Accéder à un NAS depuis l'extérieur...
RésoluSmiTech Messages postés 1133 Statut Membre -
Je suis débutant en maintenance informatique et je dois participer à plusieurs activités dans le cadre d'un projet de stage, dont l'un est de tenter de pouvoir accéder au NAS de l'entreprise depuis l'extérieur (DynDNS, Internet, etc) et un collègue m'a dit qu'il y avait des soucis d'IP etc. J'ai déjà pu voir l'ip locale, mais je pense pas que ça serve beaucoup.
Après j'ai jamais pris le temps d'apprendre comment accéder à un NAS depuis l'extérieur. Auriez vous des pistes où chercher pour cela ?
EDIT : Je viens de terminer de lire un tutoriel laissé par le précédent stagiaire, démontrant qu'un lien Internet du type "cloud.ADRESSE.net" permet de se connecter avec droits d'accès au site se trouvant sur le NAS. Or j'ai vu que l'erreur suivante apparaissait lorsque j'entre cette adresse sur le navigateur :

Or, via le même poste de travail, sur un emplacement réseau via explorateur de fichiers, j'y accède.
Merci d'avance
Cdt
SmiTech, connu sous le pseudo BEHEMOGER
- Wwwxxxil
- Beelink nas - Guide
- Accéder au site - Guide
- Accéder à appdata - Guide
- Acceder a hotmail - Guide
- Acceder a la corbeille - Guide
46 réponses
- 1
- 2
- 3
Le sujet porte sur l'accès à un NAS d'entreprise depuis l'extérieur via Internet et DynDNS, avec des soucis d'adresses IP, de redirections et de configuration réseau.
Des pistes essentielles incluent la mise en place d'un DynDNS ou d'un nom de domaine accessible depuis l'extérieur, la configuration du NAS et l'ouverture des ports, puis un test via testdns.fr.
Plusieurs interventions pointent la distinction entre accès local et accès via un nom de domaine sur Internet, avec des détails sur DNS, les redirections opérées et l'importance de tester l'accès depuis l'extérieur.
Enfin, certains échanges évoquent l'usage d'une adresse IP publique et la nécessité d'une redirection de ports stable, en lien avec le NAT du routeur et les éventuelles limitations du DNS dynamique.
J'ai quand même l'impression que les dirigeants responsables sont assez absents du sujet..
Il faut déja etre bien certain de l'accès par le réseau Local...
-- Ensuite tu dois te trouver un DynDNS (gratuit peut etre) avec un fournisseur https://www.changeip.com/ par ex.. encore gratuit.
Tu te cré un compte et inscrit ton "NomDNS"
-- Ce "nomDNS" tu le mets dans ton NAS à la rubrique DYNdns avec ton Pseudo et aussi le mot de passe... et il sera mis à jour.. sur le web..
-- Pour voir si ça marche, tu ne peux pas le tester sur ton réseau local, il te faut l'interroger depuis l'extérieur... chez le voisin par ex. ou ici https://testdns.fr/
-- Ensuite, dans ta Box, il faut ouvrir les ports necessaires aux fonctions de ton NAS
https://forums.commentcamarche.net/forum/affich-28691505-acceder-a-son-nas-depuis-internet-avec-dyndns
Voilà un résumé
J'ajouterai que des noms comme le tien il y en a des milliers...
Il faut donc:
--1° Que tu trouve un nom qui n'existe pas déja..
--2° Qu'on puisse y accéder sur internet... Pas en réseau local.
--3° On ne peut pas forcément créer le nom de nos rêves.. Il doit etre réalisable... Il y a des parties de noms imposés.
J'ai beau tapper ce que tu as dis au début, je ne le trouve pas..??
A mon avis, tu n'as pas un accès d'administrateur, mais seulement un accès d'invité... Car je t'ai donné le cheminement ce matin..
Voici la page en question.

Oui bien sûr c'est le but d'y accéder depuis Internet ^^
Ben non c'est juste que je veux que leur NAS soit accessible c'est tout, le nom ils le choisissent eux.
J'y pensais mais j'ai d'abord cru que c'était un bug, on m'a dit que c'était un stagiaire qui avait installé le NAS. Oui je vais demander un accès ADMIN du coup. Faudrait aussi leur accès OVH.
Si tu veux un vrai nom de domaine avec www. xxx il faut l'acheter chez un hébergeur de site ou le faire toi même... documente toi https://www.afnic.fr/fr/votre-nom-de-domaine/comment-choisir-et-creer-mon-nom-de-domaine/
Par contre sur les sites "Dyndns" du type que j'ai indiqué, c'est gratuit (il y en a aussi des payants) mais tu dois choisir le nom parmi les propositions...
