Aller au contenu

CMDC

Membres
  • Compteur de contenus

    314
  • Inscription

  • Dernière visite

  • Jours gagnés

    3

Tout ce qui a été posté par CMDC

  1. A quel âge est-on senior ? Pensant en être (senior) j'utilise VLC , c'est ultra simple , et en prime , on peut même regarder ses photos en diaporama ! Pratique pour la sieste sénioriale , ca remplace même Dérick
  2. Un NAS de 2014, qui tombe en panne ? Sérieusement contacte Synology , je suis sur qu'ils vont trouver un arrangement, car c'est de la pub contre-productive pour eux !
  3. Cela doit faire 15/20 ans que j'utilise MailServer ! Un bon FAI Registrar (BookMyName pour ma part) et tout roule ! Le seul inconvénient , c'est qu'il faut passer par un Relais SMTP (pour ma part l'abonnement SOSH de ma femme fait bien l'affaire ) Un petit peu galère à configurer les enregistrement DKIM, DMARK et SPF , mais bon rien d'insupportable, BookMyName (et d'autres) donnent de bons exemples . Effectivement, l'indépendance a un (tout petit) prix !
  4. Ben si, justement ! Certaines associations (aide à la personne, associations caritatives etc ) brassent pas mal de fric ! Du pur bonheur pour le hacking ! Et je ne parles pas du PC Pro qui fait la joie des enfants le soir ! Personnellement, il m'arrive parfois de voir des assoc. et c'est , assez souvent effarant ... d'autant plus que j'ai une cousine au conseil départemental qui connait, et me communique, le budget qui leur est octroyé . Bon, il ne faut pas généraliser tout de même , mais il y a des cas très intéressants !!! S'il existe ici un tuto pour sécuriser un poste nomade , j'ai du le rater
  5. Attention, notre ami parle de plusieurs utilisateurs .... on quitte le cadre familial/individuel là ! Il va falloir commencer à appliquer une stratégie de DSI ... Effectivement, pour chaque utilisateur, un poste (très) sécurisé , un client OpenVPN avec ses identifiants et c'est parti pour du télétravail de qualité ! Mais attention je parle de poste de travail sécurisé, car autant il est (relativement) facile de sécuriser un serveur (NAS) centralisé bien au chaud au boulot , autant les postes nomades , c'est un peu plus compliqué . L'ANSSI produit d'excellents guides pour la sécurisation de ce genre de postes
  6. As-tu exécuté un bon vieux CHKDSK (sans aucune option) afin de vérifier uniquement ? (Méthode de vieux, hein, pas taper !)
  7. Et si tu mettais à jour ton profil mon cher @CoolRaoul ? Question : Le disque sur ton PC c'est quelle technologie ? SSD ou DD ?
  8. Grillé par @Mic13710 EDIT> Personnellement, étant minimaliste (lire : moins y'a de ports ouverts mieux on se porte ) je préfère la solution VPN Toutafé ! Et surtout, ne pas oublier de sécuriser aussi les postes clients !!!
  9. Une seule solution de contournement : le Double NAT ! Quoiqu'en disent certains, effectivement, si c'est inélégant , c'est aussi double sécurité ! My two cents !
  10. Tout comme @Mic13710, je me la pète depuis plus de 20 ans avec des mails genre "prenom@monnom.xxx" . J'ai un FAI Registrar qui ne m'offrait pas assez de capacité de stockage pour mes mails . Donc tout naturellement et étant par essence et par métier , devenu très parano, je préfère stocker dans mon cloud perso et mes documents et mes mails ! Donc tout naturellement j'utilise MailServer et aussi MailStation pour sa fonctionnalité "fetchmail" qui permet de récupérer des mails externes. Ah oui, en gros blaireau, mon FAI Registrar, est français , filiale du groupe Iliad (je préfère filer mon blé au très sympathique Xavier Niel) . Il s'agit de Bookmyname ... rustique mais il fait bien le taf ! Un seul inconvénient c'est qu'il n'a pas de serveur SMTP , mais j'utilise celui d'orange de mon smartphone en relais SMTP, car naturellement, tant qu'à se la péter, mon serveur IMAP et nommé "imap.monnom.xxx" et mon serveur smtp "smtp.monnom.xxx"
  11. Perso, j'utilise Keepas en SFTP (SSH) sur mon Smartphone et Drive sur mes PC (quoique je pourrais très bien utiliser SMB via OpenVPN) sur ces derniers . En fait, je m'aperçois qu'à l'usage je n'utilise que le Smartphone. Mais bon, vu que le port 6690 est ouvert pour les synchro entre NAS , surtout ne pas bouder son plaisir Bon je reconnais que l'usage de ssh n'est pas trivial, mais ayant utilisé ce protocole durant toute ma carrière .....
  12. On est de la même tribu ....
  13. Ben .... @CoolRaoul parle de la BeeStation et @PiwiLAbruti du BeeDrive ..... Pour revenir à la BeeStation, à partir du moment ou tu lui mets une prise réseau au c** et un disque dedans , il semblerait, selon les milieux autorisés, qu'on puisse catégoriser un engin de ce type comme Network Attached Storage , non ?
  14. Si les deux NAS ont la même IP sur ton LAN, cela risque d'être (très) compliqué ! Moi, je remettrais 5000 et 5001 sur les deux NAS, puis à chaque NAS une IP différente et je m'amuserais à faire, comme le dit @CoolRaoul, des ouvertures de ports au niveau de ta box : genre: PPublique: 51000 -> NAS 1:5000 IPPublique: 51001 -> NAS 1:5001 IPPublique: 52000 -> NAS 2:5000 IPPublique: 52001 -> NAS 2:5001 Epicétout
  15. Intéressant, ce NAS pour les nuls...
  16. C'est la solution la plus sage ! Dans une autre vie , lire: il y a plus de 15 ans, j'avais un NAS d'une autre marque et j'avais fait mes migrations par simple copie entre dossiers (partages SMB) ! Simple mais efficace ! C'est juste une petite anecdote , un souvenir de vieux, hein ? Ne pas taper
  17. Bienvenu, je vois qu'on est de la même tribu ! Pas grave on se fait remettre en place par les jeunes , mais ils font bien ce qu'il veulent Comme j'aime à le dire : Place aux jeunes !!!!
  18. Je suis tout à fait d'accord que modifier le fichier "/etc/samba/smb.conf" n'est pas recommandé, mais c'est mon troisième NAS en plus de 15 ans et je n'ai jamais refait une installation totale de DSM, j'ai toujours pris les disques que j'ai mis dan mon nouveau système. Il se peut donc que des parties des anciennes installations subsistent . De ce fait les montages SMB au travers d'OpenVPN ne fonctionnaient pas ! (erreur d'autorisation pour 10.8.0.6 dans le fichier de log /var/log/samba/log.smbd) . Et pourtant même pour Synology ce montage devrait se faire facilement ! Plusieurs recherche sur le net sur ce problème ne m'ont apporté aucune réponse . J'ai donc posté une solution ici , afin que cela serve , si quelqu'un a ce genre de problème .
  19. Chez moi, c'est le fichier "/etc.defaults/samba/smb.conf" où il est écrit: ne pas modifier ! Par contre aucun commentaire de ce type dans "/etc/samba/smb.conf"
  20. Nous devons probablement habiter dans deux mondes parallèles ...
  21. Avec un peu de retard! Désolé, je m'aperçois que cette question est restée sans réponse ! Alors la voilà : Il faut décocher la case "Activer les passerelles multiples" dans "Panneau de configuration" -> "Réseau" -> "Paramètres avancés" Autre RETEX, qui peut peut-être intéresser depuis quelques temps, peut-être DSM 7, je ne réussissais plus à mapper, sur mes PC Windows, mes partages SMB sur un site distant au travers d'OpenVPN . Tout fonctionnait , accès DSM, accès SSH etc... etc... mais plus les montages Samba. La solution est toute simple : Il faut modifier le fichier /etc/samba/smb.conf et y ajouter la ligne suivante : hosts allow=192.168.0.0/16,10.8.0.0/16 Attention cette règle, est valable pour les trois protocoles VPN. Pour moi qui n'utilise que OpenVPN, la règle est : hosts allow=192.168.1.0/24,10.8.0.0/24, My two cents
  22. CMDC

    [Tuto] Reverse Proxy

    Le reverse proxy c'est fait pour "mettre en relation" des noms externes et des port externes ( 443 ou 80 ) (ex http[s]://ndd.fr:[80|443]) avec des nom internes et des port internes (ex: http[s]://localhost:xxxx ou http[s]://192.x.y.z:xxxx) . Mais pas des url compliquées (!) ex https://ndd.fr/xxxx ... Ce que tu cherches à faire s'appelle une "redirection web" généralement faite chez ton hébergeur de domaine : https://audio.ndd.fr -> https://ndd.fr/audio/ (301 ou 302) EDIT > Naturellement audio.ndd.fr doit être aussi déclarée dans ton DNS comme un enregistrement CNAME
  23. On dirait que ton NAS est "marabouté" ce que je ne crois pas; il faudrait examiner les logs (centre de journaux) et voir les messages du genre : System successfully registered [xx.yy.zz.aa] to [chez-moi.mondomaine.amoi] in DDNS.... Après, si j'en crois ta signature le DS923+ est en fonction non ?
  24. Je pense que ton attention sera attirée par la variable HOSTNAME , c'est a dire le champ "Nom d'hôte" en DSM 7.x ; effectivement il doit être différent sur ton NAS et sur celui de ta mère , car autrement chaque machine va enregistrer le même nom ! Personnellement moi j'ai mis sur le mien : "chez-moi.mondomaine.amoi" et sur celui de ma Maman: "chez-maman.mondomaine.amoi" et j'obtiens bien mes deux résolutions DNS
  25. le premier D de DDNS veut dire Dynamic, c'est à dire que sur ton réseau local il y a une machine qui enregistre ton adresse IP publique, qui est susceptible de changer régulièrement, chez Infomaniak. Il semble que tu as dédié cette tache à ton NAS, effectivement nos Nas sont prévus pour ça, au moyen de scripts présents dans "Panneau de configuration -> Accès Externe -> DDNS" . Or Infomaniak ne fait pas partie des fournisseurs standards de Synology . Il faut donc personnaliser un script pour Infomaniak Il faut donc que tu suives ce tuto https://www.infomaniak.com/fr/support/faq/2368/configurer-dyndns-avec-un-nas-synology
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.