- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Accès Nas depuis l'extérieur
Je voudrais accéder à mon NAS depuis l'extérieur
ÉDIT CM : Votre message a été ajusté, car son contenu se trouvait dans le titre.
Résolu !
Solutions approuvées
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Bonjour @jean louisbi03
Je suis en IP6&IPVA CGNAT. J'ai vu dans le forum qu'il faut que je demande à l'assistance à passer en "rollback vers une IPv4 full stack"
Oui, nécessaire pour pouvoir faire une réduction manuelle de ports (voir plus bas) qui est impossible en CGNAT.
1) que me conseillez vous comme protocole à utiliser pour accéder à ma box depuis l'extérieur ?
- Je désapprouve par principe de se reposer sur un protocole fermé comme le SMB de Microsoft (il est cependant simulé et émulé hors de Windows par Samba, mais bon, ça m'ennuie de plébisciter un protocole non ouvert)
- Et FTP c'est quand même rustique et surtout très peu sécurisé tellement c'est vieux (en pis-aller il y aurait tout de même plutôt le SFTP ou FTPS, tous deux un peu moins des passoires sécuritaires que FTP où le mot de passe n'est même pas chiffré)
Bref, tu demandes à choisir entre la peste et le choléra 😂
Dans ces conditions, le moins déraisonnable semble SMB...
2) et comment réaliser depuis l'extérieur l'accès à mon nas ?
- Le plus pratique (pour stabiliser ta règle suivante de redirection de port) est de commencer par attribuer une adresse IP locale fixe dans les paramètres de ta box
- Ensuite, sur ta box, tu configureras une redirection de port manuelle de la valeur de protocole choisir (port 21 pour le FTP, port 445 pour le SMB) vers l'adresse IP de ton NAS
Ceci fonctionnera pour des accès depuis l'extérieur en IPv4, càd en utilisant ton adresse publique IPv4.
Si tu veux aussi tolérer des accès depuis l'extérieur en IPv6, c'est un peu différents car en général il n'y a pas de redirection de ports et il faut utiliser directement l'adresse IPv6 propre à ton NAS sur ton réseau (et cependant ouvrir, sans le rediriger, le port concerné en IPv6)
À+
Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Bonjour @jean louisbi03
j'ai bien compris que pour l'accès depuis l'extérieur, je me sert de l'IP publique de ma box.1) est elle fixe ?
Comme précisé par @jnq35 : non elle n'est pas garantie fixe
- Quand tu n'es plus en CGNAT, ton adresse publique IPv4 est personnelle
- Mais elle peut être modifiée par SFR lors d'un remaniement raison (et pour tout autre raison qu'on ne peut pas anticiper).
- Seul les contrats PRO peuvent obtenir (sur demande) une adresse IPv4 vraiment fixe
Bref, pour un particulier, c'est pourquoi les configuration de redirection intelligente via DynDNS ou assimilés sur la box sont utiles pour "suivre" et s'adapter à ces évolutions imprévues.
2) et concrêtement, si je veux accéder aux fichiers du NAS par mon tél android, je dois m'y prendre comment ?
Ça peut déprendre du protocole choisi : les applications Android (que je ne connais pas, il faudra un autre utilisateur pour te conseiller) sont nombreuses et il y en a pour à peu près tout... Et même certaines qui à elles seules sont un peu couteau suisse compatible avec de nombreux protocoles... D'autres sont plus limitées ou spécialisées mais gratuites... ou sans pub...
Je ne m'y connais effectivement pas trop en protocole externe d'accès à mon nas. Sur le OpenMediaVault que je viens de monter à partir d'un ancien PC, je sais qu'il y a plein de protocoles que je peux activer. Pour toi, le plus effice est lequel ?
La question est un peu vaste car on a le choix entre des tas de protocoles un peu basique (comme FTP, sur sa page Wikipédia cite pas mal de successeurs possibles) ou des protocoles de systèmes de fichiers réseaux plus évolués (comme SMB, dont la page cite peu de concurrents).
Si tu observes la liste des possibilités de ton appareil, tu trouveras sans doute des comparatifs vantant les avantages et défauts de ceux qui sont à ta disposition... Je m'en sers très rarement pour être tranché... La dernière (rare) fois où j'ai eu besoin de mettre ponctuellement un tel accès en place j'avais choisi SFTP (ou FTPS, je ne sait plus lequel des deux qui est basé en fait sur SSH).
À+
Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Bonsoir @jean louisbi03 ,
Sur smartphone, vous pouvez utiliser l'appli Owifiles.
Elle reconnait une pelletée de protocoles
Concernant l'IP publique, elle n'est pas fixe.
En IPv4 CG-Nat, elle change fréquemment (mise à jour, panne de courant)
En IPv4 Full Stack, elle changera peut-être moins mais elle ne sera pas garantie fixe.
