: beaucoup moins de boulot 😁

 

 

EDIT: je viens de voir qu'il était possible de l'installer via des paquets tiers! Ca aussi je découvre😅

Modifié par ponpon68
Lien vers le commentaire
Partager sur d’autres sites

@ponpon68

Bonjour,

Personnellement, j'utilise syncthing (j'ai banni Drive - trop de problèmes) pour toutes mes synchros (sur Tél 4G, Tablette, PC locaux). Donc, sauf erreur de ma part, je pense qu'utiliser des lecteurs réseaux ne doit pas poser de problèmes particuliers. Je n'en vois pas comme cela en tous cas.

Maintenant, vu la politique actuelle de Synology avec les paquets tiers qui rend ces derniers de plus en plus obsolètes et non supportés (c'est flagrant avec la MàJ vers DSM7), la meilleur solution, enfin celle que je crois la plus perenne, est de passer par docker. Mais ce n'est que mon avis ... Certes c'est un peu plus lourd à mettre en place je te l'accorde, mais le jeu en vaut vraiment la chandelle.

Cordialement

oracle7😉

 

Modifié par oracle7
Lien vers le commentaire
Partager sur d’autres sites

@ponpon68

Bonjour,

Effectivement si tes NAS ne sont pas compatibles docker, c'est pas top !

Si tes débits sont pas à la hauteur espérée, sans vouloir faire le "rabat joie", je crains que ce ne soit le cas pour toutes les solutions de synchro car sauf erreur de ma part, je crois quelles génèrent beaucoup de trafic.

Astuce : Pour avertir un membre de ta réponse, tu tapes dans ton message "@" + les premiers caractères de son pseudo. Dans le popup qui apparaît tu cliques alors sur le pseudo recherché et il s'affiche sur fond bleu dans ton texte. Ainsi ton interlocuteur est informé/notifié de ta réponse sinon il ne voit rien sauf à rebalayer en arrière tous les messages (ce que peu de monde fait).

Cordialement

oracle7😉

Modifié par oracle7
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.