Synology [RESOLU] DDNS 'Echec connexion' / QuickConnect 'reseau instable'

Bambusa29

Chevalier Jedi
10 Avril 2022
411
172
88
Bonjour tout le monde,
En voulant vérifier mon accès a 'Diskstation' sur le Syno (j'avais désactiver sur la box), je me rends compte que plus rien ne fonctionne !!
Entre temps, je l'ai supprimé et j'essaye de le recréer sans succès.

Mon syno fonctionne bien, il peut faire ses mises à jour de paquet... peut se connecter à des domaines en mode console (curl OK, ping OK)... mais semble avoir un problème de DNS avec QuickConnect et DDNS (il me dit qu'il n'arrive pas à résoudre mon IP) :

J'ai changé le DNS pour mettre '8.8.8.8' à la place de celui de mon firewall, j'ai désactivé le pare-feu sur le syno, rien n'y fait...
J'ai vérifié les logs de mon pare-feu en amont, pas de blocage d'IP...

Voila les messages :

syno00.png

syno01.png

Une idée ?
 
Dernière édition:
J'ai deux noms de domaine sur mon DS 1522 un en synology.me et un pris chez OVH en .fr et pas de pb cela fonctionne très bien
Déjà je conseil de désactiver l'IPv6 sur le NAS via : Panneau de configuration / Réseau / Interface réseau /IPv6
J'ai désactiver Quickconnect ; normalement tu devrais pouvoir ajouter un DDNS synology avec un certificat Let'S Encrypt de type CNAME
Si cela ne fonctionne pas :
Vérifie l'adresse IP de la passerelle par défaut : réseau /général cela doit correspondre à l'IP du routeur
Ouvrir les ports 80/443 du routeur vers le NAS
Vérifier sur ton compte Synology si le NAS est bien répertorier

Note : chez moi la passerelle est un routeur Unifi UDM_SE avec comme IP :192.168.1.1 c'est lui qui gère le DNS IPv4 et IPv6 . ainsi que les adresses IP statique ect.... je n'ai pas à intervenir sur les config réseau des devices
 
J'ai déjà testé tout cela. Normalement pas besoin du port 80 pour un domaine 'synology.me'. J'utilise seulement le port 444 pour le Synology sur ma box, le 443 est déjà utilisé par mon reverse proxy.

La config réseau est ok, puisque du NAS je peux atteindre n'importe quel domaine sur Internet.
Je ne comprends pas la réponse du DDNS de Synology : 'ne peut pas résoudre l'adresse IP du serveur'

Je viens de faire le test avec un domaine 'DuckDNS' personnalisé et le DDNS est bien créé !!

J'ai l'impression que de chez moi, je ne peux pas atteindre les domaines ddns de Synology (synology.me, i234.me...), d'où l'erreur retournée...

Je continue à chercher...

sur mon syno :

Code:
nslookup subdomain.duckdns.org
Ok ca me retourne bien le DNS 8.8.8.8

Par contre, sur les domaines synology.me, aucune réponse de 'nslookup'... et j'ai testé celui d'un client aussi dont l'accès externe ne fonctionne plus aussi curieusement (de chez lui et de chez moi)...
 
Dernière édition:
  • Triste
Réactions: zypos
Voilà le message que j'ai sur l'écran de QuickConnect ou quand je veux modifier le système...

Je me suis deco/reco a mon compte Synology et j'ai relancé le NAS, mais rien à faire...


syno04.png



Apres avoir cherché sur le net, ce type d'erreur est très commun et peut être dû à tout et n'importe quoi. Je suis dans les logs (dans /var/log car rien avec l'interface) et effectivement il y a des erreurs...
 
Dernière édition:
EDIT : 12/10/2024

J'ai remplacé le DDNS 'synology.me' par un 'DuckDNS' personnalisé et l'accès a 'DiskStation' fonctionne. J'accède en HTTPS en non signé, mais l'essentiel est d'avoir une solution de repli...
Il y a clairement un problème DNS avec le l'adresse 'ddns.synology.com', pourtant aucun incident de signaler.
Je pense que chez mon client, le problème est le même que chez moi...

Ceux qui utilisent un 'synology,me' vous n'avez aucun problème de connexion ?

Si vous faites un 'nslookup ddns.synology.com' vous avez bien une réponse ?


syno05.png


syno06.png
 
Dernière édition:
Pour avoir le https il faut demander un certificat par nom de domaine .Chez moi j'ai deux certificats un pour le DDNS en Synology.me et un pour celui pris chez OVH
Ceux qui utilisent un 'synology,me' vous n'avez aucun problème de connexion ?
Je n'ai jamais eu de pb avec mon nom de domaine synology.me chez moi . Pour mon ancien NAS ( DS 716 ) qui est chez ma fille , j'ai un pb avec le certificat.
Lorsque que je veux me connecté le navigateur râle en me disant site non digne de confiance et dans la barre de navigation : connexion sécurisée , certificat valide , je ne comprends pas pourquoi .:eek:
 
J'ai résolu mon problème !! Cela venait des DNS de mon par-feu !! Bizzare pourtant sur le syno, j'étais repassé avec des DNS publics en dur !!

J'étais passé en 'DNS Over TLS' sur mon pare-feu et il me manquait un champ 'host TLS' à renseigner, mais il ne m'avait pas indiqué qu'il était manquant... c'est seulement quand j'ai fait un 'edit' qu'il a crié pour me dire que le champ était obligatoire.

Après reste à savoir pourquoi ça bloquait uniquement la résolution de quelques domaines...