- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Accès impossible à mon NAS Synology en DDNS / ipv4 avec Box SFR Plus Fibre (NB6VAC-fcx-r0)
Bonjour la communauté,
Après avoir contacté sans succès SFR et Synology, je m'en remets à vous pour m'aider à comprendre ce qui reste à configurer afin de pouvoir me connecter (depuis l'intérieur ou l'extérieur) à mon nouveau NAS Synology en configuration DDNS, à travers ma box SFR Plus Fibre (ipv4).
Pour des raisons de confidentialité, disons que http://nomdunas.yyy.com est la DDNS que j'ai configurée (et yyy.com le domaine m'appartenant, hébergé chez "Hébergeur ABC").
Le service NAT ipv4 du routeur SFR est configuré pour rediriger le port 5001 de mon NAS:
Selon Synology, quand bien même la résolution DNS de nomdunas.yyy.com se résout correctement vers mon adresse IPv4 publique, je suis redirigé vers la page d'accueil du routeur SFR lorsque j'accède à http://nas-xxx.yyy.com depuis mon réseau local. Selon Synology, cela n'est ni causé par le NAS ni par le DDNS, mais c'est un comportement connu de nombreux routeurs fournis par les FAI, y compris les modèles SFR. Lorsqu'un client à l'intérieur du réseau local tente d'accéder à l'adresse IP publique du routeur via HTTP, le routeur peut automatiquement intercepter la requête et la rediriger vers son interface de gestion locale (192.168.1.1). Cela se produit au niveau du routeur, avant que le trafic ne puisse atteindre le NAS.
Cela explique pourquoi :
- La résolution DNS est correcte
- Il n'y a pas de NAT multiple impliqué
- Pourtant, le navigateur est redirigé vers la page du routeur lorsqu'il utilise HTTP depuis l'intérieur du réseau local
Malheureusement, ce type d'interception HTTP / gestion de boucle NAT est entièrement contrôlé par le firmware du routeur et les politiques du fournisseur d'accès à Internet.
En conséquence, l'apport d'assistance que peut fournir Synology est limité lorsque le comportement est appliqué par le routeur du FAI (SFR) lui-même. Pour aller plus loin, une confirmation ou un ajustement de la part de SFR serait nécessaire, même si Synology comprend que SFR peut être réticent à prendre en charge des appareils tiers.
Cela dit, Synology souligne encore quelques clarifications importantes :
- Ce comportement n'indique pas un problème avec le NAS
- DDNS lui-même fonctionne correctement
- Les changements dynamiques d'IP publique ne posent généralement pas de problème pour DDNS, car l'enregistrement est mis à jour automatiquement
En conclusion:
Seriez-vous en mesure de m'expliquer ce que je peux faire par moi-même ou ce qu'il me faut demander au service client SFR afin de pouvoir enfin accéder à mon NAS en DDNS? Car quand bien même je suis membre du service client Premium, il n'ont pas voulu m'assister plus avant ce matin...
Un grand MERCI par avance pour votre aide!
Très sincèrement,
Pierre
Résolu !
Solutions approuvées
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Bonjour @Geneve999, et merci pour ce récapitulatif très clair et extrêmement structuré 👍
Le temps que vous avez pris pour poser les éléments un par un permet désormais de cibler beaucoup plus précisément le point de blocage, et les échanges avec @TagadaTsoinTsoin et @jnq35 ont clairement aidé à éliminer les faux diagnostics.
À ce stade, plusieurs éléments importants se confirment et méritent d’être posés calmement.
D’abord, côté réseau SFR, rien n’indique un blocage volontaire ou une limitation spécifique.
Votre IPv4 publique en 80.x.x.x, la présence des règles NAT actives et le fait que la box accepte bien les redirections confirment que l’accès entrant est autorisé. De plus, le comportement en local correspond bien à l’absence de NAT loopback sur la box, ce qui est attendu et n’a pas d’impact sur l’accès depuis l’extérieur.
Ensuite, le point clé se situe clairement au niveau de la cohérence ports / protocoles / certificats côté NAS.
Vous indiquez un élément déterminant :
Les ports DSM ont été modifiés (HTTP et HTTPS différents de 5000 / 5001), ce qui change complètement la logique de test.
Dans cette configuration, trois points doivent impérativement être alignés ensemble, sans quoi le symptôme observé (« connection refused » ou « ERR_CONNECTION_FAILED ») est exactement celui attendu :
- Redirection NAT de la box
Port externe X → IP du NAS → port interne X
Le port externe utilisé dans l’URL doit strictement correspondre au port d’écoute DSM.
- Ports d’écoute DSM
Vérifier que le port HTTPS personnalisé est bien actif et appliqué (Panneau de configuration > Accès externe > Avancé).
Confirmer que DSM écoute bien sur ce port précis, et pas uniquement en local.
