Vous en avez marre des pubs répétitives sur le forum ? Enregistrez-vous pour les stopper !




Pour s'inscrire



Help Synology VPN

Discussions sur les VPN(s)
Avatar du membre
bestdm
⭐ Bel-Com Team ⭐
⭐ Bel-Com Team  ⭐
Messages : 657
Enregistré le : 01 nov. 2017, 10:14
Localisation : Namur
A remercié : 3 fois
A été remercié : 40 fois

Help Synology VPN

Message par bestdm »

Hello tout le monde,

J'ai un problème pour faire fonctionner un VPN via "OpenVPN" via un Nas Synology.

Je vous explique la situation

Un nas se trouve dans un bâtiment à BXL.

L'internet est distribué par le bâtiment pour les différentes entreprises qui s'y trouvent.

Chaque entreprise dispose de son propre routeur, dans ce cas présent, c'est un RV180W Wireless-N Multifunction VPN Firewall.

Le NAS dispose bien de son IP (10.168.100.15) et d'un compte créé avec le service Synolgy pour accéder de l'extérieur (synoXXXX.synology.me)

La configuration de l'openVPN est bien effectué sur le NAS et le fichier est bien exporté avec succès.

Le fichier de configuration OPENVPN est bien adapté avec l'adresse (synoXXXX.synology.me) et le port 1196.

Quand je teste en direct via l'ip du NAS via le client openvpn, aucun problème, la connexion est établie.

J'ai demandé à la personne qui gère l'infrastructure réseau du bâtiment, il m'a ouvert le port 1196 (car 1194 déjà pris) avec l'adresse ip suivante: 192.168.100.42, il m'a expliqué qu'il effectuait un routage, je ne comprend pas bien cette option...

Dans le Cisco, j'ai bien ouvert les ports en 1196, mais quelle ip dois-je mettre la 192.168.100.42 ou celle du NAS (10.168.100.15) ?

Dans quelle partie du routeur dois-je me rendre et quelle configuration à apporter ?

Si quelque dispose d'une solution ?

Je me doute que c'est l'histoire d'une modification ultra simple, mais je ne trouve pas, je suis perdu.

Merci de votre aide.
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18002
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 766 fois
A été remercié : 812 fois

Re: Help Synology VPN

Message par Mackguil »

Le nas devrait avoir l'IP 192.168.100.42 pour être joignable via le port 1196.
Ces utilisateurs ont remercié l’auteur Mackguil pour son message :
bestdm
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8396
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 210 fois
A été remercié : 429 fois

Re: Help Synology VPN

Message par Unix-Linux »

:+1: Mackguil !

Car il y a déjà deux classes d'ip différentes (classe A et classe C) avec deux CIDR différents.

Maintenant, la question est : pourquoi le NAS a t'il déjà une ip classe A ? Il n'est pas connecté via l'extérieur ou bien c'est en cascade ? :doute: :hein:

Si c'est en cascade, il faut encore faire du routage avec.
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18002
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 766 fois
A été remercié : 812 fois

Re: Help Synology VPN

Message par Mackguil »

Et le double nat, ben les vpn n'apprécient pas vraiment.
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8396
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 210 fois
A été remercié : 429 fois

Re: Help Synology VPN

Message par Unix-Linux »

En plus, vu que c'est de l'IPv4 ...
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.
Avatar du membre
bestdm
⭐ Bel-Com Team ⭐
⭐ Bel-Com Team  ⭐
Messages : 657
Enregistré le : 01 nov. 2017, 10:14
Localisation : Namur
A remercié : 3 fois
A été remercié : 40 fois

Re: Help Synology VPN

Message par bestdm »

Mackguil a écrit : 06 déc. 2021, 18:20 Le nas devrait avoir l'IP 192.168.100.42 pour être joignable via le port 1196.
merci pour vos réponses

Je suis toujours connecté actuellement via TeamViewer, donc, si je change l'ip du nas de 10.168.100.15 en 192.168.100.42, je pourrais toujours accésder à son interface d'administration via 192.168.100.42:5000 ?
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8396
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 210 fois
A été remercié : 429 fois

Re: Help Synology VPN

Message par Unix-Linux »

TeamViewer via le WAN ? Idem, il faut que la classe C est un port (5000) ouvert.
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.
Avatar du membre
bestdm
⭐ Bel-Com Team ⭐
⭐ Bel-Com Team  ⭐
Messages : 657
Enregistré le : 01 nov. 2017, 10:14
Localisation : Namur
A remercié : 3 fois
A été remercié : 40 fois

Re: Help Synology VPN

Message par bestdm »

je suis actuellement connecté en teamviewer sur un pc (ip: 10.168.100.10) qui se trouve dans le réseau...
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8396
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 210 fois
A été remercié : 429 fois

Re: Help Synology VPN

Message par Unix-Linux »

Ok, ok, PC connecté sur la même classe d'ip (A). Maintenant, si tu changes ton NAS en classe C, il faut que tu aies un PC connecté en classe C également ;-)
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.
Avatar du membre
bestdm
⭐ Bel-Com Team ⭐
⭐ Bel-Com Team  ⭐
Messages : 657
Enregistré le : 01 nov. 2017, 10:14
Localisation : Namur
A remercié : 3 fois
A été remercié : 40 fois

Re: Help Synology VPN

Message par bestdm »

merci pour ta réponse.

Pas moyen simplement de renseigner le port 1196 avec l'adresse ip du nas dans le routeur ?

Comme une config traditionnel, est-ce du au routage ?
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8396
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 210 fois
A été remercié : 429 fois

Re: Help Synology VPN

Message par Unix-Linux »

Ajouter le port 1196 à l'ip actuelle (classe A) du NAS ? Pourquoi pas ? Il te faut le demander à l'administrateur réseau si c'est faisable ;-) (plutôt que de changer de classe d'ip et tout le tintouin ;-)
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.
Avatar du membre
bestdm
⭐ Bel-Com Team ⭐
⭐ Bel-Com Team  ⭐
Messages : 657
Enregistré le : 01 nov. 2017, 10:14
Localisation : Namur
A remercié : 3 fois
A été remercié : 40 fois

Re: Help Synology VPN

Message par bestdm »

voici en pièces jointes, la config du routeur...

Image

Image

Image
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18002
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 766 fois
A été remercié : 812 fois

Re: Help Synology VPN

Message par Mackguil »

bestdm a écrit : 06 déc. 2021, 23:29 voici en pièces jointes, la config du routeur...

Image

Image

Image
La coche ne doit-elle pas être active pour que la redirection fonctionne ?


Dans la config d'openvpn tu dois renseigner l'ip source de la redirection 10.168.100.15 avec le port 1196

Le port 1196 est il ouvert à tous les protocoles au niveau du firewall du cisco ?
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
bestdm
⭐ Bel-Com Team ⭐
⭐ Bel-Com Team  ⭐
Messages : 657
Enregistré le : 01 nov. 2017, 10:14
Localisation : Namur
A remercié : 3 fois
A été remercié : 40 fois

Re: Help Synology VPN

Message par bestdm »

je n'ai pas mis le reste de a config, mais voici, ici la config du fichier OPENVPN

dev tun
tls-client

remote xxxxxxxxx.synology.me 1196

# The "float" tells OpenVPN to accept authenticated packets from any address,
# not only the address which was specified in the --remote option.
# This is useful when you are connecting to a peer which holds a dynamic address
# such as a dial-in user or DHCP client.
# (Please refer to the manual of OpenVPN for more information.)

#float

# If redirect-gateway is enabled, the client will redirect it's
# default network gateway through the VPN.
# It means the VPN connection will firstly connect to the VPN Server
# and then to the internet.
# (Please refer to the manual of OpenVPN for more information.)

#redirect-gateway def1

# dhcp-option DNS: To set primary domain name server address.
# Repeat this option to set secondary DNS server addresses.

#dhcp-option DNS DNS_IP_ADDRESS

pull

# If you want to connect by Server's IPv6 address, you should use
# "proto udp6" in UDP mode or "proto tcp6-client" in TCP mode
proto udp

script-security 2



reneg-sec 0

cipher AES-256-CBC

auth SHA512

auth-user-pass
comp-lzo
<ca>


>> Pour ma part, je pense avoir configuré le firewall avec le 1196...
Avatar du membre
bestdm
⭐ Bel-Com Team ⭐
⭐ Bel-Com Team  ⭐
Messages : 657
Enregistré le : 01 nov. 2017, 10:14
Localisation : Namur
A remercié : 3 fois
A été remercié : 40 fois

Re: Help Synology VPN

Message par bestdm »

Une idée .?
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18002
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 766 fois
A été remercié : 812 fois

Re: Help Synology VPN

Message par Mackguil »

Change ton remote par l'ip:port.
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
bestdm
⭐ Bel-Com Team ⭐
⭐ Bel-Com Team  ⭐
Messages : 657
Enregistré le : 01 nov. 2017, 10:14
Localisation : Namur
A remercié : 3 fois
A été remercié : 40 fois

Re: Help Synology VPN

Message par bestdm »

oui, mais alors, il sera impossible d'y accéder de l'extérieure en VPN ?
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18002
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 766 fois
A été remercié : 812 fois

Re: Help Synology VPN

Message par Mackguil »

Tu dois indiquer l'ip wan, qui doit être routée jusqu'à l'ip lan de ton syno.
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
bestdm
⭐ Bel-Com Team ⭐
⭐ Bel-Com Team  ⭐
Messages : 657
Enregistré le : 01 nov. 2017, 10:14
Localisation : Namur
A remercié : 3 fois
A été remercié : 40 fois

Re: Help Synology VPN

Message par bestdm »

Oups là, cela commence à devenir du chinois...

Concrètement dans la config de OPENVPN, que dois-je mettre l'adresse qui se termine par 15 ou 42 ?

Car quand je fais le test avec l'adresse du nas dans le réseau local, cela fonctionne.

Mais quand je mets l'adresse "xxxxxxxxx.synology.me", cela ne fonctionne pas...

Car si en mettant la .42 dans la config openvpn, ce n'est pas une publique...

Je suis perdu...
Avatar du membre
bestdm
⭐ Bel-Com Team ⭐
⭐ Bel-Com Team  ⭐
Messages : 657
Enregistré le : 01 nov. 2017, 10:14
Localisation : Namur
A remercié : 3 fois
A été remercié : 40 fois

Re: Help Synology VPN

Message par bestdm »

HELP :cry:
Répondre

Créer un compte ou se connecter pour rejoindre la discussion

Vous devez être membre pour pouvoir répondre

Créer un compte

Vous n‘êtes pas membre ? Inscrivez-vous pour rejoindre notre communauté
Les membres peuvent créer leurs propres sujets et s‘abonner à des sujets
C‘est gratuit et cela ne prend qu‘une minute

S’enregistrer

Se connecter