Aller au contenu

Thierry94

Membres
  • Compteur de contenus

    1303
  • Inscription

  • Dernière visite

  • Jours gagnés

    17

Tout ce qui a été posté par Thierry94

  1. Moi non plus ils n'y sont pas ... je crois que c'est destiné à la gestion d'un serveur web sur le NAS mais je ne suis pas sûr. Il y aura certainement quelqu'un sur le forum qui pourra apporter cette réponse. Pour les autorisations des dossiers partagés le principe de gestion des droits entre le groupe et l'utilisateur est le même que pour les applications Question : le service NFS ( Services de fichiers) est bien désactivé ? il l'est par défaut à l'installation donc si tu ne l'as pas activé il est bien désactivé.
  2. Rien de particulier par rapport à ton problème mais une remarque sur les droits pour les applications. Visiblement tu as donné au groupe Users les autorisations sur toutes les applications ( sauf Cloud sync et universal search, colonne permission des groupes) donc tous les utilisateurs qui appartiennent à ce groupe (soit tous) héritent des autorisations du groupe et sont par défaut autorisés sur toutes les applications. Donc dans ce cas si tu veux limiter certaines applications à un utilisateur il faut simplement indiquer les applications qui lui sont refusées. En résumé 2 façons de gérer les droits entre groupe et utilisateur le groupe a toutes les autorisations et tu restreints les droits de l'utilisateur sur les applications non autorisées le groupe n'a aucune autorisation sur les applications et tu étends les droits de l'utilisateur aux applications autorisées Il n'y a pas de meilleure méthode entre 1 et 2 c'est un choix que tu fais dans ton installation.
  3. Peux tu nous faire des copies d'écran des droits que tu as sur un des utilisateurs qui ne marche pas et sur le groupe users Les droits des applis et les droits sur les dossiers partagés
  4. Comme tu n'es qu'en local tu peux essayer en supprimant le firewall du NAS La protection des comptes est elle activée dans l'onglet Compte des paramètres Sécurité ? si oui désactive la ...
  5. Pour info DSaudio est une application Smartphone ... depuis un PC c'est à Audio Station que tu accèdes ! Bon normalement il ne devrait pas y avoir de différence d'accès entre Edge et Vivaldi ... bizarre !
  6. As tu vidé le cache du navigateur (ctrl+F5 sur Edge par exemple) ?
  7. Bonjour, Les utilisateurs accèdent, enfin essaient d'accéder aux applications à partir d'un pc ou depuis un smatrphone via les aplication DSxxxx ? Les utilisateurs ont les droits sur les applications mais les groupes auxquels ils appartiennent ont ils également ces droits ? Les utilisateurs sont sur le même réseau local que le NAS ou accèdent ils depuis internet ?
  8. Thierry94

    [TUTO] VPN Server

    Bonjour, Un passage par la case présentation est plus que souhaité pour une nouvelle arrivée sur ce forum ... ça se passe ici, ajoute aussi dans ton profil le matériel que tu as, NAS, Box, ... cela évitera de reposer la question à chaque demande ! Ton NAS et ton PC sont sur le même réseau ? si oui une connexion au nas via OpenVpn est inutile, tu peux simplement utiliser l'explorateur Windows en tapant "\\adresseIP du nas", et si ton nom d'utilisateur/mot de passe Windows est le même que celui du NAS tu n'auras même pas à ressaisir ton mot de passe pour accéder aux dossiers L'utilisateur que tu as paramétré pour le client OpenVpn est il bien celui qui a les droits déclaré sur le NAS pour accéder aux dossiers partagés ?
  9. Un passage par la case présentation est quelque chose qui se fait pour une première arrivée sur un forum 😉 ca se passe ici As tu vérifié que ton domaine renvoyait bien réellement sur ta box ?
  10. Thierry94

    [Tuto] Reverse Proxy

    Il suffit que je mette ce fichier tel quel ? J'ai vu aussi qu'il fallait installer Apache pour pouvoir utiliser un fichier .htaccess ?
  11. Thierry94

    [Tuto] Reverse Proxy

    Non ca fonctionne sans Webstation Pour info le websocket est à mettre en place pour Surveillance Station il n'est pas nécessaire pour Photo Station
  12. Thierry94

    [Tuto] Reverse Proxy

    Dans ma configuration je n'ai que le port 443 ouvert sur ma box et redirigé vers la NAS. J'ai mis en place le reverse proxy qui passe les requêtes de Https vers Http en local pour les applications gérées. Par contre je voudrais pouvoir avoir l'accès photo station par photo.ndd.fr sans être obligé d'ajouter le /photo comme actuellement car si je ne le met pas dans la requête photo.ndd.fr arrive sur DSM. De vos échange j'ai cru comprendre qu'il faut ajouter un fichier .htaccess est-ce cela ? dans ce cas je devrais je activer webstation ?
  13. 1 boite mail = 1 adresse mail et des alias, ce qui équivaut à attribuer plusieurs "noms" à cette boite, les mails envoyés à ces noms arriveront tous dans cette boite. 1 utilisateur peut avoir 1 ou plusieurs boites mail, chaque boite mail possède son propre espace de stockage (boite de reception, ...) dans le gestionnaire de mail et peut être visualisée par le client mail. Par contre certain client mail offre en plus la possibilité de donner une vision regroupée de plusieurs boites mail comme s'il s'agissait d'une boite unique. Pour le problème de bascule sur le serveur Ovh je n'ai pas encore trouvé d'explication. Chez moi j'ai de temps en temps des mails qui sont pris par le serveur de secours Ovh. Pour les avoirs j'ai mis en place un acces pop3 dans Mail Station qui me les rappatrie dans ma boite mail du Nas.
  14. PhotoStation est une application Web donc son port standard est déjà le 443. Dans ce cas il est inutile de vouloir la faire passer par le reverse proxy puisqu'elle utilise nativement le port 443. Pour utiliser PhotoStation depuis l'extérieur sans alerte de sécurité il te suffit : d'une requête https://ndd.fr/photo depuis un navigateur web, d'un certificat sur ndd.fr, d'un routage NAT du port 443 de ta box vers ton NAS, d'une autorisation sur le port 443 dans le firewall du NAS,
  15. C'est dans l'onglet proxy inversé dans portail des applications. Normal tant que tu n'auras pas de certificat pour photo.ndd.fr Mais pour accéder à Photo Station pas de besoin de proxy inversé ... https://ndd.fr/photo suffit et un certificat pour ndd.fr
  16. Le port 443 est le port standard pour les requêtes web en https (port 80 pour le http). Photo Station étant une application Web (contrairement à Audio Station et autres, ...) elle utilise naturellement les ports 80 et 443. Avec une requête de type https://nomDeDomaine/photo tu accèdes à Photo Station par le port 443 (si ouvert sur ta box). C'est pour cela que Photo Station n'est pas dans le portail des applications. Le reverse proxy est intéressant pour faire passer toutes les requêtes des applications à destination du NAS par un seul port sécurisé le 443 (celui du web). L'avantage c'est que sur ta box tu n'as qu'un seul port à ouvrir pour utiliser les applications et non pas un par application. Comme Photo Station étant une application web elle utilise déjà ce port 443 donc tu n'as pas besoin de le déclarer dans le reverse proxy mais tu peux le faire si tu veux :il suffit de paramétrer https://photo.ndd.xx vers http://localhost par contre la requête devra toutefois être faite avec /photo après le ndd (https://photo.ndd.fr/photo) Le fait qu'on te réponde que la connexion est non sécurisée est normal car tu passes directement par l'adresse IP au lieu d'utiliser le nom de domaine.
  17. L'ordi portable sur la 4G du smartphone tu n'es pas en simulation mais bien en connexion extérieur réelle ! Quand tu fais des tests en local c'est l'adresse ip locale du nas qu'il faut mettre dans le fichier de config. Pour la mise en place d'OpenVpn il est recommandé de faire tous les tests en local et seulement quand cela marche bien en local de passer à un accès depuis l'extérieur. Edit: Je me suis fais griller par @jeff777
  18. Bon tout à l'air bien correct dans ta configuration ! J'ai relus tous les messages mais je n'ai pas trouvé si le test de connexion OpenVpn que tu faisais était depuis ton réseau local ou depuis l'extérieur.
  19. l'option redirect-gateway permet d'orienter les requêtes internet du client via le VPN. Sans l'option activée lorsque le client est connecté au VPN les requêtes internet passent par la connexion internet de l'endroit ou se trouve le client (4G, Wifi local, ...) Avec l'option activée les requêtes internet du client sont transmises au NAS via le VPN puis passent par la connexion Internet de l'endroit ou se trouve le NAS. Avec cette option activée c'est comme si tu faisais tes requêtes sur ton réseau local. Pour ton problème de connexion peux tu nous montrer les paramètres OpenVpn du NAS, tes règles du firewall et les routages NAT de ta box ?
  20. Je ne vois rien d'anormal dans ton fichier ... pour info l'option redirect-gateway n'a rien à voir avec l'option "Autoriser aux clients ..." Au fait tu as bien une adresse IP externe fixe pour ta box ?
  21. Tu as quoi dans ton fichier client de configuration OpenVpn ?
  22. As tu autorisé les adresses 10.8.x.x dans le firewall du NAS ? Si ce n'est pas déjà fait jette un coup d'œil au tuto de Fenrir sur la sécurité du NAS ici ?
  23. Thierry94

    [TUTO] VPN Server

    @Jeff777Je ne sais pas vraiment si c'est un problème mais il me semble que j'avais vu un truc la dessus dans un post mais je ne sais plus ou, donc dans le doute j'en parle ... on ne sait jamais !
  24. Thierry94

    [TUTO] VPN Server

    Question peut être bête mais tu n'aurais pas activé l'IPV6 ?
  25. Thierry94

    [TUTO] VPN Server

    Bonjour, Chez moi j'aussi eu des problèmes d'acces aux lecteurs réseau de windows à travers le vpn. Il s'agissait principalement des lecteurs réseau que j'avais créé par la procedure windows avec attribution d'une lettre de lecteur. J'ai finalement retiré ces lecteurs et les ai replacés par des entrées dans l'accès rapide. Pour la générer dans l'explorateur windows tu click droit sur le dossier partagé du Nas et tu choisis "ajouter a l'acces rapide'". Depuis plus de problème pour accéder au nas depuis windows via le vpn ! Thierry
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.