Aller au contenu

MS_Totor

Membres
  • Compteur de contenus

    2204
  • Inscription

  • Dernière visite

  • Jours gagnés

    2

Tout ce qui a été posté par MS_Totor

  1. le support doit etre contacté en anglais, il y a sur le site officiel un formulaire à remplir de facon détaillée en repoduisant le contexte de l'erreur et ta configuration, si cela demande en plus une traduction cela vas passer après ceux en anglais, ou aux oubliettes l'anglais est d'ailleur precisé, l'onglet langue ne fait que preciser le contexte de la langue utilisée sur le syno et les lanques que tu comprends, pour le techinicien qui intervient à distance sur la partie systeme quel que soit ton parametre de langue perso, l'informatique c'est de l'anglais ça c'est pas bon. Pour ne pas plutôt poster la solution? hmm car tu as divers cas possibles, et pour certains seul un acces ssh peut permettre de modifier le nommage qui fait planter le syno et peut etre d'autres manipulations à faire, les tech synology peuvent aussi utiliser tftpd pour remettre à plat la mémoire flash à distance donc recharger le firmware, comme chacun fait ce qui lui plait sur son syno, et pas souvent de facon stricte ou logique , ou en installant n'importe quoi, n'importe comment, chez certains cela empecheras l'upgrade d'un nouveau firmawre par dessus le syno planté, donc pas de solution generale pour tous. en lisant la réponse il est dit clairement qu'une solution sera proposée dans quelques heures pour le firmware lui même en remplacement du premier diffusé pour un upgrade normal et de facon séparée il y a gestion des soucis rencontrés au cas par cas pour ceux planté actuellement par l'ancien firmware cela repond il aux diverses questions ? j'essaye simplement de vous aider à comprendre la situation, ne pas tapper
  2. merci pour le retour if there's any share folder named as a repetition of system default share, Photo, Music and Video for instance, might've freeze condition during rebooting process. je comprends mieux pourquoi certains sont impact
  3. conseil pour ceux qui sont plantés laisser tourner le syno, ne faite plus de reset à repetition, ni de demontage à l'arrache, contactez le support synology est très réactif , l'origine du probleme a été detecté depuis à tous les coups, et ils effectuent une analyse de chaque retour fait via leur support et propose de corriger via prise en main à distance au cas par cas . je me demande si il n'y a pas plusieurs versions mélangées sur divers ftp, donc pour eviter d'autre soucis ne faites plus d'upgrade pour l'instant, virez les firmwares déjà téléchargés, car dans le doute, vaut mieux s'abstenir. et des qu'une version corrigée est prête, cela sera diffusé de facon generale sur leurs mirroirs et il y aura des news non je ne fais pas parti du support, mais cela me semble la réaction la plus seriene face aux problemes rencontrés par certains PS: est ce que les habitués qui préparent correctement leur upgrade en desactivant comme il se doit tous les services inutiles sont aussi impactés ?
  4. salut rodo je porte
  5. par defaut sur tous les synos , le password de root et admin sont identiques, donc regardes en premier ce que tu as modifié de ce côté. exemple si à un moment tu a fais un "password" connecté root via ssh, il y a impact sur le mot de passe root et celui admin ? pour rappel au cas ou tu n'y aurais pas pensé, je n'ai pas decortiqué la facon dont interagissent les actions qui suivent réellement ni la facon dont est géré le pass admin essayes de changer le mot de passe de admin via DSM, cela change celui de root sur un syno non modifié si tu avais sauvegardé le fichier de configuration avant tes manip, tu devrais pouvoir revenir un peu en arriere, cela inclus la liste des users et leurs password PS: de mémoire car ma vm de dev est hs, server en vrac, la fonction epoll doit etre desactivée dans tous les paquets compilés nativement ou en cross compilation
  6. salut tu peux expliquer pourquoi tu veux faire cela et dans quel but au final, le routage ? le filtrage d'ac
  7. je n'ai pas de mac pour aider tant que l'on ne m'en offre pas un assez récent pour leopard regardes ici peut être que http://www.nas-forum...dpost__p__97327
  8. si tu veux utiliser les jumbo frame tu dois d'abords potasser un peu ce qu'est un mtu, et la transmission des paquets , sinon sans rentrer dans des détails techniques grosso merdo tu écrête ton signal, tu fragmente tes paquets, et tu as beaucoup de perte voila pourquoi ca ne passe pas parfois en bricolant . même si tu es partout en giga.en plus des explications détaillées que tu as déjà eu au résultât vu du syno si tu fais un ifconfig et sur windows un ipconfig tu devrais avoir une foultitude d'erreurs, dropped, overruns etc.... au lieu d'une connexion réseau qui ressemble à cela UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:1019369 errors:0 dropped:0 overruns:0 frame:0 TX packets:356788 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000
  9. bonjour, un fqdn n'est pas une ip c'est un nom d'ordinateur complet en terme DNS, d'ou l'expression fully qualified domaine ton syno s'appelle diskstation mais peut s'appeler serv.domaine.local ou serveur.kiko26.local ou toto.kiko26.local etc.......... en découplant serv.domaine.local ca donne le nom de l'hote, serv , appartenant au domaine untel et doté de l'extension .local la recherche se fera ensuite qui fait quoi et tout comme les expressions pour faciliter le rôle , www.domaine.local ou ftp.domaine.local etc... un domaine avec l'extension . local ne peut pas être routé vers internet et donc strictement réservé en local donc intranet cela passe par les fichiers que crirxc t'a déjà donné pour le reste tu as tout ce qu'il faut sur cette section du forum pour monter mail station en domaine local donc sans communication externe, il suffit de lire un peu ce qui a déjà été écrit @++
  10. voir plus haut pour faire un kill des process je n'ai pas le temps pour l'instant de modifier le script initial pour y integrer la fonction stop car pris
  11. plutôt qu'être dans le doute tu l'a contrôlé au moins ? quitte ta cession ssh et reconnecte toi et vérifie par toi même si openvpn est bien toujours lancé 1)la carte tun0 doit être montée et avoir une ip 2)le deamon est lancé et possède un pid 3)quel conso ram et cpu génère openvpn (top) donc dans l'ordre ifconfig tun0 ps ax | grep openvpn top
  12. bonjour crirx, oui dans mes étapes j'avais déjà activé le module kernel fuse et installé curlftpfs 0.9.1-3 dispo en backport de lenny et une erreur en utilisant fusermount fusermount: old style mounting not supported damned je viens de voir l'édition de ta réponse..... mais au final vu la version que j'ai je ne sais plus là ou trouver une autre solution que curlftpfs pour monter un ftp en volume accessible en full
  13. salut, je n'avais pas pensé à ce sous forum pur causer d'un souci réseau que j'ai du mal à résoudre, c'est mieux que le bar n'est ce pas mon server at home est en panne matériel.....mes vm avec, donc permuté sur un petit server.en attendant une solution. sur une dedibox qui me sert entre autre à m'auto former sur certains aspect que je n'ai pas pratiqué depuis des années, bonjour la rouille . debian 5.05 choix du système bacula, plus tard amanda etc... bacula est monté sur ce serveur, fonctionne très bien pour l'ensemble de mes tests, mais possède une limite que j'ai du mal à gérer par de gestion ftp, sauf par script pour envois mais ces sauvegardes ne sont pas montée en volumes sur ftp comme un lecteur tape, chose qui me rendrais bien service. contexte: je peux monter des volumes pour émuler des bandes "tapes" full, incrémentale, et différentielle de mes clients de tests, mais le tout est stoké sur le serveur j'ai également un ftp de 200 go pour ces tests, donc largement de quoi faire. pour l'instant je suis obligé de sauvegarder sur ftp mes volumes, et le catalogue qui sert à retrouver les datas, par client, date, type de sauvegarde, non viable de mon point de vue, je finirais pas avoir des soucis de récupération lié au système de label des volumes et gestion de catalogue. . donc je cherche un moyen stable qui me permette de monter au démarrage du serveur un volume sur le système de fichier du serveur lié au contenu du ftp, pour directement gérer mon catalogue à l'abri sur le ftp monté en lecteur tape.... et la rouille est bien là quel choix et comment.monter le truc, l'accès au serveur ftp est fait sur le nom et l'adresse mac, et une acl interdit tout autre accès. j'ai pensé à la solution curlftpfs ftp://ftp_distant mais réellement rouillé à ce niveau, si quelqu'un peut me filer un coup de paluche il est le bienvenu. je continue à chercher de mon côté
  14. bonjour, pour la question des droits, c'est la base lambda de linux, ce tuto n'est pas concerné par ce genre de chose, mais discute des options de openvpn pour les clients seulement donc svp, ouvrir un manuel linux de base pour cela merci pour la deuxième question, voici l'extrait du manuel concernant l'authentification via clé et mot de passe , cela peut être soit échange de clé seules, soit login/mot de passe seul, soit les deux tout dépend du choix de l'administrateur du serveur openvpn. donc dans la configuration client que tu as reçu tu dois avoir l'option auth-user-pass qui t'oblige à te loguer en plus de l'échange de clé et il doit manquer l'option script-security 2 de là, il y a possibilité de faire pointer la demande login pass vers un fichier donne l'extrait du fichier client dont tu enlève si tu veux les ip remplacée par des xxx, sans cela je ne peux voir le options qui manquent éventuellement
  15. MS_Totor

    Bon Dimanche

    j'avais mis tout un tas de chose sur bacula et un soucis persistant, aucune r
  16. salut je n'ai pas de mac au cas ou, toujours lire la faq en premier, disponible dans chaque section du forum, la liste des ports selon les services d'un nas synology est disponible donc
  17. pas plus d'id
  18. salut est ce que au moins la correction à faire dite par crirxc est ok ? tout est rentré dans l'ordre ? car tu ne réponds pas en fait pour savoir ou tu en es et tu passes à une autre question ensuite pour sudo etc.. juste à titre d'information et à prendre comme tel pour entamer tes recherches sudo est dispo en paquet ipkg, à bien piger, en terme de sécurité, pour autoriser quelqu'un à utiliser un accès root , (su - ou sudo - etc...) donc s'élever en privilèges root via un user système, debian diffère d'ubuntu, un nouvel utilisateur à par le premier pour créer le système, n'a pas accès à root comme cela, et heureusement, et, est géré via une liste d'user autorisé, voir sudoers, surtout bien comprendre les modifications à réaliser et l'impact pour le syno, cela avant toute manip, et aux risques et périls qui vont avec. à partir d'un système ou l'accès root est accessible par sudo, via ssh on doit désactiver la possibilité de login root, but de la manip en terme de sécu de base pou ssh, sans aborder le sujet des clés et changement de port d'accès qui vont avec.. vu l'impact très négatif en cas de mauvaises manip, donc dangereux, je ne donne pas plus d'info sur la chose, ni sur le forum ni via mp, merci de faire ta propre approche de la chose avec les éléments fournis qui te donnent déjà pas mal d'infos. @+
  19. punaise je n'avais m
  20. non je n'utilise plus deux instances, je n'en utilise qu'une seule et c'est largement suffisent ssh natif chez moi est désactivé, et je n'utilise quasi plus aucun des outils fournit en shell natif, vu que j'utilise une busibox compilée à ma sauce et bien plus complète que celle fournie, au final, n'ayant pas tenté un chroot debian, j'ai abordé le soucis à la source, mon syno n'est plus trop geré de la même facon que les vôtres, donc parfois difficile de comparer..... j'utilise sudo pour la gestion root, l'accès de root lui même est interdit via ssh comme sur une debian. pour ton soucis qui m'est déjà arrivé plusieurs fois et seulement s i j'avais deux instances, il y de a cela longtemps, de mémoire il suffit en général de relancer ssh natif du syno via dsm, activation, désactivation de ssh, pour que l'accès root ne soit plus denied, j'ai laissé tombé depuis ce principe. penses peut être aussi à modifier le chemin dans sshd_natif pour pointer sur sftp à l'identique que pour openssh ipkg, ceci explique peut être cela.. sans log difficile de t'aider là plus loin là
  21. salut c'est un problème classique la commande cp est désactivée dans oepnssh du syno, en installant openssh ipkg qui l'integre, il y a deux instances ssh donc erreur, et message d'erreur denied pour root, par exemple: quand tu édite un fichier du syno en root via wincsp de façon transparente, ce fichier est transféré sur le pc pour y être édité, puis re transmis au syno, il y a donc utilisation de copie.(cp) hors, cp n'est pas actif du point de vue du syno, donc la fonction est interdite, même à root, donc denied....cqfd openssh ipkg ne peut démarrer voir pourquoi ci dessous il faut que tu regarde tes log , dmesg car si il y a deux instances différentes de ssh sur la même interface réseau et sur le même port, vu la séquence de démarrage des services l'instance ssh de ipkg ne peut être lancée, l'adresse étant déjà prise, bind adresse impossible à monter, error.. et cela fiche le souc....car cp ne peut pas être activé. donc, tu utilise l'un ou l'autre, si les deux tu es obligé de changer dans sshd_config de ipkg situé dans /opt/etc/ le numéro de port en 2222 par exemple puis de relancer openssh de ipkg situé dans /opt/etc/init.de de mémoire., puis de redémarrer ssh natif via DSM ou de l'arrêter sinon deux ports ssh à gérer, le 22 et le 2222. comme le dit crixc il est inutile d'avoir les deux serveurs ssh sur deux ports différents, il vaut mieux installer le paquet sftp de ipkg, pour faire du cp et donc compléter openssh natif, cela est expliqué sous forme de tuto dans le forum il me semble. il suffit de changer le chemin vers le serveur sftp dans sshd_config natif après installation de sftp, ce chemin est bien là mais pointe vers un sftp qui n'est pas au bon endroit. sftp de ipkg comme tout paquet ipkg est installé dans /opt une fois le chemin corrigé, tu redémarre ssh via DSM et hop le soucis sera réglé et cp actif il n'y avais aucune explication du pourquoi sur le forum, je me suis dit que l'expliquer un peu ne fais pas de mal
  22. bonjour, webdav pareil je n'utilise pas, et ne me suis pas penché sur le sujet, j'attends la sortie stable de DSM3 pour regarder cela sinon parmi tous les choix possibles, comme le vpn, voir la doc sur le forum déjà dispo, et un simple routeur dd-wrt a ne pas négliger @++
  23. pour le bêtisier il y a de quoi faire promis ! là c'est pas mal pour l'agressivité inutile du gazier + 1, je ne pense pas qu'il repassera se vanter de ces compétences par la suite, en critiquant celles des autres, il doit bien y avoir des offres php, javascript pour les nuls d'occasion non ? et contrairement au titre, pleins de choses intéressantes dans le contenu, si il repasse pour avoir conseil sur le forum, je lui souhaite que cela soit dans de meilleures dispositions . bravo sp@ro pour l'esprit, demande à crirx et à Patrick la patience qu'il nous a fallu pour expliquer des trucs à certains nerveux, qui plus est, exigeant la perfection en réponse et si possible dédiée uniquement à leurs petits soucis, qu'ils avaient la flemme de potasser, le tout sans bonjour et encore moins un merci..... donc bienvenue au club....... une glute fraiche est dispo, dépêches quand même car ca ne reste pas longtemps au frais ces choses là Le post devrait s'appeler : "proposition indécente.....d'utilisation du serveur Apache"
  24. bonjour, avant d'envisager d'installer qui que ce soit sur le syno, et modifier son comportement en ajoutant des programmes il faut d'abord en maitriser le minimum de la base de son utilisation pour y acceder je pense qu'il n'y a pas moins de quelques centaines de sujet /post traitant de l'acc
  25. MS_Totor

