Bonjour,
J'ai lutté tant bien que mal pour faire fonctionner ma connexion entre mon smartphone et mon nas DS218+ via le VPNserver et OpenVPN.
J'aimerai juste être sûr d'avoir fait les choses en ordre et surtout d'avoir compris le fonctionnement de tout ça. Je vous pris de me corriger si je me trompe (et je vais me tromper, c'est sûr...).
En gros, OpenVPN est une application (client) qui sert à relier mon smartphone à mon nas en passant par une connexion sécurisée autorisée par VPNserver (hôte) sur le NAS.
Il faut un certificat (le fichier avec plein de truc dedans), exporté depuis mon NAS, pour permettre la liaison.
Comme mon FAI change mon IP de temps à autre, j'ai créé un DDNS via l'onglet "accès externe => DDNS" qui pointe sur mon IP publique (86.xxx.xxx.xx)
C'est là que je commence à perdre les pédales... merci le tuto de Fenrir soit dit en passant!
Dans VPNserver sur la NAS, j'ai dû mettre une IP dynamique 10.8.0.1. Pourquoi ? Ca renvoie où ?
Ensuite dans mon routeur, j'ai ouvert le port 1194 en pointant l'adresse IPlocale de mon NAS.
Que veulent dire "Port externe et Interne"?
Dois-je ouvrir le tout, ou seulement externe ou interne suffirait?
Comme mon routeur se trouve derrière le modem fourni par mon FAI, il a une IP 172.22.xx.xx.
Là, je me suis battu car ce fameux modem devrait être configuré en "mode passant" selon des infos trouvées sur un forum. Cela éviterait d'avoir l'IP 172.22.xx.xx sur mon routeur. Mais pas trouvé d'option pour faire ça!
En regardant des tutos et autres sur ce modem, je m'aperçoit qu'il manque un onglet... verrouillé par mon FAI? Peut-être...
Après quelques heures de galère je teste ceci sur le modem de mon FAI : DMZ HOST
J'introduis l'IP de mon routeur fournie par le modem, à savoir 172.22.xx.xx et là ça fonctionne. 😅
Ai-je bien une connexion sécurisée avec tout ça ?
Comment peut-on tester la sécurité de la connexion ?
Donc si je résume pour être sûr d'avoir compris: en lançant OpenVPN, j'accède à mon domaine DDNS, qui lui renvoie vers l'adresse IP publique 86.xxx.xxx.xx, qui va ensuite transiter dans mon routeur car le DMZ Host le renvoie vers mon routeur sur l'adresse 172.22.xx.xx. Comme le port 1194 est ouvert, VPNserver reçoit la demande avec le certificat et le NAS autorise la connexion.
Mais que fait l'adresse 10.8.0.1 ?
J'attends vos commentaires, vos conseils et vos corrections. N'hésitez pas à me gronder!☺️
Merci d'avance.