Synology How to use de Labougie

Labougie

Nouveau membre
19 Novembre 2021
28
1
3
I'm lost in the space
Salut,

Je pense que les topics sont réservés au demandeur, raison pour laquelle j'ai déposé ce titre.
Afin de poser les bons jalons, voici comment je souhaite installé le NAS DS415+ dsm 6.2.

FBX revolution -> Swith non administrable -> Lan 1 Nas
FBX revolution -> Swith PoE administrable -> Lan 2 Nas

Dans la version avec le switch PoE, c'est pour utiliser des Caméras, et pourvoir les consulter à distance. (principalement avec un idevice).

J'ai besoin de savoir si:
  1. Connection du Nas sur un Switch PoE possible ou risquée
  2. Créer un VPN Full tunneling afin de pouvoir suivre de l'extérieur , et , surtout sécuriser les accès.
  3. Limiter le LAN 2 uniquement au réseau caméra et pas d'interaction avec le Lan 1
  4. Lan 1 -> transfert données (pc<->nas , Vidéo sur TV, backup photos depuis idevice)
  5. Créer des règles avec le pare feu afin de bloquer les intrus mais surtout me laisser l'accès.
  6. Deux users pour les caméras, et plusieurs sur la consultation vidéo
Vous avez compris, c'est un beau chantier qui se présente, et, étant profane votre aide et la bien venue.
Je précise que j'ai fais la lecture des topics, et j'ai reviendrai très certainement afin de poser de nombreuses questions.

Avant de commencer, la config que j'ai construite, est-elle déjà réalisable ?

Merci pour vos lectures et conseil
 
Salut,
Le titre de ton message n'est pas très parlant... Faudrait peut-être le changer ;)

Sinon :
1. Aucun risque.
2. Possible, de préférence sur un routeur, mais possible sur le NAS. Il te faudra soit une IP fixe, soit un ndd (ce qui n'est pas exclu si tu as une IP fixe)...)
3. Tu n'auras qu'un seul NAS ? (avec 2 ports réseau) Ou tu as 2 nas ?
Si qu'un seul NAS, je ne suis pas sûr que ce soit possible... Et à avis, ça n'a pas trop d'intéret...
4. Bien entendu possible.
5. Très fortement conseillé ^^ Attention à bien créer les bonnes règles, dans le bon ordre ^^
6. Pourquoi plusieurs Users ? Un admin et un pour juste de la consultation me semble suffisant. C'est ce que j'utilise.
 
  • J'aime
Réactions: EVO
MilesTEG1,

Tout d'abord merci pour ton retour.
Ce titre,,, je compte synthétisé ici toutes les questions/réponses après avoir créés diférents topics.
Ici C'est poser les bases des différents échanges.

  1. Nickel pour la connexion PoE
  2. possible sur le NAS. Il te faudra soit une IP fixe, soit un ndd (ce qui n'est pas exclu si tu as une IP fixe)...)
    Je vais choisir par la NAS car je ne souhaite pas investir dans un routeur, sauf si vraiment c'est bien plus sécure et à très petit budget ;-)
  3. Oui un seul NAS, ayant deux ports, ils sont dissociables si j'ai bien lu les connaissances de bases Synology
  4. Ok
  5. Bien pris pour l'ordre de ces futures règles
  6. Je me suis sans doute mal exprimé. Sur le Nas le compte admin est OFF, bien évidement j'ai deux comptes User. Ma remarque est plus sur le fais que je souhaite donner l'accès des caméras à ma conjointe, soit par le NAS soit par l'application des Caméras. Et de pouvoir partager mes vidéos avec ma famille via un compte "Famille" par exemple.
labougie
 
Je vais choisir par la NAS car je ne souhaite pas investir dans un routeur, sauf si vraiment c'est bien plus sécure et à très petit budget ;-)

Avec le NAS tu sera limité a OpenVPN LPPT, .. pas de Wireguard par exemple. Si tu souhaite utiliser Wireguard, un raspberry peu faire l'affaire, et tu as l'avantage de ne pas dépendre du NAS pour avoir acces de l'extérieur a ton reseau.
 
MilesTEG1,

Tout d'abord merci pour ton retour.
Ce titre,,, je compte synthétisé ici toutes les questions/réponses après avoir créés diférents topics.
Ici C'est poser les bases des différents échanges.

  1. Nickel pour la connexion PoE
  2. Je vais choisir par la NAS car je ne souhaite pas investir dans un routeur, sauf si vraiment c'est bien plus sécure et à très petit budget ;-)
  3. Oui un seul NAS, ayant deux ports, ils sont dissociables si j'ai bien lu les connaissances de bases Synology
  4. Ok
  5. Bien pris pour l'ordre de ces futures règles
  6. Je me suis sans doute mal exprimé. Sur le Nas le compte admin est OFF, bien évidement j'ai deux comptes User. Ma remarque est plus sur le fais que je souhaite donner l'accès des caméras à ma conjointe, soit par le NAS soit par l'application des Caméras. Et de pouvoir partager mes vidéos avec ma famille via un compte "Famille" par exemple.
labougie
Disons que le titre actuel ne reflète en rien ce dont on parle... Faudrait quand même le modifier selon moi...
Je laisserais la modération continuer là-dessus ^^ @EVOTk

Pour le reste :
2. bah ça dépend de ce que tu appelles petit budget... Le RT2600ac est à 230€... mais y a des MR2200ac à 135€...

3. Faudra des experts, car là je saurais pas t'aider...

6. pour le compte "admin", heureusement qu'il est désactivé, tu as un utilisateur administrateur qu'on nommera SuperMachin. Tu as un utilisateur standard "Conjointe".
Tu peux effectivement créer un autre compte Famille. Mais ont-ils nécessairement besoin d'accéder à tes caméras ??

Personnellement, voilà comment je fonctionne pour mes 4 caméras :
- un utilisateur administrateur les gères, c'est avec lui que je me connecte pour consulter les vidéos et gérer les caméras, consulter les enregistrements
- un utilisateur visionneur que ma femme utilise pour se connecter à DS Cam pour accéder aux vidéos sur son iPhone (ou sur le client macOS Surveillance Station) et consulter les enregistrements.
Et c'est tout...
J'ai par contre quand même installé les applications de la marque de mes caméras (Reolink) pour accéder très rapidement quand je suis chez moi au direct, car Surveillance Station ou DS Cam ne sont pas des modèles de rapidité... Là aussi, j'ai 2 utilisateurs par caméra, à la manière décrite au-dessus.
Il faut aussi ajouter que seul l'utilisateur admin sur les caméras peut gérer certains paramètre via uniquement l'application Reolink : masque noir, filigranne, etc...
 
Salut,

J'ai fait un peu de lecture ce WE.
Un routeur, en dehors du fait de "protéger" un peu plus le réseau, à quoi peut 'il me servir de +. Sachant que je ne vais pas le surveiller tous les jours ;-)

Ce fameux routeur RT2600ac, si je le pose dans ma baie, cela ne va pas fonctionner correctement, mais au sous sol, j'aurais du réseau wifi.
Alors...

Sous ma téloche, FBX V6 et son serveur, + ce Routeur RT2600ac.
Si je pars sur cette version, ce RT 2600 devrait voir tous les périphériques connectés y compris les IOT's qui sont en wifi. Exact?
Si tel est le cas, je "pourrais donc" attribuer une adresse IP définitive à chacun de ces produits afin de les regrouper par "Marques" afin d'avoir une meilleure lisibilité.

En partant de
la FBX -> le RT 2600ac ----> Switch PoE --> Cameras
" " ----> Switch de base --> pc imprimante nas
" " ----> tous les IOT's et appareils wifi autres Idevices seront connectés au routeur
Je pourrai abandonner le wifi de la freeboite, qui n'est pas toujours tiptop, c'est bien cela.

Suis bien dans la vrai?
Parce que souvent je raconte des conneries :cool:

labougie