Aller au contenu

2FA non fonctionnelle


Se7en512

Messages recommandés

Bonjour,

j'ai un DS415+ avec une 2FA en place depuis plusieurs années.

Au début tout fonctionnait correctement,

puis y a quelques mois la 2FA ne fonctionnait pas au 1er login, puis en rentrant de nouveau le code à 6 chiffres : OK.

Depuis quelques jours, chaque tentative de connexion avec les codes à 6 chiffres tombe en erreur.

Je vérifie bien entendu l'exactitude des codes à chaque saisie ... 

 

Je pourrais utiliser mes codes de secours pour retirer le 2FA, mais avant je demande si le problème est connu et/ou si vous avez une solution ?

 

Comme le 2FA fonctionne avec la synchronisation des horloges (il me semble) , je me demande si c'est pas lié à la synchro NTP sur mon NAS ... (j'ai accès en SSH à mon compte administrateur si besoin).

 

Se7en512.

Lien vers le commentaire
Partager sur d’autres sites

Il est 18h56 actuellement, et mon NAS affiche :

date
Mon Jul  3 19:04:09 CEST 2023


[EDIT]
j'ai synchronisé la date :

sudo ntpdate -u pool.ntp.org
Password:
 3 Jul 19:34:54 ntpdate[16203]: step time server 51.15.177.17 offset -433.201428 sec

date
Mon Jul  3 19:35:01 CEST 2023

Malgré cela, le 2FA ne fonctionne pas.
J'ai tenté d'envoyer un mail pour le code de secours : rien reçu (ni dans les SPAMS).

Modifié par Se7en512
Lien vers le commentaire
Partager sur d’autres sites

Je tentais de me connecter depuis un accès local (https://ip_nas:port_dsm) : KO
en tentant une connexion depuis un accès distant : OK
 

J'en ai profité pour changer dans les paramètres l'adresse du serveur NTP en "pool.ntp.org".
Depuis cette modification même l'accès local fonctionne.


Je ne comprends pas trop pourquoi le 2FA a fonctionné avec l'accès distant et local non. Surtout que la semaine dernière j'avais essayé depuis un autre accès distant : c'était KO, et mon IP distante bloquée.

Le soucis semble résolu, mais je n'ai pas compris pourquoi :).

Avant le forcage de "pool.ntp.org" dans les paramètres DSM :

ntpq -pn
     remote           refid      st t when poll reach   delay   offset  jitter
==============================================================================
 2001:913:3000:0 .INIT.          16 u    - 1024    0    0.000    0.000   0.000

 

Après :
ntpq -pn
     remote           refid      st t when poll reach   delay   offset  jitter
==============================================================================
 pool.ntp.org    .POOL.          16 p    -   64    0    0.000    0.000   0.000
 151.80.44.158   92.21.53.217     2 u    6   64    1    7.315    0.684   0.000
 82.64.32.33     193.190.230.37   2 u    1   64    1    4.036    0.368   0.476
 188.165.29.16   82.64.45.50      2 u    1   64    1    7.614    0.127   0.518

 

il y avait bien un soucis NTP ... 

Modifié par Se7en512
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.