Synology Accéder au NAS depuis l'extérieur avec une Livebox 3

LLP29

Nouveau membre
12 Mars 2019
9
0
0
Bonjour,

je débute avec mon nouveau NAS DS418play : j'y accède depuis plusieurs PC (windows 10, Linux) en local : DSM et volume réseau. J'utilise soit le port 5000 (http) ou 5001 (https). J'y accède également par DS File sur mon phone Android avec une connexion wifi sur ma livebox. Bon début :p

Maintenant, je souhaite pouvoir y accéder depuis l'extérieur de mon réseau local via ma livebox. Je possède un domaine chez OVH. J'ai donc défini un sous-domaine via l'interface client de OVH. Ensuite, avec l'interface du NAS, j'ai configuré un DDNS avec les caractéristiques suivantes : fournisseur de service (OVH), nom d'hôte (sous-domaine.domaine.com), adresse externe (IP), statut (normal), dernière heure de mise à jour (2019-03-12 13:26).

J'ai ensuite configuré ma livebox :
- DynDNS : service (dyndns) , nom d'hôte complet (sous-domaine.domaine.com), nom d'utilisateur (@ mail), mot de passe (xxxxxx), dernière mise à jour (unknown). J'ai un doute sur les infos mail et mot de passe car il ne semble pas qu'il y ait eu une mise à jour ...
- DHCP : serveur DHCP IPv4 activé
- NAT/PAT :
application/service (NAS), port interne (5000), port externe (5000), protocole (TCP), appareil (nom du NAS), activer (oui)
application/service (https-syno), port interne (5001), port externe (5001), protocole (TCP), appareil (nom du NAS), activer (oui)
pare-feu : personnalisation
application/service (DSM), protocole (TCP), adresse IP source (), masque adresse IP (), port source (5001), adresse IP destination (192.168.1.port réservé au NAS), masque adresse IP () port destination (5001), action (accepter)

Je pensais naïvement :oops: que je pourrais accéder au NAS en mettant : https://sous-domaine.domaine.com:5001 pour avoir la même chose que sur mon réseau local en activant le wifi de mon smartphone pour simuler un accès à distance. Eh bien non ... :!:

Je dois oublier un truc bête car je ne fais pas quelque chose de très compliqué ni d’ésotérique ...

Merci d'avance pour toute l'aide que vous pourriez m'apporter.
 
avec un domaine ovh, ce n'est pas ce tuto que tu doit prendre en plus ?

https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Network/How_to_set_up_your_domain_with_Synology_DNS_Server#t3
 
Merci, je vais regarder ce tuto ...

pour info, quand j'utilise mon accès 4G pour simuler un accès distant, j'ai fait un nslookup :
nslookup sous-domaine.domaine.com
Serveur : UnKnown
Address: 192.168.43.1

Réponse ne faisant pas autorité :
Nom : sous-domaine.domaine.com
Address: 83.xxx.7.xxx (c'est le n° IP de ma box actuellement)

J'ai l'impression que c'est la box que je n'arrive pas à "traverser" pour atteindre le NAS : pare-feu mal configuré ?
 
Merci Invité, mais a priori, je n'ai pas besoin d'un DNS server personnel, tournant sur mon NAS.
 
que veux tu atteindre sur ton nas ?

QuickConnectav.jpg




Synology-SecAxx-a04.png
 
Invité, pour l'instant, je veux juste tester mon accès par l'extérieur en utilisant seulement le DSM. Si cela ne fonctionne pas, je ne vois pas pourquoi je pourrais accéder à d'autres fonctionnalités.

Bonne nouvelle, quand je lance un nslookup sous-domaine.domaine.com, celui-ci me renvoie la nouvelle adresse IP du jour ... Donc on peut conclure à mon avis, que le DynDNS fonctionne correctement. Maintenant, je dois me concentrer sur la livebox et sur le NAS.

Merci pour vos pistes ...
 
Autre info intéressante : j'ai pu me connecter aux fonctionnalités administrateur de ma livebox en utilisant l'adresse suivante https://sous-domaine.domaine.com:port.

Ce qui signifie que sur le réseau extérieur, l'adresse sous-domaine.domaine.com est connue comme mon équipement.

J'ai donc essayé de me connecter au port concernant le NAS https://sous-domaine.domaine.com:5001, et malheureusement, j'ai un échec de connexion. J'opte pour un souci sur la table de redirection des ports mais je ne vois pas ... à moins que ce soit le pare-feu qui filtre !

Je n'avance pas beaucoup ....
 
oui elle est dynamique car la Livebox n'offre pas d'IP fixe. J'ai donc utilisé le DynDNS d'OVH qui abrite mon domaine.
 
Pour bien faire il faudrait tester depuis une autre box. Car là tu es en local.
Tester à l'aide du logiciel Zenmap qui te permet (en autre) de tracer/scanner les connexions.
As-tu essayé aussi par le biais (momentané pour la confidentialité) de passer par Quick Connect pour tester la connexion au Nas.
 
Trucmuche,

je fais mes tests avec mon partage de connexion 4G de mon tél, donc je ne fais pas mes tests en local. En fait, je configure avec un de mes PCs en local par liaison filaire à ma livebox, et un autre de mes PCs est connecté en wifi à mon tél pour utiliser le réseau 4G. Cela me permet d'être sûr que je fais mes tests par l'extérieur.

Non, en effet, je n'ai jamais tester par QuickConnect car je ne voyais pas la difficulté de l'affaire au départ. Je crois que je vais faire ce test pour m'assurer de la config réseau du NAS et de la livebox.

Merci pour tes propositions.
 
Pendant que j'y pense tu peux tester les ports de ta box pour voir si ceux que tu as définis (ou ceux parmi proposé par le site) sont
ouverts avec https://www.grc.com/x/ne.dll?bh0bkyd2
ça peux aider....!
Kenavo! ;)
 
Pour info, quickconnect ne fonctionnait pas car mes paramètres réseau étaient erronés... Voici le message d'erreur au moment ou j'applique l'activation de QuickConnect : Erreur de réseau. Vérifiez votre DSN et vos paramètres réseau.

J'ai validé la configuration manuelle du serveur DNS ... Et le Quickconnect fonctionne depuis. Je vois aussi les ports 5000 et 5001 avec Zenmap.

Je ne comprends pas pourquoi j'ai besoin de valider la configuration manuelle du DNS ... On verra cela par la suite.

Après avoir désactivé le QuickConnect, je ressaye d'accéder par l'extérieur au DSM en mettant https://sous-domaine.domaine.com:5001. Et cette fois-ci, je reçois un message : "Synology - Désolé mais la page que vous recherchez est introuvable".

Curieux, soit c'est le NAS qui répond et je ne comprends pas ce qui bloquerait, soit maintenant, c'est un serveur de Synology qui est accédé quand j'utilise mon nom de domaine.

Grand merci pour ton aide. Ar wech-all :-D