Aller au contenu

Jeff777

Membres
  • Compteur de contenus

    4818
  • Inscription

  • Dernière visite

  • Jours gagnés

    135

Tout ce qui a été posté par Jeff777

  1. Jeff777

    [TUTO] VPN Server

    c'est bien tenté mais je pense qu'il l'a aussi configuré en 5001 puisqu'il peut l'atteindre depuis son LAN .
  2. Jeff777

    [TUTO] VPN Server

    Peut-être un pb de redirection de http en https. Si tu utilises un fichier htaccess, supprime la redirection dans portail de connexion/dsm : décoche la case.
  3. Jeff777

    [TUTO] VPN Server

    Résumons: Tu te connectes par vpn depuis n'importe quel client. Tu arrives à joindre les périphériques de ton LAN par 192.168.x.x dans un navigateur (comment tu vois çà ?)sauf pour l'IP local de ton nas pour lequel tu n'as pas de réponse (qu'affiche ton naviguateur?). Lorsque tu regardes tes connexions VPN sur le nas tu vois que tu es connecté dans le premier cas et pas pour l'IP du nas?
  4. Jeff777

    [TUTO] VPN Server

    si tu fais 192.168.x.x sur un navigateur depuis ton réseau tu arrives sur l'interface web de webstation. C'est ça ? Si tu fais la même chose sur un client après t'être connecté en openvpn tu arrives nulle part. C'est ça ?
  5. Jeff777

    [TUTO] VPN Server

    Et avec ces client là tu arrives à te connecter au nas? et par quelle méthode ?
  6. Jeff777

    [TUTO] VPN Server

    et depuis un client android ou windows ?
  7. Jeff777

    [TUTO] VPN Server

    Ah oui j'ai vu dans l'historique de tes posts. Si j'étais toi je commencerais par suivre le tuto à la lettre (port et protocole par défaut), et vérifier que ça fonctionne bien.
  8. Jeff777

    [TUTO] VPN Server

    @Spudboy C'est normal le protocole TCP au lieu d'UDP ?
  9. Jeff777

    [TUTO] VPN Server

    Tout d'abord je retirerais la route que tu as créé. Ensuite pourquoi ne pas atteindre le nas par le reverse proxy. J'utilise une entrée pour filestation et drive avec contrôle d'accès et ça marche très bien. Tu arrives à te connecter sur le web avec la config que tu montres ci-dessus ?
  10. Jeff777

    [TUTO] VPN Server

    Tu vois bien ton client connecté dans le nas/vpnserveur/liste des connexions ? En web avec Ipdunas:portdsm tu arrives sur le dsm?
  11. Jeff777

    [TUTO] VPN Server

    Bonjour, Je ne comprends pas ta question, il n'y a aucune raison que le nas change d'IP. Sauf peut-être si tu n'as pas fixé son IP sur le routeur (recommandé).
  12. Bienvenue @rjnc38
  13. Ah oui. Je le mets dans mes favoris "tools". Il précise la plage de résevation et la plage utilisable. J'essaie de montrer les requêtes IPV6 dans le Dashboard, j'y arrivais avec pihole sur Raspberry mais là c'est plus difficile.
  14. Je louche sur celui-ci, qui est manageable : Netgear Plus MS108EUP pas le même prix 😒
  15. Je recherche un switch 5x2.5g manageable peux tu me donner les références du tien que je puisse comparer avec celui que j'ai trouvé. Si j'ai bien compris ceci, non : https://kb.synology.com/fr-fr/DSM/help/DSM/AdminCenter/connection_network_linkaggr?version=7 ton nas est limité à 1 Gbts au total. Mais tu peux tester pour voir si tu n'as pas une amélioration à la marge.
  16. J'ai réussi à conserver 14 IP sans le "invalid argument" en utilisant la plage 192.168.1.128/28...... en fait ça marche peut-être lorsque le dernier groupe de l'adresse est un multiple de 16 (j'essaierai peut-être 144 pour avoir une plage contiguë). En utilisant ce site https://cric.grenoble.cnrs.fr/Administrateurs/Outils/CalculMasque/ on voit que ces plages commencent toutes à partir de l'IP devant le CIDR.
  17. Bonjour @nicobush En fait tu voudrais faire l'aggrégation de ports sur le switch et sur le nas, le port WAN du switch étant connecté au port 2.5Gbts de ta box. Peut-être mais si ton PC connecté au switch est limité à 1Gbts ça n'ira pas au delà. Et comme tu dis il faut que le switch soit manageable (pas mangeable sinon gare à l'indigestion 😉)
  18. J'avais fini par essayer. J'avais toujours l'erreur illegal option. D'ailleurs d'après toi qu'est ce que cela signifie ? Edit : je viens d'effacer des remarques erronées......pas très réveillé ce matin 😉 Maintenant je m'attaque à l'IPV6. Avec pihole sur le Raspberry je voyais les IPV6 sur le dashboard...plus maintenant !
  19. Bonsoir @.Shad. J'ai finalement réussi à avoir mes deux piholes qui fonctionnent. Chacun sur un nas ils bloquent les pubs quelque soit la config (les deux nas connectés ou seulement un seul des deux). Tout cela en conservant la redondance de l'extérieur. Ce qui change par rapport à ton docker-compose (je pense que ça tient au fait que mon nas héberge mes zones locale et publique) :-DNS_BOGUS_PRIV=false et je n'ai pas utilisé le conditional forwarding. Pourtant les IP sont bien remplacées par les nom d'hôtes. Et la logique est routeur--->Zones des nas--->piholes- --> DNS FDN. Donc dans le routeur j'ai les deux IP virtuelles des Nas, en résolution des DNS serveurs les IP virtuelles des Piholes et en upstream DNS des piholes les DNS FDN etc.... Ce sont les seules mofif que j'ai faites par rapport à ma config de base. ça n'a pas fonctionné tout de suite car lorsque je déconnectais le nas 2 je retrouvais les pub. Après de multiples essais, j'ai fini par faire ce que l'on devrait toujours faire...c'est lire les commentaires qu suivent le tuto. J'y ai trouvé la solution en limitant la plage du réseau macvlan au seul pihole suite à l'erreur "illegal option invalid argument". J'avais cette erreur, mais comme j'obtenais la création du réseau macvlan je ne m'étais pas inquiété. Merci à ton tuto et à @MilesTEG1
  20. Je crois que ce qu'il veut dire c'est que la freebox n'est pas chez lui. Sais tu s'il existe un outil pour vérifier si une adresse IP ou un domaine sont fullstack ?
  21. Pas grave j'avais vu la réponse. oui il faut être sûr.
  22. Bonjour @tpmrs T'es tu assuré que tu avais une IP full stack sur ta freebox ?
  23. Ah oui c'est plus simple
  24. Bonjour, Je les trouve ici /usr/syno/etc/certificate/_archive dans le répertoire avec des lettres aléatoires. Il faut utiliser putty ou WINscp
  25. Jeff777

    [TUTO] DNS Server

    Là on est d'accord 😉 EDIT : Je ne suis pas sûr mais je crois (à vérifier) que le changement avec DSM 7 c'est l'option de redirection de http vers https pour le DSM qui n'affecte plus le reverse proxy. Personnellement je ne m'en sers pas c'est htaccess qui l'assure aussi pour les dsm.
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.