<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://wiki.gce-electronics.com/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Fgtoul</id>
	<title>GCE Electronics - Contributions de l’utilisateur [fr]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.gce-electronics.com/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Fgtoul"/>
	<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Sp%C3%A9cial:Contributions/Fgtoul"/>
	<updated>2026-08-08T08:05:28Z</updated>
	<subtitle>Contributions de l’utilisateur</subtitle>
	<generator>MediaWiki 1.36.1</generator>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13183</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13183"/>
		<updated>2026-07-27T14:56:33Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Avertissement 2026 (sécurité, CG-NAT, exposition internet)  ⚠️ Avertissement important (mise à jour 2026) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
&lt;br /&gt;
== INTRODUCTION ==&lt;br /&gt;
&lt;br /&gt;
==='''Présentation'''===&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance à son réseau domestique n’est pas trivial.&lt;br /&gt;
&lt;br /&gt;
Selon le fournisseur d’accès, le matériel réseau et la configuration locale, plusieurs solutions existent.&lt;br /&gt;
&lt;br /&gt;
En 2026, les méthodes historiques (DynDNS, redirection de ports, PPTP, L2TP/IPSec, reverse proxy exposé) sont '''obsolètes ou dangereuses'''. Ce wiki présente les méthodes modernes recommandées, tout en conservant les anciennes pour référence.&lt;br /&gt;
&lt;br /&gt;
=== Avertissement 2026 (sécurité, CG-NAT, exposition internet)  ===&lt;br /&gt;
=== '''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;''' ===&lt;br /&gt;
La connexion directe par ouverture et redirection de port HTTP (ex: port 80 ou 8080) vers un équipement domotique comporte des '''risques importants de cybersécurité''' (expositions aux attaques automatisées, scanners de vulnérabilités, fuite d'identifiants).&lt;br /&gt;
&lt;br /&gt;
De plus, le déploiement généralisé du '''CG-NAT''' chez de nombreux Fournisseurs d'Accès à Internet (FAI) rend la redirection de ports traditionnels parfois inopérante en raison de l'absence d'IP publique dédiée.&lt;br /&gt;
&lt;br /&gt;
'''Préconisation :''' L'utilisation d'un '''VPN''' (WireGuard, Tailscale ou OpenVPN) est vivement recommandée pour établir un tunnel chiffré et accéder de manière sécurisée à l'ensemble du réseau local.&lt;br /&gt;
&lt;br /&gt;
=== Résumé des méthodes ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis réseau'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===IP Publique fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h. Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de configuration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
== '''Méthodes conseillées''' ==&lt;br /&gt;
&lt;br /&gt;
=== '''Le VPN''' ===&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
Le '''VPN''' (''Virtual Private Network'' ou Réseau Privé Virtuel) permet de relier un ou plusieurs appareils distants (smartphone, tablette, PC) à votre réseau domestique à travers Internet. Les données transitent de manière sécurisée dans un '''tunnel virtuel chiffré'''.&lt;br /&gt;
&lt;br /&gt;
==== Principe de fonctionnement ====&lt;br /&gt;
Pour que la connexion s'établisse en toute sécurité, un système d'échange de clés (publiques et privées) ou d'identifiants sécurisés a lieu entre le '''serveur VPN''' (installé chez vous) et le '''client VPN''' (votre appareil distant). La clé privée permet de déchiffrer les données.&lt;br /&gt;
&lt;br /&gt;
Une fois la connexion établie, votre appareil distant se comporte exactement comme s'il était branché directement sur le réseau local de votre maison. Les équipements tiers non autorisés restent totalement isolés et ne peuvent pas accéder à vos appareils.&lt;br /&gt;
&lt;br /&gt;
==== VPN Recommandés ====&lt;br /&gt;
&lt;br /&gt;
* '''Tailscale'''&lt;br /&gt;
** '''En bref :''' La solution la plus simple et efficace.&lt;br /&gt;
** '''Pourquoi :''' Aucun port à ouvrir sur la box, fonctionne même derrière un CG-NAT, aucune gestion de nom de domaine nécessaire et basé sur le protocole moderne WireGuard.&lt;br /&gt;
* '''WireGuard'''&lt;br /&gt;
