Auteur Sujet: Sécurisation d'un NAS Synology  (Lu 7708 fois)

0 Membres et 1 Invité sur ce sujet

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 258
  • Antibes (06) / Mercury (73)
Sécurisation d'un NAS Synology
« Réponse #12 le: 22 novembre 2016 à 16:57:53 »
Par contre il faut que le :80/443 soit naté dessus je suppose :)
Effectivement, c'est d'ailleurs ça que je trouve très chiant avec le client "officiel" de letsencrypt: Il ne supporte pas la méthode d'authentification par DNS (qui consiste à publier un TXT dans la zone pour prouver sa propriété) alors qu'elle existe et est supportée par leurs serveurs.

Du coup mes 2 NAS Synology ont toujours leur certificat par défaut et je me tape le warning à chaque fois que je vais sur l'interface Web.

Pour mes autres serveurs, notamment mon serveur mail sur lequel il n'y a pas de serveur HTTP, j'utilise ça: https://github.com/Neilpang/acme.sh , qui, lui, implèmente la méthode DNS et supporte Cloudflare chez qui mes zones sont hébergées.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 424
  • Lyon (69) / St-Bernard (01)
    • Twitter
Sécurisation d'un NAS Synology
« Réponse #13 le: 22 novembre 2016 à 18:31:49 »
Moi ça ne me dérange pas, vu que j'ai de l'IPv6 partout, tous mes serveurs ont une IP publique ;)

Darkjeje

  • Abonné Free adsl
  • *
  • Messages: 592
  • Free VDSL2 Issy-les-Moulineaux (92)
Sécurisation d'un NAS Synology
« Réponse #14 le: 22 novembre 2016 à 19:30:12 »
Hugues toi qui est en ipv6, j'ai mis l'adresse ipv6 de mon NAS dans l'onglet "zone DNS" d'ovh en type AAAA pour mon nom de domaine, mais pour autant la page de mon NAS ne se charge pas lorsque je tape mon nom de domaine.
Qu'est ce que j'aurai oublié ?

J'ai aussi dans l'onglet redirection l'info de mon ipv6 vers mon nom de domaine.

En Ipv4 si je route le port 80 vers le port d'administration de mon NAS cela fonctionne.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 424
  • Lyon (69) / St-Bernard (01)
    • Twitter
Sécurisation d'un NAS Synology
« Réponse #15 le: 22 novembre 2016 à 19:31:59 »
Avec ces infos, aucune idée, perso mon NAS a juste un record IPv6 et ça marche sans souci :)

Darkjeje

  • Abonné Free adsl
  • *
  • Messages: 592
  • Free VDSL2 Issy-les-Moulineaux (92)
Sécurisation d'un NAS Synology
« Réponse #16 le: 23 novembre 2016 à 07:08:19 »
Arf  :(

Personne pour m'aider ???

Nico

  • Modérateur
  • *
  • Messages: 44 449
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
Sécurisation d'un NAS Synology
« Réponse #17 le: 23 novembre 2016 à 07:09:18 »
Bah déjà reprends le tuto de NXI parce que si t'as mis un certificat mais que t'as toujours l'alerte c'est qu'il y a un truc qui n'est pas bon !

Darkjeje

  • Abonné Free adsl
  • *
  • Messages: 592
  • Free VDSL2 Issy-les-Moulineaux (92)
Sécurisation d'un NAS Synology
« Réponse #18 le: 23 novembre 2016 à 11:57:17 »
Bah déjà reprends le tuto de NXI parce que si t'as mis un certificat mais que t'as toujours l'alerte c'est qu'il y a un truc qui n'est pas bon !

De quel tuto tu parles Nico ? As-tu un lien ?
Car pour le moment, je n'ai fait que suivre la procédure de Synology pour créer mon certificat.

Nico

  • Modérateur
  • *
  • Messages: 44 449
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_

Electrocut

  • Abonné Orange Fibre
  • *
  • Messages: 512
  • Pont-Péan (35)
Sécurisation d'un NAS Synology
« Réponse #20 le: 23 novembre 2016 à 13:41:53 »
Tu voulais plutôt citer ce tuto j'imagine :) :
Ce qui tombe bien, c'est que c'est supporté nativement sans package spécifique sur Synology : https://www.nextinpact.com/news/98199-lets-encrypt-et-dsm-6-0-comment-creer-certificat-pour-votre-nas-synology.htm

Nico

  • Modérateur
  • *
  • Messages: 44 449
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
Sécurisation d'un NAS Synology
« Réponse #21 le: 23 novembre 2016 à 13:50:31 »
Exactement, enfin un qui suit :D !

Darkjeje

  • Abonné Free adsl
  • *
  • Messages: 592
  • Free VDSL2 Issy-les-Moulineaux (92)
Sécurisation d'un NAS Synology
« Réponse #22 le: 23 novembre 2016 à 14:11:07 »
 ;D pas mal, merci à tous les deux, je vais suivre ça avec intérêt !!!