Aller au contenu

Messages recommandés

Posté(e)

Bonsoir

J'ai activé et configuré le serveur openvpn sur le nas Synology. (NAS : 192.168.1.54/10.8.0.1)
Pas de problème pour me connecter avec OpenVPN Connect.
Après identification, j'arrive à atteindre \\192.168.1.54\ et je vois les différents partages (drives)
lorsque je clique sur un répertoire partagé, la souris tourne puis Timeout
Je suspecte un problème SMB (version?) sans certitude.
Merci pour les pistes

Cordialement.

Posté(e)

@kankan

Bonjour,

Dans la configuration d'OpenVPN sur le NAS, c'est tout bête, mais as-tu bien cochée la case "Autoriser aux clients l'accès au serveur LAN" ?

Oui il est possible qu'il y ait un problème SMB mais pas forcément. Au cas où, vérifies la configuration SMB : Activer le service SMB avec Maxi SMB3, Mini SMB2 et large MTU, chiffrement auto, Activer Opprtunistic Locking, activer bail SMB2, activer module MSDFS et enfin vides le cache SMB.

Pour certains périphériques, il faut activer aussi SMB 1.0 mais ce n'est pas sans poser des problèmes de sécurité, donc à faire en connaissance de cause !

Maintenant si tu es sous DSM7 comme SMB 1.0 n'est plus implémenté dans DSM7 (voir ici), il te faut le réactiver, pour cela tu vas dans :

TdB > Files Services > SMB > Enable SMB Services / Advanced Setting / Others > Cocher « Enable NTLMv1 authentification ».

Cordialement

oracle7😉

Posté(e)

Merci @oracle7

Oui c'est bien coché.

il y a 5 minutes, oracle7 a dit :

SMB : Activer le service SMB avec Maxi SMB3, Mini SMB2 et large MTU, chiffrement auto, Activer Opprtunistic Locking, activer bail SMB2, activer module MSDFS et enfin vides le cache SMB.

Sur le NAS ?

Merci

Posté(e) (modifié)


En l'état après avoir fait les modifs coté poste client Windows
J'ai,comme avant, une fenêtre d'auth a l'appel du partage
mais rien lorsque j'essaie d'entrer dans un drive.

Je vais vérifier la config du NAS dès que j'aurai l'accès.

Merci pour ton aide


2013379711_2021-11-0922_47_53-Window.png.01e9ec404b272324c4aa94b92e036d3a.png

Modifié par kankan
Posté(e) (modifié)

@kankan

Bonjour,

Il y a 13 heures, kankan a dit :

Sur le NAS ?

Oui bien sûr.

Sur le NAS dans Service de fichiers > Avancés, as-tu activé : SSDP et WS-Discovery ?

Sinon au niveau du PC tu peux aussi :

  • Essayer de réinitialiser les crédentials : Supprimer les entrées du NAS dans le Panneau de configuration/Gestionnaire d'identification onglet Informations d’identification Window
  • Vérifier que les services Windows suivants sont bien en cours et en démarrage automatique : + reboot PC
    • Assistance NetBios sur TCP/IP
    • Hôte de périphérique UPnP
    • Hôte de fournisseur de découverte de fonctions
    • Publication de ressources de découverte de fonctions

Si tu as des messages d'erreurs liés à SMB, regardes aussi ceci.

Voilà quelques pistes qui valent ce quelles valent ...

Cordialement

oracle7😉

Modifié par oracle7
Posté(e) (modifié)

Hello @oracle7

Merci pour ton suivi

Du nouveau,

J'arrive a entrer dans les 2 premiers drives : home et homes mais pas partage_siao...
Egalement, impossible d'atteindre les adresses locale du NAS et Routeur via un navigateur.. a ce niveau je pense à un problème d'adressage, mais c'est un autre problème.
 

 

 

 

 

 

Modifié par kankan
Posté(e) (modifié)

@kankan

Bonjour,

Je crains que tu ne cumules plusieurs problèmes à la fois, du coup cela va pas être simple car il y a pleins de pistes à tester.

Pour SMB, la configuration est correcte. AFP et Bonjour ne sont utiles que si tu utilises des clients du monde MAC.

Pour commencer, il serait peut-être bien de :

  • Vider le cache de ton navigateur Web.
  • Vérifier les droits sur ton dossier partagé (sur le NAS) "partage_siao". Ton utilisateur avec droits d'admin doit avoir les droits en L/E sur ce dossier.
  • Que donne dans un navigateur Web : " \\DataSIAO\partage_siao " et/ou " \\192.168.1.54\partage_siao "
  • Sous Windows, si tu as créé un lecteur réseau "partage_siao" supprimes-le et recrées-le.
  • Vérifier que l'@IP de ton PC n'est pas bannie par le système de protection du compte du NAS (Sécurité > Compte > Blocage Auto > Autoriser/Bloquer la liste).
  • Désactives temporairement le pare-feu du NAS et refais tes tests de connexion.

Ensuite si ce n'est déjà fait suivre le TUTO : Sécuriser les accès à son NAS pour t'assurer que notamment le pare-feu du NAS soit bien configuré (je soupçonne qu'il ne le soit pas bien et du coup qu'il bloque les accès au NAS, mais je peux me tromper ...).

Assures-toi que les ports 80 et 443 sont bien transférés (NAT) de la box vers le NAS et que ces mêmes ports ainsi que les ports 5000 et 5001 sont bien ouverts autorisés dans le pare-feu du NAS.

Utilises-tu un domaine (ndd.tld ou xxxx.synology.me) pour te connecter ?

Utilises-tu le Reverse Proxy du NAS ?

Voilà un "peu de pain sur ta planche" 😜

Cordialement

oracle7😉

 

Modifié par oracle7
Posté(e) (modifié)

Merci pour tout ca!
Je teste en allant et ferai un retour.

Auncun accès via le navigateur (effectivement pe un problème de Nat/FW)
Pas de domaine ni proxy
Bonne journée.

Modifié par kankan
Posté(e) (modifié)

Bonjour @oracle7

Je ne m'en sors pas du tout 🙂
J'ai fais le tour des options et rien de neuf.

J'en suis a me demander si je ne vais pas monter un serveur VPN directement sur la station Windows.


Sais tu si il est possible de faire appel à une ressource externe pour une mission de configuration (rémunérée) pour mettre en place ce VPN sous Synology ?
Est ce quelque chose que tu serais susceptible de faire peut être ? (j'ai les accès au Dashboard du NAS via un Navigateur si besoin pour regarder en amont.)
Merci

Modifié par kankan
Posté(e)

@kankan

Bonjour,

il y a une heure, kankan a dit :

J'en suis a me demander si je ne vais pas monter un serveur VPN directement sur la station Windows.

Attends, je ne comprends plus :

  • Dans ton poste initial tu dis que tu te connectes sans problème au serveur OpenVPN que tu as installé sur ton NAS. Donc tu as dû suivre le TUTO : VPN Server.
  • Ensuite, tu évoques un problème d'accès à un répertoire partagé depuis ton PC sur le réseau local. As-tu bien suivi le TUTO : Sécuriser les accès à son NAS ?

J'en conclue, mais je peux me tromper, que ton problème n'est pas le VPN (vu que c'est une "surcouche" réseau) mais plutôt soit ton dossier partagé qui serait mal défini ou la partie réseau de ton PC qui "déco...." ou encore le pare-feu de ton NAS qui bloque les accès depuis ton réseau local.

A mon humble avis commences par rechercher de ce coté là en réinitialisant aussi la configuration réseau de ton PC par ex. Essaies aussi, si possible, avec un autre PC connecté à ton réseau local pour voir si tu reproduis le problème.

il y a une heure, kankan a dit :

Sais tu si il est possible de faire appel à une ressource externe pour une mission de configuration (rémunérée) pour mettre en place ce VPN sous Synology ?

Là je crains que l'on te voit venir avec de "gros sabots" que l'on te fasse payer très cher quelque chose que tu pourrais résoudre toi-même. Maintenant ce que j'en dis, c'est toi qui voit ...

Cordialement

oracle7😉

 

Posté(e) (modifié)
il y a 34 minutes, oracle7 a dit :

Dans ton poste initial tu dis que tu te connectes sans problème au serveur OpenVPN que tu as installé sur ton NAS. Donc tu as dû suivre le TUTO : VPN Server.

oui j'arrive a me connecter a distance avec un client OpenVPN Connect.
Quoique depuis mes derniers essais, le client VPN se connecte puis de déconnecte en boucle

il y a 34 minutes, oracle7 a dit :

Ensuite, tu évoques un problème d'accès à un répertoire partagé depuis ton PC sur le réseau local. As-tu bien suivi le TUTO : Sécuriser les accès à son NAS ?

J'arrive a accéder a ces répertoires (toujours via le VPN à distance), mais c'est d'une lenteur sans nom et occasionne des perte de connexion au réseau.

Pas de problème pour accéder a ce repertoire depuis un réseau local (hors VPN)

Modifié par kankan

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.