Bonjour,
Après avoir suivi les tutos de sécurisation du NAS et de VPN Server, je commence à être fier de ce que j'ai pu mettre en place, un grand merci à vous!!
En revanche je bute encore sur un point que je vais tenter d'expliquer :
Alors déjà le contexte :
Je n'autorise les connexions à mon NAS via l'extérieur qu'uniquement en HTTPS sur le port 443.
Sur ma livebox j'ai ouvert uniquement les ports : 443, 80 pour la maj de mon ip pour le nom de domaine, 32400 pour Plex et 1194 pour OpenVPN
J'accède à mes différents services via des sous domaines (ex: https://audio.mondomaine.fr)
J'ai voulu bloquer certains services qu'en local ou en VPN, et ca là que ca coince à moitié.
Typiquement, je souhaiterais que l'accès a DSM (via l'URL https://dsm.mondomaine.fr) ne se fasse qu'en local (depuis 192.168.1.x) ou depuis le VPN (10.8.0.X).
J'ai donc créé un profil de contrôle d'accès :
Le problème est que pour résoudre l'URL https://dsm.mondomaine.fr, la requête passe par l'extérieur et j'atteins donc mon NAS via mon IP publique et non locale....
La solution vers laquelle je me suis dirigé à été de mettre en place DNS Server, d'enregistrer dns.mondomaine.fr vers l'ip locale (ainsi que les autres services).
Dans la configuration d'OpenVPN, j'ai précisé d'utiliser mon NAS comme serveur DNS et en VPN ca marche nickel!
En revanche, en local, je n'ai pas trouvé de solution... car je ne veux pas configurer tout mes appareils pour utiliser tout le temps le serveur DNS de mon NAS (surtout mon PC du boulot, et donc ne souhaite pas non plus modifier mes fichiers hosts), et utiliser le VPN alors que je suis sur le même réseau, c'est un peu pénible je trouve...
J'ai voulu configurer ma livebox pour utiliser mon serveur DNS, mais ce n'est pas possible (grrrrr orange....). Toujours dans cette livebox, je peux forcer un nom de domaine pour un appareil, mais uniquement un. Donc si je défini dsm.mondomaine.fr à mon NAS ca marche, mais je ne peux pas mettre plusieurs sous domaines...
Bref, voilà où j'en suis... Si vous avez des propositions, conseils ou retours d'exp, je suis tout ouïe!
Merci à vous!
Question bonus: vu que j'utilise déjà le port 443 pour tout mes services, je ne peux pas le réutiliser pour OpenVPN? cela me permettrait de le faire fonctionner depuis n'importe quel réseau d'entreprises, d'hotel ou autre...