QuickConnect, VPN et accès HTTPS personnalisé répondent à des besoins différents. Pour l’administration privée, un VPN convient souvent. Une application publique peut utiliser le reverse proxy intégré.
Configurer
Réservez l’adresse du NAS. Dans External Access, examinez les options DDNS et utilisez les variables prévues par DSM pour un fournisseur personnalisé. Un client DDNS peut aussi tourner sur un autre appareil toujours allumé.
Configurez le reverse proxy dans Login Portal ou les réglages avancés. Associez le nom à la bonne destination interne et affectez explicitement le certificat au service. Installer le certificat ne suffit pas toujours.
Protéger
N’ouvrez que le HTTPS requis. Gardez l’administration DSM, SMB et les autres protocoles de fichiers privés. Activez MFA, mises à jour et sauvegardes. Le RAID ne remplace pas une sauvegarde. Testez hors de votre Wi-Fi.
Exemples de configuration
Adaptez valeurs, interfaces et ports. Les exemples peuvent correspondre à différentes versions : n’exécutez pas ensemble des variantes incompatibles. Ne publiez jamais de vrais jetons ou clés privées.
https://__USERNAME__:__PASSWORD__@ddns.uk.app/nic/update?hostname=__HOSTNAME__&myip=__MYIP__curl -fsS -u "yourname.uk.app:YOUR_DDNS_TOKEN" "https://ddns.uk.app/nic/update?hostname=home.yourname.uk.app"Vérifications finales
Testez depuis une connexion mobile hors de votre Wi-Fi. Vérifiez séparément DNS, port attendu, certificat HTTPS valide et authentification. Gardez les interfaces administratives privées, appliquez les mises à jour et testez une restauration. Contrôlez les pare-feu IPv6 et IPv4. Un test de port réussi n’est pas un audit de sécurité.
Cette édition localisée résume le guide source. Les commandes conservent leur syntaxe originale. Consultez la documentation du fabricant pour votre version exacte.
Sources et documentation
- kb.synology.com/en-global/DSM/help/DSM/AdminCenter/connection_ddns
- kb.synology.com/en-global/DSM/help/DSM/AdminCenter/connection_certificate
- kb.synology.com/en-global/DSM/help/DSM/AdminCenter/system_login_portal_advanced
- helpforum.sky.com/t5/Broadband/Port-forward-on-Sky-Hub-Max-SR213-for-Synology-NAS/td-p/4777181
- github.com/acmesh-official/acme.sh/wiki/deployhooks
- uk.app/dynamic-dns