Il existe un mécanisme qui permet de donner un nom de domaine à votre accès externe à la box. (DDNS)
Vous devez créer un compte chez un fournisseur DDNS (voir la liste des fournisseurs connus par la Box quand vous serez passé en IPv4 Full Stack)
Par exemple chez NO-IP vous pouvez créer un domaine en ".ddns.net"
Vous pourriez l'appeler (par exemple) jeanlouisnas.ddns.net
Si votre IPv4 publique change, la Box mettra à jour le domaine jeanlouisnas.ddns.net avec la nouvelle IPv4.
Il vous suffira de vous connecter à jeanlouisnas.ddns.net pour être connecté à votre box.
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Bonsoir @jean louisbi03 ,
Pour tester la redirection de port, passez par le site suivant
Il devrait afficher votre adresse IP, ensuite changez le port 80 en port 445 puis cliquer sur "Check Port"
Le serveur OMV doit être en marche.
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Bonjour, j'ai un NAS OpenMediaVault qui accepte entre autre les protocoles SMB et FTP.
J'ai une box SFR NB6Vac et son boitier fibre. Je suis en IP6&IPVA CGNAT. J'ai vu dans le forum qu'il faut que je demande à l'assistance à passer en "rollback vers une IPv4 full stack"
Une fois ceci fait,
1) que me conseillez vous comme protocole à utiliser pour accéder à ma box depuis l'extérieur ?
2) et comment réaliser depuis l'extérieur l'accès à mon nas ?
En vous remerciant pour votre aide.
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Bonjour @jean louisbi03
Je suis en IP6&IPVA CGNAT. J'ai vu dans le forum qu'il faut que je demande à l'assistance à passer en "rollback vers une IPv4 full stack"
Oui, nécessaire pour pouvoir faire une réduction manuelle de ports (voir plus bas) qui est impossible en CGNAT.
1) que me conseillez vous comme protocole à utiliser pour accéder à ma box depuis l'extérieur ?
- Je désapprouve par principe de se reposer sur un protocole fermé comme le SMB de Microsoft (il est cependant simulé et émulé hors de Windows par Samba, mais bon, ça m'ennuie de plébisciter un protocole non ouvert)
- Et FTP c'est quand même rustique et surtout très peu sécurisé tellement c'est vieux (en pis-aller il y aurait tout de même plutôt le SFTP ou FTPS, tous deux un peu moins des passoires sécuritaires que FTP où le mot de passe n'est même pas chiffré)
Bref, tu demandes à choisir entre la peste et le choléra 😂
Dans ces conditions, le moins déraisonnable semble SMB...
2) et comment réaliser depuis l'extérieur l'accès à mon nas ?
- Le plus pratique (pour stabiliser ta règle suivante de redirection de port) est de commencer par attribuer une adresse IP locale fixe dans les paramètres de ta box
- Ensuite, sur ta box, tu configureras une redirection de port manuelle de la valeur de protocole choisir (port 21 pour le FTP, port 445 pour le SMB) vers l'adresse IP de ton NAS
Ceci fonctionnera pour des accès depuis l'extérieur en IPv4, càd en utilisant ton adresse publique IPv4.
Si tu veux aussi tolérer des accès depuis l'extérieur en IPv6, c'est un peu différents car en général il n'y a pas de redirection de ports et il faut utiliser directement l'adresse IPv6 propre à ton NAS sur ton réseau (et cependant ouvrir, sans le rediriger, le port concerné en IPv6)
À+
Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Bonjour @Ryry Merci pour cette réponse rapide.
Je viens de téléphoner à SFR pour me passer en IPV4 full stack. J'attends que ce soit effectif.
J'ai bien compris qu'il faut mettre une IP fixe à mon nas et rediriger le port concerné sur lui.
Je ne m'y connais effectivement pas trop en protocole externe d'accès à mon nas. Sur le OpenMediaVault que je viens de monter à partir d'un ancien PC, je sais qu'il y a plein de protocoles que je peux activer. Pour toi, le plus effice est lequel ?
Et j'ai bien compris que pour l'accès depuis l'extérieur, je me sert de l'IP publique de ma box.
1) est elle fixe ?
2) et concrêtement, si je veux accéder aux fichiers du NAS par mon tél android, je dois m'y prendre comment ?
Merci pour ton aide.
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Bonjour @jean louisbi03
j'ai bien compris que pour l'accès depuis l'extérieur, je me sert de l'IP publique de ma box.1) est elle fixe ?
Comme précisé par @jnq35 : non elle n'est pas garantie fixe
- Quand tu n'es plus en CGNAT, ton adresse publique IPv4 est personnelle
- Mais elle peut être modifiée par SFR lors d'un remaniement raison (et pour tout autre raison qu'on ne peut pas anticiper).
- Seul les contrats PRO peuvent obtenir (sur demande) une adresse IPv4 vraiment fixe
Bref, pour un particulier, c'est pourquoi les configuration de redirection intelligente via DynDNS ou assimilés sur la box sont utiles pour "suivre" et s'adapter à ces évolutions imprévues.
2) et concrêtement, si je veux accéder aux fichiers du NAS par mon tél android, je dois m'y prendre comment ?
Ça peut déprendre du protocole choisi : les applications Android (que je ne connais pas, il faudra un autre utilisateur pour te conseiller) sont nombreuses et il y en a pour à peu près tout... Et même certaines qui à elles seules sont un peu couteau suisse compatible avec de nombreux protocoles... D'autres sont plus limitées ou spécialisées mais gratuites... ou sans pub...
Je ne m'y connais effectivement pas trop en protocole externe d'accès à mon nas. Sur le OpenMediaVault que je viens de monter à partir d'un ancien PC, je sais qu'il y a plein de protocoles que je peux activer. Pour toi, le plus effice est lequel ?
La question est un peu vaste car on a le choix entre des tas de protocoles un peu basique (comme FTP, sur sa page Wikipédia cite pas mal de successeurs possibles) ou des protocoles de systèmes de fichiers réseaux plus évolués (comme SMB, dont la page cite peu de concurrents).
Si tu observes la liste des possibilités de ton appareil, tu trouveras sans doute des comparatifs vantant les avantages et défauts de ceux qui sont à ta disposition... Je m'en sers très rarement pour être tranché... La dernière (rare) fois où j'ai eu besoin de mettre ponctuellement un tel accès en place j'avais choisi SFTP (ou FTPS, je ne sait plus lequel des deux qui est basé en fait sur SSH).
À+
Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Bonsoir @jean louisbi03 ,
Sur smartphone, vous pouvez utiliser l'appli Owifiles.
Elle reconnait une pelletée de protocoles
Concernant l'IP publique, elle n'est pas fixe.
En IPv4 CG-Nat, elle change fréquemment (mise à jour, panne de courant)
En IPv4 Full Stack, elle changera peut-être moins mais elle ne sera pas garantie fixe.
Il existe un mécanisme qui permet de donner un nom de domaine à votre accès externe à la box. (DDNS)
Vous devez créer un compte chez un fournisseur DDNS (voir la liste des fournisseurs connus par la Box quand vous serez passé en IPv4 Full Stack)
Par exemple chez NO-IP vous pouvez créer un domaine en ".ddns.net"
Vous pourriez l'appeler (par exemple) jeanlouisnas.ddns.net
Si votre IPv4 publique change, la Box mettra à jour le domaine jeanlouisnas.ddns.net avec la nouvelle IPv4.
Il vous suffira de vous connecter à jeanlouisnas.ddns.net pour être connecté à votre box.
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Bonjour @TagadaTsoinTsoin
Sur smartphone, vous pouvez utiliser l'appli Owifiles.Elle reconnait une pelletée de protocoles
Je me doutais que des Android-men saurait conseiller une appli bien mieux que moi !
À+
Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Merci @jnq35 pour l'info sur l'IP.
Merci @TagadaTsoinTsoin pour la référence android . Je vais la télécharger.
En ce qui concerne l'IP non fixe, je connaissais aussi le systeme permettant de relier l'IP à un nom de domaine. Mais, par contre, je le faisais sur PC. Je ne savais pas que la box pouvait aussi le gérer 😊
Et merci @Ryry pour la synthèse et les infos sur les protocoles à utiliser.
Une petite dernière question: si je suis sur un PC windows distant, quel est la façon d'accéder à mon nas distant ?
Bon week end à tous.
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Bonjour @jean louisbi03
Pour la mise à jour DDNS plusieurs possibilités en fonction du fournisseur DDNS
- au niveau de la box, si le fournisseur est listé, c'est la meilleure option
- j'ai vu que OpenMediaVault (OMV) pouvait aussi gérer DDNS (peut-être avec un paquet à installer)
- effectivement un PC peut le faire mais il doit être allumé lors d'un changement d'IP publique.
- certains appareils connectés peuvent aussi gérer DDNS (une caméra par exemple)
si je suis sur un PC windows distant, quel est la façon d'accéder à mon nas distant ?
Il semble possible de passer par l'explorateur de fichiers de Windows:
- activer SMB sur OMV
- créer un partage de dossier sur OMV (par exemple le dossier "Films")
Sur la box
- créer une redirection du port SMB 445 vers la machine OMV (on y reviendra si nécessaire quand vous aurez une IPv4 full stack)
Ensuite sur le PC
- aller dans l'Explorateur de fichiers
- Clic droit sur la rubrique "Réseau"
- cliquer sur "Connecter un lecteur réseau"
- cliquer sur "Se connecter à un site Web permettant de stocker des documents et des images"
- suivant
- cliquer sur "Choisissez un emplacement réseau personnalisé"
- suivant
- entrer l'URL pour accéder au dossier partagé sur OMV
- par exemple http://jeanlouisnas.ddns.net/Films
Ça devrait créer un nouveau lecteur réseau avec une lettre associée (par exemple Z:)
Tout ceci est théorique, je n'ai pas pu tester, j'ai peut-être oublié une ou des étapes.
Je l'ai déjà fait en local mais pas en accès à distance.
J'ignore si la création de l'URL en local va fonctionner, il faudra peut-être le faire à partir d'une machine distante