Aller au contenu

Mic13710

Les Modos
  • Compteur de contenus

    11951
  • Inscription

  • Dernière visite

  • Jours gagnés

    180

Tout ce qui a été posté par Mic13710

  1. Je rajoute aussi que SS avant la 8.0 utilise NPAPI qui est abandonné avec les dernières versions des navigateurs les plus utilisés. De plus, la connexion à SS par navigateur est beaucoup moins performante que l'appli dédiée. D'où probablement les problèmes observés.
  2. Hors des baux, c'est tout de même mieux. Ce évite de voir un jour l'adresse utilisée par un autre et c'est plus facile à gérer. Par exemple : 1 à 100 pour les adresses réservées, 101 à 254 pour le DHCP.
  3. Votre chance (si l'on peut dire) c'est que votre disque est un basic pur. Ce qui veut dire qu'il est lisible directement sans installation particulière. Vous pouvez utiliser une distribution Linux (Ubuntu par exemple) sur un PC et avec un logiciel de récupération de données vous pouvez tenter de retrouver vos fichiers. Vous ne pourrez peut-être pas récupérer le dossier utilisateur. Je n'ai malheureusement pas de logiciel particulier à vous proposer. Je vous conseille surtout de ne plus vous servir du NAS jusque là car vous pourriez réécrire sur des données à récupérer.
  4. Quel modèle de NAS, quel type de volume et quel DSM ? Ce serait bien de mettre ces infos dans votre signature pour qu'on n'ait pas à vous le demander à chaque fois. Etes-vous allé faire un tour dans la corbeille homes (si toutefois la corbeille à été activée)? Je ne sais pas si les comptes utilisateurs supprimés sont récupérés mais peut-être y trouverez vous les fichiers qu'il contenait.
  5. Le plus efficace et de ne pas utiliser Quickconnect. S'il est facile à mettre en oeuvre, il est très lent et la connexion souvent instable. De plus, ce n'est pas le moyen le plus sécurisé pour se connecter au NAS. Vous pouvez mettre en place un DDNS (vous pouvez utiliser celui de Synology) et faire les ouvertures de ports adéquates dans le routeur. Vous trouverez dans la partie tutorials un excellent tuto de Fenrir sur la sécurisation du NAS que je vous invite à consulter sans modération. Enfin ou plutôt en premier, il est d'usage sur ce forum comme sur beaucoup d'autres de faire un petit passage pas la page dédiée aux présentations avant de poster. Certains y sont sensibles.
  6. Ceci répond à votre dernière question il me semble. Il suffit de suivre le tuto Synology. Si vous migrez vos disques dans un nouveau NAS, vous gardez toutes les caractéristiques initiales et vous ne pouvez rien y changer. Vos disques sont par exemple en EXT4 et y resterons alors que le nouveau NAS permet d'avoir des disques en BTRFS.
  7. Les seules choses que j'arrive à vérifier sont le N° de série, le CN, l'Organisation et la validité. Tout est identique à la copie ci-dessus. Pour le reste, j'ai les empreintes SHA-256 et SHA-1 mais pas dans la même notation donc difficile (pour moi) de comparer. On peut tout de même supposer qu'au regard des éléments comparables, les certificats sont identiques. Rooter ? pourquoi pas mais c'est la tablette de ma femme et si elle ne retrouve pas tout exactement comme maintenant, je vais me faire incendier grave, surtout que je n'ai aucune assurance que ça résolve le problème d'autant que le retour en arrière n'est pas possible.
  8. Même message que pour mon site : "impossible d'établir une connexion sécurisée."
  9. Avec le navigateur de la tablette même problème (refus de connexion). Pas de problème particulier avec les applications DS lorsque je passe en direct (IP du NAS) sans https. Pas de problème non plus avec Firefox (normal puisque le certificat principal LE est reconnu). Ma tablette est une Samsung Tab3 avec Android 4.4.2. Elle a 3 ans à peine et elle devrait normalement être capable d'accepter le certificat intermédiaire signé par IdenTrust. L'autorité est présente dans la liste des certificats acceptés et j'ai rajouté le certificat intermédiaire LE dans l'onglet utilisateur, mais ça ne fonctionne pas. J'ai fait d'autres essais et les résultats sont assez déroutants : Si je tente de me connecter au site IdenTrust, la page s'ouvre mais le cadenas est affiché ouvert et j'ai un message sur la page web qui me dit que je suis connecté aux serveurs IdenTrust en TLS 1.0 qui est considéré comme vulnérable aux attaques, et Qu'IdenTrust abandonnera le support de TLS1.0 à partir du 24 juin (hier !). Dans le détail du certificat il est dit qu'il ne provient pas d'une autorité fiable. Nom du certificat : TrustID Server CA A52. L'ennui c'est que je ne trouve pas ce certificat dans la liste .... Alors pourquoi la connexion est possible ? Et pourtant, si je tente de me connecter au site LE ou à des sites certifiés par LE il n'y a aucun problème puisque : Avec le certificat intermédiaire en inhibant le certificat intégré : OK Avec le certificat intégré seul (intermédiaire supprimé) : OK Sans l'un ni l'autre : pas OK Dès lors, je ne vois pas bien comment mes certificats LE qui utilisent en principe les mêmes empreintes sont refusés sur cette tablette et pas sur mes smartphones. Bref, je suis perdu dans ces histoires de certificats.
  10. C'est bien la toute première fois que j'entends parler de cette soit disant obsolescence programmée sur un NAS Synology. Etes-vous sûr de ce que vous dites ? Quels sont les symptômes ? N'est-ce pas plutôt la concrétisation du proverbe : "qui veut tuer son chien dit qu'il est malade" ? Pour moi, votre affirmation est invraisemblable. Avez-vous au moins fait les tests, en particulier celui de la CM ? https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/General/Why_am_I_unable_to_install_my_Synology_NAS_and_why_is_my_power_LED_is_flashing_constantly Etes-vous sûr que votre bloc alimentation est OK ? Sinon, si vos disques sont encore bons et n'ont pas été "bricolés" sur un PC, il n'y a aucune raison pour qu'ils ne soient pas migrables. Ce sont les disques qui importent, pas le NAS d'origine. Néanmoins, vous perdrez au passage le bénéfice du BTRFS que procure le 216+ car vos disques sont en EXT4.
  11. Mic13710

