Aller au contenu

Mic13710

Les Modos
  • Compteur de contenus

    11923
  • Inscription

  • Dernière visite

  • Jours gagnés

    177

Tout ce qui a été posté par Mic13710

  1. Pas bon. La configuration du routeur à partir du NAS est très fortement déconseillée. Il serait judicieux de lire et mettre en pratique le tuto de Fenrir sur la sécurité. Surtout quand je vois le port 1701 ouvert sur le routeur via l'onglet configuration du routeur, c'est très exactement ce qu'il ne faut pas faire.
  2. Clic droit sur le disque est formater. On ne passe pas par le gestionnaire de disques et la suppression des partitions est inutile. C'est un très très vieux windows que vous avez ! 1404go ce n'est même pas la taille des partitions du Syno. Oui, vous pouvez monter le disque dans le NAS. A moins qu'il soit HS, le NAS saura quoi en faire.
  3. Pas la peine de se prendre la tête. Vous les montez dans un PC et vous faites simplement un formatage rapide. Le but étant de supprimer les partitions existantes. Le NAS fera ensuite son travail en recréant tout de A à Z.
  4. Il faudrait d'abord en connaitre plus sur l'état du groupe et du volume. Pour cela, il faut vous connecter en ssh avec le compte root, passer les commandes suivantes et poster les résultats. mount ls / df -h cat /proc/mdstat pvdisplay vgdisplay lvdisplay
  5. A partir du moment où ça peut en intéresser certains, un tuto est toujours le bienvenu et ne peut qu'enrichir le contenu du forum.
  6. A moins d'avoir de solides sauvegardes, je vous déconseille fortement le JBOD ou pire, le RAID0. Si vous perdez un disque, c'est toutes vos données que vous perdez. Si vous voulez privilégier l'espace de stockage, choisissez plutôt 2 volumes en basic ou SHR sans protection des données. Si un disque tombe en panne, vous ne perdez que les données de ce disque.
  7. C'est vrai au début. On rempli le disque 1 puis le disque 2. Cependant, si des fichiers sont modifiés, leurs données sont fragmentées et peuvent très bien se trouver à la fois sur le disque 1 et le disque 2. Dans ce cas, il sera impossible de récupérer ces fichiers.
  8. Si votre nouveau domaine est reconnu, il reste une possibilité qui empêche de créer ou renouveler un certificat, c'est le nombre de requêtes pour un même domaine qui est limité à 5 par semaine. Si vous avez atteint ce quota, il est possible que ce soit LE qui vous empêche de créer un nouveau certificat. Je crois que cette limitation a été plus ou moins levée mais je n'en suis pas sûr.
  9. Ce que vous pourrez récupérer par vous même sera tellement parcellaire que vous ne pourrez pas en tirer grand chose. Quel disque est tombé en panne, le 1 ou le 2 ? Si le 1, c'est celui qui comporte le plus de données. Si c'est le 2, vous aurez plus de données récupérables sur le 1, et si vous arrivez à en récupérer, il ne faudra pas s'attendre à un résultat satisfaisant. Une présentation est toujours appréciée sur ce forum. C'est vrai si les données ne sont pas trop fragmentées.
  10. Pour définir une limite de stockage par utilisateur, c'est dans l'onglet Quota de chaque utilisateur, ou bien au niveau du groupe si tous les utilisateurs sont dans le même groupe. Cependant, vous ne pouvez pas basiquement diviser par trois votre stockage pour plusieurs raisons : Selon les paquets que vous utiliserez, il y aura de l'espace réservé pour un certain nombre de dossiers cachés. Ces dossiers peuvent occuper une place non négligeable qui peut se chiffrer en To et ce n'est pas facilement maitrisable Les dossiers partagés pour lesquels il faut bien entendu de l'espace de stockage ne rentrent pas dans les quotas individuels ou de groupe 2To de stockage individuel, c'est considérable. Ce qui tient de la place ce sont en général les fichiers multimédia. Ils sont très rarement situés au niveau utilisateur mais sont plutôt stockés dans les dossiers partagés dédiés : photo, audio, video. L'installation par défaut se fait en SHR avec protection des données qui avec 2 disques est équivalent à un RAID1. On ne parle pas de copie d'un disque vers un autre mais de miroir, c'est à dire de données à l'identique sur chaque disque. Rappel important : le RAID n'est pas une sauvegarde mais seulement une continuité de service. Si vos données sont effacées, vérolées ou corrompues, elles le sont sur tous les disques. Il ne faut pas oublier de mettre en place une solution de sauvegarde périodique des données. Pour l'antivirus, c'est à vous de voir si vous en voulez un sur le NAS ou pas.
  11. Encore une fois, est-ce que vous avez vérifié si votre nouveau domaine est reconnu chez https://dnslookup.fr/ Je ne parle pas du domaine principal (bien que vous pouvez aussi le vérifier) mais bien du nouveau domaine, celui qui vous pose problème. S'agissant d'un domaine avec un enregistrement CNAME, la réponse devrait être : "Attention l'enregistrement pour le domaine est dans un champ CNAME au lieu d'être dans un champ A" P.S. : inutile de mettre le NAS en danger en faisant de l'open bar. Si vous pouvez renouveler votre certificat valide, c'est que le port 80 est bien ouvert et bien dirigé vers le NAS. Dès lors, il ne sert à rien d'ouvrir en grand portes et fenêtres.
  12. Premièrement, comme dirait Fenrir, un sous-domaine ça n'existe pas. ndd est un domaine, comme toto.ndd est un domaine, tout comme titi.toto.ndd est encore un domaine. Quand je parlais de vérifier le domaine, c'est le domaine pour lequel vous avez activé un CNAME chez OVH, ou si vous préférez "lenouveaunomCNAME.ndd" Si vous avez obtenu un certificat pour votre ndd et ses SAN, c'est que votre ndd et les SAN associés sont valides. Si vous ne pouvez pas créer un certificat pour le même ndd avec d'autres SAN, c'est qu'un ou plusieurs SAN n'est (ne sont) pas valide(s).
  13. Est-ce que vous avez vérifié que le ndd est valide comme indiqué dans mon message ci-dessus ?
  14. Une présentation dans le forum approprié est très appréciée par ici. Peut-être que vous avez tout simplement oublié la plage de ports passifs. Mais pourquoi ne pas passer en ftps ? Par ailleurs, je vous déconseille vivement d'ouvrir le 5000, le 22 et le 23 vers l'extérieur Bref, vu les ports ouverts, si le parefeu du NAS n'est pas bien réglé, votre NAS et une vraie passoire.
  15. Est-ce que ce nouveau domaine est bien enregistré ? A vérifier https://dnslookup.fr/ Si je ne dis pas de bêtise, le certificat ne peux pas être délivré pour un CNAME. Si vous avez ajouté un CNAME toto.ndd, il faut demander un certificat à la fois pour le ndd et un SAN (autre nom) toto.ndd Vous avez aussi la possibilité de redemander un certificat pour l'ensemble des domaines liés à votre domaine principal
  16. Pratiquement aucun car ce qui limite c'est le réseau. Et un lien Gb ne mettra pas à genou un disque en 5400tr/mn. Certes, un ssd sera toujours beaucoup plus rapide qu'un dd et si le lien n'est pas chargé, ça pourra effectivement avoir un effet positif sur les petits fichiers. En revanche on ne peut pas espérer d'amélioration notable sur des fichiers moyens à gros. Raison pour laquelle les disques dit spécial NAS sont très souvent des 5400/5900tr/mn et qu'on y voit très peu de 7200tr/mn sensés être plus rapides.
  17. Ah bon ? Et depuis quand ? Si le certificat que vous avez obtenu de LE (qui n'est pas celui par défaut du NAS) a été créé sur votre ndd, alors il n'y a pas de souci. Par ailleurs le certificat n'est pas un moyen de cryptage mais seulement une authentification de la connexion qui permet de garantir au client qui se connecte sur votre domaine que l'url appartient bien au dit domaine et n'est pas usurpé. C'est la connexion https qui assure le cryptage. Donc même si vous n'avez pas de certificat, la connexion est tout de même sécurisée. Il suffit alors de faire une exception, bien que cette manière de faire ne soit pas correcte car on ne sait pas si le serveur est réellement celui qu'il prétend être. Et comme l'a dit dd5992, on aime bien que les nouveaux arrivants passent par le forum des présentations avant de poster.
  18. C'est du côté du client, dans le fichier de configuration .ovpn, celui qui a été créé par le NAS et dans lequel, si vous avez suivi le tuto, il faut indiquer l'IP ou le DDNS de connexion. Ca se modifie simplement avec le bloc note ou tout autre éditeur de texte.
  19. Si j'avais vu votre message, je vous aurais répondu que des ssd pour du stockage NAS ne présente aucun intérêt. Pour que ça commence à avoir un impact, il faudrait que la liaison soit en 10Gb. Comme je ne connais pas de NAS 2 baies en 10Gb, je suppose que vous tournerez en 1Gb. Dans ces conditions, vous ne verrez pratiquement aucune différence de débit avec le NAS en 4To classique.
  20. Je ne comprends pas très bien ce que vous avez fait, et la vue que vous avez ajoutée ne correspond pas à votre description. Si la synchro est effective, elle l'est pour la création et la modification des fichiers et dossiers, sauf si vous avez paramétré des exceptions basées sur les extensions. Tout ce que je peux dire c'est que CS client ne vous sert à rien sur le NAS. Il est là pour connecter un NAS en tant que client d'un autre NAS serveur CS. Ce n'est pas votre cas. Vous pouvez le supprimer. Avez-vous consulté ce tuto ?
  21. Franchement, je ne comprends pas pourquoi vous voulez passer par une solution alambiquée alors que vous avez ce qu'il faut dans les paquets. 2 solutions : Cloud Station Drive ou Drive. Le dernier est plus récent et plus complet. Le serveur CSD ou Drive est sur le NAS et les clients (vos PC et non pas le NAS comme sur votre dernière vue) sont sur vos PC. Il suffit d'installer le client sur vos PC et de synchroniser chaque PC avec le serveur et c'est ok. Toute modification sur l'un des PC ou sur le serveur sera automatiquement répercutée sur le serveur et les clients. P.S. : pourquoi parlez-vous de quickconnect dans votre titre alors que vous n'en parlez pas dans votre message ?
  22. Il suffit simplement de récupérer la clé au moment de la création. C'est cette clé qui, couplée à l'horloge, génère le code en fonction de l'algorithme OTP. Ce code sera toujours le même quel que soit l'application qui le génère. Il est donc clair que le plus important est de conserver la clé dans un lieu sûr (keepass par exemple) pour pouvoir le réutiliser dans les différentes applis OTP.
  23. Peut-être un souci avec le reneg-sec dans la configuration OpenVPN. Mettre sa valeur à 0 pour inhiber la renégociation.
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.