Aller au contenu

Messages recommandés

Posté(e)

Bonjour,

J'essaye en vain de configurer un réseau VPN pour accéder au documents situés sur mon NAS avec un ordinateur portable.

Le NAS est sur un petit réseau et je suis connecter à la fibre avec une Livebox 4.

J'accÚde à mon NAS sans problÚme avec QuickConnect (mais je ne trouve pas cela assez sécurisé) et pas pratique car je souhaite monter mes dossiers partagés en lecteurs réseaux.

J'ai normalement ouvert tous les ports nécessaires.

Installer VPN SERVER sur le NAS

Installer OPEN VPN sur l'ordi portable. Ça n'a pas marchĂ© donc j'ai Ă©galement essayĂ© de passer par un rĂ©seau VPN directement créé avec windows en L2PT.

 

Je dois avouer que j'y connais pas grand chose au réseaux privés virtuels donc si quelqu'un pouvait m'aider se serait super.

 

Merci d'avance,

Damien

Posté(e) (modifié)

Bonjour,

En plus de ce qu'Ă  Ă©crit StĂ©phanH, j'ajouterai que Quickconnect et VPN dans la mĂȘme phrase ne font pas bon mĂ©nage...

Quickconnect, tout passe par des serveurs tiers et c'est limite déjà un tunnel VPN mais qu'on ne maitrise pas et encore moins ce qui y transite sans compter que sa fiabilité et rapidité n'est pas du tout exemplaire !

Voir aussi ceci :

 

 

Modifié par Zeus
Posté(e)

Merci pour vos réponses.

J'ai lu pas mal de chose Ă  ce sujet et vais foncer vers les articles que vous me conseillez.

Je suis d'accord avec vous. J'aimerai supprimer la connexion par QuickConnet (qui ne me parait pas super sécurisée mais qui marche) pour mettre en place un VPN.

Je reviens vers vous aprĂšs lecture.

Merci

Posté(e)

Oui mais comme tu dis, le Mîssieur (pardon DamDeb) voulait mettre la charrue 🚜 sans les boeufs 🐄.

Ceci étant dit, Fenrir met lui aussi la sécurisation du NAS comme condition sine qua non avant la mise en place du serveur VPN :

À lire avant d'aller plus loin

  • Le fait de passer par un VPN n'est pas un gage de sĂ©curitĂ© en soit.
  • .....
  • Si la sĂ©curitĂ© gĂ©nĂ©rale de votre NAS est mauvaise, ne faites pas de VPN, ça ne fera qu'augmenter les risques (vous trouverez un tuto ici)

Ce qui fait que tu avais quelque part raison 😉

Posté(e) (modifié)

Bah du coup j'ai lu ceci. ceci faisant référence à cela je lis les deux! et j'ai pas fini... beaucoup d'éléments à intégrer

 

Autre question:

Quand j'arrive Ă  la parie sur les certificat ça  me demande un nom de domaine.

image.png.137118a03b067ad83b94cf8274c4c246.png

J'ai un nom de domaine entreprise que je pourrai mettre. Mais ça ne marche pas.

Voir mĂȘme, j'ai achetĂ© une signature auprĂšs d'un organisme agréé (chambersign) dont le certificat est installable sur mes ordinateurs (mais pas sĂ»r que ça marche sur les smartphones et tablettes).

1 - Parlons nous de la mĂȘme chose?

2 - Est-ce un autre type/nom de domaine que je dois créer

3 - Je confond tout?

Merci d'avance

Modifié par DamDeb
Posté(e)

Bonjour,

Je n'ai toujours pas réussi à créer mon réseau VPN avec open vpn.

J'y ai passĂ© un peu de temps mais peut ĂȘtre pas encore assez.

J'ai bien lu et suivi les tutos (Ă  plusieurs reprises pour m'assurer ne pas avoir commis d'erreur)

Pour le moment j'ai laissé le certificat synology car je ne comprends pas comment créer celui de Let's encrypt. De plus, le renouvellement tous les 3 mois avec ouverture et fermeture de port me dérange un peu. J'ai un nom de domaine chez OVH et j'ai compris que c'était stupide de ne pas l'utiliser. Mais chaque chose en son temps

Je pense avoir un problĂšme sur les ports ouverts sur ma Box (livebox 4), mais j'en suis pas certain. Ou peut ĂȘtre sur mon NAS, mais lĂ  pour le coup j'ai bien suivi le tuto.

orange

D'autre part, j'ai supprimé L'IPv6 de ma box et de mon NAS histoire d'etre tranquile.

Pourtant que je vais sur mon-ip.com, c'est bien l'adresse IPv6 qui s'affiche. Ca ne viendrait pas de lĂ ?

Merci pour votre aide.

 

Posté(e)

Alors ...

Pourquoi veux-tu ouvrir tant de ports ???? par exemple, tu ouvres le port NTP : Tu souhaites que n'importe quelle machine sur Internet puisse demander Ă  ton NAS quelle heure il est ?

Je te suggĂšre de n'ouvrir que les ports dont tu as besoin, et de lire le tutoriel sur la protection des NAS ...

Par ailleurs, tes rÚgles NAT sont étranges ... soit tu as masqué une des colonnes port entrant / port de destination, et tu as masqué également (ou omis) la destination.

As-tu lu ceci ?

Concernant IPv6 sur la Box, il faut peut ĂȘtre la rebooter pour qu'IPv6 soit rĂ©ellement dĂ©sactivĂ©. je ne suis pas certain ... mais ce n'est pas ça le problĂšme.

Posté(e)

đŸ˜ČđŸ˜ČđŸ˜Č

Franchement, reprend tout depuis le début.

[TUTO] Débuter avec un NAS Synology. - Tutoriels - NAS-Forum

Tu ouvres juste plein de port sans mĂȘme savoir Ă  quoi ils servent...

Ex :

Le port 25 chez Orange est bloqué.

Le port 53, ça m'étonnerait que tu es un serveur DNS publique.

Tu ouvres POP et IMAP en mĂȘme temps...

FTP, pourquoi les deux ?

Etc...

Un mon avis, ça doit pas ĂȘtre joli joli question sĂ©curitĂ© sur ton NAS.

 

Posté(e)

Bah si mes souvenirs sont bons, on ne peut pas avoir de serveur SMTP en étant client Orange à part client PRO.

En tout cas, c'est le souvenir que j'ai quand je dépannais sur cette partie là.

Posté(e) (modifié)

Pardon pour l’incomprĂ©hension, je n'ai touchĂ© Ă  rien sur la Box. Ce sont les ports ouverts par dĂ©faut et comme je ne veux rien planter, je n'y ai pas touchĂ©.

Sur la Livebox quand on veut ouvrir un port, on est obligé de passer d'aller dans "rÚgle de filtrage spécifiques"

image.png

Et lĂ  je n'ai ouvert (et encore je ne sais mĂȘme pas si je l'ai bien fait) que ces trois ports en plus de ceux dĂ©jĂ  crĂ©er par orange:

ports ouverts par moi

 

Modifié par DamDeb
Posté(e) (modifié)

Les ports ouvert sur mon nas:

 

Ports sur NAS

Le 465, je vais le supprimer. C'était un test car je n'arrive pas à recevoir le notifications mail gmail.

Modifié par DamDeb

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet


×   CollĂ© en tant que texte enrichi.   Coller en tant que texte brut Ă  la place

  Seulement 75 Ă©moticĂŽnes maximum sont autorisĂ©es.

×   Votre lien a Ă©tĂ© automatiquement intĂ©grĂ©.   Afficher plutĂŽt comme un lien

×   Votre contenu prĂ©cĂ©dent a Ă©tĂ© rĂ©tabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insĂ©rez-les depuis une URL.

×
×
  • CrĂ©er...

Information importante

Nous avons placĂ© des cookies sur votre appareil pour aider Ă  amĂ©liorer ce site. Vous pouvez choisir d’ajuster vos paramĂštres de cookie, sinon nous supposerons que vous ĂȘtes d’accord pour continuer.