Aller au contenu

hacr

Membres
  • Compteur de contenus

    35
  • Inscription

  • Dernière visite

Tout ce qui a été posté par hacr

  1. hacr

    DSM 6 - Log as root - Putty & WinSCP

    Il n'y a pas de mal. Par contre si tu t'y connais, je suis preneur d'une astuce sur un autre problème ici, concernant le mail station. A bientôt
  2. hacr

    DSM 6 - Log as root - Putty & WinSCP

    Du moment que je peux naviguer et modifier les fichiers en root, c’était mon essentiel pour (re)venir sur DSM 6.0. Avec le 5.2 pas besoin de toutes ces manipulations, mais je ne profitais plus des améliorations Je réitère mes remerciements à Tops (et à FlohEinstein de l'autre forum)
  3. hacr

    DSM 6 - Log as root - Putty & WinSCP

    Bonjour J'ai scrupuleusement suivi le tuto super détaillé. J'ai deux résultats étonnants: putty subit un refus de clé, mais winSCP fonctionne! Avec un passphrase demandé régulièrement, ce qui est bon signe. La seule différence, c'est que je navigue en scp, pas en sftp Merci pour ce super tuto!
  4. Bonjour Avant de rentrer dans le détail du "fait" et du "reste à faire", je vous expose ma config: Je dispose: - d'un 1815+ sous DSM5.2 (DSM6.0 est trop galère sans accès root aussi simple que sur 5.2) Edit: Je suis passé finalement en DSM6.0, le tuto de Tops m'y a beaucoup aidé.) - d'un nom de domaine chez Gandi. Ce que j'ai installé (et qui fonctionne): - le serveur mail, - les signatures SSL correspondant à mon nom de domaine, - les reroutages web et MX dans le fichier de zone DNS chez Gandi (idéal pour que Owncloud soit accessible via https://mon-domaine.fr/owncloud avec un SSL confirmé sans erreur) - les routages NAT pop imap smtp avec et sans SSL, sur ma neufbox (seul fournisseur de FTTH dans le coin. Un vrai FTTH, pas de coax, 1Gb. Pouvais pas cracher dessus, et ça dépote. Et donc avec une adresse IP fixe, Madame). => Ca fonctionne. J'ai ensuite commencé à paramétrer les fonctions antispam (certains amis ne recevaient pas mes mails, avec ou sans relai SMTP SFR). Nota: ma "note" d'estimation de spam (via mail-tester.com) est meilleure sans SFR.... Ce que j'ai fait, et qui fonctionne: - J'ai déclaré le Sender Policy Framework (SPF) dans mon fichier de zone Gandi (entrées SPF et TXT avec en valeur "v=spf1 a mx ip4:adresse-ip ~all" ) Ce que j'ai fait, et qui ne fonctionne pas: - j'ai voulu configurer la signature DKIM et DMARC: Dans "Sécurité / authentification", j'ai coché "activer DKIM" J'ai choisi un préfixe sélecteur: mailkey Et j'ai généré la clé publique: MIGf.........blablabla..........QAB Enfin j'ai coché "activer DMARC" Dans le fichier de zone Gandi, j'ai déclaré une zone TXT, avec comme nom: mailkey._domainkey.mon-domaine.fr . En valeur: "v=DKIM1; k=rsa; p=MIGf.........blablabla..........QAB" Enfin, j'ai ajouté une dernière zone TXT, avec comme nom: _dmarc.mon-domaine.fr . En valeur : "v=DMARC1; p=none" Et c'est là qu'est le premier os, hélas. Après avoir laissé mon DNS se propager un peu (48h), un petit test de mail m'indique que " Votre signature DKIM n'est pas valide" avec comme détail " Nous n'avons pas été en mesure de récupérer votre clé publique " Et du coup le DMARC non plus... Ai-je oublié quelque chose? Un port à ouvrir? une valeur dans le fichier de zone? Ou une faute de syntaxe? Autre sujet de non fonctionnement: Mon adresse IP est attribuée (et c'est normal) par SFR, le "vrai" DNS est donc adresse-ip.rev.sfr.net Il manque donc, quelque part, un paramétrage de ReverseDNS avec pointage de type PTR. Pas chez Gandi, évidemment. Soit sur le Syno, soit chez SFR (or ce n'est pas à vocation professionnelle, donc SFR ne le propose sûrement pas). Une idée? Mais c'est moins important que le DKIM. Voilà où j'en suis. Si quelqu'un a une idée, je suis totalement preneur.... Merci pour être arrivé jusqu'au bout de mon mail
  5. Bonjour à tous Je voulais réinstaller proprement un owncloud, en ayant sauvegardé les données au préalable. Au moment de la désinstallation via le gestionnaire de paquets, j'ai fait un double clic malheureux, je n'ai pas désigné de répertoire pour sauvegarder la base de données sql. Il indique cependant dans le texte qu'il sauvegardera la base dans "l'emplacement par défaut" J'ai beau fouiller, je ne le trouve pas. Quelqu'un aurait-il une idée? Merci!
  6. En fait, j'ai aussi activé l'IPSec L2TP. Ca fonctionne aussi, comme le PPTP y compris pour la visibilité LAN. Mon objectif est bien de pouvoir capter les replays comme PLUZZ ou M6Play quand je suis dans un pays étranger (les replays ne sont accessibles qu'en métropole). Je verrai ce qui fonctionne le mieux à mon prochain voyage... Tant pis pour l'openVPN sur ma tablette...
  7. Bonsoir à tous. J'ai essayé cette appli android, d'autres aussi. Toujours aucun résultat. Maintenant mon besoin est satisfait d'une autre manière. J'ai désactivé l'openvpn, et activé le pptp. Dans les paramètres de connexion, j'ai entré le dns, login et mot de passe, et ça fonctionne. Je suis connecté comme si j'étais en connexion locale chez moi, et je peux interroger les équipements locaux en 192.168.1.xx. Même à distance. Merci quand même, il semble que le serveur openVPN du synology n'utilise pas les dernières versions, d'après d'autres forums basés sous Linux...
  8. Bonsoir à tous Fréquemment en voyage à l'étranger, et ayant quelques difficultés pour regarder la télé française dans les hôtels de ces pays, j'ai décidé de mettre en place mon propre serveur vpn, pour remplacer les services VPN plus ou moins efficaces. Ma configuration: mon DS1515+, Une neufbox V6 fibre optique en mode routeur (le NAS est connecté en câble) avec adresse IP fixe. Le port 1194 ouvert en NAT et sur le firewall du NAS Un nom de domaine (merci Gandi.net) et le certificat SSL associé Ma démarche: J'ai installé le serveur VPN du Syno, et activé OpenVPN sur le port 1194 en UDP J'ai activé l'IP dynamique sur base 192.168.2.1, 5 clients max Après sauvegarde j'ai exporté la configaration: j'ai obtenu un zip openVPN contenant les certificats ca.crt, ca-bundle.crt et enfin le fichier de conf openvpn.opn J'ai édité le fichier openvpn.opn pour indiquer mon IP après le remote, et viré le # devant redirect-gateway def1 Côté client: J'ai installé le client openVPN android (de chez openVPN) J'ai importé le openvpn.opn accompagné de ses ca et ca-bundle.crt, dans le même répertoire du téléphone Le client me demande les login mot de passe. Et c'est là que ça se corse: à la validation, ça ne marche pas, j'ai l'erreur suivante: "OpenVPN server certificate verification failed: PolarSSL: SSL read error: x509 -Certificate verification failed, e.g. CRL, ca or signature check failed" Je trouve des erreurs similaires sur internet, mais avec des corrections proposées pour des serveurs sous linux (mise à jour de PolarSSL, etc etc). Rien en revanche sur Syno. Peut-être que parmi vous la solution existe.... Merci!
  9. hacr

    Bonsoir à tous

    Je suis donc nouveau sur ce forum, car possesseur d'un DS1515+ récupéré d'occase, mais qui fonctionne très bien. Marié, la 40aine, 2 marmots ados. En ce jour triste, venir sur ce forum est une manière de me changer les idées.
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.