-
Compteur de contenus
2944 -
Inscription
-
Dernière visite
-
Jours gagnés
76
Tout ce qui a été posté par MilesTEG1
-
Faudra bien penser à vérifier régulièrement 😉 je me demande s’il n’y a pas moyen de faire vérifier la présence de mise à jour et de recevoir une notification quand c’est le cas vu😊
-
[DSM 7.0] 2FA uniquement pour certains user
MilesTEG1 a répondu à un(e) sujet de StéphanH dans Firmwares
Heu c’était déjà possible avant dsm7… j’ai toujours pu créer des utilisateurs sans 2FA et l’activer sur ceux que je voulais… -
Reverse Proxy et Profils de Contrôle d'Accès
MilesTEG1 a répondu à un(e) sujet de Kramlech dans Installation, Démarrage et Configuration
Malheureusement je n'ai pas de rPi... du coup ma seule option c'est un autre conteneur adguard home sur mon NAS 🙂 mais du coup, niveau redondance c'est plus limitée XD -
Reverse Proxy et Profils de Contrôle d'Accès
MilesTEG1 a répondu à un(e) sujet de Kramlech dans Installation, Démarrage et Configuration
Ok, je tenterais un MAJ+F5. Et pour le DNS secondaire, c'est que si jamais AdGuard ne fonctionne plus, ou que je suis en train de le mettre à jour, j'ai plus de résolution DNS si je ne mets que le DNS Primaire. Me faudrait peut-être un AdGuard de secours... Je vais virer le DNS secondaire pour un temps, et voir si ça gêne beaucoup (ma femme va vite râler si c'est le cas...) -
Reverse Proxy et Profils de Contrôle d'Accès
MilesTEG1 a répondu à un(e) sujet de Kramlech dans Installation, Démarrage et Configuration
L'ipv6 est bien désactivé dans le NAS, dans le routeur et dans AdGuard Home. Je viens de faire un nslookup plusieurs fois de suite, et j'ai vu deux choses : l'ip de AdGuard Home en tant que resolver l'ip du routeur en tant que resolver Je suis sur que ça vient de là mon soucis... Mais pourquoi ça déconne uniquement dans Firefox (navigation privée incluse contrairement à ce que j'ai dit avant), et pas dans Edge... car quand ça ne fonctionne plus dans Firefox, dans Edge aucun soucis... faudrait que je vérifie avec Safari si ça re-déconne... La résolution des noms domaines passent parfois par le DNS secondaire... je viens d'augmenter le nombre de requêtes par secondes que peut avoir le AdGuardHome... mais je suis pas sur que ça change grand chose... -
Reverse Proxy et Profils de Contrôle d'Accès
MilesTEG1 a répondu à un(e) sujet de Kramlech dans Installation, Démarrage et Configuration
Non pas d’ipv6 et j’ai le reverse proxy du nas actif, ça compte ? Le soucis c’est que quand ça deconne sous Firefox, ça fonctionne bien dans edge, et ça fonctionne en navigation privée dans Firefox… -
Reverse Proxy et Profils de Contrôle d'Accès
MilesTEG1 a répondu à un(e) sujet de Kramlech dans Installation, Démarrage et Configuration
@.Shad. @oracle7 @Jeff777 Salut à vous 🙂 Bon, j'ai un léger soucis avec Firefox et mes noms de domaines sur lesquels j'ai mis le profil d'accès actif (restriction aux IP LAN). Il arrive que firefox me retourne l'erreur "Désolé, la page que vous recherchez est introuvable.". Alors que l'instant d'avant tout fonctionnait très bien... Je n'ai pas ce soucis avec Edge... Avec Firefox, c'est comme si des fois la résolution du DNS ne passait plus par mon AdGuardHome qui réécrit l'URL en IP LAN du NAS. Et donc à ce moment là, la connexion vient de l'extérieur du LAN, puisque la résolution DNS passe par le routeur et donc par 1.1.1.1 ou 9.9.9.9 (vu que sa configuration est mise comme ça). Je précise que le serveur DHCP du routeur donne l'IP de mon conteneur AdGuardHome en DNS principal, et celle du routeur en DNS secondaire (assurant un accès à internet si jamais mon conteneur AdGuard plantait ou était HS). Si vous avez une idée du pourquoi le souci n'apparait qu'avec Firefox ? Bon WE -
Synology Photo
MilesTEG1 a répondu à un(e) sujet de Jeff777 dans DS Audio / DS Vidéo / DS File / DS Photo+ / DS Cam / DS Finder / DS Get / DS MailPlus
On a tous été passé en newbie hier ou avant-hier. Et en fonction du nombre de post que tu écris, tu passes plus ou moins vite au rang supérieur... mais pourquoi ces rétrogradations... ?? -
Cherche à connaitre la capacité occupée de chaque dossier à la racine du NAS ?
MilesTEG1 a répondu à un(e) sujet de Flo2 dans Installation, Démarrage et Configuration
Si tu poses cette question il y a des chances pour que ce qui suive ne soit pas pour toi… Il faut utiliser une application sur ton ordinateur pour te connecter en SSH. En fonction de si tu es sous macOS, Windows , Linux, les possibilités sont différentes. Il y a un tuto sur ce forum mais globalement, c’est pas très compliqué. Moi j’utilise un terminal pour lancer la commande de connexion suivante : ssh username@server -p 1234 1234 est le port SSH que tu as défini dans dsm. le username est celui de ton utilisateur administrateur (si tu as suivi le tuto sécurisation, ou que tu as à installé ton nas récemment, le admin doit être désactivé et tu as créé un user dédié). une fois connecté en ssh, tu fais un sudi -i Pour accède au root. Mais attention ⚠️ Dès lors tu peux tout casser si tu tapes n’importe quoi comme commande… donc ne tapes que ce que tu as compris et ce que tu sais ce que ça va faire (cherche sur Google en cas de doute 😉). Sinon sur mon mac j’utilise iTem2 comme terminal, sous Windows c’est Microsoft Terminal. je ne me rappelle plus ce que c’est sous Ubuntu. pour Windows tu as aussi la possibilité de passer par putty, mais je ne le trouve pas plus simple qu’un terminal… À toi de voir 😊 Mais quoique tu choisisses, faire super attention ⚠️ aux commandes taper en root ! -
Cherche à connaitre la capacité occupée de chaque dossier à la racine du NAS ?
MilesTEG1 a répondu à un(e) sujet de Flo2 dans Installation, Démarrage et Configuration
Oh ça n’est possible qu’avec le btrfs ?? je pensais trop que c’était valable quelque soit le formatage 😅 encore un point en faveur du btrfs 😁 -
Cherche à connaitre la capacité occupée de chaque dossier à la racine du NAS ?
MilesTEG1 a répondu à un(e) sujet de Flo2 dans Installation, Démarrage et Configuration
Tu dois pas chercher au bon endroit, car c'est là : (Au même endroit avec DSM 6.2.x) -
Reverse Proxy et Profils de Contrôle d'Accès
MilesTEG1 a répondu à un(e) sujet de Kramlech dans Installation, Démarrage et Configuration
Bon et bien toute cette histoire de Profils d'accès m'a donné l'idée de tenter moi aussi l'exépérience 🙂 J'ai créé une entrée pour DSM dans mon reverse proxy (jusque là, je ne pouvais y accéder qu'avec l'IP LAN du NAS en local donc, pas depuis internet 😉 ), et j'ai mis ça comme règles de profil d'accès : J'ai aussi fait une réécriture DNS dans AdGuard Home de *.mon-ndd.tld vers l'ip du NAS (en fait elle était déjà présente 😉 ). J'ai aussi affecté le certificat wildcard de mon ndd à ce nouveau service créé dans le reverse-proxy. Verdict : depuis mon PC fixe (donc LAN) j'accède bien à DSM avec cette adresse, mais depuis une connexion 4G, c'est bloqué, et j'ai le message suivant : "Désolé, la page que vous recherchez est introuvable." Nickel 😄 Merci pour cette discussion qui m'a permis de faire fonctionner ceci 😛 Il me reste plus qu'à faire la même chose sur l'autre NAS et sur mon routeur 😉 -
Cherche à connaitre la capacité occupée de chaque dossier à la racine du NAS ?
MilesTEG1 a répondu à un(e) sujet de Flo2 dans Installation, Démarrage et Configuration
Il y a aussi la commande suivante, en SSH : du -sh /volume1/ Commande du (commandeslinux.fr) -
Synology Photo
MilesTEG1 a répondu à un(e) sujet de Jeff777 dans DS Audio / DS Vidéo / DS File / DS Photo+ / DS Cam / DS Finder / DS Get / DS MailPlus
@Jeff777 Petite question, concernant le backup des photos. Tu penses que ça créé les dossiers correspondant aux albums créés dans l'application Photos de mon iPhone ? -
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
MilesTEG1 a répondu à un(e) sujet de Einsteinium dans Tutoriels
Je n’ai pas le souvenir de l’avoir modifié ce fichier… -
Certificat HTTPS & Co
MilesTEG1 a répondu à un(e) sujet de Maurice92 dans Installation, Démarrage et Configuration
C'est fort possible que ce soit en effet la vieille version plus à jour qui posait soucis... Et en y repensant, Let's Encrypt a changé la méthode de génération de certificat au 1er janvier de cette année, et il a fallu faire une MAJ de DSM pour que les certificats nouvellement créés puissent l'être. Ta vieille version 6.0.2 était du coup bien trop vieille pour avoir eu le correctif... du coup il ne semble plus déconnant que ça ne fonctionnait pas avec... Bon avec la MAJ faite, le certificat a enfin pu être créé 😉 Profite ^^ PS : pense à utiliser le reverse proxy pour ne pas exposer le port de DSM, et potentiellement pour tous les autres ports que tu pourrais vouloir ouvrir (genre Plex ou autre)... -
Certificat HTTPS & Co
MilesTEG1 a répondu à un(e) sujet de Maurice92 dans Installation, Démarrage et Configuration
Quitte à faire une grosse maj (car la 6.2 était Mine de rien assez importante) J’aurais directement mis la 7 😁 -
Certificat HTTPS & Co
MilesTEG1 a répondu à un(e) sujet de Maurice92 dans Installation, Démarrage et Configuration
Ho j'avais raté l'info... Et non ce n'est pas normal d'être encore en 6.0.2 aujourd'hui sur un DS414... Il faut aller chercher manuellement la MAJ sur le Download Center de Synology : Centre de téléchargements - DS414 | Synology Inc. Tu pourras choisir quelle version tu veux : Tu peux du coup passer en DSM7 😄 C'est-à-dire ? L'autosigné ? Fait une capture. Pour les autres réponses, tout me semble indiquer que ça doit fonctionner !!! Pourrais-tu supprimer le nom de domaine synology, et aussi le certificat autosigné (si c'est bien de ça dont on parle), recréer le nom de domaine en faisant des captures de toutes les étapes (masquant bien sur les données sensibles, sur macOS j'utilise Monoswap, et sur windows j'utilise GreenShot). Et je pense que tu devrais vraiment mettre à jour ton DSM... Fait le manuellement, ça ne craint rien 😉 Récupère le .pat via le lien que je t'ai donné. -
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
MilesTEG1 a répondu à un(e) sujet de Einsteinium dans Tutoriels
Je fais comme toi, pourtant les scripts de ce tuto fonctionnent avec http dans le fichier de configuration. Je pense qu’il veut parler ici du conteneur docker visible dans le réseau bridge docker . -
Certificat HTTPS & Co
MilesTEG1 a répondu à un(e) sujet de Maurice92 dans Installation, Démarrage et Configuration
@Maurice92 Tu pourrais préciser quelle adresse tu tapes quand tu as l'alerte de sécurité ? Tu utilises DSM 7 ou DSM 6.2 ? Sinon j'ai récupéré mon ordi 🙂 Je vais pouvoir agrémenter ce message de quelques captures. On va reprendre du début, pour être sûr de parler des bonnes choses. Mes captures sont faites avec DSM 7, mais pour DSM 6.2, c'est normalement valable aussi, sauf pour le reverse proxy... 1/ Peux-tu confirmer que dans l'onglet sécurité/certificat, tu n'as rien ? Moi j'ai deux certificats pour deux noms de domaines. Si tu as quelque chose dans cet onglet, ne fait pas la suite, et attends de nouvelles instructions, il y a moyen de faire fonctionner le bazar 🙂 (voir point 4/ ) 2/ Dans l'onglet Accès externe/DDNS : tu dois avoir une ligne avec Synology et l'adresse externe. On est bien d'accord ? Si oui : 3.1/ Alors, il faut vérifier dans ta box, que le port HTTPS que tu as personnalisé pour DSM soit bien routé vers l'IP de ton NAS. Prenons la valeur par défaut pour illustrer l'exemple : 5001. Attention ne route surtout pas le 5000 ! (tant que tu es à vérifier ces ports, je te propose de router aussi le port 443, j'en parlerais à la fin du message). 3.2/ Maintenant, tu testes l'accès à DSM avec une connexion 4G (autre que celle de ta box) en tapant : ton adresse IP internet avec le port de connexion : https://ip_box:port/ ton nom de domaine : https://mon-ndd.tld:port/ En fonction des résultats on avisera. Si tu accèdes sans soucis des deux manières à DSM, tout va bien. Tu vas pouvoir tenter de générer le certificat. Si tu n'accèdes pas à DSM, là ça veut dire que tu as quelque chose qui bloque... va falloir trouver quoi. 4/ Ensuite, pour le certificat, il faudrait vérifier en cliquant sur le bouton Paramètre, et voir si tu pourrais pas affecter le certificat sur les services. 5/ Sinon faudrait essayer de réinitialiser le certificat : Par contre, là je ne sais pas ce que ça fait, je n'ai jamais tenté... ______________________ Autre chose, si tu es intéressé, c'est de ne pas exposer le port de DSM sur internet, et de ne passer que par le port 443 (qui sera le seul port ouvert sur la box), en utilisant le reverse proxy. Là il faut créer une entrée dans le reverse proxy comme ceci (toujours avec DSM7 😉 ) : Pour le certificat, une fois que tu sais que ton nom de domaine fonctionne sans soucis, il va falloir le recréer le nom de domaine et choisir de créer le certificat et de le mettre par défaut au moment de la création. Voir aussi cet article qui parle de ça, et de la création du certificat LE pour le nom de domaine synology (ça rend un peu redondant tout ce que j'ai dit précédemment 😛 ) NAS Synology : Domaine, sous-domaine, Reverse-Proxy et HTTPS (cachem.fr) (l'exemple utilisé dans cet article est pour Bitwarden, mais s'applique aussi pour DSM comme je l'ai montré au-dessus). Voilà 🙂 En tout cas, ne laisse pas tomber l'affaire, il faut que ça fonctionne ! Ce n'est pas normal que ça ne fonctionne pas... Tu peux illustrer ta réponse avec des captures d'écrans, surtout pour les réglages 🙂 Masque les infos sensibles comme l'iP internet (il ne sert à rien de masquer les IP locales LAN), le nom de domaine... ++ -
Certificat HTTPS & Co
MilesTEG1 a répondu à un(e) sujet de Maurice92 dans Installation, Démarrage et Configuration
Attention, tu confonds certificat et nom de domaine. synology fourni le nom de domaine, et LE fourni le certificat. -
Certificat HTTPS & Co
MilesTEG1 a répondu à un(e) sujet de Maurice92 dans Installation, Démarrage et Configuration
Salut 👋🏻 Tout d’abord il est clairement anormal que le certificat ne puisse pas se faire, surtout sur le nom de domaine synology. as tu essayé de le supprimer (le nom de domaine ) et de le recréer en cochant bien la case pour mettre le certificat LE par défaut. si tu as déjà tenté, faudrait vérifier que le certificat est bien créé . Est ce bien le cas ? (Faut regarder dans l’onglet dédié de dsm, je me rappelle plus le nom et je suis sur mobile). Ensuite il faut que tu mettes ce certificat sur le nom de domaine : utilise le bouton modifier pour affecter un certificat à un nom de domaine ou à un service enregistré dans le reverse proxy. Si j’ai l’occasion de faire des captures avant que quelqu’un te réponde je les mettrais . -
On peut caster sur une TV ou un chromecast avec l'application Photos. Je ne l'ai pas encore vraiment utilisée, mais je ne vois pas en quoi c'est une régression par rapport à DS Photos de DSM 6.x... Ce n'est certes pas une évolution mais pas non plus une régression. Ha si, pas de mode sombre... Par contre, je suis d'accord que ne pas avoir une application pour la TV c'est très con... mais gageons qu'elle arrivera plus tard. Et comme ça a été dit, y a pas vraiment de meilleure solution, sinon j'aurais mis en place ça... Par contre, je trouve que la gestion est bien plus facile qu'avec PhotoStation, où j'ai toujours trouvé le cloisonnement avec DSM trop débile et pénible... (au niveau des permissions)
-
mes cam se déconnectent [Résolu]
MilesTEG1 a répondu à un(e) sujet de Antimousse dans Surveillance Station
Ma question portait surtout sur les différences qu'il y a (s'il y en a) entre ce qui peut être fait avec le pilote du pack et ce qui peut l'être en ONVIF. J'ai passé mes caméras en ONVIF quand j'ai vu qu'elles ne fonctionnaient plus avec le pilotes de SS après une MAJ firmware. -
mes cam se déconnectent [Résolu]
MilesTEG1 a répondu à un(e) sujet de Antimousse dans Surveillance Station
Intéressant ce sujet. J’ai 4 caméras Reolink configurées en ONVIF. tu pourrais @Antimousse faire quelques captures sur les réglages possibles avec les pilotes du devicepack (pas en onvif du coup), s’il te plaît 🙏 ps : c’est quoi les modèles de tes caméras ? Moi j’ai une ric-420-5mp , deux rlc-520, et une rlc-510A