Aller au contenu

YvesBert

Membres
  • Compteur de contenus

    167
  • Inscription

  • Dernière visite

Tout ce qui a été posté par YvesBert

  1. Hello Bonne pioche. C’est LE forum où il faut être pour gérer son Syno et obtenir toutes les infos souhaitées. Bienvenue ! Meilleures salutations YVB
  2. YvesBert

    Date automatique

    Tant pis si t'as pô d'idée, tu restes mon gourou rien qu'à moi 🤣 Merci pour toute tes interventions sur ce forum 👍
  3. Salut tout le monde Je migre(en fait, je les récrit...) actuellement des modèles de documents dans SynOffice. J'ai un ch'tit soucis au niveau des dates. D'anciens modèles permettait d'avoir automatiquement la date du jour, ou la date de création du document. Quid dans SynOffice ?? Une idée ?? Je tourne en rond :-( Merci à tous pour la participation. Je raffooooole ce forum Belle journée. Yves ps: @DaffYtoi mon gourou, une idée ?? ;-)
  4. Hello Il y a plusieurs années j’ai essayé en remote sur plus de 15 nas et j’ai eu des effets de bord méchants ce qui m’a fait arrêter ce truc Bien dommage car l’idée est chouette. J’ai arrêté Meilleures salutations YVB
  5. Pardon pour le retard@jeff777.... le certif est effectivement inclus dans le fichier de config. A n’y rien comprendre:-( Meilleures salutations YVB
  6. Tunnelblick est la version OpenVPN pour Mac. Tu en trouves le lien dans le fichier d'export de la config OpenVPN dans le NAS L'export que tu indiques a bien été fait, et réimporté dans le Mac, mais....... il s'en fout ! C'est comme si pour lui l'ancien export avait plus d'autorité que le nouveau que tu le redonnes à manger. Tu le supprimes du programme qui gère les certificat (ou alors je ne le supprimer pas correctement), réimporte le nouveau et... il s'en fout !! A croire que l'on a plus de chances de trouver un neurone dans la tête à Trump que de faire fonctionner ce Tunnelblick ! 😉
  7. Salut @Jeff777 Merci pour ta réponse. Le @DaffY était mal syntaxé 😉 Pour le reste, oui j'avais bien vu que mon certif était expiré et mon nas l'avait bien renouvelé. Mon problème se situe dans Tunnelblick qui me dit que mon certif est échu, qu'il ne correspond plus, et que je je ne sais pas comment/où lui dire de prendre le nouveau. J'ai tout démonté, remonté, rien ne change 😞 Merci à chacun Yves
  8. Salut tout le monde Je suis un peu dans la mouize (en fait... beaucoup). Une configuration OpenVPN dans un DS818 a donné satisfaction jusqu'à ce que je l'utilise via Tunnelblick. Pendant longtemps, j'ai connecté via OpenVPN sur du Windows, et là j'ai fait joujou avec un Mac, donc Tunnelblick. Or, le NAS venant derenouveller son certif Let's Encrypt, Tunnelblick plante grave, avec des gros message bien méchant: 1604855832.490348 14000003 TLS: Initial packet from [AF_INET]1mon_ip_a_moi:1194, sid=b9634ea7 4507b2ad 1604855832.576152 14000002 VERIFY OK: depth=2, O=Digital Signature Trust Co., CN=DST Root CA X3 1604855832.576592 14000002 VERIFY OK: depth=1, C=US, O=Let's Encrypt, CN=Let's Encrypt Authority X3 1604855832.578968 3000021 VERIFY ERROR: depth=0, error=certificate has expired: CN=xxxxxx.dyndns.biz 1604855832.579020 3000021 OpenSSL: error:1416F086:SSL routines:tls_process_server_certificate:certificate verify failed 1604855832.579034 3000021 TLS_ERROR: BIO read tls_read_plaintext error 1604855832.579045 3000021 TLS Error: TLS object -> incoming plaintext read error 1604855832.579083 3000021 TLS Error: TLS handshake failed 1604855832.581355 1 SIGUSR1[soft,tls-error] received, process restarting 1604855832.581383 28000003 MANAGEMENT: >STATE:1604855832,RECONNECTING,tls-error,,,,, 1604855832.590102 46000083 MANAGEMENT: CMD 'hold release' 1604855832.590199 46000083 MANAGEMENT: CMD 'hold release' 1604855832.590235 40 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info. 1604855832.590254 40 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts 1604855832.590741 1 TCP/UDP: Preserving recently used remote address: [AF_INET]mon_ip_a_moi:1194 1604855832.590818 2b000003 Socket Buffers: R=[196724->196724] S=[9216->9216] 1604855832.590863 1 UDP link local (bound): [AF_INET][undef]:1194 1604855832.590880 1 UDP link remote: [AF_INET]mon_ip_a_moi:1194 1604855832.590904 28000003 MANAGEMENT: >STATE:1604855832,WAIT,,,,,, 1604855832.612614 3000021 TLS Error: Unroutable control packet received from [AF_INET]mon_ip_a_moi:1194 (si=3 op=P_ACK_V1) 1604855834.989841 3000021 TLS Error: Unroutable control packet received from [AF_INET]mon_ip_a_moi:1194 (si=3 op=P_ACK_V1) 1604855836.068980 1000021 event_wait : Interrupted system call (code=4) 1604855836.072325 1 SIGTERM[hard,] received, process exiting 1604855836.072380 28000003 MANAGEMENT: >STATE:1604855836,EXITING,SIGTERM,,,,, J'ai regénéré et réimporté les certif nas dans mon mac, retéléchargé le fichier de config, réinstallé Tunnelblick, bref, j'ai tout démonté et remonté..... pour rien. Une idée ? Une piste ?? Un encouragement ??? Un bâton de dynamite ???? Un laxatif ????? Merci pour tout Si au passage, mon "gourou" @91-daffy pouvait jeter un oeil, ce serait trop apprécié, vraiment 😉 Belle fin de journée dominicale à chacun(e) Yves
  9. YvesBert

    OPENVPN ne se connecte plus

    Hello Salut homonyme. Tout mes voeux pour cette nouvelle année. Merci pour ton post qui correspond à mon problème. Est-ce que depuis, ton problème a été résolu ? De mon côté, j'ai suivit tes indications, qui n'ont pas réglé mon problème :-( Salutations, Yves
  10. Tcho. Pas de soucis. Bonne suite à toi Envoyé de mon iPhone en utilisant Tapatalk
  11. Salut Tu es dans le même pays que là où se trouve ton nas ?? Si non, est-ce que le pays où te trouves fait partie des pays ateignables pour le nas ? (pour autant que tu aies activé cette fonctionnalité bien sur...) Yves
  12. Salut tout le monde. Je rencontre assez souvent ce problème chez des contacts: J'installe un NAS, tout le monde est dans le même workgroup, je mappe 2-3 dossiers sur le poste (W7 ou W10), j'accède en lecture/écriture les dossiers. Je reboot le pc, et je tombe sur un mapping comme ca: Pour pallier à cette situation, je me suis fendu d'un batch qui me fait les maps, mais si windows pouvait garder ces mappages plutôt que d'être atteint d'alzeimer à chaque démarrage.... ca m'arrangerait. Surtout, que côté sécurité, mettre le psw en clair, c'est pôôôô top top !: Je précise que les postes et les nas sont à jour, l'environnement est un workgroup sans domaine. Les exmples ci-dessus sont basé sur un DS415+, mais je rencontre cela avec d'autres modèles. J'ai cherché dans le forum ou sur le net, et j'ai le sentiment d'être le seul dans cette situation. Une idée ? Une piste ?? Merci pour le coup de main
  13. Salut Daffy

    Il y a de cela quelques temps, tu m'avais particulièrement bien aidé pour l'installation d'un certain SSL. Comme ayant bien tout compris, je me suis "amusé" à déployer ceci sur de nombreux NAS. Encore merci.

    Viens maintenant le renouvellement...

