Aller au contenu

Jeff777

Membres
  • Compteur de contenus

    4732
  • Inscription

  • Dernière visite

  • Jours gagnés

    133

Tout ce qui a été posté par Jeff777

  1. Bonjour, Dans la planification, il faut sélectionner détection de mouvement puis balayer tous les jours/heures sinon c'est l'enregistrement en continu qui est sélectionné. Edit : oups, je suis allé trop vite j'ai confondu "continu" qui s'affiche par défaut avec "supprimé" gris différent !
  2. Réponse : Ben c'est bien pour cela que j'essaie de la maintenir à flot...tu verras dans 6 ans 🤣
  3. Jeff777

    [Tuto] Reverse Proxy

    oui mais sur DSM7 comme le dit @Mic13710 tu le trouves et le reverse fonctionne bien 😉
  4. Jeff777

    [Tuto] Reverse Proxy

    CardDav Serveur n'existe plus sur DSM7 !
  5. C'est certain que l'on peut difficilement tout assimiler d'un seul coup. Si tu t'arrêtes quand tu es largué et reviens dessus plus tard c'est peut-être mieux. Et ne me dis pas que tu es tout de suite largué je ne te croirai pas 😉 Ah oui peut-être je n'ai pas essayé. Par contre j'ai trouvé le changement qui a dû permettre la connexion du PC au DSM avec une IPV6 temporaire. J'ai bêtement ajouté récemment l' adresse IPV6 publique de mon nas dans le pihole (upstream DNS). De ce fait les requêtes internes de mon PC pouvaient revenir en IPV6 publique temporaire. En ne mettant que des adresses privées IPV4 et IPV6 de mes nas je n'ai plus que des connexions avec des adresses privées venant du PC vers le DSM et j'ai donc pu supprimer l'adresse publique de mon sous-réseau dans le contrôle d'accès afin de restreindre l'accès aux périphériques dont j'ai mis les IPV4/IPV6 privées. ça a du sens ce que je viens d'écrire ou bien suis-je à côté de la plaque ?🤪
  6. Jeff777

    [Tuto] Reverse Proxy

    Bonjour @math311 Quel version du DSM ?
  7. Jeff777

    Bonjour tout le monde

    Bienvenue @math311
  8. Le site donné par @.Shad. m'a l'air bien : https://www.networkacademy.io/ccna/ipv6 Sinon en français vous trouverez facilement sur le net. J'avoue avoir découvert au jour le jour sans vraiment approfondir le sujet ...mais je pense que je vais m'y plonger à fond 😁
  9. Je continue mes investigations et je viens de découvrir dans les journaux de connexion des deux nas que ce n'est que récemment que je me suis connecté du PC sur DSM avec une IP temporaire. Donc je pense plutôt à une erreur de paramétrage récente. Comme je suis un peu brouillon, je ne note pas mes modifs ce qui ne facilite pas les recherches 😳 Si je trouve ce qui a provoqué ce changement, je pourrais supprimer ma modif trop permissive du contrôle d'accès local .
  10. Je suis plutôt sec avec L2T/Ipsec 🤣...mais pourquoi utilises tu le réseau 10.0.0.0/8 alors que @oracle7 donne un autre réseau. C'est vrai que dans la config VPN serveur est toujours donné le réseau 10.0.0.0/8. Attendons les réponses de ceux qui savent 🙂
  11. là je te suis ! Toutes mes règles sont basées sur les adresses Stateless notamment le pare-feu IPV6. En principe je n'avais pas de soucis et je ne sais pas pourquoi en local je me connecte du PC vers le nas avec une adresse IPV6 temporaire 🤪. Temporairement j'ai autorisé dans le contrôle d'accès toutes les adresses IPV6 à condition qu'elles aient le préfixe du réseau et là ça fonctionne, mais ne limite plus à certains périphériques. là tu m'a semé 😳. Je ne vais pas en demander plus à mon petit Rpi de première génération, pihole lui suffit . SLAAC c'est du Stateless justement non ? https://www.networkacademy.io/ccna/ipv6/stateless-address-autoconfiguration-slaac
  12. Salut @.Shad. Oui mais ça m'amuse 😉. Euh ce n'est pas le contraire ! Adresse stateless = basée sur l'adresse MAC donc pas aléatoire. En tout cas c'est le statless que j'utilise. Je n'ai pas de moyen de fixer les adresses statefull de mes périphériques.
  13. tu as bien raison😅 mais il suffit de dire : tu débranches tout et tu mets les PC directement sur la box. Chez moi les nas synchronisent les dossiers de chacun qui sont donc accessibles de l'extérieur mais rien n'est déporté uniquement sur le nas. Les PC sont donc parfaitement autonomes. question matos je n'ai rien de vraiment pointu et mis à par le Raspberry de première génération que l'on m'a donné tu sembles être bien pourvu. question temps ....à la retraite ça ne pose pas trop de problème.....bien que...😉
  14. Jeff777

    [TUTO] DNS Server

    @Swagme Si j'ai retiré mon post c'est que je n'avais pas vu que ton reverse proxy était sur le Raspberry, le mien est celui du nas et je ne connais pas les conséquences de cette différence de config. Bon si tu veux malgré tout essayer : oui. Seul problème si tu redémarres le nas ou le raspberry tu perds internet et la famille râle (c'est du vécu 😉). Je ne connais pas Adguard. Dans pihole c'est dans setting/dns/custom upstream DNS servers et uniquement là. c'est dans ta Zone privée, que tu as configurée conformément au tuto de Fenrir, que tu mets les DNS de FDN ou Cloudfare (résolution/activer les redirecteurs) Voilà j'espère que ça fonctionnera
  15. mais pas trop en orthographe 😉 J'ai corrigé l'horreur! Quand je dis maîtriser c'est héberger aussi la zone secondaire. Sinon HE est très fiable, mais un peu difficile à mettre en place au début.
  16. @Mic13710 oui mais ça c'est possible si tu n'héberges pas ta zone publique. Si tu l'héberges il faut un serveur DNS secondaire à l'extérieur. Un deuxième nas sur le même réseau ne pouvant pas servir de DNS secondaire. Et si ton nas qui héberge DNS serveur tombe en rade on ne sait plus accéder au second nas sauf à faire la bidouille de l'IPV6. Maintenant c'est vrai quand lisant le tuto de Fenrir j'avais été séduit par le côté "indépendance", mais dans les faits pour être vraiment indépendant il faudrait maîtriser le serveur secondaire...or le mien est chez HE. Un jour, peut-être, je changerai de config 😉
  17. Jeff777

    [TUTO] DNS Server

    Y'a pas de quoi. Mais j'ai retiré mon post car j'avais mal compris ta config😂. @oracle7 m'a l'air plus au point.
  18. Ah je comprends. Le NAS sur l'onduleur en usb c'est le DS218+ avec DSM7. Le DS212+ DSM6 et le PC supportant Winnut sont en périphériques autorisés.
  19. Jeff777

    [TUTO] DNS Server

    Désolé @Swagme je viens de retirer mon post. J'avais lu de travers le tien 🤣
  20. C'est pour avoir redondance de mes nas (voir mes tuto). Mais aussi pour le fun 😉
  21. De mémoire, je crois qu'il fait cocher https et mettre 443 en port
  22. Par contre, je n'ai regardé que les notifications d'échec mais il y a un certain nombre de tests ignorés, expirés ou non vérifiés....comme dit @oracle7 ça vaut le coup de reprendre le tuto.
  23. Salut, petit rex d'une mésaventure : Le contrôle d'accès fonctionnait bien avec mon profil autorisant l'accès local de 3 périphériques en IPV4 et IPV6 et l'accès externe avec OpenVPN, mais..tout à l'heure subitement impossible de me connecter, depuis mon PC, à mon reverse proxy ! Après quelques tâtonnements, je me suis aperçu dans le journal de connexion que mon PC utilisait son IPV6 temporaire pour se connecter. Je n'avais mis que les IPV6 locale qui sont fixes mais bien sûr pas l'IPV6 temporaire qui, par définition, varie. J'ai ajouté, dans le profil, le sous réseau avec mon préfixe IPV6 et ça fonctionne; mais je n'ai plus moyen de limiter l'accès à qq équipements du réseau. Je cherche une solution...en interdisant le loopback pour forcer les adresses internes ...sans certitude ...et comment faire? ou bien en ajoutant au profil les IPV6 stateless complètes avec le préfixe, mais le rapprochement avec l'IPV6 temporaire sera-t-il fait? ? Je cherche...toute idée est bienvenue 🙂 Tout ceci n'est pas vital....c'est pour le fun et pour progresser dans la connaissance 😉
  24. Non je n'ai pas cette option. J'ai la même chose que pour DSM7. Ma version de DSM6 est la dernière et le NAS un DS212+, quelle est la tienne et pour quel NAS ?
  25. Bonjour, Je n'ai pas non plus cette option sur DSM6, où apparait-elle ?
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.