Dans la freebox à redirection des ports il n'y a rien...
Ok, donc à priori, rien ne peut accéder au LAN depuis internet.
Ton NAS est donc protégé, mais inaccessible depuis internet, y compris Vaultwarden, et les autres services que tu aurais dessus.
(ça peut se régler via le reverse proxy, on pourra en reparler).
Par contre, à connexion entrantes il y a des ports dont 3 en rouge je crois...
Montre voir. Car là, je ne vois pas... (on parle bien toujours de la freebox ?)
Dans le pare-feu ils sont tous ouverts dans la plage des IP de la box... soit de l'IP qui va de 1 à 50 à la fin. Après, je ne sais pas si c'est ça que vous voulez...
Ok, c'est bon, bien qu'un peu restrictif. Si jamais tu as un appareil qui a une IP en dehors de cette plage, il ne pourra pas accéder au NAS, et donc à aucun service, comme AdGuard Home, etc...
Et autre chose, ta box ne pourra pas communiquer avec ton NAS car son IP n'est pas dans la plage que tu as autorisée. Ce qui peut être un problème, notamment si tu comptes sur le loopback, c'est à dire que l'adresse IP résolue par le DNS (quelqu'il soit, Adguard Home, ou NextDNS) sera ton adresse internet, donc ta freebox, qui voudra accéder au NAS, et se verra refuser l'accès. (À mon avis, ton problème avec Vaultwarden vient de là.)
Tu peux laisser comme ça et faire avec ce que je viens de décrire, ou bien mettre toute la plage d'IP possible pour ton LAN : 192.168.1.1 à 192.168.1.254.
Tu peux choisir de configurer une plage d'IP de puis la première vers la dernière, mais aussi via les masques de sous-réseau, et là, c'est : 192.168.1.0 avec comme masque 255.255.255.0
S'il y a des données confidentielles, retirez la capture...
Non non, ça va ^^
PS : tu peux me tutoyer
