TuringFan Posté(e) le 30 octobre 2020 Partager Posté(e) le 30 octobre 2020 Le 28/10/2020 à 11:38, Juan luis a dit : Pour ma compréhension, ou se trouve le NAS ? Derrière le routeur Synology , ou derrière la BOX orange ? Ou avec une patte sur chaque LAN ? Mon NAS est derrière mon Routeur qui est lui même en DMZ derrière la LiveBox. mais au regard du commentaire d'Oracle 7 je pense que c'est finalement un comportement normal. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Juan luis Posté(e) le 30 octobre 2020 Partager Posté(e) le 30 octobre 2020 (modifié) Il y a 1 heure, TuringFan a dit : Mon NAS est derrière mon Routeur qui est lui même en DMZ derrière la LiveBox. mais au regard du commentaire d'Oracle 7 je pense que c'est finalement un comportement normal. Bonsoir, Est ce que le NAS est joignable par internet (sans passer par le VPN) ? Dans ce montage la livebox ne connaissant pas le réseau local du NAS et des PCs ( si ils sont sur le routeur syno) ,tu ne peux pas joindre l' adresse publique locale , comme le serveur VPN par sont adresse publique . Si tu utilisais un PC sur le LAN de la box là ça fonctionnerait. Modifié le 30 octobre 2020 par Juan luis 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
rados Posté(e) le 31 octobre 2020 Partager Posté(e) le 31 octobre 2020 Bonjour à tous, Tout d'abord merci pour le tuto qui est très complet et très clair. J'ai un NAS DS918+ que je veux utiliser comme VPN serveur. J'ai commencé par configurer le VPN L2TP/IPSec en suivant le tuto. Je n'ai eu aucun pb pour l'installer sur Windows 10, tout fonctionne parfaitement. Par contre impossible de me connecter depuis mon smartphone Android. J'ai bien essayé l'astuce consistant à modifier la variable sha2_truncbug=no en yes, mais cette variable était déjà à yes par défaut (j'ai tenté avec no, sans succés). Quoi d'autres pourrait poser pb sous Android ? J'ai donc essayé en OpenVPN : j'arrive à me connecter mais je pense qu'il y a qqch de bizarre. Tout d'abord lorsque je me connecte depuis une IP extérieure à celle de ma box internet (mon smartphone dans le cas de mes tests), mon IP publique affichée (par ex sur https://mon-ip.io/) reste tjs la même (celle de mon smartphone). Est-ce normal ? Autre point qui m'embête c'est que pour accéder au NAS, je suis obligé d'utiliser l'IP local du NAS sous VPN (10.8.0.1) et que mon IP local sans VPN ne fonctionne pas (192.168.1.xx), alors que cela fonctionne en L2TP/IPSec. Ca m'embête notamment pour l'explorateur, les raccourcis réseaux ne fonctionnent plus, mon nom de domaine (DDNS Syno) non plus (idem ca fonctionne sous L2TP/IPSec). Ici aussi est-ce normal ? Merci d'avance à ceux qui pourraient m'aider 😉 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Juan luis Posté(e) le 31 octobre 2020 Partager Posté(e) le 31 octobre 2020 (modifié) il y a 30 minutes, rados a dit : Bonjour à tous, Tout d'abord merci pour le tuto qui est très complet et très clair. J'ai un NAS DS918+ que je veux utiliser comme VPN serveur. J'ai commencé par configurer le VPN L2TP/IPSec en suivant le tuto. Je n'ai eu aucun pb pour l'installer sur Windows 10, tout fonctionne parfaitement. Par contre impossible de me connecter depuis mon smartphone Android. J'ai bien essayé l'astuce consistant à modifier la variable sha2_truncbug=no en yes, mais cette variable était déjà à yes par défaut (j'ai tenté avec no, sans succés). Quoi d'autres pourrait poser pb sous Android ? J'ai donc essayé en OpenVPN : j'arrive à me connecter mais je pense qu'il y a qqch de bizarre. Tout d'abord lorsque je me connecte depuis une IP extérieure à celle de ma box internet (mon smartphone dans le cas de mes tests), mon IP publique affichée (par ex sur https://mon-ip.io/) reste tjs la même (celle de mon smartphone). Est-ce normal ? Autre point qui m'embête c'est que pour accéder au NAS, je suis obligé d'utiliser l'IP local du NAS sous VPN (10.8.0.1) et que mon IP local sans VPN ne fonctionne pas (192.168.1.xx), alors que cela fonctionne en L2TP/IPSec. Ca m'embête notamment pour l'explorateur, les raccourcis réseaux ne fonctionnent plus, mon nom de domaine (DDNS Syno) non plus (idem ca fonctionne sous L2TP/IPSec). Ici aussi est-ce normal ? Merci d'avance à ceux qui pourraient m'aider 😉 Bonjour, La box ne connaissant pas le réseau 10.8.0, cela empêche de joindre les raccourcis réseau c'est à dire faire une sorte de "aller retour par internet". Hélas les box ne permettent pas l'ajout de routes IP statiques, comme dans un vrai routeur. Concernant la différence entre L2TP et OpenVPN c'est peut être que selon ta configuration tout le trafic ne passe pas dans le tunnel. C'est dommage que le serveur VPN du NAS ne permette pas d'affecter des adresses IP du LAN comme le font d'autres serveurs VPN. Modifié le 31 octobre 2020 par Juan luis 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
oracle7 Posté(e) le 31 octobre 2020 Partager Posté(e) le 31 octobre 2020 @rados Bonjour, il y a 14 minutes, rados a dit : je suis obligé d'utiliser l'IP local du NAS sous VPN (10.8.0.1) Cette disposition est normale tout comme lorsque tu es en L2TP/IPSec ton NAS a l'@IP 10.2.0.0 dès lors que tu inities la connexion VPN entre le client et le NAS. il y a 15 minutes, rados a dit : et que mon IP local sans VPN ne fonctionne pas (192.168.1.xx) Ne te serais-tu pas "emmêlé les pinceaux" avec la case "Autoriser aux clients l'accès au serveur LAN" dans DSM et l'instruction "redirect-gateway def1" dans le fichier de conf .opvn ? Si "cochée" alors "décommenter" (ou l'inverse) ... il y a 20 minutes, rados a dit : Tout d'abord lorsque je me connecte depuis une IP extérieure à celle de ma box internet (mon smartphone dans le cas de mes tests), mon IP publique affichée (par ex sur https://mon-ip.io/) reste tjs la même (celle de mon smartphone) As-tu bien importé le fichier de configuration .opvn sur ton Smartphone et installer (via google play) le client openVPN sur celui-ci ? As-tu importé ton certificat sur le smartphone ? Cordialement oracle7😉 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
rados Posté(e) le 31 octobre 2020 Partager Posté(e) le 31 octobre 2020 Bonjour @Juan luis et @oracle7, merci pour vos retours Il y a 4 heures, oracle7 a dit : Cette disposition est normale tout comme lorsque tu es en L2TP/IPSec ton NAS a l'@IP 10.2.0.0 dès lors que tu inities la connexion VPN entre le client et le NAS. Ok, mais du coup quand je suis en L2TP, si j'arrive aussi à accéder à mon NAS avec son adresse en 192.168.x.x est-ce normal ? Il y a 4 heures, oracle7 a dit : Ne te serais-tu pas "emmêlé les pinceaux" avec la case "Autoriser aux clients l'accès au serveur LAN" dans DSM et l'instruction "redirect-gateway def1" dans le fichier de conf .opvn ? Si "cochée" alors "décommenter" (ou l'inverse) ... En OpenVPN, en effet je n'avais volontairement pas activé cette fameuse case ni décocher dans le fichier de config. Je viens d'essayer, du coup et là mon IP publique passe bien par celle de ma box internet. J'arrive aussi à accéder à mon NAS via ses IP Local en 10.8.0.1 mais aussi en 192.168.x.x. J'imagine que comme c'est ma box qui gère le DHCP, quand cette fonction n'est pas activé, le VPN ne peut pas faire le lien avec les adresses du réseau interne en 192.168.x.x. Est-ce bien ca ? Il y a 4 heures, oracle7 a dit : As-tu bien importé le fichier de configuration .opvn sur ton Smartphone et installer (via google play) le client openVPN sur celui-ci ? As-tu importé ton certificat sur le smartphone ? Que ca soit sur smartphone ou sur PC en W10, j'ai bien importé le fichier de config .opvn, par contre je n'arrive pas à importer le certificat. Lorsque je lance la connexion sur mon téléphone, j'ai un message "Select Certificate" avec le choix de continuer sans, ou de sélectionner le certificat. Si je tente de le sélectionner j'ai une erreur (voir screenshots) Le certificat n'est t'il pas inclus dans le fichier de config parfois (j'ai une code avec Begin/End Certificate dans mon fichier) ? 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
oracle7 Posté(e) le 31 octobre 2020 Partager Posté(e) le 31 octobre 2020 @rados Bonjour, il y a une heure, rados a dit : Ok, mais du coup quand je suis en L2TP, si j'arrive aussi à accéder à mon NAS avec son adresse en 192.168.x.x est-ce normal ? Désolé, je ne sais te répondre précisément car je n'utilise pas L2TP/IPSec. Mais je pense que le serveur VPN gérant le loopback il doit aussi s'y retrouver. En tout cas c'est le cas en OpenVPN. Pour le certificat, avec les dernières versions d'OpenVPN, le certificat est effectivement inclus dans le fichier de configuration .ovpn. Cela dit, j'ai un doute sur sa prise en compte effective aussi personnellement j'ai exporté mon certificat LE et converti en ".p12" puis importé sur le smartphone pour le sélectionner lorsque OpenVPN le demande (comme sur ta copie d'écran n°1). Et là plus de soucis ... Attention la manipulation est à refaire à chaque renouvellement du certificat (tout les 3 mois) c'est ch... mais je n'ai pas trouvé d'autre alternative pour l'instant si qu'en bien même il en existe une. Pour moi OpenVPN n'est qu'une solution de secours, je passe normalement par "SSL VPN" de "VPN Plus Serveur" sur mon routeur qui est bien plus simple à mettre en œuvre et tout aussi efficace que OpenVPN. Cordialement oracle7😉 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Odeon1384 Posté(e) le 31 octobre 2020 Partager Posté(e) le 31 octobre 2020 Le 10/10/2020 à 23:30, Odeon1384 a dit : @Juan luis @oracle7 Bonsoir, j'ai testé avec l'adresse du NAS en passerelle dans ma VM , ça ne donne rien, de main je tente avec le netgear, c'est un routeur avec un serveur VPN de mémoire, je regarde ça demain 🙂 Bonne soirée Bonsoir @Juan luis @oracle7, juste pour vous tenir informé que je n'arrive pas à remettre en service mon VPN avec le netgear, je ne suis pas mort je persiste 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
lordatao Posté(e) le 31 octobre 2020 Partager Posté(e) le 31 octobre 2020 Bonjour à tous, Je reviens vers vous après de nombreux essais de réglages entre le NAS et mon PC afin de créer un tunnel VPN pour accéder à mon réseau à distance. Le tout sans succès. Je ne comprends pas pour quoi cela ne fonctionne pas. J'ai suivi le tuto à la lettre, j'ai même changer de PC (j'en ai acheté un nouveau), rien à faire cela ne fonctionne pas... Je suis désespéré !!! Les applications DS file et compagnie fonctionnent correctement depuis mes autres appareils android (j'ai désactivé la connexion facile). Honnêtement, je ne sais plus quoi faire ??? J'ai repris pas-à-pas 3 / 4 fois le tuto de fenhir, ca ne veut pas. OPenvpn est bien vert et dit qu'il est connecté mais lorsque je recherche mon nas dans l'explorateur de W10, je ne le trouve pas. il n'y a que mon PC portable. Je recherche cet accès pour avoir accès à mes dossiers lorsque je suis en déplacements (même si, en