Accès sécurisé depuis l'extérieur via SSH

houly78

Nouveau membre
1 Mai 2022
19
0
1
Professionnel
Non
Bonjour à tous,
Je cherche à me connecter à mon NAS depuis internet via SSH, comment puis-je faire ?

Merci pour votre aide
 
Bonsoir,
Très très mauvaise idée.
Cependant :
il te faudra configurer Qfirewall de façon à limiter au plus grand nombre la possibilité de tenter de se connecter à ton nas. Idéalement autorise juste les IPs très fiables pour l'utilisation sur ton port SSH. (en ayant un VPN par exemple)
Avoir un MDP très fort.
Dans l'onglet sécurité, bannir rapidement les IPs avec des échecs répétés de connexion.
Enfin activer SSH dans le menu paramètres, changer le port sera toujours bon même si pas d'une grande efficacité, et ouvrir ensuite celui-ci (22 de base).
 
Bonsoir RVis
merci pour ton aide, en fait ce que je ne vois pas comment faire c'est comment voir accès depuis le net, il faut avoir l'ip publique de ma freebox Ultra ? si oui comment he peux la connaitre ?

Je pensais que la connexion SSH du fait qu'elle soit cryptée était sûre... tu tout entend que ce n'est pas le cas !?
 
Ton ip publique ou ton ddns myqnapcloud.com
Ton ip sinon tu peux l'avoir en allant par exemple sur monip.org

Ouvrir un port vers l'extérieur est déconseillé, ouvrir le port SSH l'est encore moins.
 
du coup il faut faire quoi pour accéder à mon NAS via l'extérieur de manière sécurisée ? (vraiment pas fan du cloud de QNAP) je souhaiterais pouvoir faire du transfert de fichier (SFTP... ), c'est par ce biais que j'ai découvert le SSH.
 
Bonjour à tous,
Je cherche à me connecter à mon NAS depuis internet via SSH, comment puis-je faire ?

Merci pour votre aide
Salut.
Une bonne pratique et de ne pas exposer publiquement ce qui n'a pas besoin de l'etre.
Cette accès SSH est que pour toi ?

Si oui la bonne méthode est de passer par un serveur vpn sur ton nas. C'est ce serveur vpn que tu expose , et une fois connecté a ce serveur tu aura accès a ton réseau local comme si tu etait chez toi

Exemple avec wireguard https://www.forum-nas.fr/threads/tu...erveur-wireguard-sur-son-nas-qnap-qvpn.18929/
 
Idéalement ne pas ouvrir tes ports.
Utiliser le VPN de ta freebox par exemple devrait pouvoir te donner accès au réseau local ( http://mafreebox.freebox.fr/#Fbx.os.app.settings.VpnServer )
comment je suis sensé le paramétrer ? je ne trouve pas de tuto

Salut.
Une bonne pratique et de ne pas exposer publiquement ce qui n'a pas besoin de l'etre.
Cette accès SSH est que pour toi ?

Si oui la bonne méthode est de passer par un serveur vpn sur ton nas. C'est ce serveur vpn que tu expose , et une fois connecté a ce serveur tu aura accès a ton réseau local comme si tu etait chez toi

Exemple avec wireguard https://www.forum-nas.fr/threads/tu...erveur-wireguard-sur-son-nas-qnap-qvpn.18929/
Bonsoir EVO, oui l'accès serait juste pour moi...
merci pour le lien, du coup c'est quoi le le mieux, passer par le VPN de la Freebox comme suggéré par RVis ou bien celui du nas ?

merci pour à tous les deux pour votre aide
 
Tu peux par exemple activer le serveur wireguard.
Ensuite créer un utilisateur pour l'utiliser.
Il ne te reste alors qu'à télécharger le fichier de configuration.WGFBX.png
 
J'ai créé un login, j'ai téléchargé le fichier de configuration. Une fois que j'ai fait ça, je fais quoi ?
 
Tu peux avec ce fichier l'insérer dans le client wireguard comme le montre EVO à la fin de son tuto.
 
  • J'aime
Réactions: EVO
merci beaucoup pour votre aide, j'ai oublié de préciser quelque chose, j'ai récemment souscrit à Cyberghost, est§ce que ça pourrait aider à sécuriser la liaison avec mon NAS depuis l'extérieur ?
 
Je n'avais pas pu poursuivre l'installation la dernière fois, et je suis un peu perdu :
j'ai téléchargé le fichier de configuration généré via la freebox, et c'est ce fichier que je dois appliquer au client via l'app WireGuard ? Je suppose que je dois aussi activer le VPN WireGuard dans le NAS comme indiqué dans le tuto ? en résumé je ne sais pas quel info donner au Wireguard coté client
 
Non pas besoin d'activer sur le NAS puisque tu te sers de ta freebox comme serveur.
Oui c'est bien ce fichier que tu appliqués sur l'app Windows
 
Bonsoir RVis,
merci pour ta réponse, par contre une fois que j'ai fait ça je suis sensé voir le réseau comme si j'étais en local (dans ce PC => Réseau) ? c'est ça ?
D'autre part, si je veux faire le test chez moi via mon tél portable pour éviter d'être en local, je dois configurer non pas mon PC mais mon smartphone comme indiqué dans le tuto ?
 
Dernière édition:
Pas testé suis un très mauvais élève moi ;)

Par contre tu devrais voir dans status de ton app "active" et dans peer le transfer augmenter petit à petit d'après screnshot de Google images.
Déjà ça te confirmera que tu es bien connecté.

Ensuite tu devrais pouvoir joindre tes équipements puisque tu seras connecté via ton réseau
 
Tu devrais avoir ce genre de choses.
1000013540.jpg1000013537.jpg
Testé fonctionnel avec une ip de mon routeur 5g vers ma box free. Accès au réseau interne fonctionnel