Connexion à distance sur application NAS Synology avec DDNS

Résolu
BRRG Messages postés 1074 Date d'inscription lundi 31 août 2015 Statut Membre Dernière intervention 21 avril 2024 - 14 oct. 2023 à 12:05
jeannets Messages postés 26796 Date d'inscription dimanche 9 septembre 2007 Statut Contributeur Dernière intervention 29 avril 2024 - 19 oct. 2023 à 11:09

Bonjour,

J'aimerai pouvoir me connecter à distance avec mon DDNS sur l'application Audio par exemple. J'ai donc configuré dans le portail de connexion l'application audio station en remplissant par un numéro de port de paramètre HTTPS.

J'ai ensuite rentré mon nom de domaine pour former l'URL soit audio.nomdedomaine.synology.me.

Lorsque je me tente de me connecter à distance, il faut que le mentionne dans l'url le port soit audio.nomdedomaine.synology.me:port. 

Il faut également que sur ma box, le nat/pat soit configuré avec le numéro de port pour chaque application souhaitée.

J'ai vu sur Internet que c'était le rôle du proxy inversé de cacher le port de l'application mais que pour les applications Synology c'était automatiquement fait.

Sur ma box c'est ouvert les ports 80 et 443 dans le NAT/PAT.

Je voudrais savoir si avec les applications il est possible, pour s'y connecter de simplement taper audio.nomdedomaine.synology.me et sur la box de simplement ouvrir le port 443 car j'aimerais travailler uniquement sur le HTTPS pour que ce soit sécurisé. 

Merci d'avance pour vos éclaircissements

2 réponses

brupala Messages postés 109480 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 29 avril 2024 13 627
14 oct. 2023 à 12:41

salut,

pour utiliser le port 443 automatiquement, il suffit de débuter l'url par https://

si tu mets http:// c'est le port 80 qui est utilisé par défaut.

Du moins dans un navigateur ou par curl ou wget , après, une appli spécifique, elle fait sa vie.


0
BRRG Messages postés 1074 Date d'inscription lundi 31 août 2015 Statut Membre Dernière intervention 21 avril 2024 3
Modifié le 14 oct. 2023 à 12:59

Bonjour, 

Détail que j'ai oublié dans mentionné, j'ai mis un script dans le dossier www de web station afin de diriger vers le https automatiquement.

Ce que je n'arrive pas à mettre en place c'est l'url sans le port et sans avoir besoin d'ouvrir plein de port nat/pat sur la box

Sur ma box je viens de mettre le 443 en udp/tcp, ca change, maintenant chrome me  dit que m'a connexion n'est pas sécurisée, je fais "accéder au site", il me dit ce site est inaccessible, la connexion a été réinitialisée

J'ai comme l'impression aussi que chrome a fait une mise à jour et que ce genre de connexion est désormais bloquée automatiquement.

0
brupala Messages postés 109480 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 29 avril 2024 13 627 > BRRG Messages postés 1074 Date d'inscription lundi 31 août 2015 Statut Membre Dernière intervention 21 avril 2024
14 oct. 2023 à 16:30

Si tu peux mettre une bonne sécurité sur le NAS au niveau parefeu, tu peux le coller en DMZ dans la box, comme ça plus de problème de ports à ouvrir.

0
BRRG Messages postés 1074 Date d'inscription lundi 31 août 2015 Statut Membre Dernière intervention 21 avril 2024 3 > brupala Messages postés 109480 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 29 avril 2024
14 oct. 2023 à 17:24

La priorité actuellement c'est que ca fonctionne avec chrome à distance

0
brupala Messages postés 109480 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 29 avril 2024 13 627 > BRRG Messages postés 1074 Date d'inscription lundi 31 août 2015 Statut Membre Dernière intervention 21 avril 2024
14 oct. 2023 à 17:52

Et donc, le NAS en DMZ, tu as essayé ?

Sinon IPV6 peut servir à ça aussi, faut juste régler le parefeu aussi sur une LBX et je ne suis pas sûr que le ddns de de Syno gère les AAAA (un peu comme tous les ddns d'ailleurs).

0
BRRG Messages postés 1074 Date d'inscription lundi 31 août 2015 Statut Membre Dernière intervention 21 avril 2024 3 > brupala Messages postés 109480 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 29 avril 2024
14 oct. 2023 à 17:57

non car je regarde si des cas ont lieu chez d'autres avec chrome, car moi ca bloque uniquement avec chrome

0
jeannets Messages postés 26796 Date d'inscription dimanche 9 septembre 2007 Statut Contributeur Dernière intervention 29 avril 2024 5 770
14 oct. 2023 à 15:58

Bonjour,

selon ce que tu y a fait, il est probable que ton IP, même locale, a été bloquée pour quelques temps, par l'OS de ton NAS... c'est quoi... un DS6xxx  ou un DS7xxx.   regarde dans les "Notifications"

Par ailleurs, je crois que tu formule mal ton URL...

au lieu de: audio.nomdedomaine.synology.me.

ce devrait etre https://nomdedomaine.synology.me/audio/ 

Si je comprends bien, tu es enregistré DDNS chez Synology..?  Donc ton "nom de domaine", c'est exactement ce que tu as enregistré chez Synology... Il n'y a pas de N° de port à mettre derrière...

Il n'y a que les N° des ports utilisés à autoriser dans le NAT de ta BOX...

donc ici le 80 et le 443... Il y a peut etre une plage aussi à donner... je sais que pour les photos, il faut la plage 55536-55663 qui sert pour les échanges, je ne connais pas l'audio; il doit y avoir un guide sur le site Synology... voir aussi le forum "https://www.nas-forum.com/forum/"

Il faudrait déja que ça marche en "réseau local" avant d'aller plus loin...

-- Si tu essaie de te connecter par ton adresse URL Syno depuis chez toi, il est probable que ta BOX la refuse... (car elle y est déja) ... dans ce cas, il faut faire l'essai depuis chez quelqu'un d'autre... pour avoir une route WEB.

Voila,

0
BRRG Messages postés 1074 Date d'inscription lundi 31 août 2015 Statut Membre Dernière intervention 21 avril 2024 3
14 oct. 2023 à 17:51

Je suis en 7.1.1 pour la version DSM.

L'url pour les applications synology c'est bien https://audio.nomdedomaine.synology.me.

Ca fonctionne qu'avec le port 443 mais uniquement sur Firefox, sur Chrome ca bloque

La connexion à audio.nomdedomaine.synology.me n'est pas sécurisée

"accéder au site" puis

Ce site est inaccessibleLa connexion a été réinitialisée. Voici quelques conseils : Vérifier la connexion Vérifier le proxy et le pare-feu

ERR_CONNECTION_RESET.

En local ca fonctionne parfaitement.

0