Accès à mon NAS depuis l'extérieur (bloqué à la maison)

Accès à mon NAS depuis l'extérieur (bloqué à la maison) - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 19-03-2020 à 14:20:53    

Bonjour à tous,
 
J'essaye désespérément à me connecter au Nas qui se trouve à mon bureau (confinement oblige).
 
Le NAS est branché à un routeur ASUS RT-AC66U qui lui-même est relié à la liveBox orange.
 
J'ai également au autre ordinateur, plus précisement sur une page html sur laquelle je récupère des infos, lui, pas de soucis, sur lequel j'arrive à me connecter sur cette page.
 
Je passe par Dyndns sur la box qui me renvoie vers dyndnsblabla:8080.
 
Pour ça, sur le routeur, j'ai:
port entrant 8080 192.168.3.117 port sortant 80 TCP
 
J'aimerais pouvoir accéder à la page du DSM (html) du Synology NAS, j'ai donc tenté de mettre ceci en vain:
port entrant 8081 192.168.3.47 (ip fixe du nas) port sortant 81 TCP
 
dyndnsblabla:8081 ne donne rien !
 
Si quelqu'un pouvait me filer un coup de main, ce serait sympa, sachant que je ne suis pas un expert réseau, loin de là  :lol:  
Merci !

Reply

Marsh Posté le 19-03-2020 à 14:20:53   

Reply

Marsh Posté le 20-03-2020 à 13:49:02    

:hello:
 
Tu as changé les ports dans le NAS? Car par défaut c'est 5000 (http) et 5001 (https) :)
 
Le NAS a aussi un petit pare-feu interne. Je ne sais plus s'il est actif par défaut. Faudrait aussi vérifier s'il ne bloque pas les accès en dehors du LAN :jap:
 
J'imagine que la Livebox est bien en bridge si tu fais les règles sur l'Asus?

Message cité 1 fois
Message édité par satoshi le 20-03-2020 à 13:50:34
Reply

Marsh Posté le 20-03-2020 à 14:39:29    

satoshi a écrit :

J'imagine que la Livebox est bien en bridge


lol !
impossible de passer les LB en bridge ;)
 
c'est obligatoirement DMZ vers une IP. et il faut du coup mettre le 2nd routeur sur cette IP.
ça fait du double NAT....

Reply

Marsh Posté le 20-03-2020 à 21:06:12    

Merci pour vos réponses  :love:  
 
Je sais que le port est toujours 5000 donc apriori, il n'a pas été changé !
Il me semble également que le part feu n'a jamais été activé.
J'ai uniquement accès à mon ASUS ou je vois les redirections de port.
 
Mais comme je n'ai pas accès directement au nas physiquement, je ne pourrais pas dire grand chose à son sujet :(
 
"c'est obligatoirement DMZ vers une IP. et il faut du coup mettre le 2nd routeur sur cette IP. "
C'est quelque chose que je vois sur le routeur directement ?

Reply

Marsh Posté le 20-03-2020 à 22:22:32    

salut
plus simple fait un vpn server sur ton routeur asus
tu te connecte au vpn et hop tu recupere l'acces a tout le matos du reseau distant
:jap:


---------------
Delid Intel 115X - Mains Propre à Rouen - MOD Coffee Lake sur Z170/Z270 :D
Reply

Marsh Posté le 21-03-2020 à 12:15:28    

lorenzo111 a écrit :


Je sais que le port est toujours 5000 donc apriori, il n'a pas été changé !
Il me semble également que le part feu n'a jamais été activé.
J'ai uniquement accès à mon ASUS ou je vois les redirections de port.


 
Dans ce cas ton NAT n'est pas correct
-> port entrant 5000 192.168.3.47 (IP NAS) port sortant 5000 TCP
 
Pour accéder au DSM sur l'url: http://dyndnsblabla:5000
 
Un server VPN c'est parfois utile, mais contraignant dans ce cas :/ Si tu veux utiliser DS File depuis ton smartphone il faut, au préalable, établir une liaison client VPN :pt1cable:
 
Je ne connais pas la Livebox, en Belgique on a des modem qui laisse plus de possibilités. Mais si tu as du double NAT, il faut aussi regarder la config de la Livebox...

Reply

Marsh Posté le 21-03-2020 à 16:35:10    

pourquoi ne pas rester sur le port de base 443 pour le https ?


---------------
Delid Intel 115X - Mains Propre à Rouen - MOD Coffee Lake sur Z170/Z270 :D
Reply

Marsh Posté le 21-03-2020 à 19:21:37    

Merci à vous,
 
Bon voilà, actuellement j'ai ça sur mon nas:
 
Liste des ports redirigés
 
Nom du service    Plage de port Adresse IP locale Port local            Protocole  
     
nas syno  5000 192.168.3.47        5000                     TCP
 
L'adresse de mon routeur ASUS:
http://192.168.3.1
 
Je tape http://192.168.3.47:5000/webman/index.cgi   mais rien n'abouti !
 
Idem avec: nas syno  5001 192.168.3.47        5001                    TCP
 
Si les toutes sont bonnes, c'est que le soucis vient du nas directement non ?
Il faudrait que je me rendre dessus physiquement pour voir s'il n'y a pas un un pare feu ou un blocage de partage effectivement !

