Accès à mon NAS depuis l'extérieur (bloqué à la maison) - Réseaux - Réseaux grand public / SoHo
Marsh Posté le 20-03-2020 à 13:49:02
Tu as changé les ports dans le NAS? Car par défaut c'est 5000 (http) et 5001 (https)
Le NAS a aussi un petit pare-feu interne. Je ne sais plus s'il est actif par défaut. Faudrait aussi vérifier s'il ne bloque pas les accès en dehors du LAN
J'imagine que la Livebox est bien en bridge si tu fais les règles sur l'Asus?
Marsh Posté le 20-03-2020 à 14:39:29
satoshi a écrit : J'imagine que la Livebox est bien en bridge |
lol !
impossible de passer les LB en bridge
c'est obligatoirement DMZ vers une IP. et il faut du coup mettre le 2nd routeur sur cette IP.
ça fait du double NAT....
Marsh Posté le 20-03-2020 à 21:06:12
Merci pour vos réponses
Je sais que le port est toujours 5000 donc apriori, il n'a pas été changé !
Il me semble également que le part feu n'a jamais été activé.
J'ai uniquement accès à mon ASUS ou je vois les redirections de port.
Mais comme je n'ai pas accès directement au nas physiquement, je ne pourrais pas dire grand chose à son sujet
"c'est obligatoirement DMZ vers une IP. et il faut du coup mettre le 2nd routeur sur cette IP. "
C'est quelque chose que je vois sur le routeur directement ?
Marsh Posté le 20-03-2020 à 22:22:32
salut
plus simple fait un vpn server sur ton routeur asus
tu te connecte au vpn et hop tu recupere l'acces a tout le matos du reseau distant
Marsh Posté le 21-03-2020 à 12:15:28
lorenzo111 a écrit : |
Dans ce cas ton NAT n'est pas correct
-> port entrant 5000 192.168.3.47 (IP NAS) port sortant 5000 TCP
Pour accéder au DSM sur l'url: http://dyndnsblabla:5000
Un server VPN c'est parfois utile, mais contraignant dans ce cas Si tu veux utiliser DS File depuis ton smartphone il faut, au préalable, établir une liaison client VPN
Je ne connais pas la Livebox, en Belgique on a des modem qui laisse plus de possibilités. Mais si tu as du double NAT, il faut aussi regarder la config de la Livebox...
Marsh Posté le 21-03-2020 à 16:35:10
pourquoi ne pas rester sur le port de base 443 pour le https ?
Marsh Posté le 21-03-2020 à 19:21:37
Merci à vous,
Bon voilà, actuellement j'ai ça sur mon nas:
Liste des ports redirigés
Nom du service Plage de port Adresse IP locale Port local Protocole
nas syno 5000 192.168.3.47 5000 TCP
L'adresse de mon routeur ASUS:
http://192.168.3.1
Je tape http://192.168.3.47:5000/webman/index.cgi mais rien n'abouti !
Idem avec: nas syno 5001 192.168.3.47 5001 TCP
Si les toutes sont bonnes, c'est que le soucis vient du nas directement non ?
Il faudrait que je me rendre dessus physiquement pour voir s'il n'y a pas un un pare feu ou un blocage de partage effectivement !
Marsh Posté le 21-03-2020 à 20:38:59
normal faut que tu tape l'adresse ip publique distante
Marsh Posté le 21-03-2020 à 23:12:04
Hello,
Citation : "Si les toutes sont bonnes, c'est que le soucis vient du nas directement non ? " |
Non le NAS n'y est pour rien .. on a pas idée aussi de passer par une box pat/nat (la livebox) + un routeur, sauf a comprendre ce que tu fais , c'est indémerdable.
passes tout en ipv6 pas besoin de NAT c'est une antiquité devenue inutile ...
A plus
Marsh Posté le 22-03-2020 à 14:14:35
Oui, c'est normal que je tape l'ip distante car je suis déjà connecté sur le routeur via le réseau vpn (pptp) depuis chez moi jusqu'à la box de mon bureau, sur laquelle le dyndns est activé.
Ensuite, relié à ce routeur, il y a le fameux nas, un ordinateur et un raspberry qui fait office de serveur vpn (pptp) mais pour le coup en réseau local si je ne dis pas n'importe quoi !!!
