lordatao PostĂ©(e) le 3 dĂ©cembre 2022 PostĂ©(e) le 3 dĂ©cembre 2022 Bonjour Ă tous, Niveau :  nĂ©ophyte Image : https://registry.hub.docker.com/r/adguard/adguardhome/ Interface : Docker par l'interface de DSM OPTIONNEL (pour utilisateurs avancĂ©s) : Mode rĂ©seau : docker hosts ? J'utilise adguard en extension sur chrome et je trouve cela bien pratique. Du coup, j'ai voulu l'installer sur mon NAS DS218+ via docker. J'ai suivi le tuto de cachem sur son site https://www.cachem.fr/adguard-home-nas-synology-docker/ Installation ok, crĂ©ation des dossiers sur dockers sans problĂšme et lancement d'Adguard sans soucis. Tout va bien (en mĂȘme temps c'est la page 1 đ) jusqu'au moment oĂč je bloque sur le port 53 qui est dĂ©jĂ utilisé đ€. Je n'ose pas aller plus loin car j'ai peur de bloquer quelque chose... Voici ce qui est affichĂ© J'ai cliquer sur cette instruction afin de voir comment rĂ©gler ce conflit mais lĂ , je ne comprends rien et je ne veux pas faire de bĂȘtises... J'avais dĂ©jĂ galĂ©rer pas mal pour faire fonctionner OpenVPN. @.Shad. m'avait bien aidĂ© (il avait fait tout le boulot mĂȘme !!!! đ đ) Je ne sais plus Ă quoi correspond le port 53 qui est ouvert sur mon nas. J'ai openvpn, cloudsync et active backup qui tournent le nas (si ça peut aider...) Merci d'avance aux Ăąmes charitables (et dĂ©vouĂ©es...) de ce forum  0 Citer
.Shad. PostĂ©(e) le 4 dĂ©cembre 2022 PostĂ©(e) le 4 dĂ©cembre 2022 Le port 53 c'est le port DNS, tu dois avoir DNS Server qui est installĂ© et lancĂ© dans DSM. Les deux ne peuvent pas cohabiter, ou alors il faut passer par une installation en mode macvlan. Si c'est juste pour une utilisation locale, DNS Server peut ĂȘtre en partie remplacĂ© par Adguard, qui propose aussi un systĂšme de réécriture d'URL (pour qu'une URL en interne pointe vers un pĂ©riphĂ©rique local, et qu'en externe cette mĂȘme URL pointe vers l'IP publique). 0 Citer
lordatao PostĂ©(e) le 4 dĂ©cembre 2022 Auteur PostĂ©(e) le 4 dĂ©cembre 2022 Il y a 9 heures, .Shad. a dit : Le port 53 c'est le port DNS, tu dois avoir DNS Server qui est installĂ© et lancĂ© dans DSM. Les deux ne peuvent pas cohabiter, ou alors il faut passer par une installation en mode macvlan. Si c'est juste pour une utilisation locale, DNS Server peut ĂȘtre en partie remplacĂ© par Adguard, qui propose aussi un systĂšme de réécriture d'URL (pour qu'une URL en interne pointe vers un pĂ©riphĂ©rique local, et qu'en externe cette mĂȘme URL pointe vers l'IP publique). Bonsoir @.Shad. Oui j'ai DNS server qui tourne sur mon NAS !!!!! Bien vu đ De lĂ Ă savoir si c'est pour une utilisation locale, tu me poses une colle... C'est toi qui me l'avait rĂ©glé đ Si je comprends bien tout ce que tu me dit, les 2 ensembles, ça ne peut pas fonctionner. Je dois donc faire autre chose chose pour que cela fonctionne. c'est quoi le macvlan ?  Comment savoir si je suis en utilisation locale sur DNS server ?  0 Citer
lordatao PostĂ©(e) le 4 dĂ©cembre 2022 Auteur PostĂ©(e) le 4 dĂ©cembre 2022 vu les adresses, je pense que je dois ĂȘtre en local... 0 Citer
.Shad. PostĂ©(e) le 4 dĂ©cembre 2022 PostĂ©(e) le 4 dĂ©cembre 2022 Oui, je pense que je t'avais configurĂ© une zone locale. Comme ça, si ta box ne gĂšre pas le loopback tu peux quand mĂȘme accĂ©der localement Ă tes pĂ©riphĂ©riques via les mĂȘmes domaines que depuis l'extĂ©rieur. Ces réécritures sont transposables dans Adguard, je pense qu'il faut regarder dans leur doc. Pour macvlan, tu peux lire mon tutoriel en signature, j'en parle vers la fin  0 Citer
lordatao PostĂ©(e) le 4 dĂ©cembre 2022 Auteur PostĂ©(e) le 4 dĂ©cembre 2022 ok, merci, cela n'a pas l'air simple (plein de termes techniques que je ne comprends pas complĂštement đ ) mais je vais regarder cela demain Ă tĂȘte reposĂ©e... il y a 4 minutes, .Shad. a dit : Ces réécritures sont transposables dans Adguard, je pense qu'il faut regarder dans leur doc. Pour macvlan, tu peux lire mon tutoriel en signature, j'en parle vers la fin Ca veut dire que je supprime le DNS Server et que je regarde dans Adguard comment remettre le pointage ? 0 Citer
.Shad. PostĂ©(e) le 4 dĂ©cembre 2022 PostĂ©(e) le 4 dĂ©cembre 2022 il y a 25 minutes, lordatao a dit : Ca veut dire que je supprime le DNS Server et que je regarde dans Adguard comment remettre le pointage ? L'inverse, regarde dĂ©jĂ comment faire ça dans Adguard et seulement si tu as compris, dĂ©sactiver DNS Server, dĂ©jĂ temporairement pour tester. @MilesTEG1 sera peut-ĂȘtre en mesure de t'en dire plus, il l'utilise. 0 Citer
MilesTEG1 PostĂ©(e) le 4 dĂ©cembre 2022 PostĂ©(e) le 4 dĂ©cembre 2022 @.Shad. @lordatao yep jâutilise Adguard Home. pour la réécriture dns il faut aller dans « Filtres / Réécriture DNS », et la faut entrer ton domaine et lâadresse Ip lan vers laquelle il doit pointer. moi jâutilise une adresse wildcard : *.mon-ndd.tld â> iP lan de swag et si tu veux dĂšs exceptions, tu les ajoutes dessous, comme drive-sync.Mon-ndd.tld qui pointe vers le nas puisque ça ne peut pas passer pas par un reverse proxy. 0 Citer
lordatao Posté(e) le 5 décembre 2022 Auteur Posté(e) le 5 décembre 2022 @.Shad. @MilesTEG1 ça veut dire que je valide pour le moment l'installation de Adguard Home avec le conflit du port 53 ? ok je vais essayer. Et ensuite, je recopie les adresses DNS dans adguard. Je viens d'essayer de valider l'installation. Je ne peux pas faire suivant car le port 53 est déjà utilisé. Est-ce qu'il faut que je stoppe provisoirement DNS Server ?  0 Citer
lordatao PostĂ©(e) le 6 dĂ©cembre 2022 Auteur PostĂ©(e) le 6 dĂ©cembre 2022 Bonjour @.Shad. et @MilesTEG1 Je vous embĂȘte encore... Comment on dĂ©sactive DNS Server temporairement ? J'ai dĂ©sactivĂ© DNS Server mais malgrĂ© tout, je ne peux pas valider Adguard.  Une idĂ©e peut-ĂȘtre ???  0 Citer
lordatao Posté(e) le 6 décembre 2022 Auteur Posté(e) le 6 décembre 2022 Mon port 53 n'est pas ouvert dans le FW. Est-ce que le problÚme ne viendrait pas de là également ?  0 Citer
.Shad. PostĂ©(e) le 6 dĂ©cembre 2022 PostĂ©(e) le 6 dĂ©cembre 2022 Pour dĂ©sactiver DNS Server, il suffit de le stopper dans le centre de paquets normalement. Dans ton pare-feu, il est naturel d'avoir autorisĂ© les requĂȘtes locales sur le port 53, si tu as suivi le tutoriel sur la sĂ©curisation, tu l'as probablement dĂ©jĂ fait pour tous tes pĂ©riphĂ©riques locaux. Si stopper le paquet ne rĂ©sout pas le problĂšme, tu peux je pense le dĂ©sinstaller, il me semble que les fichiers de zone et les rĂ©glages du paquet sont conservĂ©s. 1 Citer
lordatao Posté(e) le 7 décembre 2022 Auteur Posté(e) le 7 décembre 2022 Ca marche !!!! Reste plus qu'à recopier mes DNS dans Adguard maintenant. Je suppose que c'est dans filtres > réécritures DNS. Est-ce que je dois recréer les type A, NS et CNAME comme j'avais sur DNS Server ?  0 Citer
.Shad. Posté(e) le 7 décembre 2022 Posté(e) le 7 décembre 2022 Oui voilà , cependant possible que ça ne s'appelle pas enregistrement de type A, CNAME, etc... Adguard utilise un résolveur DNS, sûrement dnsmasq ou unbound, pour ne citer que les plus connus. DSM utilise BIND au travers de DNS Server, qui est un programme beaucoup plus complet et qui a tous les outils pour héberger une zone DNS publique faisant autorité sur un domaine. Ne t'attend pas à avoir spécialement donc les termes propres à la résolution DNS, ce que fait Adguard (et aussi comme Pi-Hole et bien d'autres) ne vaut pas mieux qu'une édition manuelle du fichier hosts d'un périphérique, sauf qu'au moins ici tous les périphériques l'utilisent. 1 Citer
MilesTEG1 Posté(e) le 7 décembre 2022 Posté(e) le 7 décembre 2022 C'est ça qu'on a dans la réécriture DNS dans adguard home : 1 Citer
lordatao Posté(e) le 27 décembre 2022 Auteur Posté(e) le 27 décembre 2022 Bonjour à tous et en particulier à  @.Shad. et @MilesTEG1, J'ai recréé mes DNS, et globalement ça marche. Les plus utilisés me concernant en tout cas. J'ai simplement un programme qui ne fonctionne plus depuis (il s'agit de l'extension chrome de NAS Download manager). Elle n'arrive plus à se connecter. J'ai tout relancé mais rien n'y fait. C'est bizarre car pourtant l'adresse pour la connexion fonctionne bien par ailleurs. Mes meilleurs voeux pour cette fin d'année... 0 Citer
.Shad. Posté(e) le 27 décembre 2022 Posté(e) le 27 décembre 2022 Cad ? Dans la config de ton extension tu rentres quoi ? Le nom d'hÎte du NAS ? 0 Citer
lordatao Posté(e) le 30 décembre 2022 Auteur Posté(e) le 30 décembre 2022 Le 27/12/2022 à 17:33, .Shad. a dit : Cad ? Dans la config de ton extension tu rentres quoi ? Le nom d'hÎte du NAS ? Oui je mets dsm. Xxx. Xxx. Fr puis mes identifiants comme pour me connecter à distance. C'est ce que je mettais avant et qui fonctionnait en tout cas. 0 Citer
.Shad. Posté(e) le 30 décembre 2022 Posté(e) le 30 décembre 2022 Il y a 1 heure, lordatao a dit : C'est ce que je mettais avant et qui fonctionnait en tout cas. Est-ce que tu utilises DNS-over-HTTPS avec Chrome ? Est-ce que ton adresse en .fr résout bien sur l'IP locale de ton NAS ? Est-ce que tu as bien fait attention de ne pas mettre l'entrée de proxy inversé pour Download Station (si tu en as une) ? 0 Citer
lordatao Posté(e) le 31 décembre 2022 Auteur Posté(e) le 31 décembre 2022 Le 30/12/2022 à 14:39, .Shad. a dit : Est-ce que tu utilises DNS-over-HTTPS avec Chrome ? Oui je l'ai mis dans adguard dans les réglages DNS  J'ai mis cela dans mes réglages de server DNS : 94.140.14.14 94.140.15.15 https://dns10.quad9.net/dns-query Il faut que j'enlÚve le dernier ? Voici une capture de ce que m'affiche l'extension sous chrome 0 Citer
.Shad. Posté(e) le 31 décembre 2022 Posté(e) le 31 décembre 2022 (modifié) C'est normal que ça ne marche pas, tu utilises une entrée de proxy inversé (dsm.xxx.synology.me), et ce site est accessible sur le port 443. Donc soit tu changes juste le port de 5001 à 443, ou tu mets un nom d'hÎte qui pointe vers l'IP du NAS et qui n'est pas une entrée de proxy inversé, suivant ce que tu as mis comme enregistrement dans Adguard. Modifié le 31 décembre 2022 par .Shad. 0 Citer
lordatao PostĂ©(e) le 1 janvier 2023 Auteur PostĂ©(e) le 1 janvier 2023 Ah bah forcĂ©ment, c'est mieux !!!! Cela fonctionne maintenant đ J'ai mis 443 pour le port, pas trop envie de me compliquer la tĂąche en ce lendemain de fĂȘte... Tu es vraiment un gĂ©nie mec !!! Sans toi, mon NAS ne fonctionnerait pas aussi bien... Bonne annĂ©e 2023 Ă toi et Ă tes proches !!! 0 Citer
.Shad. PostĂ©(e) le 1 janvier 2023 PostĂ©(e) le 1 janvier 2023 il y a 10 minutes, lordatao a dit : Tu es vraiment un gĂ©nie mec !!! J'arrĂȘte pas de le dire Ă ma femme, mais elle est dubitative đ€ Bonne annĂ©e Ă toi aussi đ 1 Citer
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.