Help Synology VPN
-
- Bel-Com
- Messages : 736
- Enregistré le : 01 nov. 2017, 10:14
- Score de réactions : 2
- Localisation : Namur
- Âge : 49
Help Synology VPN
Hello tout le monde,
J'ai un problème pour faire fonctionner un VPN via "OpenVPN" via un Nas Synology.
Je vous explique la situation
Un nas se trouve dans un bâtiment à BXL.
L'internet est distribué par le bâtiment pour les différentes entreprises qui s'y trouvent.
Chaque entreprise dispose de son propre routeur, dans ce cas présent, c'est un RV180W Wireless-N Multifunction VPN Firewall.
Le NAS dispose bien de son IP (10.168.100.15) et d'un compte créé avec le service Synolgy pour accéder de l'extérieur (synoXXXX.synology.me)
La configuration de l'openVPN est bien effectué sur le NAS et le fichier est bien exporté avec succès.
Le fichier de configuration OPENVPN est bien adapté avec l'adresse (synoXXXX.synology.me) et le port 1196.
Quand je teste en direct via l'ip du NAS via le client openvpn, aucun problème, la connexion est établie.
J'ai demandé à la personne qui gère l'infrastructure réseau du bâtiment, il m'a ouvert le port 1196 (car 1194 déjà pris) avec l'adresse ip suivante: 192.168.100.42, il m'a expliqué qu'il effectuait un routage, je ne comprend pas bien cette option...
Dans le Cisco, j'ai bien ouvert les ports en 1196, mais quelle ip dois-je mettre la 192.168.100.42 ou celle du NAS (10.168.100.15) ?
Dans quelle partie du routeur dois-je me rendre et quelle configuration à apporter ?
Si quelque dispose d'une solution ?
Je me doute que c'est l'histoire d'une modification ultra simple, mais je ne trouve pas, je suis perdu.
Merci de votre aide.
J'ai un problème pour faire fonctionner un VPN via "OpenVPN" via un Nas Synology.
Je vous explique la situation
Un nas se trouve dans un bâtiment à BXL.
L'internet est distribué par le bâtiment pour les différentes entreprises qui s'y trouvent.
Chaque entreprise dispose de son propre routeur, dans ce cas présent, c'est un RV180W Wireless-N Multifunction VPN Firewall.
Le NAS dispose bien de son IP (10.168.100.15) et d'un compte créé avec le service Synolgy pour accéder de l'extérieur (synoXXXX.synology.me)
La configuration de l'openVPN est bien effectué sur le NAS et le fichier est bien exporté avec succès.
Le fichier de configuration OPENVPN est bien adapté avec l'adresse (synoXXXX.synology.me) et le port 1196.
Quand je teste en direct via l'ip du NAS via le client openvpn, aucun problème, la connexion est établie.
J'ai demandé à la personne qui gère l'infrastructure réseau du bâtiment, il m'a ouvert le port 1196 (car 1194 déjà pris) avec l'adresse ip suivante: 192.168.100.42, il m'a expliqué qu'il effectuait un routage, je ne comprend pas bien cette option...
Dans le Cisco, j'ai bien ouvert les ports en 1196, mais quelle ip dois-je mettre la 192.168.100.42 ou celle du NAS (10.168.100.15) ?
Dans quelle partie du routeur dois-je me rendre et quelle configuration à apporter ?
Si quelque dispose d'une solution ?
Je me doute que c'est l'histoire d'une modification ultra simple, mais je ne trouve pas, je suis perdu.
Merci de votre aide.
-
- Modérateur en chef
- Messages : 20026
- Enregistré le : 31 oct. 2017, 18:35
- Score de réactions : 135
- Localisation : Tx
Re: Help Synology VPN
Le nas devrait avoir l'IP 192.168.100.42 pour être joignable via le port 1196.
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
-
- Membre
- Messages : 10263
- Enregistré le : 10 nov. 2017, 21:50
- Score de réactions : 58
Re: Help Synology VPN

Car il y a déjà deux classes d'ip différentes (classe A et classe C) avec deux CIDR différents.
Maintenant, la question est : pourquoi le NAS a t'il déjà une ip classe A ? Il n'est pas connecté via l'extérieur ou bien c'est en cascade ?


Si c'est en cascade, il faut encore faire du routage avec.
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Base (previously : Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 arm64-aarch64
Raspberry Pi 4 + NAS / DietPi v9.13
Orange Pi 5 Ultra : DietPi 9.13
Server : ubuntu Noble Numbat 24.04.2
Base (previously : Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 arm64-aarch64
Raspberry Pi 4 + NAS / DietPi v9.13
Orange Pi 5 Ultra : DietPi 9.13
Server : ubuntu Noble Numbat 24.04.2
-
- Modérateur en chef
- Messages : 20026
- Enregistré le : 31 oct. 2017, 18:35
- Score de réactions : 135
- Localisation : Tx
Re: Help Synology VPN
Et le double nat, ben les vpn n'apprécient pas vraiment.
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
-
- Membre
- Messages : 10263
- Enregistré le : 10 nov. 2017, 21:50
- Score de réactions : 58
Re: Help Synology VPN
En plus, vu que c'est de l'IPv4 ...
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Base (previously : Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 arm64-aarch64
Raspberry Pi 4 + NAS / DietPi v9.13
Orange Pi 5 Ultra : DietPi 9.13
Server : ubuntu Noble Numbat 24.04.2
Base (previously : Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 arm64-aarch64
Raspberry Pi 4 + NAS / DietPi v9.13
Orange Pi 5 Ultra : DietPi 9.13
Server : ubuntu Noble Numbat 24.04.2
-
- Bel-Com
- Messages : 736
- Enregistré le : 01 nov. 2017, 10:14
- Score de réactions : 2
- Localisation : Namur
- Âge : 49
Re: Help Synology VPN
merci pour vos réponsesMackguil a écrit : 06 déc. 2021, 18:20 Le nas devrait avoir l'IP 192.168.100.42 pour être joignable via le port 1196.
Je suis toujours connecté actuellement via TeamViewer, donc, si je change l'ip du nas de 10.168.100.15 en 192.168.100.42, je pourrais toujours accésder à son interface d'administration via 192.168.100.42:5000 ?
-
- Membre
- Messages : 10263
- Enregistré le : 10 nov. 2017, 21:50
- Score de réactions : 58
Re: Help Synology VPN
TeamViewer via le WAN ? Idem, il faut que la classe C est un port (5000) ouvert.
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Base (previously : Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 arm64-aarch64
Raspberry Pi 4 + NAS / DietPi v9.13
Orange Pi 5 Ultra : DietPi 9.13
Server : ubuntu Noble Numbat 24.04.2
Base (previously : Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 arm64-aarch64
Raspberry Pi 4 + NAS / DietPi v9.13
Orange Pi 5 Ultra : DietPi 9.13
Server : ubuntu Noble Numbat 24.04.2
-
- Bel-Com
- Messages : 736
- Enregistré le : 01 nov. 2017, 10:14
- Score de réactions : 2
- Localisation : Namur
- Âge : 49
Re: Help Synology VPN
je suis actuellement connecté en teamviewer sur un pc (ip: 10.168.100.10) qui se trouve dans le réseau...
-
- Membre
- Messages : 10263
- Enregistré le : 10 nov. 2017, 21:50
- Score de réactions : 58
Re: Help Synology VPN
Ok, ok, PC connecté sur la même classe d'ip (A). Maintenant, si tu changes ton NAS en classe C, il faut que tu aies un PC connecté en classe C également ;-)
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Base (previously : Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 arm64-aarch64
Raspberry Pi 4 + NAS / DietPi v9.13
Orange Pi 5 Ultra : DietPi 9.13
Server : ubuntu Noble Numbat 24.04.2
Base (previously : Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 arm64-aarch64
Raspberry Pi 4 + NAS / DietPi v9.13
Orange Pi 5 Ultra : DietPi 9.13
Server : ubuntu Noble Numbat 24.04.2
-
- Bel-Com
- Messages : 736
- Enregistré le : 01 nov. 2017, 10:14
- Score de réactions : 2
- Localisation : Namur
- Âge : 49
Re: Help Synology VPN
merci pour ta réponse.
Pas moyen simplement de renseigner le port 1196 avec l'adresse ip du nas dans le routeur ?
Comme une config traditionnel, est-ce du au routage ?
Pas moyen simplement de renseigner le port 1196 avec l'adresse ip du nas dans le routeur ?
Comme une config traditionnel, est-ce du au routage ?
-
- Membre
- Messages : 10263
- Enregistré le : 10 nov. 2017, 21:50
- Score de réactions : 58
Re: Help Synology VPN
Ajouter le port 1196 à l'ip actuelle (classe A) du NAS ? Pourquoi pas ? Il te faut le demander à l'administrateur réseau si c'est faisable ;-) (plutôt que de changer de classe d'ip et tout le tintouin ;-)
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Base (previously : Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 arm64-aarch64
Raspberry Pi 4 + NAS / DietPi v9.13
Orange Pi 5 Ultra : DietPi 9.13
Server : ubuntu Noble Numbat 24.04.2
Base (previously : Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 arm64-aarch64
Raspberry Pi 4 + NAS / DietPi v9.13
Orange Pi 5 Ultra : DietPi 9.13
Server : ubuntu Noble Numbat 24.04.2
-
- Bel-Com
- Messages : 736
- Enregistré le : 01 nov. 2017, 10:14
- Score de réactions : 2
- Localisation : Namur
- Âge : 49
-
- Modérateur en chef
- Messages : 20026
- Enregistré le : 31 oct. 2017, 18:35
- Score de réactions : 135
- Localisation : Tx
Re: Help Synology VPN
La coche ne doit-elle pas être active pour que la redirection fonctionne ?
Dans la config d'openvpn tu dois renseigner l'ip source de la redirection 10.168.100.15 avec le port 1196
Le port 1196 est il ouvert à tous les protocoles au niveau du firewall du cisco ?
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
-
- Bel-Com
- Messages : 736
- Enregistré le : 01 nov. 2017, 10:14
- Score de réactions : 2
- Localisation : Namur
- Âge : 49
Re: Help Synology VPN
je n'ai pas mis le reste de a config, mais voici, ici la config du fichier OPENVPN
dev tun
tls-client
remote xxxxxxxxx.synology.me 1196
# The "float" tells OpenVPN to accept authenticated packets from any address,
# not only the address which was specified in the --remote option.
# This is useful when you are connecting to a peer which holds a dynamic address
# such as a dial-in user or DHCP client.
# (Please refer to the manual of OpenVPN for more information.)
#float
# If redirect-gateway is enabled, the client will redirect it's
# default network gateway through the VPN.
# It means the VPN connection will firstly connect to the VPN Server
# and then to the internet.
# (Please refer to the manual of OpenVPN for more information.)
#redirect-gateway def1
# dhcp-option DNS: To set primary domain name server address.
# Repeat this option to set secondary DNS server addresses.
#dhcp-option DNS DNS_IP_ADDRESS
pull
# If you want to connect by Server's IPv6 address, you should use
# "proto udp6" in UDP mode or "proto tcp6-client" in TCP mode
proto udp
script-security 2
reneg-sec 0
cipher AES-256-CBC
auth SHA512
auth-user-pass
comp-lzo
<ca>
>> Pour ma part, je pense avoir configuré le firewall avec le 1196...
dev tun
tls-client
remote xxxxxxxxx.synology.me 1196
# The "float" tells OpenVPN to accept authenticated packets from any address,
# not only the address which was specified in the --remote option.
# This is useful when you are connecting to a peer which holds a dynamic address
# such as a dial-in user or DHCP client.
# (Please refer to the manual of OpenVPN for more information.)
#float
# If redirect-gateway is enabled, the client will redirect it's
# default network gateway through the VPN.
# It means the VPN connection will firstly connect to the VPN Server
# and then to the internet.
# (Please refer to the manual of OpenVPN for more information.)
#redirect-gateway def1
# dhcp-option DNS: To set primary domain name server address.
# Repeat this option to set secondary DNS server addresses.
#dhcp-option DNS DNS_IP_ADDRESS
pull
# If you want to connect by Server's IPv6 address, you should use
# "proto udp6" in UDP mode or "proto tcp6-client" in TCP mode
proto udp
script-security 2
reneg-sec 0
cipher AES-256-CBC
auth SHA512
auth-user-pass
comp-lzo
<ca>
>> Pour ma part, je pense avoir configuré le firewall avec le 1196...
-
- Bel-Com
- Messages : 736
- Enregistré le : 01 nov. 2017, 10:14
- Score de réactions : 2
- Localisation : Namur
- Âge : 49
Re: Help Synology VPN
Une idée .?
-
- Modérateur en chef
- Messages : 20026
- Enregistré le : 31 oct. 2017, 18:35
- Score de réactions : 135
- Localisation : Tx
Re: Help Synology VPN
Change ton remote par l'ip:port.
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
-
- Bel-Com
- Messages : 736
- Enregistré le : 01 nov. 2017, 10:14
- Score de réactions : 2
- Localisation : Namur
- Âge : 49
Re: Help Synology VPN
oui, mais alors, il sera impossible d'y accéder de l'extérieure en VPN ?
-
- Modérateur en chef
- Messages : 20026
- Enregistré le : 31 oct. 2017, 18:35
- Score de réactions : 135
- Localisation : Tx
Re: Help Synology VPN
Tu dois indiquer l'ip wan, qui doit être routée jusqu'à l'ip lan de ton syno.
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
-
- Bel-Com
- Messages : 736
- Enregistré le : 01 nov. 2017, 10:14
- Score de réactions : 2
- Localisation : Namur
- Âge : 49
Re: Help Synology VPN
Oups là, cela commence à devenir du chinois...
Concrètement dans la config de OPENVPN, que dois-je mettre l'adresse qui se termine par 15 ou 42 ?
Car quand je fais le test avec l'adresse du nas dans le réseau local, cela fonctionne.
Mais quand je mets l'adresse "xxxxxxxxx.synology.me", cela ne fonctionne pas...
Car si en mettant la .42 dans la config openvpn, ce n'est pas une publique...
Je suis perdu...
Concrètement dans la config de OPENVPN, que dois-je mettre l'adresse qui se termine par 15 ou 42 ?
Car quand je fais le test avec l'adresse du nas dans le réseau local, cela fonctionne.
Mais quand je mets l'adresse "xxxxxxxxx.synology.me", cela ne fonctionne pas...
Car si en mettant la .42 dans la config openvpn, ce n'est pas une publique...
Je suis perdu...
-
- Bel-Com
- Messages : 736
- Enregistré le : 01 nov. 2017, 10:14
- Score de réactions : 2
- Localisation : Namur
- Âge : 49