DMZ sur synology + livebox

DMZ sur synology + livebox - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 30-06-2011 à 16:29:04    

Bonjour,
 
J'ai besoin de votre aide.
 
J'ai un syno DS211 dans mon entrepôt.
 
Je souhaite avoir accès aux fichiers depuis la maison, sans avoir besoin de télécharger le fichier. Je souhaite pourvoir l'ouvrir depuis lexplorateur Windows, l'aditer, l'enregistrer comme si le fichier était sur mon pc local a la maison.
 
De ce que j'ai compris il faut que je fasse une DMZ. J'ai donc mis le syno en DMZ sur la livebopx de l'entrepot et j'ai créé une adresse dyndns pour router vers ma livebox de lentrepot (ca marche).
 
Par contre je n'arrive pas à accéder aux fichiers.
 
Dans l'explorateur windows je mets : \\toto.dyndns.org\DiskStation
 
windows me réponds que toto.dyndns.org existe bien mais qu'il ne trouve pas DisSktation.
 
Merci pour votre aide.

Reply

Marsh Posté le 30-06-2011 à 16:29:04   

Reply

Marsh Posté le 30-06-2011 à 18:42:55    

Bonjour,  
 
En fait tu ne peux accéder à ton nas via l'adresse dyndns que depuis l'extérieur.  
 
En local il faut utiliser l'adresse IP du nas.  
 
Ensuite en local c'est \\ip_nas\nom_partage ou \\nom_dyndns\nom_partage à distance.  
 
Il faut aussi que tu crées des partages via l'interface d'administration du syno et que tu les associes à ton ou tes users.


---------------
Plop ! Mon feedback - Mes ventes
Reply

Marsh Posté le 30-06-2011 à 19:27:29    

oui j'ai bien accès au nas (admin générale et file station) via l'adresse dynhost, ca marche sur les ports 5001 et 7001
 
mais si je tape depuis lexterieur :
 
\\toto.dyndns.host.com\DisKstation
 
dans lexplorateur windows ca ne donne rien
 
cest quoi les étapes ?
mettre le nas en dmz dans la livebox ?
et après ? dans le NAS y'a rien a faire, pas un port à ouvrir  ? (je n'y connais rien)
 
car des dossiers partagés j'en ai déja créé
 
Merci !

Reply

Marsh Posté le 30-06-2011 à 19:29:11    

en local je n'ai pas de pb
ce que je cherche cest depuis l'extérieur via lexplorateur windows

Reply

Marsh Posté le 30-06-2011 à 22:04:45    

non, pas de port à ouvrir, le fait que le nas soit dans la dmz fait que toutes les demandes sont redirigées vers lui.
 
donc en local si tu fais \\ip_nas\partage tu as tes fichiers et à distance \\dyndns_nas\partage ça ne marche pas ?


---------------
Plop ! Mon feedback - Mes ventes
Reply

Marsh Posté le 01-07-2011 à 13:01:21    

non ca ne fonctionne pas
 
pourtant le nas est bien dans la DMZ
 
dans lexplorateur widows je mets :
\\toto.dyndns.org\DiskStation
 
mais windows n'arrive pas à accéder
 
quest ce que tu entends par nom du partage ?
 
merci !

Reply

Marsh Posté le 01-07-2011 à 13:03:42    

si je mets a la place de DiskStation, un nom de dossier partagé ca ne marche pas non plus

Reply

Marsh Posté le 01-07-2011 à 14:07:52    

et en local ça marche ?


---------------
Plop ! Mon feedback - Mes ventes
Reply

Marsh Posté le 01-07-2011 à 14:18:31    

bon écoute maintenant ca marche je ne sais pas pourquoi ! lol
 
par contre je lis partout que la DMZ c'est super dangereux car ca ouvre tous les ports.
 
Qu'est ce que je risque sachant que tous les dossiers partagés sont protégés par mot de passe ?
 
et un risque pour les pcs du réseau ? sachant que tous les fichiers sont sur le NAS, aps de risque par rapport aux fichiers. Risque de méga implémentation de virus sur les PC ? (sachant que ts les pc sont protégés par avast)
 
Merci pour ton aide !

Reply

Marsh Posté le 01-07-2011 à 14:19:35    

fais ces tests et dis moi ce qui marche ou les messages que tu as.
 
en local sous l'explorateur windows :
\\ip_nas\nom_partage
 
à distance sous ton navigateur web :
http://nom.dyndns:5001
 
à distance sous l'explorateur windows :
\\nom.dyndns\nom_partage


---------------
Plop ! Mon feedback - Mes ventes
Reply

Marsh Posté le 01-07-2011 à 14:19:35   

Reply

Marsh Posté le 01-07-2011 à 14:25:32    

oui tout ca fonctionne et la DMZ aussi. reste plus que la question de la sécurité ;)

Reply

Marsh Posté le 01-07-2011 à 14:26:56    

ok, mon post arrive un peu tard...
 
En fait, oui une machine sur un dmz a toutes les redirections vers elle. les ports du firewall de la box en l’occurrence sont ouverts, pas ceux de ta machine si elle a un firewall intégré.
 
Sinon, la machine dans la dmz est sur un réseau parallèle.
Il n'y a pas de trafic depuis la DMZ vers le réseau interne.
Si sa sécurité est compromise ça n'impacte pas les machines de ton réseau local.


---------------
Plop ! Mon feedback - Mes ventes
Reply

Marsh Posté le 01-07-2011 à 14:29:53    

active le firewall du nas avec des règles d'ouverture des services que tu utilises. tout le reste refusé.


---------------
Plop ! Mon feedback - Mes ventes
Reply

Marsh Posté le 01-07-2011 à 15:10:42    

ok je vais regarder cela !
 
PS : le DS211 cest une petite merveille hihi
 
Merci beaucoup pour ton aide !

Reply

Marsh Posté le 01-07-2011 à 15:17:08    

content t'avoir pu t'aider :hello:


---------------
Plop ! Mon feedback - Mes ventes
Reply

Marsh Posté le 01-07-2011 à 18:28:12    

Bon alors depuis la maison j'arrive bien a me connecter au nas qui est dans l'entrepot MAIS à condition de mettre la livebox2 de la maison en mode sécurité "faible"
 
Pas top,
je pourrais bien me mettre en mode personnalisé mais je ne sais pas quel port ouvrir ????
 
(la livebox2 de lentrepot est elle en mode de sécurité normal (moyen))

Reply

Marsh Posté le 04-07-2011 à 14:25:31    

salut,
 
il faut que tu ouvres les ports 139 et 445 pour du partage smb.


---------------
Plop ! Mon feedback - Mes ventes
Reply

Marsh Posté le 04-07-2011 à 18:48:06    

Salut J'ai ouvert (avant que tu me le dises) les ports 139 et 465 et ce fonctionne.
 
je ne sais pas la différence entre 445 et465
 
Merci pour ton aide

Reply

Marsh Posté le 05-07-2011 à 08:39:21    

ok
C'est que ça doit essentiellement utiliser le 139, le 465 c'est pour le smtp...


---------------
Plop ! Mon feedback - Mes ventes
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed