Une fonctionnalité qui manque mais que l'on peut facilement mettre en place entre 2 synos distants : un "site to site VPN".
Pour les profanes, l'idée est de créer un lien permanent entre les subnets de 2 sites. En règle générale, la réponse à ce genre de question est souvent la même : "Just create a route", et une fois encore c'est vrai. Le problème est d'avoir ces routes actives lorsque l'on en a besoin.
Hypothèses :
Site A (Master)
subnet 192.168.1.0/24
Gateway 192.168.1.1
Syno en 192.168.1.10 avec VPN Server L2TP/IPSEC sur subnet 192.168.2.0/24, avec le DDNS qui va bien pour que le site B puisse le contacter
Site B (Slave)
subnet 192.168.10.0/24
Syno en 192.168.10.10
La conf :
Sur les sites A et B :
Utiliser le Syno local comme Gateway pour tous les clients (postes, serveurs, etc.)
Les Synos conservent la vraie Gateway dans leur configuration ethernet
via ssh on active le routage IPv4 en ajoutant si cela n 'y est pas déjà la ligne "net.ipv4.ip_forward = 1" dans le fichier etc/sysctl.conf
Sur le site A :
on édite le fichier /etc/ppp/ip-up et on ajoute la route vers le site B tout à la fin du fichier : /sbin/route add -net 192.168.10.0 netmask 255.255.255.0 gw 192.168.2.0
Sur le site B :
On créé la connexion normalement via l'interface d'admin : Panneau de configuration/Réseau, onglet "Interface réseau", bouton [créer] -> Créer un profil VPN (on oublie pas l'option de connexion automatique dedans svp)
On édite le fichier /etc/ppp/ip-up et on ajoute la route vers le site A à la fin du bloc check_is_vpnclient_l2tp : /sbin/route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.2.0
Et voilà... on a un magnifique VPN site à site qui fonctionne tout seul.
MAIS, puisqu'il faut un "mais"... les routes ne survivront pas à la mise à jour du VPN server ou du DSM. Ce n'est pas grave puisque vous avez noté vos routes à entrer côté A et côté B et il suffit de modifier les fichiers /etc/ppp/ip-up à nouveau. Les Synos se voyant l'un l'autre, vous pourrez toujours rebondir en ssh d'un Syno à l'autre pour tout remettre d'équerre.
Tada !
C'est si simple qu'on se demande pourquoi ce n'est pas natif ^^
Bisous à tous ;) Mouhahaha