Reply

Marsh Posté le 21-03-2020 à 20:38:59    

normal faut que tu tape l'adresse ip publique distante


---------------
Delid Intel 115X - Mains Propre à Rouen - MOD Coffee Lake sur Z170/Z270 :D
Reply

Marsh Posté le 21-03-2020 à 23:12:04    

Hello,

Citation :

"Si les toutes sont bonnes, c'est que le soucis vient du nas directement non ? "


Non le NAS n'y est pour rien .. on a pas idée aussi de passer par une box pat/nat (la livebox) + un routeur, sauf a comprendre ce que tu fais , c'est indémerdable.  
passes tout en ipv6 pas besoin de NAT c'est une antiquité devenue inutile ...  
A plus


Message édité par patrick_91 le 21-03-2020 à 23:12:51
Reply

Marsh Posté le 21-03-2020 à 23:12:04   

Reply

Marsh Posté le 22-03-2020 à 14:14:35    

Oui, c'est normal que je tape l'ip distante car je suis déjà connecté sur le routeur via le réseau vpn (pptp) depuis chez moi jusqu'à la box de mon bureau, sur laquelle le dyndns est activé.
 
Ensuite, relié à ce routeur, il y a le fameux nas, un ordinateur et un raspberry qui fait office de serveur vpn (pptp) mais pour le coup en réseau local si je ne dis pas n'importe quoi !!!
J'ai plusieurs ordinateurs sur un même réseau d'ou la nécessité du routeur (en même temps c'est pas moi qui avait créé ça).
 
Plusieurs ordinateur distants viennent se connecter au réseau 192..3.... grâce à l'adresse dyndns.  
 
Donc normalement si je me connecte avec mon ordi de chez moi avec la connexion vpn ok, je peux arriver sur le routeur en tapant l'adresse http://192.168.3.1
 
J'ai pu controler sur le NAS, les ports sont bien 5000 et 5001.
 
Côté "réseau local" sur le routeur dans "routage" j'ai ceci:
192.168.3.200 255.255.255.248 192.168.3.4  LAN  
192.168.3.208 255.255.255.240 192.168.3.4  LAN  
192.168.3.224 255.255.255.224 192.168.3.4  LAN
 
192.168.3.4 ça correspond à l'ip du serveur vpn.
J'aurais pas une route à ajouter pour le NAS par hasard ?
 
"" passes tout en ipv6 pas besoin de NAT c'est une antiquité devenue inutile ...  ""
C'est à dire ? sur la box directement, ou sur le routeur ?
 
Sur la box, tout est renvoyer vers le routeur !

Reply

Marsh Posté le 22-03-2020 à 14:32:45    

Je précise qu'à mon bureau j'arrive à me connecter sans soucis avec l'adresse 192.168.3.47:5000 !!!
 
C'est depuis l'extérieur que ça coince !
Entre la box ou le routeur je suppose ?

Reply

Marsh Posté le 22-03-2020 à 14:40:58    

Je n'y comprend plus rien... elle sort d'où maintenant cette connection pptp? :pt1cable: tu peux faire un schéma? Plus on avance dans la discussion, plus on sy' perd :/

Reply

Marsh Posté le 24-03-2020 à 14:46:17    

satoshi a écrit :

Je n'y comprend plus rien... elle sort d'où maintenant cette connection pptp? :pt1cable: tu peux faire un schéma? Plus on avance dans la discussion, plus on sy' perd :/


 :bounce:  :D  Merci Satoshi, tu viens de me faire comprendre quelque chose.
 
J'essayais de passer par le vpn (avec 192.168.3.47:5000) pour accéder au NAS au lieu de passer simplement par le dyndns  
Mais étant donné que le NAS n'est pas lié au serveur VPN, je comprends pourquoi ça n'aboutissait pas.
 
J'ai fais un schéma qui m'a aidé à comprendre comment ce réseau fonctionne (à peu près, je ne suis pas du métier), je peux désormais accéder à mon NAS distant en tapant http://mondyndns:5000/
 
http://images.cluster1.easy-hebergement.net/?m=src&f=2ed23875-4ab7-4d25-b8f7-f23b71c0d609
 
 
Un grand merci de m'avoir aidé  :hello:  

Reply

Marsh Posté le 26-03-2020 à 09:03:13    

Hello,
 
Oui et ceci ne doit fonctionner que lorsque tu ne fais pas de connexion vpn ...
Un fois la connexion vpn effective, tu devrais pouvoir connecter ton NAS en faisant : http://192.168.3.47:5000 ;
Si cela ne fonctionne pas c’est qu'il manque quelque chose au niveau vpn (ou openvpn ?) .
A plus  

Reply

Marsh Posté le 26-03-2020 à 09:35:56    

lorenzo111 a écrit :


Un grand merci de m'avoir aidé  :hello:  


 
Les schémas, c'est la vie :D :lol:
 
Si tu n'as pas Visio, je te recommande http://draw.io
 
c'est free, ça ressemble à 90% à Visio, très très pratique ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed