Aller au contenu

Nas plus accessible via nom de domaine dès que le pare- feu du Syno est activé

Featured Replies

Posté(e)

Bonjour à tous,

J'ai essayé ce matin de me connecter à mon NAS (DS 420+) via son nom de domaine sans succès, je finissait invariablement avec le message :

Le délai d’attente est dépassé

Le serveur à l’adresse XXX.XXX.XXX.XXX met trop de temps à répondre.

  • Le site est peut-être temporairement indisponible ou surchargé. Réessayez plus tard ;

  • Si vous n’arrivez à naviguer sur aucun site, vérifiez la connexion au réseau de votre ordinateur ;

  • Si votre ordinateur ou votre réseau est protégé par un pare-feu ou un proxy, assurez-vous que Firefox est autorisé à accéder au Web.

L'adresse IP remontée dans le message d'erreur était bien mon IP publique.

J'ai vérifié depuis un site internet si mon nom de domaine était bien accessible : RAS (https://www.whatsmydns.net)

J'ai vérifié les paramètres du pare-feu de la livebox : RAS les ports sont bien ouverts et redirigés vers l'ip locale de mon NAS

Pas de difficulté pour me connecter avec l'IP locale

J'ai désactivé le part feu du NAS pour faire un test et là tout refonctionne correctement.

Je n'ai pas modifié les règles de mon pare-feu depuis bien longtemps.

Je ne me connecte pas souvent sur mon NAS avec mon nom de domaine et la dernière MAJ que j'ai faite dessus date du 25/11 avec la mise à jour vers DSM 7.2.2-72806 Update 5

Il y a un lien de cause à effet ?

Merci par avance pour votre aide.

Modifié par jpeg

  • jpeg a modifié le titre en Nas plus accessible via nom de domaine dès que le pare- feu du Syno est activé
Posté(e)

Il n'y a pas de secret : si le parefeu bloque, c'est que les règles mises en place n'autorisent pas la connexion.

Il faudrait poster une copie de votre parefeu pour qu'on puisse vous aider.

Posté(e)
  • Auteur

Bonjour et merci Mic13710

Sachant que j'ai configuré un proxy inversé et que tout passe par le port 443 sauf les services Webdav server, Synology drive server. Le port 63251 n'est ouvert que lorsque j'en ai besoin tout comme le port 80 qui est activé uniquement lorsque je fais une MAJ de mon certificat.

J'ai bien un IP publique française sur tous tests également

Voilà les règles présentes dans mon parefeu :

image.png

Modifié par jpeg
complément d'information

Posté(e)

Rien de choquant dans le parefeu. Est-ce que votre ip publique est statique ou dynamique ? IPV4 ou IPV6 ?

Vérifiez que votre IP publique n'a pas été bloquée (sécurité / protection, bouton Autoriser/bloquer liste). Profitez-en si ça n'a pas été fait de rajouter dans les autorisations la ou les plages d'IP privées de votre réseau.

Edit :

En relisant votre premier message, je crois comprendre qu'il s'agit de la résolution de votre ndd en local qui ne fonctionne pas.

Est-ce que vous avez mis en place un serveur DNS et si oui, avez-vous suivi le tuto dédié dans la section des tutoriels ?

Posté(e)
  • Auteur

Mon IP publique est dynamique (merci Orange) et j'utilise l'IP V4. J'ai également forcé ce matin une mise à jour du DDNS

image.png

Je n'ai pas pensé à vérifier si mon IP publique n'était pas bloquée, je vais regarder

Merci en attendant pour cette piste, je vous tiens au courant

Posté(e)
  • Auteur
il y a une heure, Mic13710 a dit :

Edit :

En relisant votre premier message, je crois comprendre qu'il s'agit de la résolution de votre ndd en local qui ne fonctionne pas.

Est-ce que vous avez mis en place un serveur DNS et si oui, avez-vous suivi le tuto dédié dans la section des tutoriels ?

Rebonjour,

Si je dois me connecté sur mon NAS, que je sois connecté à mon réseau local ou pas, je passe par mon proxy inversé.

image.png

Que je fasse le test depuis mon réseau local ou non ne change rien (test effectué depuis mon téléphone portable avec l'application DS File. J'ai testé la connexion depuis mon pc portable et un partage de connexion également).

Après vérification depuis plusieurs site, mon ip publique n'est pas bloquée mais par mesure de sécurité, j'ai forcé le renouvellement de l'IP depuis l'interface de la livebox. J'ai vérifié si elle avait été changée : RAS

Test en laissant le pare-feu du NAS actif : KO

Test en enlevant le pare-feu du NAS : OK

Test en remettant le pare-feu du NAS actif et en décochant la dernière règle : OK

Donc c'est bien le pare-feu du NAS qui pose problème, enfin sa dernière règle

Très étrange, je poursuis mes recherches et j'envisage d'ouvrir un ticket en parallèle chez Synology.

Je vous tiendrais au courant

Cordialement,

Posté(e)
  • Auteur

Rebonjour à tous,

Problème résolu avec l'aide très rapide du support Synology. Le dysfonctionnement venait d'un "problème imprévu avec leur serveur GeoIP"

Ils m'ont fait lancer un petit script en root via une tache planifiée que j'ai supprimé juste après l'avoir exécuté suivi d'un redémarrage du NAS.

Je partagerai, à toutes fins utiles le script d'ici ce soir.

Cordialement,

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.