<?xml version="1.0" encoding="UTF-8" ?>
<!-- RSS generated by PHPBoost on Wed, 06 May 2026 01:22:35 +0200 -->

<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[FAQ - philedi.net - mactenance.fr]]></title>
		<atom:link href="https://www.philedi.net/syndication/rss/faq/" rel="self" type="application/rss+xml"/>
		<link>https://srv-web.philedi.net</link>
		<description><![CDATA[FAQ - philedi.net - mactenance.fr]]></description>
		<copyright>(C) 2005-2026 PHPBoost</copyright>
		<language>fr</language>
		<generator>PHPBoost</generator>
		
		
		<item>
			<title><![CDATA[Pas de connexion Internet...]]></title>
			<link>https://www.philedi.net/faq/22-serveurs-de-machines-virtuelles/#question87</link>
			<guid>https://www.philedi.net/faq/22-serveurs-de-machines-virtuelles/#question87</guid>
			<description><![CDATA[IpCop est un vieux FW, remplacé depuis par IpFire. Ce dernier fonctionne dès la fin de son installation.<br />
En revanche, IpCop, et peut être d'autres FW, lui, ne fonctionnera pas car il faudra ajouter 2 routes à la table de routage. En effet, même si la passerelle (gateway) a été correctement saisie lors de l'installation, elle n'est pas prise en compte dans une VM.<br />
Pour y remédier, depuis un terminal connecté en "root" au routeur, vous avez deux lignes de code à saisir : <div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;">route add <<adresse de la passerelle serveur VM>> dev wan-1</pre></pre></div></div>et<br />
<div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;">route add default gw <<adresse de la passerelle serveur VM>></pre></pre></div></div><br />
Réalisez un test de connexion à l'internet <div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;">ping 8.8.8.8</pre></pre></div></div><br />
Si vous avez une réponse c'est que votre connexion internet fonctionne.<br />
<br />
Hélas, en cas de reboot de la VM contenant le FW, ces routes n'existent plus. Pour y remédier, il faut qu'elles s'activent toute seule au démarrage.<br />
<br />
Exécuter les commandes une par une<br />
<div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;">cd /etc/rc.d
nano gateway.sh</pre></pre></div></div><br />
Saisir les lignes suivantes :<br />
<div class="formatter-container formatter-code code-TEXT"><span class="formatter-title">Code TEXT :</span><div class="formatter-content"><pre style="display:inline;"><pre class="text" style="font-family:monospace;">#!/bin/sh
route add <adresse de la passerelle serveur VM> dev wan-1
route add default gw <adresse de la passerelle serveur VM></pre></pre></div></div>Sauvegarder avec les touche "ctrl" +"x"<br />
<br />
Exécuter la commande : <div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;">chmod +x gateway.sh</pre></pre></div></div><br />
Ensuite il faut éditer le fichier rc.event.local<div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;">nano rc.event.local</pre></pre></div></div><br />
Tout en bas, ajouter la ligne suivante : <div class="formatter-container formatter-code code-TEXT"><span class="formatter-title">Code TEXT :</span><div class="formatter-content"><pre style="display:inline;"><pre class="text" style="font-family:monospace;">sh /etc/rc.d/gateway.sh</pre></pre></div></div><br />
Redémarrez le serveur et vérifier s'il se connecte à l'inter sans votre intervention.]]></description>
			<pubDate>Wed, 23 Jul 2025 14:34:10 +0200</pubDate>
			
		</item>
		
		<item>
			<title><![CDATA[Configuration d'un routeur/FW]]></title>
			<link>https://www.philedi.net/faq/22-serveurs-de-machines-virtuelles/#question86</link>
			<guid>https://www.philedi.net/faq/22-serveurs-de-machines-virtuelles/#question86</guid>
			<description><![CDATA[L'installation d'un routeur/FW dans une machine virtuelle nécessite quelques connaissances très mal documentée et sur le net et il est très difficile d'y trouver une solution réellement valable.<br />
Nous allons étudier ici l'installation d'un Routeur/FW.<br />
<br />
<h6 class="formatter-title">Les prérequis chez OVH :</h6> <ul class="formatter-ul">
    <li class="formatter-li">Une adresse IP supplémentaire.
    </li><li class="formatter-li">Depuis le manager OVH, relever et noter l'adresse IP de la passerelle et du serveur DNS du serveur dédié.
    </li><li class="formatter-li">Attribuer une Mac adress (Type OVH) à l'adresse IP supplémentaire. Notez cette Mac adress.</li></ul>Maintenant, vous pouvez lancer l'installation du serveur de VM. Utilisez Proxmox car ce tuto a été réalisé avec de type de serveur de VM.<br />
Une fois le serveur Proxmox installé, uploader dans le serveur une installation du routeur au format ISO<br />
<br />
<h6 class="formatter-title">Configuration :</h6><br />
Pour des raisons de commodité, l'anglais sera utilisé dans l'interface.<br />
Connectez-vous à l'interface du serveur et avant de créer votre première VM, il faut créer un pont supplémentaire (Linux Bridge).<br />
Dans la partie gauche de l'interface, sélectionner le serveur pour afficher ses paramètres. <ul class="formatter-ul">
    <li class="formatter-li">A la section "System", sélectionner "Network".
    </li><li class="formatter-li">Sous le menu "Create", sélectionner "Linux Bridge". Automatiquement, il sera nommé "vmbr1". Aucun donnée à saisir, cet interface sera dédiée au réseau local. Cliquer sur create.</li></ul>Maintenant, vous pouvez créer la VM pour le routeur. <ul class="formatter-ul">
    <li class="formatter-li"><strong>Général :</strong> Saisir le nom de votre VM dans le champs "Name"<br />
-> Next
    </li><li class="formatter-li"><strong>OS</strong><ul class="formatter-ul">
    <li class="formatter-li"><strong>Storage</strong> -> Local
    </li><li class="formatter-li"><strong>ISO Image :</strong> -> Sélectionner le fichier ISO</li></ul>->Next
    </li><li class="formatter-li"><strong>System :</strong> Laisser par défaut<br />
-> Next
    </li><li class="formatter-li"><strong>Disks :</strong> Eventuellement, ajuster la taille du disque<br />
-> Next
    </li><li class="formatter-li"><strong>CPU :</strong> A vous de voir en fonction du FW installé. Ne pas toucher au type de CPU.<br />
-> Next
    </li><li class="formatter-li"><strong>Memory :</strong> Ajuster la taille de la RAM nécessaire.<br />
-> Next
    </li><li class="formatter-li"><strong>Network :</strong> Ne modifier que le modèle de carte pour sélectionner "Realtek RTL 8139". Vous comprendrez pourquoi plus tard.<br />
-> Next
    </li><li class="formatter-li"><strong>Récapitulatif de la configuration de la VM</strong>. Ne pas cocher "Start after created".<br />
-> Finish</li></ul>Une fois installé, <strong>NE DEMARREZ PAS LA VM.</strong> Il faut modifier la carte ethernet installée et créer une seconde carte ethernet.<br />
Sélectionnez votre nouvelle machine virtuelle et sélectionnez "Hardware".<ul class="formatter-ul">
    <li class="formatter-li">Editez "Network Device (net0)".
    </li><li class="formatter-li">A la section Mac address, remplacer la Mac address générée par défaut par celle que vous avez relevé sur l'IP supplémentaire.<br />
-> OK</li></ul><br />
Création de la seconde carte ethernet : <ul class="formatter-ul">
    <li class="formatter-li">Menu "Add" et sélectionner "Network Device".
    </li><li class="formatter-li">Bridge -> vmbr1
    </li><li class="formatter-li">Model : Sélectionner "Intel E1000". Laisser Mac address sur "auto"
    </li><li class="formatter-li">-> Add</li></ul><br />
Vous pouvez maintenant démarrer l'installation du routeur/fw<br />
Le réseau WAN sera attribué à la carte Realtek.<br />
Le réseau Lan sera attribué à la carte Intel.<br />
C'est pour mieux mes différencier que j'ai choisi des types de cartes différents. Peut importe le type de carte, cela n'affecte pas le fonctionnement du FW.<br />
<br />
En cas de problème de connexion à l'internet, vous pouvez toujours essayer la méthode dans le tuto suivant : Pas de connexion à internet.]]></description>
			<pubDate>Wed, 23 Jul 2025 10:16:19 +0200</pubDate>
			
		</item>
		
		<item>
			<title><![CDATA[Installer Jellyfin sans docker]]></title>
			<link>https://www.philedi.net/faq/13-synology/#question83</link>
			<guid>https://www.philedi.net/faq/13-synology/#question83</guid>
			<description><![CDATA[Suite à la mise à jour de DSM 7.2.2, Vidéo Station a été supprimé. Pour pallier à cette suppression, vous pouvez installer Jellyfin nettement supérieur en terme de performances générales.<br />
Pour une installation facile sans avoir à mettre trop les mains dans le cambouis, suivez les instructions suivantes si vous utilisez DSM 7 ou supérieure :<br />
<br />
Connectez vous à votre NAS comme administrateur<br />
Ouvrir le Centre de paquets -> Paramètres -> Sources de paquets -> Ajouter.<br />
Saisir :<br />
Nom : SynoCommunity<br />
Emplacement : <a href="https://packages.synocommunity.com/">https://packages.synocommunity.com/</a><br />
Valider<br />
<br />
Retourner dans le centre de paquets et lancer l'installation de Jellyfin.<br />
<br />
Pour finaliser l'installation, suivez ce tuto :<br />
<a href="https://www.justgeek.fr/installer-jellyfin-nas-synology-sans-docker-127779/">Installer Jellyfin sur Synology sans Docker</a><br />
<br />
Attention: Evitez d'utiliser cette installation sur les NAS type "Play". Jellyfin consommant pas mal de ressources, votre NAS sera "à genoux" au moindre accès.]]></description>
			<pubDate>Mon, 20 Jan 2025 10:06:36 +0100</pubDate>
			
		</item>
		
		<item>
			<title><![CDATA[Monter un lecteur réseau sous Linux en ligne de commande]]></title>
			<link>https://www.philedi.net/faq/5-systemes-linux/#question82</link>
			<guid>https://www.philedi.net/faq/5-systemes-linux/#question82</guid>
			<description><![CDATA[Monter un lecteur réseau sous Linux en ligne de commande<br />
<br />
<h2 class="formatter-title">Montage manuel</h2><br />
<br />
Installer les utilitaires CIFS :<br />
<div class="formatter-container formatter-code code-TEXT"><span class="formatter-title">Code TEXT :</span><div class="formatter-content"><pre style="display:inline;"><pre class="text" style="font-family:monospace;">sudo apt-get install cifs-utils</pre></pre></div></div><br />
<br />
Créer un dossier local :<br />
<div class="formatter-container formatter-code code-TEXT"><span class="formatter-title">Code TEXT :</span><div class="formatter-content"><pre style="display:inline;"><pre class="text" style="font-family:monospace;">sudo mkdir /myshare</pre></pre></div></div><br />
<br />
Monter le lecteur :<br />
<div class="formatter-container formatter-code code-TEXT"><span class="formatter-title">Code TEXT :</span><div class="formatter-content"><pre style="display:inline;"><pre class="text" style="font-family:monospace;">sudo mount -t cifs '//<ip>/<folder>' /<mount> -o vers=<smb_version>,user=<user></pre></pre></div></div><br />
<br />
Remplacer :<br />
    <ul class="formatter-ul">
    <li class="formatter-li"><ip> par l&#8217;IP ou le nom DNS du serveur
    </li><li class="formatter-li"><folder> par le dossier de partage
    </li><li class="formatter-li"><mount> par le nom du point de montage
    </li><li class="formatter-li"><smb_version> par la version du protocole SMB (1.0, 2.1 ou 3.0)
    </li><li class="formatter-li"><user> par le nom d&#8217;utilisateur pour l&#8217;authentification<br />
</li></ul>Exemple : sudo mount -t cifs &#8216;//192.168.1.100/Storage/Stockage atelier/myshare&#8217; /myshare -o vers=2.1,user=admin<br />
<br />
Saisissez alors simplement le mot de passe de connexion.<br />
Votre lecteur est monté !<br />
<br />
<h2 class="formatter-title">Montage au démarrage</h2><br />
<br />
L'idée est de stocker un fichier contenant les identifiants de connexion. Nous allons stocker le fichier dans le répertoire /etc.<br />
<div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;">sudo nano /etc/smb-partage-creds</pre></pre></div></div><br />
username=<login>    -> Nom de l'utilisateur autorisé à accéder au partage<br />
password=<mot de passe>    -> mot de passe de l'utilisateur<br />
<br />
Sauvegardez<br />
<br />
1. Editer fstab :<br />
<div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;">sudo nano /etc/fstab</pre></pre></div></div><br />
2. Ajouter la ligne suivante en bas du fichier :<br />
<div class="formatter-container formatter-code code-TEXT"><span class="formatter-title">Code TEXT :</span><div class="formatter-content"><pre style="display:inline;"><pre class="text" style="font-family:monospace;">//<ipserveur ou nom dns> /<dossier partagé du serveur> /<Point de montage> cifs credentials=/etc/smb-partage-creds 0 0</pre></pre></div></div><br />
<br />
Vous aurez un lecteur monté lors du prochain démarrage.<br />
<br />]]></description>
			<pubDate>Sun, 10 Mar 2024 13:40:11 +0100</pubDate>
			
		</item>
		
		<item>
			<title><![CDATA[TeamViewer et Ubuntu 22.04]]></title>
			<link>https://www.philedi.net/faq/5-systemes-linux/#question81</link>
			<guid>https://www.philedi.net/faq/5-systemes-linux/#question81</guid>
			<description><![CDATA[Avec l'arrivée de Ubuntu 22.04, la prise en main avec Teamviewer s'est sérieusement compliquée. En effet à chaque connexion sur la machine cible en 22.04 une fenêtre s'affiche vous demandant de confirmer la connexion.<br />
Pas très pratique...<br />
La solution est de modifier un fichier de configuration.<br />
Editer le fichier /etc/gdm3/custom.conf<br />
<div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;">sudo nano /etc/gdm3/custom.conf</pre></pre></div></div><br />
Vous devez avoir ceci:<br />
<div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;"># Uncomment the line below to force the login screen to use Xorg
#WaylandEnable=false</pre></pre></div></div><br />
Supprimer le # pour "décommenter" l'instruction WaylandEnable=false.<br />
Sauvegarder et redémarrer la machine.<br />
Connecter-vous à TeamViewer. C'est OK.<br />
<br />
Source <a href="https://askubuntu.com/questions/1407825/teamviewer-on-22-04-remote-access">Askubuntu</a>]]></description>
			<pubDate>Thu, 17 Aug 2023 11:20:49 +0200</pubDate>
			
