DDNS - Adresse publique - NAS Synology

Venez poser ici vos questions de réseaux, partage de connexion, firewall, cablage et cie ....

Modérateur: Barbapapa

DDNS - Adresse publique - NAS Synology

Message par Morpheus » 06 Nov 2017 13:55

Bonjour à tous,

Je dispose d'un NAS Synology et d'un nom de domaine acheté chez OVH pour pouvoir atteindre ce NAS et certains de mes équipements depuis l'exterieur (En ayant ouvert les ports adéquats).
Sur le Synology, dans "External access", j'ai defini le DDNS et lié chez OVH.

Quelqu'un peut-il me confirmer que cette opération permet juste au syno de lire mon adresse publique (qui change je crois toutes les 48 heures), et d'informer mon hebergeur OVH de celle ce, de telle sorte que je puisse ensuite accéder à mon domaine depuis l'exterieur ?

Si oui, quelqu'un peut-il me confirmer que si le NAS est éteint, mon domaine est toujours accessible depuis l'exterieur, pour peu que mon adresse n'ai publique n'ai pas changée entre temps ?

Ce matin, j'ai essayé d'accéder a mon domaine depuis l'exterieur, mais impossible ... je me suis rendu compte que le NAS était éteint depuis hier (maintenance), mais le fait que mon domain e était inaccessible n'est pas à cause que le NAS soit éteint mais plus au fait qu'il n'ai pas su informer OVH de ma nouvelle IP publique je suppose ?

merci !!
Image
Morpheus
Acharné
Acharné
 
Message(s) : 2902
Inscription : 11 Jan 2006 12:15

Re: DDNS - Adresse publique - NAS Synology

Message par jcoenen » 06 Nov 2017 14:28

Morpheus a écrit :Bonjour à tous,

Je dispose d'un NAS Synology et d'un nom de domaine acheté chez OVH pour pouvoir atteindre ce NAS et certains de mes équipements depuis l'exterieur (En ayant ouvert les ports adéquats).
Sur le Synology, dans "External access", j'ai defini le DDNS et lié chez OVH.

Quelqu'un peut-il me confirmer que cette opération permet juste au syno de lire mon adresse publique (qui change je crois toutes les 48 heures), et d'informer mon hebergeur OVH de celle ce, de telle sorte que je puisse ensuite accéder à mon domaine depuis l'exterieur ?

Si oui, quelqu'un peut-il me confirmer que si le NAS est éteint, mon domaine est toujours accessible depuis l'exterieur, pour peu que mon adresse n'ai publique n'ai pas changée entre temps ?

Ce matin, j'ai essayé d'accéder a mon domaine depuis l'exterieur, mais impossible ... je me suis rendu compte que le NAS était éteint depuis hier (maintenance), mais le fait que mon domain e était inaccessible n'est pas à cause que le NAS soit éteint mais plus au fait qu'il n'ai pas su informer OVH de ma nouvelle IP publique je suppose ?

merci !!


A priori, le DDNS client installé dans un NAS (ou autre appareil dans lequel ce client est implémenté, webcam, routeur, PC ...) indique au DNS serveur maitre dans lequel le nom DNS (nom de domaine) est enregistré quelle est l'adress IP dudit domaine. Une fois la chose connue le serveur se chargera de faire connaitre cette adresse a qui en fait la demande LE CLIENT NE FAIT RIEN D'AUTRE.

Les service DDNS ont la particularité d'avoir un temps de vie de validité extrèmement court, ce qui permet d'éviter au caches DNS du réseau de garder en mémoire un adresse erronée. Ce qui s'est produit avec le NAS off line, l'adresse du domaine n'a pas été changée au niveau du maitre lors du renouvellement de l'adresse par le DHCP du FAI.

Si le client n'est pas actif et que le DHCP ne renouvelle pas l'adresse, le site est toujours atteignable par l'adresse étant donné que celle-ci n'a pas changé (le DNS maitre gardant la dernière adresse renseignée).