** '''En bref :''' Le standard moderne pour les VPN auto-hébergés.&lt;br /&gt;
** '''Pourquoi :''' Ultra-rapide, très léger pour la batterie des smartphones, reconnexion instantanée en mobilité et souvent déjà intégré dans les box récentes (ex: Freebox) ou routeurs.&lt;br /&gt;
* '''OpenVPN'''&lt;br /&gt;
** '''En bref :''' L'alternative classique et éprouvée.&lt;br /&gt;
** '''Pourquoi :''' Très sécurisé et compatible avec la grande majorité des matériels (NAS Synology, routeurs, etc.), bien qu'un peu plus lourd à configurer que WireGuard.&lt;br /&gt;
&lt;br /&gt;
==== VPN  Non Recommandés ====&lt;br /&gt;
&lt;br /&gt;
* '''PPTP'''&lt;br /&gt;
** '''Pourquoi :''' Protocole totalement obsolète comportant de graves failles de sécurité. À bannir.&lt;br /&gt;
* '''L2TP / IPSec'''&lt;br /&gt;
** '''Pourquoi :''' Compliqué à configurer, lourd et souvent bloqué par certains pare-feux ou réseaux NAT.&lt;br /&gt;
&lt;br /&gt;
=== VPN sur Box ===&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.'''&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===='''Freebox V6 / Mini 4K / POP'''====&lt;br /&gt;
&lt;br /&gt;
=====Activation du serveur VPN sur une Freebox=====&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
======IPSec IKEv2 (non recommandé)======&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
======OpenVPN (recommandé mais lourd)======&lt;br /&gt;
'''OpenVPN Bridgé (TAP)'''&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
'''OpenVPN Routé (TUN)'''&lt;br /&gt;
&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
====== WireGuard (recommandé) ======&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
=====Freebox : Se connecter avec un appareil Androïd=====&lt;br /&gt;
&lt;br /&gt;
======IPSec IKEv2======&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
======OpenVPN Routé======&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=====Freebox : Se connecter avec iOS=====&lt;br /&gt;
======L2TP/IPSec======&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
======OpenVPN======&lt;br /&gt;
&lt;br /&gt;
=====Freebox : Se connecter avec OS X / MacOS=====&lt;br /&gt;
&lt;br /&gt;
======L2TP/IPSec======&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
======OpenVPN Routé ou Bridgé======&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/ télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
=====Freebox : Se connecter avec un PC sous Windows=====&lt;br /&gt;
&lt;br /&gt;
======L2TP/IPSec======&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
======OpenVPN======&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
===='''Livebox Pro (V2 / V3 / V4)'''====&lt;br /&gt;
&lt;br /&gt;
=====Activation du serveur VPN=====&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
======L2TP/IPSec (non recommandé)======&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
======OpenVPN (recommandé mais lourd)======&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====Livebox pro : se connecter avec un PC windows=====&lt;br /&gt;
&lt;br /&gt;
======L2TP/IPSec======&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
======OpenVPN======&lt;br /&gt;
&lt;br /&gt;
=====Livebox pro : se connecter avec iOS=====&lt;br /&gt;
&lt;br /&gt;
=====Livebox pro : se connecter avec MacOS=====&lt;br /&gt;
&lt;br /&gt;
==='''Synology'''===&lt;br /&gt;
&lt;br /&gt;
=====Activation du serveur VPN=====&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
======Activation de OpenVPN======&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
======Activation de L2TP/IPSec======&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
=====SYNO : Connexion à partir d'un client Androïd=====&lt;br /&gt;
&lt;br /&gt;
======OpenVPN======&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
A'''pplication officielle'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
======L2TP/IPSec======&lt;br /&gt;
&lt;br /&gt;
=====SYNO : Connexion à partir d'un iPhone=====&lt;br /&gt;
&lt;br /&gt;
======OpenVPN======&lt;br /&gt;
&lt;br /&gt;
======L2TP/IPSec======&lt;br /&gt;
&lt;br /&gt;
=====SYNO : Connexion à partir d'un PC ou d'un Mac=====&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
==== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ====&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
===== Wireguard =====&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''Accès distant universel via Tailscale''' (méthode conseillée)===&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
==== Installation et activation ====&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
==== Note: ====&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
== '''Méthodes déconseillées''' ==&lt;br /&gt;
&lt;br /&gt;
=== '''DYNDNS''' ===&lt;br /&gt;
==== Fonctionnement et contraintes des services DDNS : ====&lt;br /&gt;
Outre les services payants (en général complets et illimités), la plupart de ces fournisseurs proposent aussi des services gratuits. Le nombre de ''Hostnames'' et les fonctionnalités sont parfois limités : chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas : au bout de 30 jours sans changement d'adresse IP, le ''Hostname'' est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi et sera sous la forme :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
 '''DynDNS''' = '''DDNS''' = '''Dynamic DNS''' = ''Dynamic Domain Name Service''&lt;br /&gt;
⚠️ '''Avertissement de sécurité (DynDNS est obsolète) :'''&lt;br /&gt;
&lt;br /&gt;
L'utilisation de services DynDNS nécessite d'avoir une IP publique accessible et d'ouvrir des ports en redirection directe sur la box, ce qui présente de grands risques d'exposition aux cyberattaques en 2026. L'usage de solutions VPN modernes (WireGuard, Tailscale) est vivement préconisé.&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS ====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==='''La redirection de ports (méthode obsolète et dangereuse)'''===&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Créer une redirection de port sur une freebox V6 / Mini 4K / POP====&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
=====Adresse IP fixe V4 full-stack=====&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Baux Statiques=====&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Redirections=====&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
====Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)====&lt;br /&gt;
&lt;br /&gt;
=====Adresse fixe=====&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=====Redirection=====&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Autres box Adsl====&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
====Avantages de la redirection de port====&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
====Dangers de la redirection de port ====&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
===Web Redirect pour une URL encore plus simple===&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
===Le Reverse Proxy===&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13182</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13182"/>
		<updated>2026-07-27T14:51:15Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Synology */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
&lt;br /&gt;
== INTRODUCTION ==&lt;br /&gt;
&lt;br /&gt;
==='''Présentation'''===&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance à son réseau domestique n’est pas trivial.&lt;br /&gt;
&lt;br /&gt;
Selon le fournisseur d’accès, le matériel réseau et la configuration locale, plusieurs solutions existent.&lt;br /&gt;
&lt;br /&gt;
En 2026, les méthodes historiques (DynDNS, redirection de ports, PPTP, L2TP/IPSec, reverse proxy exposé) sont '''obsolètes ou dangereuses'''. Ce wiki présente les méthodes modernes recommandées, tout en conservant les anciennes pour référence.&lt;br /&gt;
&lt;br /&gt;
=== Avertissement 2026 (sécurité, CG-NAT, exposition internet)  '''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;''' ===&lt;br /&gt;
La connexion directe par ouverture et redirection de port HTTP (ex: port 80 ou 8080) vers un équipement domotique comporte des '''risques importants de cybersécurité''' (expositions aux attaques automatisées, scanners de vulnérabilités, fuite d'identifiants).&lt;br /&gt;
&lt;br /&gt;
De plus, le déploiement généralisé du '''CG-NAT''' chez de nombreux Fournisseurs d'Accès à Internet (FAI) rend la redirection de ports traditionnels parfois inopérante en raison de l'absence d'IP publique dédiée.&lt;br /&gt;
&lt;br /&gt;
'''Préconisation :''' L'utilisation d'un '''VPN''' (WireGuard, Tailscale ou OpenVPN) est vivement recommandée pour établir un tunnel chiffré et accéder de manière sécurisée à l'ensemble du réseau local.&lt;br /&gt;
