Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe Livebox

Accès NAS distant via VPN impossible

Mamannie
contributeur confirmé
contributeur confirmé
1 995  

Accès NAS distant via VPN impossible

Bonjour,

J'ai changé de livebox ce matin pour une livebox 4.

Le parefeu de la box est sur moyen.

Je suis sous W11 avec un VPN paramétré en L2TP/IPsec avec clé pré-partagée et un dyndns.

J'ai besoin d'accéder à mon NAS (sur un autre site) via ce VPN.

Quand j'essaye de me connecter au VPN, j'ai le message d'erreur suivant : La connexion a été fermée par l'ordinateur distant avant d'être terminée.

 

Y a-t-il un réglage à faire sur la nouvelle livebox pour que ça passe ? une règle NAT ?

 

Merci de votre aide

Annie

 


Solutions approuvées
Mamannie
contributeur confirmé
contributeur confirmé
2 255  

Re: Accès NAS distant via VPN impossible

Deuxième bonne nouvelle.

Je viens de faire la maj de mon Surface vers W10 21H2 ... et le VPN se connecte.

Je peux aussi accéder au NAS distant.

 

Merci de votre aide

Annie

Voir la solution dans l'envoi d'origine

12 RÉPONSES 12
Daniel35
Orange Star
Orange Star
1 960  

Re: Accès NAS distant via VPN impossible

Bonjour @Mamannie 

 

Si j'ai tout compris (pas certain, pas très clair ton affaire), tu essaies d'accéder à un NAS connecté ailleurs que sur le LAN de ta livebox, depuis un PC connecté lui sur le LAN de ta livebox et via un VPN. Et tu dis via "dyndns".???

Dans ce cas :

- que vient faire le DynDns dans la bataille.? Celui de ta livebox locale avec ton PC ou celui de ta livebox distante, si tant est que ton NAS est connecté derrière une livebox.

- les règles NAT servent pour la box distante où est raccordé le NAS dans ce cas. Rien à paramétrer dans ta box locale. Pare-feu moyen OK.

- as-tu essayé d'accéder à ton NAS sans VPN.?

- que donne un essai avec l'adresse http://IPV4:port_externe. L'IPV4 de la box distante où est le NAS et le port externe qui va bien défini dans une règle NAT de la box distante.? Si le NAS est connecté sur un serveur distant voir avec l'administrateur du dit serveur.

...

 

Cordialement
Daniel35
.

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac
Mamannie
contributeur confirmé
contributeur confirmé
1 937  

Re: Accès NAS distant via VPN impossible

Bonjour Daniel,

Merci pour cette réponse.

Je vais essayer d'éclaircir.

J'ai un réseau local derrière une Livebox 4. Appelons le réseau local 1.

J'essaye de me connecter à un NAS Synology (à 1000 km d'ici) qui est, lui, derrière un modem routeur TP-Link Archer VR400 Modem Routeur, dont je suis l'administrateur. Les règles NAT/PAT ont été parmétrées pour le NAS sur le routeur distant (TP-Link).

J'ai une adresse Dyndns qui permet de router les accès externes vers mon NAS.

Mon PC est sous W11 à jour et Chrome à jour. 

Le VPN (créé sous W10) contient l'adresse dyndns.

 

Avec ma Livebox 4, toute neuve d'hier, j'ai le message indiqué.

Mon fils, résidant irlandais, depuis chez lui, se connecte sans problème sur le NAS depuis son PC et depuis son smartphone.

J'en ai déduit que c'est ma Livebox qui ne laisse pas passer le VPN ? Raisonnement correct ?

Mais pourquoi ?

Je ne sais pas aller sur son NAS sans le vpn. Je ne connais pas son IP externe ni le port utilisé. J'avais compris que le dyndns servait à s'en affranchir en sécurisant l'accès. Je n'ai ouvert les accès distants sur aucun des 2 réseaux locaux.

Ces notions de routage sont assez floues pour moi. Désolée.

Bon dimanche

Annie

 

 

 

 

 

Daniel35
Orange Star
Orange Star
1 916  

Re: Accès NAS distant via VPN impossible

Re @Mamannie 

 

" Je ne connais pas son IP externe ni le port utilisé. J'avais compris que le dyndns servait à s'en affranchir en sécurisant l'accès"

C'est vrai en partie.

Le DynDns ne sécurise rien du tout. Il ne sert qu'à suppléer au changement d'IPV4 des box quand l'IPV4 n'est pas fixe comme chez Orange non pro.

Si l'IPV4 de l'accès internet où est connecté ton routeur TP-link a une IPV4 fixe le DynDns ne sert à rien. Si c'est un connexion orange non pro, alors oui.

 

Le VPN n'est qu'un tuyau qui se superpose à la connexion internet. Et tu dois bien connaître ton URL avec le DynDns et le port externe pour accéder à ton NAS.!!!

Donc attrape un PC basique sans VPN et avec un navigateur fais un essai en saisissant dans la fenêtre d'adresse :

http://mon_host_dyndns:port_externe

Si tu arrives sur la fenêtre d'identification de ton NAS ainsi, ta livebox est OK. Il faut chercher ailleurs (VPN ou autre).

