-
Compteur de contenus
6675 -
Inscription
-
Dernière visite
-
Jours gagnés
154
Tout ce qui a été posté par .Shad.
-
Reverse Proxy et Profils de Contrôle d'Accès
.Shad. a répondu à un(e) sujet de Kramlech dans Installation, Démarrage et Configuration
192.168.0.0/24 ça veut dire que tes IP vont de 192.168.0.1 à 192.168.0.254, vérifie que ton réseau est bien en 0.x 172.16.0.0/12 c'est pour Docker dans DSM. Le sous-réseau VPN dépend du serveur VPN que tu utilises, sur le NAS avec PPTP, L2TP/IPSec ou OpenVPN, ou sur une autre machine de ton réseau, sur un réseau quelconque. Tu es seul à avoir cette info. 😉 -
Dans ce cas-là tu as par exemple nas.hurion.ovh, nas2.hurion.ovh, vps.hurion.ovh, etc... Tu crées un certificat pour chacun des domaines ci-avant, et tu crées par exemple files.nas2.hurion.ovh, music.nas.hurion.ovh, wordpress.vps.hurion.ovh, etc... Mais si ce domaine est destiné uniquement à accéder à des applications derrière une même IP publique, je pense que tu peux t'en passer. Comme l'a dit @PiwiLAbruti tu crées un dynhost du type dynhost.hurion.ovh (pas besoin d'ajouter l'info que ça pointe sur un NAS), puis tu crées tes entrées qui amènent derrière l'IP publique vers laquelle pointe le dynhost : dsfiles.hurion.ovh, dsaudio.hurion.ovh, etc... Pour apporter une nuance à ma première phrase : Tu peux le contourner en transformant files.nas en files-nas par exemple. 😉
-
@Mic13710 Alors je viens effectivement de vérifier l'histoire des niveaux, en effet tu as raison. Le * de *.ndd.tld n'est valable que le 1er niveau. Donc oui : @HugOil Tu remplaces l'enregistrement : *.hurion.ovh CNAME nas.hurion.ovh par : *.nas.hurion.ovh CNAME nas.hurion.ovh Et tu t'assures que ton dynhost nas.hurion.ovh pointe bien sur ton IP publique (déjà le cas a priori). Comme je t'avais dit de faire, le nslookup fonctionnait mais tu aurais eu un problème avec ton certificat. Il te faudra demander un certificat pour nas.hurion.ovh au lieu de hurion.ovh C'eût été plus simple si tu n'avais pas choisi deux niveaux de sous-domaines pour tes entrées de proxy inversé, mais soit. Le nslookup fonctionnera aussi, et logiquement si tout le reste est bien configuré tu devrais arriver sur tes différentes applications au travers du proxy inversé. Réponse ne faisant pas autorité c'est normal, c'est la box ton serveur DNS et c'est elle qui répond, et ce n'est pas elle qui héberge ta zone DNS (mais OVH par défaut) donc ça te précise juste qu'elle ne fait pas autorité sur ce domaine.
-
@Mic13710 Oui, par exemple dans ma zone OVH : J'ai ajouté un enregistrement wildcard pour l'occasion pour le test, résultat : Tu n'as pas besoin de descendre un niveau en dessous du dynhost. Je pense que tu confonds avec le fait que tu avais demandé deux certificats wildcard pour un nas1.ndd.tld et nas2.ndd.tld, et que du coup tes enregistrements étaient de la forme *.nas1.ndd.tld et *.nas2.ndd.tld, j'ai toujours été étonné que faire un seul et même certificat ne puisse pas fonctionner, car un wildcard ça veut dire ce que ça veut dire, ça représente tous les caractères acceptables, le point (.) compris. Mais en tout cas ici il peut rester sur un sous-domaine (et pas un sous-sous-domaine, si je peux m'exprimer ainsi).
-
Ca c'est bon. Tu supprimes tout ça : Je viens de le faire dans OVH, est ce bien comme ça? Mais ouvrir nas.hurion.ovh n'ouvre pas par défaut tous les sous-domaines dessous (file.nas/audio.nas etc...)? Le problème c'est que sur mabox, je ne peux activer qu'un seul DynDns. Est ce que la solution c'est de mettre *.hurion.ovh dans le nom de domaine? Mais le DNS ne semble plus fonctionner car dans le DynHost d'OVH quand je rafraichi, il ne retrouve pas mon IP. En revanche si je mets nas.hurion.ovh dans Nom de domaine, le Dynhost nas.hurion.ovh retrouve bien l'IP mais pas les autres. Un peu perdu... Tu ne gardes comme dynhost que nas.hurion.ovh, et t'assurer qu'il est fonctionnel (renvoie ton IP). Tu peux très bien utiliser aussi le client DDNS de ton NAS. Normalement après ça le nslookup devrait renvoyer ton IP publique.
-
Sur le principe oui, mais tu utilises un dynhost pour te connecter chez toi (nas.hurion.ovh) car j'imagine que tu as une IP dynamique. Donc ce n'est pas vers hurion.ovh que ton CNAME doit pointer, mais vers nas.hurion.ovh Evite de mettre un TTL de 0 pour tes CNAME, met au moins 3600, voire plus, genre 86400. PS : hurion.ovh pointe sûrement par défaut vers l'IP que propose OVH à l'établissement de la zone DNS, c'est un hébergement gratuit chez eux, tu peux laisser ainsi.
-
Parce que j'ai hacké ton PC. Jolie coupe d'ailleurs. 😶 Plus sérieusement, les IP privées ont des sous-réseaux réservés : - 192.168.0.0 à 192.168.255.255 - 172.16.0.0 à 172.31.255.255 - 10.0.0.0 à 10.255.255.255 198.x.y.z serait une IP publique. Sinon pour ton problème on voit que le domaine n'existe pas, ça veut dire que tu n'as pas créé d'entrée A ou CNAME dans ta zone DNS OVH. Donc il faut y remédier. Et t'assurer ensuite que ton certificat Let's Encrypt couvre ce sous-domaine quand tu le crées (depuis ton NAS j'imagine ?).
-
A priori c'est bon pour la redirection. Depuis l'invite de commande MS-DOS de Windows, peux-tu taper : nslookup files.nas.hurion.ovh 192.168 a priori, pas 198.
-
Est-ce que tu as redirigé les ports de la box vers le NAS ? Sinon ta requête s'arrêtera sur la box.
-
Evolution des besoins
.Shad. a répondu à un(e) sujet de Dr.Genova dans Installation, Démarrage et Configuration
Oui tu peux faire ce que tu veux avec Synology Drive. Par contre ta connexion va poser problème, tu parles de un megabit ou un megabyte/megaoctet ? Ça change tout. -
[Résolu]Perte régulière de DSM sur DS918+
.Shad. a répondu à un(e) sujet de yanamar dans Installation, Démarrage et Configuration
Top, clairement pour le coup on aurait difficilement pu diagnostiquer la panne. 😉 -
DS1813+ éteint ce matin
.Shad. a répondu à un(e) sujet de dactyman dans Installation, Démarrage et Configuration
Tu dois pouvoir le revendre et te racheter un NAS 2 baies neuf ou d'occasion pour faire office de backup. -
Ca marche parfaitement maintenant. 😉 Merci de tes retours, ce genre d'initiative est précieuse.
-
Ça pourrait être utile oui. 😉 Et les images que tu as mises ne fonctionnent pas chez moi.
-
Tu as une installation relativement accessible avec Docker, mais incompatible avec ton modèle de NAS. Je te conseille de passer par de la virtualisation qui reste plus simple avec Jeedom, ou en dur comme l'a suggéré @oracle7 sur un RPi (un 3B+ pourrait suffire).
-
Bienvenue parmi nous 😉
-
Salut, On aime bien que les primo-arrivants passent par la case présentation. Ca permet de connaître leur matériel. Je ne sais pas si tu es au courant mais c'est un forum dédié aux NAS Synology, ce qui n'empêche cela dit pas de répondre à ta question. Pour que tous les clients du réseau utilisent Pi-Hole, il faut que le serveur DHCP de ta Box envoie l'IP du PC sur lequel Pi-Hole est installé à tous ses clients comme serveur DNS. A voir sur ta box si ce réglage est possible et, le cas échéant, où il se trouve.
-
😂 Reset mode 1 : https://kb.synology.com/fr-fr/DSM/tutorial/How_to_reset_my_Synology_NAS#x_anchor_id5
-
Release candidate disponible \o/ Version: 7.0-41882
.Shad. a répondu à un(e) sujet de Einsteinium dans Firmwares
J'ai eu le même problème avec Media Server, pour l'instant je l'ai sorti de la sauvegarde, de toute façon je ne m'en sers pas. Faudra voir lors de la sortie officielle. -
Oki merci de vos retours je vais laisser la màj se faire dans la nuit alors. 😉
- 1449 réponses
-
- snmp
- monitoring
-
(et 1 en plus)
Étiqueté avec :
-
Grafana est passé en V8, j'ai vu beaucoup de retours concernant des problèmes avec les dashboards existants sur Reddit. Ceux qui utilisent watchtower risquent de passer en v8 automatiquement. Pour ceux que ça effraie, vous pouvez mettre le tag de la dernière version dans le fichier Docker-compose : 7.5.7 Pensez ensuite à faire down et up -d.
- 1449 réponses
-
- snmp
- monitoring
-
(et 1 en plus)
Étiqueté avec :
-
J'avais lu 1 enfant 5 femmes 😄 Bienvenue !
-
Synology Photos peut être mis sur un port personnalisé comme Moments et toutes les autres applications de DSM 6 en fait à part Photo Station et phpMyAdmin.
- 112 réponses
-
1
-
- sécurité
- reverse proxy
-
(et 2 en plus)
Étiqueté avec :