Aller au contenu

Messages recommandés

Posté(e)

Bonjour,

J’ai lu dans un tuto que le Quick Connect n’était pas recommandĂ©, et bossant un peu dans les rĂ©seaux je me demandais pourquoi ?

Sur le principe, l’intĂ©rĂȘt que je vois est d’éviter d’avoir Ă  faire une redirection de port depuis sa boxe ou son routeur vers son DAS, ce qui le mettrait (en l’absence de pare-feu) Ă  poil sur un Internet et l’exposerait au moindre scan.

Sans redirection, j’imagine que les flux sont tunnelisĂ©s, en passant par un tiers certes. Mais n’est-ce pas plus secure de passer par Synology (ou prestataire ?) en mode tunnel que d’ĂȘtre en visibilitĂ© directe du net ?

Si quelqu’un peut dĂ©tailler ces aspects, je suis preneur. Merci 🙏 

Posté(e)

@Doludo

Bonjour,

  1. Comme sur tout forum, il est d'usage que les nouveaux membres passent par la rubrique [PRESENTATION] pour faire la leur. Certains ici, y sont sensibles et de plus cela facilite les réponses en fonction du niveau de compétences du membre. Cela dit rassures-toi il n'est pas trop tard pour bien faire ...
  2. il y a 9 minutes, Doludo a dit :

    Mais n’est-ce pas plus secure de passer par Synology (ou prestataire ?) en mode tunnel

    Tout dĂ©pend du niveau de confiance auquel tu apportes Ă  ton prestataire VPN. Dans le cas de Synology, avec Quickconnect (mĂȘme si c'est une forme de VPN) tout ton trafic vers ton NAS passe d'abord par les serveurs de Synology, donc ils voient tout ... En plus, ainsi tu leur donnes un accĂšs direct Ă  ton NAS et tout son contenu.
    Personnellement c'est hors de question, mĂȘme si je n'ai rien Ă  cacher ... Je prĂ©fĂšre utiliser le revers proxy du NAS et j'ai essayĂ© Ă  l'aide des conseils trouvĂ©s sur le prĂ©sent forum de configurer au mieux mon NAS pour le sĂ©curiser. Je sais trĂšs bien que cela n'arrĂȘtera pas un pro mais dĂ©jĂ  je bloque pas mal de "bricolos en herbe" !

Cordialement

oracle7😉

Posté(e) (modifié)

Outre la confidentialité des données, QuickConnect ralentit l'expérience utilisateur.
Je serai moins diabolisant que la plupart sur ce forum concernant QuickConnect, je pense que c'est une solution qui a son utilité pour tous les gens qui ne stockent rien de trÚs privé sur leur NAS : films, musiques, etc...
Mais en soi je ne recommande pas non plus son utilisation.

Il n'y a en effet pas de port à ouvrir pour QuickConnect car la connexion est uniquement sortante (par défaut l'outbound NAT n'est pas configurable sur la trÚs grande majorité des routeurs et box), voir explication de @CoolRaoul :

NĂ©anmoins, une connexion externe peut tout Ă  fait ĂȘtre sĂ©curisĂ©e avec les nombreux outils Ă  disposition : proxy inversĂ©, authentification 2 facteurs, etc...
Et si tu es un peu parano, tu ne rends ton NAS accessible que via VPN, tu auras là aussi possiblement une perte de vitesse, et ça remplacera avantageusement QuickConnect car les données ne transiteront par aucun serveur tiers.

Modifié par .Shad.
Posté(e)
Il y a 8 heures, .Shad. a dit :

Je serai moins diabolisant que la plupart sur ce forum concernant QuickConnect, je pense que c'est une solution qui a son utilité pour tous les gens qui ne stockent rien de trÚs privé sur leur NAS : films, musiques, etc...
Mais en soi je ne recommande pas non plus son utilisation.

👍

Ou pour ceux qui ont une box 4G. Ou uniquement pour visualiser 1 ou 2 Caméras (sans contenus sensibles).

Posté(e)

@.Shad.

Bonjour,

Il y a 9 heures, .Shad. a dit :

Il n'y a en effet pas de port à ouvrir pour QuickConnect car la connexion est uniquement sortante (par défaut l'outbound NAT n'est pas configurable sur la trÚs grande majorité des routeurs et box), voir explication de @CoolRaoul :

Tu avoueras que l'explication de @CoolRaoul n'est pas complÚte et ne prends qu'un aspect du processus. En plus, plus trop d'actualité vis à vis du multiplexage des applications dans le tunnel. Non ?

Personnellement, je préfÚre m'en tenir à la "White Paper" de Synology qui explique, elle,  parfaitement le fonctionnement de Quickconnect.

Cordialement

oracle7😉

Posté(e)
il y a une heure, oracle7 a dit :

l'explication de @CoolRaoul n'est pas complÚte et ne prends qu'un aspect du processus. En plus, plus trop d'actualité vis à vis du multiplexage des applications dans le tunnel. Non ?