    DS216 vs DS216j

    Ravivez votre sujet car il est sans doute passé aux oubliettes (en fond de tableau) et que plus personne n'y portera attention.
  12. Comme quoi mieux vaut un qui sait que dix qui cherchent. Je n'avais pas remarqué cette subtilité pourtant si évidente. Merci Fenrir. Je viens d'exporter le certificat et malheureusement ça n'a pas résolu mon problème. J'ai essayé en désactivant puis réactivant le certificat DST Root CA X3, toujours pareil. J'ai essayé de charger le certificat de mon domaine, ça ne change rien. En parallèle, je n'ai aucun problème avec mon smartphone ou celui de ma femme. Il y a juste cette tablette qui fait de la résistance. Il y a manifestement autre chose qui bloque mais je ne vois pas quoi. Edit : Cette tablette fonctionnait bien à l'époque où j'utilisais les certificats startcom. Ce n'est que depuis LE que le problème est apparu, donc clairement à cause du certificat.
  13. Sur ce forum, comme sur beaucoup d'autres, il y a une rubrique dédiée à la présentation. En général, on commence par là. Certains y sont sensibles . RIAD0 ? vous n'avez peur de rien ! Pour la migration, il existe un tuto Synology.: https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/General/How_to_migrate_between_Synology_NAS_DSM_5_0_and_later
  14. C'est un peu le problème. Même si les disques sont extractibles à chaud, il est préférable de le faire à froid. Cependant, il n'est pas sûr avec un volume dégradé et presque en panne que le NAS arrive à redémarrer. D'où le choix pas évident. Il est peut-être préférable de le faire à chaud et si ça ne prend pas, redémarrez le NAS.
  15. C'est aussi un peu le problème. Dans l'aide Android pour installer un nouveau certificat il est dit : Android accepte les certificats X.509 encodés au format DER et enregistrés dans des fichiers .crt ou .cer. J'arrive bien a avoir un .crt en exportant le certificat à partir de Firefox mais c'est celui complet avec mon nom de domaine et donc limité dans le temps. Sais-tu où on peut récupérer le certificat intermédiaire dans ces formats de fichiers ? Car sur le site LE le lien https://letsencrypt.org/certs/lets-encrypt-x3-cross-signed.pem.txt n'est qu'un fichier texte.
  16. La reconstruction signifie que vous supprimez votre volume et que vous le recréez. Les données sont donc perdues. Faite d'abord une sauvegarde de la configuration ce qui vous facilitera la tâche pour la mise en place des paramètres principaux. Vous pouvez tenter de remonter l'ancien disque. Après tout vous ne risquez plus rien. Cependant, vous aurez forcément des erreurs de parité du fait que le disque a été sorti de la grappe. Le gestionnaire devrait vous le dire et au mieux vous proposer une réparation. Si c'est le cas, le disque devra en partie être reconstruit ce qui suppose d'aller récupérer une partie des données sur le disque 2 ..... qui est en panne. Ça ne coute rien d'essayer.
  17. Malheureusement, il semble bien que votre disque 2 soit tombé en panne pendant la reconstruction. Le disque 1 n'étant toujours pas intégré à la grappe (noté comme initialisé), vous n'avez pas de disque de protection. Il est même fort possible qu'une partie de vos données ne soit plus accessible. Il est important de savoir qu'une augmentation de volume n'est pas une opération bénigne. Du fait des déplacement massifs des données, tous les disques sont mis à contribution. Si l'un d'eux est fatigué, il y a des risques qui tombe en panne à ce moment là. Ceci dit, dans le cas présent ces déplacements auraient dû être relativement faibles car il n'y avait pas d'ajout de disque mais un simple remplacement pour lequel l'augmentation ne pouvait se faire qu'avec le 4To. Cependant, le remontage du RAID sur un disque nécessite de récupérer les données sur les autres disques ce qui bien entendu les fait travailler plus que d'habitude, au moins en lecture. Si vous avez lu le tuto que vous donnez en lien, Synology recommande avant cette opération de mettre à jour les sauvegardes. C'est justement pour pallier ce genre de dysfonctionnement qui est finalement assez fréquent, surtout avec des disques 3To dont la fiabilité est souvent mise en défaut sur nos NAS. Dans votre cas, je vous conseille vivement si ce n'est déjà fait de faire la mise à jour des sauvegardes, et de reconstruire votre volume. Vous pouvez tenter la vérification proposée mais uniquement après avoir fait vos sauvegardes.
