Synology [mini-Tuto] Création d'un nom de domaine Synology (gratuit) + Utilisation du reverse proxy pour les applications + Configuration du pare-feu du NAS

??? Tu peux accéder à DSM via https://monnas.syno.me:5441 - c'est but du jeu, non ?

Si tu tapes l'adresse : monnas.syno.me:5440 (http) - ton navigateur ira directement à monnas.syno.me:5441 (https)
Je voulais accéder à DSM ces prochains jours a fin de faire quelques petit ajustement de l'extérieur... Une fois que j'aurai effectué ce que je voulais, je supprimerai la règle DSM créer dans reverse proxy et la DSM ne sera plus directement exposé de l'extérieur... Sommes nous bien d'accord? Je laisserai juste les applications voulu.

Ai je bien compris... soit je ne passe pas par le reverse proxy, dans ces cas la, je dois donc noter chaque port des applications ou je veux garder un accès de l'extérieur et je dois attribué à ma box l'ouverture des ports en questions, donc X applications veut dire X port ouvert.
Puis j'accèderai via http://ndd.syno.me:X ou X est le port ouvert.

En utilisant le reverse proxy, je n'utilise que le port 443 et je dois créer une règle par application dans DSM et l'onglet reverse proxy?

Je ne sais pas si je me fais bien comprendre 🤣 🤣 🤣
 
Une fois que j'aurai effectué ce que je voulais, je supprimerai la règle DSM créer dans reverse proxy et la DSM ne sera plus directement exposé de l'extérieur
Si tu veux que ton interface DSM ne soit pas accessible via l'extérieur (donc uniquement en local) - il te faudra faire plusieurs manips (une fois de + je ne vois pas vraiment l'intérêt pour un nas) - Attention je n'ai jamais testé ... si d'autres l'ont fait il me corrigerons.
1. Il faut que tu supprimes le port https (mais laisser le port http sinon tu ne n'auras plus accès en local) sur ton DSM
-> panneau de config -> Portail de connexion -> DSM (+ à Avancé si tu l'as affecté aussi en reverse proxy associé à un NDD)
-> panneau de config -> Accès externe -> désactiver quick connect + Avancé https -> vide
+ si tu as activé la conf du routeur il faut désactiver aussi le port https
-> Refuser au niveau du pare-feu du Nas l'accès au port https de DSM
2. Au niveau de ta Box/Routeur -> désactiver le UPnP et supprimer le port https DSM (tu réactives ou pas le UPnP c'est toi qui voit)
+ dans gestion des ports ou NAT/PAT (suivant les Box/Routeur) enlever le port https DSM + le refuser (par ex ip sources aucunes).

Après ces différentes manips, l'interface DSM devrait être inaccessible depuis l'ext. (elles ne sont pas toutes obligatoires - le pare-feu peut par ex peut suffire - il te faut tester)

je ne passe pas par le reverse proxy, dans ces cas la, je dois donc noter chaque port des applications ou je veux garder un accès de l'extérieur et je dois attribué à ma box l'ouverture des ports
Je rappele une fois encore que pour DSM de Syno, il n'y a pas à s'embêter de configurer le reverse-proxy pour attribuer soit un port en https ou un NDD à DSM ou aux applis natives (Drive, Photo, Audio ...) -> Les onglets DSM et Applications sont fait pour cela (et fonctionnent très bien).
L'onglet "Avancé -> reverse proxy" permet la conf et l'accès ext pour les apps tierces et apps Docker.
 
Dernière édition:
Accéder a l'interface de DSM de l'exterieur, non pas spécialement besoin, par contre oui je veux garder accès de l'extérieur à certaines applications (comme synology photo et file station pour l'instant)
 
je veux garder accès de l'extérieur à certaines applications (comme synology photo et file station pour l'instant)
2 solutions pour accéder depuis l'ext à tes 2 apps :
1. le DDNS + port -> il faut affecter un port en http + un port en https pour chaque app + ouvrir les ports (https) au niveau de ta box/routeur
ce qui donnera -> monnas.syno.me:7001 (si c'est le port affecté par ex en https pour file station).
Il te suffit juste d'affecter ces ports dans l'onglet Panneau de conf -> Portail de conn. -> Applis (ne rien mettre dans ce cas dans l'onglet avancé - proxy inverse) et ne rien mettre dans la case "domaine personnalisé".
2. Créer un wildcard/app (voir tuto du fil) - ex. dossier.monnas.syno.me - faire correspondre dans Sécurité le nom du "sous-domaine" <-> "service" + ouvrir uniquement le port 443 au niveau de ta box/routeur.
Il te suffit juste d'affecter ce nom dans la case "domaine personnalisé" dans l'onglet Panneau de conf -> Portail de conn. -> Applis (ne rien mettre dans ce cas dans l'onglet avancé - proxy inverse) et ne rien mettre dans les cases des ports.
 
