Aller au contenu

Mic13710

Les Modos
  • Compteur de contenus

    12365
  • Inscription

  • Dernière visite

  • Jours gagnés

    201

Tout ce qui a été posté par Mic13710

  1. Si les règles sont identiques à celles du tuto, un blocage est impossible car les règles du tuto couvrent toute la gamme des IPV4 privées. La seule possibilité c'est que le masque de sous-réseau ne soit pas correct ce qui, comme le fait remarquer .Shad., bloquerait l'accès.
  2. Tu devrais pourtant. Le serveur VPN utilise le certificat paramétré dans l'onglet certificat. C'est celui qu'on retrouve dans le fichier de conf en bas de page. Si tu es paramétré sur le certificat LE, il est renouvelé tous les deux mois.
  3. Depuis qu'une fois il m'est arrivé de ne plus pouvoir me connecter à cause du renouvellement (et pour un NAS basé à Montréal c'est pas génial), je n'utilise plus pour OpenVPN que le certificat Synology, ou s'il a été supprimé, un certificat autosigné.
  4. Oui, et c'est un problème de mon point de vue lorsqu'on utilise un VPN sur un NAS "très" distant. Raison pour laquelle j'utilise le certificat Synology par défaut que je garde uniquement pour ça. Sinon, il y a aussi la possibilité d'utiliser un certificat autosigné. Comme ça, le VPN n'est pas affecté par le changement de certificat LE. Le fait qu'on puisse créer plusieurs domaines à partir du user.synology.me n'a rien de surprenant car il y a certainement un wildcard associé au domaine. Dès lors, n'importe quel nom renverra vers le NAS. Il suffit de paramétrer le reverse proxy et le tour est joué. Synology ne fait rien de plus que de mettre un wildcard à disposition.
  5. Mic13710

    [TUTO] VPN Server

    Le problème avec le certificat LE c'est qu'il change tous les 2 mois. Et par défaut, il change aussi celui du VPN. Pour éviter celà, deux possibilités : soit utiliser le certificat par défaut Synology (s'il n'a pas été supprimé), soit créer un certificat autosigné. Dans la configuration, il suffit de paramétrer pour que le VPN utilise ce certificat. Ainsi, il ne changera pas lors des maj LE et le fichier conf d'OpenVPN aura toujours le bon certificat.
  6. Mic13710

    Pas de bol.com

    Le problème est clair : batterie HS ce qui a provoqué l'arrêt sauvage du NAS et les erreurs qui s'ensuivent. Par contre, ça n'explique pas la panne de l'alimentation. Elle n'a pas supporté le redémarrage ?
  7. Mic13710

    préentation poilodent

    Bonjour @poilodent, soyez le bienvenu dans la communauté. Mais alors du coup, que venez-vous faire sur ce forum et qu'en attendez-vous ?
  8. Je n'ai pas le même point de vue sur l'ensemble routeur/wifi car tout dépend de la configuration sur le terrain. De mon côté j'ai opté pour un routeur et une borne wifi séparés car tout mon réseau est centralisé à la cave et que le wifi a du mal à passer dans la zone d'habitation. Ainsi j'ai pu positionner ma borne wifi au meilleur endroit possible, ce qui me serait totalement impossible avec une box. Mais je suis d'accord pour dire qu'un vrai routeur est un plus indéniable comparé à celui fourni dans les box des FAI.
  9. Mic13710

    Présentation Ch35000

    Vaste sujet en effet, qui ne peut être discuté dans le cadre d'une présentation. Il faudra aller dans les différentes rubriques du forum où vous pourrez poser vos questions.
  10. Mic13710

    Présentation Ch35000

    Bonjour @ch35000, soyez le bienvenu dans la communauté. Sacré usine à gaz en effet. Je me demande pourquoi 2 routeurs et surtout comment tout ce petit monde communique.
  11. Le problème est maintenant résolu. N'hésitez pas à ouvrir un nouveau message en cas de problème. Ceci est une réponse automatique.
  12. Perso, je le connecterais sur le switch. D'une part les switchs des box ne brillent pas par leur qualité, et d'autre part les connexions entre équipements passent de switch en switch au travers du câble sur lequel transite aussi le trafic internet. L'influence est certes négligeable au regard des vitesses respectives (adsl et wifi), mais on ne peut pas ne pas en tenir compte. Toutefois si vous ne pouvez pas faire autrement, la question ne se pose pas.
  13. Je suis intéressé par le lot. Toujours dispo ? MP envoyé
  14. Le problème est maintenant résolu. N'hésitez pas à ouvrir un nouveau message en cas de problème. Ceci est une réponse automatique.
  15. Le problème est maintenant résolu. N'hésitez pas à ouvrir un nouveau message en cas de problème. Ceci est une réponse automatique.
  16. Merci du retour. On sait maintenant que c'est possible.
  17. @Oooops! Pas vraiment d'évolution sur le SHR, excepté qu'on peut maintenant le migrer vers le SHR2. Tu le sais, il n'a rien de propriétaire comme Synology le laisse entendre; ça reste un raid classique (mdadm) avec une surcouche lvm2 pour gérer le multiraid. Je croise les doigts pour ton 415+. Il me semble que certains ont essayé la manip avec succès.
  18. Salut @Oooops! ça fait un bail en effet. Content de te revoir, même si tu n'as plus autant de temps à consacrer à ce forum. Tu y a tellement contribué à l'époque. Je n'ai pas oublié entre autre les séries de tests très instructifs sur les JBOD, RAID et SHR que tu avais menés avec Fravadona, et tant d'autres choses positives. Dommage pour ton 415+. J'espère que tu trouveras rapidement un NAS de remplacement.
  19. Le problème est maintenant résolu. N'hésitez pas à ouvrir un nouveau message en cas de problème. Ceci est une réponse automatique.
  20. Il faut bien évidemment corriger le DDNS renseigné dans le NAS pour qu'il soit identique à celui chez OVH, à savoir ndd.ovh Je ne connais pas note station, mais comme pour toutes les applis, il faut faire des CNAME sur le ndd chez OVH, et dans le reverse proxy, il faut renvoyer le xxx.ndd.ovh vers le port de l'appli concernée en localhost. Par exemple pour note station, vous créez une entrée note.ndd.ovh CNAME ndd.ovh. Cet enregistrement permet de faire pointer vos requêtes note.ndd.ovh vers votre IP publique. Dans votre reverse proxy, vous redirigez l'adresse https 443 note.ndd.ovh vers le localhost et le port que vous avez défini pour note station Dans l'App DSNote, vous indiquez comme adresse note.ndd.ovh:443 (bien indiquer le port sinon l'appli prend le port par défaut) Ca n'a rien à voir. Quand vous utilisez une adresse qui pointe sur votre nas (note.ndd.ovh par exemple) votre requête arrive sur le NAS, le reverse proxy la redirige vers l'appli. Les identifiants sont ceux de vos utilisateurs enregistrés sur le NAS ayant les droits sur l'application.
  21. Si vous redirigez nas.ndd.ovh vers votre IP publique, il faut que vos adresse soit du type xxxx.nas.ndd.ovh Sinon, ndd.ovh ne va que vers une IP OVH. Si vous voulez que ndd.ovh renvoie vers votre ip publique, il faut que votre dynhost soit fait sur ndd.ovh
  22. Pour moi, pas du tout sûr que ça fonctionne. Certes, les disques sont dans un même groupe, mais leur identification entre le DS713+ et le DX213 est différente. Je n'ai plus les identifications utilisées en tête pour pouvoir en dire plus. Dans ce cas précis, le mieux serait de poser la question au support. Edit: bon j'ai retrouvé. Les disques du DS sont identifiés par sda et sdb, a et b étant les ports sata du DS. Ceux du DX utilisent un port sata c du DS qui est ensuite multiplexé dans le DX où les disques sont identifiés comme sdca et sdcb. Reste à savoir si ces disques sdca et sdcb peuvent être migrés sur les slots sdc et sdd d'un NAS 4 baies. Un appel au support s'impose.
  23. Mic13710

    Nouveau Venu

    Bonjour Masmas, soyez le bienvenu dans la communauté. Sauf que le RAID ne garanti pas la perte de données. C'est juste une continuité de service en cas de panne d'un disque. Et on le répètera jamais assez, le RAID n'est pas une sauvegarde !
  24. Mic13710

    [TUTO] Docker : Introduction

    Merci @.Shad. pour cet excellent tuto qui manquait cruellement à la panoplie du site. Désormais, ceux qui sont intéressés par Docker (moi y compris lorsque j'aurai un nas de production compatible), pourront aborder plus sereinement le sujet.
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.