Synology Accès externe au NAS

J'ai tout fait et ça marche!
Effectivement j'ai pû aller sur ton l'interface de connexion par l'adresse normale DDNS:5001 :) :) :) - Par la suite, tu pourras changer ce port https par défaut (ou passer la connexion à ton Nas par un NDD sans port (en 443) - tu verras cela plus tard.
j’ouvre le port 5001 sur la box (que 443 et 80 avant). Faut-il ouvrir le 8195 aussi?
Sur une Box/Routeur, on ouvre que les ports que l'on expose à Internet (perso tout passe par le 443)
Pour faire simple, le 443 c'est pour avoir un NDD en https (sans que le port soit inscrit sur le navigateur) donc quand tu exposes un ou plusieurs NDD tu peux tous les faire passer par ce port (via le Proxy Inversé)
Le port 80 a besoin d'être ouvert pour LetsEncrypt quand il valide ou renouvelle les certifs des NDD (3 mois) - il peut être fermé en dehors de ces périodes.
Et pour finir, tu peux dédier des ports en https (en complément du NDD=IP Publique) à des services spécifiques (5001 ou autres pour DSM, 6690 pour Drive Syno, au choix pour Plex, pour VPN etc etc).
Te concernant et pour l'instant tu dois juste ouvrir le 80, 443 et 5001 vers l'extérieur (et à l'intention de l'ip de ton NAS).

c’est la première fois
Sur les Box domestiques, en général la fonction UPnP (qui ouvre automatiquement vers l'externe les ports des apps qui en ont besoin) est activé par défaut. Si l'opération n'a pas été faite automatiquement, il faut le faire manuellement.
Faut-il ouvrir le 8195 aussi?
Non, ce port est pas du http, c'est le port local - le rôle du Proxy Inversé c'est de rediriger des ports locaux vers le 443 (https)
une page à entête SYNOLOGY qui me dit que le site que je cherche est introuvable... on progresse.
Je pense que c'est normal, le WP en Docker à été déployé sur l'adresse NDD+8195 donc sa Base de données (DB) est faussée - vu que pour l'instant c'est juste pour faire des tests de réseau, on ne va pas s'amuser à essayer de réparer celle-ci.

Donc - tu effaces tout le wp en docker : code YAML sur Portainer (tout supprimer) + sous-dossier wp dans le dossier docker
Et tu recommences à zéro (tu as le mode d'emploi sur ce poste) - l'objectif c'est que ce wp s'ouvre (pour la première conf) directement sur le DDNS https://blog.grimm68.synology.me
Si cela fonctionne, on pourra laisser ce site en prod ou pour t'en servir comme WP de test.

Et par la suite, installer un second WP en docker (que l'on fera passer par le port 8197 par ex) sur ton NDD (ou widcard) d'Infomaniak ;)

Allez au boulot 👷‍♂️👷‍♂️👷‍♂️ et tiens nous au courant afin de passer, enfin, à la redirection et validation de ton NDD sur ton NAS ...
 
m.... j'étais sûr de toucher au but, mais c'est encore raté.
J'ai vérifié encore une fois tous les paramètres DSM que tu m'as donné.
J'ai supprimé le stack wordpress sur Portainer, viré les sous-dossiers de wordpress dans File Station
recréé les dossiers, créé le uploads.ini puis réinstallé wordpress sur Portainer.

L'accès à DSM fonctionne toujours mais :
https://blog.grimm68.synology.me va toujours à la page Synology
plus étrange, Portainer me donne un faux lien => http://10.0.0.8:8195/ c'est l'ancienne IP via le routeur qui n'existe plus!!!
le wordpress est bien installé et accessible via http://192.168.1.x:8195

J'ai essayé deux fois avec le même résultat... je ne sais pas où il va pêcher l'ancienne URL... quelque part dans Portainer ?
 
Portainer me donne un faux lien => http://10.0.0.8:8195/
Un réseau a été créé pour cette pile dans Portainer
Tu ouvres Portainer comment ? en 192.168.1.x:9000 ???

Portainer me donne un faux lien => http://10.0.0.8:8195/
Peux tu envoyer des captures d'écran de Portainer à ces niveaux -> containers

1776188831090.png

et à Networks

1776188933670.png
Message automatiquement fusionné :

Tu as bien recommencé à zéro ? en enlevant le dossier wp de docker ?
Le Proxy inversé est bien configuré ?
le recoin de Portainer où il allait chercher la vieille IP et je l'ai remplacé par la nouvelle... et j'ai réinstallé.
réinstallé en virant le dossier là aussi avec le Proxy bien configuré ?
 
J'accède à Portainer via http://grimm68.synology.me:9000 , je suis allé dans administration > environment-related > environment details > public IP pour mettre la nouvelle IP locale
Le Proxy inversé est bien configuré ?
proxy14.png

J'en suis à ma 4ème réinstallation de wordpress dans Portainer en ayant supprimé jusqu'au dossier wordpress sous docker dans File Station.
J'avais oublié le Websocket mais c'est rétabli + reboot...

là, je n'ai plus d'idée...
 
Ce n'est pas bon non plus 9000 est un port local donc http://192.168.1.x:9000
Tes apps doivent être développées sur un mode local puis après tu les couples ou pas avec un NDD ou avec un NDD et port dédié en https (comme 5001 pour ton Syno).
Tu ne peux pas être en http://ndd et port local
Si Portainer ne fonctionne pas avec l'adresse locale tu dois le réinstaller pour qu'il se mette en réseau local + port 9000

Il est possible que ce soit lui qui fausse tes piles sur le "sous-réseau" docker - en fait tes piles s''installent dans ce sous réseau souvent du type 172.0.0.0 en Bridge - c'est le mode Pont qui les connecte à ton réseau local 192.168.1.0 - Puis si on veut les exposer sur le net on passe par le Proxy inversé IP locale + port local = NDD (+443)

administration > environment-related > environment details > public IP pour mettre la nouvelle IP locale
Il n'y a rien à toucher ici on laisse par défaut

1776195957683.png
 
Docker fonctionne avec http://192.168.1.x:9000. J'ai enlevé la config que j'avais mis comme tu l'as dit. et j'ai réinstallé Wordpress. ça ne marche toujours pas... et puis je relis mon proxy inversé et....proxy15.png
Je corrige à 192 et le miracle arrive !

enfin.png

On aura galéré sur des trucs super compliqués pour que je me plante en recopiant un chiffre!!!

Je pense que là, je peux travailler sur le Wordpress : transférer le contenu du blog existant, faire les choses jolies, etc... ou je risque encore quelque chose ?

Si ça te parait bon, et quand le blog sera prêt à mon goût, je suivrai ton tuto https://yapasdebug.bzh/rediriger-le-ndd/ pour linker mon NDD Infomaniak.

Dans tous les cas, je voudrais te remercier beaucoup pour ton temps. je te suis très reconnaissant pour ton aide et ta patience et j'aimerais t'envoyer quelques spécialités alsaciennes en Bretagne pour te remercier, on pourrait organiser ça ?

Quelques questions subsidiaires :
Maintenant que l'accès externe de mon NAS a l'air bon, si je veux installer d'autres applications via Docker, je fais la même manip ?
  1. créer un dossier sous Docker dans File Station
  2. Installer l'application avec du code YAML comme celui que tu m'as fourni
  3. créer un proxy inversé supplémentaire pour la nouvelle appli
C'est le code qui fixe le port utilisé je suppose. Mes idées de départ étaient home Assistant et une application de Notes pour remplacer OneNote..

Encore MERCI
champ.webp
 
  • J'adore
Réactions: morgyann