Synology [Tuto] Se connecter en VPN (L2TP/Ipsec)

Merci pour tout.
Ton aide et ton temps.

Je reviendrai pour d'autre question, Au cas ou je te manquerai :lol:
 
Est ce que le vpn, je peux le garder toujours actif à l'extérieur ou je dois juste m^y connecter lorsque j'utilise les app du nas?
 
par securite, desactive le qd tu n'en nas pas besoin.
ferme les autres ports (sauf 4500 / 500 bien entendu) - c'est une partie de l'objectif ...

desactive Upnp sur la box.
desactive Quickconnect s'il est actif.
Mets des mots de passes compliqués -> pour ca, je conseille Keeypass pour les sauvegarder.
 
Pas besoin de tuto pour Keepass... ;o)
Jai une autre idee de tuto, mais faut que je prenne le temps de faire. ;o)
 
et sur Mac c'est hyper simple à configurer.

Directions Préférences système (dans le menu pomme) >>> Réseau >>> et cliquer sur le plus dans la colonne gauche tout en bas. Cela va ajouter une configuration que vous nommez comme vous voulez.



Choisir L2TP via IPSec dans le menu déroulant "type de VPN" et valider.

Dans adresse du serveur mettre celle de votre NAS (ip fixe ou DDNS) et dans nom du compte mettre le compte user du NAS avec lequel vous voulez vous connecter.

Voir la pièce jointe 1

ensuite cliquer sur "réglages d'authentification" et remplir
- la case "mot de passe" avec votre mot de passe user du NAS
- la case "secret partagé" avec le secret partagé que vous avez choisi quand vous avez créé votre VPN sur le NAS.

Voir la pièce jointe 1


Et c'est tout. On clique sur connecter, et ça fonctionne. On peut ajouter l'icône VPN dans la barre de menu pour y avoir un accès facile.Capture d’écran 2018-02-08 à 11.23.28.png
 
j'ai merdé un peu dans l'envoi des captures d'écran, désolé :-)

J'ajoute qu'étant donc sur mac, j'utilise Dashlane comme gestionnaire de mots de passe, très pratique, je pense l'équivalent de Keepass, qui me permet également de générer des mots de passe hyper tordus :-)
 
Merci Balthazar pour ta participation !
jai insere au post initial tes infos mais j'ai le meme probleme que toi pour les fichiers attachés... ya comme un petit bug du systeme... j'ai avisé la direction. :wink:
 
ben de rien, pour une fois que je peux participer et apporter ma pierre à l'édifice de la connaissance nassienne :-)

et sur mac (sur windows aussi sans doute), une fois créée la 1re configuration, on peut la dupliquer facilement en faisant un Contrôle-clic sur son nom et en créer une pour se connecter en VPN en local : il suffit de modifier l'adresse du serveur pour rentrer l'ip locale de son NAS.
 
Hello

J'ai pas reussi a le faire fonctionner

Alors je me demande si le fait d'avoir activé le dhcp sur le syno est en cause car celui de ma box ( box v6) est desactivé )
 
ClassicRed a dit:
Hello

J'ai pas reussi a le faire fonctionner

Alors je me demande si le fait d'avoir activé le dhcp sur le syno est en cause car celui de ma box ( box v6) est desactivé )

Non cela ne gêne pas j'ai moi même le DHCP du Syno en marche et celui de la Mini 4K désactiver et j'utilise le VPN pas de problème.
 
Hello

Sur Windows je me sers de celui de Seven
Et sur android sur un huawei P9

Par contre le android j'arrive a me connecte si j'ouvre le port 1701 :-o si je supprime impossible de ce connecté ( Freebox V6 )

Par contre sur windows même le port 1701 ouvert il veut pas ce connecté !

Je resume les ports 500 / 4500 / 1701 ok sur le firewall du syno

Les ports sur la V6 ouvert le 500 / 4500

Le port fermer sur la V6 est le 1701
 

Pièces jointes

  • Capture.PNG
    Capture.PNG
    44.8 KB · Affichages: 2 059
  • Capture2.PNG
    Capture2.PNG
    64.7 KB · Affichages: 2 059
  • Capture3.PNG
    Capture3.PNG
    52.7 KB · Affichages: 2 058
tres rapidement mais vraiment tres rapidement car pas le temps la...desole
il te manque une regle de parefeu... Il faut tout bloquer et mettre ca sur la derniere ligne...
si tu veux te connecter que en VPN... certaines de tes regles sont inutiles... car VPN...
j'essaye de regarder dans le details ce soir le reste...si je peux !
 
Hi,

Le port fermer sur la V6 est le 1701
ou pas ouvert quoi ! ;o)

Je te conseille de revoir mon tuto (https://www.forum-nas.fr/viewtopic.php?f=56&t=7233), n'hesite pas à supprimer le paquet VPN_Server, de le remettre et de refaire la config.
=> particulièrement au niveau du parefeu.
Pour info, lorsque tu es en VPN, c'est comme si tu etais "a la maison" aux yeux du reseau. (mis à part l'ip de ta connexion)

Tu ne devrais pas avoir besoin d'ouvrir le 1701 sur la box. (jai installé cette config plus de 10 fois chez differentes personnes)

Une fois tout configuré -> tu redémarres le tout.

Tiens nous au courant
 
Hello

Merci Esteban pour l'aide :)




Bon je suis reparti du début

Supprimer tous mes règles de port et de redirection sur la FREEBOX V6

Les seuls ports avec redirection que j'ai créé sont :

LA FREEBOX

UDP _500 vers l' IP du NAS soit 192.168.1.1
UDP 1700 vers l' IP du NAS soit 192.168.1.1
UDP 4500 vers l' IP du NAS soit 192.168.1.1

Voila le coté FREEBOX fini


Le PAREFEU DU SYNO

1.PNG



Dans l' application VPN SERVER de SYNOLOGY:


2.PNG



Le résultat , deux appareils connectés

PC en LAN ( wifi )

Le second gsm reseau Free Mobile

3.PNG


Résultat avec https://www.whatismyip.com


4.PNG


Par contre plus d' accès au syno avec les application DSfile, DSvideo, DSmusic, etc..

Dois je ouvrir les port sur la freebox ?

Car a mon avis le vpn n'est pas fait pour faire fonctionné les application de synology sur Android , je me trompe Esteban ?

J'oublié un truc , j'avais une erreur 809 quand je voulais me connecté avec l'ordinateur

J'ai réussi à résoudre le problème en fessant ceci

Dans la base de registre, en tapant REGEDIT
Aller dans :
- HKEY_LOCAL_MACHINE
- SYSTEM
- CurrentControlSet
- Services
- PolicyAgent

Créer une valeur DWORD 32 bits

La nommé AssumeUDPEncapsulationContextOnSendRule
et lui donner la valeur 2.

Redémarrer l' ordinateur est le tour est jouer !! :mrgreen: