Aller au contenu

Messages recommandés

Posté(e)

Bonjour,
je m'arrache les cheveux sur une configuration qui fonctionnait encore la semaine derniĂšre, et qui ne fonctionne plus :
Contexte :

  • LAN1 : 192.168.0.1/255.255.255.0. DS218+ en 192.168.0.100
  • LAN2 : 192.168.1.1/255.255.255.0. DS718+ en 192.168.1.100
  • VPN montĂ© par DS218+ sur le serveur VPN DS718+ (IP VPN : 192.168.2.n)

 
Sur le routeur du LAN1, routage des masques 192.168.1.0 et 192.168.2.0 (255.255.255.0) sur la gateway 192.168.0.100.



Depuis le LAN1 (sur Mac, iPhone, PC), un traceroot du 192.168.1.100 aboutit et indique bien le cheminement via le DS18+.

 
Par contre, depuis un navigateur, ou depuis le client Drive, la connexion, est quasiment impossible.
Je dis « quasiment », car parfois, ça passe (sous safari).
J’ai essayĂ© de dĂ©sactiver les pare-feu des deux NAS => cela ne change rien.


 
A noter que cela ne fonctionne plus depuis que j’ai remplacĂ© le routeur du LAN1 (DWR-921) d’un modĂšle en firmware A par un modĂšle en firmware B


Avez-vous une idée ?

Merci ...
Posté(e)

@StéphanH

Bonjour,

J'imagine que tu as vérifié la configuration  de ton routeur, sinon il se pourrait que des paramÚtres aient été réinitialisés avec l'arrivée du nouveau firmware. C'est une piste, elle vaut ce qu'elle vaut ...

Cordialement

oracle7😉

Posté(e)

Bonjour,

es-tu certain que tous tes paramÚtres ont été restitués ? par expérience, le coup du "ça passe / ça ne passe pas aléatoire" c'est souvent dû à un "duplicate address" => vérifie toutes tes adresses IP, voir si c'est bien comme tu l'espÚre.

Posté(e)

Merci pour vos réponses.

Ce n'est un simple changement de firmware, mais c'est bien une autre version du hardware. J'ai donc refait les paramÚtres...

Mais je ne vois pas l'erreur, et je ne comprends pas pourquoi un traceroot fonctionne et pas un accĂšs http ...

Posté(e)

C’est vraiment Ă©trange.
J’ai l’impression qu’il y a un timeout quelque part ... mais je n’arrive pas Ă  voir oĂč ça coince.

Et je ne connais pas d’outil permettant d’identifier le composant qui bloque.

Une idée ?


Rédigé avec Tapatalk

  • 9 mois aprĂšs...
Posté(e)

J'ouvre de nouveau ce sujet.

Je viens de changer de routeur 4G. Et c'est toujours pareil.

Le traceroute fonctionne bien. le ping également. Mais je suis incapable de joindre une machine (ne serait-ce que l'interface DSM du NAS distant, ou bien un coup de vnc sur mon Mac distant) via le VPN.

J'ai vérifié les masques de sous réseau, j'ai désactivé les firewall. je ne vois pas quoi faire d'autre...

Une idée ?

Posté(e)

Bonjour,

Si tu souhaites monter un VPN  Site to Site, il te faut des routeurs sachant le gérer .

Dans ton montage avec  des NAS , tu as d'un coté un serveur VPN et un client VPN à l'autre extrémité.

Tu peux faire communiquer des clients VPN entre eux (via le serveur ), et vers PC du Lan du serveur. Mais un PC sans client (vpn) coté (NAS client VPN) ne pourra pas communiquer avec un distant.Le NAS n'est pas un routeur..

Posté(e)
il y a 29 minutes, Juan luis a dit :

Le NAS n'est pas un routeur..

https://www.synology.com/fr-fr/knowledgebase/DSM/help/DSM/AdminCenter/connection_network_route

C'est pas moi qui le dit 😇

Si ton routeur 4G supporte la définition de rÚgles de routage statique, tu peux en créer une pour lui dire de router le trafic à destination du réseau VPN vers le NAS.

Posté(e) (modifié)

Merci de vos réponses :

Le VPN est monté depuis le NAS 218+ (192.168.0.100) vers le 718+ (192.168.1.100)

J'ai bien routé le sous réseau du 192.168.1.100 sur la Gateway 192.168.0.100 sur le routeur 4G qui héberge le 218+

la table de routage du 218+ mentionne bien le chemin pour rejoindre le 718 via le VPN (sans que je n'ai rien eu Ă  faire, le fait d'Ă©tablir le VPN le fait)

un traceroute depuis un Mac sur le LAN du 218+ vers une machine du LAN du 718+ fonctionne sans pb.

Mais l'accĂšs le fonctionne pas ...

Modifié par StéphanH
Posté(e) (modifié)
Il y a 8 heures, Juan luis a dit :

Ça ne dit pas non plus que l'on peut partager le "client VPN" avec les machines du rĂ©seau

Bonjour,

On peut 😉.

Il faut cocher cette option dans RĂ©seau > Interface RĂ©seau > VPN

Citation

Autoriser d'autres pĂ©riphĂ©riques du rĂ©seau Ă  se connecter via la connexion Internet de ce serveur Synology : activez cette option pour autoriser les pĂ©riphĂ©riques rĂ©seau qui se trouvent sur le mĂȘme rĂ©seau local que votre Synology NAS Ă  se connecter au mĂȘme serveur VPN.

 

Modifié par maxou56
  • 1 mois aprĂšs...

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
RĂ©pondre Ă  ce sujet


×   CollĂ© en tant que texte enrichi.   Coller en tant que texte brut Ă  la place

  Seulement 75 Ă©moticĂŽnes maximum sont autorisĂ©es.

×   Votre lien a Ă©tĂ© automatiquement intĂ©grĂ©.   Afficher plutĂŽt comme un lien

×   Votre contenu prĂ©cĂ©dent a Ă©tĂ© rĂ©tabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insĂ©rez-les depuis une URL.

×
×
  • CrĂ©er...

Information importante

Nous avons placĂ© des cookies sur votre appareil pour aider Ă  amĂ©liorer ce site. Vous pouvez choisir d’ajuster vos paramĂštres de cookie, sinon nous supposerons que vous ĂȘtes d’accord pour continuer.