Synology DNS Server non fonctionnel (impossible d'accéder à DSM via ndd synology.me)

Bibou

Apprenti
2 Novembre 2020
34
2
8
PAU
Bonjour à tous.

J'ai essayé de configurer un serveur DNS avec DNS Server en suivant un tuto pour la partie locale

Malheureusement, ça ne fonctionne pas. Lorsque je n'autorise pas le port 5001 dans le pare feu du NAS, je ne peux pas accéder à DSM via mon nom de domaine ndd.synology.me
Je souhaite accéder à DSM en local avec ce nom de domaine et également via VPN à distance. Ceci dans le but de ne pas autoriser le port 5001 dans le pare feu.

Dans la liste des IP source, je n'ai pas ajouté les adresses 172.16.0.0/255.240.0.0 car je n'utilise pas docker.
Je n'ai pas créé de ressources de type CNAME (j'avais essayé au départ mais ca ne fonctionnait pas non plus). De plus je compte accéder à DSM uniquement avec https://ndd.synology.me

A votre avis quel serait le soucis?
 
Salut,
Bibou a dit:
Malheureusement, ça ne fonctionne pas. Lorsque je n'autorise pas le port 5001 dans le pare feu du NAS, je ne peux pas accéder à DSM via mon nom de domaine ndd.synology.me
Je souhaite accéder à DSM en local avec ce nom de domaine et également via VPN à distance. Ceci dans le but de ne pas autoriser le port 5001 dans le pare feu.
Si tu n'autorises pas le 5001, c'est normal que tu n'accèdes pas à DSM via ton nom de domaine ndd.synology.me, c'est le port par défaut qui te permet de le faire.
Dans ce cas, en local, pour accéder à DSM, tu te connectes avec l'IP LAN de ton NAS (192.168.X.X).
Pour les connexions WAN via VPN, il faut ouvrir les ports correspondants sur la box pour le NAS.
 
Chon a dit:
Salut,
Si tu n'autorises pas le 5001, c'est normal que tu n'accèdes pas à DSM via ton nom de domaine ndd.synology.me, c'est le port par défaut qui te permet de le faire.
Dans ce cas, en local, pour accéder à DSM, tu te connectes avec l'IP LAN de ton NAS (192.168.X.X).
Pour les connexions WAN via VPN, il faut ouvrir les ports correspondants sur la box pour le NAS.

Bonjour Chon et merci pour ta réponse. Effectivement c'est utile d'ouvrir le port 5001 quand je veux me connecter en local via mon ndd synology.me car c'est comme si je me connectais "à l'extérieur". Ma box internet ne fait pas de loopback.
C'est la raison pour laquelle j'ai installé et configuré DNS Server. Je veux me connecter en local et via VPN à DSM avec ndd.synology.me sans que ça me fasse passer par l'extérieur de mon réseau. Dans ce cas, il est inutile d'ouvrir le port 5001 en théorie puisque ça revient à me connecter avec l'ip privée du NAS (comme tu l'as dit plus haut).
Sauf que ça ne fonctionne pas, je passe visiblement encore par l'extérieur...