Synology Sauvegarde 2 NAS Synology distant en passant par un OpenVPN

Loutre38

Apprenti
4 Novembre 2022
41
6
8
Bonjour à tous,

J'ai mon DS920 chez moi et un DS213 (IP :192.168.1.21) chez de la famille (avec une freebox POP)
Je souhaite faire une sauvegarde des mes dossiers photo, music et documents de mon DS920 vers le DS213 via un VPN.

1°) Chez la famille :
- sur le DS213, j'ai installé Hyper Backup Vault et rajouté une règle dans le pare-feu accès au port 6281 (port de sauvegarde de Hyper Backup Vault, info doc Syno).
- sur le DS213, j'ai rajouté un utilisateur : "nas920"
- sur le DS213, j'ai créé un dossier : "Sauve DS920"
- sur le FreeBox Pop, j'ai ouvert le port 6281 à l’extérieur (pour tester).


2°) Chez moi :
- sur le DS920, dans Hyper Backup, j'ai rajouté une sauvegarde "Périphérique NAS distant" :
1697375244042.png
La sauvegarde fonctionne correctement.

Maintenant, je souhaite sécuriser la connexion en passant par un VPN OpenVPN de la freeBox POP (chez la famille) et fermer le port ouvert.
3°) Sur la freeBox POP, j'ai créé un serveur VPN OpenVPN Routé et un utilisateur puis récupéré le fichier de configuration du VPN.
1697375533465.png

4°) Sur mon DS920 (chez moi), J'ai rajouté une interface réseau VPN, puis connecté :
1697376979710.png
Sur la FreeBox POP, je vois bien que mon DS920 est connecté au réseau LAN via l'adresse 192.168.27.67 :
1697377386802.png

5°) Sur le FreeBox POP, j'ai rajouté une nouvelle règle de redirection de port : IP source 192.168.27.67 (VPN DS920) --> DS213 port : 6281
1697377526454.png


6°) Sur mon DS920, puis Hyper Backup --> Créer une tâche de sauvegarde :
1697378669111.png

J'ai le message d'erreur :
1697379259406.png

Si quelqu'un à une idée ou une autre façon de ce connecter à un NAS distant sans ouvrir de port sur le NET.
 

Pièces jointes

  • 1697377316850.png
    1697377316850.png
    6.9 KB · Affichages: 1
Bonjour,

En adresse ip essaie avec l'ip vpn du NAS que tu as rédigé vers le ds213.


Sinon il faudrait connecter aussi le ds213 au vpn.
 
sur le serveur vpn, il faut accorder aux utilisateur d'utiliser le réseau intranet

maz8.png


une fois fait, on peut utiliser l'adresse en local depuis le vpn, du genre 192.168.xxx.xxx, mais pour cela, les ip entre les deux réseaux ne doivent pas se chevaucher
 
@bliz : le serveur VPN est sur la freebox Pop.

@Neo974 :
En adresse ip essaie avec l'ip vpn du NAS que tu as rédigé vers le ds213.
Cela ne fonctionne pas non plus.

Sinon il faudrait connecter aussi le ds213 au vpn.
J'ai créé un nouveau utilisateur (nas2) sur le serveur VPN de la freebox Pop. Puis connecté le DS213 au serveur VPN.

IP VPN du DS920 : 192.168.27.67
IP VPN du DS230 : 192.168.27.68

Configuration Hyper Backup sur le DS920 :
1697392175931.png

Magique, cela fonctionne très bien avec cette configuration.

Merci beaucoup à vous 2. ;) ;) (y) (y)
 
  • J'aime
Réactions: bliz
en même temps, pas besoin d'utiliser un vpn, il aurait suffit de cocher la case chiffrement du transfert, c'est le même principe qu'un vpn et vu que tu utilise un vpn en client, pas sur que tu puisse faire un hôte vpn et il faut faire attention que tout le traffic internet ne passe par le vpn car ça risquerait d'étrangler le débit internet aux 2 réseaux local. Pour cela, il faut éditer le fichier *.opvpn