&lt;br /&gt;
=== Résumé des méthodes ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis réseau'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===IP Publique fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h. Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de configuration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
== '''Méthodes conseillées''' ==&lt;br /&gt;
&lt;br /&gt;
=== '''Le VPN''' ===&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
Le '''VPN''' (''Virtual Private Network'' ou Réseau Privé Virtuel) permet de relier un ou plusieurs appareils distants (smartphone, tablette, PC) à votre réseau domestique à travers Internet. Les données transitent de manière sécurisée dans un '''tunnel virtuel chiffré'''.&lt;br /&gt;
&lt;br /&gt;
==== Principe de fonctionnement ====&lt;br /&gt;
Pour que la connexion s'établisse en toute sécurité, un système d'échange de clés (publiques et privées) ou d'identifiants sécurisés a lieu entre le '''serveur VPN''' (installé chez vous) et le '''client VPN''' (votre appareil distant). La clé privée permet de déchiffrer les données.&lt;br /&gt;
&lt;br /&gt;
Une fois la connexion établie, votre appareil distant se comporte exactement comme s'il était branché directement sur le réseau local de votre maison. Les équipements tiers non autorisés restent totalement isolés et ne peuvent pas accéder à vos appareils.&lt;br /&gt;
&lt;br /&gt;
==== VPN Recommandés ====&lt;br /&gt;
&lt;br /&gt;
* '''Tailscale'''&lt;br /&gt;
** '''En bref :''' La solution la plus simple et efficace.&lt;br /&gt;
** '''Pourquoi :''' Aucun port à ouvrir sur la box, fonctionne même derrière un CG-NAT, aucune gestion de nom de domaine nécessaire et basé sur le protocole moderne WireGuard.&lt;br /&gt;
* '''WireGuard'''&lt;br /&gt;
** '''En bref :''' Le standard moderne pour les VPN auto-hébergés.&lt;br /&gt;
** '''Pourquoi :''' Ultra-rapide, très léger pour la batterie des smartphones, reconnexion instantanée en mobilité et souvent déjà intégré dans les box récentes (ex: Freebox) ou routeurs.&lt;br /&gt;
* '''OpenVPN'''&lt;br /&gt;
** '''En bref :''' L'alternative classique et éprouvée.&lt;br /&gt;
** '''Pourquoi :''' Très sécurisé et compatible avec la grande majorité des matériels (NAS Synology, routeurs, etc.), bien qu'un peu plus lourd à configurer que WireGuard.&lt;br /&gt;
&lt;br /&gt;
==== VPN  Non Recommandés ====&lt;br /&gt;
&lt;br /&gt;
* '''PPTP'''&lt;br /&gt;
** '''Pourquoi :''' Protocole totalement obsolète comportant de graves failles de sécurité. À bannir.&lt;br /&gt;
* '''L2TP / IPSec'''&lt;br /&gt;
** '''Pourquoi :''' Compliqué à configurer, lourd et souvent bloqué par certains pare-feux ou réseaux NAT.&lt;br /&gt;
&lt;br /&gt;
=== VPN sur Box ===&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.'''&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===='''Freebox V6 / Mini 4K / POP'''====&lt;br /&gt;
&lt;br /&gt;
=====Activation du serveur VPN sur une Freebox=====&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
======IPSec IKEv2 (non recommandé)======&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
======OpenVPN (recommandé mais lourd)======&lt;br /&gt;
'''OpenVPN Bridgé (TAP)'''&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
'''OpenVPN Routé (TUN)'''&lt;br /&gt;
&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
====== WireGuard (recommandé) ======&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
=====Freebox : Se connecter avec un appareil Androïd=====&lt;br /&gt;
&lt;br /&gt;
======IPSec IKEv2======&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
======OpenVPN Routé======&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=====Freebox : Se connecter avec iOS=====&lt;br /&gt;
======L2TP/IPSec======&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
======OpenVPN======&lt;br /&gt;
&lt;br /&gt;
=====Freebox : Se connecter avec OS X / MacOS=====&lt;br /&gt;
&lt;br /&gt;
======L2TP/IPSec======&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
======OpenVPN Routé ou Bridgé======&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/ télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
=====Freebox : Se connecter avec un PC sous Windows=====&lt;br /&gt;
&lt;br /&gt;
======L2TP/IPSec======&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
