Aller au contenu

Skarabaus

Membres
  • Compteur de contenus

    30
  • Inscription

  • Dernière visite

À propos de Skarabaus

Mon Profil

  • Sex
    Masculin
  • Pays / Ville
    Paris
  • Mon NAS
    DS220+

Visiteurs récents du profil

666 visualisations du profil

Skarabaus's Achievements

Apprentice

Apprentice (3/14)

  • One Month Later
  • Dedicated Rare
  • Collaborator Rare
  • Reacting Well Rare
  • Week One Done

Recent Badges

0

Réputation sur la communauté

  1. Bonsoir @Kramlech Le début du post concernait un problème que j'ai préféré résoudre en partant sur un Factory Reset. Afin de partir sur une balle neuve à partir de ce moment. Pour le Loopback, c'est une très bonne question ! Merci ! Je vais essayer de trouver l'information pour la BBox Fit. Bonsoir @CyberFr Pour moi le LAN c'est à l'intérieur du domicile et le WAN c'est dès que j'en sors, mais je vais aller jeter un oeil à ton lien. Pourtant j'ai suivi le tutoriel dans l'ordre, sans chercher à passer d'une étape à l'autre. Je n'ai ni activé, ni désactivé des choses que je ne connais/maîtrise pas (SSH non activé par exemple). Bonsoir @Mic13710 Actuellement voici la table des Services associés au certificat Synology.me créé après mon Reset Factory + Tuto Sécurisation. Désolé de vous déranger avec tous mes problèmes. Merci du rappel pour le Tuto DNS ! Je vais aller voir si la mise en place d'un DNS Server est dans mes cordes...
  2. Re-bonjour, @CyberFr - En local, depuis mon Mac via Safari, je peux me connecter à 192.x.x.x (affichage de navigation non-privée donc je l'outrepasse). - Avec l'adresse DDNS, rien ne se passe. - Via mon iPhone, via Safari, en wifi, en 192.x.x.x (affichage de navigation non sécurisée). - En 4G depuis, Safari, avec l'adresse DDNS, rien ne se passe. - En local, depuis mon Mac via Firefox, "La connexion a échoué. Firefox ne peut établir de connexion avec le serveur à l’adresse 192.x.x.x." @Mic13710 Dans mes paramètres de certificats, je me retrouve avec celui créé via le tutoriel (certificat L.E appliqué par défaut) ainsi que celui d'origine. Se pourrait-il que le problème vienne de là ?
  3. Merci @Mic13710 pour vos précisions. Dans ce cas, je ne comprends pas où est mon problème. Via le Terminal et Ping/nslookup, mon NAS est contacté, mais impossible de m’y connecter via le DDNS depuis le réseau local (RJ45/Wifi).
  4. Alors j’ai refais un tour dans ma configuration et le tutoriel, je ne comprends pas là où j’ai cafouillé. Je ne pense pas qu’il y aient d’erreurs de la part de l’auteur @.Shad. mais je pose la question, dans le doute… Je vois que dans l’adresse 192.168.0.0, concernant le masque : La screenshot (255.255.255.x) Le texte (255.255.0.0) À quelle information dois-je me fier ?
  5. MAJ Youpi Matin Youpi - Coupure du Wifi du poste pour passer en ethernet. Voici l’installation : Mac => AirPort Extreme RJ45 => Box FAI. - Tutoriel Sécurisation du NAS appliqué. 2-3 points non suivi tel que AFP etc.. au moment d’activer SSH je pense avoir bêtement cliquer sur OK au lieu de fermer la fenêtre du pare-feu. J’ai donc désactivé SSH dans le panneau de configuration ensuite. le reste a été mis en place tout dans l’ordre du tutoriel. - DDNS nouvellement créé. - Certificat LE actif et Normal. - Certificat Synology toujours présent et actif (mais pas par défaut). - Redirection HTTP -> HTTPS appliqué après la mise en place du Certificat. par contre, au moment de la redirection j’ai perdu la connexion à DSM. Me disant que je suis en local, je suis passé outre l’avertissement de connexion non sécurisée afin de poursuivre la tutoriel et redémarrer le NAS. Suite au redémarrage du NAS : - connexion à DSM (sous port 5000). - Redirection HTTP -> HTTPS activée. Pas de soucis, le changement d’affichage s’est effectué (passage en 5001). Depuis mon iPhone en wifi : - Safari : Pas moyen de me connecter à 192.x.x.x. Affichage de la « Connexion non sécurisée ». Comme m’avait dit @Mic13710 dans un ancien post, un certificat ce n’est que pour les domaines par les IP. Je préfère pour le moment ne pas aller plus loin par doute. Pas moyen de me connecter à xxx.synology.me. Que ce soit en HTTP ou HTTPS, affichage d’une Page blanche. - DS Finder : Adresse de connexion grisée : impossible de changer l’adresse en 192 par le DDNS. Bouton HTTPS activé d’entrée et pas moyen de le changer. Si je me connecte avec ces infos => Affichage de la « Connexion non sécurisée ». J’annule donc la connexion. Depuis mon iPhone en 4G, rien du tout. En même temps je n’ai ouvert de ports nulle part. En somme, de bon matin : Le NAS est en configuration Usine + Sécurisation du NAS uniquement. Je pense que j’ai oublié d’aller côté Pare-feu NAS pour voir si il y avait une règle pour SSH. Pas de port ouverts ni sur le NAS ni sur la Box à l’heure actuelle. Redémarrer le NAS c’est bien, mais je n’ai pas redémarrer la Box… Je n’ai pas vider l’historique de mon ordinateur lors du redémarrage pour le passage HTTP=>HTTPS. Pas d’accès depuis l’adresse Synology.me en local ou en 4G. Peut-être l’AirPort Extrême qui pose problème. Désolé de ce long post mais je souhaitais vous présenter la démarche du mieux possible.
  6. @CyberFr Le factory reset a été effectué. SHR BTRFS, avec protection de données. @Mic13710 Je ne sais pas si cela pourra t’apporter quelque chose ou si c’est normal mais : - Je demandé à ne pas garder le mdp admin lors du factory reset, bien que je l’avais sous la main à jour. J’ai lancé la procédure depuis mon poste sans rien faire d’autre. - Je suis reparti d’une configuration usine, au démarrage il ne m’a pas proposé de me connecter en admin (pour ensuite créer un nouveau user et désactiver admin) mais il m’a fait créer un compte utilisateur administrateur d’office. - À ma grande surprise dans le panneau de configuration, le compte admin est déjà désactivé (il est en System default user) et dans sa section le mot de passe est bien le dernier que j’ai rentré avant le factory reset. - Quant au compte utilisateur que j’ai créé au démarrage, il est aussi bien en user que administrateur.
  7. Désolé du retard @CyberFr. Justement je pense partir sur ce Factory Reset. Mais dans le doute, je préfère au moins me séparer de SignIn et vérifier le mdp de l’admin avant tout. Quand je parle de chat noir, je préfère ne pas avoir de nouveau la guigne 😅
  8. Merci @Mic13710 ! je reviens vers vous & @CyberFr sur ce fil dès que le ménage (désactiver SignIn et VPN Server & désinstaller quelques applications pour le moment non nécessaires à mon problème) est fait dans mon Syno.
  9. Merci @Mic13710 de ces précisions ! Alors, question bête mais, quand tu dis « lors du paramétrage », tu veux dire en sortie de boîte à la première initialisation ? Ou peu importe du moment que c’est le mot de passe qui concorde avec le compte ? Car j’ai modifié le mot de passe plus tard depuis le panneau de configuration > utilisateurs.
  10. Alors ils sont en RAID1, c’est bien 4To affichés de mémoire. Ok, je crois que de mémoire une fois le mdp appliqué on ne peut plus le voir par la suite. Je ne peux qu’en recréer un nouveau mais sans voir celui qui est en place. Je dois l’avoir sous la main, au pire je recréerai un nouveau juste avant d’effectuer le Reset 1 ou 2. Merci @CyberFr pour tes informations !
  11. Ils sont en BTRFS de mémoire, vu que c’était recommandé lors de l’installation. Oui c’est pour ça que je parlais de ça. Ça ne fera que la 2ème en 3 mois. Je suis aux abonnés « Chat Noir ». Justement j’avais suivi le processus de @Fenrir et en découvrant celle de @shad, je pense que c’est là que j’ai du mélanger les 2 lectures. Question : j’ai modifié le mot de passe du compte admin (qu’on désactive avant de créer un user avec les droit admin) il y a quelques semaines depuis le panneau de configuration. Est-ce que cela peut avoir une incidence au démarrage si j’effectue le Reset Mode 1 ou 2 ou le Factory ?
  12. Désolé, maj à l’instant. Pardon, je voulais dire remettre le NAS à zéro/usine pour repartir sur une base saine et reprendre les tutos de sécurisation/DDNS. Mais pas de soucis, je commence déjà me séparer du SecureSignin et du VPN. Merci @CyberFr
  13. On est d’accord, avec l’adresse Synology.me je ne devrais pourtant pas rencontrer de problèmes. Depuis mon téléphone, aucun moyen de joindre DSM. Une fois le poste sous la main (en 192.x.x.x), je jetterai un œil aux ports ouverts sur le NAS & la box, désactiverais le 2FA et couperais VPN Server. Limite réinitialiser le NAS ce n’est pas plus simple ? Actuellement je n’ai rien dessus à part 2 comptes utilisateurs et des fichiers de test.
  14. Merci de retour @CyberFr Depuis l’extérieur : Sans OpenVPN, en HTTPS et en passant par l’adresse Synology.me, je n’accède à rien depuis les applications. Idem en HTTP. Avec OpenVPN, en HTTPS et en passant par l’adresse Synology.me, je n’accède à rien depuis les applications. Idem en HTTP. Avec OpenVPN, en HTTPS et en passant par l’adresse 10.x.x.x, je n’accède à rien depuis les applications. Avec OpenVPN, en HTTP et en passant par l’adresse 10.x.x.x, j’ai accès. Je ne sais pas si les Screenshots aideront mais voici le déroulé : j’active OpenVPN sur mon iPhone. je lance DS File. Je coche HTTPS et voici ce qu’il m’affiche : En annulant l’opération voici ce qu’il me sort par contre si je décoche HTTP voici ce qu’il m’affiche : et c’est à partir de là uniquement que j’ai accès à mon NAS. Je me demande si le fait de lui coller HTTPS alors que je veux me connecter via OpenVPN en 10.x.x.x ne pose pas un problème (en sus de mes réglages) En espérant avoir répondu à ta question.
  15. Bonjour, je ne sais pas si c’est la bonne section étant donné que le sujet concerne OpenVPN. N’hésitez pas à déplacer le sujet s’il n’est pas au bon endroit. J’ai passé en revue les tutos de sécurisation du NAS ainsi que de la mise en place d’un VPN mais je pense que je suis passé à côté de quelque chose. J’ai actuellement : une adresse en xxx.synology.me active. VPNServer installé et configurer en Split. Certificat LE R10 actif SecureSignin actif également sur mon NAS. Depuis un certains temps, qu’OpenVPN soit lancé ou non, je n’arrivais pas à me connecter aux applications Synology pour rejoindre mon Nas via l’@IP ou le nom de domaine. Que l’HTTPS soit coché ou non. Je pense que j’ai une coquille quelque part dans mes configurations. Hier, dans le doute, j’ai essayé de me connecter avec l’adresse 10.x.x.x (ce que j’aurais dû faire dès le départ vu que je passe par OpenVPN) et avec l’HTTPS coché. L’application m’a retourné « Le certificat SSL du Synology NAS n'est pas fiable. Cela signifie peut-être que c'est un certificat auto-signé, ou que quelqu'un essaie d'intercepter votre connexion. » et c’est là que j’ai repensé au fait qu’un certificat ne s’applique qu’à un nom de domaine (bien qu’avec mon adresse xxx.synology.me, ça ne fonctionne pas, OpenVPN actif ou non). En 10.x.x.x avec HTTPS décoché, l’application me demande le code SecureSignin. Et j’ai donc accès au contenu de l’application ! Ma question, sur mes devices, depuis l’extérieur, y a-t-il un intérêt à cocher « HTTPS » dans les applications Synology si on active OpenVPN au préalable ? Car après avoir vu ça je me suis dit que je sécurisais une connexion dans un tunnel déjà sécurisé… Merci à vous
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.