OpenVPN Host et AD sur Synology

OpenVPN Host et AD sur Synology - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 18-10-2017 à 12:22:37    

Bonjour,
 
Je voulais mettre en place un accès VPN pour quelques cadres , avant de m'embarquer dans du plus compliqué, je me suis dit que la fonction VPN du nas sur lequel sont les données partagées serait suffisante.
 
Mise en place coté serveur NAS ok, liste utilisateurs par rapport a l'AD sans soucis, la connexion a partir du client se fait bien et j’accède bien au NAS sur l'ip 10.8.0.1
 
Jusque la merveilleux.
 
La ou c'est moins drôle c'est que le réseau d'entreprise est en 192.168.1.x comme pas mal de box ou de réseau public donc pas moyen de faire un accès au LAN de l'entreprise pour utiliser le DNS et les ip du réseau de l'entreprise.
 
L'idée de base étant d'avoir juste un accès aux documents l’accès au nas en 10.8.0.1 peut suffire, sauf que ca oblige les utilisateurs a avoir des raccourcis différent pour le VPN.
 
Je fouille un peu, avec la fonctionnalité des scripts up et down je peux me faire un .bat qui ajoute dans host un alias avec le nom du NAS a la connexion et le supprime a la deconnexion.
 
L'ajout du host fonctionne, si je tape le nom ca me renvoit bien sur le nas, sauf (sinon je ne serais pas la) que si j'accéde au NAS par l'alias il me redemande mes identifiants AD en me disant qu'il n'arrive pas a s'authentifier sur le controleur.
 
J'avoue que je ne comprends pas pourquoi si je tape \\10.8.0.1 j'ai bien les dossiers mais si je fais \\MonNAS il me redemande une authentification qu'il ne peut pas faire puisque le controleur n'est pas accessible...
 
Si quelqu'un a une explication voir une solution.
 
merci d'avance.
 
 
 
 
 
 
 
 
 
 
 

Reply

Marsh Posté le 18-10-2017 à 12:22:37   

Reply

Marsh Posté le 18-10-2017 à 12:36:30    

\\ip => NTLM
\\nom => Kerberos donc fonctionne pas si tu joins pas le domaine

Reply

Marsh Posté le 18-10-2017 à 14:40:19    

:cry:  
 
Ok merci pour l'explication.
 
Si j'ajoute une route avec le script la connexion VPN pour dire que l'ip en 192.168.1.x du NAS doit aller sur 10.8.0.1 c'est jouable ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed