Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1165 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  Accéder à un NAS de sauvegarde qui n'est pas sur le même réseau

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

Accéder à un NAS de sauvegarde qui n'est pas sur le même réseau

n°933143
smike2809
Posté le 18-07-2016 à 00:14:59  profilanswer
 

Bonjour,
 
J'ai un PC qui est sur le réseau 192.168.30.X. Ce réseau est connecté au réseau local de base 192.168.1.X (routeur).
J'aimerais que le PC qui est sur le réseau 192.168.30.X puisse accéder au périphérique de sauvegarde qui lui est en 192.168.1.110.  
 
Commet dois-je procéder afin de configurer le firewall ZyXEL zywall 2 Plus (192.168.30.1) ?
 
Toute aide est la bienvenue !!!
 
Merci


Message édité par smike2809 le 18-07-2016 à 00:16:32
mood
Publicité
Posté le 18-07-2016 à 00:14:59  profilanswer
 

n°933575
bahamut49
Posté le 20-07-2016 à 15:50:02  profilanswer
 

Tu pourrais proposer un schéma rapide de ton réseau ?

 

A priori c'est juste une histoire de routage...

 


Message édité par bahamut49 le 20-07-2016 à 15:50:13
n°933580
Jojos92
Quand on aime on ne compte pas
Posté le 20-07-2016 à 16:19:24  profilanswer
 

si sur le même routeur le routage se fera automatiquement.

 

Si Firewall entre les deux il faudra ouvrir les ports correspondant au type d'échange de fichier (NFS, CIFS....)
Si besoin d'accès à l'interface web ouvrir les ports HTTP/HTTPS


Message édité par Jojos92 le 20-07-2016 à 16:19:42

---------------
XG27UQ 4K 144HZ | i9 10900 @4,6ghz | 32Go de RAM | RTX 3080 FE @1920mhz/900mv
n°933615
smike2809
Posté le 20-07-2016 à 20:14:00  profilanswer
 

Voilà le schéma :
http://zupimages.net/up/16/29/tjjn.png


Message édité par smike2809 le 20-07-2016 à 20:15:56
n°933679
Jojos92
Quand on aime on ne compte pas
Posté le 21-07-2016 à 11:21:55  profilanswer
 

Pour que ton PC accède au NAS.
Si tu as fait une restriction au niveau des ports sur ton FW tu dois ouvrir les ports nécessaire afin d'accèder à ton NAS:

 

Le port HTTP ou HTTPS d'administration Web
Le port correspondant au type de partage de fichier NFS CIFS

 

Aussi pour la route retour, sauf si ton PC FW est en NAT,  il faudra que tu fasses une route statique sur ton NAS pour joindre ton PC de sauvegarde.

 

192.168.29.0 255.255.255.0 192.168.29.1


Message édité par Jojos92 le 21-07-2016 à 11:23:50

---------------
XG27UQ 4K 144HZ | i9 10900 @4,6ghz | 32Go de RAM | RTX 3080 FE @1920mhz/900mv
n°934108
smike2809
Posté le 24-07-2016 à 11:18:17  profilanswer
 

Salut,
 
J'ai acheté un Firewall pour faire les test. Pas de folies, juste 1€. C'est l'ancien modèle (Zywall 2, pas le modèle Plus) mais pour la config ça doit être probablement la même démarche.
 
Tout d'abord, comment savoir si je suis en NAT ? Qu'est ce que cela signifie ?
 
Voilà ce que j'ai fais : (corrige moi si j'ai fais des erreurs stp :jap: )
 
1. Static route edition - Zyxel
http://zupimages.net/up/16/29/j029.png
 
2. Après application
http://zupimages.net/up/16/29/l5ds.png
 
3. Edition des règles du pare-feu
http://zupimages.net/up/16/29/12vq.png
 
4. Configuration détaillée IP
http://zupimages.net/up/16/29/61rq.png
 
5. Résumé config pare-feu
http://zupimages.net/up/16/29/4yg0.png
 
6. Route statique sur le NAS
http://zupimages.net/up/16/29/fa2e.png
 
 
Est-ce que ça joue au niveau des IP et du principe ou je suis à coté de la plaque.
Est-ce qu'il faut encore faire quelque chose ?
 

n°934179
Jojos92
Quand on aime on ne compte pas
Posté le 25-07-2016 à 09:58:00  profilanswer
 

tout me parait correct, seulement sur le FW tu dois enlever la static route que tu as créé car le NAS est sur un réseau qui est connecté au FW.
 
Peux tu me montrer l'onglet SUA/NAT?  
En gros le NAT va permettre à ton PC de prendre l'IP de ton FW pour joindre le NAS, ainsi il n'ya pas besoin de route retour pour le NAS etc..
 
Mais si tu réussis à le faire fonctionner sans, c'est déjà bien


---------------
XG27UQ 4K 144HZ | i9 10900 @4,6ghz | 32Go de RAM | RTX 3080 FE @1920mhz/900mv
n°934295
smike2809
Posté le 25-07-2016 à 21:48:29  profilanswer
 

Si je crée la route statique comme sur l'image ci-dessus, les PCs qui sont sur le réseau 192.168.1.X (pas représenté sur le schéma) auront toujours accès au NAS?

n°934432
smike2809
Posté le 26-07-2016 à 22:55:08  profilanswer
 

Voilà les onglets du SUA/NAT
 
http://zupimages.net/up/16/30/1qib.png
http://zupimages.net/up/16/30/gjlg.png
http://zupimages.net/up/16/30/86zh.png
 


Message édité par smike2809 le 26-07-2016 à 22:55:57
n°934963
smike2809
Posté le 30-07-2016 à 18:03:10  profilanswer
 

Voilà les images comme demandé

mood
Publicité
Posté le 30-07-2016 à 18:03:10  profilanswer
 

n°937346
smike2809
Posté le 21-08-2016 à 00:30:20  profilanswer
 

Je n'y suis pas arrivé. Lorsque je tape \\192.168.1.50 dans l'explorateur du PC à sauvegarder, je n'arrive pas à joindre le NAS.
 
J'ai créer la route statique sur le NAS selon les photos ci-dessus,
j'ai retiré la route statique sur le FW,
j'ai créé la règle dans le FW  
 
Comment faire pour faire bien ?

n°937390
smike2809
Posté le 21-08-2016 à 13:19:44  profilanswer
 

J'ai mis à jour les IP et créé un schéma.
Avec cette configuration je n'ai toujours pas accès à "l'unité de sauvegarde" depuis "le PC à sauvegarder".
 
http://zupimages.net/up/16/33/aqdi.png
 
http://zupimages.net/up/16/33/ngq8.png
 
http://zupimages.net/up/16/33/p2u7.png

n°937406
Profil sup​primé
Posté le 21-08-2016 à 16:06:29  answer
 

Bon, on reprend tout à 0, tu le permets?
 
Je t'ai fait un petit schéma à la mano (#flèmeInternationale)
 
En premier: Une adresse ip c'est jamais sans son masque, si non elle ne veut rien dire.
 
Ensuite: Tu as besoin que ton pare-feu ait 2 pattes : 1 sur le réseau 192.168.22.0/24 et une sur 192.168.1.0/24.
Je l'ai mise en 254 sur le réseau 192.168.1.0/24, mais bon en tant que puriste, un routeur est en 254 et le reste des hôtes fixes partent de 1...
 
Tu auras alors besoin que d'une route (la B) car la A sera implicite.
 
Voila, si tu as des questions...
 
http://img4.hostingpics.net/pics/818726schma001.jpg


Message édité par Profil supprimé le 21-08-2016 à 16:15:35
n°937425
smike2809
Posté le 21-08-2016 à 18:46:03  profilanswer
 

Merci pour ta réponse.
 
 
Avant tout que signifie /24 et /32 et est-ce qu'un périphérique peut prendre l'adresse .0 (par exemple 192.168.22.0) ?
Pour la route statique doit on réserver une adresse ip sur les 2 réseaux ?
 
