Aller au contenu

Petit Probleme D'acces Sans Dmz


Messages recommandés

Bonjour à tous , je ne sais pas ce qui s'est passé cette nuit mais ce matin je me rend compte que je ne peux plus accéder a mon interface synology de l’extérieur .

Pour que ca remarche je suis obligé de mettre le dmz.

Pouvez vous svp m'aider a trouver ce qui ne va pas afin de pouvoir retirer mon dmz?

Je vous remercie par avance.

ps : J'ai une livebox hd.

Lien vers le commentaire
Partager sur d’autres sites

Ta livebox n'aurait-elle pas subi une mise à jour automatique (et non annoncée) dans la nuit ?

Il se pourrait bien que les ports d'accès aient été chamboulés (remis à l'état d'origine).

Dans la box va dans "réglages avancés" >>> NAT/PAT

Tu dois y trouver une ligne indiquant que le port 5000 est redirigé vers le nom du syno.

Autre possibilité :

dans le syno en état d'origine l'accès internet "classique" par le port 80 est automatiquement redirigé vers le port 5000 du syno (donc la page accès DSM) si le service WEB n'est pas activé.

Si tu as activé le service WEB ce port 80 est alors dirigé vers ce service WEB.

Dans ce cas il faut créer dans le NAT/PAT de la box une règle qui le renvoie vers le nom du syno.

MAIS SURTOUT ET AVANT TOUT referme le DMZ. Un DMZ actif laisse l'accès à tout le monde partout dans ton syno. Surtout aux malfrats...

Un peu comme si tu avais une super porte blindée pour entrer chez toi mais que tu la laisserais grande ouverte et mettant en plus un panneau "ENTREE LIBRE" !

Modifié par domlas
Lien vers le commentaire
Partager sur d’autres sites

Parfait. Peut être une mise à jour de la box non signalée ? Ca arrive souvent chez Orange.

Maintenant le port 5000 (comme le 5001 aussi) est dangereux. Il est connu de tout le monde et bien sûr surtout des bandits.

D'autant qu'il ne devrait pas être utile dans un syno bien paramétré d'avoir besoin de l'accès au DSM depuis internet.

Il y a bien d'autres moyens moins risqués de consulter les seuls fichiers voulus depuis le net.

Lien vers le commentaire
Partager sur d’autres sites

Pas exactement. Bien sûr on peut choisir un autre port d'entrée dans le routeur (le 12345 par exemple) et le faire ressortir vers le syno par le port sortie 5000.

Mais en fait il ne devrait pas y avoir besoin d'accéder au DSM par Internet sauf très rares cas particuliers comme par exemple délégation de la gestion du syno à un administrateur extérieur.

Sinon les accès de "travail normal" (accès aux documents comme la musique, les photos ou des documents de travail) devraient se faire par le biais d'applications comme photo station, vidéo station etc.

C'est vrai depuis Internet mais aussi en utilisation sur réseau interne. Seul l'administrateur devrait avoir accès au DSM et seulement pour y faire les réglages et paramètres dus syno et rien d'autre, aucun "travail" sur les fichiers.

Les utilisations courantes ne devraient se faire que par le poste de travail >>> réseau >>> nom du syno et les dossiers partagés autorisés.

Parce que si tout le monde a systématiquement accès au DSM pour aller chercher ses fichiers ce "tout le monde" a aussi directement accès à toutes les manettes du syno.

Imagine alors un monsieur mal intentionné ! ! !

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.