Personnellement, je préfÚre m'en tenir à la "White Paper" de Synology qui explique, elle,  parfaitement le fonctionnement de Quickconnect.

Mon explication date de 2013 et à l'époque je ne pouvais me baser que sur les informations dont on disposait à ce moment-là.

Le white paper est daté de du 18/12/2019 selon les métadonnées PdF

  • 1 mois aprĂšs...
Posté(e)

Bonsoir

Concernant l'accĂšs NAS par Ă  distance je ne m'aventurerais pas Ă  dire "Je sais"

Ce que je ne sais pas en revanche c'est ce qu'implique la redirection de ports sans proxy ni VPN.

En ce qui me concerne pourriez vous m'expliquer quel "tuto" suivre (il y en a une "foultitude".... ) et quel est le plus aboutit?

J'ai une Box SFR qui me parait pas trÚs "modélisable"

Merci

Posté(e) (modifié)

Bonsoir,

Tu as un tuto dans le NAS, c'est le programme  EZ Internet, tu as juste à le suivre . Il en existe aussi en quantité sur le NET.

 

Modifié par Juan luis
Posté(e)

Merci Juan,

J'avais bien vu, lu et regardé tout ses tutos.... qui se contredisent l'un l'autre d'ou ma question.. quel est le plus  aboutit, le plus facile et le plus sûr

 

Posté(e)

Merci Oracle... je capte rien en Anglais mais j'ai bien compris "QuickConnect--> exit"

Comme je disais à Juan je vais je recherchais la meilleur des façons de sécuriser mon NAS et donc je suivrais le tuto de Fenrir.

Comme je ne suis pas un pro du paramétrage des box et surtout celle de SFR (la box de base) j'aurais surement encore besoin de toutes les lumiÚres du forum.

Donc Action pour moi jusqu'au prochain post

A ce propos devrais je en ouvrir un nouveau ou ici sera suffisant?

Merci

Posté(e)

@Polo67

Bonjour,

il y a 12 minutes, Polo67 a dit :

A ce propos devrais je en ouvrir un nouveau ou ici sera suffisant?

Il est trÚs préférable de ne pas mélanger les sujets. Donc selon ta question tu crées un nouveau post spécifique, ou bien tu postes dans le sujet qui va bien et déjà existant.

PS ASTUCE : Pour avertir un membre de ta réponse, tu tapes dans ton message "@" + les premiers caractÚres de son pseudo. Dans le popup qui apparaßt tu cliques alors sur le pseudo recherché et il s'affiche sur fond bleu dans ton texte. Ainsi ton interlocuteur est informé/notifié de ta réponse sinon il ne voit rien sauf à rebalayer en arriÚre tous les messages (ce que peu de monde fait).

Cordialement

oracle7😉

Posté(e)

@oracle7, @kramlech

Merci pour l'astuce, me me demandais comment il fallait faire

Bonne journée, j'ai du boulot sur la planche

Ps: Comment fait 'on une sauvegarde de la config? en copie écran ou d'une autre maniÚre?

Posté(e)

@Polo67

Bonjour,

il y a 6 minutes, Polo67 a dit :

Comment fait 'on une sauvegarde de la config? en copie écran ou d'une autre maniÚre?

--> "Panneau de configuration / Mise Ă  jour et restauration / Sauvegarde de configuration"

Cordialement

oracle7😉

  • 2 ans aprĂšs...
Posté(e)

Merci @oracle7, @.Shad., @maxou56 et @CoolRaoul ! 🙂

Oui 2 ans aprĂšs... mais mieux vaut tard que jamais. J'avais totalement oubliĂ© ma question Ă  vrai dire. (Oui, un vrai poisson rouge 😝) Vos rĂ©ponses sont intĂ©ressantes, je creuserai si possible.

Pour QuickConnect le coeur du sujet c'est la confiance qu'on peut accorder à Synologie ou au prestataire par qui transite la donnée. A voir s'il y a des engagements pris à ce niveau dans les CG, et si Synology/QuickConnect respecte à minima le cadre de la RGPD (théoriquement, contractuellement, et surtout dans la façon dont elle est appliquée).

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet


×   CollĂ© en tant que texte enrichi.   Coller en tant que texte brut Ă  la place

  Seulement 75 Ă©moticĂŽnes maximum sont autorisĂ©es.

×   Votre lien a Ă©tĂ© automatiquement intĂ©grĂ©.   Afficher plutĂŽt comme un lien

×   Votre contenu prĂ©cĂ©dent a Ă©tĂ© rĂ©tabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insĂ©rez-les depuis une URL.

×
×
  • CrĂ©er...

Information importante

Nous avons placĂ© des cookies sur votre appareil pour aider Ă  amĂ©liorer ce site. Vous pouvez choisir d’ajuster vos paramĂštres de cookie, sinon nous supposerons que vous ĂȘtes d’accord pour continuer.