Aller au contenu

Messages recommandés

Posté(e) (modifié)

Bonjour à tous

je vais essayé de faire simple et rapide car je suis débutant mais j'aime apprendre alors je dégusterai vos réponses 😛
Le Synology est placé dans mon entreprise et je fais des partages de liens de dossier pour mes clients depuis mon domicile.

J'ai plusieurs petites choses à faire sur mon NAS mais je vais commencer par le début ce qui pourrait tout régler.
Pour partager un fichier, je me rend sur mon Synology depuis Quickconnect, je fais clique droit sur un dossier puis "partager" (sans mot de passe)
Cela me créé un lien, jusque là pas de soucis. Lors du partage de liens j'ai de gros délais, les utilisateurs mettent parfois jusqu'à 3 minutes pour afficher le contenu d'un dossier.

Première chose:

Je pense que c'est à cause de Quickconnect, j'aimerais éventuellement le désactiver et passer en DDNS.
Avant de désactiver Quickconnect je souhaite d'abord configurer le DDNS mais je bloque sur deux points :

  • - Le certificat let's encrypt n'est pas mis correctement, je coche la case et je valide mais j'ai toujours un message d'erreur de page non sécurisée quand je veux accéder à synology toto.synology.me (voir capture). Pour moi la config est bonne mais je peux me tromper (voir encore capture d'écran).
     
  • - Pour mes tests, si je passe ce message d'avertissement, j'arrive sur la page de connexion DDNS, mais les identifiants actuels ne fonctionnent pas.Sont-ils les mêmes que pour l'accès dans QuickCOnnect ?

     

Deuxième chose :

Il serait aussi tréééééés pratique que je puisse partager des lien depuis mon ordinateur (Win 10). Synology drive client est ouvert, il tourne et synchronise mes fichiers.
Dans l’explorateur Windows je vais dans C:\Users\toto\SynologyDrive, je fais ensuite clique droit sur le dossier que je veux partager puis Synology drive et enfin "obtenir le lien".

Onglet lien public > je coche la première case "créez un lien public......" > je copie le lien public généré et je clique sur appliqué. Le lien ressemble à ça >
https://toto.synology.me:5001/d/s/sO89Dsddqkadsdifhufihodsfjdsfkdskf55s46dsfsLDNwo (faux lien)
Mais malgré tout ça, le lien ne fonctionne pas, le serveur ne répond pas et j'ai une erreur de chargement "délais d'attente dépassé" dans mon explorateur Firefox.


Je ne comprend pas pourquoi, est-ce un lien avec le DDNS ?
Pour info les port 443 et 5001 sont ouvert sur ma box.

Si j'arrive déjà à résoudre ces problèmes ce serait top !
Merci d'avance pour votre aide 😉

Capture d’écran 2023-02-14 162016.jpg

Capture d’écran 2023-02-14 170001.jpg

Capture d’écran 2023-02-14 170203.jpg

Capture d’écran 2023-02-14 150148.jpg

Capture d’écran 2023-02-14 143502.jpg

Capture d’écran 2023-02-14 142539.jpg

Capture d’écran 2023-02-14 142507.jpg

Modifié par Synologive
Posté(e)

@Synologive

Bonjour,

il y a 59 minutes, Synologive a dit :

Le certificat let's encrypt n'est pas mis correctement, je coche la case et je valide mais j'ai toujours un message d'erreur de page non sécurisée quand je veux accéder à synology toto.synology.me (voir capture).

Dans les paramètres de ton certificat, as-tu bien affecté (via le popup à droite) ton certificat à tous les services énumérés dans la liste de gauche ? notamment les paramètres système.

il y a une heure, Synologive a dit :

Pour info les port 443 et 5001 sont ouvert sur ma box.

Je comprend 'ouverts' dans le pare-feu de la box mais sont-ils aussi bien transférés (NAT) de la box vers ton NAS ?

Cordialement

oracle7😉

Posté(e) (modifié)

Un grand merci pour ton retour 😉

Alors pour le certificat, oui ils sont bien tous mis correctement, je te laisse confirmer par la capture d'écran.
Par rapport au port, bonne question, comme je n'ai pas la main sur ma livebox business (à priori seul orange peuvent me faire les modif à distance, c'est pénible d'ailleurs) et que je ne suis pas à l'entreprise je ne peut pas te le confirmer dans l’immédiat.

Je doit faire le transfert NAT  les ports 443 et 5001 uniquement ou aussi sur le 5000 et le 80 ?

Capture d’écran 2023-02-16 122905.jpg

Modifié par Synologive
Posté(e)

@Synologive

Bonjour,

OK pour le certificat.

Oui il faut transférer (NAT) les 4 ports.

Astuce : Pour avertir un membre de ta réponse, tu tapes dans ton message "@" + les premiers caractères de son pseudo. Dans le popup qui apparaît tu cliques alors sur le pseudo recherché et il s'affiche sur fond bleu dans ton texte. Ainsi ton interlocuteur est informé/notifié de ta réponse sinon il ne voit rien sauf à rebalayer en arrière tous les messages (ce que peu de monde fait).

Cordialement

oracle7😉

Posté(e)

@Synologive

Bonjour,

  1. Juste pour ta gouverne, dans tes réponses, il n'est pas nécessaire de re citer le post précédant dans sa totalité, ce serait bien que tu ne cites que la partie à la quelle tu réponds, cela surcharge moins les posts et ils sont plus faciles à lire. Merci.

  2. Les identifiants du DDNS sont ceux fournis par ton fournisseur DDNS (voir la doc en ligne : clic sur l'icône "?" en haut à droite).
    Si c'est Synology, sauf erreur de ma part, ce sont ceux de ton compte Synology. Ensuite quant tu utilises ton domaine (par ex ddns.synology.me) pour te connecter à ton NAS, les Id et MdP sont ceux définis pour ton utilisateur de connexion.

Cordialement

oracle7😉

 

Posté(e)

Bien le bonjour @oracle7 . En effet, super pratique comme ça merci 🙂

Pour ce qui est du DDNS j'ai bien essayé avec les identifiants de connexion mais rien à faire, impossible de rentrer.
Je prévois de changer de NAS donc je testerai à nouveau une fois le nouveau installé 😉
Merci pour ton aide en tout cas

Posté(e)

@Synologive

Bonjour,

Juste pour vérifier un truc : dans une fenêtre de CMD Win en mode admin quand tu tapes la commande : nslookup toto.synology.me 1.1.1.1 , est-ce que tu obtiens bien ton @IPexterne (celle de ta box) ?

Cordialement

oracle7😉

 

Posté(e) (modifié)

Bonjour @oracle7

Désolé je n'avais pas vu ta réponse.
Voici ce que j’obtiens suite à ta manipulation (capture en PJ)
Autre chose, je reprend aujourd'hui le projet de tout passer en DDNS à la place de quickconnect.
J'ai fait un scan réseau via advancedportscanner et voici ce que j'ai. A priori les ports 5000 et 5001 ne sont pas ouvert.
 

Capture d’écran 2023-02-21 112420.jpg

Capture d’écran 2023-02-21 112313.jpg


 

EDIT: On est OK au niveau des ports tout est fait mais DDNS ne fonctionne pas. Ca cherche quelque temps puis lien invalide (Le délai d’attente est dépassé)

 

Modifié par Synologive
Posté(e)

@Synologive

Bonjour,

Vu que le nslookup renvoie bien ton @IP externe, c'est que ton domaine tonddns.synology.me fonctionne.

Maintenant dans un navigateur quand tu tapes comme URL http://tonddns.synology.me:5000 ou https://tonddns.synology.me:5001 tu devrait arriver sur ton NAS (si dans le pare-feu du NAS les ports 5000 et 5001 sont bien ouverts/autorisés et qu'ils ont été NATés de ta box vers l'@IP de ton NAS). Est-ce le cas ? O/N

Peux-tu STP faire une copie d'écran des règles en place dans ton pare-feu ainsi que des règles de NAT de ta box ?

A tout hasard, utilises-tu le reverse proxy du NAS ? O/N

Cordialement

oracle7😉

Posté(e) (modifié)

Merci pour ton retour @oracle7

Que ce soit en 5000 ou en 5001 ça ne fonctionne effectivement.
je te joint une capture d'écran de mon pare-feu Synology par contre je ne peux pas t’attacher de capture d'écran du NAT de ma box car je n'y ai pas accès, toutes les livebox business sont bloquées et seul Orange ont la main dessus. En tout cas eux m'ont dit que c'était fait.

Je n'utilise pas de revers proxy 😉

 

Capture d’écran 2023-02-21 143616.jpg

Modifié par Synologive
Posté(e) (modifié)

@Synologive

Bonjour,

Si tu n'as que ces seules 4 lignes dans ton pare-feu alors je comprend mieux ton problème de connexion externe !🥴

Ton pare-feu n'est pas du tout correct, ton NAS est ouvert aux 4 vents et question sécurité c'est pas top du tout !.

Je t'invite expressément alors à lire au moins une fois en entier ces deux TUTOs et ensuite à les appliquer, surtout suivre à la lettre (c'est un minimum) le second :

  • TUTO : Débuter avec un NAS Synology
  • TUTO : Sécuriser les accès à son NAS

Une fois cela fait, refais les tests de connexion que je t'ai indiqué précédamment. Cela devrait largement mieux se passer, enfin j'espère pour toi ...😏

On verra ensuite pour optimiser/affiner ton pare-feu.

Cordialement

oracle7😉

Modifié par oracle7

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.