Je précise que j'aimerais que le PC à sauvegarder ait uniquement accès au périphérique de sauvegarde mais pas aux autres PC's...(si possible)
 
Si je créer la route statique dans l'interface du firewall Zyxel: Est-ce correct de faire de la sorte :
 
Static Route
Destination IP adresse : 192.168.22.0
IP Subnet mask : 255.255.255.0
Gateway IP adresse : 192.168.1.254
Metric : 1 ???
Private : OUI (Qu'est-ce ?)
 
Firewall
 
Source Address
Address Type : Single Address (il y a aussi la possibilité de mettre Subnet Address ici)
Start IP Address : 192.168.22.0
End IP Address : 192.168.22.0
Subnet Mask : 255.255.255.0
 
Destination Address
Address Type : Single Address (il y a aussi la possibilité de mettre Subnet Address ici)
Start IP Address : 192.168.1.0
End IP Address : 192.168.1.0
Subnet Mask : 255.255.255.0
 
 

n°937661
Profil sup​primé
Posté le 22-08-2016 à 18:45:48  answer
 

/24 et /32 représente les masques en raccourci:
/24 pour 255.255.255.0 et /32 pour 255.255.255.255  
représente 24 et 32 bits (soit 3 ou 4 octet) pour le masque.
 
Une adresse ip, sauf preuve du contraire dans certains cas, ne peux être en finir en .0 en /24 ou /32 car il s'agit de l'adresse réseau.
Dans les réseaux, tu as tjrs 2^x-2 adresses disponibles (-2 pour l'adresse réseau et le broadcast).
Ex: en /24 (255.255.255.0 soit 24bits pour la partie réseau et 8bits pour la partie hôtes) tu as 2^8-2 adresses disponibles, soit 256-2=254 adresses.
en /23 (255.255.255.128) u as 2^9-2 adresses disponibles, soit 512-2
en /16 (255.255.0.0) tu as 2^16-2 adresses disponibles, soit 65 536-2 adresses
Etc... etc...
 
 
Static Route  
Destination IP adresse : 192.168.22.0  
IP Subnet mask : 255.255.255.0  
Gateway IP adresse : 192.168.1.254  
Metric : 1 ??? (métric qui détermine le chemin qu'il faut prendre, plus elle est petite, mieux elle sera prioritaire)
Private : OUI (Qu'est-ce ?)  (IDK)
 
Dans la solution, il est vrai que tu vas donner l'accès à l'ensemble du réseau 192.168.1.0/24 à 192.168.22.0/24 et inversement, mais quand on tâtonne, il faut ouvrir les vannes au max et ensuite réduire.
Bref, essaye ma solution dans un premier temps (en effaçant bien tt ce que tu as fait avant) et on verra par la suite une 2ième solution d'affinement.  (j'ai déjà une petite idée derrière la tête si ton firewall n'es pas trop con ;) )

n°937686
smike2809
Posté le 22-08-2016 à 20:54:45  profilanswer
 

Salut,
 
Merci pour les informations détaillés. C'est plus claire maintenant.
J'ai supprimé toute la configuration que j'avais précédemment faite (firewall et route static).
 
Pour l'instant j'ai configuré uniquement la route static.
J'ai redémarré le PC et le firewall ; pas de connexion internet et je n'arrive plus à me connecter à l'interface web du firewall.  
 
Pour y remédier j'ai débranché le câble menant du firewall au router et là j'ai à nouveau accès à l'interface web du pare-feu.
 
Qu'est qui ne va pas ?

n°937714
Profil sup​primé
Posté le 22-08-2016 à 22:34:03  answer
 

Tu as essayé depuis quel poste?
 
Ton pare-feu a bien 2 adresses ip, 1 sur chaque réseau?
 
Assez étrange ton truc ^^
Normalement en 1 route, le truc est plié :)

n°937868
smike2809
Posté le 23-08-2016 à 21:26:43  profilanswer
 

J'ai essayé depuis le poste à sauvegarder (192.168.22.33).
 
Oui le ZyXEL est accessible depuis les deux réseaux : 192.168.22.1 et 192.168.1.101 (attribué automatiquement avec le DHCP pour le second)
 
Je te crois, faut trouver ce binz !

n°938527
smike2809
Posté le 28-08-2016 à 18:33:13  profilanswer
 

Une piste ? Ou une autre solution ???

n°938539
nnwldx
Posté le 28-08-2016 à 21:09:21  profilanswer
 

C'est affreux à lire ce post, la plage ip change tout le temps.
Si je prends le schéma du 20-07-2016, la configuration des des écrans n'est pas bonne.
Tu ne dois pas faire de route static sur le zyxel.
 
1 - Tu vérifies que le trafic lan > wan est ouvert sur tous les ports.
normalement c'est en any/any par défaut.
 
2 - Créer la route sur le nas
Le zyxel va avoir 2 ip, une sur le réseau 29 en 192.168.29.100 et une ip sur le réseau 1 192.168.1.Z (tu remplaces le Z par son ip)
 
La route sur le nas sera  
192.168.29.0  
255.255.255.0  
192.168.1.Z
 
3- créer la règle de NAT de 192.168.150 vers 192.168.29.100 sur le zyxel
rediriger vers 192.168.29.100 les ports
80,443,135,139,445 et icmp pour le ping.


Message édité par nnwldx le 28-08-2016 à 21:12:28
n°939231
smike2809
Posté le 02-09-2016 à 10:36:07  profilanswer
 

Voilà,
 
J'ai fait ce que j'ai compris. Est-ce juste ?
 
Firewall rule
http://zupimages.net/up/16/35/ksg7.png
 
NAT - Port forwarding
http://zupimages.net/up/16/35/euxx.png
 
NAS static route
http://zupimages.net/up/16/35/0efe.png
 
Pour l'instant c'est pas un grand succès
 
PS : l'adresse 192.168.1.101 c'est l'adresse IP du Zyxel coté  NAS. Du coté PC à sauvegarder l'adresse IP du Zyxel est 192.168.29.1 (si on reprends les schémas du 20 juillet)


Message édité par smike2809 le 02-09-2016 à 11:12:49
n°939233
nnwldx
Posté le 02-09-2016 à 11:05:02  profilanswer
 

tu devrais mettre des titres sur tes images, c'est plus facile compréhensible.
Tu mets une route sur la 1ere image, pour quelles raisons ?
Pourquoi ne fais-tu du nat que sur 1 port sur la dernière ?

n°939236
smike2809
Posté le 02-09-2016 à 11:17:49  profilanswer
 

Voilà c'est fait. Ça sera plus compréhensible maintenant.
Je fais du NAT que sur le port 445 car selon ce tread c'est suffisant semble t-il.
 
https://serverfault.com/questions/3 [...] ion/346197
 
Pour mes sauvegardes je vais taper \\192.168.1.116\dossier de sauvegarde ,,, dans la barre d'adresse et ça devrait jouer, j'espère... mise à part que ça ne fonctionne pas pour l'instant.


Message édité par smike2809 le 02-09-2016 à 11:27:58
n°939238
nnwldx
Posté le 02-09-2016 à 11:27:57  profilanswer
 

Pour le moment le but n'est pas de mettre le minimum mais de faire quelque chose qui fonctionne, il faut mieux en mettre plus pour mettre toutes les chances de ton coté.

n°939240
smike2809
Posté le 02-09-2016 à 11:36:07  profilanswer
 

Voilà en me basant sur Wiki le protocole SMB requiert le 137/138/139 et 445.
 
http://zupimages.net/up/16/35/4z52.png

n°939247
nnwldx
Posté le 02-09-2016 à 11:50:41  profilanswer
 

Oui mais si tu ne mets pas le ping, ca va être compliqué de tester.
Si tu ne mets les ports d'administration, tu ne vas pas pouvoir non plus l'administrer.

n°939252
smike2809
Posté le 02-09-2016 à 12:10:12  profilanswer
 

donc j'ai ajouté les ports :
80 : http
5001 : interface web https du NAS
 
et pour l'ICMP j'ai activé ça(voir image PING) et ça (voir image "firewall rule" )
 
PING
http://zupimages.net/up/16/35/m71x.png
 
Firewall rule
http://zupimages.net/up/16/35/333t.png


Message édité par smike2809 le 02-09-2016 à 12:11:56
n°939253
nnwldx
Posté le 02-09-2016 à 12:12:52  profilanswer
 

il te faut une règle de NAT.

n°939255
smike2809
Posté le 02-09-2016 à 12:18:11  profilanswer
 

Ca aussi ça été fait, si c'est ce que tu entends.
Par contre pour l'ICMP j'ai pas forwardé de ports. Apparemment ça serait sur une autre sous couche du modèle de osi.
J'ai essayé un ping sur un PC (192.168.1.60) qui est du même coté que le NAS (192.168.1.50) ... Aucune réponse au ping...
 
Port forwarding
http://zupimages.net/up/16/35/ecus.png


Message édité par smike2809 le 02-09-2016 à 12:22:43
n°939256
nnwldx
Posté le 02-09-2016 à 12:23:37  profilanswer
 

Oui le ping, c'est le protocole ICMP
Les autres sont en TCP/UDP

n°939257
smike2809
Posté le 02-09-2016 à 12:26:59  profilanswer
 

Le ping n'est pas concluant. J'ai redémarré le Zyxel mais ça n'a rien changé
 
http://www.zupimages.net/up/16/35/9dqe.png


Message édité par smike2809 le 02-09-2016 à 12:27:50
n°939261
nnwldx
Posté le 02-09-2016 à 13:07:37  profilanswer
 

tu as moyen de mettre à jour le 1er post ou le schéma en position 4 pour avoir les adresses exactes ?

n°939263
smike2809
Posté le 02-09-2016 à 13:22:00  profilanswer
 

Voilà le schéma. Est-ce qu'il y a tout pour que les prochains qui liront ce post comprennent quelque chose ?
 
http://zupimages.net/up/16/35/4s06.png

n°939349
nnwldx
Posté le 02-09-2016 à 21:01:32  profilanswer
 

Sur le schéma tu mets que le but est de créer une route statique, mais techniquement cela ne correspond pas à ça.
 
1- La trame sort du PC à sauver 192.168.29.100 passe par le zyxell 192.168.29.1 et arrive au Syno 192.168.1.50
Pas besoin de route sur le zyxell, le firewall devrait par défaut laisser passer le trafic lan > wan (ici le wan sera le 192.168.1.x)
 
2- On est sur le syno, on doit renvoyer la trame reçue, sa passerelle par défaut est 192.168.1.1
Il  faut donc créer une route statique pour lui dire que ce n'est pas le bon trajet et que le réseau 192.168.29.0 (masque 255.255.255.0) sera accessible par le biais de 192.168.1.101
 
3- Ouverture de ports et règle de nat sur le Zyxell
On ouvre les ports de WAN > LAN sur  
135 137 139 445 pour le partage
80 443 pour l'administration
Le ping pour les tests.
 
Une fois que l'on a ouvert cela dans le pare-feu, on fait une règle de nat pour rediriger ces flux vers le 192.168.29.100


Message édité par nnwldx le 02-09-2016 à 21:21:50
n°939351
smike2809
Posté le 02-09-2016 à 21:14:52  profilanswer
 

Merci nnwldx, là je crois qu'on a fait un pas.
 
Je vais remettre la config comme elle était au début et tenir compte de tes explications. Je ferai de nouvelles captures d'écran.
 
Mais avant tout, il faut que je sache :
J'ai d'autres PCs sur le réseau 192.168.1.X (pas représenté sur le schéma) qui eux se connectent aussi au NAS 192.168.1.50 ... Est-ce que les PCs et le NAS de ce réseau arriveront toujours à communiquer entre eux ? Ou la route statique va tout renvoyer vers le réseau 192.168.29.X ?


Message édité par smike2809 le 02-09-2016 à 21:16:39
n°939353
nnwldx
Posté le 02-09-2016 à 21:20:41  profilanswer
 

Il n'y aura pas de problème.
 
Si la demande vient de 192.168.1.2 par exemple, on ne change rien.
Si la demande vient de 192.168.29.x alors il faudra prendre la route statique que l'on a ajouté.

n°939383
smike2809
Posté le 03-09-2016 à 00:07:44  profilanswer
 

Voilà ce que j'ai fait :
Le ping ne répond toujours pas...
 
NAT
http://zupimages.net/up/16/35/dl5r.png
 
Firewall
http://zupimages.net/up/16/35/hi1j.png
 
Route statique
http://zupimages.net/up/16/35/s08j.png

n°939384
nnwldx
Posté le 03-09-2016 à 00:32:56  profilanswer
 

C'est étrange que la route soit mise en désactivée.
 
peut-être que le zyxell n'autorise pas la redirection de l'icmp.
 
Si cela ne passe toujours pas voici ce que tu peux faire.
Vérifier si le paquet arrive bien au nas
Vérifier si le paquet est bien renvoyé au zyxel
Vérifier si le paquet arriver bien au poste.
 
Pour le 1er cas tu peux remplacer ton nas par un poste avec le programme wireshark qui te permet de faire de la capture de paquet.
 
Tu envoies ensuite un paquet de ton poste vers le nas en executant en ligne de commande un telnet par exemple.
(c'est une fonctionnalité à ajouter dans windows)
telnet 192.168.1.50 80
Et tu fais la capture de l'autre coté pour voir si la trame arrive bien.
 
Si cela passe bien, tu peux remettre en place le nas et regarder dans les logs du zyxell si tu reçois bien des paquets du nas et s'ils ne sont pas bloqués.
 
Si ca fonctionne, tu ne devrais pas être loin que ca marche.


Message édité par nnwldx le 03-09-2016 à 00:37:43
n°939408
smike2809
Posté le 03-09-2016 à 11:42:50  profilanswer
 

Salut,
 
Non non la route statique n'est pas désactivé. J'ai vérifié. C'est juste que lorsque j'ai fait la capture d'écran j'avais pas encore cliqué sur "Sauvegarder".
 
Justement, à propos de cette route statique, dans la première colonne sur la même image, je ne comprends pas pourquoi on ne met pas 192.168.29.1 mais 192.168.29.0 ???
 
Je fais faire ce que tu dis avec Wireshark... on verra ce que ça donne
 
Aa et juste pour info, lorsque je tape 192.168.1.101 dans un navigateur d'un PC qui est sur le réseau 192.168.1.X, je n'ai jamais pu atteindre l'interface du Zyxel. Je suis obligé de me trouver du coté de l'adresse ip 192.168.29.X pour accéder à l'interface web...
 
>edit
J'ai fait un ping depuis le poste 192.168.29.100 vers le NAS 192.168.1.50 et 192.168.1.80 (qui est un autre PC). Les deux ont répondu au ping pourtant le PC ne devrait pas...


Message édité par smike2809 le 03-09-2016 à 11:53:10
n°939411
nnwldx
Posté le 03-09-2016 à 12:03:57  profilanswer
 

si tu mets 192.168.29.1, il sagit d'une ip et il faut mettre un masque à 255.255.255.255
si tu mets 192.168.29.0, il sagit d'un sous réseau et il faut mettre un masque à 255.255.255.0
 
Dans le 2eme cas, on prend en compte tout ce que vient du sous réseau 192.168.29.0
 
Il faut peut être autoriser l'administration du zyxel depuis le wan pour y a accéder sur un navigateur depuis 192.168.1.x

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  Accéder à un NAS de sauvegarde qui n'est pas sur le même réseau

 

Sujets relatifs
déconnecter d'internet un ordinateur du réseauReseau avec NAS
ORANGE. Incident reseau suite a passge au VDSL2Quelle config reseau adopter (NAS, Freebox et routeur)
Connexion de pont réseau[Nas Synology DS215J] quickconnect inopérant
Quelle solution pour moi : NAS/box android ? 
Plus de sujets relatifs à : Accéder à un NAS de sauvegarde qui n'est pas sur le même réseau


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR