Aller au contenu

Mic13710

Les Modos
  • Compteur de contenus

    12364
  • Inscription

  • Dernière visite

  • Jours gagnés

    200

Tout ce qui a été posté par Mic13710

  1. Comme tu dis, c'est plus ou moins la même chose. La notation du nom de domaine dans les enregistrements est un peu déroutante puisque au lieu d'utiliser le ndd en clair, on utilise l'@. Il n'y a pas de service ddns chez Gandi, mais c'est sans importance puisque chez free, l'ip est en principe fixe.
  2. Vous confondez 2 choses, le parefeu du NAS qui filtre les accès au NAS et les règles de routage qui elles concernent le routeur (votre BOX). Comme il est dit dans le tuto, on doit autoriser le 1701 dans le parefeu du NAS mais on ne le transfère pas au niveau du routeur. Or, avec les règles que vous avez mis en place dans la configuration du routeur (qui n'a rien à voir avec le parefeu, on est bien d'accord), vous faite très exactement le contraire puisque vous indiquez au routeur de rediriger le 1701 vers le NAS. Il faut supprimer de votre liste la règle pour le 1701. Au delà de ce problème, il n'est pas recommandé de laisser le NAS gérer les ouvertures et redirections des ports du routeur. C'est très clairement expliqué dans le tuto sur la sécurisation de nos NAS. Tout ce qui concerne les réglages du routeur doit exclusivement être fait au niveau du routeur. On ne laisse pas le soin à des équipements tiers (le NAS dans le cas présent), faire de paramétrages sans contrôle. Je vous recommande de désactiver la configuration du routeur du NAS, de désactiver par la même occasion l'Upnp du routeur pour bloquer les tentatives de réglages externes et de faire vos translations et redirections de ports directement dans l'interface du routeur. C'est plus propre, plus sécuritaire, et c'est vous qui en gardez le contrôle. Le port 5001 sert à se connecter au DSM pour principalement y faire des paramétrages. Sauf cas particuliers, il n'est généralement pas nécessaire ni conseillé de le faire à distance. Ce type d'action est plutôt réalisé en local pour d'abord pouvoir intervenir en cas de problème, et ensuite, bien que la liaison soit en https, elle n'est pas garantie sécurisée à 100%. Si vous utilisez le VPN pour rejoindre votre réseau local et qu'il est bien entendu fonctionnel, vous n'avez pas besoin d'ouvrir le 5001 vers l'extérieur. Moins il y a de ports ouverts, mieux c'est.
  3. Mic13710

    [Tuto] Reverse Proxy

    C''est justement le rôle du reverse proxy de pouvoir diriger vers chaque application sans avoir à passer par DSM. Si on veut uniquement accéder à video station, pourquoi passer par DSM pour lancer le paquet alors qu'il est infiniment plus simple de déclarer un ndd du genre video.ndd pour ouvrir directement video station. Ceci dit, vous êtes tout à fait en droit de faire compliqué alors qu'une solution simple existe. A vous de voir où se situe la simplicité d'usage ! 😊
  4. Les liens de partage se créent simplement à partir de file station. Mais pour que ces liens puissent fonctionner il faut : que le NAS soit accessible de l'extérieur, que la connexion au NAS au moment de la création du lien soit dans le même protocole que celui dans lequel le lien devra fonctionner (généralement du https). C'est un dysfonctionnement de DSM qui crée les liens en http ou en https selon que la connexion est elle même en http ou en https, (ceci étant dit, on peut toujours corriger le lien, mais le QRcode ne correspond plus) que les paramètres de connexion et de ports qui ont été renseignés dans les accès externe, onglet avancées soient corrects car ce sont eux qui seront utilisés par DSM pour créer le lien.
  5. Mic13710

    Bonjour du 77

    Bonjour thony2324, soyez le bienvenu dans la communauté
  6. Mic13710

    Bonjour du 33

    Bonjour jeje33, soyez le bienvenu dans la communauté
  7. Mic13710

    Bonjour du 69

    Bonjour joselyon69, soyez le bienvenu dans la communauté. Il y a effectivement quelque chose d'urgent à faire. Posez votre question dans le forum dédié.
  8. le dossier .hbk est créé par Hyperbackup. Il contient toutes vos sauvegardes et leurs versions. Vous ne pouvez pas le lire directement. Il peut être lu par hyperbackup ou bien par l'explorateur de sauvegarde intégré dans file station. Vous pouvez aussi monter le dossier dans file station pour explorer toutes les versions sauvegardées. Si vous vouliez une sauvegarde en clair, il fallait passer par rsync monoversion, ce qui de facto exclue le versionning.
  9. Pour sûr il en faut et pas qu'un peu. Un RAID5 avec 18 disques de 6To, c'est du suicide car les risques de pertes lors de reconstruction ou augmentation sont très importants tant par le nombre de disques que par leur taille. Avec une telle configuration, le minimum minimorum devrait être du RAID6. J'espère qu'il y a un autre moyen de stockage de capacité suffisante pour assurer la sauvegarde périodique des données. Et pour répondre à la question posée, je ne comprends pas ce que vous voulez faire mais une migration n'est pas aussi simple car la dénomination des disques est différente entre l'unité principale et les extensions
  10. Vous ne nous en dites pas assez pour qu'on comprenne. Comment sont montés vos disques (Basic, RAID, SHR) ? Avez-vous changé les deux disques ou un seul ? Par ailleurs vous êtes inscrit depuis 2016 et pas de présentation. Il y a une section dédiée à ça. Merci d'aller y faire un tour.
  11. Bien au contraire ! Deux groupes contenant chacun un ou plusieurs volumes n'a rien d'anormal et c'est même dans la logique de Linux. Un groupe est un ensemble de disques gérés en commun au travers d'un RAID, SHR ou JBOD. Le groupe peut très bien être constitué d'un à plusieurs disques. Sur ce groupe on peut construire au choix un ou plusieurs volumes. Si on rajoute un disque dans le NAS constitué de plusieurs groupes (ce n'est pas votre cas mais ça l'est pour les NAS de 4 baies et plus), on ne peut pas le faire sans l'associer à un groupe existant, ou bien créer un nouveau groupe.
  12. Pas bon. La configuration du routeur à partir du NAS est très fortement déconseillée. Il serait judicieux de lire et mettre en pratique le tuto de Fenrir sur la sécurité. Surtout quand je vois le port 1701 ouvert sur le routeur via l'onglet configuration du routeur, c'est très exactement ce qu'il ne faut pas faire.
  13. Clic droit sur le disque est formater. On ne passe pas par le gestionnaire de disques et la suppression des partitions est inutile. C'est un très très vieux windows que vous avez ! 1404go ce n'est même pas la taille des partitions du Syno. Oui, vous pouvez monter le disque dans le NAS. A moins qu'il soit HS, le NAS saura quoi en faire.
  14. Pas la peine de se prendre la tête. Vous les montez dans un PC et vous faites simplement un formatage rapide. Le but étant de supprimer les partitions existantes. Le NAS fera ensuite son travail en recréant tout de A à Z.
  15. Il faudrait d'abord en connaitre plus sur l'état du groupe et du volume. Pour cela, il faut vous connecter en ssh avec le compte root, passer les commandes suivantes et poster les résultats. mount ls / df -h cat /proc/mdstat pvdisplay vgdisplay lvdisplay
  16. A partir du moment où ça peut en intéresser certains, un tuto est toujours le bienvenu et ne peut qu'enrichir le contenu du forum.
  17. A moins d'avoir de solides sauvegardes, je vous déconseille fortement le JBOD ou pire, le RAID0. Si vous perdez un disque, c'est toutes vos données que vous perdez. Si vous voulez privilégier l'espace de stockage, choisissez plutôt 2 volumes en basic ou SHR sans protection des données. Si un disque tombe en panne, vous ne perdez que les données de ce disque.
  18. C'est vrai au début. On rempli le disque 1 puis le disque 2. Cependant, si des fichiers sont modifiés, leurs données sont fragmentées et peuvent très bien se trouver à la fois sur le disque 1 et le disque 2. Dans ce cas, il sera impossible de récupérer ces fichiers.
  19. Si votre nouveau domaine est reconnu, il reste une possibilité qui empêche de créer ou renouveler un certificat, c'est le nombre de requêtes pour un même domaine qui est limité à 5 par semaine. Si vous avez atteint ce quota, il est possible que ce soit LE qui vous empêche de créer un nouveau certificat. Je crois que cette limitation a été plus ou moins levée mais je n'en suis pas sûr.
  20. Ce que vous pourrez récupérer par vous même sera tellement parcellaire que vous ne pourrez pas en tirer grand chose. Quel disque est tombé en panne, le 1 ou le 2 ? Si le 1, c'est celui qui comporte le plus de données. Si c'est le 2, vous aurez plus de données récupérables sur le 1, et si vous arrivez à en récupérer, il ne faudra pas s'attendre à un résultat satisfaisant. Une présentation est toujours appréciée sur ce forum. C'est vrai si les données ne sont pas trop fragmentées.
  21. Pour définir une limite de stockage par utilisateur, c'est dans l'onglet Quota de chaque utilisateur, ou bien au niveau du groupe si tous les utilisateurs sont dans le même groupe. Cependant, vous ne pouvez pas basiquement diviser par trois votre stockage pour plusieurs raisons : Selon les paquets que vous utiliserez, il y aura de l'espace réservé pour un certain nombre de dossiers cachés. Ces dossiers peuvent occuper une place non négligeable qui peut se chiffrer en To et ce n'est pas facilement maitrisable Les dossiers partagés pour lesquels il faut bien entendu de l'espace de stockage ne rentrent pas dans les quotas individuels ou de groupe 2To de stockage individuel, c'est considérable. Ce qui tient de la place ce sont en général les fichiers multimédia. Ils sont très rarement situés au niveau utilisateur mais sont plutôt stockés dans les dossiers partagés dédiés : photo, audio, video. L'installation par défaut se fait en SHR avec protection des données qui avec 2 disques est équivalent à un RAID1. On ne parle pas de copie d'un disque vers un autre mais de miroir, c'est à dire de données à l'identique sur chaque disque. Rappel important : le RAID n'est pas une sauvegarde mais seulement une continuité de service. Si vos données sont effacées, vérolées ou corrompues, elles le sont sur tous les disques. Il ne faut pas oublier de mettre en place une solution de sauvegarde périodique des données. Pour l'antivirus, c'est à vous de voir si vous en voulez un sur le NAS ou pas.
  22. Encore une fois, est-ce que vous avez vérifié si votre nouveau domaine est reconnu chez https://dnslookup.fr/ Je ne parle pas du domaine principal (bien que vous pouvez aussi le vérifier) mais bien du nouveau domaine, celui qui vous pose problème. S'agissant d'un domaine avec un enregistrement CNAME, la réponse devrait être : "Attention l'enregistrement pour le domaine est dans un champ CNAME au lieu d'être dans un champ A" P.S. : inutile de mettre le NAS en danger en faisant de l'open bar. Si vous pouvez renouveler votre certificat valide, c'est que le port 80 est bien ouvert et bien dirigé vers le NAS. Dès lors, il ne sert à rien d'ouvrir en grand portes et fenêtres.
  23. Premièrement, comme dirait Fenrir, un sous-domaine ça n'existe pas. ndd est un domaine, comme toto.ndd est un domaine, tout comme titi.toto.ndd est encore un domaine. Quand je parlais de vérifier le domaine, c'est le domaine pour lequel vous avez activé un CNAME chez OVH, ou si vous préférez "lenouveaunomCNAME.ndd" Si vous avez obtenu un certificat pour votre ndd et ses SAN, c'est que votre ndd et les SAN associés sont valides. Si vous ne pouvez pas créer un certificat pour le même ndd avec d'autres SAN, c'est qu'un ou plusieurs SAN n'est (ne sont) pas valide(s).
  24. Est-ce que vous avez vérifié que le ndd est valide comme indiqué dans mon message ci-dessus ?
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.