Salut @Jeff777
Si tu souhaite installer SWAG sur DSM, alors pour moi cela ne vaut pas la peine. Car ce que va t'offir SWAG en plus, tu ne pourra pas l'exploiter, ou en tout cas, pas correctement, et pas sans te prendre la tete.
Je pense principalement à la protection via fail2ban et/ou crowdsec.
De base, le "reverse"/bridge de DSM prend le dessus, et donc les IP remontée dasn SWAG sont celle du bridge, et non les IP réelle public des visiteurs . Impossible donc de faire de la protection, du filtrage géographique, ...
La solution c'est du montage en Macvlan ( je suppose ), ou des modif dans les fichiers de DSM ( avec le risque de tout casser, ou de devoir recommencer a chaque MAJ ! )
Par contre, si tu parle de passer sur SWAG sur une autre machine qui sera alors par exemple dédiée a cette usage alors je dit OUI, clairement.
SWAG apporte une liberté supplémentaire, des reglages plus fin possible, mais aussi la limitation géographique pour certains domaines, fail2ban, crowdsec , ....
Si tu souhaite installer SWAG sur DSM, alors pour moi cela ne vaut pas la peine. Car ce que va t'offir SWAG en plus, tu ne pourra pas l'exploiter, ou en tout cas, pas correctement, et pas sans te prendre la tete.
Je pense principalement à la protection via fail2ban et/ou crowdsec.
De base, le "reverse"/bridge de DSM prend le dessus, et donc les IP remontée dasn SWAG sont celle du bridge, et non les IP réelle public des visiteurs . Impossible donc de faire de la protection, du filtrage géographique, ...
La solution c'est du montage en Macvlan ( je suppose ), ou des modif dans les fichiers de DSM ( avec le risque de tout casser, ou de devoir recommencer a chaque MAJ ! )
Par contre, si tu parle de passer sur SWAG sur une autre machine qui sera alors par exemple dédiée a cette usage alors je dit OUI, clairement.
SWAG apporte une liberté supplémentaire, des reglages plus fin possible, mais aussi la limitation géographique pour certains domaines, fail2ban, crowdsec , ....