Thierry94
Membres-
Compteur de contenus
1302 -
Inscription
-
Dernière visite
-
Jours gagnés
17
Tout ce qui a été posté par Thierry94
-
[RESOLU] Partager les albums photos entre amis - quel choix ?
Thierry94 a répondu à un(e) sujet de jacques56 dans Photo Station + Videos + Blog
Il est inutile d'avoir Photo Station et Photo Station personnel pour la même personne. Pour faire simple : Photo Station donne les droits à un administrateur central de créer, modifier, supprimer des albums, ajouter supprimer des photos dans ces albums, et attribuer des droits d'accès et de modification à d'autres utilisateurs. Photo Station Personnel permet à cet administrateur d'autoriser d'autre personnes à devenir administrateur de leur propre environnement photo et ainsi faire tout ce que l'administrateur central peut faire sur son environnement. L'acivation de Photo Station Personnel équivaut à avoir plusieurs Photo Station sur le même NAS avec pour chacun d'eux son propre administrateur. Pour ton cas il te suffit de Photo Station dont tu seras le seul administrateur et tu attribueras les droits sur les albums en fonction des besoins. Etant l'administrateur tu auras accès à l'ensemble des albums en te connectant à Photo Station ou DSPhoto. Les utilisateurs ne verrons que les albums sur lesquels ils ont les droits. Certains pourront avoir des droits supplémentaire pour ajouter, ou supprimer des photos si tyu leurs a donner les droits. -
Activation inexpliquée des serveurs MX de secours
Thierry94 a répondu à un(e) sujet de Thierry94 dans Mail Server & Mail Station 2
Merci @alan.dub pour ta réponse. Moi aussi j'avais essayé de n'activer le plan MX d'Ovh seulement en cas de problème mais j'ai eu l'impression que je ne recevais pas tous les mails ! Avec moi et bien ça alors .... 😅🤣😅🤣😉👍 -
Activation inexpliquée des serveurs MX de secours
Thierry94 a posté un sujet dans Mail Server & Mail Station 2
Bonjour, Depuis plusieurs années j'ai mon serveur de messagerie sur mon NAS derrière une livebox fibre (adresse IP dynamique et DDNS chez OVH). Mon nom de domaine est chez OVH et dans la zone DNS j'ai un 1er enreg MX qui pointe vers mon NAS et 2 autres vers les serveurs mail d'OVH comme secours. L'envoi de mail se fait via la fonction SMTP relay de mail serveur avec le serveur smtp d'OVH. Tout fonctionne depuis longtemps, envoi et réception des mails. J'avais simplement 3 à 4 fois par an une réception de mail qui était prise en charge par les serveurs de secours OVH. Mais depuis plusieurs semaines j'ai presque la moitié de mes mails à recevoir qui ne sont pas réceptionnés par Mail Serveur mais par les serveurs de secours d'OVH. Je n'ai aucun message d'erreur sur Mail Serveur (tout du moins je ne sais pas ou regarder) et j'ai donc du mal à rechercher la cause de cette bascule sur les serveurs d'OVH. Pour info mon NAS est disponible 24/24 7/7 relié à internet via la fibre et est très peu utilisé (charge moyenne à 5%). Dans quelle direction dois je chercher pour essayer de résoudre ce dysfonctionnement ? -
Différence VPN server sur le syno et un VPN payant
Thierry94 a répondu à un(e) sujet de Fred Davids dans VPN Serveur
Désolé pour la relance à tord sur la présentation c'est une erreur de ma part ! Pour sécuriser les accès au NAS je te conseille la lecture de l'excellent tuto de @Fenrir ici Dans ton cas c'est bien le VPN Serveur de Synology qu'il faut mettre en place. Rien de bien compliqué il y a encore un excellent tuto de @Fenrir ici Bonnes lectures, Thierry -
Différence VPN server sur le syno et un VPN payant
Thierry94 a répondu à un(e) sujet de Fred Davids dans VPN Serveur
Bonsoir, Un VPN c'est un tunnel sécurisé qui est établi entre un client et un serveur. Quel est ton besoin réel : - Accéder à ton réseau local depuis internet à partir de périphériques externes au reseau ? - Naviguer sur internet de façon "anonyme" ? Dans le premier cas vpn serveur de synology est la solution. Il te permet de connecter un périphérique a ton réseau local de façon sécurisé comme s'il était physiquement branché sur le reseau. Dans le second cas tu passes par un fournisseur externe qui te fourni un accès sécurisé (ou presque) à SON réseau et à une porte "anonyme" vers internet Ps. Pour un premier post sur le forum il est d'usage de passer par la case présentation dans la rubrique adéquat ... mais il n'est pas trop tard 😉 -
Erreur depuis la maj Openvpn Connect Android
Thierry94 a répondu à un(e) sujet de Thierry94 dans VPN Serveur
En attendant de trouver une solution qui marche pour Android, je choisis également "Continue" sur cette fenêtre et tout va bien après ! -
Erreur depuis la maj Openvpn Connect Android
Thierry94 a répondu à un(e) sujet de Thierry94 dans VPN Serveur
Et par leurs adresses ip locales ça fonctionne ? -
Erreur depuis la maj Openvpn Connect Android
Thierry94 a répondu à un(e) sujet de Thierry94 dans VPN Serveur
@SODEJO Pour la connexion OpenVpn Connect il faut bien s'assurer dans les paramètres de l'application que le minimum est bien TLS 1.2 et non TLS 1.3 et que le protocole est UDP (idem pour le routage box vers NAS sur le port OpenVpn)! Normalement avec ça cela devrait fonctionner ! -
Erreur depuis la maj Openvpn Connect Android
Thierry94 a répondu à un(e) sujet de Thierry94 dans VPN Serveur
Je l'ai déjà fait ! mais comme il réinstalle la dernière version le résultat est le même … en fait il faudrait pouvoir prendre la version précédente -
Erreur depuis la maj Openvpn Connect Android
Thierry94 a répondu à un(e) sujet de Thierry94 dans VPN Serveur
Oui mais la clé privée est alors dans le fichier … pas terrible ! et sans l'inclure la génération ne marche pas -
Erreur depuis la maj Openvpn Connect Android
Thierry94 a répondu à un(e) sujet de Thierry94 dans VPN Serveur
@SODEJO merci pour l'info … Mais j'ai quand même quelques réticences à passer par une appli dont l'éditeur est à priori "inconnu" surtout pour des applis d'accès sécurisé. A la différence d'OpenVpn Connect qui est l'application faite par OpenVpn.net … mais ce n'est que mon point de vue 😉 -
Erreur depuis la maj Openvpn Connect Android
Thierry94 a répondu à un(e) sujet de Thierry94 dans VPN Serveur
C'est la dernière mise a jour d'Openvpn Connect qui a mis le bazar ! -
Erreur depuis la maj Openvpn Connect Android
Thierry94 a répondu à un(e) sujet de Thierry94 dans VPN Serveur
J'ai déposé le fichier sur un répertoire, j'ai lancer Openvpn Connect, Il m'a dit qu'il ne trouvait pas de certificat et demandé d'en installer un et affiché celui que j'ai déposé, je l'ai sélectionné, il a fait l'installation mais après il m'a remis la fenêtre disant qu'il n'y avait pas de certificat. Dans les paramètres sécurité/ Certificats utilisateurs, je retrouve pourtant bien le certificat installé. Par la fonction "Installer depuis stock. périph", le certificat s'installe bien mais n'ai toujours pas vu par OpenVpn Connect ! -
Erreur depuis la maj Openvpn Connect Android
Thierry94 a répondu à un(e) sujet de Thierry94 dans VPN Serveur
J'ai mis un .crt mais Openvpn ne le voit pas ! -
[Onduleur] Demande conseil pour choix
Thierry94 a répondu à un(e) question de Stigmate101 dans Questions avant achat
J'ai l'eaton 650 et il est bien compatible avec mes NAS ds212+ et ds718+ Pour ce qui est de la compatibilité avec w10 je ne sais pas je n'utilise pas leur logiciel car pas vraiment d'utilité ! Une fois branché au NAS le paramétrage est fait via DSM -
Erreur depuis la maj Openvpn Connect Android
Thierry94 a répondu à un(e) sujet de Thierry94 dans VPN Serveur
J'ai testé une conversion .pem .der normalement reconnu par android et qui ne nécessite pas la clé privée... la conversion marche bien mais le .der n'est pas vu par Openvpn. Bon pour l'instant le .pkcs12 avec la clé privée fera l'affaire en attendant mieux ! -
Erreur depuis la maj Openvpn Connect Android
Thierry94 a répondu à un(e) sujet de Thierry94 dans VPN Serveur
Bon raté sans le -inkey la génération du .pk12 ne veut pas se faire -
Erreur depuis la maj Openvpn Connect Android
Thierry94 a répondu à un(e) sujet de Thierry94 dans VPN Serveur
Ok je testerai ce soir -
Erreur depuis la maj Openvpn Connect Android
Thierry94 a répondu à un(e) sujet de Thierry94 dans VPN Serveur
Super ça refonctionne … merci @Oracle7 Finalement j'ai fais la conversion sur Raspberry ou était déjà installer OpenSSL. Petite question pour ma compréhension, le certificat .p12 généré "contient" en fait les 3 fichiers cem chain et privkey. Je croyais que la clé privée ne devait pas être diffusée et la elle se retrouve sur le smartphone. Ce n'est pas un problème ? -
Erreur depuis la maj Openvpn Connect Android
Thierry94 a répondu à un(e) sujet de Thierry94 dans VPN Serveur
Finalement ce n'est pas mon certificat wildcards qui est dans les certificats utilisateurs mais celui de LE. J'ai bien installé mon le certificat de mon domaine mais je ne le trouve toujours pas avec Openvpn lorsque qu'il me demande un certificats. Qu'est-ce qui coince ? -
Erreur depuis la maj Openvpn Connect Android
Thierry94 a répondu à un(e) sujet de Thierry94 dans VPN Serveur
J'ai bien le certificat LE dans les certificats utilisateurs sur android mais je ne le trouve pas lorsque openvpn le reclame ! -
Erreur depuis la maj Openvpn Connect Android
Thierry94 a répondu à un(e) sujet de Thierry94 dans VPN Serveur
-
Erreur depuis la maj Openvpn Connect Android
Thierry94 a répondu à un(e) sujet de Thierry94 dans VPN Serveur
Merci Oracle7 pour ta réponse mais c'est bien le fichier exporté depuis VPN Serveur qui est utilisé avec à l'intérieur les clefs. Je n'ai rien changé sur VPN Serveur d'ailleurs les connexions VPN à partir d'autres équipements (PC) continuent de fonctionner comme avant. Le problème n'est présent que sur mon smartphone suite à la mise à jour d'OpenVpn Connect … et malheureusement c'est 98% de mon utilisation du VPN ! -
Bonjour, Mon accès à mon Vpn via Openvpn est opérationnel depuis plusieurs années, mais depuis la dernière maj d'Openvpn Connect sur mon smartphone android j'ai l'erreur suivante à la connexion Mon fichier de config contient bien depuis le debut le fichier "ca_bundle" exporté à partir de Vpn Serveur
-
@Jeff777 pour les CNAME à mettre pour les "sous-domaines" tu n'est pas obligé de les mettre tous individuellement tu peux n'en mettre qu'un seul générique "*.ndd.tld". Bon ça autorise l'utilisation de tous les "sous-domaines" mais il y a un filtre d'entrée avec le reverse proxy ça devrait pouvoir aller ! Je vais aussi regarder la solution avec ACME @oracle7