Synology Impossible d'accéder à DSM depuis mon réseau

RaijinDS

Nouveau membre
3 Septembre 2020
2
0
1
Bonjour,

J'ai un petit soucis d'accès à mon interface DSM (NAS DS220+, DSM version 6.2.3-25426 Update 3)

Je dispose d'un nom de domaine chez OVH : mondomaine.fr
J'ai créé une entrée DynHost chez OVH : server.mondomaine.fr.

Dans "Accès Externe"
J'ai paramétré le DDNS sur mon NAS avec le nom d'hôte "server.mondomaine.fr"=> le statut est bien "Normal" avec la bonne adresse IP remontée
Vérification sur mon interface OVH => la bonne adresse IP est remontée également.
DDNS.png


Dans Sécurité > Certificat
J'ai importé un certificat Wildcard Let's Encrypt pour *.mondomaine.fr pour lequel j'ai paramétré "Paramètre système par défaut" et "server.mondomaine.fr:5641"
Certificats.png


(dans le portail des applications, j'ai une entrée de Proxy Inversé dont la source est https://server.mondomaine.fr:5641 et dont la destination est http://192.168.1.60:82 (serveur web sur un Docker)
Proxy Inversé.png


Dans Accès Externe > Avancé
J'ai renseigné server.mondomaine.fr comme nom d'hôte et les ports 5690 (HTTP) et 5691 (HTTPS).
Paramètres avancés.png


Dans Réseau > Paramètre du DSM
J'ai renseigné les ports 5690 (HTTP) et 5691 (HTTPS) et activé la redirection automatique HTTP vers HTTPS.
Paramètres DSM.png


Au niveau du Pare feu
J'ai le profil suivant :
  • Ports : Service NTP, Serveur de fichiers Windows
    • Protocole : UDP
    • IP Source : Tous
    • Action : Autoriser
  • Ports : Tous
    • Protocole : Tous
    • IP Source : 10.0.0.0/255.0.0.0
    • Action : Autoriser
  • Ports : Tous
    • Protocole : Tous
    • IP Source : 172.16.0.0/255.240.0.0
    • Action : Autorisé
  • Ports : Tous
    • Protocole : Tous
    • IP Source : 192.168.1.0/255.255.255.0
    • Action : Autoriser
  • Ports : Interface de gestion, File Station, Audio Station, Surveillance Station, Download Station, CMS (DSM HTTPS)
    • Protocole : TCP
    • IP Source : France
    • Action : Autoriser
  • Ports : 5641
    • Protocole : TCP
    • IP Source : France
    • Action : Autoriser
  • Ports : Tous
    • Protocole : Tous
    • IP Source : Tous
    • Action : Refuser
Pare feu.png


Enfin, pour compléter tout ça, j'ai 2 règles NAT sur ma Livebox Orange qui redirige :
  • les connexions entrantes sur son port 443 vers le port 5691 de mon NAS
list]les connexions entrantes sur son port 5641 vers le port 5641 de mon NAS[/list]
Livebox.png

Ainsi qu'une IP Statique : 192.168.1.60


Mon problème est le suivant :
Sur un PC sur le même réseau que le NAS : quand je tape dans mon navigateur https://server.mondomaine.fr, cela ne fonctionne pas. Quand je tape l'adresse IP : 192.168.1.60 => OK
Sur un PC/Téléphone sur un réseau différent : quand je tape dans mon navigateur https://server.mondomaine.fr fonctionne parfaitement...

Idem avec l'adresse https://server.mondomaine.fr:5641 qui ne fonctionne pas quand je suis sur le même réseau mais qui fonctionne depuis d'autres (sur mon smartphone par exemple).

Pourquoi cela ne fonctionne-t-il pas quand je suis sur le même réseau ? Y-a-t-il une erreur dans ma config ? Elle a marchée à un moment donné, et je n'y apporté aucune modification (à part le renouvellement du certificat *.mondomaine.fr)

Merci d'avance pour votre aide,

Fabien