Aller au contenu

CyberFr

Membres
  • Compteur de contenus

    1635
  • Inscription

  • Dernière visite

  • Jours gagnés

    31

Tout ce qui a été posté par CyberFr

  1. Quand je tape 192.168.1.X sur le smartphone, je vois une instruction "Redirect?" qui s'ajoute à l'URL que je viens de rentrer.
  2. Là tu me poses une colle car je n'ai jamais utilisé Audio Station pour qu'il se connecte directement à un DAC. Ça se paramètre où ? En attendant je vais approfondir ce qui peut se faire à ce niveau avec Navidrome. @Mic13710, Un début de solution dans cette page Activer le jukebox mode.
  3. Ça donne ça : cyberfr@LAX1 ~ % ping 192.168.1.X PING 192.168.1.X (192.168.1.X): 56 data bytes Request timeout for icmp_seq 0 Request timeout for icmp_seq 1 Request timeout for icmp_seq 2 Request timeout for icmp_seq 3 ^C --- 192.168.1.X ping statistics --- 5 packets transmitted, 0 packets received, 100.0% packet loss cyberfr@LAX1 ~ % Décidément, je n'arrive pas à comprendre pourquoi ça marche sur le smartphone (même si je note une redirection) et pas sur le Mac.
  4. Voilà ce qui est affiché : Last login: Wed Nov 27 04:57:35 on console cyberfr@LAX1 ~ % netstat -rn Routing tables Internet: Destination Gateway Flags Netif Expire default link#18 UCSg utun3 default 172.20.10.1 UGScIg en1 127 127.0.0.1 UCS lo0 127.0.0.1 127.0.0.1 UH lo0 169.254 link#6 UCS en1 ! 172.20.10/28 link#6 UCS en1 ! 172.20.10.1/32 link#6 UCS en1 ! 172.20.10.1 46:35:83:36:86:64 UHLWIir en1 1119 172.20.10.2/32 link#6 UCS en1 ! 192.168.1 link#18 UCS utun3 192.168.27.64/27 link#18 UCS utun3 192.168.27.88 192.168.27.88 UH utun3 212.27.38.253 link#18 UHWIig utun3 224.0.0/4 link#18 UmCS utun3 224.0.0/4 link#6 UmCSI en1 ! 255.255.255.255/32 link#18 UCS utun3 255.255.255.255/32 link#6 UCSI en1 ! Internet6: Destination Gateway Flags Netif Expire default fe80::%utun0 UGcIg utun0 default fe80::%utun1 UGcIg utun1 default fe80::%utun2 UGcIg utun2 ::1 ::1 UHL lo0 fe80::%lo0/64 fe80::1%lo0 UcI lo0 fe80::1%lo0 link#1 UHLI lo0 fe80::%en1/64 link#6 UCI en1 fe80::4b1:94b:af64:5e71%en1 98:9e:63:4a:1:d8 UHLI lo0 fe80::%utun0/64 fe80::1e45:f5ad:40ab:a6af%utun0 UcI utun0 fe80::1e45:f5ad:40ab:a6af%utun0 link#12 UHLI lo0 fe80::%utun1/64 fe80::e6ae:2195:7d78:335f%utun1 UcI utun1 fe80::e6ae:2195:7d78:335f%utun1 link#13 UHLI lo0 fe80::%utun2/64 fe80::ce81:b1c:bd2c:69e%utun2 UcI utun2 fe80::ce81:b1c:bd2c:69e%utun2 link#14 UHLI lo0 ff00::/8 ::1 UmCI lo0 ff00::/8 link#6 UmCI en1 ff00::/8 fe80::1e45:f5ad:40ab:a6af%utun0 UmCI utun0 ff00::/8 fe80::e6ae:2195:7d78:335f%utun1 UmCI utun1 ff00::/8 fe80::ce81:b1c:bd2c:69e%utun2 UmCI utun2 ff01::%lo0/32 ::1 UmCI lo0 ff01::%en1/32 link#6 UmCI en1 ff01::%utun0/32 fe80::1e45:f5ad:40ab:a6af%utun0 UmCI utun0 ff01::%utun1/32 fe80::e6ae:2195:7d78:335f%utun1 UmCI utun1 ff01::%utun2/32 fe80::ce81:b1c:bd2c:69e%utun2 UmCI utun2 ff02::%lo0/32 ::1 UmCI lo0 ff02::%en1/32 link#6 UmCI en1 ff02::%utun0/32 fe80::1e45:f5ad:40ab:a6af%utun0 UmCI utun0 ff02::%utun1/32 fe80::e6ae:2195:7d78:335f%utun1 UmCI utun1 ff02::%utun2/32 fe80::ce81:b1c:bd2c:69e%utun2 UmCI utun2 cyberfr@LAX1 ~ % Merci @PiwiLAbruti pour ton aide.
  5. J'ai renoncé au dongle WI-FI et j'ai établi un partage de connexion entre le smartphone et le Mac. J'ai modifié le fichier de config en prenant comme exemple celui que tu fournis : [Interface] PrivateKey = ***** Address = 192.168.27.88/32 DNS = 212.27.38.253 MTU = 1360 [Peer] PublicKey = ***** PresharedKey = XYQWr4nnpiARPgOFicSCQLwlJ2aclQAmXLeXrWwv8kg= AllowedIPs = 0.0.0.0/0, 192.168.27.64/27, 192.168.1.0/24 Endpoint = 82.67.97.246:52724 Je parviens à joindre des sites Web. Mais lorsque je modifie les AllowedIPs en supprimant 0.0.0.0/0 AllowedIPs = 192.168.27.64/27, 192.168.1.0/24 je ne peux joindre aucun site Web pas plus que l'IP locale du NAS or c'est pour joindre DSM en local que je tente de mettre en place un VPN. http://192.168.1.X
