sotaka

Members
  • Content Count

    53
  • Joined

  • Last visited

Community Reputation

7 Neutral

About sotaka

  • Rank
    Regular Member

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. DS File на смартфоне это может. У меня работает. Правда, у меня он на смарте под паролем для запуска и скидывает фото с телефона только если непосредственно просто запустить и войти в DS File. Drive не юзаю и удалил принципиально: он вызывал проблемы c NAS и вообще он кривой.
  2. Спасибо, вроде оно. Наваял тут инструкцию, для таких как я. Хотелось бы поделиться, чтобы людям было проще. Не знаю как правильно это выложить, чтоб удобно было читать. Пока так. Обновление_сертификатов_SSL.pdf
  3. В скрипте присутствует строка export SYNO_Certificate="*.mydomen.ru" но почему-то происходит не замена сертификата, а именно их дублирование. Сертификат выпускался для *.mydomen.ru.
  4. Поясню. После того как я получил скриптом новый сертификат и подсунул его DSM - разумеется подождал несколько дней, для чистоты эксперимента. И затем запустил скрипт деплоя, чтобы явно обновить этот же сертификат. И он обновляется, но появляется в списике сертификатов как отдельный, не замещая существующий. Можно ли как-то дать команду из скрипта - именно заменить такой-то сертификат по умолчанию, на свой?
  5. Это случилось. Пришло оповещение мне от привычного www.sslforfree.com, что сертификат скоро кончится. При попытке его обновить там - попросили денежку. Тогда я отозвал действующий сертификат и попытался как обычно создать новый, на что сайт мне сказал "погодите пока пройдёт 90 дней с момента создание предыдущего сертификата и тогда..." т.е. в итоге остался я без сертификата и пришлось разбираться с этой темой. Добился того, что таки получил сертификат и вручную его засунул в DSM. Всё ок, но мне этого показалось мало и я полез изучать как это автоматизировать. В итоге, после старта скрипта
  6. Спасибо, я уже понял что мне светит все сертификаты обновлять по старинке.
  7. Error, can not get domain token entry *.mydomen.ru for http-01 The supported validation types are: dns-01 , but you specified: http-01 Это происходит в ответ на: /usr/local/acme.sh/acme.sh --staging --debug 2 --issue --dns ns1.beget.com -d mydomen.ru -d *.mydomen.ru --log Файлы в каталогах /cert и /data/ca появились, но я думаю что в связи с ошибкой они неликвидны. Кажется понимаю почему он в п.3 ругался на отсутствующие директории: ему нужны файлы из п.2, а там было пусто. P.S. Кажется эта ошибка как-то связана с предыдущим ручным методом получения сертификата.
  8. Я пропустил п.2, сунул скрипт из п.3 в планировщик, но ничего не вышло, так что оставил это дело. Я не знаю английского и совсем не понимаю сути. С ручным способом вроде понятно, но это не осилил. Старею. Спасибо всем кто пытался помочь.
  9. После старта задания в DSM, в логах пишет: Running cmd: renewAll Using config home:/usr/local/acme.sh/data default_acme_server ACME_DIRECTORY='https://acme-v02.api.letsencrypt.org/directory' _ACME_SERVER_HOST='acme-v02.api.letsencrypt.org' _stopRenewOnError _set_level='2' di='/usr/local/acme.sh/certs/*.*/' Not a directory, skip: /usr/local/acme.sh/certs/*.*/ _error_level='3' _set_level='2' Каталог /usr/local/acme.sh/certs создал, всё равно.
  10. Хотелось бы всё таки сделать автоматическое продление сертификатов. К сожалению, на первой же строке споткнулся: ash-4.3# git clone https://github.com/acmesh-official/acme.sh.git ash: git: command not found Поставил git (GitLab). Но реакция та же. Правда, не перезагружался. Что делаю не так?
  11. Поддерживаю. Только OpenVPN требователен к железу и на роутерах вряд ли будет хорошая скорость тоннеля. Я поднимал виртуальный роутер pfsense в DSM, но поскольку у меня машинка слабенькая, всё упёрлось в неё и я выше 20 Мбит/с не добился. Может ещё потому что это виртуалка, DSM режет её. На официальном форуме кто-то делал это на отдельной старой железке, похожей на мою. Вот там, говорят, "соточка" была легко, по OpenVPN. Я думаю что это идеальный вариант, если нужны скорость и хорошая масштабируемость.
  12. Ключевая ошибка здесь - настроить VPN нас Synology. Более чем 2 подсети.
  13. Маршрутизатор, который соединит 2 Ваши сети и будет роутить маршруты - и будет этим заниматься. Когда Вы обращаетесь из ЛВС1 в ЛВС2 - запрос обычно уходит роутеру в ЛВС1, который перенаправляет этот запрос на связующее устройство, если ему указано это делать в его настройках. Т.е. он говорит Вам куда пойти, чтобы попасть в ЛВС2. А когда Вы от роутера в ЛВС1 попадаете к маршрутизатору - этот отвечает: да, это в эту дверь... Либо нужно будет на каждом устройстве, которое должно ходить в ЛВС1, прописывать правила роутинга, чтобы они стучались сразу в маршрутизатор. У маршрутизатора на о
  14. 100 рублей в месяц стоит статик IP, купите и провайдера и не мучайтесь. Несколько лет у меня так работает, никогда никаких проблем не было. Сторонние сервисы - зло.
  15. Можно пакетики из одной сети в другую пробросить через маршрутизатор. Можно заменить сердце ЛВС1 на гигабитный свитч/роутер и проблема с трафиком отойдёт на второй план. И тогда преспокойно интегрируем обе камеры в ЛВС1. У меня дома например роутер 100Мбит, а после него в центре сети стоит дешёвенький свитч на гигабит. И всё ок.