Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1651 connectés 

 

Sujet(s) à lire :
 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  683  684  685  ..  2246  2247  2248  2249  2250  2251
Auteur Sujet :

[Topic R+] Les serveurs NAS Synology - /!\ Lire page 1 SVP /!\

n°740054
e_esprit
Posté le 31-01-2014 à 09:53:54  profilanswer
 

Reprise du message précédent :
 
C'est clairement indiqué où ? :D


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
mood
Publicité
Posté le 31-01-2014 à 09:53:54  profilanswer
 

n°740058
e_esprit
Posté le 31-01-2014 à 09:54:50  profilanswer
 


Tu racontes n'importe quoi [:le kneu]


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°740061
e_esprit
Posté le 31-01-2014 à 09:55:56  profilanswer
 


Oui, si tu parles du "multiple domains", ça désigne les certifs multi-domaines (dont tu parles plus haut), pas le fait d'avoir plusieurs certifs...


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°740062
e_esprit
Posté le 31-01-2014 à 09:56:39  profilanswer
 


N'importe quoi :heink:


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°740065
e_esprit
Posté le 31-01-2014 à 09:57:34  profilanswer
 


Et c'est marqué où qu'on a pas le droits d'avoir plusieurs certifs, un par domaine ???  :D


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°740067
e_esprit
Posté le 31-01-2014 à 09:59:22  profilanswer
 


Donc il n'est pas question de "il faut regénérer", c'est juste toi qui le fait comme ça [:spamafote]


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°740069
e_esprit
Posté le 31-01-2014 à 10:00:25  profilanswer
 


Toi :
 


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°740073
e_esprit
Posté le 31-01-2014 à 10:04:58  profilanswer
 


Je vois pas ce que le CSR vient faire dans l'histoire...
Quand t'as ton certif et ta clef, tu les colles sur la machine de ton choix, le CSR une fois ta demande de certifs validée, il sert plus à grand chose.
Et tu peux bien le générer sur la machine de ton choix (même qui n'a rien à voir avec la machine sur laquelle sera installé le certificat), ça n'a aucune incidence.


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°740079
Remigio
Radio Flip, 72.8
Posté le 31-01-2014 à 10:25:13  profilanswer
 

Question bête :o  
 
J'ai donc créé un certificat auto-signé sur DSM. J'ai téléchargé les différentes clés sur mon poste client.  
Je suis censé les enregistrer comment ? Faut que je le fasse pour chaque navigateur ?
 
Autre question :
Si bobonne va chez belle maman et depuis chez elle, elle décide de se connecter. Evidemment, elle n'a pas les clés, elle sait pas comment ça fonctionne, elle va tout bonnement ignorer le message de warning https et continuer comme ça.  
Alors les échanges sont bien chiffrés mais je n'ai pas la certitude qu'une personne malveillante ne se soit pas mise au milieu pour intercepter ou diffuser de faux messages c'est bien ça ?


---------------
Everybody can succeed, all you need is to believe
n°740084
Remigio
Radio Flip, 72.8
Posté le 31-01-2014 à 10:33:41  profilanswer
 

Merci.  
 
C'était plus une caricature pour avoir une réponse généraliste.


---------------
Everybody can succeed, all you need is to believe
mood
Publicité
Posté le 31-01-2014 à 10:33:41  profilanswer
 

n°740085
Fender
♪♫♪♫♪♫♪
Posté le 31-01-2014 à 10:35:31  profilanswer
 


ben c'est ce que font plein de site, mais ça demande ton accord :D

n°740090
e_esprit
Posté le 31-01-2014 à 10:40:33  profilanswer
 

Fender a écrit :


ben c'est ce que font plein de site, mais ça demande ton accord :D


C'est pas pour les applis Java uniquement (genre pour la déclaration d'impôts) ?


