Aller au contenu

Messages recommandés

Posté(e)

Bonjour

Je viens vers vous car je pense avoir tout essayé et je bloque.Je vais essayer de faire court...

Ancien Installation : Freebox Fibre / WRX560 / DS224+ : R.AS
Nouvelle Installation : RedSFR Fibre / WRX560 / DS224+ : Probleme :(

J'ai même demande a SFR de faire un rollback car j'avais une IP d'origine en 37.xxx.xxx.xxx et maintenant en 109.xxx.xxx.xxx pensant que cela venait de la... (je l'avais chez free auparavant)

Entre temps j'ai contacte le support technique car je ne pouvais plus administrer la partie pare feu du WRX560 (modifier / ajouter & effacer) pensant que j'avais souci... Le support a diagnostique un défaut matériel de memoire... Je viens de faire le retour de ce dernier car il est sous garantie (moins de 2 ans)

Apres installation d'un nouveau routeur (en partant de zero et en n'important pas de sauvegarde de ce dernier pour partir d'une installation "propre") j'arrive sans problème jusqu'au routeur pour la partie vpn (comme l'ancien) je peux accéder a mon lan (comme l'ancien) pour mes services sur le DS224+ par le VPN mais après impossible de faire du reverse prox (443) de l'exterieur je ne peux pas toucher mes services alors qu'avant avec la freebox ca machait nickel

Je ne sais plus quoi modifier ni ou chercher pour trouver une solution...

Si quelqu'un a une idee...

Merci

rAnX

  • 2 semaines après...
Posté(e)

Bonsoir rAnX,

SI ça peut t'aider, des solutions de tunnels comme Cloudflare évitent d'exposer un 443 ou autre port vers l'extérieur. 
J'ai installé cela comme conteneur sur mon NAS et je peux faire tourner quelques services en sous domaines, plus de galères avec les certificats SSL etc...

https://www.cloudflare.com/fr-fr/products/tunnel/

D'accord, ça ne résout pas ton problème initial, mais si ça peut t'aider à le contourner 😉 

Posté(e)

Bonjour Boris

Merci de m’avoir répondu 

Je vais étudier cette solution 

Est ce qu’il faut prendre une solution payante ? ou la version gratuite peut aller ?

as tu un lien pour mettre en place cette solution ?

Merci

Cordialement

rAnX

 

Posté(e)

Salut rAnX,

J'ai commencé d'abord avec la solution gratuite, il faut déplacer les serveurs DNS de ta zone DNS vers chez ceux de Cloudflare.

Créer un compte suffit. Il y a des options payantes, la seule que j'ai retenue c'est la rétention des logs sur les serveurs DNS proposés sur la fonction Zero Trust qui propose également les tunnels évoqués plus haut.

Le mieux étant de tester et manipuler pour appréhender l'outil.

Posté(e)

Bonjour Boris

Je viens faire le nécessaire en créant un compte free mais étant la première fois que je paramètre cela, as tu un lien pour mettre cette fonctionnalité en pratique ?

Car cela n'a pas l'air "très courant" cette manipulation

Merci

Cordialement

rAnX

Posté(e)

Salut rAnX,

Voici un tutoriel rapide pour configurer des tunnels Cloudflare sur un NAS Synology qui héberge des conteneurs Docker. Ce processus te permettra d'accéder à des services locaux via un domaine Cloudflare, en passant par un tunnel sécurisé.


Créer un compte Cloudflare (si tu n'en as pas déjà un) sur cloudflare.com.
Ajouter ton domaine dans Cloudflare :
Suis les étapes pour ajouter ton domaine et mettre à jour les serveurs DNS chez ton registraire de domaine pour pointer vers Cloudflare.
Connecte toi à ton NAS.
Va dans le Centre de paquets et installe Container Manager.
Une fois installé, lance Container Manager.

Aller sur ton compte Cloudflare > Zero Trust > Networks > Tunnels

Et créer ton premier tunnel avec Cloudflared, le nommer avec un intitulé facile à retenir, puis choisir l'environnement Docker. 

Retourner dans Container Manager sur le NAS, puis créer un projet :

version: "3"
services:
    cloudflared:
        image: cloudflare/cloudflared:latest
        command: tunnel --no-autoupdate run --token tontoken

Il devra ensuite remonter ainsi : 

image.thumb.jpeg.25694f156cf1d3843a7459d529f91a37.jpeg

 

Avec cette configuration, tu as un tunnel sécurisé via Cloudflare vers ton NAS Synology, avec la possibilité d'accéder aux services hébergés en Docker.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.