En principe le client peut tourner sur une machine du réseau, mais il est beaucoup plus intéressant de faire tourner le client DDNS sur le router, car celui ci peut directement mettre à jour le DNS lorsqu'il reçoit une nouvelle adresse par le DHCP. Ce que ne peut pas faire un client interne (et donc risque de désynchronisation entre le DHCP et le DNS). Regardes dans le manuel du routeur si celui ci prend le DDNS en charge ...
FAI EDPNet (Be)/Online (Nl) - AVM 7490 (Fritz, 6.51) - TV - Voo/CI+ LbreElec RPi3 3 DVBC heads streaming server (Be) - Ant, 4 duo LNB & Mod. Fransat + LibreElec RPi3 DVBS2 streaming server (Nl) - Tél SIP EDPNet/3stars (Be/Nl) - BudgetPhone (Nl) - VOIPBuster <=> FritzBox AVM 7490 (1&1 => firmware 6.51 int.)
Image
jcoenen
Membre
Membre
 
Message(s) : 61
Inscription : 10 Jan 2014 09:02
Localisation : Içi et là de préférence près du manège

Re: DDNS - Adresse publique - NAS Synology

Message par Morpheus » 06 Nov 2017 15:27

merci.
Mon routeur est la BBox 3 de Belgacom ... je pense qu'il y a une page cachée ou l'on pouvait définir le client ... mais je trouve cela plus pratique sur le NAS.

"mais il est beaucoup plus intéressant de faire tourner le client DDNS sur le router, car celui ci peut directement mettre à jour le DNS lorsqu'il reçoit une nouvelle adresse par le DHCP"

... mais c'est pareil pour le NAS, non ? Il met a jour l'adresse publique (du FAI) mais une fois toutes les X temps ?

"Les service DDNS ont la particularité d'avoir un temps de vie de validité extrêmement court, ce qui permet d'éviter au caches DNS du réseau de garder en mémoire un adresse erronée"
... de toutes façons même si les ervices avaient un temps de vie plus long, le changement d'adresse publique ayant eu lieu, mes appareils ne sont plus dispos depuis l'exterieur.

Mais donc ca veut bien dire qu'une fois que le NAS a communiqué l'adresse au DNS serveur, on pourrait l'éteindre (jusqu'au prochain changement d'adresse)

Merci !!
Image
Morpheus
Acharné
Acharné
 
Message(s) : 2902
Inscription : 11 Jan 2006 12:15

Re: DDNS - Adresse publique - NAS Synology

Message par jcoenen » 06 Nov 2017 15:41

Morpheus a écrit :merci.
Mon routeur est la BBox 3 de Belgacom ... je pense qu'il y a une page cachée ou l'on pouvait définir le client ... mais je trouve cela plus pratique sur le NAS.

"mais il est beaucoup plus intéressant de faire tourner le client DDNS sur le router, car celui ci peut directement mettre à jour le DNS lorsqu'il reçoit une nouvelle adresse par le DHCP"

... mais c'est pareil pour le NAS, non ? Il met a jour l'adresse publique (du FAI) mais une fois toutes les X temps ?


Pas vraiment, le NAS fonctionne avec une contrainte de temps, e.g. toute les 30 minutes mettre l'adresse sur le DNS, si l'adresse change juste après la mise a jour DNS, il y aura 30 minutes avec une mauvaise adresse.

Le routeur de son côté n'envoie la requête que lorsqu'il détecte un changement de l'adresse Internet, et donc c'est mis à jour au dans la foulée et une seule fois.

Morpheus a écrit :"Les service DDNS ont la particularité d'avoir un temps de vie de validité extrêmement court, ce qui permet d'éviter au caches DNS du réseau de garder en mémoire un adresse erronée"
... de toutes façons même si les ervices avaient un temps de vie plus long, le changement d'adresse publique ayant eu lieu, mes appareils ne sont plus dispos depuis l'exterieur.

Mais donc ca veut bien dire qu'une fois que le NAS a communiqué l'adresse au DNS serveur, on pourrait l'éteindre (jusqu'au prochain changement d'adresse)

Merci !!


Effectivement, mais pas très pratique vu que le DHCP du FAI n'est pas prévisible à 100 %.