ce moment, c'est bien limité !) Une âme charitable aurait-elle une solution ? Voici ma config : NAS synology DS218+ avec upgrade de ram à 6Go DSM à jour Freebox revolution (avec les ports 1194 ouvert) + fibre PC portable Huawei connecté en wifi sur mon smartphone pour faire le test d'accès distant 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Juan luis Posté(e) le 31 octobre 2020 Partager Posté(e) le 31 octobre 2020 Il y a 2 heures, lordatao a dit : Bonjour à tous, Je reviens vers vous après de nombreux essais de réglages entre le NAS et mon PC afin de créer un tunnel VPN pour accéder à mon réseau à distance. Le tout sans succès. Je ne comprends pas pour quoi cela ne fonctionne pas. J'ai suivi le tuto à la lettre, j'ai même changer de PC (j'en ai acheté un nouveau), rien à faire cela ne fonctionne pas... Je suis désespéré !!! Les applications DS file et compagnie fonctionnent correctement depuis mes autres appareils android (j'ai désactivé la connexion facile). Honnêtement, je ne sais plus quoi faire ??? J'ai repris pas-à-pas 3 / 4 fois le tuto de fenhir, ca ne veut pas. OPenvpn est bien vert et dit qu'il est connecté mais lorsque je recherche mon nas dans l'explorateur de W10, je ne le trouve pas. il n'y a que mon PC portable. Je recherche cet accès pour avoir accès à mes dossiers lorsque je suis en déplacements (même si, en ce moment, c'est bien limité !) Une âme charitable aurait-elle une solution ? Voici ma config : NAS synology DS218+ avec upgrade de ram à 6Go DSM à jour Freebox revolution (avec les ports 1194 ouvert) + fibre PC portable Huawei connecté en wifi sur mon smartphone pour faire le test d'accès distant Bonsoir, Il me semble que la freebox fait un très bon serveur VPN. En utilisant ce serveur , ton PC distant se retrouvera connecté sur le LAN , et pourra faire tout comme en local. La seule limitation de la freebox c'est qu'elle ne fait que client-to-site et pas site-to-site. Mais pour connecter un PC ou un mobile c'est parfait. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Juan luis Posté(e) le 31 octobre 2020 Partager Posté(e) le 31 octobre 2020 Il y a 4 heures, rados a dit : J'imagine que comme c'est ma box qui gère le DHCP, quand cette fonction n'est pas activé, le VPN ne peut pas faire le lien avec les adresses du réseau interne en 192.168.x.x. Est-ce bien ca ? Le NAS a une adresse sur le LAN et l'adresse du VPN en 10.x.x.x La limitation est que la box ne connaitra pas ce reseau. Par ce VPN , il n'est possible que de joindre le NAS ou sortir sur internet mais impossible d'atteindre un PC ou une camera du lan de la box. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
lordatao Posté(e) le 1 novembre 2020 Partager Posté(e) le 1 novembre 2020 Il y a 12 heures, Juan luis a dit : Bonsoir, Il me semble que la freebox fait un très bon serveur VPN. En utilisant ce serveur , ton PC distant se retrouvera connecté sur le LAN , et pourra faire tout comme en local. La seule limitation de la freebox c'est qu'elle ne fait que client-to-site et pas site-to-site. Mais pour connecter un PC ou un mobile c'est parfait. Bonjour, Si je comprends bien, en utilisant le serveur VPN de la freebox, j'aurais accès à mon NAS ? Si c'est bien ça, cela me convient parfaitement. As-tu un lien pour que je tente de paramètrer tout ça ? Merci d'avance 😉 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
oracle7 Posté(e) le 1 novembre 2020 Partager Posté(e) le 1 novembre 2020 @lordatao Bonjour, Il y a 16 heures, lordatao a dit : OPenvpn est bien vert et dit qu'il est connecté mais lorsque je recherche mon nas dans l'explorateur de W10, je ne le trouve pas. il n'y a que mon PC portable. Un bon point, OpenVPN se connecte. Maintenant , dans DSM, as-tu bien coché la case "Autoriser aux clients l'accès au serveur LAN" et l'instruction "redirect-gateway def1" dans le fichier de conf ".opvn" est-elle bien décommentée ? Cordialement oracle7😉 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
lordatao Posté(e) le 1 novembre 2020 Partager Posté(e) le 1 novembre 2020 Il y a 5 heures, oracle7 a dit : @lordatao Bonjour, Un bon point, OpenVPN se connecte. Maintenant , dans DSM, as-tu bien coché la case "Autoriser aux clients l'accès au serveur LAN" et l'instruction "redirect-gateway def1" dans le fichier de conf ".opvn" est-elle bien décommentée ? Cordialement oracle7😉 @oracle7 Voici mes réglages via mes captures d'écrans (parefeu nas, config ovpn, réglages openvpn nas et freebox). Est-ce qu'il y a qq chose de mal configuré ? Pour le redirect gateway, il faut bien enlever le "#" qui est devant ? 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Juan luis Posté(e) le 1 novembre 2020 Partager Posté(e) le 1 novembre 2020 Il y a 7 heures, lordatao a dit : Bonjour, Si je comprends bien, en utilisant le serveur VPN de la freebox, j'aurais accès à mon NAS ? Si c'est bien ça, cela me convient parfaitement. As-tu un lien pour que je tente de paramètrer tout ça ? Merci d'avance 😉 Bonsoir, il existe des tutos et videos sur le VPN de la freebox. Dans ce cas il n'y a rien à faire sur le NAS. Via le VPN de la freebox tu sera sur le LAN de la freebox. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
lordatao Posté(e) le 1 novembre 2020 Partager Posté(e) le 1 novembre 2020 il y a 9 minutes, Juan luis a dit : Bonsoir, il existe des tutos et videos sur le VPN de la freebox. Dans ce cas il n'y a rien à faire sur le NAS. Via le VPN de la freebox tu sera sur le LAN de la freebox. @Juan luis Donc, juste pour être sûr d'avoir bien compris, via le VPN de la freebox, j'aurais accès au DD de la freebox et à mon NAS ? Si c'est cela, je vais chercher un peu avec google... 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Juan luis Posté(e) le 1 novembre 2020 Partager Posté(e) le 1 novembre 2020 (modifié) il y a 33 minutes, lordatao a dit : @Juan luis Donc, juste pour être sûr d'avoir bien compris, via le VPN de la freebox, j'aurais accès au DD de la freebox et à mon NAS ? Si c'est cela, je vais chercher un peu avec google... @ Lordatao, Oui , exactement , en webdav , via dsm, filestation, FTP entre NAS et NASfreebox. Par contre, il faut être en IP Fixe , à demander à Free par l'interface d'admin du compte. Modifié le 1 novembre 2020 par Juan luis 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
lordatao Posté(e) le 2 novembre 2020 Partager Posté(e) le 2 novembre 2020 @Juan luis Pour l'IP fixe, c'est bon, c'est déjà le cas. @oracle7 Voici de nouveaux éléments sur ma connexion. J'ai l'impression qu'une connexion ne se fait pas... Je n'ai pas d'accès réseau sur OPenVPN TAP. C'est normal ? 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
oracle7 Posté(e) le 2 novembre 2020 Partager Posté(e) le 2 novembre 2020 @lordatao Bonjour, Essaies à tout hasard d'ajouter ceci à ton fichier de configuration ".ovpn" : #dhcp-option DNS DNS_IP_ADDRESS dhcp-option DNS 10.8.0.1 Ensuite quelques remarques vis à vis de ton pare-feu sur le NAS : L'avant dernière ligne (liée à la chine etc ..) est inutile et redondante car la dernière fait déjà le travail de refuser tout ce qui n'a pas satisfait les autres lignes précédentes. Je peux comprendre que tu n'autorises pas le port 80 (HTTP) hors période de renouvellement du certificat Let'sEncrypt, mais pourquoi bloques-tu (n'autorise pas) le port 443 car là ainsi tu interdis tout trafic Web en HTTPS vers ton NAS ? Tu as une bonne raison à cela ? Avant d'essayer de te connecter via ton PC sur ton smartphone (en point d'accès Wifi), depuis ton smartphone en 4G établis une connexion OpenVPN et depuis un navigateur sur le smartphone est-ce que tu atteints déjà au moins ton réseau local (dossiers partagés du NAS ou applications du NAS style FileStation par exemple) ? Cordialement oracle7😉 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
lordatao Posté(e) le 2 novembre 2020 Partager Posté(e) le 2 novembre 2020 Il y a 4 heures, oracle7 a dit : @lordatao Bonjour, Essaies à tout hasard d'ajouter ceci à ton fichier de configuration ".ovpn" : #dhcp-option DNS DNS_IP_ADDRESS dhcp-option DNS 10.8.0.1 Ensuite quelques remarques vis à vis de ton pare-feu sur le NAS : L'avant dernière ligne (liée à la chine etc ..) est inutile et redondante car la dernière fait déjà le travail de refuser tout ce qui n'a pas satisfait les autres lignes précédentes. Je peux comprendre que tu n'autorises pas le port 80 (HTTP) hors période de renouvellement du certificat Let'sEncrypt, mais pourquoi bloques-tu (n'autorise pas) le port 443 car là ainsi tu interdis tout trafic Web en HTTPS vers ton NAS ? Tu as une bonne raison à cela ? Avant d'essayer de te connecter via ton PC sur ton smartphone (en point d'accès Wifi), depuis ton smartphone en 4G établis une connexion OpenVPN et depuis un navigateur sur le smartphone est-ce que tu atteints déjà au moins ton réseau local (dossiers partagés du NAS ou applications du NAS style FileStation par exemple) ? Cordialement oracle7😉 @oracle7 Je viens de modifier mon fichier de config".ovpn" comme tu l'as noté. Je vais essayer. Pour le parefeu, j'ai fait les réglages que j'ai trouvé sur le forum. Je viens de modifier comme tu me l'as conseillé. Est-ce qu'il me faut ouvrir le port 443 sur ma freebox également ? Avant d'essayer de te connecter via ton PC sur ton smartphone (en point d'accès Wifi), depuis ton smartphone en 4G établis une connexion OpenVPN et depuis un navigateur sur le smartphone est-ce que tu atteints déjà au moins ton réseau local (dossiers partagés du NAS ou applications du NAS style FileStation par exemple) => l'accès à DS file par mon smartphone fonctionne très bien mais je n'ai pas essayé via openvpn sur mon smartphone (vu que l'accès fonctionne bien, je n'ai pas vu l'utilité de mettre openvpn dessus). Je vais installer open vpn dessus et je vais tester. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
lordatao Posté(e) le 2 novembre 2020 Partager Posté(e) le 2 novembre 2020 @oracle7 C'est encore moi 🙂 . Désolé de t'embêter... Je viens d'appliquer tes réglages et voici ce que cela me donne : J'ai désormais accès à internet IPv4 sur open vpn si je comprends bien. Mais toujours pas d'accès à mon NAS... 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
oracle7 Posté(e) le 2 novembre 2020 Partager Posté(e) le 2 novembre 2020 (modifié) @lordatao Bonjour, Dans un navigateur web sur ton smartphone en 4G (connexion openvpn active) si tu tapes http://xxxxx.synology.me:5000" ou "https://xxxxx.synology.me:5001", tu arrives au login de DSM ou pas ? EDIT : Il y a 1 heure, lordatao a dit : Est-ce qu'il me faut ouvrir le port 443 sur ma freebox également ? Ne pas l'ouvrir, juste le transférer de la box vers le NAS. Il y a 1 heure, lordatao a dit : l'accès à DS file par mon smartphone fonctionne très bien mais je n'ai pas essayé via openvpn sur mon smartphone (vu que l'accès fonctionne bien, je n'ai pas vu l'utilité de mettre openvpn dessus). Si