    J'ai reçu un mail de Let's Encrypt qui m'indique que le premier certificat SSL que "nous" avons mis en place arrive à échéance: "Your certificate (or certificates) for the names listed below will expire in 20 days (on 03 Oct 18 05:25 +0000). Please make sure to renew your certificate before then, or visitors to your website will encounter errors.

    We recommend renewing certificates automatically when they have a third of their
    total lifetime left. For Let's Encrypt's current 90-day certificates, that means
    renewing 30 days before expiration. See
    https://letsencrypt.org/docs/integration-guide/
     for details."

    Bien joli, mais..... comment je fait pour le renouveler ?  Pas que j'ai certaines lacunes avec mon anglais (en fait, si, un peu... voire.. bcp) mais je ne bite rien à leur message. De ce que je comprends, il faut que je renouvelle, ok, mais... comment ?? 

    J'ai cherché dans ton site mais n'ai pas trouvé de réponse à cette question. Ton auto explique très clairement comment en mettre en place un, mais pas (encore ?) pour le renouvellement.

    Quand je vais voir dans les paramètres du certificat du nas, il m'indique être valide jusqu'au 2018-12-12. Si par le biais des menus panneau de config - Sécurité - Certificat je lui demande de se renouveler, j'ai la confirmation qu'il le fait, et me repousse le délai au 2018-12-21 !!  Alors que le certificat Syno qui se trouve encore dans l machine (mais qui n'est plus utilisé/référencé) a une date de péremption au 2037-03-20.

    Si tu pouvais me (nous) expliquer la marche à suivre, ce serait 'hachement cool. Merci pour ta dispo et la qualité de ton service.

    Yves

    1. DaffY

      DaffY

      Bonjour Yves,

       

      Rien vu sur ma page tuto... c'est normal car y'a rien à faire ! 😋

      la gratuité Let's Encrypt implique que chaque certificat a une durée de vie de 3 mois seulement. mais il est renouvelé par leur service automatiquement.

      Nos NAS gère cet automatisme pour peu que les ports 80 et 443 soient routés vers le NAS.

      Comment voit on la DLC (date Limite du certificat) ?

      Dans le navigateur GoogleChrome ou Mozilla firefox

      mini_180922023120359222.png

      mini_180922023241919546.png

      En espérant que cela réponde à tes interrogations.

       

      Bon WE

      amicalement,

      DaffY

       

    2. YvesBert

      YvesBert

      Hello Daffy

      Toujours autant efficace. Un grand merci pour ta réponse qui répond à mes questions existentielles 😉

      Bonne suite à toi

      Meilleures salutations, Yves

  14. YvesBert

    Certificat Auto-Sign

    Alors...... Daffy....... je te dis un GRAAAAND merci pour ta procédure. Elle fonctionne à merveille. C'est trop du bonheur de t'avoir dans le forum. En plus, ton blog, je sens que je vais y passer mes soirées Merci pour le coup de main, t'es super Tu peux seulement la garder au chaud, elle est super c'te page. Effectivement, c'est bête comme chou à mettre en place quand on t'explique simplement, sans te prendre pour un bourrin. Encore un graaaand merci à Daffy
  15. YvesBert

    Certificat Auto-Sign

    Daffy...... Dans la rubrique "Démarche", j'ai effectué les étapes 1 à 4 sans problème. Mon certificat a été créé comme étant celui par défaut. A l'étape 5 tu affiches tu indiques qu'il est assigné à WebDav, les journeaux, le FTPS, etc etc. Le mien.... rien ! Si je cliques sur modifier, la description est vide (parce que je n'y ai rien mis), le "émis pour" contient le lien dyndns.biz que je lui avait créé (et qui est déjà précisé dans la rubrique "accès externe"), le "émis par" indique bien Let's Encrypt Authority X3, mais le "Pour" est vide de chez vide ! En fait, ces choix se font à l'étape 6. C'était le fait que tu les affiches à l'étape 5 que ca m'a foutu la sainte pétoche ! Bon, je continue....
  16. YvesBert

