This site uses cookies! Learn More

Ce site utilise des cookies !

En continuant à utiliser ce site, vous vous engagez à nous permettre de stocker des cookies sur votre ordinateur.

 

Si nous utilisons des cookies et retenons des données anonymes, c’est pour nous aider à mieux gérer notre mesure d’audience, aider nos partenaires commerciaux à nous rémunérer et nos partenaires publicitaires à proposer des annonces qui vous correspondent.

 

Grâce à ces cookies, le forum est en mesure de savoir qui écrit un message et utile pour le système d'authentification.

 

En cliquant sur « J'accepte », vous acceptez l'utilisation par NAS-Forum de cookies publicitaires et de mesure d'audience fine.

Messages recommandés

En fait file.ndd.ovh c'est un domaine à part entière et il n'y avait pas d'adresse IP associée.
Avec le CNAME tu indiques que l'adresse IP de file.ndd.ovh c'est celle de ndd.ovh !

non 24h c'est le délai max … normalement c'est assez rapide … tu devrais pourvoir tester dès maintenant

Modifié par Thierry94

Partager ce message


Lien à poster
Partager sur d’autres sites

En 4G en mettrant le préfixe j'ai (après un temps de chargement) :

Ce site est inaccessible

Il se peut que la page Web à l'adressehttps://prefixe.ndd.ovh:5001/ soit temporairement inaccessible ou qu'elle ait été déplacée de façon permanente à une autre adresse Web.

ERR_CONNECTION_ABORTED
 
(et j'ai le triangle pour me dire que le site n'est pas sécurisé) 
Et sans préfixe j'ai le même message qu'avant. 
 
Modifié par geoff42000

Partager ce message


Lien à poster
Partager sur d’autres sites

C'est le sous-domaine que j'ai rentré sur ovh dans dynhost. Pas nécessaire, mais ça m'arrange d'en mettre un. Sauf si le problème vient de là. (si j'en met pas, dans dynhost il me met un point quand-même avant l'adresse) 

Modifié par geoff42000

Partager ce message


Lien à poster
Partager sur d’autres sites

Tu n'as pas ajouter un enregistrement cname pour *.ndd .........

Le domaine des 2 lignes NS ont bien comme domaine nbb.ovh ?

Retire le cname dsm. Et ajoute le cname *.ndd.ovh avec en cible ndd.ovh

Supprime le sous domaine dans le dynhost

Met a jour le ddns du nas avec le nouvel identifiant

Et cela devrait mieux fonctionner 😉

Ton dynhost actuel est pour le domaine dsm.ndd.ovh et donc il n'y a pas d'adresse ip associée a ton domaine ndd.ovh

 

 

Modifié par Thierry94

Partager ce message


Lien à poster
Partager sur d’autres sites

Je n'ai pas tout compris... 

Par contre je peux répondre, oui les deux lignes NS sont seulement ndd.ovh.

"*" correspond à mon préfixe ? Ou il faut que je laisse vide ? Ou que je mette mon préfixe à la place ? 

Je met une étoile dans sous domaine du coup ? Et dans le ddns du nas ? 

Édit Ça fonctionne pour ds file !!! Hourra ! Par contre j'ai un chargement très long avec juste ndd.ovh, j'attends toujours de voir ce que ça va donner. Je devrais avoir quoi ? 

Et pour l'accès via application DS file, je dois rentrer quoi comme adresse normalement ? file.ndd.ovh ? ndd.ovh ? Aucun ne semble fonctionner. 

Pour photo station, le fonctionnement à l'air différent par contre, il n'apparaît pas dans les applications... Mais ça fonctionne en 4g avec ds photo avec mon ndd.ovh.

Prochaine étape le certificat. Je regarde ça demain. Merci beaucoup pour l'aide. La suite demain du coup. 

Modifié par geoff42000

Partager ce message


Lien à poster
Partager sur d’autres sites

Le nom de domaine que tu as acheté est ndd.ovh … mais dsm.ndd.ovh est aussi un domaine, tout comme file.ndd.ovh, ...etc 
La seule particularité du domaine dsm.ndd.ovh est qu'il ne peut être géré que par le propriétaire du domaine ndd.ovh (c'est pour cela qu'on parle de "sous-domaine")  

Chez OVH zone DNS
 - ajoute un enregistrement CNAME avec sous-domaine générique * et cible ndd.ovh
 OU
 - ajoute un enregistrement CNAME pour chacun de tes sous-domaines (la première solution est plus rapide !)

Chez OVH Dynhost
 - ne rien mettre dans sous-domaine

Chez OVH dans l'identifiant Dynhost
 - mettre * dans sous-domaine pour qu'il s'applique au domaine et à tous ses sous-domaines

Sur le NAS dans DDNS
  - mettre ndd.ovh dans nom d'hôte

 

Pour accéder aux applications du NAS :
 - File Station :
     - reverse proxy : "https://file.ndd.ovh" -> "http://localhost:7000" (file est un préfixe libre)

     - depuis un navigateur : "https://file.ndd.ovh"
    
- depuis DSfile : file.ndd.ovh:443 (:443 est nécessaire)

- Autres application (hormis Photo Station)
   - reverse proxy : "https://xxx.ndd.ovh" -> "http://localhost:nnnn" (xxx est un préfixe libre)
   - depuis un navigateur internet : "https://xxx.ndd.ovh"
   - depuis DSxxxxxx : xxx.ndd.ovh:443

Photo Station est une application web donc elle utilise en standard les port http 80 et https 443
 - reverse proxy : "https://photo.ndd.ovh" -> "http://localhost" (photo est un préfixe libre)
 - depuis un navigateur internet : "https://photo.ndd.ovh/photo" (par le reverse proxy) ou "https://ndd.ovh/photo" (hors reverse proxy)
 - depuis DSphoto : photo.ndd.ovh (par le reverse proxy) ou ndd.fr (hors reverse proxy)
    la différence entre les 2 est que via le reverse proxy on a la possibilité d'avoir le https jusqu'au NAS et ensuite du http en local vers photo station
    hors reverse proxy le https est de bout en bout 

Pour moi aussi la suite sera demain … en fin à cette heure demain est déjà aujourd'hui 😉

 

  

Modifié par Thierry94

Partager ce message


Lien à poster
Partager sur d’autres sites

Très bonne synthèse, c'est déjà plus clair pour moi. 

Dans l'aprem je termine ça, mais ça va aller vite.

Après, les certificats, je verrais ce que ça donne. 

Une fois le tout fait, je supprime le routage du port 80 sur ma box, c'est ça ? Et dans le firewall de mon nas, je supprime quoi ? 

Dernière question, j'ai un système domotique, actuellement totalement distinct de mon nas. Si je veux y accéder en dehors de chez moi, par le même principe (via mon ndd), je peux ajouter dans reverse proxy une source domo.ndd.ovh, et en destination https://192.168.X.XXX ? Sans mettre de port spécifique ? J'aurais probablement des autorisations à mettre en place dans ma domotique ? 

Ah, et au passage, quand je tente d'ouvrir ndd.ovh (rattaché à rien donc), il essaye de m'ouvrir ndd.ovh:5001. Sans succès du coup. D'où vient ce 5001 ? 

Partager ce message


Lien à poster
Partager sur d’autres sites
il y a 59 minutes, geoff42000 a dit :

Dernière question, j'ai un système domotique, actuellement totalement distinct de mon nas. Si je veux y accéder en dehors de chez moi, par le même principe (via mon ndd), je peux ajouter dans reverse proxy une source domo.ndd.ovh, et en destination https://192.168.X.XXX ? Sans mettre de port spécifique ? J'aurais probablement des autorisations à mettre en place dans ma domotique ? 

c'est http et pas https a priori, à moins que tes caméras exposent un port en https, j'en doute fort. Il y a toujours un port, sauf que le 443 est implicite (tapes :443 à la fin d'une de tes adresses tu verras que ça s'efface automatiquement). Par défaut, si tu mets une adresse en HTTP, c'est le port 80, sinon il faut le préciser.
Je ne connais pas ton système domotique, si l'IP que tu tapes en local ne contient pas de port c'est que c'est le port 80 vers lequel tu dois rediriger.

donc https://domo.ndd.ovh -> http://192.168.x.x:port

il y a 59 minutes, geoff42000 a dit :

Ah, et au passage, quand je tente d'ouvrir ndd.ovh (rattaché à rien donc), il essaye de m'ouvrir ndd.ovh:5001. Sans succès du coup. D'où vient ce 5001 ? 

Dans ta zone DNS chez OVH tu dois avoir une entrée du type :

ndd.ovh        CNAME       sousdomaine.ndd.ovh

et ce sous-domaine est probablement enregistré dans ton proxy inversé de manière à rediriger vers DSM

https://sousdomaine.ndd.ovh -> https://localhost:5001

 

Modifié par shadowking

Partager ce message


Lien à poster
Partager sur d’autres sites
il y a 37 minutes, shadowking a dit :

Dans ta zone DNS chez OVH tu dois avoir une entrée du type :


ndd.ovh        CNAME       sousdomaine.ndd.ovh

et ce sous-domaine est probablement enregistré dans ton proxy inversé de manière à rediriger vers DSM


https://sousdomaine.ndd.ovh -> https://localhost:5001

Justement, je n'ai rien dans le proxy inversé de mon nas, juste la ligne pour file station pour le moment. 

Pour la domotique j'essaie dès que je suis chez moi. 

Partager ce message


Lien à poster
Partager sur d’autres sites
Citation

Ah, et au passage, quand je tente d'ouvrir ndd.ovh (rattaché à rien donc), il essaye de m'ouvrir ndd.ovh:5001. Sans succès du coup. D'où vient ce 5001 ? 

La requête tu la fais en local  ou depuis internet ?

Le 5001 est le port standard d'accès à DSM en https, une requête sur le NAS sans sous-domaine et sans port essaye par défaut d'ouvrir DSM

 

Modifié par Thierry94

Partager ce message


Lien à poster
Partager sur d’autres sites

Pour le moment tout fonctionne, c'est magique !

 

J'en suis à cette partie du tuto reverse proxy :

VII. Auto-hébergement d'un site web et mise en place des redirections

 

Une fois tout terminé, quels ports dois-je laisser ouvert dans ma boxe et dans mon firewall de NAS ?

 

Par contre, pour le moment, je n'ai plus accès aux fichiers de mon NAS dans la partie réseau de mon explorateur windows, comment y remédier ?

Modifié par geoff42000

Partager ce message


Lien à poster
Partager sur d’autres sites

Ca c'est cool … on progresse !

Pour le reverse proxy §VII je ne suis pas aller jusque là car pas de site web à héberger chez moi !
 

Pour Windows retrouver le NAS dans Réseau de l'explorateur Windows  il faut aller dans 
 - "Paramètres"
 - "Applications et fonctionnalités"
 - "Programmes et fonctionnalités"
 - "Activer ou désactiver des fonctionnalités Windows"
 - dans la liste si présent cocher "SMB direct"
 - Aller dans "Support de partage de fichiers SMB 1.0/CIFS"
- Cocher "Client SMB1.0/CIFS
- Décocher "Serveur SMB 1.0/CIFS"
- Cocher "Suppression automatique de CMB 1.0/CIFS"

Avec ça tu retrouvera ton NAS dans la partie réseau de Windows
Tu peux également accéder au NAS en tapant dans l'explorateur Windows "\\adressIP local du NAS"

Partager ce message


Lien à poster
Partager sur d’autres sites

Oui, presque terminé. Pour la partie web c'es à priori utile pour rediriger du HTTP en HTTPS.

Je ne trouve pas les paramètres dont tu parles, par contre j'ai activé le SMB.

J'ai ce message quand je clique sur mon NAS dans la partie réseau :

image.png.82f1944546e593c160bb0cb47a0ad799.png

Modifié par geoff42000

Partager ce message


Lien à poster
Partager sur d’autres sites

La redirection http vers https est inutile car tu passes par le reverse proxy et seul le port 443 est ouvert sur ta box ! Si tu ne fais pas d'hébergement de site web tu n'as rien de plus à mettre en place.

Pour l'acces au bas depuis l'explorateur windows il faut que ton compte windows soit reconnu et actif sur le nas. Par exemple sur tu te connectes sur windows avec le login "toto" il faut que le user "toto" existe sur le nas

 

Pour retrouver le NAS dans le réseau c'est dans les paramètres Windows qu'il faut agir … le chemin que j'ai donné est pour Windows 10.

Citation

 - "Paramètres"
 - "Applications et fonctionnalités"
 - "Programmes et fonctionnalités"
 - "Activer ou désactiver des fonctionnalités Windows"
 - dans la liste si présent cocher "SMB direct"
 - Aller dans "Support de partage de fichiers SMB 1.0/CIFS"
- Cocher "Client SMB1.0/CIFS
- Décocher "Serveur SMB 1.0/CIFS"
- Cocher "Suppression automatique de CMB 1.0/CIFS"


Sur le NAS il suffit simplement d'avoir dans Paramètres avancés de SMB : 
 - Protocole SMB maximum : SMB3
 - Protocole SMB minimum : SMB2 et LARGE MTU

Modifié par Thierry94

Partager ce message


Lien à poster
Partager sur d’autres sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

Chargement