Aller au contenu

Messages recommandés

Posté(e)

Bonjour,

Je viens de changer de FAI pour passer d'Orange à SFR Fibre. J'ai la Box Fibre THD qui regroupe les fonctions de routeur et décodeur TV.

Je possĂšde 2x NAS Synology : 1x DS214 (nas1) et 1x DS218 (nas2), chacun a un nom diffĂ©rent et une adresse IP fixe sur mon rĂ©seau local, il sont connectĂ©s Ă  un switch reliĂ© Ă  la Box. Ce switch semble d'ailleurs ĂȘtre dĂ©tectĂ© comme second routeur par le menu "Configuration du routeur" de mes NAS. Celui-ci me conseille de rĂ©gler le premier routeur en mode "Bridge". Vu que ce n'est qu'un switch, je ne vois pas trop Ă  quoi ça servirait.

J'ai configuré les accÚs externes et je peux sans soucis me connecter avec Quickconnect sur l'un ou l'autre depuis l'extérieur, tout comme accéder aux applications DS.

Lorsque je veux me connecter avec DDNS sur l'une ou l'autre des adresses nas1.synology.com ou nas2.synology.com, je n'accÚde qu'au nas2 !

Idem avec HyperBackup lors d'une sauvegarde d'un NAS DS216+ de mon travail, qui normalement, devrait sauvegarder sur nas1.

NB : ma box ne permet pas plus d'un transfert de port par port, et pour le moment, par défaut, je n'ai créé que des transferts de port vers le nas2. L'interface "routeur" de cette box semble assez pauvre en réglage.

J'ai cherchĂ© sur internet pour savoir si d'autres avait ce problĂšme, mais la conjonction de configuration peut ĂȘtre assez rare.

Je cherche donc des idées pour réussir enfin à pointer le NAS qui m'intéresse. Bien sûr, acheter un "vrai" routeur et mettre la Box en mode Bridge pointant sur ce routeur serait une solution, que j'envisage si je n'arrive pas à mes fins.

Si vous avez des suggestions, ou des questions qui me mettraient sur la voie, je suis preneur.

Bonne journée à tous.

Posté(e)

@OChaurin

Bonjour,

  1. Comme sur tout forum, il est d'usage que les nouveaux membres passent par la rubrique [PRESENTATION] pour faire la leur. Certains ici, y sont sensibles et de plus cela facilite les réponses en fonction du niveau de compétences du membre. Cela dit rassures-toi il n'est pas trop tard pour bien faire ...
     
  2. Il y a 2 heures, OChaurin a dit :

    Vu que ce n'est qu'un switch, je ne vois pas trop à quoi ça servirait.

    Si c'est un switch "administrable" alors il n'est sĂ»rement pas bien configurĂ©. Sinon ce n'est qu'un "aiguillage" sans aucune fonction de routeur, donc il devrait ĂȘtre "transparent".

  3. Il y a 2 heures, OChaurin a dit :

    Lorsque je veux me connecter avec DDNS sur l'une ou l'autre des adresses nas1.synology.com ou nas2.synology.com, je n'accÚde qu'au nas2 !

    Normal, puisque tu as transféré les ports vers le nas2 depuis la box.
    Si tu veux accéder à ton nas1 il faut aussi mettre en place un "reverse proxy" tel que décrit dans ce

    TUTO.
  4. Mais AVANT tout cela je t'invites, si ce n'est pas encore fait, à bien lire et ensuite appliquer le TUTO sur la sécurisation des accÚs au NAS.

  5. Il y a 2 heures, OChaurin a dit :

    Bien sûr, acheter un "vrai" routeur et mettre la Box en mode Bridge pointant sur ce routeur serait une solution, que j'envisage si je n'arrive pas à mes fins.

    A mon humble avis, si tu en as les moyens, ce serait une sage résolution qui t'offrirait bien plus de possibilités de paramétrage que ta box ne peut en fournir actuellement. Mais c'est toi qui voit ...

Cordialement

oracle7😉

Posté(e)

Bonjour , 

 

Un port ne peut pas ĂȘtre transfĂ©rĂ© sur plusieurs ip (nas) .

Vous avez certainement transféré le(s) port(s) 80/443/5000/5001 de votre box internet sur l'ip du NAS2.

Donc c'est a lui (nas2) qu'il va falloir dire que les requĂȘtes nas1.synology.com doivent partir ailleurs.

Pour celà vous avez le proxy inversé dans le portail des applications (paramÚtres du NAS2).