- Certificat HTTPS
Dès que l’on sort des ports 5000/5001, DSM exige un certificat correctement associé au nom de domaine.
Il est important de vérifier que le certificat est bien lié à nomdunas.mondomaine.com et affecté au service DSM (et non uniquement à un autre service).
À noter également :
Le test CanYouSeeMe n’est réellement pertinent que sur un port HTTP simple, sans TLS. Tester un port HTTPS personnalisé peut renvoyer des erreurs trompeuses, même si la redirection fonctionne.
👉 Pour avancer de manière factuelle et isoler définitivement le point bloquant, la méthode la plus efficace serait :
configurer temporairement un port HTTP non sécurisé (par exemple un port DSM HTTP dédié),
créer la redirection NAT correspondante,
tester l’accès depuis la 4G/5G via http://nomdunas.mondomaine.com:port.
Si cet accès fonctionne, alors la chaîne réseau + DDNS + NAT est validée, et le blocage se situe exclusivement sur la partie HTTPS/certificat.
Ce que vous décrivez n’est en tout cas ni un cas isolé, ni incohérent, et votre raisonnement est solide. Les prochains tests permettront surtout de verrouiller la partie sécurité DSM, qui est souvent le dernier verrou dans ce type de configuration.
Merci encore pour la qualité de vos retours et pour l’esprit d’échange constructif — c’est exactement ce qui fait avancer l’entraide ici.
Bonne journée à vous.🙂
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Bonjour @Geneve999 ,
Pour l'accès au NAS en local il faut entrer 192.168.1.x (l'IP de votre NAS)
Ça devrait fonctionner sans ajouter le port (du moins ça fonctionne comme ça chez moi)
Si le port est nécessaire, c'est le port 5000 (non sécurisé) si vous l'avez laissé par défaut.
Vous parlez de port 5001, c'est en principe un port sécurisé.
Vous avez besoin d'un certificat, en avez vous un ?
Dernière question, dans l'interface de la box, en haut à droite, qu'est il noté à la ligne "Connectivité:" ?
Petit aveu, je n'ai pas encore lu l'intégralité de votre post... je m'y colle plus tard.
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Bonjour attention en fibre SFR utilise le cgnat à savoir ipv4 partagé entre plusieurs abonnés et ipv6. Dans ce cas il est impossible de faire des ouvertures et redirections de port tant en ipv4 qu'en ipv6. Quel est la connectivité de votre modem SFR et est-ce que votre ip commende par 10 ?
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Bonjour TagadaTsoinTsoin,
Merci pour votre contribution, mais votre réponse n'a en effet rien à voir avec mon problème 😀. Je vous invite à lire mon message jusqu'au bout, merci!
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Bonjour jnq35 et merci pour votre réponse rapide.
Voici mes réponses:
- L'adresse ipv4 de mon modem SFR commence par 80.
- La connectivité affichée sur la page d'accueil du modem est "ipv4 & ipv6", est-ce bien l'information que vous cherchez?
Si je comprends bien, impossible de contourner le fait que mon ipv4 est en CGNAT ??! Faut-il passer à l'ipv6 dans ce cas? Je viens de lire la page suivante pour accès depuis l'extérieur en ipv6, cette configuration me permettrait-elle d'accéder à mon NAS avec une adresse dyndns?
Merci!
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Voci la page à laquelle je me référais: https://assistance.sfr.fr/internet-tel-fixe/box-nb6/maitriser-fonctions-avancees-box-nb6-box-plus.ht...
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Vous n'êtes pas en CG-Nat, j'aurais dû tiquer en voyant votre redirection NAT (impossible en CG-Nat sur une NB6)
Pour l'accès en local, mettre http://adresseDDNS ne fonctionne pas il faut mettre http://192.168.1.x
Dans un premier temps, faites votre redirection sur le port 5000, cela élimine le besoin d'un certificat (c'est juste pour tester la redirection)
Bien entendu, essayez d'accéder au NAS par une autre connexion (5G par exemple)
Je n'ai toujours pas lu le post en entier 😀
J'ai répondu par réflexe en voyant les mots "fibre" et "NAS"
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Vous pouvez aussi tester votre redirection à l'aide du site CanYouSeeMe
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Merci Tagadatsointsoin mais vous êtes toujours hors sujet... j'apprécie votre réactivité mais puis-je vous demander de bien lire mon post jusqu'au bout? Pour résumer, je peux tout à fait accéder à la box e local, mais mon problème est de ne pas pouvoir accéder à mon NAS en DDNS....
Merci
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Veuillez faire les tests demandés par @TagadaTsoinTsoin merci. Dans l'attente de la réponse détaillée de ses tests. Toutes les réponses données dans ce fil de discussion sont parfaitement en rapport avec votre problème.