Pour configurer la BBOX avec OVH dyndns peut être que ceci https://www.tiltoscope.be/configurer-dyndns-bbox-3-proximus-domaine-ovh/ peut aider

Ma BBOX3 est éteinte car les modem routeur des FAI sont généralement pouraves et bridés un max ...
FAI EDPNet (Be)/Online (Nl) - AVM 7490 (Fritz, 6.51) - TV - Voo/CI+ LbreElec RPi3 3 DVBC heads streaming server (Be) - Ant, 4 duo LNB & Mod. Fransat + LibreElec RPi3 DVBS2 streaming server (Nl) - Tél SIP EDPNet/3stars (Be/Nl) - BudgetPhone (Nl) - VOIPBuster <=> FritzBox AVM 7490 (1&1 => firmware 6.51 int.)
Image
jcoenen
Membre
Membre
 
Message(s) : 61
Inscription : 10 Jan 2014 09:02
Localisation : Içi et là de préférence près du manège

Re: DDNS - Adresse publique - NAS Synology

Message par NuxPowa » 07 Nov 2017 19:55

Morpheus: dans le bbox 3, il y a un onglet de ddns, dans lequel tu y ajoutes ton nom de domaine et ovh.com
Précision dans le dynhost de chez ovh: raccourcir le TTL :-) (à 3600)
Like our ancestors used to say ``Let us give the sheep time to graze''.
There are “more horses’ asses than horses.”
Qui tacet consentire videtur si loqui debuisset ac potuisset
Suite à l'aphasie, j'ai des difficultés de lecture/écriture en français.
"Lorsque l'on se cogne la tête contre un pot et que cela sonne creux, ça n'est pas forcément le pot qui est vide" (Confucius)
Avatar de l’utilisateur
NuxPowa
Acharné
Acharné
 
Message(s) : 3887
Inscription : 17 Jan 2004 16:12
Localisation : Condroz

Re: DDNS - Adresse publique - NAS Synology

Message par mackguil » 07 Nov 2017 20:42

NuxPowa a écrit :Précision dans le dynhost de chez ovh: raccourcir le TTL :-) (à 3600)


Ce n'est pas un peu long une heure ?
Avatar de l’utilisateur
mackguil
Dix mille
Dix mille
 
Message(s) : 16795
Inscription : 14 Mai 2005 10:22
Localisation : Luik Belgium

Re: DDNS - Adresse publique - NAS Synology

Message par NuxPowa » 08 Nov 2017 09:02

mackguil a écrit :
NuxPowa a écrit :Précision dans le dynhost de chez ovh: raccourcir le TTL :-) (à 3600)


Ce n'est pas un peu long une heure ?


Si je ne me trompe, le TTL minimum admis chez OVH est de 3600 (c'est long, je sais, surtout pour un changement d'ip attribuée à un nom de domaine)
Essaies à 60 et dis nous quoi ;-)

Dans le rfc1033 est marqué:
SOA (Start Of Authority)

<name> [<ttl>] [<class>] SOA <origin> <person> (
<serial>
<refresh>
<retry>
<expire>
<minimum> )

The Start Of Authority record designates the start of a zone. The
zone ends at the next SOA record.

<name> is the name of the zone.

<origin> is the name of the host on which the master zone file
resides.

<person> is a mailbox for the person responsible for the zone. It is
formatted like a mailing address but the at-sign that normally
separates the user from the host name is replaced with a dot.

<serial> is the version number of the zone file. It should be
incremented anytime a change is made to data in the zone.

RFC 1033 DOMAIN OPERATIONS GUIDE November 1987

<refresh> is how long, in seconds, a secondary name server is to
check with the primary name server to see if an update is needed. A
good value here would be one hour (3600).


There should only be one SOA record per zone. A sample SOA record
would look something like:

@ IN SOA SRI-NIC.ARPA. HOSTMASTER.SRI-NIC.ARPA. (
45 ;serial
3600 ;refresh
600 ;retry
3600000 ;expire
86400 ) ;minimum
Like our ancestors used to say ``Let us give the sheep time to graze''.
There are “more horses’ asses than horses.”
Qui tacet consentire videtur si loqui debuisset ac potuisset
Suite à l'aphasie, j'ai des difficultés de lecture/écriture en français.
"Lorsque l'on se cogne la tête contre un pot et que cela sonne creux, ça n'est pas forcément le pot qui est vide" (Confucius)
Avatar de l’utilisateur
NuxPowa
Acharné
Acharné
 
Message(s) : 3887
Inscription : 17 Jan 2004 16:12
Localisation : Condroz


Retour vers Discussion réseaux

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit