Aller au contenu

MilesTEG1

Membres
  • Compteur de contenus

    2944
  • Inscription

  • Dernière visite

  • Jours gagnés

    76

Tout ce qui a été posté par MilesTEG1

  1. MilesTEG1

    [Tuto] Reverse Proxy

    @Fab221 Pour tes règles de pare-feu , aucune n’est activée : les cases à cocher de la colonne Activé sont toutes décochées ! C’est cela que tu peux accéder à ton nas avec une IP pas française. il fait commencer par là avant de toucher aux profils d’accès qui eux ne l’imiterons qu’à des Ip ou groupe d’ip que tu entreras manuellement… Donc c’est pas là que tu limiteras géographiquement la provenance des adresses ip…
  2. MilesTEG1

    DSM 7.0-41890

    C’est possible mais très risqué : on s’expose à plein de failles de sécurité. je déconseille fortement de baisser le niveau de smb…
  3. Ils t'ont filé une firmware plus à jour que celui que tu peux récupérer là : Centre de téléchargement – Reolink Pour la RLC-420-5MP que j'ai aussi, c'est ce firmware que j'ai (le dernier dispo) : Sur la caméra, ça donne ça :
  4. Salut à tous 👋🏻 J'utilise Vaultwarden (ex BitwardenRS) depuis pas mal de mois maintenant, j'en suis plutôt satisfait sauf deux/trois points, et je voudrais savoir si vous avez pu avoir une solution 🙂 Les icônes des sites : pour les sites internet, j'ai rarement des problèmes, mais pour les sites locaux, c'est-à-dire ceux définis par une adresse IP LAN avec port de connexion. Par exemple pour DSM, défini avec l'IP du NAS et son port de connexion, aucun icône n'est présent... Et c'est valable pour tous les services hébergés par le NAS sur des ports différents, que ce soit directement sur le NAS ou via docker en bridge/host. Seul mon conteneur macvlan qui dispose de sa propre IP possède une icône (mais ce dernier n'a pas de port personnalisé, c'est le 80). Existe-t-il une solution pérenne pour avoir des icônes pour ces sites ? (autre que d'essayer de placer une icône personnalisée dans le dossier /docker/vaultwarden/vaultwarden-data/icon_cache car ça ne fonctionne pas... Le second point concerne l'absence de liaison entre l'application desktop, et les extensions des navigateurs : si on se connecte sur l'application, les extensions ne sont pas déverrouiller en même temps... Et là, j'ai peur que personne n'ai de solution... j'ai pourtant essayé plein de choses trouvées sur le forum officiel de Bitwarden et sur celui de Vaultwarden... Et sous windows (car j'ai pas sur mon mac) impossible de faire fonctionner les extensions avec le déverrouillage via windows Hello... Là aussi, j'ai peur que personne n'ai de solution... j'ai pourtant essayé plein de choses trouvées sur le forum officiel de Bitwarden et sur celui de Vaultwarden... Si jamais vous aviez une solution sur un de ces points, je serais preneur 🙂 ++
  5. @Jeff777 Tu peux personnaliser l'adresse qui sera présente dans le lien de partage ici : Ça passe par mon reverse proxy 😉 Lorsque je me connecte à DSM avec le nom de domaine dédié : dsm.mon-ndd.tld, je partage un fichier et j'ai un lien files.mon-ndd.tld . Et tout fonctionne parfaitement 😉
  6. C'est comment qu'on règle la durée de rétention des données ? Là j'ai le dossier monitoring qui fait 8 Go, je pourrais peut-être l'alléger un peu 🙂
  7. Je viens de voir la MAJ 🙂 Le paquet sort probablement du statut béta car avec la version finale de DSM7, ce paquet n'avait pas été mis à jour... Mais du coup, pas facile de trouver les changement de cette version... C'est trop naze de reprendre le changelog précédent... edit : (merci VSCode), les seuls changements sont les Bugfixes :
  8. Ah oui les fichiers scripts… Je connais pas vraiment de service d’hébergement fiable pour les fichiers… pour le code pur, pastebin peut être…
  9. ou à défaut mettre en place l'utilisation d'un hébergeur tiers, comme imgur, ou un autre fiable.
  10. Faudra bien penser à vérifier régulièrement 😉 je me demande s’il n’y a pas moyen de faire vérifier la présence de mise à jour et de recevoir une notification quand c’est le cas vu😊
  11. Heu c’était déjà possible avant dsm7… j’ai toujours pu créer des utilisateurs sans 2FA et l’activer sur ceux que je voulais…
  12. Malheureusement je n'ai pas de rPi... du coup ma seule option c'est un autre conteneur adguard home sur mon NAS 🙂 mais du coup, niveau redondance c'est plus limitée XD
  13. Ok, je tenterais un MAJ+F5. Et pour le DNS secondaire, c'est que si jamais AdGuard ne fonctionne plus, ou que je suis en train de le mettre à jour, j'ai plus de résolution DNS si je ne mets que le DNS Primaire. Me faudrait peut-être un AdGuard de secours... Je vais virer le DNS secondaire pour un temps, et voir si ça gêne beaucoup (ma femme va vite râler si c'est le cas...)
  14. L'ipv6 est bien désactivé dans le NAS, dans le routeur et dans AdGuard Home. Je viens de faire un nslookup plusieurs fois de suite, et j'ai vu deux choses : l'ip de AdGuard Home en tant que resolver l'ip du routeur en tant que resolver Je suis sur que ça vient de là mon soucis... Mais pourquoi ça déconne uniquement dans Firefox (navigation privée incluse contrairement à ce que j'ai dit avant), et pas dans Edge... car quand ça ne fonctionne plus dans Firefox, dans Edge aucun soucis... faudrait que je vérifie avec Safari si ça re-déconne... La résolution des noms domaines passent parfois par le DNS secondaire... je viens d'augmenter le nombre de requêtes par secondes que peut avoir le AdGuardHome... mais je suis pas sur que ça change grand chose...
  15. Non pas d’ipv6 et j’ai le reverse proxy du nas actif, ça compte ? Le soucis c’est que quand ça deconne sous Firefox, ça fonctionne bien dans edge, et ça fonctionne en navigation privée dans Firefox…
  16. @.Shad. @oracle7 @Jeff777 Salut à vous 🙂 Bon, j'ai un léger soucis avec Firefox et mes noms de domaines sur lesquels j'ai mis le profil d'accès actif (restriction aux IP LAN). Il arrive que firefox me retourne l'erreur "Désolé, la page que vous recherchez est introuvable.". Alors que l'instant d'avant tout fonctionnait très bien... Je n'ai pas ce soucis avec Edge... Avec Firefox, c'est comme si des fois la résolution du DNS ne passait plus par mon AdGuardHome qui réécrit l'URL en IP LAN du NAS. Et donc à ce moment là, la connexion vient de l'extérieur du LAN, puisque la résolution DNS passe par le routeur et donc par 1.1.1.1 ou 9.9.9.9 (vu que sa configuration est mise comme ça). Je précise que le serveur DHCP du routeur donne l'IP de mon conteneur AdGuardHome en DNS principal, et celle du routeur en DNS secondaire (assurant un accès à internet si jamais mon conteneur AdGuard plantait ou était HS). Si vous avez une idée du pourquoi le souci n'apparait qu'avec Firefox ? Bon WE
  17. On a tous été passé en newbie hier ou avant-hier. Et en fonction du nombre de post que tu écris, tu passes plus ou moins vite au rang supérieur... mais pourquoi ces rétrogradations... ??
  18. Si tu poses cette question il y a des chances pour que ce qui suive ne soit pas pour toi… Il faut utiliser une application sur ton ordinateur pour te connecter en SSH. En fonction de si tu es sous macOS, Windows , Linux, les possibilités sont différentes. Il y a un tuto sur ce forum mais globalement, c’est pas très compliqué. Moi j’utilise un terminal pour lancer la commande de connexion suivante : ssh username@server -p 1234 1234 est le port SSH que tu as défini dans dsm. le username est celui de ton utilisateur administrateur (si tu as suivi le tuto sécurisation, ou que tu as à installé ton nas récemment, le admin doit être désactivé et tu as créé un user dédié). une fois connecté en ssh, tu fais un sudi -i Pour accède au root. Mais attention ⚠️ Dès lors tu peux tout casser si tu tapes n’importe quoi comme commande… donc ne tapes que ce que tu as compris et ce que tu sais ce que ça va faire (cherche sur Google en cas de doute 😉). Sinon sur mon mac j’utilise iTem2 comme terminal, sous Windows c’est Microsoft Terminal. je ne me rappelle plus ce que c’est sous Ubuntu. pour Windows tu as aussi la possibilité de passer par putty, mais je ne le trouve pas plus simple qu’un terminal… À toi de voir 😊 Mais quoique tu choisisses, faire super attention ⚠️ aux commandes taper en root !
  19. Oh ça n’est possible qu’avec le btrfs ?? je pensais trop que c’était valable quelque soit le formatage 😅 encore un point en faveur du btrfs 😁
  20. Tu dois pas chercher au bon endroit, car c'est là : (Au même endroit avec DSM 6.2.x)
  21. Bon et bien toute cette histoire de Profils d'accès m'a donné l'idée de tenter moi aussi l'exépérience 🙂 J'ai créé une entrée pour DSM dans mon reverse proxy (jusque là, je ne pouvais y accéder qu'avec l'IP LAN du NAS en local donc, pas depuis internet 😉 ), et j'ai mis ça comme règles de profil d'accès : J'ai aussi fait une réécriture DNS dans AdGuard Home de *.mon-ndd.tld vers l'ip du NAS (en fait elle était déjà présente 😉 ). J'ai aussi affecté le certificat wildcard de mon ndd à ce nouveau service créé dans le reverse-proxy. Verdict : depuis mon PC fixe (donc LAN) j'accède bien à DSM avec cette adresse, mais depuis une connexion 4G, c'est bloqué, et j'ai le message suivant : "Désolé, la page que vous recherchez est introuvable." Nickel 😄 Merci pour cette discussion qui m'a permis de faire fonctionner ceci 😛 Il me reste plus qu'à faire la même chose sur l'autre NAS et sur mon routeur 😉
  22. Il y a aussi la commande suivante, en SSH : du -sh /volume1/ Commande du (commandeslinux.fr)
  23. @Jeff777 Petite question, concernant le backup des photos. Tu penses que ça créé les dossiers correspondant aux albums créés dans l'application Photos de mon iPhone ?
  24. C'est fort possible que ce soit en effet la vieille version plus à jour qui posait soucis... Et en y repensant, Let's Encrypt a changé la méthode de génération de certificat au 1er janvier de cette année, et il a fallu faire une MAJ de DSM pour que les certificats nouvellement créés puissent l'être. Ta vieille version 6.0.2 était du coup bien trop vieille pour avoir eu le correctif... du coup il ne semble plus déconnant que ça ne fonctionnait pas avec... Bon avec la MAJ faite, le certificat a enfin pu être créé 😉 Profite ^^ PS : pense à utiliser le reverse proxy pour ne pas exposer le port de DSM, et potentiellement pour tous les autres ports que tu pourrais vouloir ouvrir (genre Plex ou autre)...
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.