-
Compteur de contenus
5559 -
Inscription
-
Dernière visite
-
Jours gagnés
80
Tout ce qui a été posté par oracle7
-
@Face B Bonjour, A mon humble avis, mais je peux me tromper, peu importe Pro ou pas, les réglages doivent être les même sur les deux LB. Donc de ce que je vois pour la LB1 Pro : Il manque la redirection des ports 443 et 6281. Le masque de sous-réseau pour la ligne "HYPERBACKUP" doit être 255.255.255.0 et non pas 255.255.255.255. Par ailleurs, et cela devrait répondre à ta question, je suppose que tu as : avec la LB 1 pro : une @IP externe fixe, donc ton hyperbackup du NAS 2 peut pointer (cible de la sauvegarde) directement dessus (au port près). avec la LB 2 : une @IP externe dynamique, donc tu dois avoir sur ton NAS2 un nom de domaine (xxxx.synology.me ou ndd.tld) de définit sur le NAS qui pointe comme DDNS sur cette @IP ET tu dois utiliser ce nom de domaine pour ton hyperbackup du NAS 1 afin qu'il pointe (cible de la sauvegarde) correctement sur ton NAS 2 (toujours au port près). Tu me suis ? Cordialement oracle7😉
-
@Lud Bonjour, Regardes en page 2 mon post du 3/10/2020, en EDIT tu as un exemple de mon docker-compose.yml qui est parfaitement fonctionnel. Cordialement oracle7😉
-
@Jeff777 Bonjour, bah voilà une bonne nouvelle ! 😀 Juste encore un peu de patience ... le bout du tunnel n'est pas loin. Sinon masque ton patronyme dans le message. Cordialement oracle7😉
-
Proxy inversé avec contrôle d'accès
oracle7 a répondu à un(e) sujet de CyberFr dans Installation, Démarrage et Configuration
@CyberFr Certes, mais maintenant c'est carré et cela va tourner rond ...😜 Cordialement oracle7😉 -
@Face B Bonjour, Dans le principe, si tu as les mêmes réglages que ceux indiqués dans tes précédentes copies d'écran dans tes deux Livebox et dans tes deux NAS, cela devrait le faire, enfin je ne vois pas pourquoi cela ne le ferait pas. Néanmoins, juste un truc bizarre dans le pare-feu du NAS : pour l'@IP source autorisée pour l'ouverture tes ports 80 et 443. Que je saches : 192.0.2.3 n'est pas une @IP privée. Donc c'est voulu ou est-ce une faute de frappe ? J'aurais plutôt cru que pour ces ports l'IP source était "Tous" ou à défaut limitée à la "France", non ? Cordialement oracle7😉
-
Proxy inversé avec contrôle d'accès
oracle7 a répondu à un(e) sujet de CyberFr dans Installation, Démarrage et Configuration
@Jeff777 Bonjour, C'était juste pour t'informer. Cela dit, lorsque ce n'est pas un enregistrement créé automatiquement par OVH, je fais comme toi, je suis prudent et je mets aussi un TTL différent de zéro. @CyberFr Désolé mais non ! pour *.fr. 3600 CNAME ndd.fr Reverse proxy, www.ndd.fr, etc je pense que tu as voulu dire/écrire *.ndd. fr. et pas *.fr. Reste = OK RAS Cordialement oracle7😉 -
Problème de connexion OPENVPN
oracle7 a répondu à un(e) sujet de Anthotho dans Installation, Démarrage et Configuration
@Anthotho Bonjour, Peut-être une piste qui vaut ce quelle vaut : ton certificat n'a-t-il pas été renouvelé récemment ? Si oui alors réexporte ta configuration (fichier .ovpn) et rechargeslà sur ton client OpenVPN. Cordialement oracle7😉 -
@olme17 Bonjour, You're welcome 😀 Astuce : Pour avertir un membre de ta réponse, tu tapes dans ton message "@" + les premiers caractères de son pseudo. Dans le popup qui apparaît tu cliques alors sur le pseudo recherché et il s'affiche sur fond bleu dans ton texte. Ainsi ton interlocuteur est informé/notifié de ta réponse sinon il ne voit rien sauf à rebalayer en arrière tous les messages (ce que peu de monde fait). Cordialement oracle7😉
-
Proxy inversé avec contrôle d'accès
oracle7 a répondu à un(e) sujet de CyberFr dans Installation, Démarrage et Configuration
@Jeff777 Bonjour, Pour ton information chez OVH la valeur " 0 " zéro, que l'on voit pour le TTL au niveau des enregistrements, signifie "TTL par défaut" qui est en fait fixé à 3600 sec par OVH (on peut d'ailleurs modifier cette valeur par défaut, il y a un menu pour). Donc renseigner les enregistrements avec TTL = 0 ne veux pas dire 0 Sec mais sous entendu 3600 sec. @CyberFr Bonjour, Je vois que tu as définis "monNas.ndd.fr" comme domaine pour ton Reverse Proxy. Saches alors que c'est "lourd" de conséquences car alors toutes tes redirections donc les URL de connexions devront être du type "aliasApllication.monNas.ndd.fr". A mon humble avis, l'enregistrement CNAME pour cela est inutile à moins que tu ne l'utilises uniquement pour atteindre DSM de ton NAS. Dommage aussi que tu n'utilises pas le wilcard car à chaque nouveau sous-domaine, il te faudra penser à venir mettre à jour ta zone locale DNS chez OVH, on oublies souvent cela dans ce cas et on cherche des heures pourquoi cela ne marche pas ... Pour tes redirections, il suffisant d'utiliser " aliasApplication.ndd.fr" ce qui est quand même plus simple et plus court à saisir, non ? Maintenant ce que j'en dit, c'est toi qui voit ... Cordialement oracle7😉 -
@romain1206 Bonjour, La solution a été évoquée quelques post plus haut. En fait il suffit de faire un simple ajout direct de la variable d'environnement : DEFAULT_ACME_SERVER='https://acme-v02.api.letsencrypt.org/directory' dans le fichier account.conf. Cordialement oracle7😉
- 937 réponses
-
- letsencrypt
- certificat
-
(et 1 en plus)
Étiqueté avec :
-
installation nouvelle box
oracle7 a répondu à un(e) sujet de jcv dans Installation, Démarrage et Configuration
@jcv Bonjour, Pour ma part je ne serais pas si optimiste car comme c'est un changement de box et donc de firmware je ne suis pas sûr du tout que la sauvegarde des paramètres puisse être rétablie car le firmware d'origine est différent entre la LB4 et la nouvelle LB5, mais bon ... Certes, rien ne t'empêche de ne rien faire et de brancher tel quel, tu verras bien 🤨 Maintenant ce que j'en dit ... C'est toi qui voit ! En tout cas pour vérifier que ton DDNS (Dynamic Domain Name Server) pointe bien sur ton @IP externe tu vas dans " Accès Externe / DDNS " : Là si tu n'as pas de DDNS alors tu en crées un avec le fournisseur "Synology" (c'est gratuit). Tu renseignes un nom d'hôte et le reste des champs et ton @IP externe. Ton domaine sera alors du type " <Nomd'hôte>.synology.me " soit par ex : " tartampion.synology.me ". Fais un test de connexion pour vérifier que tout est OK. Pour créer un bail statique (@IP fixe) pour ton NAS tu vas sur l'interface d'admin de la box dans la partie Réseau onglet DHCP : Là, tu sélectionnes ton NAS dans le PopUp (il doit apparaitre avec le nom que tu lui aura donné précédemment dans la partie "Mes équipements connectés"). Ensuite tu saisis l'@IP que tu veux lui attribuer soit celle qu'il avait avant le changement de box : 192.168.1.20. Après tu saisis la fameuse @MAC et pour finir tu cliques sur "Ajouter". Voilà c'est pas plus compliqué. Cordialement oracle7😉 -
installation nouvelle box
oracle7 a répondu à un(e) sujet de jcv dans Installation, Démarrage et Configuration
@jcv Bonjour, Avec le changement de box il n'y a pas grand chose à faire : Modifier l'@IP de ton DDNS pour qu'il pointe sur ta nouvelle @IP externe (celle de ta box). Dans la nouvelle Livebox 5 tu définis un bail statique soit une @IPfixe pour ton NAS Cád 192.168.1.20 à partir de son @MAC que tu auras préalablement noté. Tu rebootes la livebox puis seulement après tu démarres le NAS ainsi il prendra automatiquement la bonne @IP. Au final pas besoin de faire un reset mode 1 du NAS. Cordialement oracle7 😉 -
@DrOSX Bonjour, A te relire ce n'est pas clair, j'avais compris que tu ne voyais pas ton NAS 1 sur la Livebox 1. D'où ma réponse. Maintenant, c'est aussi normal que la Livebox 2 ne voit pas le NAS 1 et respectivement inversement. Donc tu ne peux transférer un port de la Livebox 2 vers le NAS 1, cqfd. et invervement de la Livebox 1 vers le NAS 2. Cordialement oracle7😉
-
@DrOSX Bonjour, Alors là c'est plus problématique !😟 Quelques questions, même si tu trouves que j'enfonce des portes ouvertes : Comment est connecté physiquement ton NAS 1 à la Livebox/Routeur ? Directement ou via un switch ? Vérifies aussi les câbles Ethernet et remplaces les au besoin avec des câbles neufs CAT5e minimum. Vérifies aussi les prises RJ45 de la liaison filaire (jeu dans les prises, traces d'oxydation sur les contacts, picos détériorés, ...) Si cette liaison filaire utilise un câble qui passe dans une gaine dans un mur, vérifies la continuité de ce câble, au besoin "bypass" ce câble avec un câble volant. Le DHCP de la Livebox est-il au moins activé ? As-tu redémarré récemment ton NAS ? Dans tous les cas, arrêtes-le proprement, débranches-le électriquement, attends 2 bonnes minutes et rebranches-le puis redémarres-le. Avec le logiciel Synology Assistant ou un logiciel du style Advanced IP Scanner, quelle @IP est attribuée à ton NAS 1 ? tu le retrouves dans la liste des périphériques identifiés via son @MAC. Est-ce que le NAS répond à un ping dans une fenêtre de CMD Windows ? L'@IP du NAS 1 est-elle bien une @IP du sous-réseau local de la Livebox ? Sinon attribue lui une @IP dans ce sous-réseau en définissant un bail statique dans la Livebox (Réseau/DHCP) à l'aide de son @MAC. Voilà quelques pistes, non exhaustives, qui valent ce quelles valent mais il en faut tellement peu pour qu'un NAS soit invisible sur le réseau. Cordialement oracle7😉
-
Proxy inversé avec contrôle d'accès
oracle7 a répondu à un(e) sujet de CyberFr dans Installation, Démarrage et Configuration
@CyberFr Bonjour, C'est bien ce que je pressent, c'est pas clair coté OVH. Maintenant, dans ta copie d'écran tu masques ton @IP externe et la partie du domaine à préservée. C'était juste pour voir l'organisation des tes enregistrements. Sinon, tu recopies ici cette organisation avec des noms génériques et @IP en 1.2.3.4. Pour t'aider : chez OVH au niveau DDNS tu devrais avoir --> ndd.tld qui pointe sur @IPexterne (box/routeur) chez OVH tu devrais avoir a minima dans ta zone DNS locale quelque chose comme ceci : ndd.tld. 0 NS dnsXXX.ovh.net ndd.tld. 0 NS dnsYYY.ovh.net *.ndd.tld. 0 CNAME ndd.tld. Attention : Avec une @IP externe dynamique, tu ne dois pas avoir d'enregistrement de type : ndd.tld. 0 A @IPexterneBox. sur ton NAS (DNS Server) dans ta zone DNS locale pareil a minima quelque chose comme ceci : ns.ndd.tld A 86400 @IPlocaleduNAS ndd.tld NS 86400 ns.ndd.tld monnas.ndd.tls A 86400 @IPlocaleduNAS ---> pour accéder directement au NAS (DSM) avec monnas <> NomduNas *.ddns.ndd.tld CNAME 86400 monnas.ndd.tld ---> pour accéder directement aux applications/services du NAS Maintenant c'est toi qui voit ... Cordialement oracle7😉 -
Proxy inversé avec contrôle d'accès
oracle7 a répondu à un(e) sujet de CyberFr dans Installation, Démarrage et Configuration
@Jeff777 Bonjour, Effectivement, tu n'as pas de bol 😪 Maintenant je dis cela, mais tu n'as pas envisagé l'utilisation d'une clé 4G pour amélioré de débit ? A moins que le comble tu n'ai aussi au mieux que du E ou H ...😟 Cordialement oracle7😉 -
Proxy inversé avec contrôle d'accès
oracle7 a répondu à un(e) sujet de CyberFr dans Installation, Démarrage et Configuration
@CyberFr Bonjour, Pour bien comprendre, tu pourrais STP faire une copie d'écran de ta zone DNS chez OVH, car vu tes explications précédentes, cela me parait pas clair, mais je peux me tromper ... Je ne me souviens plus, as-tu aussi un DNS Serveur sur ton NAS ? Si oui, tu peux aussi STP faire une copie d'écran de la partie ressources de ta zone locale ? Je confirme aussi les propos de @Jeff777, il a mille fois raison, sur le wilcard et la problématique de X certificats à créer. Par ex chez moi j'ai près de 30 sous-domaines à gérer et je n'ai qu'un certificat pour l'ensemble. Fais le compte chez toi. Mais c'est toi qui voit ... Cordialement oracle7😉 -
@DrOSX Bonjour, Est-ce que ton NAS 1 apparaît bien dans l'onglet "Mes Équipements connectés" sur la Livebox ? Parfois la LB est capricieuse et il faut la rebooter pour qu'elle affiche correctement les choses. De plus, pour mémoire, au de là de 15 redirections NAT, elle s'y perd et elle a alors un fonctionnement erratique. Il faut le savoir. Au passage, du point de vue sécurité il n'est pas du tout recommandé de transférer les ports 5000/5001 de la box vers le NAS. Normalement tu n'as juste besoin que de les ouvrir/autoriser dans le pare-feu du NAS. Maintenant ce que j'en dis ... Cordialement oracle7😉
-
@MilesTEG1 Bonjour, Rassures toi cela marche avec influxDB 1.8, je l'ai fait, juste que la réduction de mémoire prise par le conteneur influxDB n'est pas si importante que cela.J'ai seulement réduit à environ 220Mo. Cordialement oracle7😉
- 1445 réponses
-
- snmp
- monitoring
-
(et 1 en plus)
Étiqueté avec :
-
Proxy inversé avec contrôle d'accès
oracle7 a répondu à un(e) sujet de CyberFr dans Installation, Démarrage et Configuration
@CyberFr Bonjour, Reprends tout à zéro à tête reposée et en lisant bien et attentivement les TUTO (pas en diagonale !🤪) et tu verras cela se passera bien ... Bien souvent l'anomalie a pour origine entre la chaise et le clavier 🤣 Cordialement oracle7😉 -
@Doc.Holiday Bonjour, Content pour toi que cela marche maintenant. Juste pour ta gouverne, dans tes réponses, il n'est pas nécessaire de re citer le post précédant dans sa totalité, ce serait bien que tu ne cites que la partie à la quelle tu réponds, cela surcharge moins les posts et ils sont plus faciles à lire. Merci. Astuce : Pour avertir un membre de ta réponse, tu tapes dans ton message "@" + les premiers caractères de son pseudo. Dans le popup qui apparaît tu cliques alors sur le pseudo recherché et il s'affiche sur fond bleu dans ton texte. Ainsi ton interlocuteur est informé/notifié de ta réponse sinon il ne voit rien sauf à rebalayer en arrière tous les messages (ce que peu de monde fait). Cordialement oracle7😉
-
@olme17 Bonjour, Avec la configuration que tu décris, désolé mais cela ne marchera pas. Déjà parce que tout bonnement le décodeur TV a besoin d'une liaison directe avec la Livebox pour recevoir du DHCP de celle-ci les informations de DNS internes à Orange pour établir la connexion du flux TV et parce qu'il ouvre aussi sur cette Lvebox des ports en uPnP toujours pour ce flux TV. Donc passer par le Wifi à mon avis tu peux oublier. Je t'invite à regarder le schéma que j'ai fourni dans ce post pour t'aider à comprendre même s'il ne correspond pas tout à fait à ta configuration. A minima il te faut une liaison filaire via un switch (administrable) entre le décodeur et le routeur RT2600 et mieux encore entre la Livebox et de décodeur TV. Sans cela point de salut. Mais ce n'est que mon avis ... Juste pour ta gouverne, dans tes réponses, il n'est pas nécessaire de re citer le post précédant dans sa totalité, ce serait bien que tu ne cites que la partie à la quelle tu réponds, cela surcharge moins les posts et ils sont plus faciles à lire. Merci. Cordialement oracle7😉
-
@altrame Bonjour, Bienvenue à toi sur ce forum, tu verras c'est une mine d'informations. J'invite à regarder et suivre ces deux TUTOs pour bien démarrer. TUTO : Débuter avec un NAS Synology TUTO : Sécuriser les accès à son NAS Cordialement oracle7😉
-
@errivan Bonjour, Essaies d'installer avant SS le package "Advanced Media" en version 1.0.1.0025 : il est nécessaire à SS pour fonctionner. Cordialement oracle7😉
-
Applications innaccessibles depuis réseau interne mais bien via internet
oracle7 a répondu à un(e) sujet de faluorn dans Installation, Démarrage et Configuration
@faluorn Bonjour, Pour la problématique des ports , j'ai aussi fait le même constat, donc il semblerait maintenant que même si des ports spécifiques apparaissent dans l'interface qu'il faille passer "majoritairement" (au sens applications/services) par les ports 5000/5001. Encore une bizarrerie de Synology 🤪 C'est quand même bizarre qu'en local, le RP ne fonctionne pas même avec DNS Server d'installé. A tout hasard as-tu essayé avec le navigateur Edge de Microsoft ou d'autres navigateurs tiers ? Toujours au stade des bizarreries, as-tu redémarré ton NAS depuis longtemps ? Si oui, essaies toujours pour voir ? Sinon encore une solution un peu plus radicale pour réinitialiser le réseau du NAS c'est lui faire un reset mode 1 (lis bien les remarques sur les conséquences associées). Voilà des pistes à explorer, elles valent ce quelles valent mais pourraient débloquer la situation de ce réseau local sachant que là, tu as quasiment vidé mon magasin à idées 😜 Cordialement oracle7😉