  18. Ce que vous avez est tout à fait normal. En fait, vous avez remplacé un disque de 2To par un 4To. Ce disque étant plus petit que le plus gros des disques (6To), le SHR n'a pas pu prendre en compte une augmentation de volume mais seulement le remplacement d'un disque défaillant. Il a donc reconstruit le RAID de manière identique et n'a utilisé que 2To sur votre 4To. Votre SHR fonctionne en ce moment comme s'il avait 2x6To + 2x2To soit 10To de stockage avec une protection de 6To. Comme la totalité du stockage disponible est utilisée entre le NAS et le LUN, le bouton gérer est grisé. Si vous vouliez augmenter votre stockage, il aurait fallu remplacer votre 2 To par un 6To minimum.
  19. Merci Fenrir pour ta réponse. Les applis sont contrôlées uniquement à partir des autorités de certification incluses dans Android. Impossible de passer outre si le certificat présenté n'est pas supporté. Je sais qu'on peut rajouter des certificats mais ceux de LE ne sont valables que 90 jours et même moins avec les renouvellements automatiques. Je ne voudrais pas avoir à le faire à chaque fois et surtout à me retrouver hors de chez avec un certif périmé qui m'empêcherait de me connecter. J'ai vu qu'on peut aussi rajouter des certificats CA mais je crois comprendre qu'ils ne sont pas toujours utilisés par les applications. Peut-être que les DS le font, je n'en sais rien. A ce propos, je ne sais pas où je peux trouver celui de LE (le fameux ISRG Root X1) ni comment l'inclure dans Android. J'ai testé mon domaine avec ssllabs (non sans avoir désactivé le pare feu) et à priori je ne vois rien qui cloche. Le niveau général est noté A. Le certificat additionnel LE X3 est bien fourni et il est noté comme délivré par DST Root CA X3. Dans le path des certificats, mon nom de domaine ainsi que le LE X3 sont bien envoyé par le serveur, celui de DST Root CA X3 par contre est noté "in trust store". Dois-je comprendre qu'il n'est pas fourni par le serveur, et est-ce que dans ce cas c'est le client qui, en recevant le LE X3, va rechercher l’émetteur, en l’occurrence DST Root CA X3 ? Enfin dans le "Handshake simulation" Android 4.4.2 est bien validé. A noter que nulle part il n'est fait mention de la certification ISRG Root X1 propre à LE. Ça voudrait dire à priori que LE ne l'utilise pas (pour l'instant) et de le rajouter à la liste ne résoudrait pas mon problème de connexion. Bref, j'ai du mal à comprendre pourquoi ça bloque.
  20. Comme l'autre, soit deux volumes distincts, c'est plus prudent.
  21. Je confirme. Tout dépend effectivement de la manière dont a été construit le SHR. Il faut nous en dire plus sur la chronologie des opérations. Et sur ce forum comme pour beaucoup d'autres on aime bien que les nouveaux arrivants passent par la case présentation avant de poster.
  22. Mic13710

    [TUTO] DNS Server

    Il y a effectivement un soucis de reconnaissance du certificat du routeur ER-X, mais il suffit de mettre une exception pour s'y connecter. Ce n'est pas un problème en soit dans la mesure ou on ne s'y connecte pas tous les jours. Je ne m'y connecte pas de l'extérieur mais uniquement à partir du LAN. C'était plus gênant pour mes Rasp, d'où mon passage par le reverse proxy.
  23. Je vous confirme aussi que vous ne pourrez pas monter vos disques sur un NAS monobaie pour les lire. Pour la migration, je ne peux pas confirmer que ça marchera. J'ai seulement dit que je ne vois pas de raison pour que ça ne puisse pas se faire. Si vous voulez une réponse précise pour votre cas particulier, le mieux c'est de poser la question au support.
  24. Le RAID n'a jamais été et ne sera jamais une sauvegarde ! Tout ce que vous ajoutez supprimez vérolez ou corrompez volontairement ou pas est aussi ajouté supprimé vérolé corrompu sur l'autre disque. Le RAID n'est qu'un mode de stockage qui permet la continuité de service. en cas de panne d'un disque Il n'empêche nullement de mettre en place une vrai sauvegarde périodique ce que je vous conseille vivement de faire.
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.