Auteur Sujet: NAS inaccessible de l'extérieur  (Lu 1845 fois)

0 Membres et 1 Invité sur ce sujet

Carssou

  • Abonné Omega
  • *
  • Messages: 7
  • Mondelange (57)
NAS inaccessible de l'extérieur
« le: 27 octobre 2021 à 19:30:02 »
Bonjour,

J'ai un petit NAS dont je me sers en tant que cloud privé pour mes photos et musique.

Le NAS et toutes ces apps sont accessibles sur le réseau local mais invisible de l'extérieur. J'ai essayé d'ouvrir les ports sur le modem Pure, enclencher le DMZ, mais rien n'y fait.
Je n'y connais pas grand chose dans les réseaux donc désolé si c'est confus.
Mes recherches m'ont emmené à découvrir que le WAN IP sur le serveur est différente de l'IP publique détectée par les sites de lookup, j'ai trouvé une histoire de double NAT ou GNAT mais c'est du chinois pour moi...
Les solutions présentées sont soit obtenir une IP fixe ou demander au FAI d'ouvrir les ports pour moi ou de changer de FAI... dernière option inenvisageable.

J'ai eu l'idée d'allez voir sur la page abonné d'Omega et j'ai bien trouvé une option pour ouvrir que 2 ports le 80 et le SSL 443, c'est peu et pas trop utile pour moi qui n'héberge pas de site web sur mon NAS et en plus la page est bugué et ne fonctionne pas (erreur du choix TCP UDP...). Je n'ai pas trouvé d'option pour demander une IP fixe.

Quelqu'un a des idées, ou solution?

Merci!

JeannotPlanche

  • Expert Scaleway
  • Abonné Free fibre
  • *
  • Messages: 131
  • 93
NAS inaccessible de l'extérieur
« Réponse #1 le: 27 octobre 2021 à 22:12:39 »
Bonjour Carssou,

D'aucuns connaissent peut-être Omega et sauront peut-être t'en dire plus, mais je peux déjà dire que tu as deux problèmes, ou questions, différents :
  • IP fixe ou IP non fixe : dans le second cas, tu pourrais utiliser le DNS
  • L'ouverture de ports et l'éventuel double NAT

Il ne faut donc pas mélanger les deux points.  ;)

Concernant le second point, qui me paraît être le plus important, peux-tu savoir, en accédant la page d'administration de ta boîte Pure, si celle-ci dispose ou non d'une IP WAN publique ?
Que ton serveur ait une IP différente de l'IP publique détectée par les sites de lookup, comme tu l'exprimes assez bien, n'est pas un problème. Mais je ne veux pas t'embrouiller.
Pourrais-tu nous en dire plus sur la boîte Pure ?


Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 667
  • WOOHOO !
    • OrneTHD
NAS inaccessible de l'extérieur
« Réponse #2 le: 27 octobre 2021 à 22:30:41 »
2 solutions :
- payer une adresse IPv4 qui sera publique et dédiée à ta connexion
- utiliser l'IPv6 qui est fourni (avec un nom de domaine ou alias pour que ça soit plus simple à retenir/taper)

Carssou

  • Abonné Omega
  • *
  • Messages: 7
  • Mondelange (57)
NAS inaccessible de l'extérieur
« Réponse #3 le: 28 octobre 2021 à 18:22:43 »
Bonjour Carssou,

D'aucuns connaissent peut-être Omega et sauront peut-être t'en dire plus, mais je peux déjà dire que tu as deux problèmes, ou questions, différents :
  • IP fixe ou IP non fixe : dans le second cas, tu pourrais utiliser le DNS
  • L'ouverture de ports et l'éventuel double NAT

Il ne faut donc pas mélanger les deux points.  ;)

Concernant le second point, qui me paraît être le plus important, peux-tu savoir, en accédant la page d'administration de ta boîte Pure, si celle-ci dispose ou non d'une IP WAN publique ?
Que ton serveur ait une IP différente de l'IP publique détectée par les sites de lookup, comme tu l'exprimes assez bien, n'est pas un problème. Mais je ne veux pas t'embrouiller.
Pourrais-tu nous en dire plus sur la boîte Pure ?

Bonjour JeannotPlanche, merci pour ta réponse!

Effectivement j'ai un peu tout mélangé, n'étant pas dans mon domaine, il y'a eu certainement des pertes dans la traduction :)

Je vois bien une IP WAN démarrant par 100 sur la page d'admin du modem/routeur.

Par boîte Pure je voulais parlé du modem/routeur loué auprès d'Omega "Genexis Pure".

Carssou

  • Abonné Omega
  • *
  • Messages: 7
  • Mondelange (57)
NAS inaccessible de l'extérieur
« Réponse #4 le: 28 octobre 2021 à 18:27:37 »
2 solutions :
- payer une adresse IPv4 qui sera publique et dédiée à ta connexion
- utiliser l'IPv6 qui est fourni (avec un nom de domaine ou alias pour que ça soit plus simple à retenir/taper)
J'ai bien "hérité" d'un nom de domaine il y'a une dizaine d'années mais Gandi ne veut que de l'IPv4.... L'IPv6 du routeur m'ammène à la page admin du routeur, celle du NAS échoue.

Je pense que je vais contacter Omega pour connaitre la possibilité de louer/acheter une IPv4, à moins que ça s'achète ailleurs?

JeannotPlanche

  • Expert Scaleway
  • Abonné Free fibre
  • *
  • Messages: 131
  • 93
NAS inaccessible de l'extérieur
« Réponse #5 le: 28 octobre 2021 à 20:04:14 »
Je vois bien une IP WAN démarrant par 100 sur la page d'admin du modem/routeur.

Elle est entre 100.64.0.0 et 100.127.255.255 ? Si oui, c'est effectivement la plage réservée au CG-NAT.

J'ai bien "hérité" d'un nom de domaine il y'a une dizaine d'années mais Gandi ne veut que de l'IPv4....

Cela m'étonne. J'ai un domaine chez Gandi et on peut tout à fait créer des enregistrements AAAA pour l'IPv6.
Tu es sûr ?


JeannotPlanche

  • Expert Scaleway
  • Abonné Free fibre
  • *
  • Messages: 131
  • 93
NAS inaccessible de l'extérieur
« Réponse #6 le: 28 octobre 2021 à 20:06:05 »
Par ailleurs, sur le site d'Omega, on parle d'IP fixe attribuable à la demande du client ; le plus simple serait de donner une chance à son opérateur, s'il est compétent, pour aider ses clients.  ;)

Carssou

  • Abonné Omega
  • *
  • Messages: 7
  • Mondelange (57)
NAS inaccessible de l'extérieur
« Réponse #7 le: 28 octobre 2021 à 21:58:00 »
Elle est entre 100.64.0.0 et 100.127.255.255 ? Si oui, c'est effectivement la plage réservée au CG-NAT.

Cela m'étonne. J'ai un domaine chez Gandi et on peut tout à fait créer des enregistrements AAAA pour l'IPv6.
Tu es sûr ?
Effectivement j'avais regardé le A...

Citation de: JeannotPlanche
Par ailleurs, sur le site d'Omega, on parle d'IP fixe attribuable à la demande du client ; le plus simple serait de donner une chance à son opérateur, s'il est compétent, pour aider ses clients.  ;)
J'essaye l'IPv6 avec le NDD et je les contact si ça ne fonctionne pas.

Merci beaucoup!