  6. Je ne sais pas comment Free a implémenté Wireguard, je constate simplement sur le smartphone que lorsque je retire le réseau 0.0.0.0/0 des AllowedIPs, toute connexion avec le VPN est coupée. Je confie ce rôle à un dongle WI-FI qui a son propre réseau et qui remplace le partage de connexion avec le smartphone. Le fichier de config du Mac : [Interface] PrivateKey = **************** Address = 192.168.27.88/32 DNS = 212.27.38.253 MTU = 1360 [Peer] PublicKey = ****************** PresharedKey = ***************** AllowedIPs = 0.0.0.0/0, 192.168.27.64/24, 192.168.1.0/24 Endpoint = 82.67.97.246:52724
  7. Non mais lorsque j'active Wireguard aucune connexion n'est possible, que ce soit avec le réseau local de la Freebox ou avec un quelconque site Web. J'ai bien un log mais je n'y comprends pas grand chose.
  8. Modification effectuée.
  9. Il me semble que le 2FA chez Apple ne sert qu'à protéger un compte Apple lié à un identifiant Apple. Lorsque j'ai voulu l'utiliser sur mon NAS j'ai fait appel à une application tièrce tournant sur l'iPhone, en l’occurrence Authy.
  10. @Marjomax, tu te connectes au NAS comment depuis ton Mac lorsque la tentative échoue ? Accès local, Synology.me, certificat let's Encrypt ? As-tu apporté des modifications récentes aux réglages du NAS parce que ça fonctionnait auparavant.
  11. J'ai autorisé 192.168.27.64 \ 255.255.255.0 sur le NAS. J'arrive bien à me connecter depuis le smartphone sur le réseau cellulaire. J'ai coupé le Mac du réseau local en désactivant le réseau dans les réglages système et en interdisant tout partage de connexion. J'ai activé le WI-FI sur un dongle USB, le Mac n'avait donc plus que cet accès à Internet. Lorsque je tente de joindre des sites Web, je ne rencontre aucun problème mais dés que j'active Wireguard il ne se passe plus rien et je n'arrive à joindre aucun site. J'ai provisoirement désactivé le coupe-feu du NAS mais cela ne change rien. Et comme je ne suis pas sur le même réseau local que la Freebox, je ne peux pas y accéder pour voir ce qui se passe au niveau de la connexion VPN. Les fichiers de config Wireguard du smartphone et du Mac sont identiques en dehors des clés d'identification.
  12. Un modérateur peut-il déplacer cette discussion dans le forum où je l'ai postée à l'origine parce que s'agissant de la sécurité de DSM, elle n'a rien à faire dans Le Bar.
  13. Mon but est de joindre l'interface d'administration de DSM en utilisant WireGuard et donc de rendre DSM inaccessible depuis Internet. C'est une mesure qui a un réel rapport avec la sécurité, c'est pourquoi j'ai posé ma question dans le forum « Installation, Démarrage et Configuration » où je trouve qu'elle avait sa place. Je me sers actuellement d'un reverse-proxy pour joindre DSM mais un VPN est nettement plus sûr. J'utilise un smartphone car il est plus facile à isoler du réseau local que mon Mac mais le but est, bien entendu, de pouvoir utiliser le VPN sur mon Mac. Le smartphone ne sert que pour des tests. Je ne me rappelais pas (et pourtant je l'ai déjà fait mais ne m'en souvenais plus) que l'on peut éditer le fichier de config directement sur le. smartphone. Sur le Mac c'est facile puisqu'il suffit de disposer d'un traitement de texte. Merci pour la piqûre de rappel. Bizarre parce que lorsque je le supprime, le VPN est inopérant et la Freebox ne voit aucune connexion. Après la modification du fichier de config je parviens à mon but qui est de joindre DSM depuis Wireguard. Merci pour l'aide.
  14. Alors là, c'est un déterrage de première !
  15. Bonjour, Je fais des tests avec un smartphone déconnecté du WI-FI qui accède à Internet avec les données cellulaires. J'ai activé WireGuard sur ma Freebox mais je n'arrive pas à joindre le réseau local du NAS au 192.168.1.2. Je peux par contre accéder à n'importe quel site Web. Je croyais que le VPN se connectait sur le réseau local mais ce n'est pas le cas ici. Il faut sans doute faire une redirection de port mais laquelle ? Merci à tous ceux qui pourront m'aider. Voici le fichier de config que je ne peux modifier puisque l'installation se fait avec un QR Code.
  16. J'ai écrit un tutoriel sur Navidrome : [TUTO] [Docker] Navidrome, un remplaçant d'Audio Station et de DS Audio.
  17. Un groupe SHR comportant 2 disques est l'équivalent du RAID 1. Un moteur de recherche avec le mot clé RAID te permettra facilement d'en comprendre le fonctionnement. Tu n'as pas eu de soucis parce que tu as de la chance 😀 Avec du RAID 0, en cas de panne d'un disque toutes les données sont perdues comme je l'ai dit précédemment. Donc une sauvegarde est impérative pour récupérer les données. Il y a aussi un autre aspect dont il faut tenir compte : en cas de panne d'un disque le NAS est inutilisable tant que ce disque n'a pas été remplacé alors qu'avec du RAID 1 ou du SHR tu peux continuer de l'utiliser avec un seul disque fonctionnel. C'est pour cela qu'un système RAID (en dehors du RED 0) assure la continuité du service. Mais ce n'est pas pour autant une sauvegarde ! Bravo 🤙 N'hésite pas à poser des questions si tu as encore des points à éclaircir.
  18. Bonjour @Nemesis40, Pour que l'on puisse te venir en aide, il faudrait que tu postes une copie d'écran du "Gestionnaire de stockage" > "Groupe de stockage" comme je le fais. Si tu disposes de 2 disques de 8 To et que la capacité du groupe de stockage est de 8 To, c'est que le groupe est en RAID 1. L'information figure au niveau du groupe de stockage comme indiqué dans la copie d'écran que j'ai jointe. Pour une capacité de 16 To il aurait fallu que le groupe soit en RAID 0. Mais il est dommage de disposer d'un NAS 2 baies comme le DS223J et de faire du RAID 0. Le RAID 1 apporte une certaine sécurité au niveau de la continuité de service en cas de panne de l'un des disques. Avec du RAID 0 si l'un des disques tombe en panne les données du groupe sont perdues et la seule solution pour les restaurer est d'utiliser une sauvegarde. À méditer donc. PS : Il est d'usage pour un nouvel arrivant de passer par la case PRÉSENTATION car cela permet de mieux connaître ton environnement et ton niveau de connaissances mais il n'est pas trop tard pour bien faire.
  19. Tu le dis toi-même. Si tu as deux configs identiques et que le VPN fonctionne sur l'une mais pas sur l'autre, ça veut dire que le souci n'est pas lié à DSM 😀
  20. Ce n'est pas normal mais depuis qu'Apple souffre de paranoïa tout est possible. C'est une composante de SAMBA en effet. Qui permet le partage de fichiers et d'impression avec des environnements Windows. Je ne l'ai pas chez moi. Je passe la main à quelqu'un qui connait mieux Drive.
  21. Tu devrais vérifier la validité de ton choix dans le forum "Questions avant achat". Parce que le DS124 est bien plus puissant que le DS220J même s'il ne comporte qu'une baie. Il est aussi plus récent ce qui compte pour un investissement dans la durée. Et l'utiliser uniquement pour les sauvegardes serait un peu dommage. Je remettrai plutôt en cause le DS220J, un NAS d'entrée de gamme, qui est amorti et qui pourrait servir pour les sauvegardes. Si tu le configures en RAID 0 tu pourras même récupérer un disque. Maintenant c'est toi qui voit.
  22. C'est normal parce que tu accèdes au NAS depuis le Finder au travers d'une connexion locale, via SMB vraisemblablement. Et donc ça ne marche plus en dehors du réseau local. Si tu veux te connecter à la manière du Finder mais à distance, il faut utiliser un protocole comme WebDAV. J'ai tenté de le faire mais ce protocole est bugué sur Mac 🤢 Reste la solution du navigateur Web. C'est celle que tu utilises quand tu te connectes via DSM.
  23. Drive peut accéder à tous les dossiers que tu as décidé de synchroniser. Pour éviter ce pop-up il faut, au niveau de macOS, autoriser cette application à accéder à tout le disque de démarrage. Ça se passe dans : Réglages Système > Confidentialité et sécurité > Accès complet au disque. Tu ajoutes Drive à ce niveau. Pas vraiment parce que DSM est insensible à la casse de même que macOS sauf si le disque de démarrage a été explicitement formaté pour être sensible à la casse.
  24. Bonjour @Crashou, On ne traite sur le forum que des VPN gérés par DSM (OpenVPN et autres). Pour ton problème il vaudrait mieux que tu t'adresses à NordVPN directement.
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.