VPN sur Nas Synology

Memba02 Messages postés 13 Statut Membre -  
Memba02 Messages postés 13 Statut Membre -
Bonjour,

Je vous expose mon problème :

Je viens de créer un accès VPN sur mon Nas Synology (DS212J)

Je créer ensuite une nouvelle connexion sur mon PC.

Donc tout se passe à merveille quand je me connecte au VPN en réseau local.

Par contre dès que je souhaite y accéder depuis l'extérieur, la connexion semble impossible.

Apparemment le Nas ne serai pas joignable, j'ai pourtant renseigné le nom DDNS de mon NAS dans la connexion que j'ai créer.

Si quelqu'un peut m'éclairer sur ce problème ça serai sympas :D

Merci d'avance

Memba



A voir également:

4 réponses

Memba02 Messages postés 13 Statut Membre
 
Quelqu'un aurais une idée ?
0
Memba02 Messages postés 13 Statut Membre
 
J'ai vraiment besoin d'aide s'il vous plait :D
0
kaumune Messages postés 27419 Date d'inscription   Statut Contributeur Dernière intervention   5 136
 
slt

Ta connexion au net se fait comment ? une box ? laquelle ? autre ?
0
Memba02 Messages postés 13 Statut Membre
 
Salut j'ai une connexion numericable 100mégas avec une box Netgear
0
brupala Messages postés 115130 Date d'inscription   Statut Membre Dernière intervention   14 227
 
Salut,
une box ... un routeur tu veux dire ?
ton vpn est un pptp ?
as tu du pptp passthrough sur ton routeur ?
ton ddns est bien sur internet ?
0
Memba02 Messages postés 13 Statut Membre
 
Oui un routeur, mon VPN est en pptp
Mon DDNS est bien sur internet j'y accède depuis longtemps depuis l'extérieur
Par contre que veux tu dire par un PassThrought ?
0
Memba02 Messages postés 13 Statut Membre
 
En tout cas j'ai ouvert le port 1723 sur mon routeur
0
brupala Messages postés 115130 Date d'inscription   Statut Membre Dernière intervention   14 227
 
Dans la plupart des routeurs forwarder le port tcp 1723 ne suffit pas, il faut aussi activer le vpn passthrough pour passer d'autres protocoles que icmp, udp ou tcp dans un nat ou un firewall.
Pour pptp, il faut forwarder GRE (protocole 47) en plus de TCP (protocole 6)+ port 1723
0
brupala Messages postés 115130 Date d'inscription   Statut Membre Dernière intervention   14 227
 
Sur les routeurs nat ou firewall,
forwarder le port tcp 1723 ne suffit pas , il faut activer le vpn passthrough pour forwarder aussi le protocole IP GRE (47) en plus de tcp (6) sur le port 1723.
https://fr.wikipedia.org/wiki/Point-to-point_tunneling_protocol
sur certaines box,
c'est fait automatiquement par la fonction upnp, mais upnp est une faille de sécurité énorme, il vaut donc mieux le désactiver sur les routeurs, la fonctionnalité est juste bonne pour les neuneu.
http://kb.netgear.com/app/answers/detail/a_id/1088/~/comparing-netgears-vpn-and-vpn-passthrough-support
http://www.ehow.com/how_5328913_enable-vpn-passthrough.html
0