    Depuis

    salut tu deterre une vielle discution entre nous là vu le lien, merci pour l'attention rien ne t'empeche et encore heureux pour la pratique, sans pour autant jouer sur les masques de reseaux et se lancer dans un calcul de masque plus compliqué pour le routage. xxxx % d'erreurs. vu du reseau local à attaquer en intranet ou infogerance tout dépend, là je ne sais pas ce que tu veux faire..... je ne suis que bébé admin en aprentissage d'admin doucement et seul dans mon coin depuis longtemps, tant sous crosoft que linux, et aimerais l'être très franchement en boulot pro ayant cherché ma voie celle ci me plait pas mal en fait, le jour ou je trouve un prof passionné et dispo pour papoter et apprendre, le message est passé ! mon conseil très humble on parle bien d'un serveur synology ou d'un serveur tout court ? il sagit d'imbriquer plusieur réseaux en intranet ? push "redirect-gateway def1" oui mais de qui vers quoi, vu la logique ou tu place ton option sagit il d'une redirection du flux vpn vers un routeur du reseau local pour ressortir ailleur ? internet ou autre reseau sagit il d'un routeur entre reseau vpn et reseau local tel quel je ne le voit pas ou tu veux en venir désolé, le decoupage en sous reseau ne sert pas à grand chose pour du routage simple, ces options de redirection de routage non plus ne veulent rien dire du tout sans détails pour depanner quel est le but l'accès via le vpn doit il permetre de tout voir du reseau local mais etre inassecible en remontant de celui ci ? sagit il d'un routage d'un reseau via un autre reseau pour acceder au net ? ------------------------------------------------- la base de chez base en vpn pour se connecter à un réseau local, y pointer des ressources reseaux, y pointer un serveur dns ou y pointer un routeur comme porte de sortie pour atteindre un autre réseau ou atteindre internet. parmis tous les nom de reseaux possibles, et options de bridge ou autres, la méthode la plus simple à adpter en fonction de la topologie du reseau chez toi. 1)garder un sous reseau local classique en 192.168.xx.0 ou autre en 10.10.xx.xx. ou autre 2)monter en vpn un sous reseau distribué via le dhcp du vpn par exemple en 192.168.100.0 3)pour permettre un flux entre reseau vpn et le flux du reseau local, soit on travaille sur le même sous réseau vpn et local, soit on crée une route, le choix le plus simple, implanter une route, pour éviter les conflit d'adressage ip et dns entre reseau locaux et distant, rien de plus pénible que de se retrouver avec deux ressources sur deux reseau physiques diffrents et le même nommage. 3)dans les options du serveur vpn il est obligatoire de fournir des informations via un push dhcp, comme un serveur dhcp lambda, incluant les ressources du reseau. concerne des option dhcp distribuées, web, ftp, services déclaré lié au dns, MX etc...indiquer les routeurs ou d'autres serveurs de ressources. y compris bien sur le serveur DNS qui si il existe sur le reseau local, peut et surtout doit servir de relais DNS au reseau vpn, sinon il n' y aura pas de resolution pour les services locaux, cela pour acceder à des services en intranet, via ces directives, accès à webmail, imap, pop, ou pour crosoft integration à AD et accès direct à owa d'exchange ou lotus etc.... bien sur on peut encore pointer toujours dans le même principe une autre route gateway vers un routeur de sorite et pointer aussi le dns vers celui ci car souvent le routeur de tête est censé avoir la fonction de serveur de relais DNS vers le provider. tout cela dépend de la topologie du reseau et juqu'à présent très peu d'info pour aider
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.