Aller au contenu

Thierry94

Membres
  • Compteur de contenus

    1302
  • Inscription

  • Dernière visite

  • Jours gagnés

    17

Tout ce qui a été posté par Thierry94

  1. Thierry94

    [TUTO] DNS Server

    Je viens de mettre en place le DNS local et j'ai cette erreur sécurité dans le journal : zone 'mondomaine.fr' allows updates by ip address, which is insecure Comment corriger ce problème ?
  2. Merci Mic13710 pour ta réponse OK je peux donc être tranquille avec mon port 443 ouvert vers le NAS. Avant je passais par un port particulier pour l'accès externe à Photo Station et à Surveillance Station. Mais grâce au Tuto de Fenrir sur le reverse proxy et le dns local, et ton retour sur ce tuto je me suis lancé dans la mise en place de reverse proxy et du DNS local … Maintenant c'est plus cool à gérer !
  3. Bonjour, Tout d'abord je précise que j'ai bien suivi les recommandations de Fenrir pour sécuriser les accès à mon NAS (merci à lui pour ce très bon tuto). Pour compléter je viens de mettre en place le reverse proxy pour les accès https aux applications (audio, photo, surveillance, ...) afin de n'avoir à ouvrir que le port 443 sur ma Box. Tout fonctionne très bien, mais j''ai une interrogation quand au mécanisme de fonctionnement autour du port 443 et je n'ai pas trouvé d'explication. Voici mon interrogation : Une requête internet arrive sur le port 443 de ma Box Le routage mis en place sur la box envoi la requête vers mon NAS sur le port 443 Le firewall du NAS vérifie que la requête respecte bien les conditions définie dans la règle du port 443 et la refuse si pas OK Ensuite c'est le reverse proxy qui prend la en charge la requête et si il trouve une ligne correspondante à la source effectue le routage vers la destination interne paramétrée Que se passe t-il lorsqu'aucune ligne du reverse proxy ne correspond à la requête entrante ? Si je fais un parallèle avec le pare feu dans ce dernier j'ai bien une règle qui indique quoi faire si aucune règle n'est respectée (refuser l'entrée) Y a t-il un équivalent pour le reverse proxy ?
  4. Moi aussi ... Je viens de tester sur mon VPN, le blocage IP est bien effective sur les accès VPN et j'ai bien reçu la notification par mail
  5. Thierry94

    [TUTO] VPN Server

    Le routage de port a bien été fait sur le protocole UDP ?
  6. Jeff777 pour ma comprehension, pourquoi remplacer la redirection de dsm par du code dans .htaccess ?
  7. Merci xcheater2 ta solution fonctionne … mais c'est vraiment pénible ! Sous IE avant de faire l'actualisation de la page j'ai le message d'erreur suivant dans le script de la page qui bloque : Line: 1 Erreur : TagError: adsbygoogle.push() error: No slot size for availableWidth=0 Il y a peut être une solution a apporter dans le code du forum ?
  8. J'ai également ce problème sur tous les navigateurs (Edge, Chrome, Firefox et IE) et sur tous les matériels (PC, Smartphone, tablette) … y a t-il une solution pour le résoudre
  9. Je n'ai pas de notif mail mais des notif en push mobile. L'image apparait dans la notification mais elle est tres petite et ne peut pas etre copier ou telechargee. En fait je cherche a recuperer cette image
  10. Bonjours, J'ai mis en place les notification pour les détections de mouvement. Cela fonctionne bien et à chaque mouvement détecté je reçois une notification avec une capture sur mon téléphone el la séquence video est enregistrée sur le nas. Malheuresement j'ai supprimé par erreur un enregistrement et je n'ai plus que la notification avec la capture d'image. Ou et comment peut récupérer l'image jointe à la notification ?
  11. Effectivement tout est bien paramétré dans le home mode … ça a bien l'air d'être geofence qui fait un mauvais positionnement du téléphone
  12. Bonjour, Le certificat se renouvellera automatiquement au bout des 3 mois. Pour cela il suffit que le port 80 en TCP soit ouvert sur votre NAS, et votre routeur pendant la période de renouvellement. Pour plus de sécurité il est possible de limiter l'ouverture du port 80 aux 2 adresses IP utilisées par Let's Encrypt. Mais si vous ne voulez pas attendre le renouvellement automatique vous pouvez le déclencher manuellement directement sur DSM (ouvrir préalablement le port 80 !)
  13. Si ca enregistre c'est le planning d'enregistrement qui n'est pas bon ... Cliquer sur supprimer et selectionner l'ensemble du planning
  14. Dans l'onglet notification des paramètres home mode il faut décocher les cases des évènements qui ne doivent par avoir de notification ...
  15. Thierry94

    [TUTO] VPN Server

    Il suffit d'editer le fichier de config d'openvpn client (sous w10 dans le repertoire programme/openvpn/config, ou en cliquant droit sur l'icone openvpn dans la barre d'info a droite) et ajouter 2 lignes avec les parametres.
  16. Thierry94

    [TUTO] VPN Server

    1ers problème : Warning log : - le 1er je ne sais pas - le 2ème il faut ajouter auth-nocache dans la config client d'OpenVpn 2eme problème : - Pour avoir l'adresse IP du domicile il faut forcer les accès Web du téléphone via le VPN, dans la config client OpenVpn. De souvenir je crois que c'est le paramètre "redirect-gateway autolocal" (à confirmer !) - Pour tes autres questions je ne sais pas ! désolé
  17. Sur suveillance station dans "Home mode", "Parametres","General" la case a cocher " Activer la configuration d'enregistrement" est elle bien cochée ? Celle elle qui conditionne l'application du planning d'enregistrement en remplacement de celui par defaut
  18. C'est étrange que cela fonctionne avec l'adresse IP publique et pas avec le nom de domaine. Vous avez ce message lors d'une connexion interne au réseau, Externe, ou les deux ?
  19. Essayez déjà de vider la cache de votre navigateur (touche F5)
  20. J'ai fait "afficher la source" sur le mail reçu dans mailstation mais j'obtiens plein de lignes xml et j'ai pas trouvé d'indication de serveur ... Est ce bien la bonne methode et si oui tu as un mot clé à rechercher dans ce fichier ?
  21. Zeus je suis d'accord avec toi mais mon but n'était pas d'avoir mon serveur SMTP mais de pouvoir gérer mes mails chez moi. Question : pour moi le relay SMTP n'intervient que pour l'envoi des mails, pour la réception c'est mail server qui assure la communication avec les autres serveurs SMTP ?
  22. J''héberge mon propre serveur de messagerie sur mon NAS et n'ai pourtant pas d'IP fixe car je suis chez SFR. J'ai un nom de domaine chez OVH et utilise un dyndns pour pointer sur l'adresse de ma box. Tout fonctionne parfaitement avec cette configuration, la seule contrainte que j'ai eu et de passer par l'option Relay SMTP de mail server pour pouvoir envoyer les mails.
  23. Effectivement je n'avais pas vu ce tableau avec les applications mobiles. Chez moi dscam est bien branché sur le 9901 en https (port de surveillance station définis dans Portail des applications) et ça fonctionne très bien en réseau local et en externe !…
  24. Bonjour, Les ports de Surveillance Station utilisés par DSCam sont 9900 en http et 9901 en https (défini dans le portail des applications sous DSM). Par défaut DSCam utilise ces ports. Si vous les changez il faut alors ajouter ":n°port" à la fin du domaine dans l'écran de connexion de DSCAM
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.