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°740098
Fender
♪♫♪♫♪♫♪
Posté le 31-01-2014 à 10:59:43  profilanswer
 

e_esprit a écrit :


C'est pas pour les applis Java uniquement (genre pour la déclaration d'impôts) ?


je ne connais pas le mécanisme, mais il me semble pas qu'il soit dépendant d'une techno en particulier, c'est un truc standard web (en tout cas, j'ai plus souvent vu .cgi que .jsp ou autre pour ce type de page qui te demande si tu veux installer un certif)
j'ai des vpn via web de boulot qui utilisent ce genre de trucs aussi (juniper kekchose, par exemple)

Message cité 1 fois
Message édité par Fender le 31-01-2014 à 11:00:55
n°740101
e_esprit
Posté le 31-01-2014 à 11:20:57  profilanswer
 

Fender a écrit :


je ne connais pas le mécanisme, mais il me semble pas qu'il soit dépendant d'une techno en particulier, c'est un truc standard web (en tout cas, j'ai plus souvent vu .cgi que .jsp ou autre pour ce type de page qui te demande si tu veux installer un certif)
j'ai des vpn via web de boulot qui utilisent ce genre de trucs aussi (juniper kekchose, par exemple)


Tu peux bien avoir un .php qui te balance un applet Java, tout comme le fait que ce soit du .jsp indique uniquement que c'est du Java côté serveur, ce qui ne veut pas dire un applet Java ou une Appli Java en webstart côté client.


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°740126
Fender
♪♫♪♫♪♫♪
Posté le 31-01-2014 à 12:25:08  profilanswer
 

e_esprit a écrit :


Tu peux bien avoir un .php qui te balance un applet Java, tout comme le fait que ce soit du .jsp indique uniquement que c'est du Java côté serveur, ce qui ne veut pas dire un applet Java ou une Appli Java en webstart côté client.


certes, mais du coup, je me demande si c'est pas plutôt un activeX qu'un javascript à la réflexion, parce que ça demande souvent une première autorisation d'exécution avant de proposer d'installer un certificat.

n°740135
e_esprit
Posté le 31-01-2014 à 13:10:50  profilanswer
 

Fender a écrit :


certes, mais du coup, je me demande si c'est pas plutôt un activeX qu'un javascript à la réflexion, parce que ça demande souvent une première autorisation d'exécution avant de proposer d'installer un certificat.


Java et JavaScript sont deux choses bien différentes :D


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°740137
Fender
♪♫♪♫♪♫♪
Posté le 31-01-2014 à 13:12:58  profilanswer
 

on, s'en fout, codenazi, t'as compris :o

n°740138
EE8
Posté le 31-01-2014 à 13:13:11  profilanswer
 

et moi qui me dis que j'suis trop un boulet car je ne capte rien à votre chinois
mais j'me rassure en me disant que de toute façon tout le monde s’emmêlent les pinceaux :x


---------------
On m'voyait comme un p'tit mais j'voulais conquérir le titre - Serigne M'baye Gueye
n°740148
Remigio
Radio Flip, 72.8
Posté le 31-01-2014 à 13:30:21  profilanswer
 

EE8 a écrit :

et moi qui me dis que j'suis trop un boulet car je ne capte rien à votre chinois
mais j'me rassure en me disant que de toute façon tout le monde s’emmêlent les pinceaux :x


Si tu captes pas c'est que t'en a pas besoin :o
 
Bon, après réflexion, je vais laisser tomber ma première idée d'accéder à mes applis par sous domaine.  
L' idée c'était surtout de s'affranchir de la saisie du port dans l'URL et surtout de tout passer par le port 80 ou 443 qui sont les seuls accessibles au boulot.
L'installation des certificats auto signés sont une bonne solution mais l'installation sur chaque accesseur client m'ennuie un peu.
 
Je pense donc plutôt m'orienter, toujours avec HAProxy, plutôt vers une méthode https://mondomaine.com/dsm,  https://mondomaine.com/audio etc ...
 
 
Voilà ce que j'ai fait pour audio :
 
1/ Dans le portail des applications, j'ai activé le port 8801 pour l'appli Audio Station. Je n'ai pas mis d'alias
 
2/ Dans HAProxy, J'ai donc modifié mon association https/audio avec la condition if { path_beg /audio }
 
3/ Dans HAProxy, j'ai modifié le backend audio.
Serveur : audio localhost:8801 check
Options : reqrep ^([^\ :]*)\ /audio/(.*)     \1\ /\2 => pour par qu'il redirige le /audio/ de l'url qui me sert d'identifiant, je remplace la chaine par /
 
Sur le papier, tout me semble bien mais quand j'essaye d'accéder à https://mondomaine.com/audio, j'ai une 404 :/
 
Une idée de ce qui pourrait clocher ?


---------------
Everybody can succeed, all you need is to believe
n°740151
Fender
♪♫♪♫♪♫♪
Posté le 31-01-2014 à 13:41:03  profilanswer
 

Remigio a écrit :


Si tu captes pas c'est que t'en a pas besoin :o

 

Bon, après réflexion, je vais laisser tomber ma première idée d'accéder à mes applis par sous domaine.
L' idée c'était surtout de s'affranchir de la saisie du port dans l'URL et surtout de tout passer par le port 80 ou 443 qui sont les seuls accessibles au boulot.
L'installation des certificats auto signés sont une bonne solution mais l'installation sur chaque accesseur client m'ennuie un peu.

 

Je pense donc plutôt m'orienter, toujours avec HAProxy, plutôt vers une méthode https://mondomaine.com/dsm,  https://mondomaine.com/audio etc ...

 


Voilà ce que j'ai fait pour audio :

 

1/ Dans le portail des applications, j'ai activé le port 8801 pour l'appli Audio Station. Je n'ai pas mis d'alias

 

2/ Dans HAProxy, J'ai donc modifié mon association https/audio avec la condition if { path_beg /audio }

 

3/ Dans HAProxy, j'ai modifié le backend audio.
Serveur : audio localhost:8801 check
Options : reqrep ^([^\ :]*)\ /audio/(.*)     \1\ /\2 => pour par qu'il redirige le /audio/ de l'url qui me sert d'identifiant, je remplace la chaine par /

 

Sur le papier, tout me semble bien mais quand j'essaye d'accéder à https://mondomaine.com/audio, j'ai une 404 :/

 

Une idée de ce qui pourrait clocher ?


bouton "écrire la configuration" dans haproxy
(par contre, j'ai pas compris ton option de backend et du coup, je peux pas te dire si ça marche...


Message édité par Fender le 31-01-2014 à 13:42:34
n°740155
Remigio
Radio Flip, 72.8
Posté le 31-01-2014 à 13:51:41  profilanswer
 

Oui, bien sur, j'ai appuyé sur "écrire la configuration".
 
Pour le backend,  
audio s'atteint normalement via https://mondomaine.com:8801/
 
si je ne mets pas de remplacement de /audio/ par / dans la redirection, l'url  https://mondomaine.com/audio/ va pointer vers https://mondomaine.com:8801/audio/ et non https://mondomaine.com:8801/ ce qui donnera une 404, bien logiquement.
 
Enfin je crois ... En tout cas, ça ne marche pas ni avec, ni sans pour moi :o


---------------
Everybody can succeed, all you need is to believe
n°740160
Fender
♪♫♪♫♪♫♪
Posté le 31-01-2014 à 14:00:05  profilanswer
 

Remigio a écrit :

Oui, bien sur, j'ai appuyé sur "écrire la configuration".
 
Pour le backend,  
audio s'atteint normalement via https://mondomaine.com:8801/
 
si je ne mets pas de remplacement de /audio/ par / dans la redirection, l'url  https://mondomaine.com/audio/ va pointer vers https://mondomaine.com:8801/audio/ et non https://mondomaine.com:8801/ ce qui donnera une 404, bien logiquement.
 
Enfin je crois ... En tout cas, ça ne marche pas ni avec, ni sans pour moi :o


je comprends pas bien, j'ai l'impression que tu confonds le backend avec une redirection, ce que ça n'est pas (enfin pas vraiment)

n°740166
Fender
♪♫♪♫♪♫♪
Posté le 31-01-2014 à 14:04:44  profilanswer
 

http://www.nas-forum.com/forum/top [...] mainfrapp/
 
edit : c'est moi qui dit des bêtises :o le path_beg est plus chiant du coup


Message édité par Fender le 31-01-2014 à 14:06:00
n°740195
Remigio
Radio Flip, 72.8
Posté le 31-01-2014 à 14:43:40  profilanswer
 

Bof, sur le papier, c'est pas bien compliqué. Il doit y avoir un truc à la con qui bloque mais je vois pas quoi là ...


---------------
Everybody can succeed, all you need is to believe
n°740200
Fender
♪♫♪♫♪♫♪
Posté le 31-01-2014 à 14:48:03  profilanswer
 

Remigio a écrit :

Au passage, il semblerait que l'option

,rspirep ^Location:\ http://(.*)$    Location:\ https://\1


 
Redirige plus proprement le https => https je pense.


ouais mais dans ce cas, faut ouvrir le frontend http et faire les mêmes associations pour les deux, donc bon :o

n°740202
Remigio
Radio Flip, 72.8
Posté le 31-01-2014 à 14:48:36  profilanswer
 

Oui, je venais de virer mon message :o


---------------
Everybody can succeed, all you need is to believe
n°740271
lony1337
Hermits United
Posté le 31-01-2014 à 17:29:13  profilanswer
 

Bonjour les geeks,
 
Quelqu'un a t il eu des problèmes avec la beta du DSM ?
Je l'ai installée sur mon 411+ et bien que j'ai acces à mes fichiers, que le DLNA, Plex et cie fonctionnent, je n'ai accès à aucune interface. J'avais configuré des ports différents pour DSM, Photostation, DLStation, FileStation, etc. et plus aucune n'est accessible. J'ai reporté le problème à syno mais pas de réponse encore.
Des suggestions ?

Message cité 1 fois
Message édité par lony1337 le 31-01-2014 à 17:29:40

---------------
We meet up every ten years. Swap stories about caves. It's good fun... for a hermit.
n°740278
Fender
♪♫♪♫♪♫♪
Posté le 31-01-2014 à 17:49:05  profilanswer
 

lony1337 a écrit :

Bonjour les geeks,
 
Quelqu'un a t il eu des problèmes avec la beta du DSM ?
Je l'ai installée sur mon 411+ et bien que j'ai acces à mes fichiers, que le DLNA, Plex et cie fonctionnent, je n'ai accès à aucune interface. J'avais configuré des ports différents pour DSM, Photostation, DLStation, FileStation, etc. et plus aucune n'est accessible. J'ai reporté le problème à syno mais pas de réponse encore.
Des suggestions ?


ben déjà, est-ce que t'as essayé d'accéder à DSM en local par  192.168.x.x:5000 ou 5001 ?

n°740328
ANViL
yep...definitely ♫
Posté le 31-01-2014 à 20:59:08  profilanswer
 

Remigio a écrit :


L' idée c'était surtout de s'affranchir de la saisie du port dans l'URL et surtout de tout passer par le port 80 ou 443 qui sont les seuls accessibles au boulot.
...


 
SSH port forward sur le 443 :spamafote:
 

  • simple [:yann39]
  • efficace [:yann39]
  • accès à tous les services du syno via un seul port [:yann39]


Message édité par ANViL le 31-01-2014 à 21:00:00

---------------
Easy Ridin'  ⎝⏠⏝⏠⎠  
n°740335
Pato el ca​nardo
Posté le 31-01-2014 à 21:29:22  profilanswer
 

Fender a écrit :


je n'utilises que le frontend https, les requêtes http restent traitées par apache/webstation
La technique pour éviter le s, c'est de faire une redirection générique dans un répertoire "redir" et de faire pointer les sous-domaines concernés (dans webstation/hôtes virtuels) vers cette redirection dans le index.php.
 
Pour le certificat auto-signé, tu peux en générer un qui inclus tous les sous-domaines que tu veux et l'installer sur les PC avec lesquels tu te connectes souvent.
 
code de la redirection :

<html>
<head>
 
<title>Redir https</title>
 
<meta http-equiv="refresh" content="0; URL=https://<?php echo $_SERVER['HTTP_HOST'] ?>">
</head>
 
<body>
</body>
 
</html>


 
c'est ça qui permet de taper dsm.remigio.fr pour aller sur https://dsm.remigio.fr/


A moins que je n'ai pas compris une subtilité, mais sinon, on peut utiliser l'option sur le frontend http :  
option http-server-close,option forwardfor,redirect scheme https

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  683  684  685  ..  2246  2247  2248  2249  2250  2251

Aller à :
Ajouter une réponse
 

Sujets relatifs
[topic aide] Protocole pop3Choix de NAS et usages possibles
prob formatage hdd de mon synology 110Modem routeur d-link dsl-g624t + routeur synology
Probleme de conexion NAS d-link dns-323Topic unique Darty Box ? Des dartybox sur hfr ?
[Résolu]KVM TK-208K, recherche d'infos (reponses en fin de topic)Microsoft Money et NAS
Probleme avec un NAS Dlink 323Présentation du FSG-3: Freecom Storage Gateway (Futur topic?)
Plus de sujets relatifs à : [Topic R+] Les serveurs NAS Synology - /!\ Lire page 1 SVP /!\


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR