Synology OpenVPN connect sous Windows 10 pas d'accès au WEB

Partant du principe que le pare-feu de ma FreeBox était actif je n'ai jamais activé celui du NAS et je n'ai jamais eu de pb.
Peut être ai-je tort ... je suis tout ouï !

Quand c'est possible, pourquoi pas !
Je préfère aussi toujours traiter les protections le plus en amont possible, faut il encore que la box puisse le permettre de façon assez fine, ce n'est pas toujours le cas.
L'idéal, pour peu qu'il y ait un idéal, serait de mettre un par-feu dédié, "physique" et souvent "propriétaire" (de type cisco) ou un simple PC sous Linux avec un bon logiciel de par-feu, entre la box et le NAS, mais dans le premier cas, c'est cher, dans l'autre cas un peu compliqué à configurer, surtout pour les non linuxiens.

Après, si on réfléchit un peu, notamment en composant une architecture d'accès au NAS la plus optimisée possible, le par-feu devient quasi inutile, sauf pour définir quelques règles très spécifiques d'ouvertures et/ou fermetures de ports liées à certaines contraintes, comme le cas par exemple, du renouvellement de certificat nécessitant l'ouverture du port 80 le temps du renouvellement (voir le sujet : https://www.forum-nas.fr/threads/dé...ur-le-renouvellement-du-certificat-ssl.19570/).

D'autre part, il faut aussi relativiser la notion de sécurité, tout comme l'impôt tue l'impôt, la sécurité tue la sécurité... Personne ici n'a l'envergure d'IBM, de Microsoft ou Google, les informations que nous hébergeons ne sont ni des secrets d'état, ni des secrets industriels sensibles, ni d'une confidentialité absolue, au pire ces informations sont uniquement très personnelles.
De ce fait, nous ne représentons que peu d'intérêt pour les hackers...
C'est un peu comme pour ta maison, tu n'y laisses pas entrer n'importe qui, tu as une porte avec une bonne serrure, voire une porte blindée, mais ta maison ne sera jamais le coffre fort de la banque de France !
Dans le même état d'esprit, un Nas qui ne serait pas ouvert vers l'extérieur, ce n'est plus un Nas mais une brique !