tu mets en place un serveur VPN sur ton NAS c'est bien pour"confidentialiser" tes connexions extérieures vers ton NAS donc pour les applications DSXXX y compris, logique non ? Cordialement oracle7😉 Modifié le 2 novembre 2020 par oracle7 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Sagrat Posté(e) le 3 novembre 2020 Partager Posté(e) le 3 novembre 2020 (modifié) Bonjour a tous, J'utilise depuis pas mal de temps les services VPN de mon Synology. Plus particulièrement l'IPSEC. Le problème c'est que je n'arrive pas à connecter plus d'un utilisateur à la fois. Le NAS est relié a un active directory et l’enregistrement des utilisateurs fonctionne bien. En revanche dès qu'un second utilisateur se connecte le premier est déconnecté directement. Je précise que ces utilisateurs sont chez eux et ne sont pas sur le même LAN que le syno bien sur. Est-ce que quelqu'un a une piste a ce sujet, parce que pour ma part je sèche complétement ! Autre question, puisque je n'arrive pas a faire en sorte que plusieurs utilisateurs se connectent en IPSEC je décide d'utiliser OpenVPN... alors la c'est a galère puisque après avoir ouvert et redirigé le port 1194 je n'arrive pas a me connecter. J'ai un TLS Handshake failed. Je suppose donc qu'il y a un soucis au niveau du trafic réseau mais je ne comprend pas bien quel en est la cause puisque les ports sont ouverts (1194 et 1195 préconisé sur cette page). A noter qu'en local la connexion se fait bien et j’obtiens une IP en 10.8.0.x. Je précise que mon firewall est un fortigate donc pas la box standard mais je maitrise normalement la bête a moins que quelque chose m'est échappé. Une idée peu être ? merci a vous 😉 Modifié le 3 novembre 2020 par Sagrat 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
lordatao Posté(e) le 3 novembre 2020 Partager Posté(e) le 3 novembre 2020 @oracle7 Bonjour, Il y a 17 heures, oracle7 a dit : Ne pas l'ouvrir, juste le transférer de la box vers le NAS. Ok. Voici ce que j'ai fait sur ma freebox. J'ai bon ? Il y a 17 heures, oracle7 a dit : Dans un navigateur web sur ton smartphone en 4G (connexion openvpn active) si tu tapes http://xxxxx.synology.me:5000" ou "https://xxxxx.synology.me:5001", tu arrives au login de DSM ou pas ? Non, cela ne fonctionne pas lorsque le VPN est activé. Il y a 17 heures, oracle7 a dit : Si tu mets en place un serveur VPN sur ton NAS c'est bien pour"confidentialiser" tes connexions extérieures vers ton NAS donc pour les applications DSXXX y compris, logique non ? Oui, même si à la base, l'idée c'est d'avoir accès à mon NAS via l'explorateur W10 lorsque je ne suis pas chez moi. J'ai une solution de VPN sur mon PC de boulot et je trouve ça top. Tu te connectes sur le logiciel et hop, tu es connecté au réseau du bureau. Je souhaite faire la même chose sur mon modeste réseau. J'ai l'impression d'être dans une impasse... 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Jeff777 Posté(e) le 3 novembre 2020 Partager Posté(e) le 3 novembre 2020 Bonjour @Sagrat Je n'utilise pas IPSEC mais je constate que l'on peut paramétrer le nombre de connexions à un compte. Est-ce que c'est correctement paramétré ? il y a 49 minutes, Sagrat a dit : Autre question, puisque je n'arrive pas a faire en sorte que plusieurs utilisateurs se connectent en IPSEC je décide d'utiliser OpenVPN... alors la c'est a galère puisque après avoir ouvert et redirigé le port 1194 je n'arrive pas a me connecter. Pour utiliser Openvpn il te faut une application client . Lis bien le tuto pour configurer le fichier de conf à installer dans le périphérique. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.