Bonsoir,
je n'ai lu que de loin les derniers messages, mais pour un accès aux services vitaux et sensibles comme DSM, je ne conseille pas de laisser l'accès depuis internet.
En revanche, je conseille d'installer le paquet VPN Server, et de configurer deux accès différents comme L2TP et OpenVPN pour y accéder depuis l'extérieur : c'est sécurisé.
Idéalement, il faudrait un serveur VPN Wireguard, ce que ne propose pas Synology.
Mais si tu as une Freebox, ça devrait être le faire ^^
 
serveur VPN Wireguard, ce que ne propose pas Synology
Sinon il ya Tailscale qui a l'air pas mal (testé qu'une fois) - paquet Syno et aucune config. Les retours de ceux qui l'utilise au quotidien ont l'air top (perso plus besoin de VPN au quotidien).
 
Donc moi ce que j'ai fais ce n'est pas très bon alors?
Car moi j'ai configuré via le reverse proxy et j'ai ouvert le port 443 sur ma box... Quel est la méthode la plus sur?
Tailscale j'ai vu, mais je crois que cela fonctionne qu'avec un utilisateur, ma conjointe et moi voulons tous les 2 accéder au Nas depuis l'extérieur...

Je vous remercie tous, sans vous j'aurai déjà abandonné depuis longtemps, je n'aurai même pas essayé de me lancer la dedans...
 
Ouvrir seulement le port 443 et passer par le reverse proxy est pour moi la meilleure méthode. Tu centralises la gestion des services en un seul endroit.
Par contre, ne laisse pas l'accès à DSM depuis internet, passe plutôt par le server VPN sur le NAS ou la box si elle possède un serveur VPN.
 
Salut.
J'avais eu beaucoup de mal à configurer le reverse proxy de mon synology DS920 avec un routeur et une livebox, et là coup de folie (et aussi j'en avais marre de voir ma ligne sauter tous les 2 mois) je viens de changer d'opérateur et...bon ben je crois que je vais en baver pour configurer ma bouygues BBOX Fast5330b-r1.

Quand j'essaye d'accéder à mon NAS depuis l'extérieur (mobile réseau 5G) ça ne fonctionne simplement pas, et quand j'essaye depuis le réseau local je tombe sur la page d'administration de la box (avec mon dsm.lenomdemonnas.synology.com), ça surprend un peu.

Je n'ai rien modifié dans les réglages de mon routeur ni de mon NAS pour l'instant, j'imagine que c'est sur la bbox que ça va se jouer, mais je suis un peu largué.
Je ne suis pas familier de l'interface bouygues, j'ai activé le DMZ, tenté de faire une redirection des ports 80 et 443 (avec et sans l'adresse IP locale de mon nas: même résultat). Dans les paramètres d'accès externe du NAS, l'adresse IP de ma ligne étant réglée en automatique elle a suivi et c'est bien l'actuelle.

Que configurer et comment avec la bbox de base?

Merci
 
Je ne suis pas familier de l'interface bouygues, j'ai activé le DMZ, tenté de faire une redirection des ports 80 et 443 (avec et sans l'adresse IP locale de mon nas: même résultat). Dans les paramètres d'accès externe du NAS, l'adresse IP de ma ligne étant réglée en automatique elle a suivi et c'est bien l'actuelle.
Salut 👋,
Heu, tu as activé la DMZ... ??
Tu as mis quoi dans la DMZ de ta box ??

Recommençons depuis le début.
Précise-nous ta configuration réseau en partant d'internet vers ton NAS. C'est pour être sûr de ce qu'il y a entre la box et ton NAS.

Ensuite, désactive tout de suite la DMZ car je ne sais pas ce que tu as fait, mais je sens que tu as mis ton NAS en DMZ de ta box... ce qui est une très très trèèèèèèèès mauvaise idée. Il est en open bar sur le NET.

Relis ensuite ce tuto depuis le départ ^^

Et pose tes questions si tu ne comprends pas une étape. Mais applique ce que j'ai écrit.
 
Reprenons depuis le début: j'imagine que mon NAS et mon routeur sont toujours bien configurés, puisque je l'avais fait avec ce tutoriel et l'ancienne box de l'ancien opérateur, je pensais naïvement ne plus y toucher.
J'ai donc
  • une bbox bouygues depuis hier
  • un routeur Asus RT-AX86U Pro (dont j'ai fixé l'adresse locale à 192.168.50.1)
  • le reste de mon réseau (y compris mon synology DS920+, ip locale 192.168.50.92) relié à mon routeur.

Quand j'essaye d'accéder à dsm.mondomaine ça m'envoyait sur la page de configuration de la bbox, c'est rigolo au début mais c'est pas ça que je voulais faire.
Je crois que j'ai trouvé la solution
il y a un rubrique accès à distance dans la configuration de la bbox que je n'avais pas renseigné et désormais me voilà en capacité d'accéder à dsm.mondomaine.me
Sans titre.png

A noter que je pouvais quand même accéder à mon serveur plex depuis l'extérieur avant cette modification (et ça marche toujours après modification)
 
Dernière édition:
@mandaurelien
Ce que tu montres, l'accès à distance, de ta box, je ne pense pas que ce soit cela qu'il faille configurer...

Masque les QR-Code...
 
Décidément je fais beaucoup de choses aujourd'hui et je bâcle tout. J'ai viré les QRcodes merci.

Avec l'adresse de mon domaine j'ai accès à mon nas...depuis le réseau local (en passant par le routeur, et là j'ai connecté le pc portable directement à la box pour accéder à la configuration de la BBOX ça fonctionne aussi) et pas depuis l'extérieur donc ça va dans le mieux mais c'est pas encore ça.
Mais je constate que l'accès à distance n'était pas (plus?) activé: je l'ai réactivé et même constat ça va pas mieux. Il faut que je continue à creuser, et malheureusement il me faut tirer un câble au milieu de l'appartement pour me relier directement à la BBOX et ça n'est pas compatible avec les enfants en bas-âge.

Est-ce qu'il faut ouvrir quelque chose dans le pare-feu sur le port 443? Comme ça sans y réfléchir ça me parait un peu dangereux alors je n'ai rien fait
 

Pièces jointes

  • Screenshot 2024-10-01 at 16-29-26 Bbox Pare Feu.png
    Screenshot 2024-10-01 at 16-29-26 Bbox Pare Feu.png
    231.5 KB · Affichages: 3
Bonjour.
Au chapitre des redirections de ports, j'en suis là. J'ai accès à mon serveur plex installé sur le synology (si je désactive le DMZ ça ne fonctionne plus) mais toujours pas au NAS en lui même.
L'adresse du routeur est 192.168.1.57 et l'adresse du nas est 192.168.50.92

je pense que je ne suis pas loin d'y arriver, ça doit être une connerie mais je ne vois pas ce qu'il manque.
Sans titre.png
 
Bonjour.
Au chapitre des redirections de ports, j'en suis là. J'ai accès à mon serveur plex installé sur le synology (si je désactive le DMZ ça ne fonctionne plus) mais toujours pas au NAS en lui même.
L'adresse du routeur est 192.168.1.57 et l'adresse du nas est 192.168.50.92

je pense que je ne suis pas loin d'y arriver, ça doit être une connerie mais je ne vois pas ce qu'il manque.
Voir la pièce jointe 13419
Je ne comprends pas l’architecture du réseau…
Tu utilises le réseau du routeur ou celui de la box pour ton NAS ?
 
Ben si j'ai un routeur c'est pour m'en servir, le routeur est la seule chose branchée à la bbox, mais il y a quand même du réglage à faire sur la bbox pour que ça fonctionne.
Les réglages sur le routeur et sur le nas sont faits depuis plusieurs mois là j'ai changé d'opérateur cette semaine donc j'ai du réglage à faire sur la box
 
Ben si j'ai un routeur c'est pour m'en servir, le routeur est la seule chose branchée à la bbox, mais il y a quand même du réglage à faire sur la bbox pour que ça fonctionne.
Les réglages sur le routeur et sur le nas sont faits depuis plusieurs mois là j'ai changé d'opérateur cette semaine donc j'ai du réglage à faire sur la box
Ok, donc tu n'as pas besoin de redirection de port vers le routeur si tu mets le routeur dans la DMZ de la box, car la DMZ ça envoie littéralement tous les ports à l'adresse IP.

Par contre, il faut configurer la redirection de port dans le routeur.

edit : et en plus, tu mélanges les réseaux dans la configuration de la box :
tu mets ton routeur en DMZ via son adresse IP dans le réseau de la box : 192.168.1.57
et tu utilises les adresses du réseau du routeur pour rediriger les ports 80 et 443 (vers le routeur ???) : 192.168.50.92
Si cette IP est celle du routeur dans son propre réseau, c'est vraiment pas conventionnel... je ne mettrais pas ça.
 
hello,

Cela ne peut pas fonctionner comme cela vu que le routeur et le nas ne sont pas dans le même subnet.

1 - Mettre dans DHCP de la BBox une adresse pour le routeur (192.168.1.57), la fixer en DMZ de la BBox
2 - enlever les redirections de la BBox puisque le routeur est en DMZ tous les ports sont transférés au routeur.
3 - sur le routeur Asus parce que sont IP est 192.168.1.57 et si le nas est connecté au routeur, il ne peut pas avoir une IP 192.168.50.
le Nas doit avoir une ip statique, allez dans les paramètres du Nas pour lui attribuer une IP en 192.168.1. pour être dans le même subnet.
4 - Faire les redirections de port sur le routeur Asus.

Ou autre solution, changer l'adresse de la BBox pour qu'elle soit en 192.168.50. et le routeur en 192.168.50
 

Synology [mini-Tuto] Création d'un nom de domaine Synology (gratuit) + Utilisation du reverse proxy pour les applications + Configuration du pare-feu du NAS