Aller au contenu

Mic13710

Les Modos
  • Compteur de contenus

    11933
  • Inscription

  • Dernière visite

  • Jours gagnés

    177

Tout ce qui a été posté par Mic13710

  1. Mic13710

    UPS INFOSEC

    Pas pour @Allumette !
  2. Mic13710

    [TUTO] VPN Server

    Pour Let's Encrypt, PiwiLAbruti a donné la réponse. Il suffit de faire 2 règles sur le port 80, une pour chaque IP et de supprimer la règle générale. Pas de problème avec le parefeu. Il suffit de sélectionner dans la liste les pays pour lesquels on autorise l'accès.
  3. Mic13710

    [TUTO] VPN Server

    Je ne sais pas pour le VPN, mais en tout cas, je vois de grosses portes grandes ouvertes sur la fb et sur le parefeu. Premièrement, le parefeu lit les règles au fur et à mesure qu'elles se présentent. Il faut placer en tête de parefeu toutes les IP privées (les lignes 4, 5 et 6) avant les protections des accès externes. Port 5000 du routeur : à proscrire totalement à partir de l'extérieur ! Le 5001 est à éviter aussi, et d'une manière générale, mieux vaut éviter d'accéder à DSM de l'extérieur. Utilisez le VPN pour ça. Port 80 : celui-ci aussi est à proscrire côté NAS. S'il est ouvert pour la maj de Let's Encrypt, vous avez 2 possibilités : soit vous ne l'ouvrez que pour la maj (et c'est un peu aléatoire quand à la date de maj), soit vous n'ouvrez que les IP Let's Encrypt que vous pouvez alors laisser en permanence. J'ai personnellement opté pour cette dernière solution. Enfin, si vous n'avez pas besoin du monde entier et que le monde n'a pas besoin de vous, régionalisez vos applications.
  4. C'est un simple cordon USB type imprimante. Je ne crois pas qu'il était livré avec le NAS (ce n'est pas un cordon exotique)
  5. Mic13710

    [TUTO] VPN Server

    Ca ne change strictement rien au fait que la réservation devrait se faire côté routeur et non côté NAS. Je vous conseillerais de diminuer votre plage DHCP pour laisser plus d'adresse pour les réservations. Vous verrez qu'à l'usage c'est beaucoup plus simple. Ma plage DHCP commence au 101. Les adresses de 2 à 100 sont utilisées pour mes réservations et me permettent de faire des regroupements pour pouvoir les gérer plus facilement au niveau de mon routeur (ce qui bien entendu n'a guère d'intérêt pour un routeur de box mais est valable pour un "vrai" routeur).
  6. Mic13710

    [TUTO] VPN Server

    Bien évidemment le conflit ne peux pas exister si l'adresse se situe hors de la plage DHCP. Je parlais en généralité car la plupart des utilisateurs ne limite pas la leur.
  7. Mic13710

    [TUTO] VPN Server

    Et c'est comme cela qu'on arrive à des conflits. A supposer que votre NAS soit en 192.168.0.2. Si le NAS est arrêté, rien n'empêche le routeur d'attribuer cette adresse à un autre équipement puisqu'elle est libre. Quand vous rallumerez votre NAS, il y aura conflit. Alors qu'en faisant la réservation dans le routeur, l'adresse 192.168.0.2 est réservée au seul NAS, qu'il soit opérationnel ou non.
  8. Mic13710

    [TUTO] VPN Server

    Oui. En réalité, c'est très simple à mettre en oeuvre. Tous mes équipements sont en DHCP. J'ai défini sur le routeur une plage DHCP qui va du 192.168.X.101 à 255. Cette plage est celle qui est utilisée par mes visiteurs. Encore sur le routeur, j'utilise la plage 192.168X.2 à 100 pour mes propres équipements (NAS, PC, smartphones, tablettes, caméras, imprimante, etc...) en réservant les adresses avec l'adresse MAC de chacun. Par exemple, mon NAS principal est en 2, le secours en 3, mon PC en 10, celui de ma femme en 11, etc... Ainsi, aucun risque de se voir avec un ou plusieurs équipement(s) inaccessible(s) en cas de changement de routeur ou de plage IP.
  9. Mic13710

    [TUTO] VPN Server

    Vous n'avez pas bien lu ce que j'ai écrit. C'est un passage obligé C'est ça la raison. Mettre une IP fixe à la fois sur le routeur et sur le NAS, c'est un doublon inutile. Alors autant se simplifier la vie. Mais après, vous êtes maitre à bord et vous faites exactement comme ça vous arrange.
  10. Mic13710

    [TUTO] VPN Server

    Si vous aviez lu tout le fil, vous auriez trouvé la réponse. Si on attribue une adresse fixe dans le NAS, le jour où vous changerez de plage DHCP ou de routeur ou d'opérateur, le NAS aura toutes les chances d'être inaccessible. Vous devrez alors passer par un reset pour rétablir le DHCP. Alors qu'en le laissant en DHCP, vous laisser au routeur le soin d'attribuer une IP. Si ce n'est pas la même que celle d'origine, au moins vous pourrez toujours retrouver votre NAS sur votre réseau. Il vous suffira ensuite de reparamétrer votre routeur pour rétablir vos IP.
  11. Envoyez un ticket à Synology via DSM. Ils vous proposeront de prendre la main sur votre NAS. C'est à mon sens la meilleure solution. Edit : Avec autant de NAS en votre possession, vous n'avez pas mis en place un système de sauvegarde ?
  12. Et bien non. Ce sera aussi rapide sur un réseau Gb. En plus avec la solution boitier USB vous devrez faire 2 fois le transfert des données : une fois du NAS sur un 4To et une autre fois du 4To vers le NAS. Pas vraiment efficace.
  13. Si votre disque est neuf ou ne provient pas du NAS ou d'un autre NAS Synology, inutile de le formater, le NAS s'en chargera.
  14. Mic13710

    [TUTO] DNS Server

    Oui et Non. Seule l'IP statique est traitée dans mon tuto dans le cadre du serveur DNS et c'est parce que j'ai une IP statique que j'ai pu gérer la partie publique directement sur mon NAS. Le tuto de Cachem donne aussi la manière de faire avec une IP dynamique. Dans ce cas, il n'est pas conseillé de faire de l'auto hébergement car l'IP change ce qui peut poser des problèmes de résolution. Il faut gérer la partie publique dans la zone DNS d'OVH. Comme je l'ai dit dans mon tuto, les enregistrements de la partie publique que j'ai fait sur mon NAS sont alors à faire dans la zone DNS d'OVH.
  15. Mic13710

    UPS INFOSEC

    C'est tout à fait normal. L'écran que vous avez est le même sur tous les NAS en absence d'UPS (ou d'UPS non détecté ce qui revient au même). Dans ce cas, le NAS offre la possibilité de se connecter à un serveur UPS (un autre NAS sur lequel l'UPS est connecté), ce qui correspond à la troisième partie de l'aide DSM que j'ai recopiée dans le message auquel vous faite référence. La seule possibilité de se connecter dans ce cas c'est d'indiquer l'adresse IP du NAS serveur (et certainement pas celle du NAS lui-même). Dans votre cas, l'UPS n'est pas reconnu, d'où l'écran que vous avez.
  16. On ne cesse pourtant de le répéter à longueur de messages. Un peu de recherche vous aurait donné la réponse. Pour augmenter la capacité d'un SHR, on ne peut le faire qu'en rajoutant des disques de capacité au moins égale au disque le plus gros de la grappe. Vous avez un SHR avec des disques de 4To, vous ne pouvez pas mettre des disques de moins de 4To. Et pour l'augmentation avec des disques plus gros, il faut au moins 2 disques de même capacité pour que la totalité des disques soient utilisée. Si vous vouliez utiliser votre 2To, il aurait fallu l'inclure dès le début pour la formation du volume initial. 4T + 4T + 2T à la formation du volume, ça marche. Seulement 4T + 4T au départ, on ne peut pas par la suite rajouter le 2T.
  17. Tu peux très bien faire ça au niveau de la fb, pas de souci avec ça. Par exemple : 192.168.x.101 à 255 pour le DHCP (les visiteurs et autres clampins qui se connectent à ton réseau) 192.168.x.2 à 100 pour les IP réservées Tu attribues une IP dans la deuxième plage pour l'adresse MAC de la borne (je l'ai mise sur le 100). Idem pour tous tes équipements qui vont former ton réseau privé (NAS, PC, tablettes, smartphones, imprimantes, etc...). Tu redémarres tout ton réseau. C'est tout.
  18. J'ai laissé le DHCP et j'ai tout fait au niveau du routeur : IP de la borne et les IP des utilisateurs, soit adresses réservées hors plage DHCP avec les adresses MAC, soit dans la plage DHCP pour les autres.
  19. Alors c'est beaucoup plus simple ! Vous refaite une migration des disques du 918 vers le 214. Vous installez les 2 x 4To dans le NAS, vous installez le DSM qui devrait vous proposer par défaut de monter un volume SHR avec protection des données en BTRFS (vérifiez ce dernier point car je ne sais pas si c'est automatique) Vous paramétrez vos paquets vos utilisateurs et vos dossiers partagés Les 2 NAS sur le réseau, à partir de file station du 918, bouton Outils, vous montez des dossiers distants. Il suffit de faire des copier/coller (ou des couper/coller si vous voulez conserver les fichiers originaux) dans les dossiers du 918
  20. Aucun. Je n'en n'utilise pas. Mais est-ce vous avez encore le 214Play ? Si oui, vous pouvez y monter un de vos 4To pour faire la copie des données. La performance n'a rien à voir la dedans. Ce n'est pas l'accès aux disques qui bride mais seulement le réseau. Après RAID5 ou 6, c'est votre choix.
  21. Houla, ça va être long et cher ! Le mieux serait alors d'acheter un boitier USB 3 compatible et de le brancher sur le NAS pour y faire le transfert des données. Mais vous n'avez pas de sauvegardes ? oui oui. il suffit de relancer une augmentation de volume à chaque fois. Mais si vous voulez passer au RAID6 (SHR2) c'est une modification du RAID qu'il faudra faire à partir du gestionnaire de stockage. Perso, avec 4 disques de 4To, je resterais sur du SHR (RAID5)
  22. Même avec le Discovery Utility ? La borne est bien alimentée avec le block POE livré avec la borne ? Edit : OK si ça fonctionne. Bonne continuation.
  23. Mes paramètres modifiées : is_default=false portal.http.port=8880 portal.https.port=8843 unifi.db.port=27117 unifi.http.port=8888 unifi.https.port=8443
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.