Synology Accès externe avec DDNS synology.me impossible

Wordy

Nouveau membre
24 Octobre 2022
11
0
1
Bonjour à tous,

J'ai vraiment honte de créer un sujet maintes et maintes fois vu et revu, mais je tourne en rond depuis une semaine sans retrouver la bonne configuration...

Il y a un peu plus d'une semaine, une attaque au compte admin a fait rage (celui-ci était désactivé et j'avais changé les ports 5000/5001 en d'autres ports perso), j'ai suivi vos tutos pour renforcer mon pare-feu et puis, plus aucune attaque.
Entre temps, mon accès externe avec le nom de domaine en [synology.me] ne fonctionne plus depuis l'extérieur.

Résumé :
- j'accède à tout en Quickconnect (mais ma priorité, c'était de m'en affranchir)
- J'accède en local au DSM en https://[***.synology.me]: [port modifié]
- j'accède en local au DSM en https://[ip locale]: [port modifié]

- j'accède en externe (testé en 5G/ wifi extérieur/point d'accès 4G) au DSM en https:// [ip fixe]: [port modifié]
(mais avec une connexion non sécurisée : normal, c'est l'IP et pas le ndd)

- Je n'accède plus en externe au DSM avec https://***.synology.me:[port modifié]
alors que c'était bien le cas avant ! Cela me marque à présent : "Ce site est inaccessible/ err_connection_time out".

Vérifications :
- les ports modifiés sont bien redirigés vers le NAS sur le routeur Freebox
- onglet "accès externe" "DDNS" : le statut est normal (le nom de domaine a un certificat valide, l'ip externe est une ipv4 full stack) ; j'ai supprimé l'ipv6 et mis le dns google 8.8.8.8 comme préconisé dans les conflits ddns de l'aide SYnology (j'avais CLoudflare avant, mais rien ne change). Le test de connexion est normal.
- j'ai vérifié le ndd avec nslookup / j'ai ping l'ip : tout est ok
- onglet "portail de connexion" : les ports modifiés sont notés.
- je suis repassé en pare-feu par défaut avec les juste les ports DSM ouverts pour l'interface de gestion le temps de trouver ce qui ne va pas. J'ai testé sans pare-feu mais cela n'a eu aucune incidence non plus.

Tests :
- J'ai supprimé mon [ndd.synology.me] et j'en ai recréé un pour refaire tout le protocole pour voir s'il s'agissait d'un souci de certificat et même chose : j'accède en [ndd.synology.me] en local, mais pas en externe...
- J'ai remis les ports 5000/ 5001 mais pas de différence, j'ai donc à nouveau mes ports modifiés.

Je n'arrive pas à comprendre ce qui a changé alors qu'auparavant, j'accédais normalement en accès avec le ddns synology (ce qui est d'ailleurs son but). J'ai fait la mise à jour qui a eu lieu après l'attaque du compte admin et je ne sais pas si cela a eu cette incidence ou si en bidouillant, j'ai fait une connerie dont je suis très capable malheureusement...

Je vous remercie d'avance pour votre aide (sachant que je ne suis pas du tout niveau experte, mais bien niveau Bidouillage +)...
 
Merci @Paradise, je l’ai pourtant bien lu mais je n’ai jamais eu besoin de configurer de reverse proxy pour accéder en externe au DSM avant… Je n’ai pas de webstation donc je ne vois pas pourquoi ouvrir un port 443 dans mon cas ; et concernant le port 80, ce n’est qu’en cas de souci avec le certificat si j’ai bien saisi.

Désolée, je sens bien qu‘il s’agit d’un truc bête et cela m’agace d’autant plus que j’ai beau relire les posts concernant le thème des accès externes, je ne vois pas ce que j’ai pu fabriquer pour me couper l’herbe sous le pied toute seule…

Bon, je vais tout relire en cas d’illumination subite…
 
Bon, j’ai contacté le support Synology et a priori, pour le moment, seuls 2 ordinateurs (ceux de mon travail, fixe et portable en windows 10) ne fonctionnent pas en accès externe avec mon ddns… (ils ont d’ailleurs changé leur serveur réseau au taf, d’où le brusque changement certainement).
Comme je ne suis pas administratrice, je ne peux regarder le pare-feu de ces derniers. Je reste en cours d’investigation et reviendrais ici en cas de solution si d’autres avaient le même souci.