Synology Accès externe Synology : Fritz Box 7530 > Ubiquiti UniFi Security Gateway USG > Synology RS1619xs+

florian.ney

Nouveau membre
3 Juin 2017
14
0
1
Bonjour à toutes et à tous,

J'espère que vous avez passé un excellent réveillon, je vous souhaite par ailleurs une très bonne année pour 2021.

Je rencontre actuellement un gros soucis avec le nouveau setup de l'entreprise où je travaille. Il m'est impossible d'avoir un accès à Synology DSM depuis l'extérieur.

Le premier problème : la Fritz Box 7530 ne possède pas de mode Full bridge.

Le second : comme il y a 2 routeurs l'un derrière l'autre, l'Ubiquiti UniFi Security Gateway USG crée (je pense) un sous-réseau en 192.168.1...... Tandis que la Fritz est dans un réseau de type 192.168.178....

J'ai essayé pas mal de choses, sans succès.

Sur la Fritz, j'ai essayé avec et sans le mode PPOE

J'ai désactivé tous les Firewalls possible sur la Fritz et l'USG

Capture-d-e-cran-2021-01-08-a-13-26-12.png


Au sein de la Fritz, l'Ubiquiti UniFi Security Gateway USG possède l'IP 192.168.178.20. J'ai donc procédé à l'ouverture des ports 5000,5001, 80 et 443 qui sont les ports TCP à ouvrir pour permettre l'accès au DSM.

Et j'ai aussi coché :

• Autoriser ce périphérique à créer des redirections de port.
• Partager ce périphérique complètement pour l'accès depuis Internet via IPv4 (exposed host).


Du côté de l'Ubiquiti UniFi Security Gateway USG, j'ai désactivé tout ce qui concernait les Firewalls

Le Synology est branché en 10 GBe sur un switch USW Pro. L'adressage IP est effectuée par l'Ubiquiti UniFi Security Gateway USG. le Synology possède l'adresse IP 192.168.1.20

Ce que j'ai fait ensuite : ouverture de ports sur Ubiquiti UniFi Security Gateway USG sur l'adresse 192.168.1.20.

Capture-d-e-cran-2021-01-08-a-13-52-37.png


Upnp est activé aussi bien sur la Fritz que sur l'Ubiquiti UniFi Security Gateway USG

Et malgré les ports ouverts manuellement des deux côtés, rien ne fonctionne.

Capture-d-e-cran-2021-01-08-a-14-00-34.png


Je n'y comprends plus rien. Avis aux experts en réseau svp?


OK pour vous remercier financièrement si vous avez une solution. Parce que aussi bien Avm, Synology, et Unifi n'arrivent pas à m'aider et se renvoient limite la balle.

On peut également envisager un TeamViewer si vous préférez quand je suis au bureau


Un grand merci pour votre aide!
 
Salut,
Pourrai tu nous donner une impression ecran de la configuration des redirection de port sur la Fritz Box 7530 ?

Le pare-feu du synology est actif ? Si oui, pareil, pourrai tu nous fournir un imprim ecran de la configuration

Ps : La Fritz box ne possède pas de mode bridge ou DMZ, mais un mode exposed host qui bien que je te conseil pas de l'utiliser tout le temps, peu te permetre deja de savoir si le probleme viens de la box ou non : https://ch.avm.de/fr/service/fritzbox/fritzbox-7530/basedeconnaissance/publication/show/131_Configurer-une-DMZ-dans-la-FRITZ-Box/
 
Hello EVOTk , et merci pour ta réponse.

Voici pour la redirection de port (qui par ailleurs fait également le mode exposed host si j'ai bien compris (j'avais déjà activé ces options, sans succès)

Screenshot-2021-01-08-FRITZ-Box-7530.png


Ensuite, pour le firewall du Synology, il est normalement désactivé (si mes souvenirs sont bons).

Merci encore!
 
Salut
, je ne connait pas cette box, mais est tu sur de tes ouvertures de port ?

Cela ne me semble pas correspondre a se que dit la doc : https://ch.avm.de/fr/service/fritzbox/fritzbox-7530/basedeconnaissance/publication/show/893_Configurer-des-redirections-de-port-statiques/

Voir "Configurer des redirections de port dans la FRITZ!Box"

Attention pour utiliser l'exposed port, tu doit supprimer toutes redicrection en place !

Les connexions entrantes dont le port de destination fait l'objet de redirections de port séparées ne sont pas redirigées vers l'exposed host, mais vers le périphérique sélectionné dans la redirection séparée.
 
Je vérifie maintenant.

Bonne nouvelle, je sais accéder à distance au NAS via Quickconnect (ce n'est pas encore parfait mais pour dépanner c'est parfait).

Impossible à accéder au paramètres de la Fritz à distance.. J'espérais utiliser Docker > Firefox ou Chrome mais bien entendu ça passe par différents ports qui bien entendu sont bloqué.


J'essaye d'installer Windows 10 en machine virtuelle. À priori j'ai accès aux machine virtuelles.

Qu'est-ce qu'il ne faut pas faire :cry:
 
Comme demandé, voici donc la fenêtre. Lorsque l'on clique sur le bouton d'édition (crayon), je tombe sur le screenshot envoyé précédemment.

Capture-d-e-cran-2021-01-08-a-19-46-08.png
 
Ok, c'est fait, j'ai testé à nouveau mais bien entendu, rien ne change.

Firewall désactivé sur Synology (je viens de vérifier).

Ce qui est étrange c'est cette fenêtre où il me donne une adresse IP, nom d'hôte et statut "normal"

Capture-d-e-cran-2021-01-08-a-20-12-55.png