		</item>
		
		<item>
			<title><![CDATA[Let's Encrypt sur Filemaker server 19.6.3 Ubuntu 20.xx]]></title>
			<link>https://www.philedi.net/faq/21-filemaker-server-19/#question80</link>
			<guid>https://www.philedi.net/faq/21-filemaker-server-19/#question80</guid>
			<description><![CDATA[Let's Encrypt n'étant pas implémenté dans FileMaker server, nous allons passer par une méthode alternative pour l'installer.<br />
Cette méthode reprend le contenu du site <a href="https://mhtawfiq.github.io/deploying-filemaker-server-on-ubuntu-linux-with-lets-encrypt-ssl/">mhtawfiq.github.io</a>.<br />
<br />
Nous partons du principe que : <ul class="formatter-ul">
    <li class="formatter-li">Ubuntu 20.xxx est installé et à jour
    </li><li class="formatter-li">Filemaker server 19.6.3 est installé et opérationnel
    </li><li class="formatter-li">Vous possédez un nom de domaine opérationnel avec les enregistrements DNS
    </li><li class="formatter-li">Les ports 80 et 443 de votre routeur sont redirigés vers le serveur FMS<br />
</li></ul><br />
Dans ce tuto, nous utiliserons fmp.domain.com<br />
<br />
<h6 class="formatter-title">Préparation installation de Let's Encrypt</h6><br />
Accédez au serveur en mode terminal avec les droits root.<br />
Installer Certbot en exécutant les 8 commandes ci-dessous :<br />
<div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;">snap install core 
snap refresh core
apt-get remove certbot
snap install --classic certbot
ln -s /snap/bin/certbot /usr/bin/certbot
cd ~/
mkdir fms-ssl
cd fms-ssl/
&nbsp;</pre></pre></div></div><br />
<h6 class="formatter-title">Création des scripts d'installation</h6><br />
<div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;">nano get-ssl.sh</pre></pre></div></div><br />
Copiez le contenu ci dessous<br />
<div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;">#!/bin/sh
# Change the domain variable to the domain/subdomain for which you would like
# an SSL Certificate
DOMAIN="fmp.domain.com"
# Change the contact email address to your real email address so that Let's Encrypt
# can contact you if there are any problems #>
EMAIL="username@domain.com"
# Enter the path to your FileMaker Server directory, ending in a slash 
SERVER_PATH="/opt/FileMaker/FileMaker Server/"
FMADMIN="fms_admin_username"
FMPASS="fms_admin_password"
#
# --- you shouldn't need to edit anything below this line
#
# WEB_ROOT="${SERVER_PATH}HTTPServer/htdocs"
WEB_ROOT="${SERVER_PATH}NginxServer/htdocs/httpsRoot"
# Get the certificate
# certbot certonly --webroot -w "$WEB_ROOT" -d $DOMAIN --agree-tos -m "$EMAIL" --preferred-challenges "http" -n
sudo certbot certonly --webroot -w "$WEB_ROOT" -d $DOMAIN --agree-tos -m "$EMAIL" --preferred-challenges "http" -n
cp "/etc/letsencrypt/live/${DOMAIN}/fullchain.pem" "${SERVER_PATH}CStore/fullchain.pem"
cp "/etc/letsencrypt/live/${DOMAIN}/privkey.pem" "${SERVER_PATH}CStore/privkey.pem"
chmod 640 "${SERVER_PATH}CStore/privkey.pem"
# Move an old certificate, if there is one, to prevent an error
# changed to server.pem as that seems to be used by fm now instead
mv "${SERVER_PATH}CStore/server.pem" "${SERVER_PATH}CStore/serverKey-old.pem"
# Remove the old certificate
fmsadmin certificate delete --yes -u ${FMADMIN} -p ${FMPASS}
# Install the certificate
fmsadmin certificate import "${SERVER_PATH}CStore/fullchain.pem" --keyfile "${SERVER_PATH}CStore/privkey.pem" -y -u ${FMADMIN} -p ${FMPASS}
# Stop FM service
sudo service fmshelper stop
# Start FM service
sudo service fmshelper start</pre></pre></div></div><br />
Modifiez les lignes avec vos informations : <ul class="formatter-ul">
    <li class="formatter-li">DOMAIN="fmp.domain.com"
    </li><li class="formatter-li">EMAIL="username@domain.com"
    </li><li class="formatter-li">FMADMIN="fms_admin_username"
    </li><li class="formatter-li">FMPASS="fms_admin_password"<br />
</li></ul>Sauvegardez<br />
<div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;">nano renew-cert.sh</pre></pre></div></div><br />
Copiez le contenu ci dessous<br />
<div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;">#!/bin/sh
# Change the domain variable to the domain/subdomain for which you would like
# an SSL Certificate
DOMAIN="fms.domain.com"
# Enter the path to your FileMaker Server directory, ending in a slash 
SERVER_PATH="/opt/FileMaker/FileMaker Server/"
FMADMIN="fms_admin_username"
FMPASS="fms_admin_password"
#
# --- you shouldn't need to edit anything below this line
#
WEB_ROOT="${SERVER_PATH}NginxServer/htdocs/httpsRoot"
# Move and apply the certificate to FileMaker Server
cp "/etc/letsencrypt/live/${DOMAIN}/fullchain.pem" "${SERVER_PATH}CStore/fullchain.pem"
cp "/etc/letsencrypt/live/${DOMAIN}/privkey.pem" "${SERVER_PATH}CStore/privkey.pem"
chmod 640 "${SERVER_PATH}CStore/privkey.pem"
# Move an old certificate, if there is one, to prevent an error
# changed to server.pem as that seems to be used by fm now instead
mv "${SERVER_PATH}CStore/server.pem" "${SERVER_PATH}CStore/serverKey-old.pem"
# Remove the old certificate
fmsadmin certificate delete --yes -u ${FMADMIN} -p ${FMPASS}
# Install the certificate
fmsadmin certificate import "${SERVER_PATH}CStore/fullchain.pem" --keyfile "${SERVER_PATH}CStore/privkey.pem" -y -u ${FMADMIN} -p ${FMPASS}
# Stop FM service
sudo service fmshelper stop
# Start FM service
sudo service fmshelper start</pre></pre></div></div><br />
Modifiez les lignes avec vos informations : <ul class="formatter-ul">
    <li class="formatter-li">DOMAIN="fmp.domain.com"
    </li><li class="formatter-li">SERVER_PATH="/opt/FileMaker/FileMaker Server/"
    </li><li class="formatter-li">FMADMIN="fms_admin_username"
    </li><li class="formatter-li">FMPASS="fms_admin_password"<br />
</li></ul>Sauvegardez.<br />
<div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;">nano renew-cert-at.sh</pre></pre></div></div><br />
Copiez le contenu ci dessous<br />
<div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;">#!/bin/sh
# Use at command to schedule FileMaker Server restart at a certain time
echo "/root/fms-ssl/renew-cert.sh" | at 01:00AM</pre></pre></div></div>Vous pouvez modifier l'heure d'exécution de renouvellement du certificat.<br />
Sauvegardez.<br />
<br />
Maintenant nous allons rendre exécutable les fichiers précédement créés.<br />
<div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;">chmod +x get-ssl.sh renew-cert.sh renew-cert-at.sh</pre></pre></div></div><br />
<h6 class="formatter-title">Génération du certificat pour la première fois</h6><br />
<div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;"> ./get-ssl.sh</pre></pre></div></div><br />
Cela prend un peu de temps pour tester que votre configuration DNS est OK et pour redémarrer FMS.<br />
Si tout s'est bien passé, vous n'aurez pas de message d'erreur.<br />
Une fois terminé, il vous faut exécuter cette dernière commande :<br />
<div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;">ln -s ~/fms-ssl/renew-cert-at.sh /etc/letsencrypt/renewal-hooks/post/</pre></pre></div></div><br />
Maintenant vous pouvez valider dans l'administration de FMS que le certificat est bien opérationnel.<br />
<br />
<br />
<br />]]></description>
			<pubDate>Thu, 27 Jul 2023 09:03:53 +0200</pubDate>
			
		</item>
		
		<item>
			<title><![CDATA[Désactiver la signature des paquets sur un client macOS pour SMB]]></title>
			<link>https://www.philedi.net/faq/1-systemes-mac-os/#question79</link>
			<guid>https://www.philedi.net/faq/1-systemes-mac-os/#question79</guid>
			<description><![CDATA[Vérifiez si un fichier /etc/nsmb.conf est présent sur votre ordinateur macOS.<br />
Si un fichier /etc/nsmb.conf est présent sur votre ordinateur<br />
<br />
    Ouvrez le fichier /etc/nsmb.conf.<br />
    Définissez la valeur signing_required sur « no » de façon à obtenir le résultat suivant :<br />
    <div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;">[default]
    signing_required=no</pre></pre></div></div><br />
    Enregistrez le fichier /etc/nsmb.conf.<br />
    Déconnectez, puis reconnectez les éventuels partages SMB montés afin d&#8217;appliquer les modifications.<br />
<br />
Si aucun fichier /etc/nsmb.conf n&#8217;est présent sur votre ordinateur macOS<br />
<br />
    Ouvrez Terminal.<br />
    Créez un fichier /etc/nsmb.conf dont la valeur signing_required est définie sur « no » à l&#8217;aide des commandes suivantes :<br />
    <div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;">sudo -s
    echo "[default]" >> /etc/nsmb.conf
    echo "signing_required=no" >> /etc/nsmb.conf
    exit</pre></pre></div></div><br />
    Déconnectez, puis reconnectez les éventuels partages SMB montés afin d&#8217;appliquer les modifications.<br />
<br />]]></description>
			<pubDate>Tue, 16 May 2023 10:09:37 +0200</pubDate>
			
		</item>
		
		<item>
			<title><![CDATA[Accélérer la navigation au sein des partages réseau]]></title>
			<link>https://www.philedi.net/faq/1-systemes-mac-os/#question78</link>
			<guid>https://www.philedi.net/faq/1-systemes-mac-os/#question78</guid>
			<description><![CDATA[Pour accélérer la navigation au sein des fichiers SMB, vous pouvez empêcher macOS de lire les fichiers .DS_Store se trouvant dans les partages SMB. De cette façon, le Finder utilise uniquement les informations de base pour afficher immédiatement le contenu de chaque dossier dans l&#8217;ordre alphanumérique. Utilisez la commande suivante dans Terminal :<br />
<br />
<div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;">defaults write com.apple.desktopservices DSDontWriteNetworkStores -bool TRUE</pre></pre></div></div><br />
<br />
Ensuite, déconnectez-vous de votre compte macOS, puis reconnectez-vous.<br />
<br />
Pour réactiver le tri, utilisez la commande suivante :<br />
<br />
<div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;">defaults write com.apple.desktopservices DSDontWriteNetworkStores -bool FALSE</pre></pre></div></div><br />]]></description>
			<pubDate>Tue, 16 May 2023 10:05:30 +0200</pubDate>
			
		</item>
		
		<item>
			<title><![CDATA[Modification des droits du dossier Backup]]></title>
			<link>https://www.philedi.net/faq/21-filemaker-server-19/#question77</link>
			<guid>https://www.philedi.net/faq/21-filemaker-server-19/#question77</guid>
			<description><![CDATA[La sauvegarde des bases dans FileMaker server se font dans n'importe quel dossier choisi à condition que les droits d'accès soient correctes, c'est à dire que le propriétaire avec l'accès lecture écriture est "fmserver" et le groupe est "fmsadmin". En dehors personne d'autre ne peux écrire ou supprimer dans ce dossier, excepté root.<br />
<br />
Ca pose souvent des problèmes pour externaliser les sauvegardes.<br />
<br />
La seule solution est d'ajouter les droits d'écriture aux utilisateurs et groupe du serveur<br />
<div class="formatter-container formatter-code code-TEXTE"><span class="formatter-title">Code TEXTE :</span><div class="formatter-content"><pre style="display:inline;"><pre class="texte" style="font-family:monospace;">chmod -R u=rwx,g=rwx,o=r "chemin vers dossier sauvegarde"</pre></pre></div></div><br />
Si nécessaire, vous pouvez ajouter l'administrateur de la machine au groupe fmsadmin.<br />
<div class="formatter-container formatter-code code-TEXTE"><span class="formatter-title">Code TEXTE :</span><div class="formatter-content"><pre style="display:inline;"><pre class="texte" style="font-family:monospace;">usermod -a - G fmsadmin "nom de l'administrateur"</pre></pre></div></div><br />
<br />
Cette opération sera à refaire à chaque mise à jour de Filemaker server.<br />
<br />]]></description>
			<pubDate>Mon, 13 Feb 2023 11:20:44 +0100</pubDate>
			
		</item>
		
		<item>
			<title><![CDATA[Procédure d'installation de FMS 19 et + sur Ubuntu]]></title>
			<link>https://www.philedi.net/faq/21-filemaker-server-19/#question76</link>
			<guid>https://www.philedi.net/faq/21-filemaker-server-19/#question76</guid>
			<description><![CDATA[Cette procédure d'installation est aussi valable pour Ununtu 20<br />
<br />
<a href="https://www.philedi.net/faq/21-filemaker-server-19/#question73">Installation d'Ubuntu et FMS</a><br />
J'utilise la version Desktop d'Ubuntu pour avoir un accès direct au serveur avec TeamViewer au cas où un problème m'empêcherai de le gérer à distance avec les outils classique.<br />
<br />
<a href="https://www.philedi.net/faq/21-filemaker-server-19/#question73">Installer Let's Encrypt</a><br />
Pour cette installation, arrêtez-vous à la section du renouvellement du certificat.<br />
<br />
<a href="https://www.philedi.net/faq/21-filemaker-server-19/#question73">Installez Webmin</a><br />
Utilisez bien cette procédure et pas une autre...<br />
<br />
<a href="https://www.philedi.net/faq/21-filemaker-server-19/#question73">Installez le certificat Let's Encrypt dans Webmin</a><br />
<br />
Pour terminer, à l'aide de webmin paramètrez la tache Cron de renouvellement du certificat Let's Encrypt.<br />
<a href="https://www.philedi.net/faq/21-filemaker-server-19/#question73">Installer Let's Encrypt</a><br />
Allez directement à la section "Renouvellement du certificat".]]></description>
			<pubDate>Wed, 11 Jan 2023 10:44:46 +0100</pubDate>
			
		</item>
		
	</channel>
</rss>
