Vous en avez marre des pubs répétitives sur le forum ? Enregistrez-vous pour les stopper !




Pour s'inscrire



Votre connexion n'est pas privée - nas synology

Discussions sur la sécurisation des protocoles, les authentifications, les CVE, les failles de sécu, le chiffrement,...
Répondre
Avatar du membre
arl0ng
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 1934
Enregistré le : 13 avr. 2019, 13:03
A remercié : 15 fois
A été remercié : 123 fois

Votre connexion n'est pas privée - nas synology

Message par arl0ng »

Bonjour,

Dites, lorsque je me connecte en lan sur mon serveur Nas synology, je reçois ce message

Image


Est-il possible de rendre l'ip lan "sûr" ?
J'ai un certifcat let's encrypt pour le nom de domaine xxx.synology.me mais, il y a quand même un soucis
(à noter que j'ai ce problème que je me connecte via le port 5000 ou 5001)
Avatar du membre
solar10
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 14082
Enregistré le : 01 nov. 2017, 12:15
Localisation : https://www.liege.be/fr/evenements/agenda
A remercié : 944 fois
A été remercié : 1295 fois
Contact :

Re: Votre connexion n'est pas privée - nas synology

Message par solar10 »

http vs https.
Ajoutes ton NAS dans les exceptions, t'es en local.
Internet: _ [passé: EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7490+4040 + rep.310
TV: TCL 50" UHD/HDR Android TV + Fransat + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
Raspberry Pi: 3B: [Debian Buster/Sid] NAS 12TB OMV4
Avatar du membre
arl0ng
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 1934
Enregistré le : 13 avr. 2019, 13:03
A remercié : 15 fois
A été remercié : 123 fois

Re: Votre connexion n'est pas privée - nas synology

Message par arl0ng »

solar10 a écrit : 29 juil. 2019, 12:19 http vs https.
Ajoutes ton NAS dans les exceptions, t'es en local.
Je pense que mon problème est dû à ça effectivement

https://www.synology.com/en-global/know ... nology_NAS
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 17996
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 762 fois
A été remercié : 810 fois

Re: Votre connexion n'est pas privée - nas synology

Message par Mackguil »

Un certificat let's encrypt et ce sera résolu.
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
arl0ng
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 1934
Enregistré le : 13 avr. 2019, 13:03
A remercié : 15 fois
A été remercié : 123 fois

Re: Votre connexion n'est pas privée - nas synology

Message par arl0ng »

Mackguil a écrit :Un certificat let's encrypt et ce sera résolu.
Mais justement, j'en ai déjà un, je ne comprends pas pourquoi il me dit ça :/
Avatar du membre
arl0ng
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 1934
Enregistré le : 13 avr. 2019, 13:03
A remercié : 15 fois
A été remercié : 123 fois

Re: Votre connexion n'est pas privée - nas synology

Message par arl0ng »

Apparemment le certificat lets encrypt ne fonctionne pas dans le cas de la connexion locale privée. J'utilise lets encrypt pour webdav, pour nextcloud et pour le ftps et aussi pour me connecter en vpn au nas

Peut-être que je devrais désactiver le quickconnect et mettre une redirection du port 5001 vers mon nas dans le router ?
Mais est-ce que je pourrais me connecter à dsm ?

Et j'ai aussi lu ça

Si vous redirigez les HTTP vers les HTTPS, vous passez par la certification du NAS. Il faut comprendre que votre certificat ne peut pas fonctionner sur des connexions privées car l'adresse que vous utilisez (ds414) n'est pas le domaine pour lequel le certificat a été émis. Pour vous connecter en HTTPS, il faut passer par l'adresse du domaine : https://domaineducertificat:5001, ce que vous ne pouvez faire de votre réseau privé que si votre FAI l’autorise. A ma connaissance, seul Free le permet.

Pour faire simple, vous vous connectez en http avec le 5000 sur votre réseau privé, et pour que ça fonctionne, vous supprimez la redirection des connexions http vers https.

Par contre, si vous ne l'avez pas fait, je vous conseille de supprimer la redirection du port 5000 dans le routeur et ne conserver que le 5001 pour que vos liaisons de l'extérieur vers le NAS soient sécurisées.

Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 17996
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 762 fois
A été remercié : 810 fois

Re: Votre connexion n'est pas privée - nas synology

Message par Mackguil »

arl0ng a écrit : 29 juil. 2019, 13:56 Apparemment le certificat lets encrypt ne fonctionne pas dans le cas de la connexion locale privée. J'utilise lets encrypt pour webdav, pour nextcloud et pour le ftps et aussi pour me connecter en vpn au nas

Peut-être que je devrais désactiver le quickconnect et mettre une redirection du port 5001 vers mon nas dans le router ?
Mais est-ce que je pourrais me connecter à dsm ?

Et j'ai aussi lu ça

Si vous redirigez les HTTP vers les HTTPS, vous passez par la certification du NAS. Il faut comprendre que votre certificat ne peut pas fonctionner sur des connexions privées car l'adresse que vous utilisez (ds414) n'est pas le domaine pour lequel le certificat a été émis. Pour vous connecter en HTTPS, il faut passer par l'adresse du domaine : https://domaineducertificat:5001, ce que vous ne pouvez faire de votre réseau privé que si votre FAI l’autorise. A ma connaissance, seul Free le permet.

Pour faire simple, vous vous connectez en http avec le 5000 sur votre réseau privé, et pour que ça fonctionne, vous supprimez la redirection des connexions http vers https.

Par contre, si vous ne l'avez pas fait, je vous conseille de supprimer la redirection du port 5000 dans le routeur et ne conserver que le 5001 pour que vos liaisons de l'extérieur vers le NAS soient sécurisées.
En gros si tu passes par le wan et que ton fai autorise le loopback tu n'auras plus de message d'erreur.
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Répondre

Créer un compte ou se connecter pour rejoindre la discussion

Vous devez être membre pour pouvoir répondre

Créer un compte

Vous n‘êtes pas membre ? Inscrivez-vous pour rejoindre notre communauté
Les membres peuvent créer leurs propres sujets et s‘abonner à des sujets
C‘est gratuit et cela ne prend qu‘une minute

S’enregistrer

Se connecter