Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1638 connectés 

 

Sujet(s) à lire :
 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1066  1067  1068  ..  2246  2247  2248  2249  2250  2251
Auteur Sujet :

[Topic R+] Les serveurs NAS Synology - /!\ Lire page 1 SVP /!\

n°906111
babble
RTFFP !
Posté le 27-01-2016 à 19:21:14  profilanswer
 

Reprise du message précédent :
Mouais, ça impose d'utiliser un NAS pour lire ses propres fichiers...

 

ET que ce NAS soit un Synology

 

ET qu'il soit sous DSM 6

 

Bof :/


Message édité par babble le 28-01-2016 à 15:14:49

---------------
A world without walls needs neither Windows nor Gates.
mood
Publicité
Posté le 27-01-2016 à 19:21:14  profilanswer
 

n°906195
Romf
Posté le 28-01-2016 à 10:01:11  profilanswer
 

Hello all.
 
Je reviens avec mon problème de connexions bloquées par le NAS.
 
Pour rappel, il y a quelques jours j'ai commencé à voir apparaître ça:
 
http://s8.postimg.org/ktint24k5/Screen_Shot_2016_01_25_at_11_55_39.png
 
Il y en a de nouvelles chaque jour.... Evidemment je ne connais pas toutes ces adresses IP.
 
Voici donc les ports redirigés depuis ma freebox vers le NAS:
 
http://s27.postimg.org/6vxjnnfc3/Screen_Shot_2016_01_28_at_09_56_11.png
 
 
à priori, ça vient de cette fonction:
 
http://s12.postimg.org/mz1qyfhrx/Screen_Shot_2016_01_28_at_09_58_14.png
 
 
Ma question est: que se passe-t-il :??: Pendant des années, je n'ai eu aucune notification de la sorte.
Je n'ai rien changé à la redirection de ports.
Comptes admin et guest désactivés.
 
La seule chose que j'ai faite pour rappel a été la création d'un compte utilisateur pour que des amis téléchargent un répertoire de photos (compte avec mot de passe, accès à un seul dossier partagé en lecture seule)
 
 
Merci :hello:  :hello:

n°906196
dough29
Posté le 28-01-2016 à 10:03:15  profilanswer
 

Tu utilise vraiment tous ces ports ?

 

Perso j'ai que le port DSM WEB (HTTPS sur un numéro non conventionnel) + SSH (sur port non conventionnel aussi) et c'est largement suffisant :heink:

 

Sinon pour ce qu'il se passe : ton IP a été trouvée comme cible potentielle d'un réseau de machines infectées...

Message cité 1 fois
Message édité par dough29 le 28-01-2016 à 10:03:53
n°906198
Romf
Posté le 28-01-2016 à 10:04:59  profilanswer
 

dough29 a écrit :

Tu utilise vraiment tous ces ports ?
 
Perso j'ai que le port DSM WEB (HTTPS sur un numéro non conventionnel) + SSH (sur port non conventionnel aussi) et c'est largement suffisant :heink:  
 
Sinon pour ce qu'il se passe : ton IP a été trouvée comme cible potentielle d'un réseau de machines infectées...


J'y connais pas grand chose en ports, alors j'ai pris tous les ports qui concernaient ce que j'utilise et j'ai redirigé :D :whistle:

n°906199
dough29
Posté le 28-01-2016 à 10:06:39  profilanswer
 

Tu utilise telnet pour quel usage :??:
 
Parce que là je te conseillerai déjà de virer cette redirection ^^

n°906201
WirIpse
Sent from my 3310
Posté le 28-01-2016 à 10:07:22  profilanswer
 

Mon Synology est en DMZ  [:fl4me]  
 
J'en ai des dizaines chaque jour, mais c'est pareil sur mes serveurs OVH&cie. Suffit de se dire que son serveur est comme une bonnasse qui circulerait dans un quartier malfamé.  [:ayoralone:5]

Message cité 1 fois
Message édité par WirIpse le 28-01-2016 à 10:07:36

---------------
Roads aren't just for vehicles—they are for people.
n°906202
dough29
Posté le 28-01-2016 à 10:09:11  profilanswer
 

:lol:
 
C'est bien pour ça que je mets des ports non conventionnels = plus aucun soucis à domicile comme sur mes Dédibox :sol:
 
Après ça dépends ce qu'on fait, pour un site WEB public c'est sûr qu'il vaut mieux laisser le port 80 et 443 :whistle:
 
Mais pour le reste autant sécuriser à coup de modifications de ports et de service fail2ban ^^

n°906203
Romf
Posté le 28-01-2016 à 10:09:28  profilanswer
 

dough29 a écrit :

Tu utilise telnet pour quel usage :??:
 
Parce que là je te conseillerai déjà de virer cette redirection ^^


Je ne me souviens plus :D
 
ça n'est pas utile à des fonctions du syno, genre les applis ios, ou l'accès à distance (par navigateur web).... :??:

n°906204
Romf
Posté le 28-01-2016 à 10:10:11  profilanswer
 

WirIpse a écrit :

Mon Synology est en DMZ  [:fl4me]  
 
J'en ai des dizaines chaque jour, mais c'est pareil sur mes serveurs OVH&cie. Suffit de se dire que son serveur est comme une bonnasse qui circulerait dans un quartier malfamé.  [:ayoralone:5]


Comme en vrai, ça ne me rassure pas :D

n°906205
dough29
Posté le 28-01-2016 à 10:12:38  profilanswer
 

Tiens un peu d'infos : https://openclassrooms.com/courses/ [...] e-avec-ssh
 
Bref : enlève ta redirection Telnet et ça ira déjà mieux :sol:

mood
Publicité
Posté le 28-01-2016 à 10:12:38  profilanswer
 

n°906206
Romf
Posté le 28-01-2016 à 10:17:19  profilanswer
 

dough29 a écrit :

Tiens un peu d'infos : https://openclassrooms.com/courses/ [...] e-avec-ssh
 
Bref : enlève ta redirection Telnet et ça ira déjà mieux :sol:


ok, c'est fait :D
On verra si quelquechose se met à ne plus marcher :D

n°906208
dough29
Posté le 28-01-2016 à 10:19:21  profilanswer
 

Tu auras déjà moins de log d'attaques Telnet, mais il restera le SSH :whistle:
 
Pour ce dernier ça dépends si tu l'utilise de l'extérieur ou pas et si tu veut changer le port :p

n°906210
Romf
Posté le 28-01-2016 à 10:21:59  profilanswer
 

dough29 a écrit :

Tu auras déjà moins de log d'attaques Telnet, mais il restera le SSH :whistle:
 
Pour ce dernier ça dépends si tu l'utilise de l'extérieur ou pas et si tu veut changer le port :p


je me connecte depuis le réseau local pour les fichiers, sinon de l'extérieur:
-souvent depuis un navigateur (avec le quickconnect)
-également les applis ios file station et download station)
 
 :jap:

n°906211
dough29
Posté le 28-01-2016 à 10:23:04  profilanswer
 

Donc jamais en console par SSH ? :heink:

n°906212
Romf
Posté le 28-01-2016 à 10:38:00  profilanswer
 

dough29 a écrit :

Donc jamais en console par SSH ? :heink:


non, je ne sais même pas ce que c'est :D

n°906214
dough29
Posté le 28-01-2016 à 10:38:56  profilanswer
 

D'accord ben tu peux supprimer la redirection aussi :lol:

n°906215
Fender
♪♫♪♫♪♫♪
Posté le 28-01-2016 à 10:39:29  profilanswer
 

par contre, quand t'as un serveur mail, t'es obligé d'utiliser des ports standards et t'as des tentatives plusieurs dizaines de fois par jour que tu peux pas éviter. [:tinostar]
ne jamais laisser un compte mail avec un mot de passe faible


---------------
we are the dollars and cents
n°906216
Romf
Posté le 28-01-2016 à 10:40:18  profilanswer
 

ok, je crois que j'ai compris d'où venaient ces redirections de ports.
 
En fait j'ai eu un jour un problème, je n'arrivais plus à me connecter à mon NAS depuis un navigateur.
J'avais contacté Synology qui m'avait répondu:
 
 
 

Citation :

[Remote Access Instructions]
     ===============================================================
     1. Standard Ports we need you to open: 22, 23, 5000, 5001, 80
     You can refer to this FAQ and know our service port.
https://www.synology.com/en-global/ [...] se/faq/299
     Please check the ports are opened by following link.
     http://www.yougetsignal.com/tools/open-ports/
 
     2. Please enable the TELNET or SSH function in Web UI of your Synology NAS . ( [Control Panel] > [Terminal] )
 
     3. WAN IP Address of your Synology NAS:
     [Please go to http://www.canyouseeme.org/ to fill in the above information and check if the port is open or not]
 
     4. A temporary password for admin ( must be the user "admin" ) of your Synology NAS: ( You could temporarily change admin's password for our log on.  )


 
 
Du coup, j'avais réalisé que le port 80 était fermé et c'est ce qui posait problème.
 
Du coup, je peux virer tous ces ports sauf le 80, et désactiver les services telnet et ssh :??:


Message édité par Romf le 28-01-2016 à 10:41:15
n°906217
carbon38
Dead Rabbit! :o
Posté le 28-01-2016 à 10:41:48  profilanswer
 

oui, carrément.
 
edit : de toute manière, c'est marqué dans l'interface du syno les ports dont tu as besoin. Panneau de conf/accès externe/ configuration du routeur =>tu vois ce que tu as (normalement 80 et 443 pour web station, photo station et web mail), tu clique sur créer si besoin en fonction des paquets que tu as installé.
 


Message édité par carbon38 le 28-01-2016 à 10:45:25
n°906218
Romf
Posté le 28-01-2016 à 10:43:14  profilanswer
 

par contre les 5000 et 5001 servent pour accéder en web si je comprend bien? :jap:

n°906220
carbon38
Dead Rabbit! :o
Posté le 28-01-2016 à 10:46:21  profilanswer
 

c'est pour accéder au synology lui même ca. Et c'est soit le 5000 si tu y accède en http soit 5001 si tu y accèdes en https

n°906221
dough29
Posté le 28-01-2016 à 10:47:30  profilanswer
 

Oui vaut mieux n'ouvrir que le 5001 au pire et tu as un accès WEB depuis l'extérieur. (avec un alerte de ton navigateur en cas de certificat auto-signé mais suffit de savoir le pourquoi c'est pas grave du tout)

 

Et ton port Tipiak 16881 si jamais tu télécharge tes photos/vidéos de vacances depuis le NAS :sol:

Message cité 2 fois
Message édité par dough29 le 28-01-2016 à 10:48:05
n°906222
Romf
Posté le 28-01-2016 à 10:48:12  profilanswer
 

carbon38 a écrit :

c'est pour accéder au synology lui même ca. Et c'est soit le 5000 si tu y accède en http soit 5001 si tu y accèdes en https


Merci des précisions.  
 
Quand je passe par quickconnect.to/monnomdenas, il passe en httpS? Ou ça dépend de ce que je met comme adresse :??:  
 
 
Merci à tous de votre aide, toutes ces histoires de ports c'est pas vraiment mon domaine, je m'en serais pas sorti tout seul je pense :hello:  :D

n°906223
Fender
♪♫♪♫♪♫♪
Posté le 28-01-2016 à 10:48:37  profilanswer
 

y'a même moyen de n'avoir que 80/443 (plus les ports des services mail si t'utilises mailserver) avec un domaine et en faisant de la redirection via haproxy ou nginx (dsm.mondomaine.com pour dsm, video.mondomaine.com pour videostation etc.)


---------------
we are the dollars and cents
n°906224
carbon38
Dead Rabbit! :o
Posté le 28-01-2016 à 10:48:57  profilanswer
 

[:ruxx]

n°906225
Fender
♪♫♪♫♪♫♪
Posté le 28-01-2016 à 10:49:36  profilanswer
 

dough29 a écrit :

Oui vaut mieux n'ouvrir que le 5001 au pire et tu as un accès WEB depuis l'extérieur. (avec un alerte de ton navigateur en cas de certificat auto-signé mais suffit de savoir le pourquoi c'est pas grave du tout)
 
Et ton port Tipiak 16881 si jamais tu télécharge tes photos/vidéos de vacances depuis le NAS :sol:


le 16881, y'a pas besoin de l'ouvrir explicitement en permanence, avec une box upnp (ce qu'elles sont toutes, normalement)


---------------
we are the dollars and cents
n°906227
Romf
Posté le 28-01-2016 à 10:50:15  profilanswer
 

dough29 a écrit :

Oui vaut mieux n'ouvrir que le 5001 au pire et tu as un accès WEB depuis l'extérieur. (avec un alerte de ton navigateur en cas de certificat auto-signé mais suffit de savoir le pourquoi c'est pas grave du tout)
 
Et ton port Tipiak 16881 si jamais tu télécharge tes photos/vidéos de vacances depuis le NAS :sol:


ok :D :jap:

n°906229
Cabri
jaron.gouv.org
Posté le 28-01-2016 à 10:52:45  profilanswer
 

carbon38 a écrit :

c'est pour accéder au synology lui même ca. Et c'est soit le 5000 si tu y accède en http soit 5001 si tu y accèdes en https


Le port 5001 faut l'ouvrir en tcp ou udp ?

n°906230
Romf
Posté le 28-01-2016 à 10:53:57  profilanswer
 

Cabri a écrit :


Le port 5001 faut l'ouvrir en tcp ou udp ?


ha oui, ça c'est aussi la question à laquelle je ne sais jamais répondre :D

n°906231
dough29
Posté le 28-01-2016 à 10:55:45  profilanswer
 

TCP uniquement ;)

n°906233
Fender
♪♫♪♫♪♫♪
Posté le 28-01-2016 à 11:02:47  profilanswer
 

Romf a écrit :


ha oui, ça c'est aussi la question à laquelle je ne sais jamais répondre :D


tout ce qui est lié à un navigateur c'est TCP, enfin je connais pas de cas où c'est de l'UDP pour un truc qu'on utilise avec un navigateur


---------------
we are the dollars and cents
n°906234
Pyrus
Pas de cravate ? Erreur 1017
Posté le 28-01-2016 à 11:10:04  profilanswer
 

Bonjour,
 
j'aurais besoin d'uploader les vidéos de vacances et photos panoramiques de mon iphone sur un NAS Synology mais je ne les vois pas depuis DS photo.
Je n'ai pas de pb pour les photos normales mais rien pour les 2 autres formats. Même punition avec DS File.
Quelqu'un aurait une idée ? Merci d'avance.


---------------
Hazukashii serifu kinshi!
n°906235
Cabri
jaron.gouv.org
Posté le 28-01-2016 à 11:14:23  profilanswer
 

dough29 a écrit :

TCP uniquement ;)


 

Fender a écrit :


tout ce qui est lié à un navigateur c'est TCP, enfin je connais pas de cas où c'est de l'UDP pour un truc qu'on utilise avec un navigateur


 
Merci.
 
Autre question, j'ai actuellement un vieux ds411j, qui fonctionne bien, mais le bruit me rends fou.
Au départ je pensais que ça venait des deux ventilos d'extraction à l'arrière mais après investigation il semble que le bruit vienne du ventilo du CPU et malgré un bon dépoussiérage il se fait toujours fortement entendre.
En cherchant sur google j'ai vu  que des personnes ont pu le remplacer en bricolant. Je suis pas fan de l'idée mais à part remplacer carrément le NAS je vois pas tellement d'autres options :/
 
Certains ce sont amusés à ça ici ?

n°906236
clacfunk
Posté le 28-01-2016 à 11:15:03  profilanswer
 

Bonjour, depuis quelques jours, plusieurs IP essayent de se connecter à mes NAS, 1ère fois que je vois çà ! y a des  soucis en ce moment ?
 
------------------------------------
L'adresse IP [184.175.121.175] a connu 10 tentatives échouées en essayant de se connecter à SSH ouvert sur NAS dans un intervalle de 5 minutes, et a été bloquée à Wed Jan 27 20:09:31 2016.
-------------------------------------

n°906241
Romf
Posté le 28-01-2016 à 11:27:41  profilanswer
 

Fender a écrit :


tout ce qui est lié à un navigateur c'est TCP, enfin je connais pas de cas où c'est de l'UDP pour un truc qu'on utilise avec un navigateur


 
OK :D  :jap:  
 

clacfunk a écrit :

Bonjour, depuis quelques jours, plusieurs IP essayent de se connecter à mes NAS, 1ère fois que je vois çà ! y a des  soucis en ce moment ?
 
------------------------------------
L'adresse IP [184.175.121.175] a connu 10 tentatives échouées en essayant de se connecter à SSH ouvert sur NAS dans un intervalle de 5 minutes, et a été bloquée à Wed Jan 27 20:09:31 2016.
-------------------------------------


Ha ben CF mon post un peu plus haut, on parle exactement de ça :D

n°906246
clacfunk
Posté le 28-01-2016 à 11:33:22  profilanswer
 

Romf a écrit :


 
OK :D  :jap:  
 


 

Romf a écrit :


Ha ben CF mon post un peu plus haut, on parle exactement de ça :D


 
moi, j'ai rien fait pour le telnet, juste le ssh ... mais effectivement, ça sert à quoi loe ssh ?  :heink:  
 
Je me connecte de manière régulière à distance à mes nas via une adresse dns défini, connexion en https.
j'utilise également cloudstation en permanence sur plusieurs pc.

n°906250
dough29
Posté le 28-01-2016 à 11:36:52  profilanswer
 

Le SSH c'est la console en ligne de commandes.

n°906252
clacfunk
Posté le 28-01-2016 à 11:37:49  profilanswer
 

dough29 a écrit :

Le SSH c'est la console en ligne de commandes.


 
donc, vu mon utilité, pas besoin donc ?

n°906254
dough29
Posté le 28-01-2016 à 11:41:53  profilanswer
 

A priori non si tu n'utilise ton NAS que depuis un navigateur WEB ;)

n°906259
Darkbl4de
Posté le 28-01-2016 à 11:43:45  profilanswer
 

Pyrus a écrit :

Bonjour,
 
j'aurais besoin d'uploader les vidéos de vacances et photos panoramiques de mon iphone sur un NAS Synology mais je ne les vois pas depuis DS photo.
Je n'ai pas de pb pour les photos normales mais rien pour les 2 autres formats. Même punition avec DS File.
Quelqu'un aurait une idée ? Merci d'avance.


 
Ca serait pas ça le problème? :)
Par contre pour les panoramiques je sais pas...


---------------
Try not. Do. Or do not. There is no try. - Yoda
n°906260
clacfunk
Posté le 28-01-2016 à 11:44:56  profilanswer
 

dough29 a écrit :

A priori non si tu n'utilise ton NAS que depuis un navigateur WEB ;)


 c'est à dire ?!

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1066  1067  1068  ..  2246  2247  2248  2249  2250  2251

Aller à :
Ajouter une réponse
 

Sujets relatifs
[topic aide] Protocole pop3Choix de NAS et usages possibles
prob formatage hdd de mon synology 110Modem routeur d-link dsl-g624t + routeur synology
Probleme de conexion NAS d-link dns-323Topic unique Darty Box ? Des dartybox sur hfr ?
[Résolu]KVM TK-208K, recherche d'infos (reponses en fin de topic)Microsoft Money et NAS
Probleme avec un NAS Dlink 323Présentation du FSG-3: Freecom Storage Gateway (Futur topic?)
Plus de sujets relatifs à : [Topic R+] Les serveurs NAS Synology - /!\ Lire page 1 SVP /!\


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR