Aller au contenu

CyberFr

Membres
  • Compteur de contenus

    1546
  • Inscription

  • Dernière visite

  • Jours gagnés

    28

Tout ce qui a été posté par CyberFr

  1. Bon, la partie serveur fonctionne correctement, il ne me reste plus qu'à installer des clients. Un grand merci à @loli71 pour son travail ! Une question, à quoi sert la variable SESSION_SECRET ?
  2. Et pourtant ce n'est pas ça qui coinçait mais WGUI_ENDPOINT_ADDRESS. Pour le coup j'ai fait une recherche pointilleuse dans le fichier de config afin de repérer et de corriger tous les wiregard qui pouvaient traîner. WireGuard (avec un u...) est vraiment une Rolls comparé à OpenVPN !
  3. Ça y est, je suis passé, j'ai pu accéder au portail de WireGuard Ce container est vraiment strict. J'avais renseigné WGUI_ENDPOINT_ADDRESS en indiquant wiregard.ndd.fr au lieu de wireguard.ndd.fr (le premier qui trouve la différence gagnera mon estime). Tout est rentré dans l'ordre après avoir rectifié cette erreur.
  4. Je découvre dans wiregaurd/db/Users un fichier json dont le contenu m'étonne, en particulier au niveau du password. { "username": "cyberfr", "password": "", "password_hash": "JDJhJDE0JG1tRy5la2YwTUgvVXkvT0UzUUJHSmVZa2pMWDkwQksuc1J", "admin": true }
  5. Bonjour, Depuis quelque temps et pratiquement tous les jours le Centre des paquets de DSM 7 m'informe qu'Apache HTTP Server ne fonctionne plus en affichant le message suivant : Impossible de démarrer « Apache HTTP Server 2.4 ». Réessayez plus tard ou contactez le développeur du paquet. Mais que se passe-t-il ?
  6. J'ai lu la documentation de Luka Manestar et effectivement il explique comment installer le SPK et les réglages à faire. J'ai installé le SPK puis lancé le container sans qu'il y ait de message d'erreur. J'ai donc bien progressé ! version: "3.6" services: wireguard: image: lscr.io/linuxserver/wireguard:latest container_name: wireguard ports: - 51820:51820/udp - 51821:5000/tcp volumes: - /lib/modules:/lib/modules - ./config/:/config - ./custom-files/custom-cont-init.d:/custom-cont-init.d:ro - ./custom-files/custom-services.d:/custom-services.d:ro # WireGuard UI - ./db:/app/db - ./wireguard-ui:/wireguard-ui:ro cap_add: - NET_ADMIN - SYS_MODULE sysctls: - net.ipv4.conf.all.src_valid_mark=1 - net.ipv6.conf.all.disable_ipv6=1 - net.ipv6.conf.default.disable_ipv6=1 environment: - PUID=120 - PGID=101 - TZ=Europe/Paris # pour la partie WireGuard serveur : - SERVERURL=wireguard.ndd.fr - SERVERPORT=51820 - PEERDNS=192.168.1.2 - INTERNAL_SUBNET=10.13.13.0 - ALLOWEDIPS=192.168.1.0/24, 10.13.13.0/24 - LOG_CONFS=false # pour la partie WireGuard UI : - SESSION_SECRET=********** - WGUI_USERNAME=cyberfr - WGUI_PASSWORD=************ - WGUI_ENDPOINT_ADDRESS=wireguard.ndd.fr - WGUI_DNS=192.168.1.2 - WGUI_SERVER_INTERFACE_ADDRESSES=10.13.13.0/24 - WGUI_SERVER_LISTEN_PORT=51820 - WGUI_DEFAULT_CLIENT_ALLOWED_IPS=192.168.1.0/24, 10.13.13.0/24 - WGUI_SERVER_POST_UP_SCRIPT=iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth+ -j MASQUERADE - WGUI_SERVER_POST_DOWN_SCRIPT=iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth+ -j MASQUERADE restart: unless-stopped
  7. CyberFr

    Hello world !

    Bienvenue sur le forum en tant que membre actif @RedLess !
  8. Je reviens à la charge quelques mois plus tard car j'en ai assez d'OpenVPN dont les mises à jour ne fonctionnent plus à cause d'une sombre histoire de mot de passe sur Mac. J'ai d'ailleurs fait un post sur le sujet. J'ai récupéré le SPK dont il est question dans le tuto qui compense l'ancienneté du noyau de DSM et il ne me reste plus qu'à l'installer. Si j'ai bien compris je dois l'installer comme n'importe quel paquet puis redémarrer le NAS. Mon fichier de config est prêt mais il est trop tôt pour l'utiliser et je devrai le faire dans un deuxième temps. Il est question d'un paramétrage lors de l'installation du SPK, quel est-il au juste ?
  9. @Cerise, je te recommande avant d'aller plus loin de lire deux tutoriels. Celui-ci présente - entre-autres - la différence entre une IP locale et une IP publique. Tu as indiqué des IP locales qui ne sont pas routables et qui ne peuvent être bloquées sauf si tu les mets accidentellement dans le pare-feu du NAS et là c'est une véritable catastrophe à laquelle tu t'exposes. Cela explique le message de Syncthing. Celui-là indique les mesures à prendre pour assurer la sécurité de ton NAS. Il y est aussi questions des IP publiques et locales.
  10. CyberFr

    Salut l'équipe!!

    Bienvenue sur le forum @Treza75 ! J'ai moi aussi un DS220+ et j'en suis très satisfait.
  11. CyberFr

    Bonjour

    Alors n'hésite pas à poser des questions. Ce qui ne te dispense pas d'un travail personnel. Le tout à ton rythme. @Eric Plontz est intervenu dans la discussion que tu as créée.
  12. Bonjour @Clagh_Mac_Ledet et bienvenue sur le forum. Il aurait été utile dans l'espace Présentation que tu décrives ta configuration et indiques ton niveau de connaissances afin que l'on puisse plus facilement t'aider lorsque tu poseras des questions.
  13. CyberFr

    Bonjour

    Tu parles bien de ce tuto ? Ça me rappelle de bons souvenirs car lorsque j'ai acquis mon premier NAS je n'y connaissais rien aux réseaux. J'ai progressé en lisant les tutos du forum et en posant des questions. J'ai toujours trouvé quelqu'un de compréhensif pour me répondre. L'essentiel est de le faire progressivement à ton rythme. Outre les tutos du forum il y a plein de vidéos qui expliquent les bases du fonctionnement des NAS sur Internet. Il serait dommage d'avoir un superbe NAS, le DS923+, et de ne pas vraiment en tirer profit.
  14. CyberFr

    Bonjour

    Bonjour @NS33 et bienvenue sur le forum ! N'hésite pas à parcourir les tutos du forum en commençant par celui consacré à la sécurité sous DSM 7.
  15. Je viens d'essayer et la page s'affiche correctement.
  16. Tu veux tuer la pauvre @Tcitron qui vient de s'inscrire sur le forum ? 😍
  17. Un passage par la case PRÉSENTATION aurait été apprécié mais il n'est pas trop tard car il suffit de cliquer sur le lien indiqué pour le faire. Certaines personnes y sont très sensibles. La solution à ta demande s'appelle Synology Drive. Un recherche sur le forum ou sur Internet te donnera des informations utiles sur ce paquet qui comporte un serveur hébergé sur le NAS et un client installé sur ton Mac. Là je ne comprends pas l'intérêt d'avoir une redondance entre le NAS et le SSD.
  18. Je me mêle peut-être de ce qui ne me regarde pas mais pourquoi ne pas avoir choisi Stockfish ?
  19. Tu résumes parfaitement mon point de vue et celui de beaucoup d'utilisateurs qui regrettent Photostation. Pour ce qui est d'une évolution de Synology Photos, autant jeter une bouteille à la mer compte tenu de la réactivité légendaire de Synology.
  20. Tu n'es pas le seul, Synology Photos est une application mal née.
  21. D'où la règle absolue que j'applique, quand je modifie une photo j'en conserve l'original.
  22. CyberFr

    DSM 7.2.1-69057 Update 5

    La mise à jour a été proposée spontanément sur mon DS220+.
  23. Tu devrais lire attentivement le tuto consacré à la sécurité dont tu parles dans ton premier post. Il semble que certains points t'aient échappés. Sinon il y a un tuto consacré au proxy inversés sur le forum.
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.