👍 On aime
- ✓Accès sécurisé à distance sans configuration réseau complexe.
- ✓Résilience face aux blocages de ports par les FAI.
- ✓Utilisation de votre propre domaine personnalisé pour l'adresse IP Tailscale.
👎 On regrette
- ✕Dépendance à un service tiers (Tailscale).
- ✕Nécessite une connexion Internet stable et constante.
- ✕Niveau d'expertise requis pour la configuration avancée.
🏆 Notre sélection
Liens affiliés · prix identique pour toiRetrouve tout notre matériel recommandé dans la boutique.
📑 Sommaire ▾
- 01 Prérequis
- 02 Installation pas à pas
- · Étape 1 : Installation de Tailscale sur le NAS
- · Étape 2 : Configuration de la carte réseau Tailscale sur le NAS
- · Étape 3 : Mappage des ports pour les services NAS
- · Étape 4 : Création d’un domaine personnalisé
- · Étape 5 : Configuration finale et vérification du service SMB
- · Étape 6 : Sécurisation de l’accès Tailscale
- · Étape 7 : Tests de connexion et vérification des logs
- 10 Vérifications
- 11 Sécurité et bonnes pratiques
- 12 Dépannage : erreurs courantes
- · Erreur : Service non disponible
- 14 FAQ
- · Les connexions Tailscale sont-elles sécurisées?
- · Quelle est la différence entre le compte gratuit et payant de Tailscale?
- · Comment puis-je vérifier si Tailscale est bien configuré?
- 18 A lire aussi
Ce tutoriel guide les utilisateurs sur la configuration de Tailscale pour accéder facilement et en toute sécurité à leur NAS depuis l’internet. Cette solution est idéale pour ceux qui souhaitent contrôler leurs données personnelles sans dépendre des services cloud publics. Vous apprendrez comment installer Tailscale, configurer votre NAS avec une adresse IP personnalisée et sécuriser l’accès distant.
Prérequis
- Un NAS Synology ou compatible
- Un compte Tailscale gratuit ou payant activé
- Accès en administrateur à la console de gestion du NAS
- Domaine personnel pour mapper les adresses IP Tailscale
Installation pas à pas
Étape 1 : Installation de Tailscale sur le NAS
Téléchargez et installez l’application Tailscale depuis le magasin d’applications Synology. Connectez-vous avec votre compte Tailscale.
tailscale up --authkey=YOUR_AUTH_KEY
Étape 2 : Configuration de la carte réseau Tailscale sur le NAS
Accédez au panneau d’administration du NAS et configurez une nouvelle interface réseau pour Tailscale. Utilisez un nom personnalisé, par exemple tailscale-lan.
Étape 3 : Mappage des ports pour les services NAS
Ajoutez manuellement des règles de pare-feu sur le routeur pour rediriger les requêtes vers l’adresse IP Tailscale du NAS. Par exemple, un port externe 445 vers l’intérieur 21 pour SMB.
Étape 4 : Création d’un domaine personnalisé
Créez une entrée DNS pour mapper votre nom de domaine personnel à l’adresse IP Tailscale. Utilisez des services tels que No-IP ou DynDNS pour la mise en place dynamique.
tailscale up --hostname=YOUR_CUSTOM_DOMAIN
curl -sL tailscale.com/install.sh | sh
Étape 5 : Configuration finale et vérification du service SMB
Vérifiez que le service SMB est accessible depuis l’adresse IP Tailscale en utilisant un explorateur de fichiers distant ou une application FTP.
testparm /etc/samba/smb.conf && systemctl restart smbd
curl -I http://YOUR_CUSTOM_DOMAIN:445/
Étape 6 : Sécurisation de l’accès Tailscale
Configurez la vérification multifactorielle (2FA) dans votre compte Tailscale pour renforcer la sécurité.
tailscale login --authkey=YOUR_AUTH_KEY --identity=TOKEN_1234567890abcdefg
Étape 7 : Tests de connexion et vérification des logs
Vérifiez les journaux Tailscale pour s’assurer que l’accès distant fonctionne correctement.
tailscale status
Vérifications
Pour finaliser la configuration, utilisez curl ou un explorateur de fichiers à distance pour vérifier que vous pouvez accéder au contenu du NAS via son adresse IP Tailscale. Exécutez également des commandes comme docker ps, systemctl status smbd et consultez les logs Tailscale.
Sécurité et bonnes pratiques
Pour renforcer la sécurité, activez HTTPS sur votre NAS avec un certificat Let’s Encrypt, utilisez des mots de passe forts pour toutes les connexions administratives et configurez une mise à jour automatique des packages. Assurez-vous également d’effectuer régulièrement des sauvegardes complètes de vos données.
Dépannage : erreurs courantes
Symptôme: Impossible de se connecter au NAS via Tailscale. Cause: Le pare-feu du routeur bloque l’accès distant. Correctif: Configurez les règles de pare-feu pour autoriser le trafic vers l’adresse IP Tailscale.
Erreur : Service non disponible
Symptôme: Les services du NAS (FTP, SMB) ne sont pas accessibles. Cause: Le service n’est pas démarré ou mal configuré sur le NAS. Correctif: Vérifiez les configurations des services et redémarrez-les si nécessaire.
FAQ
Les connexions Tailscale sont-elles sécurisées?
Toutes les communications via Tailscale sont chiffrées. Vous pouvez renforcer la sécurité avec un certificat Let’s Encrypt pour HTTPS.
Quelle est la différence entre le compte gratuit et payant de Tailscale?
Le compte gratuit offre suffisamment de fonctionnalités pour accéder à distance à votre NAS, tandis que le compte payant inclut des options avancées comme l’authentification multifactorielle (2FA) supplémentaire.
Comment puis-je vérifier si Tailscale est bien configuré?
Utilisez la commande tailscale status pour voir l’état de votre connexion et les détails d’adresse IP.