Aller au contenu

Mic13710

Les Modos
  • Compteur de contenus

    11753
  • Inscription

  • Dernière visite

  • Jours gagnés

    168

Messages posté(e)s par Mic13710

  1. Il y a 4 heures, Hadoc a dit :

    je me suis perdu avec tous les mots de passe

    Il faudrait songer à utiliser un gestionnaire de mots de passe. J'utilise keepass, d'autres bitwarden. Il y en a plusieurs dispos sur la toile.

    Pour ce que vous voulez faire, Synology Photo devrait répondre à la majorité de vos besoins. Il faudra bien évidemment que le NAS soit accessible de l'extérieur pour que votre Macbook puisse se connecter. Le reste n'est qu'une question de droits sur le dossier photo et son contenu.

    Mais avant de considérer une ouverture vers l'extérieur, il faudra mettre en place le tuto sur la sécurisation de nos NAS. Vous le trouverez facilement, c'est le premier de la liste. Je vous conseille d'utiliser un nom de domaine offert par synology sous la forme xxxxx.synology.me, xxxxx étant un nom que vous choisirez. Les accès depuis l'extérieur peuvent se faire de plusieurs manières : via quickconnect (c'est le plus simple mais aussi le moins performant, le moins stable et le plus questionnable du point de vue sécurité), directement par l'IP ou le nom de domaine et le port de l'application, par un nom de domaine spécifique (par exemple photo.xxxx.synology.me) redirigé vers synology photo soit par le paramétrage de l'accès à l'application, soit par le reverse proxy.

    Il y a 4 heures, Hadoc a dit :

    les consulter pour en faire de modifications

    Oui pour les consulter avec Synology Photo. Pour les modifier, il va falloir télécharger chaque photo pour la modifier dans un logiciel de votre choix et venir directement la remplacer dans le dossier photo du NAS.

    Je n'ai pas de tuto à vous proposer qui répondrait à votre demande.

    Votre problème comporte deux volets : la mise en service de votre NAS pour qu'il puisse être rejoint de l'extérieur en sécurité, et les réglages spécifiques de synology photo.

    Pour le premier il y a en d'abord la sécurisation (voir le tuto), puis les accès extérieurs qui hors quickconnect nécessitent de mettre les mains dans le cambouis avec l'aide des différents tutos disponibles (nom de domaine, reverse proxy, serveur DNS, etc...).

    Pour le deuxième il faudra vous tourner vers la documentation Synology :

    https://kb.synology.com/fr-fr/search?query=synology%20photo&sources%5B%5D=tutorial

    https://kb.synology.com/fr-fr/DSM/tutorial/Quick_Start_Synology_Photos

    et si vous avez des questions après l'installation de Synology photo, vous pouvez les poser dans la section du forum dédiée à cette application.

  2. Il y a 2 heures, odjy a dit :

    capacité reduite en un clin d'oeil chose que je n'arrive pas a comprendre

    Tout dépend du système de fichier de votre NAS. Si c'est en EXT4, c'est tout à fait normal puisque pour que le versionning ou que la récupération d'un fichier/dossier effacé par erreur puisse se faire, Synology Drive gère un dossier caché qui prend grosso modo le même espace que l'ensemble des données dans son périmètre. Autrement dit, si vous avez 1To de données, votre espace de stockage occupé sera environ 2To. Et si en plus vous avez mis de gros fichiers et que vous les avez supprimés par la suite, ils sont toujours présents dans le dossier caché. Ce qui fait que souvent on espère réduire l'occupation en supprimant des fichiers/dossiers et que rien ne se passe ou pas grand chose.

    Si par contre votre système de fichier est en BTRFS, alors la gestion est bien différente puisque Drive travaille alors avec des instantanés qui prennent beaucoup moins d'espace au niveau du dossier caché.

  3. Pour que les fichiers de sauvegarde puissent être lisibles directement, c'est bien avec HyperBackup mais il faut sélectionner le mode rsync et choisir ensuite version unique.

    Ceci étant dit, les fichiers hbk sont tout à fait lisibles à partir d'un PC avec Synology Hyperbackup Explorer. Quant à la corruption, elle est très rare et le mieux pour réduire le risque c'est de faire plusieurs petites sessions (une par dossier partagé par exemple) plutôt qu'une session globale.

  4. @lukko maintenant que vous avez passé votre coup de sang, il faudrait essayer de comprendre ce qu'on vous dit à longueurs de messages.

    Oui, votre réseau n'est pas ce qui se fait de mieux. Dans votre cas il ne faudrait qu'un seul routeur capable de gérer des VLAN, des groupes de bornes wifi et des switchs administrables. Tout ceci dépasse clairement votre niveau de compétence et il faudrait faire appel a un professionnel pour repenser cela.

    Depuis le début on vous dit qu'il n'est pas possible que votre NAS puisse communiquer avec votre caméra puisqu'ils ne sont pas sur le même réseau. Ce n'est pas une simple question d'adressage mais une impossibilité matérielle qui pourrait être contournée avec un équipement qui le permette et surtout des connaissances que là aussi vous n'avez pas (voir l'usine à gaz dont parlait @PiwiLAbruti).

    En résumé, plus personne ici ne peut vous venir en aide et la seule solution qui peut être envisagée est celle que vous avez donnée dans votre avant dernier message à savoir de connecter la caméra sur le même réseau que le NAS.

  5. il y a 25 minutes, lukko a dit :

    qu’est ce que vous appelez un service extérieur ?

    Que votre ibidule ne se connecte pas directement à votre caméra mais passe par un service extérieur (CloudEdge) pour visualiser le flux de la caméra elle même connectée à ce service. Vous n'utilisez pas votre réseau interne ce qui explique que vous pouvez retrouver votre caméra avec votre ibidule quelle que soit sa position sur votre réseau.

  6. @lukko Si vous pouviez éviter de citer l'intégralité des messages précédents, ce serait plus lisible.

    Le mieux c'est d'interpeler votre interlocuteur comme je viens de le faire à l'introduction de ma phrase ci-dessus. Pour cela vous tapez un "@" suivi des premières lettres du pseudo puis vous sélectionnez celui que vous voulez dans la liste.

    Merci d'en tenir compte à l'avenir.

    Sinon, l’explication est donnée dans mon message précédent que pour le coup vous n'avez pas cité !

  7. il y a une heure, lukko a dit :

    L application CloudEdge arrive à trouver les caméras  à n importe quel niveau, pourquoi

    surveillance station ne le fait pas ?

    Parce que probablement CloudEdge est un service externe auquel vous vous connectez, même si vous êtes sur le réseau. Sinon, ça ne peut pas fonctionner du fait du cloisonnement de vos réseaux.

  8. Je ne comprends pas l'intérêt de ce réseau : 1 box, 2 routeurs, 3 serveurs DHCP. Quel est la finalité recherchée avec les deux routeurs derrière la box ? Mis à part complexifier le réseau et se compliquer la vie, je ne vois pas.

    Il y a 1 heure, lukko a dit :

    l ennui c est que je change de box régulièrement en fonction des offres du marché

    Pas de problème avec ça, mais alors mettez un seul routeur (un vrai) derrière la box en DMZ et ne gérez qu'un seul réseau avec un seul serveur DHCP (le routeur en l’occurrence) et les bornes wifi en mode AP pour que les IP soient gérées par le serveur DHCP du routeur. Vous verrez, c'est nettement plus simple et ça résoudrait votre "petit problème réseau".

  9. Déconnecté de la source ne veut pas dire qu'il le soit physiquement. Un NAS n'est pas non plus qu'un simple support de données.

    Prenons mon exemple.

    J'ai un NAS de travail qui centralise toutes mes données. S'y trouvent nos dossiers personnels et communs synchronisés avec nos PC, nos dossiers photo, video, audio. Il sert de serveurs multimedia, DNS, VPN, de mail. Il y tourne aussi une VM et quelques instances docker. Ce NAS supervise le fonctionnement des autres NAS. Et enfin il centralise la video surveillance. Il est donc pas mal sollicité.

    J'ai un deuxième NAS de sauvegarde sur lequel tourne quelques instances docker et qui est principalement utilisé pour de la video surveillance avec 4 à 6 caméras connectées (locales et distantes).

    Une fois par jour, je sauvegarde des snapshots des dossiers importants du NAS principal sur le NAS de sauvegarde. Et une fois par semaine, je fais une sauvegarde de l'ensemble des données du principal vers le sauvegarde. Toutes les opérations de sauvegarde sont effectuées automatiquement par les applications synology (snapshot et replication, hyperbackup). Une fois ces sauvegardes effectuées, il y a bien déconnexion de la source sans pour autant être déconnecté du réseau.

    Enfin, j'ai une sauvegarde de toutes les données une fois par semaine sur un NAS distant qui est démarré chaque mercredi et arrêté en fin de processus de sauvegarde.

    Comme vous le voyez, mes deux NAS locaux sont en fonctionnement 24/7 avec pour chacun des missions différentes, et l'un sert aussi de support de sauvegarde à l'autre.

     

  10. Il y a 12 heures, bedford a dit :

    Alors là je ne vois pas comment effectuer une sauvegarde si je déconnecte la sauvegarde de la source.

    Elle est bien bonne celle-là 🙃. Quand je dis déconnecté de la source, cela s'entend bien évidemment "à la fin de la sauvegarde" !

    Vous pouvez programmer une sauvegarde sur le NAS distant en dehors des horaires d'utilisation du NAS de travail.

    Il y a 12 heures, bedford a dit :

    je n'aurais donc pas besoin d'un NAS local pour la sauvegarde mais uniquement d'un NAS distant ? ....... (avec possibilité de backup local sur un disque dur externe en USB en cas de perte de données). Est-ce une bonne stratégie ?

    Que votre NAS soit local ou distant, le principe de base c'est d'avoir toujours à disposition une sauvegarde des données dans un autre lieu. Si vous installez votre NAS de travail à distance c'est très bien, mais vous serez tributaire de la qualité du réseau.

  11. @L. Tech Vous pouvez m'expliquer pourquoi vous citez l'entièreté du tuto pour poser une simple question ? Vous ne trouvez pas que ce sujet est assez chargé comme ça ? J'ai supprimé votre citation. A l'avenir si vous devez en faire, ne citez que le strict minimum.

     

  12. La (grande) différence entre un NAS monobaie et un multibaie c'est la continuité de service assurée par ces derniers, à condition bien sûr qu'ils soient montés en RAID ou SHR. Un  autre point important c'est l'incompatibilité des disques entre les deux types de NAS : impossible de migrer de l'un vers l'autre.

    Je vous conseille plutôt des DS2xx. Vu ce que vous décrivez et sous réserve qu'il n'y ait pas de besoins ultérieurs gourmands en ressources, un modèle J fera très bien l'affaire pour gérer aussi un petit site web à condition qu'il n'y ait pas trop de requêtes à traiter. Fibre obligatoire.

    Il y a 4 heures, bedford a dit :

    J'aimerais installer 2 synology: un à la maison, l'autre dans mon dépôt e-commerce distant de plusieurs kilomètres, ceci afin d'assurer d'avoir un backup distant en cas de dégâts à ou problèmes à la maison. il faut que les 2 synology soient synchronisés.

    Ca c'est totalement incompatible ! Une sauvegarde n'est pas une synchro. Si vous synchronisez vos données, vous courrez le risque de véroler toutes vos données en cas de virus ou pire, de cryptolocker. Une vraie sauvegarde est toujours déconnectée de la source pour justement garder intactes les données en cas d'attaque sur la source.

  13. Il y a 19 heures, Pichey a dit :

    Oui, l'Inde est autorisée dans le pool d'IP rentrant par les ports UDP 500, 1701 et 4500

    J'espère (pour vous) que vous n'avez pas ouvert le 1701 dans le routeur...

    Il y a 19 heures, Pichey a dit :

    Peux-tu expliciter le :

    Citation

    Si vous passez par L2TP, avez-vous ajouté l'enregistrement dans le registre ?

    Pour un PC sous windows :

    Citation

    Si votre NAS est derrière un routeur-NAT (une box par exemple), il faut créer la valeur de registre suivante : https://support.microsoft.com/en-us/kb/926179

    • Clef : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent
    • Valeur DWORD32 : AssumeUDPEncapsulationContextOnSendRule
    • Donnée de la valeur : 2
    • et on reboot le PC

    Tout ceci est expliqué dans le tuto...

    Si L2TP ne passe pas, pourquoi ne pas essayer openvpn ?

  14. il y a 38 minutes, Pichey a dit :

    En Inde, impossible d'établir une connexion entre mon serveur VPN et mes clients.

    il y a 40 minutes, Pichey a dit :

    Les ports UDP sont ouverts correctement sur mon routeur et sur le firewall du NAS.

    Est-ce que votre parefeu autorise les IP venant d'Inde pour les ports du serveur VPN que vous utilisez ?

    il y a 34 minutes, Pichey a dit :

    Dans l'interface d'administration de celle-ci, elle m'affiche une IPv4 publique bizarre, en 10.xx.xx.xx.

    Ca sent fort le CGNAT. Les adresses 10.x.x.x sont des IP privées. Cela pourrait expliquer le blocage. Si vous passez par L2TP, avez-vous ajouté l'enregistrement dans le registre ?

     

  15. Une question sur Active Backup for Business se pose dans la section Active Backup for Businees. Ce n'est pourtant pas votre premier post sur le sujet.

    Je déplace. Merci de faire plus attention la prochaine fois.

    Sinon, pour votre question, vous avez les éléments de réponse sur un post tout frais du jour.

    Il faudrait quand même regarder s'il n'y a pas un sujet similaire sur le forum avant de poser des questions.

     

  16. Freebox mise à jour par la force des choses puisque j'ai redémarré mon réseau cet après-midi.

    Je n'ai jamais constaté de problème d'attribution d'adresse hors DHCP et pour cause, je n'ai que mon routeur connecté en dmz hors de la plage DHCP. Ca ne fait donc aucune différence pour moi.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.