Disons que vous avez transféré les ports 80 et 443 de votre box internet sur l'ip locale de votre NAS2.

Dans les ParamÚtres du NAS2 vous allez dans Portail des Applications et Proxy Inversé.

Vous créez 2 rÚgles comme ceci : 

 

prox1.JPG.fcd96cb95daa90b0c846d7b48edec3a2.JPG

 

prox2.JPG.3c08d6533853ac599c68a57f14b514db.JPG

 

Grace a celĂ  votre NAS2 redirigera les requĂȘtes nas1.synology.com vers l'ip locale de votre NAS1.

Libre a vous de changer les ports et de créer d'autres redirections.

 

Pour Hyperbackup Vault , le port est le 6281 et vous ne pouvez pas le transférer sur 2 ip (vos NAS).

Je vous conseille de transférez le port 6282 de votre box internet vers l'ip du NAS1 port interne 6281.

Quand vous voulez créer une tache de sauvegarde d'un appareil qui n'est pas sur votre réseau local et destination de NAS1 vous spécifiez le port 6282 a la place de 6281.

Si vous sauvegarder un appareil qui est sur votre réseau alors vous laissez 6281

Exemple :

 

hyper.JPG.644b5a2d6f406ab8a5f44437ebbe66fe.JPG

 

Posté(e)
Il y a 9 heures, oracle7 a dit :
  1. Si c'est un switch "administrable" alors il n'est sĂ»rement pas bien configurĂ©. Sinon ce n'est qu'un "aiguillage" sans aucune fonction de routeur, donc il devrait ĂȘtre "transparent".

Est-il possible que l'autre routeur soit un des NAS ? Si je comprends bien, nos NAS Synology ont chacun un routeur intégré.

Dans ce cas, dois-je mettre la Box en mode bridge pointant vers le NAS2 et créé sur celui-ci les rÚgles de proxy inversé ?

J'ai fait pas mal de tests en essayant de suivre les conseils des 2 intervenants que je remercie au passage, mais pour le moment, je n'arrive pas Ă  mon but.

Quand je créé une nouvelle tùche de sauvegarde depuis le NAS3, et que je pointe l'adresse du DDNS NAS1, la tùche de sauvegarde me montre l'arborescence du NAS2... Idem lorsque je me connecte depuis l'extérieur de mon réseau avec le DDNS NAS1. Cela ouvre l'interface DSM du NAS2.

Posté(e)

J'ai tout repris à 0, pour essayer d'éliminer les problÚmes...

Sur la Box, je n'ai créé qu'une seule rÚgle de transfert de port actif qui ne concerne qu'HyperBackUp Vault, sur le port dédié 6281.

Depuis le NAS distant, mes tùches de sauvegardes voient bien le "bon" NAS. C'est déjà un premier pas.

Les accÚs en DDNS ne fonctionnent plus, ni pour le NAS1, ni pour le NAS2. Mais ça, c'est un peu moins grave, car j'arrive toujours à accéder à DSM des 2 machines via QuickConnect.

J'ai parcouru les liens fournis, pour sécuriser le NAS (j'ai déjà mis en oeuvre pas mal de choses, cela reste à compléter), et pour paramétrer le Reverse Proxy (là, j'ai besoin de me documenter pour bien comprendre à quoi ça sert).

Posté(e)
Le 18/09/2020 à 11:32, El_Murphy a dit :

Un port ne peut pas ĂȘtre transfĂ©rĂ© sur plusieurs ip (nas) .

Vous avez certainement transféré le(s) port(s) 80/443/5000/5001 de votre box internet sur l'ip du NAS2.

Donc c'est a lui (nas2) qu'il va falloir dire que les requĂȘtes nas1.synology.com doivent partir ailleurs.

Pour celà vous avez le proxy inversé dans le portail des applications (paramÚtres du NAS2).

Disons que vous avez transféré les ports 80 et 443 de votre box internet sur l'ip locale de votre NAS2.

Dans les ParamÚtres du NAS2 vous allez dans Portail des Applications et Proxy Inversé.

Vous créez 2 rÚgles comme ceci : 

 

prox1.JPG.fcd96cb95daa90b0c846d7b48edec3a2.JPG

 

prox2.JPG.3c08d6533853ac599c68a57f14b514db.JPG

 

Grace a celĂ  votre NAS2 redirigera les requĂȘtes nas1.synology.com vers l'ip locale de votre NAS1.

Libre a vous de changer les ports et de créer d'autres redirections.

Merci pour ses conseils.

J'ai paramétré de la façon suivante :

A/ Box : redirection des ports 6281, 80 et 443 vers le NAS2.

B/ CrĂ©ation des 2 rĂšgles Reverse Proxy sur le NAS2 pour que les requĂȘtes via les ports 80 et 443 pointent vers le NAS1, et cela ne change rien.

Les accÚs en QuickConnect vers les 2 NAS fonctionnent.

La sauvegarde depuis le NAS3 vers le NAS2 fonctionnent Ă  nouveau.

L'accÚs à nas1.synology.me fonctionne.

L'accÚs à nas2.synology.me ouvre le DSM du NAS1. Il me reste donc ce point à régler. Je pensais qu'avec les rÚgles Reverse Proxy que vous m'avez indiquée, cela permettrait de régler ce point.

Bonne fin de week-end.

Posté(e)

Essayez de mettre les ports DSM en destination dans les rĂšgles proxy.

Remplacez dans la premiĂšre rĂšgle 80 par 5000 et dans la deuxiĂšme 443 par 5001.

Posté(e)
Il y a 19 heures, El_Murphy a dit :

Essayez de mettre les ports DSM en destination dans les rĂšgles proxy.

Remplacez dans la premiĂšre rĂšgle 80 par 5000 et dans la deuxiĂšme 443 par 5001.

Merci encore du temps que vous consacrez à m'aider 🙂

J'ai donc changé les ports de destination de la redirection, pour HTTP et HTTPS, et là, j'ai une erreur "Ce site est inaccessible".

J'avoue que je ne comprends pas tout.

Faut-il un certain temps aprĂšs changement d'un paramĂštre pour qu'il soit pris en compte ?

Posté(e) (modifié)

@OChaurin

Bonjour,

Je ne comprends pas cette double redirection pour le nas 1 dans le reverse proxy. 😟

Pas besoin de la deuxiÚme redirection, le reverse proxy écoute déjà en permanence sur le port 443 du coup elle fait du "https" sur du "https" soit un double cryptage ...

Chez moi je n'ai qu'une redirection du type (selon ta notation) : "https://nas1.synology.com:443" vers "http://@IPlocaleNas1:5000" et cela marche trÚs bien. J'accÚde aussi bien en local que depuis l'extérieur à mon second NAS (ton Nas1) en passant par le premier (ton Nas2) avec un simple "nas1.synology.com" tapé dans un navigateur.

Cordialement

oracle7😉

Modifié par oracle7
Posté(e)
Le 21/09/2020 à 14:19, oracle7 a dit :

@OChaurin

Je ne comprends pas cette double redirection pour le nas 1 dans le reverse proxy. 😟

Pas besoin de la deuxiÚme redirection, le reverse proxy écoute déjà en permanence sur le port 443 du coup elle fait du "https" sur du "https" soit un double cryptage ...

Chez moi je n'ai qu'une redirection du type (selon ta notation) : "https://nas1.synology.com:443" vers "http://@IPlocaleNas1:5000" et cela marche trÚs bien. J'accÚde aussi bien en local que depuis l'extérieur à mon second NAS (ton Nas1) en passant par le premier (ton Nas2) avec un simple "nas1.synology.com" tapé dans un navigateur.

Merci Oracle7 de cette participation.

J'ai testĂ© une simple re-direction telle que vous la dĂ©crivez et je rencontre le mĂȘme soucis. Je tombe sur le nas1 en utilisant l'adresse du nas2.synology.com.

Je commence à regarder sérieusement à acheter un "vrai" routeur et gérer ses redirections avec ce dernier.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet


×   CollĂ© en tant que texte enrichi.   Coller en tant que texte brut Ă  la place

  Seulement 75 Ă©moticĂŽnes maximum sont autorisĂ©es.

×   Votre lien a Ă©tĂ© automatiquement intĂ©grĂ©.   Afficher plutĂŽt comme un lien

×   Votre contenu prĂ©cĂ©dent a Ă©tĂ© rĂ©tabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insĂ©rez-les depuis une URL.

×
×
  • CrĂ©er...

Information importante

Nous avons placĂ© des cookies sur votre appareil pour aider Ă  amĂ©liorer ce site. Vous pouvez choisir d’ajuster vos paramĂštres de cookie, sinon nous supposerons que vous ĂȘtes d’accord pour continuer.