Terrano Posté(e) le 12 septembre 2015 Partager Posté(e) le 12 septembre 2015 Bonjour, Bizarrement, j'ai un ordi fixe qui ne peut pas accéder à mon NAS par le Web, cela me renvoie "connexion refusée". Or, ça marche pour les partages réseaux, le VPN, SSH, bref... J'ai remarqué que si je change l'adresse IP fixe, là, ce n'est plus bloqué et tout fonctionne. Dans Panneau de Configuration, Sécurité, Blocage Auto, mon adresse IP n'est pas présente dans la liste des adresses bloquées. J'ai également essayé de la mettre dans la liste des adresses autorisées, mais rien n'y fait. Une idée pour trouver où est bloquée cette adresse et comment la libérer ? 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Fenrir Posté(e) le 12 septembre 2015 Partager Posté(e) le 12 septembre 2015 désactive complétement le firewall désactive le blocage auto test réactive le blocage auto test si c'est ok, réactive le firewall test si c'est ok, c'est fini, sinon reboot 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Terrano Posté(e) le 12 septembre 2015 Auteur Partager Posté(e) le 12 septembre 2015 J'ai essayé, y compris reboot, pas de changement :/ 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Fenrir Posté(e) le 13 septembre 2015 Partager Posté(e) le 13 septembre 2015 à tout hasard, test avec un autre navigateur et si tu utilise un nom dns, test avec l'ip sinon, tu n'as pas de proxy ou de firewall en chemin sur le réseau ? 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
gaetan.cambier Posté(e) le 13 septembre 2015 Partager Posté(e) le 13 septembre 2015 cela me renvoie "connexion refusée". salut terrano la connection refusée, c'est quoi exactement : une page web syno qui te le dis au login ou une page par defaut de ton navigateur qui refuse l'acces au serveur web meme 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Terrano Posté(e) le 14 septembre 2015 Auteur Partager Posté(e) le 14 septembre 2015 à tout hasard, test avec un autre navigateur et si tu utilise un nom dns, test avec l'ip sinon, tu n'as pas de proxy ou de firewall en chemin sur le réseau ? J'ai essayé avec l'ip directe, sans passer donc par Nginx ou DNS server, même résultat. J'ai essayé de désactiver tous les firewall (PC et NAS), rien. Pour rappel, juste en changeant l'ip sur le PC, le problème disparait. salut terrano la connection refusée, c'est quoi exactement : une page web syno qui te le dis au login ou une page par defaut de ton navigateur qui refuse l'acces au serveur web meme Il s'agit d'une page web qui me dit que le serveur a refusé la connexion, avant même d'avoir la page d'accueil de DSM par exemple. Par contre, en VPN, en passant a travers SSLH, ou en SSH en passant par NGINX, aucun problème. Je pense que l'IP est directement bloquée par le NAS au niveau de Web Station car même le site web n'est pas accessible. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Fenrir Posté(e) le 14 septembre 2015 Partager Posté(e) le 14 septembre 2015 Il s'agit d'une page web qui me dit que le serveur a refusé la connexion, avant même d'avoir la page d'accueil de DSM par exemple. donc tu as un reverse proxy en chemin=>tu n'es plus en configuration "normale" (ce n'est pas une critique)=>ça va être difficile de t'aider Par contre, en VPN, en passant a travers SSLH, ou en SSH en passant par NGINX, aucun problème. du ssh via nginx ? tu es sur ? éventuellement avec proxytunnel ou un soft équivalent, mais en direct !! Je pense que l'IP est directement bloquée par le NAS au niveau de Web Station car même le site web n'est pas accessible. DSM et web station sont 2 applications indépendantes, si à la fois webstatione t dsm sont bloquées, je ne vois que 3 causes possibles : il y a un soucis sur ton pc ou ton réseau : tout est imaginable une règle de firewall sur le nas : iptables -L -v -n une conf spécifique sur le nas : reverse proxy, ips, ... Il nous faudrait beaucoup plus de détails pour t'aider 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Terrano Posté(e) le 21 septembre 2015 Auteur Partager Posté(e) le 21 septembre 2015 SSH et VPN par SSLH et pas par NGINX, oui. :) Pour iptables -L -v -n, aucune règle propre à l'IP 192.168.0.9. Les mêmes règles s'appliquent à l'IP 192.168.0.50 et tout marche bien de ce coté là. Sur le réseau, j'ai vérifié également le routeur, rien de spécifique non plus. Par contre, sur le PC, je n'ai effectivement rien vérifié mis à part le Firewall. C'est un Windows 10, donc si vous avez des pistes sur ce que je dois vérifier, suis preneur. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
gaetan.cambier Posté(e) le 21 septembre 2015 Partager Posté(e) le 21 septembre 2015 (modifié) C'est un Windows 10, donc si vous avez des pistes sur ce que je dois vérifier, suis preneur. pas de raison particulière pour que w10 te crée des problèmes ca reste une connection client - serveur classique fait un simple test : change d'ip sur ton w10 Modifié le 21 septembre 2015 par gaetan.cambier 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Terrano Posté(e) le 21 septembre 2015 Auteur Partager Posté(e) le 21 septembre 2015 Comme déjà dit plusieurs fois, gaetan, déjà fait et ça ne marche pas que pour l'ip 192.168.0.9. ;) Toutes les autres, aucun problème. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
CoolRaoul Posté(e) le 21 septembre 2015 Partager Posté(e) le 21 septembre 2015 (modifié) Vu qu'il semble établi que le refus vient du serveur apache, en activant ses log (error-log er access-log) il devrait être possible d'y voir ce qui coince, non? Par contre à ce que je me souviens, la config des serveur web du syno (systeme sur les ports 5000 et 5001 et user sur les ports 80 et 443) est assez alambiquée, faudra trouvé plus compétent que moins pour identifier le ou les fichiers à modifier. **EDIT** En fait certains sont déjà activés, et pour les autres juste un commentaire à modifier: fserv> pwd /etc/httpd/conf fserv> egrep -i "(error|custom|script)log" httpd.conf-* httpd.conf-sys:ErrorLog /var/log/httpd/sys-error_log httpd.conf-sys:#ErrorLog /dev/null httpd.conf-sys: CustomLog /dev/null combined httpd.conf-sys: #CustomLog /var/log/httpd/sys-access_log combined httpd.conf-sys:ScriptLog /var/log/httpd/sys-cgi_log httpd.conf-user:ErrorLog /var/log/httpd/user-error_log httpd.conf-user:#ErrorLog /dev/null httpd.conf-user: CustomLog /dev/null combined httpd.conf-user: #CustomLog /var/log/httpd/user-access_log combined httpd.conf-webdav:ErrorLog /var/log/httpd/webdav-error_log httpd.conf-webdav:#ErrorLog /dev/null httpd.conf-webdav: CustomLog /dev/null combined httpd.conf-webdav: #CustomLog /var/log/httpd/webdav-access_log combined httpd.conf-webdav:ScriptLog /var/log/httpd/webdav-cgi_log Modifié le 21 septembre 2015 par CoolRaoul 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.