J'ai plusieurs ordinateurs sur un même réseau d'ou la nécessité du routeur (en même temps c'est pas moi qui avait créé ça).
Plusieurs ordinateur distants viennent se connecter au réseau 192..3.... grâce à l'adresse dyndns.
Donc normalement si je me connecte avec mon ordi de chez moi avec la connexion vpn ok, je peux arriver sur le routeur en tapant l'adresse http://192.168.3.1
J'ai pu controler sur le NAS, les ports sont bien 5000 et 5001.
Côté "réseau local" sur le routeur dans "routage" j'ai ceci:
192.168.3.200 255.255.255.248 192.168.3.4 LAN
192.168.3.208 255.255.255.240 192.168.3.4 LAN
192.168.3.224 255.255.255.224 192.168.3.4 LAN
192.168.3.4 ça correspond à l'ip du serveur vpn.
J'aurais pas une route à ajouter pour le NAS par hasard ?
"" passes tout en ipv6 pas besoin de NAT c'est une antiquité devenue inutile ... ""
C'est à dire ? sur la box directement, ou sur le routeur ?
Sur la box, tout est renvoyer vers le routeur !
Marsh Posté le 22-03-2020 à 14:32:45
Je précise qu'à mon bureau j'arrive à me connecter sans soucis avec l'adresse 192.168.3.47:5000 !!!
C'est depuis l'extérieur que ça coince !
Entre la box ou le routeur je suppose ?
Marsh Posté le 22-03-2020 à 14:40:58
Je n'y comprend plus rien... elle sort d'où maintenant cette connection pptp? tu peux faire un schéma? Plus on avance dans la discussion, plus on sy' perd
Marsh Posté le 24-03-2020 à 14:46:17
satoshi a écrit : Je n'y comprend plus rien... elle sort d'où maintenant cette connection pptp? |
Merci Satoshi, tu viens de me faire comprendre quelque chose.
J'essayais de passer par le vpn (avec 192.168.3.47:5000) pour accéder au NAS au lieu de passer simplement par le dyndns
Mais étant donné que le NAS n'est pas lié au serveur VPN, je comprends pourquoi ça n'aboutissait pas.
J'ai fais un schéma qui m'a aidé à comprendre comment ce réseau fonctionne (à peu près, je ne suis pas du métier), je peux désormais accéder à mon NAS distant en tapant http://mondyndns:5000/
Un grand merci de m'avoir aidé
Marsh Posté le 26-03-2020 à 09:03:13
Hello,
Oui et ceci ne doit fonctionner que lorsque tu ne fais pas de connexion vpn ...
Un fois la connexion vpn effective, tu devrais pouvoir connecter ton NAS en faisant : http://192.168.3.47:5000 ;
Si cela ne fonctionne pas c’est qu'il manque quelque chose au niveau vpn (ou openvpn ?) .
A plus
Marsh Posté le 26-03-2020 à 09:35:56
lorenzo111 a écrit : |
Les schémas, c'est la vie
Si tu n'as pas Visio, je te recommande http://draw.io
c'est free, ça ressemble à 90% à Visio, très très pratique
Marsh Posté le 19-03-2020 à 14:20:53
Bonjour à tous,
J'essaye désespérément à me connecter au Nas qui se trouve à mon bureau (confinement oblige).
Le NAS est branché à un routeur ASUS RT-AC66U qui lui-même est relié à la liveBox orange.
J'ai également au autre ordinateur, plus précisement sur une page html sur laquelle je récupère des infos, lui, pas de soucis, sur lequel j'arrive à me connecter sur cette page.
Je passe par Dyndns sur la box qui me renvoie vers dyndnsblabla:8080.
Pour ça, sur le routeur, j'ai:
port entrant 8080 192.168.3.117 port sortant 80 TCP
J'aimerais pouvoir accéder à la page du DSM (html) du Synology NAS, j'ai donc tenté de mettre ceci en vain:
port entrant 8081 192.168.3.47 (ip fixe du nas) port sortant 81 TCP
dyndnsblabla:8081 ne donne rien !
Si quelqu'un pouvait me filer un coup de main, ce serait sympa, sachant que je ne suis pas un expert réseau, loin de là
Merci !