-
Compteur de contenus
6648 -
Inscription
-
Dernière visite
-
Jours gagnés
150
Tout ce qui a été posté par .Shad.
-
Suivant l'utilisation que tu prévois du NAS, ça peut suffire. J'en ai un qui sert de destination de sauvegarde et serveur de fichiers, il remplit parfaitement son rôle.
-
Les env_file ne sont pas compatibles avec la v3 de souvenir. En v2 ça devrait passer.
-
En navigation privée même résultat ? Ça pourrait être un problème de cache résultant. Si pas, je sèche, on peut voir pour se faire un TeamViewer en MP, je suis dispo cet aprem au besoin.
-
@Cedriic Ton fichier m'a l'air bon, donc si je comprends bien tu as deux dossiers "frontend" et "backend" dans /volume1/web/MonApp ? Et dans le terminal, tu te trouves bien dans ce dossier-là quand tu lances la commande "sudo docker-compose up" ? car le chemin relatif du fichier .env (et des autres volumes d'ailleurs) n'est valable que si tu te situes au bon endroit. Quels sont les messages d'erreur exacts ?
-
Est-ce que IP_REELLE_DU_NAS:7000 t'amène bien sur Filestation ? Normalement DSM redirige vers le port 5000 quand on l'interroge sur un port non exposé. Vérifier dans le portail de connexion : Pour les entrées liées à DSM qui n'apparaissent pas dans SWAG, ça c'est vraiment étrange... Question bête, tu redémarres bien le conteneur quand tu modifies le fichier conf ? Tu peux aussi ajouter le mod "auto-reload" à SWAG en l'ajoutant dans les variables d'environnement : - DOCKER_MODS=linuxserver/mods:swag-dashboard|linuxserver/mods:swag-auto-reload Ca redémarre automatiquement le service nginx au sein du conteneur lorsqu'un fichier conf est modifié, ça évite de devoir redémarrer tout le conteneur. Tu peux aussi ajouter l'IP macvlan de SWAG en tant que proxy fiable dans DSM : Panneau de configuration -> Sécurité -> Sécurité -> Proxy fiables -> Ajouter
-
Tu peux copier ici le contenu de ton fichier composé, et quelle commande tu exécutes pour créer tes conteneurs (et depuis quel dossier tu exécutes cette commande surtout).
-
Si c'était un problème de redirection, normalement tu aurais une erreur 502 Bad gateway et pas une erreur 500. Tu dis que pour Vaultwarden ça fonctionne, tu peux mettre ici la config Nginx associée dans Swag pour Vaultwarden ?
-
@ggdn18 Avant d'installer quoique ce soit, ce serait bien de conduire quelques tests encore... Si tu modifies le fichier hosts de ton PC (C:\Windows\System32\drivers\etc\hosts) et que tu ajoutes la ligne : 192.168.0.140 filestation.ndd.fr Est-ce que ça fonctionne ?
-
[VENDU] DS918+ | 8 Go DDR3L officielle | 4*3 To WD Red CMR
.Shad. a posté un sujet dans Achats/Ventes entre particuliers
Bonjour, Je vends mon DS918+ après presque de 4 années de bons et loyaux services. Facture : Oui Date d'acquisition : 26/12/2019 Prix : 420€ Pourquoi vous vous en séparez : J'ai opté pour un modèle rackable plus récent qui puisse s'intégrer dans ma baie informatique. Avec ou sans disque : Avec 4*3To WD Red CMR (voir impressions d'écran) EDIT : Je me rends compte qu'on ne voit pas les Raw_Read_Error_Rate du disque 4, l'indicateur est à 0. Mémoire : 4 Go de base + barrette Synology 4 Go = 8 Go de RAM officielle Garantie : Non Livraison : Disponible (de préférence) par enlèvement (Belgique) ou envoi par Bpost en Belgique ou Mondial Relay en France (+10€) Le NAS et les disques seront correctement protégés pour le transport. Infos complémentaires : Je souhaite vendre le NAS avec les disques, un des disques a plus de 43000 heures de fonctionnement, celui-là je l'offre. 😉 Je n'aurai aucune utilité de récupérer les disques, ayant déjà suffisamment d'espace de stockage sur tous mes périphériques. Le NAS est dans un excellent état (comme neuf), je fournis : - Le câble d'alimentation d'origine - La boîte et manuel d'origine - Deux clés de fermeture des tiroirs de disque - La visserie Par rapport aux générations suivantes, le DS918+ dispose de deux emplacements de RAM non soudés, et les deux sont facilement accessibles (voir photos). D'un point de vue sonore, le NAS est relativement silencieux (au niveau des ventilateurs), ce sont les disques (durs) qui peuvent être bruyants, attention si vous passez d'un NAS 1 ou 2 baies à un 4 baies, la différence est assez nette. -
@Novice78 C'est évoqué au moins 3-4 fois dans l'issue Github relatée par @Kramlech. Lecture en diagonale je dirais. 😄 Ca fait déjà un petit temps (au moins 1 an ou 1 an et demi) que bitwardenrs a officiellement transité vers Vaultwarden, pour éviter toute confusion avec le client officiel Bitwarden. Il faut bien sûr modifier le nom de l'image.
-
Si ta box renvoie son port 443 vers le port 443 de l'IP macvlan de SWAG, et qu'elle fait du loopback, normalement tu devrais accéder à filestation sans devoir nécessairement mettre en place un serveur DNS (mais c'est aussi une bonne idée de le faire). Tu peux déjà faire un test simple : nslookup filestation.ndd.fr Les informations importantes sont le serveur DNS qui répond et son IP, ainsi que l'IP associée à filestation.ndd.
-
Est-ce que filestation.ndd.fr pointe bien vers l'IP macvlan de swag dans ta résolution DNS ?
-
Oui possible, j'utilise en effet des scripts pre-up et pre-down sur mon VPS pour l'accessibilité aux réseaux secondaires. Malin le fait de définir la métrique de priorité la plus faible. C'est un workaround certes, mais ça devrait faire le job dans les faits. Après, voir peut-être ce que donne Proxifier, 30 jours d'essai gratuit.
-
@Mic13710 Bon courage alors, j'avais cherché un temps puis j'avais laissé tomber. Les développeurs bottent en touche sur la question de la sécurité, ils estiment (en partie à raison) que la protection doit se passer à une couche supérieure : - Fingerprint, PIN, Face unlock sur des périphériques mobiles - PIN, password pour les stations de travail type Windows ou Linux Moi je trouve ça un peu facile de leur part, mais bon, ça n'a pas l'air de bouger de ce côté-là. Certaines implémentations de Wireguard, comme Tailscale, ont dû eux-mêmes ajouter une couche de sécurité (2FA). Tu peux éventuellement te tourner vers des applications tierce partie sur Windows qui permettent de verrouiller le lancement d'application avec un mot de passe.
-
A ma connaissance, on ne peut pas vraiment faire de split tunneling au niveau du client Windows. Ou alors il faut plusieurs cartes réseaux. Donc dans le cas d'un client Windows avec une seule carte, il faudra faire passer tout le trafic par le tunnel Wireguard. En revanche, si tu utilises DNS Server avec une vue pour le sous-réseau utilisé par Wireguard, tu dois pouvoir spécifier les redirections locales dans ta zone associée et avoir des redirecteurs publiques pour le reste. Ce dont il faut t'assurer : que dans la configuration client, tu spécifies l'IP locale de ton NAS pour "DNS =", par exemple 192.168.10.50 que sur l'implémentation de Wireguard sur le ER-X, tu aies une option permettant de spécifier que les clients Wireguard avec une IP appartenant au réseau 10.11.12.x/24 (par exemple) puissent accéder aux IP de type 192.168.10.x (le réseau où se trouve ton NAS). C'est l'équivalent de la case Permettre l'accès aux périphériques du réseau local dans la section OpenVPN de VPN Server. que le NAS puisse accepter des requêtes du réseau Wireguard sur son port 53
-
Tu peux aussi jeter un oeil vers OctoPrint, qui est principalement dédié à la supervision d'impression 3D : https://octoprint.org/ Installable via Docker sur ton NAS.
-
Perte de connexion aléatoire (plus d'adresse IP du DHCP) sur mes mac : reboot obligatoire du routeur RT2600AC
.Shad. a répondu à un(e) sujet de MilesTEG1 dans Routeur RT2600AC
La question est : où y a-t-il un manque ? Une requête DHCP c'est ça : (Source : https://www.it-connect.fr/chapitres/dhcp-mode-de-fonctionnement/) Un bon moyen de vérifier en temps normal ce qui sort et rentre d'un périphérique c'est d'utiliser Wireshark pour analyser les paquets. On peut filtrer pour n'afficher ou n'enregistrer que ce qui nous intéresse. Problème, si le problème survient lors de la mise en veille, pas sûr qu'on puisse compter sur un logiciel mis en veille pour la surveillance. Si tu as un switch administrable tu peux régler un port pour fonctionner en mode promiscuité (promiscuous mode en anglais), ce port verra l'intégralité des paquets du réseau passer, c'est principalement utilisé en maintenance et diagnostic réseau. Parce qu'en l'état, tu ne sais pas si c'est 1, 2, 3 ou 4 qui posent problème. -
Mettre en place un Synology NAS de sauvegarde Distant
.Shad. a répondu à un(e) sujet de Karim PATEL dans Sauvegarder et Restaurer
Je parle bien des IP publiques de chacune de tes connexions, pas de l'IP privée que tu as attribuée à ton NAS via ta box ou directement dans le NAS. Concernant le schéma : Pour sortir du réseau de la box entreprise, rien à faire a priori, sauf à ce que les ports soient filtrées dans le sens sortant, ce qui est plutôt rare mais qui peut arriver. Dans la box distante, tu dois faire une redirection de port (aussi appelé translation de port, port forwarding, NAT/PAT) du port 6281 en TCP de la box vers le port 6281 du NAS. Une rapide recherche sur Google en précisant le modèle de ta box t'aiguillera si tu ne sais pas comment faire. Dans le DS220+, tu dois créer une règle dans le pare-feu qui autorise les requêtes sur le port de Hyper Backup Vault, et si l'IP publique de ta box entreprise est fixe (elle ne change jamais même après un reboot de la box) tu peux limiter les sources à cette IP. -
Transcodage - Fonctionnement et intérêt ?
.Shad. a répondu à un(e) sujet de kevfou dans Video Station
A priori pas besoin de transcodage, si toutefois un jour tu comptes rendre ta bibliothèque accessible à distance assure-toi d'avoir une bonne connexion. Car brider le débit c'est du transcodage. -
[VENDU] Mini-PC Qotom i3 - pfSense, OPNSense, etc...
.Shad. a répondu à un(e) sujet de .Shad. dans Achats/Ventes entre particuliers
Vendu -
Accès impossible au lecteur réseau pour un seul utilisateur
.Shad. a répondu à un(e) sujet de massimilio dans SMB Service
C'est vraiment bizarre... Tu as essayé depuis un smartphone ? -
D'accord je ne savais pas que tu avais déjà des licences.
-
Mettre en place un Synology NAS de sauvegarde Distant
.Shad. a répondu à un(e) sujet de Karim PATEL dans Sauvegarder et Restaurer
Salut, Ca demande que tu te renseignes sur la façon dont ouvre un accès distant à un périphérique, mais pour résumer les points à vérifier : IP fixe ou dynamique chez toi ? si dynamique, disposer d'un DDNS pour accéder à chez toi même si l'IP change Faire une redirection dans ta box du port TCP 6281 vers le port 6281 du DS220+ Autoriser les accès à ce port depuis l'IP d'origine (ou réduire au maximum la surface d'exposition) dans le DS220+ Avoir associé un certificat valide au service Hyper Backup Vault dans le DS220+ (ce qui nécessite d'obtenir un certificat LE auparavant)