Ce nom peut etre référencé sur le Web... et il sert à trouver ton IP de connexion pour tout le monde qui désire s'y connecter; sans avoir besoin de connaitre ton N° d'IP... Qui peut d'ailleurs etre variable selon ton FAI.
Je t'avais mis un lien "Comment àa marche", il faudrait le lire, c'est expliqué. Et ton école...?? elle explique quoi au juste.? parce que ça fait partie des sujets de l'informatique..
J'ai lu le lien ccm, ça confirme ce qu'on disait, à tester depuis l'extérieur.
Ben c'est pas une école, c'est un contrat apprenti indemnisé par un organisme régional qui aide à trouver des contacts qui prennent potentiellement des stagiaires. En alternance avec des remises à niveau proposé par cet organisme régional.
Du coup je suis seul, je me débrouille, je me documente sur la sécurité informatique, mais je comprends pas tout ce que je lis. Même quand je vais chercher à comprendre ce que je comprends pas. Parce qu'après je pense avoir compris, je fais et c'est pas juste, et rebelote.
J'ai fait de la prog avant, l'année dernière, dans un lycée. Mais on devait tout chercher nous mêmes, quand on a trouvé une info sur le net et qu'on la comprenait pas, on demandait et à chaque fois c'était soit des vents soit cherche sur le net. Moi je voulais qu'on m'explique déjà un truc que je comprenais pas sur le net... Et à force j'ai vu que la prog c'était plus trop mon truc.
Du coup, je me suis redirigé vers la maintenance, et j'ai du mal à comprendre certains trucs en réseau...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionEst-ce que ce nom de Cloud address a déja fonctionné sur le web..??
Il faut que tu te cré un compte là dessus: comme je l'ai dit plus haut.
-- Ensuite tu dois te trouver un DynDNS (gratuit peut etre) avec un fournisseur https://www.changeip.com/ par ex.. encore gratuit.
Tu te cré un compte et inscrit ton "NomDNS"
Il faut savoir que Synology fourni une adresse pour un NAS https://account.synology.com/en-global/oauth2/login/sso/7ae3f94a5bb144aeb3874af26ae8ee62
Sur ce compte tu vas désigner le nom de connexion de ton NAS..
Sur ton NAS, tu vas dans le panneau de configuration===>Accès externe ===>DDNS===>ajouter et dans les cases, tu mets les valeurs que tu as mis sur le site.
Ainsi ton NAS communique son adresse IP au central Synology qui conaitra ton adresse à tout moment...
Les correspondants qui veulent joindre ton NAS taperont ton NOM-DNS dans l'adresse URL de leur navigateur...qui trouvra ainsi ton adresse IP directement et arrivera bien sur ton NAS et pas autre chose de ton réseau local...Grace à l'ouverture des ports que tu auras fait dans ta BOX
Voici la liste des ports Synology https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Network/What_network_ports_are_used_by_Synology_services
Evidemment tu ne les ouvre pas tous... mais uniquement ceux qui concernent les applications que tu veux faire de ton NAS
Par ex Internet, c'est HTTP... échange de fichiers, C'est FTP...
Attention, avec ça, n'importe qui peut rentrer (de l'extérieur) dans ton NAS et tout effacer, juste pour s'amuser... il faut donc te protéger...
Voila de quoi méditer et t'occuper
Quand on va sur l'interface de connexion du NAS, on accède bien au fileLocation et ce genre de chose, sauf que j'ai que l'aide DSM et aucune autre possibilité de paramétrage. Par contre on accède bien aux fichiers du NAS.
A la base on accède au serveur via un port particulier.
Je trouve que ce n'est pas très professionel de la part d'une entreprise de confier ce genre de mission à un stagiaire... sans controler le travail du précédent... et ensuite le confier au suivant, sans lui donner le dossier au sujet de ce qui a déja été fait sur ce travail....et a coté de ça déposer un nom de domaine chez OVH qui est une maison sérieuse..mais payante..
J'ai quand même un peu l'impression d'avoir fait le boulot d'OVH et c'est lui qui a empoché la monaie.
Tout ce que j'ai expliqué ne sert à rien, si je comprends bien... car le nom de domaine existe bien chez OVH et il a été déposé..Le minimum aurait été de dire tout ça dès le début.
Si ce nom existe bien on peut donc y accéder via le NET... et pourquoi est-il sur un NAS et pas chez OVH...???
Pour pouvoir accéder à ce NAS, il suffit de remplir les cases que j'ai indiquée avec les données que possède OVH et que je ne peut pas deviner...
Vraiment désolé si je donne tout en vrac, mais je suis obligé de leur demander une par une les infos. Quand j'ai demandé les droits accès pour le NAS et que j'ai fait part de l'erreur d'accès au site c'est seulement là qu'ils m'ont dit qu'ils étaient sur OVH.
Comprenez moi je suis novice et il y a certaines choses que je ne comprends pas, des choses évidentes qui prennent du temps à rentrer. Et désolé de le dire mais depuis le début j'ai dit qu'ils avaient déjà un nom de domaine.
Alors là bonne question. Pour pas payer de services de stockage de données sans doute ? Tout stocker soi même ?
J'ai pu obtenir les accès OVH pour pouvoir modifier l'ip du domaine.
J'ai mis dans l'onglet "Redirection" l'ip publique.
J'ai ensuite paramétré la box, en mettant l'ip publique inscrite dans OVH, avec les ports qui vont bien.
Mais là l'erreur c'est que j'ai pas accès au serveur.
Du coup je vois pas de quoi ça peut venir.
Je me suis dit vu que je redirige le domaine vers l'ip il capte rien car il détecte aucun poste qui contient cette ip dans le réseau.
Je vais voir là-dessus. Le travail du stagiaire est incomplet, c'est bien pratique.
Or, sur le fournisseur OVH, il y a l'ip locale dans les onglets Zone DNS et Redirection. Je mets l'ip publique, j'enregistre. Je vais sur le routeur, je rajoute dans le NAT/PAT l'ip publique et les ports, j'enregistre.
Conséquence : "accès au serveur interrompue".
Si je remets l'ip locale, ça fonctionne.
Mais dans les deux cas, on ne peut toujours pas y accéder depuis l'extérieur :/
Là je sèche.
Je t'ai donné tous les éléments dans mes post précédents... il faut bien remplir les bonne cases... Aussi bien dans le NAS que dans ton routeur.
Il y a trop de paramètres absents ou cachés que j'ignore pour aller plus loin.
Je t'ai donné le menu exact (car j'en ai un Synology DS213+) et l'accès internet fonctionne... il faut que ce menu serve à communiquer ton IP externe vers le serveur d'adresse...?? qui est-ce OVH..?? peut etre, ou pas..
Tant que ton adresse externe n'apparait pas avec le statut Normal, ça ne peut pas marcher... c'est la première chose à obtenir.
Ensuite, il faut aller ouvrir le port 80 (HTTP) en regard de l'IP locale de ton NAS, dans la page des NAT...
Ce n'est pas facile, car on ne connait pas non plus ton FAI, ni ton modèle de routeur... par ex.. Orange avec un routeur "LiveBox" 2 du type Sagem xxx
Oui justement tout apparait avec "Erreur, vérifier votre connexion réseau".
Ok, mais je pense qu'il est ouvert, d'après ce que j'ai vu.
C'est une Business Livebox de Orange.
Mais maintenant je peux plus accéder au NAS en local, j'ai l'erreur "ne peut établir la connexion avec l'adresse cloud.ADRESSE.net:NUM_PORT", ça s'arrange pas en fait.
Y a t il un temps de propagation ou quelque chose comme ça ?
https://assistance.orange.fr/medias/woopic/files/content/download/79214/3584977/version/1/file/guide_installation_business_livebox.pdf
Dans les NAS Synology, il peut y avoir un system de préconfiguré qui rejete le PC qui a fait trop de tentatives de connexions avec erreur de mot de passe ou autre et il peut y avoir trois jours d'interdictions... Voila une possibilité... Il mémorise l'IP bannie.
Pour palier à ça, il faut se connecter depuis un autre PC ou se débrouiller à changer l'IP du PC... Puis aller dans Panneau de config===>Sécurité===>Blocage-Auto et aller dans la liste pour effacer le N° d'IP qui est interdit de séjour...
C'est peut etre ça... ou pas..??
Tu peux aussi faire un Tracert www.google.fr tu verra la route empreintée par ton system..?? ou à quel endroit ça bloque..??
Et tu faie la même chose vers l'IP de ton NAS.
On accède toujours au NAS via explorateur de fichier. Mais plus via navigateur. Il doit y avoir un souci niveau DNS. J'ai mis l'adresse publique du nas sur le domaine ovh. Il y a un délai de propagation de 24h. J'ai essayé plusieurs fois ce matin. Sans succès.
J'ai toujours eu du mal avec le réseau. La réflexion ou les pistes pour trouver l'origine d'un souci...
Le ping fonctionne. Sur ip locale et publique. Tracert sur google également. Pas de plantage.
et ça, je te l'avais dit dès mon post N°1
-- Pour voir si ça marche, tu ne peux pas le tester sur ton réseau local, il te faut l'interroger depuis l'extérieur... chez le voisin par ex. ou ici https://testdns.fr/

Il y avait des petits soucis niveau local, en actualisant le dns j'ai pu y accéder a nouveau en local. Mais depuis l'extérieur, toujours pas.
Sur OVH, l'entreprise n'a fait qu'acheter un nom de domaine. Dans l'onglet Gestion DNS, on a le nom de domaine cloud.ADRESSE.net avec l'ip publique qui lui est associée.
Dans l'onglet redirection, on a ce même nom de domaine avec l'ip locale du nas qui lui est associée. Depuis le réseau local on peut y accéder à la page d'accueil du site avec le nom de domaine.
J'ai bien compris qu'il fallait essayer en dehors du local, or avec l'ip locale en redirection, à l'extérieur, bon logique que ça fonctionne pas. Du coup j'ai mis l'ip publique en redirection, j'ai attendu 2 jours avant de tester depuis l'extérieur, mais ça fonctionne toujours pas...
A mon post N° 15, j'ai mis une capture d'écran de mon NAS, en modifiant quelques valeurs pour vie privée... Pourrais-tu me mettre la capture du même écran chez toi, en faisant les mêmes choses...?
D'après ce que tu dis, la fonction DDNS semble fonctionner... mais l'écran de retour accuse l'authenticité des données... C'est un autre problème qui est lié aux certificats du site, ... Une chose toute simple peut faire ça.. c'est la mise à l'heure correcte de ton PC et aussi de ton NAS (tu devrais le mettre à l'heure automatique par internet)
en effet, le faisceau horaire, l'heure et la date doivent etre bon pour avoir les authentifications... C'est la première chose à vérifier.
Quels paramètres as tu ajustés dans ta Livebox Business..??
Pour les clients cela servira de web server afin de se logguer et d'envoyer les commandes, devis, etc, ils seront receptionnés sur le nas du coup.
J'ai mis les ports sur le routeur, ça fonctionne pas non plus.
Sur le routeur livebox business j'ai mis dans le nat/pat l'ip locale avec ports 443 et 80 du nas, afin d'y accéder depuis le net, idem, toujours pas de réponse, depuis l'extérieur.
Ce sont les applis et/ou serveur qui écoutent sur ces ports
Pour vérifier, tu atteins le web serveur sur le 80 et le 443 en local ?
Qui a développé et mis en place des applis sur le serveur web du Synology pour l'interface avec les clients ?
Ton DDNS fonctionne et ton adresse est bien communiquée
Si tu n'arrives pas à te connecter à la page d'accueil, c'est pour une autre raison... dont l'authentification des données citée ce matin..??
Mais bon, il semble bien que tu cultive le secret autour de ce NAS et sa fonction; ce qui rend difficile la coopération.
Je vois pas où je cacherais qqch.
Car ton system NAS me parrait quand même mystérieux... s'il s'agit d'accès pour les commerciaux et la compta, je pense qu'il n'a pas vocation de présenter la page d'accueil de l'entreprise comme Castorama par ex. https://www.castorama.fr/ et qui est accessible à tout le monde pour cette partie.... ce qui ne les empêche pas d'avoir des fichiers d'entreprises qui ne sont accessibles que par leurs vendeurs... Il y a donc un control d'accès....
Si la comptabilité se sert des fichiers sur le NAS, c'est probablement le programme de comptabilité (sur un PC) qui est en regard de l'authentification des données.... C'est tout ça qu'on ne sais pas...
Mais je crois aussi que ça sort du cadre d'un forum car il s'agit là de faire une application par des pro qui connaissent le cahier des charges de A à Z, pas comme nous qui baignons dans l'ignorance totale..
Je vais simplifier encore plus, du coup, peut être que je m'exprime mal : en local on accède au nas, avec explorateur de fichier via poste de travail, avec un lecteur réseau pour accès au nas. là on a accès à tous les dossiers : fournisseurs, factures excel, scans, etc. Après sur ce même nas, il y a une interface d'accueil, avec authentification. Or on y accède que en local, en dehors non.
L'interface c'est ça : https://core0.staticworld.net/images/article/2014/10/dsm_interface-100478820-large.idge.jpg
Après sur ce même nas, il y a une interface d'accueil, avec authentification. Or on y accède que en local, en dehors non.
L'admin se fait sur le port 5000, donc si tu veux y accéder depuis l'extérieur, pareil faut une règle NAT
Mets nous une copie d'écran des règles NAT que tu as définies dans la box

Comment ça ? Un port 5000 pour admin du nas ? Mais les clients et fournisseurs vont se connecter dessus aussi.
Il faut :
1 - savoir que ça se passe sur le port 5000
2- le mot de passe du compte admin pour se connecter à ...l'admin du NAS

si le serveur Web est sur le 29001, c'est sur lui qu'il faut rediriger les requêtes http et https pas sur le 80 ou le 443
Mets nous également une copie d'écran de la config des ports du serveur web dans le NAs
Or si je fais https://192.162.1.30 ça ne fonctionne pas :
Normal le serveur semble être sur le port 29001
- 1
- 2
- 3



