Aller au contenu

.Shad.

Membres
  • Compteur de contenus

    6648
  • Inscription

  • Dernière visite

  • Jours gagnés

    150

Tout ce qui a été posté par .Shad.

  1. Deux points à vérifier dans la fiche technique du switch : le budget PoE total du switch, et le budget PoE par port. Ca te permettra justement d'anticiper les cas où il te faut un port suffisamment capable pour un périphérique plus énergivore.
  2. .Shad.

    [Tuto] Reverse Proxy

    @AlexisG ça ne t'était pas spécialement destiné, plutôt à @oracle7, c'est clairement l'outil le plus performant pour débugger rapidement des problèmes de redirection et de résolution DNS. 😉 Est-ce que le Photo Station que tu souhaites atteindre est celui du NAS où il y a le proxy inversé ou l'autre NAS ? Si c'est le même, localhost doit fonctionner, sinon évidemment il faut mettre l'IP du deuxième NAS.
  3. .Shad.

    Bonjour à tous

    Bienvenue parmi nous.
  4. C'est une précaution dans l'absolue, même si l'image vient par exemple de Linuxserver, ce que tu gagnes en terme de confiance avec un éditeur reconnu, tu risques de le perdre avec la fréquence de mise à jour d'une image : tu augmentes forcément les chances d'introduire une faille si l'image est fréquemment mise à jour. Watchtower permet tout un tas de fonctionnalités q'il serait fastidieux de reproduire par script. Ce qu'on perd en sécurité dans l'absolu on le gagne en praticité. C'est toujours le même débat au final, une histoire de peser le pour et le contre, quand on utilise l'environnement d'applications intégrées Google, on sait qu'en échange d'un confort au quotidien nos données sont récoltées.
  5. Bonjour, Une sauvegarde Hyper Backup quotidienne devrait répondre à ton besoin. Par contre une mise en marche journalière risque fort d'endommager prématurément les disques. C'est envisageable pour une utilisation disons hebdomadaire. Un DS218 est très silencieux normalement (mon DS218+ il fallait avoir l'oreille à quelques centimètres pour l'entendre), et s'il y a très peu de services en marche, ça ne consomme quasiment rien.
  6. .Shad.

    Bonne année

    Bonjour @Fenrir, Honnêtement tes tutoriels sont encore très au goût du jour. Éventuellement une modification pour la sortie de DSM 7, les menus évoluant. Le seul ajout que je ferais serait sur le tutoriel DNS Server, en effet, vu que le NAS concentre souvent tous les aspects pour les utilisateurs de ce forum : serveur DNS, reverse proxy, etc... ils ont du mal parfois à identifier vers quelle adresse doit pointer une requête pour aboutir. Typiquement, quelqu'un qui a deux NAS, qui a son proxy inversé sur l'un, et souhaite accéder à un service sur l'autre par le biais du proxy inversé, va souvent faire l'erreur de faire pointer par exemple moments-nas2.ndd.tld vers le deuxième NAS directement. Une amélioration que je proposerai aux modérateurs, c'est de créer un enregistrement rp.ndd.tld pointant sur le proxy inversé, et que les services aient un CNAME vers cet enregistrement. En cas de dissociation du proxy du NAS ça facilite aussi les changements. Bonne année à toi en tout cas 🙂
  7. .Shad.

    L'IP a changé ...

    Le 2eme problème c'est que cette IPv6 est une adresse de lien local, non routable sur Internet.
  8. .Shad.

    Bonjour à tous

    Bienvenue parmi nous !
  9. .Shad.

    Le novice du NAS

    Bienvenue par ici. 🙂
  10. .Shad.

    [Tuto] Reverse Proxy

    J'ai l'impression de rabâcher un peu, beaucoup, mais que donne nslookup sur photo.ndd.tld ? C'est la première chose à faire...
  11. .Shad.

    [TUTO] Installer Bitwarden

    @anorec Mes mails sont aussi en anglais, je ne crois pas qu'il soit possible de changer ça. Sinon pour ceux que ça intéresse j'ai mis le fail2ban en place, c'est assez simple : https://github.com/bitwarden/server/issues/604#issuecomment-599207008 principalement car j'ai des utilisateurs qui n'utilisent pas la 2FA, ça limite donc la possibilité de bruteforcing sur leur compte.
  12. @Lestat69 J'ai remis ce que j'avais pour l'UPS (et qui fonctionne chez moi) dans le fichier snmp.conf Au cas où j'aurais fait un c/c malheureux. Dis-moi si ça marche mieux, et n'oublie pas de redémarrer le conteneur après modification du fichier de configuration.
  13. .Shad.

    Salut à tous !

    Bienvenue parmi nous 🙂
  14. J'ai regardé un peu, ça a l'air complexe voir impossible de faire du routage basé sur le port, le routage étant lié à la couche 3 et les ports à la couche 5. Ça m'étonne très fort que des téléchargements Torrent occupent tant que ça le processeur. Est-ce que ce n'était pas dû à une indexation ou autre ? En solution Docker : https://hub.docker.com/r/binhex/arch-delugevpn Ca m'a l'air assez sérieux, je ne sais pas si ça te parle ?
  15. .Shad.

    Hello !

    Bienvenue parmi nous !
  16. Ce n'est que pour du téléchargement qu'il te faut un VPN ? Si oui il vaut mieux utiliser Docker.
  17. .Shad.

    [Tuto] Reverse Proxy

    https://help.dreamhost.com/hc/en-us/articles/215747748-How-can-I-redirect-and-rewrite-my-URLs-with-an-htaccess-file-
  18. 👌 Et tu ajusteras la RAM allouée à la VM suivant la consommation effective.
  19. C'est juste pour le Pi 1 apparemment que ça pose problème. Sur les autres il n'y a aucun problème.
  20. .Shad.

    Bonjour mes nouveaux amis

    Bienvenue parmi nous !
  21. Avec iptables on peut à peu près tout faire, mais bon faut déjà être pas mal averti. Pourquoi ne pas créer un vDSM, et y réserver par exemple tout ce qui est sensé passer au travers d'un VPN ?
  22. @Jeff777 Je viens de voir ça : Il faudrait confirmer l'information mais apparemment il y aurait des problèmes de compatibilité de Docker avec le Rpi 1st gen.
  23. Hello, aucun champ de l'UPS n'est remonté par Telegraf ? Pour ton autre question : https://docs.influxdata.com/influxdb/v1.8/administration/config/#reporting-disabled-false
  24. Le changer dans la box n'a pas le moindre petit effet, Drive continue d'utiliser le port 6690 pour le transfert de données. C'est hardcodé dans l'application sur ton NAS, et dans les clients. Ce que tu peux changer via le portail des applications c'est le port sur lequel est exposé l'interface d'administration utilisateur de Drive. Le transfert de données est basé sur une connexion TLS entre le client et le serveur, c'est chiffré et sécurisé, tu peux très bien après limiter l'ouverture des ports en fonction des IP ou de la géolocalisation par exemple. Un NAS bien configuré (voir tutoriel sur la sécurisation) sera bien plus vulnérable à ce qu'il se passe dans ton réseau local qu'à ce qui vient de l'extérieur : montage SMB/NFS, disque externe, etc... Donc je te conseille simplement d'utiliser le port 6690 pour le transfert de données, pour te connecter à ton interface Drive sur le NAS tu peux choisir le port que tu veux, ou passer par un proxy inversé.
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.