DMZ sur synology + livebox - Réseaux - Réseaux grand public / SoHo
Marsh Posté le 30-06-2011 à 18:42:55
Bonjour,
En fait tu ne peux accéder à ton nas via l'adresse dyndns que depuis l'extérieur.
En local il faut utiliser l'adresse IP du nas.
Ensuite en local c'est \\ip_nas\nom_partage ou \\nom_dyndns\nom_partage à distance.
Il faut aussi que tu crées des partages via l'interface d'administration du syno et que tu les associes à ton ou tes users.
Marsh Posté le 30-06-2011 à 19:27:29
oui j'ai bien accès au nas (admin générale et file station) via l'adresse dynhost, ca marche sur les ports 5001 et 7001
mais si je tape depuis lexterieur :
\\toto.dyndns.host.com\DisKstation
dans lexplorateur windows ca ne donne rien
cest quoi les étapes ?
mettre le nas en dmz dans la livebox ?
et après ? dans le NAS y'a rien a faire, pas un port à ouvrir ? (je n'y connais rien)
car des dossiers partagés j'en ai déja créé
Merci !
Marsh Posté le 30-06-2011 à 19:29:11
en local je n'ai pas de pb
ce que je cherche cest depuis l'extérieur via lexplorateur windows
Marsh Posté le 30-06-2011 à 22:04:45
non, pas de port à ouvrir, le fait que le nas soit dans la dmz fait que toutes les demandes sont redirigées vers lui.
donc en local si tu fais \\ip_nas\partage tu as tes fichiers et à distance \\dyndns_nas\partage ça ne marche pas ?
Marsh Posté le 01-07-2011 à 13:01:21
non ca ne fonctionne pas
pourtant le nas est bien dans la DMZ
dans lexplorateur widows je mets :
\\toto.dyndns.org\DiskStation
mais windows n'arrive pas à accéder
quest ce que tu entends par nom du partage ?
merci !
Marsh Posté le 01-07-2011 à 13:03:42
si je mets a la place de DiskStation, un nom de dossier partagé ca ne marche pas non plus
Marsh Posté le 01-07-2011 à 14:07:52
ReplyMarsh Posté le 01-07-2011 à 14:18:31
bon écoute maintenant ca marche je ne sais pas pourquoi ! lol
par contre je lis partout que la DMZ c'est super dangereux car ca ouvre tous les ports.
Qu'est ce que je risque sachant que tous les dossiers partagés sont protégés par mot de passe ?
et un risque pour les pcs du réseau ? sachant que tous les fichiers sont sur le NAS, aps de risque par rapport aux fichiers. Risque de méga implémentation de virus sur les PC ? (sachant que ts les pc sont protégés par avast)
Merci pour ton aide !
Marsh Posté le 01-07-2011 à 14:19:35
fais ces tests et dis moi ce qui marche ou les messages que tu as.
en local sous l'explorateur windows :
\\ip_nas\nom_partage
à distance sous ton navigateur web :
http://nom.dyndns:5001
à distance sous l'explorateur windows :
\\nom.dyndns\nom_partage
Marsh Posté le 01-07-2011 à 14:25:32
oui tout ca fonctionne et la DMZ aussi. reste plus que la question de la sécurité
Marsh Posté le 01-07-2011 à 14:26:56
ok, mon post arrive un peu tard...
En fait, oui une machine sur un dmz a toutes les redirections vers elle. les ports du firewall de la box en l’occurrence sont ouverts, pas ceux de ta machine si elle a un firewall intégré.
Sinon, la machine dans la dmz est sur un réseau parallèle.
Il n'y a pas de trafic depuis la DMZ vers le réseau interne.
Si sa sécurité est compromise ça n'impacte pas les machines de ton réseau local.
Marsh Posté le 01-07-2011 à 14:29:53
active le firewall du nas avec des règles d'ouverture des services que tu utilises. tout le reste refusé.
Marsh Posté le 01-07-2011 à 15:10:42
ok je vais regarder cela !
PS : le DS211 cest une petite merveille hihi
Merci beaucoup pour ton aide !
Marsh Posté le 01-07-2011 à 15:17:08
ReplyMarsh Posté le 01-07-2011 à 18:28:12
Bon alors depuis la maison j'arrive bien a me connecter au nas qui est dans l'entrepot MAIS à condition de mettre la livebox2 de la maison en mode sécurité "faible"
Pas top,
je pourrais bien me mettre en mode personnalisé mais je ne sais pas quel port ouvrir ????
(la livebox2 de lentrepot est elle en mode de sécurité normal (moyen))
Marsh Posté le 04-07-2011 à 14:25:31
salut,
il faut que tu ouvres les ports 139 et 445 pour du partage smb.
Marsh Posté le 04-07-2011 à 18:48:06
Salut J'ai ouvert (avant que tu me le dises) les ports 139 et 465 et ce fonctionne.
je ne sais pas la différence entre 445 et465
Merci pour ton aide
Marsh Posté le 05-07-2011 à 08:39:21
ok
C'est que ça doit essentiellement utiliser le 139, le 465 c'est pour le smtp...
Marsh Posté le 30-06-2011 à 16:29:04
Bonjour,
J'ai besoin de votre aide.
J'ai un syno DS211 dans mon entrepôt.
Je souhaite avoir accès aux fichiers depuis la maison, sans avoir besoin de télécharger le fichier. Je souhaite pourvoir l'ouvrir depuis lexplorateur Windows, l'aditer, l'enregistrer comme si le fichier était sur mon pc local a la maison.
De ce que j'ai compris il faut que je fasse une DMZ. J'ai donc mis le syno en DMZ sur la livebopx de l'entrepot et j'ai créé une adresse dyndns pour router vers ma livebox de lentrepot (ca marche).
Par contre je n'arrive pas à accéder aux fichiers.
Dans l'explorateur windows je mets : \\toto.dyndns.org\DiskStation
windows me réponds que toto.dyndns.org existe bien mais qu'il ne trouve pas DisSktation.
Merci pour votre aide.