Aller au contenu

Mic13710

Les Modos
  • Compteur de contenus

    12264
  • Inscription

  • Dernière visite

  • Jours gagnés

    195

Tout ce qui a été posté par Mic13710

  1. Peut-être. C'est vrai que ce n'est pas évident au premier abord dans DSM6, la fiche de l'utilisateur ne reportant pas cette information. Je pense que c'est le sens de l'ajout dans DSM7 pour avoir la 2FA directement accessible dans les paramètres utilisateur et non pas via le menu Perso.
  2. @.Shad. Je sais que ce n'est pas vraiment ton domaine. 😉 Mais il y en a tellement où tu es bien meilleur que moi....👌
  3. Je ne comprends pas où est le problème. On peut très bien utiliser ou pas la 2FA pour chaque compte, qu'il soit administrateur ou simple utilisateur. Dans ce cas, il faut décocher les choix ci-dessus et on peut ainsi valider ou pas la 2FA individuellement. Pour cela, il suffit de se connecter au compte concerné et d'aller dans le menu de l'utilisateur en haut à droite, Perso.
  4. Oui en principe, non en réalité. Tous les disques de nos nas multibaies sont gérés par mdadm plus une surcouche lvm2 pour le SHR. Il sont donc bien en RAID, même s'il n'y a qu'un seul disque. Dans ce cas, il est bien évident qu'il n'y a pas de redondance. C'est d'ailleurs parce qu'il est déjà en RAID qu'on peut passer un groupe d'un seul disque à plusieurs. Euh... Ce sont deux choses différentes 😉. Un RAID0 ne peut exister que s'il y a au moins 2 disques. Ce sont les différentes versions d'un même fichier. Ces versions sont stockées dans un dossier caché qui occupe de l'espace disque mais qui n'est pas visible dans file station. C'est souvent ce qui explique les pertes apparentes de stockage. Oui s'il s'agit de disques en SHR AVEC protection des données. Si ce sont deux disques avec chacun un volume, il s'agit de disques en SHR SANS protection des données et dans ce cas, il n'y a pas de redondance et donc la perte d'un disque entraine la perte des données qu'il contient. Et bien non, justement à cause du versionning qui avec la version active occupe pratiquement le même espace dans le dossier caché. Si vos données Cloud Station réprésentent 500Go, l'espace occupé sur le NAS est d'environ 1To.
  5. Vous pouvez faire toutes les combinaisons que vous voulez. De 4 disques en basic ou SHR sans protection des données, jusqu'à 4 disques en SHR avec protection des données et même du SHR2 si vous voulez. Mais vous vous apercevrez à l'usage qu'il est préférable de faire un SHR sur tous vos disques. En effet, 2x2To en RAID1 vous donnent 2To, ce qui avec vos 2 disques de 4To vous donnent 10To dont 8To non sécurisés. Cette configuration est peu évolutive puisque vous ne pouvez augmenter que le RAID1 sans avoir à faire de construction en changeant les deux disques par des plus gros. Et si vous perdez un des 4To, vous perdez toutes ses données. Si vous montez un SHR avec vos disques, vous n'aurez que 8To de stockage, mais si vous perdez un disque, vous ne perdez pas de donnée. Il vous suffit de remplacer le disque défectueux et de reconstruire le groupe pour retrouver l'intégrité de votre groupe. Le groupe est aussi évolutif puisque vous pourrez toujours passer à 10To en remplaçant un 2To par un 4To ou plus gros. Vous pourrez par la suite remplacer d'autres disques si vous souhaitez plus de stockage sans avoir à refaire toute une partie de l'installation. Bref, c'est beaucoup plus souple.
  6. Avec un disque d'un NAS monobaie, un simple lecteur ext4 pour windows fait l'affaire. Celui-ci par exemple : https://www.diskinternals.com/linux-reader/
  7. Mic13710

    Gestion disques

    Sauf pour quelques applications particulières qui nécessitent d'avoir le btrfs, il n'y a pas de rapport entre les paquets que vous souhaitez installer et l'organisation des disques. C'est à vous de décider si vous souhaitez avoir de la continuité de service en sécurisant vos données, ou bien si vous voulez le maximum de stockage en optant pour des groupes séparés, en gardant à l'esprit que la perte d'un disque avec ce choix sera la perte de ses données et nécessitera sa réinstallation. Quel que soit le choix, vous devez prévoir la sauvegarde régulière de vos données sur un support externe.
  8. Je n'en sais rien, je n'ai pas de RT. Perso je ne fais pas de déploiement. Chaque NAS gère son propre certificat.
  9. Pas en totalité. Quand vous détruisez un groupe, vous supprimez uniquement la partition des données. Les partitions Système et Swap ne sont pas touchées. Lorsque vous créez un groupe, vous choisissez les disques qui vont constituer le groupe. Les partitions données seront assemblées pour constituer le groupe. Le formatage interviendra lors de la création du volume en fonction du système de fichier choisi (ext4 ou BTRFS). S'il y a plusieurs volumes sur le groupe (groupe à volumes multiples), les deux systèmes peuvent très bien cohabiter, cad qu'on peut avoir des volumes en ext4 et d'autres en btrfs. Ca se voit que le NAS de la mairie n'est pas le votre. Vous vous la jouez kamikaze ! Non, il faut démarrer avec au moins un disque pour pouvoir initialiser le NAS et installer DSM. Je ne saurais trop vous recommander de d'abord commencer par tester les disques avant leur exploitation. Voyez le tuto de @firlin pour le test badblocks.
  10. Décochez la vérification en 2 étapes dans le menu utilisateur, onglet Avancé. Ca ne devrait pas supprimer les doubles authentifications en place mais vous laisse le choix de l'appliquer ou pas pour tel ou tel compte. Mais vous pouvez tout à fait garder la double authentification en utilisant un SYNO_DID dans vos paramètres. Voir ceci pour la mise en place : https://github.com/acmesh-official/acme.sh/wiki/deployhooks#20-deploy-the-cert-into-synology-dsm
  11. Alors vous avez mal compris. On peut tout à fait supprimer la double authentification pour un compte. Une fois connecté sur le compte, aller dans le profil en haut à droite, puis Perso pour désactiver la double authentification. Tâche en exécution unique veut bien dire ce que ça veut dire : une seule fois.
  12. Je ne comprends pas la question. Cependant, il y a une erreur de compréhension entre groupe et volume. Non, vous ne séparez pas le volume en deux. Vous scindez votre groupe existant en deux groupes distincts. Pour cela, il va d'abord falloir supprimer le volume puis le groupe. Vous pourrez ensuite créer un nouveau groupe en sélectionnant les disques qui en feront partie (ceux du NAS je suppose) et vous pourrez créer un (ou plusieurs) nouveau(x) volume(s) sur ce groupe. Vous faite de même avec les disques de l'extension. Pour faire une analogie avec Windows bien que le fonctionnement soit différent, un groupe c'est le disque physique de votre PC, un volume ce sont le ou les partitions que vous y mettez.
  13. Mic13710

    Je me présente

    Bonjour Favettes13b, soyez le bienvenu dans la communauté
  14. Mic13710

    Split de raid 1 sur Synology

    https://www.cambier.org/2015/04/22/migrer-dun-mode-shr-avec-protection-de-donnees-a-un-mode-shr-sans-protection-de-donnees/ Non officiel et donc à vos risques et périls
  15. Non, uniquement les fichiers qui auront été modifiés. Comme je l'ai déjà dit, il est préférable de faire la première sauvegarde en local pour éviter que ça prenne des jours. Les suivantes ne sont que des mises à jour et s'il n'y a pas eu trop de modifs ni de déplacement de dossiers, ça va assez vite (tout dépend bien entendu de la vitesse du lien)
  16. Renouvellement de mon deuxième domaine effectué sans problème cette nuit. Rien de suspect dans les logs et mes fichiers de conf sont tous complets. Pour résumer, je suis toujours sur la base de la première version du tuto mais je n'ai qu'une seule instance pour mes deux domaines. C'est possible uniquement si les deux registar sont différents pour des questions d'API. Pour ma part je suis chez OVH et Gandi. Je pense aussi qu'il ne faut pas avoir une simultanéité des renouvellements sans quoi le script acme.sh risque de buguer. Juste un petit problème détecté dans DSM : le domaine par défaut qui était le domaine 1 a basculé sur le domaine 2. C'est un peu ennuyeux mais vite corrigé. Je vais suivre ça lors du prochain renouvellement dans 2 mois.
  17. Pas particulièrement. Pour ma part j'utilise un D-Link DGS‑1008P qui alimente ma borne et mes caméras
  18. Pas forcément. Ce sera alors 2 wifi indépendants. Si votre switch a une sortie POE 802.3af/A PoE24V Passive PoE avec suffisamment de puissance pour alimenter l'AP (6.5W pour le Lite, 9W pour le PRO), ça doit fonctionner.
  19. Désolé mais je ne vois pas pour quelle raison ce n'est pas possible. Une borne wifi ubiquiti n'a rien de propriétaire. Elle ne fonctionne pas que sur du matériel ubiquiti. J'ai juste fait la réservation d'IP dans le routeur et un peu de paramétrage avec l'unifi-controller et ça roule. Si le RT n'est pas capable de reconnaitre une simple borne wifi, alors c'est encore plus bouse que ce que je pensais. Par contre, et je crois comprendre que c'est ce que tu as voulu dire, il est bien évident que le système mesh du Synology n'est pas compatible avec celui d'Ubiquiti, comme il n'est pas compatible avec les mesh d'autres marques.
  20. Pour hyperbackup, il faut se connecter à l'adresse IP du serveur 10.2.0.0, compte administrateur et son mdp
  21. Le problème est maintenant résolu. N'hésitez pas à ouvrir un nouveau message en cas de problème. Ceci est une réponse automatique.
  22. Comme il fallait s'y attendre, le renouvellement du deuxième certificat ne s'est pas fait. Mais je pense avoir compris pourquoi j'avais deux lancements du script. En fait, j'avais créé deux conteneurs, un par domaine, et les deux utilisaient le même account.conf. Il en résultait deux lancements automatiques simultanés et probablement que cela créait des télescopages entre les deux au niveau des acme_challenge car les logs rapportaient souvent des erreurs de lecture. Je viens de supprimer un des conteneurs et restauré le fichier de conf du domaine 2. J'ai aussi édité le fichier de conf du domaine 1 pour y rajouter les lignes qui avaient été supprimées hier après le renouvellement. Je verrai demain si le renouvellement du domaine 2 se fait.
  23. Le problème est maintenant résolu. N'hésitez pas à ouvrir un nouveau message en cas de problème. Ceci est une réponse automatique.
  24. Au niveau des clés, tout va bien, le fichier account.conf est OK. C'est juste le fichier ndd.conf dans le répertoire du ndd dans lequel des lignes ont été effacées par rapport au fichier d'origine. Les identifiants du compte et le nom du certificat sont toujours OK. Je verrai demain si le deuxième certificat se renouvèle avec son fichier de conf modifié.
  25. Non, ce n'est pas à cause du problème rencontré il y a quelques jours puisque le renouvellement s'est fait hier soir dans les mêmes conditions que lors de l'échec. Je pense que c'est à cause des anciens enregistrements TXT acme_challenge présents dans ma zone DNS, et encore, je n'en suis pas sûr. Ce qui est questionnable c'est pourquoi le fichier de conf a été quasiment effacé suite à l'échec du renouvellement, et pourquoi après le renouvellement du certificat les premières infos du même fichier de conf ont disparues du nouveau fichier. Je me demande d'ailleurs si le doublement des renouvellements ne serait pas dû à la présence de ces instructions dans le fichier ndd.conf de départ. Peut-être que le script utilise les infos du certificat lui-même pour lancer le renouvellement et que de les avoir aussi dans le ndd.conf lance une seconde session de renouvellement. Ce qui expliquerait aussi pourquoi ces informations ont été supprimées sur le nouveau fichier ndd.conf. D'ailleurs, il n'y a pas que cette information qui a disparue. Je viens de voir que Le_DeployHook='synology_dsm,' n'est pas dans le nouveau fichier. Pour vérifier, je vais essayer un truc. Comme le renouvellement de mon second domaine doit se faire cette nuit, je vais supprimer les premières lignes ainsi que celle du Le_DeployHook de son fichier de conf. Je verrai bien si le renouvellement et le déploiement se font quand même sans ces instructions, ce qui confirmerait que les infos sont récupérées ailleurs (peut-être du ndd.csr.conf). Si ça ne fonctionne pas, je pourrai toujours restaurer le fichier d'origine. Une fois que le renouvellement du deuxième certificat sera fait, je vais tout supprimer et reprendre complètement le tuto avec les dernières modifications. Tu ne voudrais tout de même pas que je divulgue mes paramètres sur le forum ! Si ? 😉
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.