 

Cordialement
Daniel35
.

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac
Mamannie
contributeur confirmé
contributeur confirmé
1 897  

Re: Accès NAS distant via VPN impossible

Merci.

Mon NAS dans le réseau local distant a une ip statique mais je n'ai pas d'abonnement orange pro donc je pense que mon ipv4 est dynamique.

En me connectant sur mon compte dyndns, je vois l'url (à jour elle date d'hier) mais pas le port externe.

Comment puis je le trouver ?

Annie

Mamannie
contributeur confirmé
contributeur confirmé
1 880  

Re: Accès NAS distant via VPN impossible

la Livebox 4 est elle vpn passthrough ?

Annie

Mamannie
contributeur confirmé
contributeur confirmé
1 864  

Re: Accès NAS distant via VPN impossible

Depuis ma tablette Surface 2 en W10 20H2, je n'ai pas le même message d'erreur en lançant le (même) vpn, j'ai :

La tentative de connexion L2TP a échoué parce que la couche de sécurité a rencontré une erreur de traitement au cours des négociations initiales avec l'ordinateur distant

Blocage Livebox ?

Annie

Daniel35
Orange Star
Orange Star
1 843  

Re: Accès NAS distant via VPN impossible

Re @Mamannie 

 


@Mamannie  a écrit :

En me connectant sur mon compte dyndns, je vois l'url (à jour elle date d'hier)

 


TB. Mais le dyndns ne fait que remplacer l'IPV4

Mais question espliègle... Tu parles bien du dyndns de la box distante sur laquelle est connecté ton NAS, pour l'accès à distance.! Alors comment es-tu certaine que dans ton compte host DynDns l'IPV4 indiquée est bien la bonne.??

 


@Mamannie  a écrit :

mais pas le port externe.

Comment puis je le trouver ?

 


Il n'y a que toi qui le connais. C'est celui que tu as paramétré dans la règle NAT de ta box distante.

Et si tu fais un essai de connexion, via VPN ou pas, tu dois forcément indiquer le port externe. Donc tu le connais.

 


@Mamannie  a écrit :
la Livebox 4 est elle vpn passthrough ?


Oui. Jamais vu qu'une livebox bloquait les VPN sauf si on bricole le pare-feu.

 


@Mamannie  a écrit :

Depuis ma tablette Surface 2 en W10 20H2, je n'ai pas le même message d'erreur en lançant le (même) vpn, j'ai : La tentative de connexion L2TP a échoué parce que la couche de sécurité a rencontré une erreur de traitement au cours des négociations initiales avec l'ordinateur distant

 


Là c'est plutôt ton VPN qui foire.

Par exemple:

https://geekingup.org/fr/la-tentative-de-connexion-l2tp-a-echoue-car-la-couche-de-securite-a-rencont...

 

Donc comme dit plus haut:  attrape un PC basique sans VPN et avec un navigateur fais un essai en saisissant dans la fenêtre d'adresse :

http://mon_host_dyndns:port_externe

en te débrouillant pour trouver ou te rappeler le port externe.

 

Cordialement
Daniel35
.

 

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac
ElMajor
incollable
incollable
1 834  

Re: Accès NAS distant via VPN impossible

Bonjour @Mamannie et @Daniel35 ! 

 

Pour accéder au NAS via le VPN, le plus simple est d'y accéder via son IP local directement. 

 

Quand tu lances ton VPN, as-tu accès à l'interface du routeur qui gère le réseau ? Si oui, tu as simplement à taper l'IP local du NAS dans un navigateur comme si tu étais connecté au réseau local où le NAS est présent. Sinon, se seront les paramètres côté site distant du routeur qu'il faudra revoir. 

 

Sur le routeur TP-LINK tu dois avoir ouvert le port 1701 TCP pour le protocole VPN ainsi que les ports 500 et 1500 UDP pour le protocole IPSec. Si ça ne fonctionne toujours pas, essaie de te connecter via TeamViewer sur un PC du LAN où est le NAS et change de protocole d'accès pour le VPN (OpenVPN, Wireguard...).

 

Cordialement  

Le principe de l'évolution est beaucoup plus rapide en informatique que chez le bipède. JEAN DION
Mamannie
contributeur confirmé
contributeur confirmé
1 808  

Re: Accès NAS distant via VPN impossible

Là c'est plutôt ton VPN qui foire.

Par exemple:

https://geekingup.org/fr/la-tentative-de-connexion-l2tp-a-echoue-car-la-couche-de-securite-a-rencont...

 

J'ai suivi les instructions.

Sur mon PC W11, "autoriser ces protocoles " n'était plus coché ni MS CHAP v2.

J'ai coché les 2 cases et ... ça marche !

Le VPN se connecte et j'ai accès au NAS.

 

Par contre, sur mon surface, les 2 cases étaient bien coché et j'ai toujours la même erreur L2TP.

 

Merci de ton aide

Annie

Vous avez une question ?

Interrogez la communauté

Déjà 754809 membres inscrits 🧡

2281 personnes actuellement en ligne

Tous les membres en ligne