    Certificat Auto-Sign

    ok, c'te fois-ci j'ai pu accéder au routeur de la personne qui m'a demandé cela, pour lui configurer le routing de port.... je continue à faire mumuse, mais en attendant, Daffy, ta procédure..... wow c'est d'la baaalle !! je reviens dans un moment..... histoire de.....
  17. YvesBert

    Certificat Auto-Sign

    Cool. J'y cours, j'y vole, j'y plonge..... et te redis ! Merci
  18. YvesBert

    Certificat Auto-Sign

    'lo tout le monde C'est frustrant. Vous avez les pro des certifs qui n'arrêtent pas de débattre de la simplicité de l'install, de la gratuitié du machin, et d'un autre, vous avez les pauv'gars (dont je fait partie) qui râme a essayer de comprendre ce qui est simple vu que l'on n'y comprends rien. Grosso modo, je rappelle qu'à l'origine, il y a un gars (comme moi) qui a un nas qu'il accède via https et qu'il a un message d'alerte qui lui dit que le certificat machin il est pô bon et que peut-être on essaie de le pirater et qu'il faudrait voir à faire quelque choses pour remédier à ca. Et en même temps, vous avez un autre gars qui pose la question des 4 fichiers contenu dans le zip d'export et qu'il demande quoi en faire (me pose aussi la question). Donc...... y'aurait-il quelqu'un qui aurait déjà pondu un tuto qui fonctionne, ou qui aurait du temps à passer pour nous expliquer SIMPLEMENT et CLAIREMENT comment faire pour que nos syno ne nous renvoie pas des messages d'erreurs dès qu'on les accèdent en https. Partez du principe que vous avez des gamins de 5 ans en face de vous. Ce sera toujours un plaisir de grandir par la suite. Là, on râme, on s'ennerve et on finit par écrire des gros mots... Merci à celui ou celle qui voudra bien prendre un moment Yves
  19. Salut tout le monde J'ai plusieurs NAS contenant des dossiers cryptés. Chaque NAS possède une clé USB dans laquelle se trouve les infos pour le gestionnaire des clés. Jusqu'à présent, quand je créais un dossier, j'y indiquais la phrase pour le cryptage, la phrase pour le gestionnaire (stockage de ma phrase de mon dossier) et je faisait confiance au ghestionnaire de clés pour qu'au prochain redémarrage il me réouvre automatiquement mes dossiers. Or, depuis la dernière maj ( DSM 6.1.3-15152 Update 8 ), le gestionnaire n'ouvre plus les dossiers. De plus, en allant dans le gestionnaire, je n'ai plus accès au petit carré dans lequel je pouvais cocher afin qu'il ouvre tel ou tel dossier automatiquement. Ce petit carré est grisé. Est-ce la même chose chez vous ? Je précise qu'en me rendant dans le gestionnaire des clés, je peux manuellement lui demander d'ouvrir les dossiers cryptés, donc il a les bonnes infos. Merci pour le retour d'info YVB
  20. Le dossier partagé est "mappé" sur chaque poste
  21. Bonsoir Mic et merci pour ta réponse. Les fichiers seront ouvert via Windows explorer Envoyé de mon iPhone en utilisant Tapatalk
  22. Hello tout le monde Est-ce qu'un accès multiple su un fichier excel (en modification) doit être spécifié au niveau du NAS ou du Microsoft ? L'idée est de s'affranchir de SharePoint et de permettre à x utilisateurs de modifier un fichiers Excel Merci pour les réponses YVB ps: si mon message n'est pas au bon endroit, merci de m'en informer. Je le créerais au bon endroit !
  23. Hello Moche de ne pas avoir eu de réponse sur ce sujet . Ce sujet m’intéressant, je serais curieux de savoir si depuis vous avez pu résoudre votre problème ?? Merci. YVB
  24. Salut Je dois dire que je ne comprends pas bien le but. Puisque tes clients vont en finalité tapper au même endroit, pourquoi ne pas plutôt mettre en place un vpn dans ce syno et sécurisé les accès des comptes ? En plus, en faisant ton double réseau, tu perd l'agrégation de cartes qui balance le flux d'accès. Ou ai-je mal compris ton but ? Yves
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.