
via78
Membres-
Compteur de contenus
195 -
Inscription
-
Dernière visite
Tout ce qui a été posté par via78
-
Bon j'ai du etre trop exigent. mais j'ai bien les infos en français. ce ci d'y j'ai quand même forcé $DEFAULT_LANG a la valeur "fre" pour etre plus sur. via
-
Bonjour Je viens de réinstaller mon nas et donc vidéo station. J'ai rechercher le tuto pour le forcer en FR et je m'aperçois que les fichiers de recherche ont un peu et pour certain beaucoup changer. Voir des sources disparu. Je test intuitivement de reproduire et résultat ça fonctionne pas à 100% Je me souviens d'un ipkg VideoStationFR Donc je test et pas mieux Avez vous une solution à jour ??? Merci d'avance Via Je peux fournir les fichier search.php si besoin
-
Test Fire-Wall Sur Video Station En Passant Par Haproxy
via78 a répondu à un(e) sujet de via78 dans Pare-Feu et QoS
Oui mais haproxy lance la requête en son nom ( donc en 127.0.0.1) et nom avec l'adresse ip externe ou entrante Comme ça iptable pourrait travailler Via -
Test Fire-Wall Sur Video Station En Passant Par Haproxy
via78 a répondu à un(e) sujet de via78 dans Pare-Feu et QoS
Bon après les tests que j'ai fais, il semble que mon par feu fonctionne bien . Comme tu le souligne, il n'y a pas de règle loopback et comme je passe par haproxy, c'est des requête localhost vers localhost. Donc c'est comme si haproxy sert de par feu et que après cest libre comme l'aire. Merci pour les réponse Si vous avez une solution ou une préconisation, je suis preneur. Mais il n'avait pas une histoire de véhicule l'adresse ip de la provenance des requêtes haproxy ?? Via -
Test Fire-Wall Sur Video Station En Passant Par Haproxy
via78 a répondu à un(e) sujet de via78 dans Pare-Feu et QoS
Je ne devrais pas avoir une chaîne de ce type Chaine INPUT(Policy drop) en tête ??? -
Demande D'explication Sur Port_Forward="yes" Ou "no"
via78 a répondu à un(e) sujet de via78 dans Pare-Feu et QoS
je confirme ça apparait dans les 2 cas dans le fire-wall. quelqu'un pour me donner plus d'explication merci d'avance Via -
Test Fire-Wall Sur Video Station En Passant Par Haproxy
via78 a répondu à un(e) sujet de via78 dans Pare-Feu et QoS
j'ai le même résultat: Chain INPUT (policy ACCEPT) target prot opt source destination DOS_PROTECT all anywhere anywhere ACCEPT all anywhere anywhere state RELATED,ESTABLISHED DROP tcp anywhere anywhere tcp dpt:9007 ACCEPT tcp anywhere anywhere tcp dpt:5000 modprobe: chdir(2.6.32.12): No such file or directory modprobe: chdir(2.6.32.12): No such file or directory ACCEPT tcp anywhere anywhere multiport dports 16881,4662 ACCEPT udp anywhere anywhere multiport dports 6881,4672 ACCEPT tcp anywhere anywhere multiport dports https,http ACCEPT tcp anywhere anywhere multiport dports 50002,50001 ACCEPT udp anywhere anywhere udp dpt:1900 ACCEPT tcp anywhere anywhere tcp dpt:8271 ACCEPT tcp anywhere anywhere tcp dpt:8280 ACCEPT tcp anywhere anywhere tcp dpt:5443 ACCEPT tcp anywhere anywhere tcp dpt:5080 ACCEPT icmpv6 anywhere anywhere DROP all anywhere anywhere Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination Chain DOS_PROTECT (1 references) target prot opt source destination RETURN tcp anywhere anywhere tcp flags:FIN,SYN,RST,ACK/RST limit: avg 1/sec burst 5 DROP tcp anywhere anywhere tcp flags:FIN,SYN,RST,ACK/RST RETURN tcp anywhere anywhere tcp flags:FIN,SYN,RST,ACK/SYN limit: avg 10000/sec burst 100 DROP tcp anywhere anywhere tcp flags:FIN,SYN,RST,ACK/SYN mais sans les sous réseau (ce qui est normal) Via -
Test Fire-Wall Sur Video Station En Passant Par Haproxy
via78 a répondu à un(e) sujet de via78 dans Pare-Feu et QoS
je pensais qu'avec cette configuration, je ne pourrais meme pas en local me connecter a video station !! c'est pour ca que LA je bloque -
Test Fire-Wall Sur Video Station En Passant Par Haproxy
via78 a répondu à un(e) sujet de via78 dans Pare-Feu et QoS
non je ne fait pas de regle de ce type ou j'ai loupé quelque chose voici le resultat de "iptables -L" : Chain INPUT (policy ACCEPT) target prot opt source destination DOS_PROTECT all -- anywhere anywhere ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED DROP tcp -- anywhere anywhere tcp dpt:9007 ACCEPT tcp -- anywhere anywhere tcp dpt:5000 modprobe: chdir(2.6.32.12): No such file or directory modprobe: chdir(2.6.32.12): No such file or directory ACCEPT tcp -- mon_sous_reseau anywhere multiport dports 5001,5000,ssh ACCEPT udp -- mon_sous_reseau anywhere multiport dports 1234,9997,9998,9999 ACCEPT icmp -- mon_sous_reseau anywhere ACCEPT tcp -- anywhere anywhere multiport dports 16881,4662 ACCEPT udp -- anywhere anywhere multiport dports 6881,4672 ACCEPT tcp -- anywhere anywhere multiport dports https,http ACCEPT tcp -- anywhere anywhere multiport dports 50002,50001 ACCEPT udp -- anywhere anywhere udp dpt:1900 ACCEPT udp -- mon_sous_reseau anywhere multiport dports 6001:6010,5353 ACCEPT tcp -- mon_sous_reseau anywhere multiport dports 9025:9040 ACCEPT udp -- mon_sous_reseau anywhere multiport sports 65001,5004,rfe ACCEPT udp -- mon_sous_reseau anywhere multiport dports 65001,5004,rfe ACCEPT tcp -- mon_sous_reseau anywhere tcp dpt:afpovertcp ACCEPT tcp -- anywhere anywhere tcp dpt:8271 ACCEPT tcp -- anywhere anywhere tcp dpt:8280 ACCEPT tcp -- anywhere anywhere tcp dpt:5443 ACCEPT tcp -- anywhere anywhere tcp dpt:5080 DROP all -- anywhere anywhere Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination Chain DOS_PROTECT (1 references) target prot opt source destination RETURN icmp -- anywhere anywhere icmp echo-request limit: avg 1/sec burst 5 DROP icmp -- anywhere anywhere icmp echo-request RETURN tcp -- anywhere anywhere tcp flags:FIN,SYN,RST,ACK/RST limit: avg 1/sec burst 5 DROP tcp -- anywhere anywhere tcp flags:FIN,SYN,RST,ACK/RST RETURN tcp -- anywhere anywhere tcp flags:FIN,SYN,RST,ACK/SYN limit: avg 10000/sec burst 100 DROP tcp -- anywhere anywhere tcp flags:FIN,SYN,RST,ACK/SYN Via et voici mon "netstat -n | grep 9007" : tcp 0 0 127.0.0.1:51848 127.0.0.1:9007 ESTABLISHED tcp 0 0 127.0.0.1:51850 127.0.0.1:9007 ESTABLISHED tcp 0 0 127.0.0.1:51849 127.0.0.1:9007 ESTABLISHED tcp 0 0 ::ffff:127.0.0.1%16:9007 ::ffff:127.0.0.1%3199400868:51787 TIME_WAIT tcp 0 0 ::ffff:127.0.0.1%17:9007 ::ffff:127.0.0.1%3199400868:51848 ESTABLISHED tcp 0 0 ::ffff:127.0.0.1%18:9007 ::ffff:127.0.0.1%3199400868:51780 TIME_WAIT tcp 0 0 ::ffff:127.0.0.1%19:9007 ::ffff:127.0.0.1%3199400868:51850 ESTABLISHED tcp 0 0 ::ffff:127.0.0.1%20:9007 ::ffff:127.0.0.1%3199400868:51849 ESTABLISHED lors que je me connecte sur video station Via -
bonjour, je ne comprend pas ce qui se passe, donc je vous solicite. pour commencer : NAS DS213 DSM 4.3 A JOUR des updates Video Station d'installer et fonctionnel Haproxy d'installer et fonctionnel voici le test que je fais : en tete de mon par feu "refus pour tous sur le port 9007" (port de video station pour moi) en bas j'ai de cocher refus pour tous ce qui n'est pas mentionné dans le Fire-Wall haproxy qui renvoi sur le port 9007 quand je fait http ou https sur video.mon_nom_de_dolmain.fr je m'attend a me faire jetté et NON ca passe. quand je fait IPTABLES -L j'ai bien DROP sur le port 9007. et quand je fais netstat, j'ai bien du 9007 qui transite. ou ai je loupé quelque chose ou j'ai pas compris un truc dans la chaine. merci d'avance Via
-
ok merci Via
-
Changement De Dd Principale Transfert De Donn
via78 a répondu à un(e) sujet de via78 dans Installation, Démarrage et Configuration
ok j'ai trouver je fais un déplacement en ssh entre les 2 disques durs et je retrouve mes fichiers donc je trans sur le second disque avec le DSM de mon ancien disque et je retrans sur mon nouveau disque en SSH et c'est bon Via -
je ne connais pas quickonnect.to mais le peux que j'en ai lu ne devrais pas permettre de faire la redirection que tu veux. 1) sur ta box, tu n'as que ces deux port d'ouvert vers le syno ? 2) comment ce fait il que http://blablabla.quickconnect.to,se transforme en https://blablabla.uk.quickconnect.to, plus exactement il vient d ou ce UK en plein milieu ?? utilise le ddns de syno et ça fonctionne directement !!! via
-
Changement De Dd Principale Transfert De Donn
via78 a répondu à un(e) sujet de via78 dans Installation, Démarrage et Configuration
salut et merci mais je ne veux pas retablire les droits. je viens de reinstaller pour repartir d'une config propore donc je veux surpasser ces problemes de droits j'ai pensé a faire un chown pour user file ou un chgrp groupe file pour récupérer les droits justement merci d'avance Via -
Mise à jour avec la première ACL Via
-
la ligne en rouge c'est ""guest ok= yes" justement et dans "invalid users" j'ai pas guest: invalid users=nobody,@group1,@group2,user1,user2,nobody et dans valide user je n'ai pas guest ce qui veux dire que cette ligne ne sers a rien , que seul les utilisateurs déclarés en valides peuvent se connecter ?? Via
-
Changement De Dd Principale Transfert De Donn
via78 a répondu à un(e) sujet de via78 dans Installation, Démarrage et Configuration
ok merci, je vais donc regarder ces solutions, enfin celle du Ubuntu. mais ce que je ne comprend pas c'est pourquoi je ne trouve pas mes fichiers avec cette methode : 1) je déplace des fichiers de mon DD 1 du NAS sur mon DD 2 du NAS 2) j’intervertis mon DD 1 de 2 To par mon nouveau DD 1 de 4 To. au debut, je ne trouve pas mes dossiers de mon DD 2 => je repart mon DD 2 du nas, je déclare le partage en question de mon DD 2 du nas dans le panneau de config. je visualise bien le répertoire mais il est vide !!! je vais en SSH et quand je fait un ls -l de /volume2/repertoire => j'ai bien tous mes fichiers. il me manque quoi pour les visualiser ??? il faut que je me donne les droits ???? merci d'avance PS : c'est plus simple pour moi, parce que je n'ai pas de PC a la maison sinon c'est au taf est taf et ça peux faire chier !!! via -
Bonjour, en farfouillant dans mon syno, je tombe sur le fichier smb.conf dans /usr/syno/etc et je trouve ceci : guest ok=yes browseable=yes fileindex=no mediaindex=no edit synoacl=no enable recycle bin=no recycle bin admin only=no hide unreadable=no ftp disable list=no ftp disable modify=no ftp disable download=no read list=nobody,nobody pour chaque répertoire partagés. la ligne en rouge ne me convient pas étant donnée que le groupe user n'a pas de droit définit sur ce répertoire. ce qui veux dire que par défaut le compte guest est valide sur tous les répertoires. de mon coté, ce compte est désactivé mais ça me parait bizarre, alors ce fichier n'est peux être pas le fichier samba utilisé mais il y ressemble beaucoup quand même. Via
-
test avec du https sauf si tu as fait la règle en http dans haproxy. via
-
Changement De Dd Principale Transfert De Donn
via78 a répondu à un(e) sujet de via78 dans Installation, Démarrage et Configuration
merci de vos réponse alors c'est un DS213 avec 2 Disques montage des 2 disques en basic ( un disque de 2To full et un DD de 1To pour les sauvegardes a 50% d'utilisation) => nouveau DD de 4 To j'ai pas de disque supplémentaire avec une tel capacité pour basculer quand je transfer dans le second disque et que je démarre sur le nouveau, je ne trouve pas les données de mon second disque ?? merci d'avance Via -
Changement De Dd Principale Transfert De Donn
via78 a posté un sujet dans Installation, Démarrage et Configuration
bonjour, je viens de changer mon DD 1 sur mon NAS. j'ai reinstallé et reconfigurer, je suis donc près a transférer mes données de mon ancien dd 1 sur mon nouveau DD 1 j'avais lu qu'en le branchent en USB je pourrais le voir ===> et bien non. je ne sais pas pourquoi. ai je louper quelque chose ?? je voie bien 3 partition dans le gestionnaire des périphériques mais je ne peux pas y acceder c'est bien de l'EXT4 comme partition. faut il que je donnes les droits guest avant parce que tous transfèrer sur mon PC pour les recopier sur mon NAS avec changement de DD a chaque fois, j'y suis encore a NEOL dans ce CAS. merci d'avance Via -
salut, ça doit fonctionner. contrôle que tes sous domaines arrive bien sur ton NAS. parce que si tes règles sont bonne ça doit fonctionner. haproxy ne regarde pas les DDNS. via
-
Demande D'explication Sur Port_Forward="yes" Ou "no"
via78 a répondu à un(e) sujet de via78 dans Pare-Feu et QoS
heu.... faut que je verifie mais il est listé dans les 2 cas dans le fire-wall. donc c'est pour ca que je ne comprend pas Via -
Demande D'explication Sur Port_Forward="yes" Ou "no"
via78 a répondu à un(e) sujet de via78 dans Pare-Feu et QoS
merci pour la réponse mais je ne comprend pas tous, je pense qu'il me manque une subtilité dans ma traduction. peux tu m'expliquer ce que ça fait ? merci d'avance Via -
Bonjour, dans le répertoire /usr/local/etc/services.d/ nous avons des fichiers qui vont enrichir notre fire-wall. exemple pour videostation nous avons le fichier videostation_port qui se comporte ce code : [video_station_port] title="Video Station" desc="Video Station" port_forward="yes" dst.ports="9025:9040/tcp" [video_station_hdhomerun_port] title="HDHomeRun" desc="Video Station" port_forward="no" src.ports="5002,5004,65001/udp" dst.ports="5002,5004,65001/udp" je voudrais savoir a quoi sert la ligne "port_forward="no"" ? parce que quand je fais un iptable -L sur mon nas, je ne trouve rien dans le rubrique froward !! merci d'avance. Via