======OpenVPN======&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
===='''Livebox Pro (V2 / V3 / V4)'''====&lt;br /&gt;
&lt;br /&gt;
=====Activation du serveur VPN=====&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
======L2TP/IPSec (non recommandé)======&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
======OpenVPN (recommandé mais lourd)======&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====Livebox pro : se connecter avec un PC windows=====&lt;br /&gt;
&lt;br /&gt;
======L2TP/IPSec======&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
======OpenVPN======&lt;br /&gt;
&lt;br /&gt;
=====Livebox pro : se connecter avec iOS=====&lt;br /&gt;
&lt;br /&gt;
=====Livebox pro : se connecter avec MacOS=====&lt;br /&gt;
&lt;br /&gt;
==='''Synology'''===&lt;br /&gt;
&lt;br /&gt;
=====Activation du serveur VPN=====&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
======Activation de OpenVPN======&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
======Activation de L2TP/IPSec======&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
=====SYNO : Connexion à partir d'un client Androïd=====&lt;br /&gt;
&lt;br /&gt;
======OpenVPN======&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
A'''pplication officielle'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
======L2TP/IPSec======&lt;br /&gt;
&lt;br /&gt;
=====SYNO : Connexion à partir d'un iPhone=====&lt;br /&gt;
&lt;br /&gt;
======OpenVPN======&lt;br /&gt;
&lt;br /&gt;
======L2TP/IPSec======&lt;br /&gt;
&lt;br /&gt;
=====SYNO : Connexion à partir d'un PC ou d'un Mac=====&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
==== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ====&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
===== Wireguard =====&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''Accès distant universel via Tailscale''' (méthode conseillée)===&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
==== Installation et activation ====&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
==== Note: ====&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
== '''Méthodes déconseillées''' ==&lt;br /&gt;
&lt;br /&gt;
=== '''DYNDNS''' ===&lt;br /&gt;
==== Fonctionnement et contraintes des services DDNS : ====&lt;br /&gt;
Outre les services payants (en général complets et illimités), la plupart de ces fournisseurs proposent aussi des services gratuits. Le nombre de ''Hostnames'' et les fonctionnalités sont parfois limités : chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas : au bout de 30 jours sans changement d'adresse IP, le ''Hostname'' est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi et sera sous la forme :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
 '''DynDNS''' = '''DDNS''' = '''Dynamic DNS''' = ''Dynamic Domain Name Service''&lt;br /&gt;
⚠️ '''Avertissement de sécurité (DynDNS est obsolète) :'''&lt;br /&gt;
&lt;br /&gt;
L'utilisation de services DynDNS nécessite d'avoir une IP publique accessible et d'ouvrir des ports en redirection directe sur la box, ce qui présente de grands risques d'exposition aux cyberattaques en 2026. L'usage de solutions VPN modernes (WireGuard, Tailscale) est vivement préconisé.&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS ====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==='''La redirection de ports (méthode obsolète et dangereuse)'''===&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Créer une redirection de port sur une freebox V6 / Mini 4K / POP====&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
=====Adresse IP fixe V4 full-stack=====&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Baux Statiques=====&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Redirections=====&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
====Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)====&lt;br /&gt;
&lt;br /&gt;
=====Adresse fixe=====&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=====Redirection=====&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Autres box Adsl====&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
====Avantages de la redirection de port====&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
====Dangers de la redirection de port ====&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
===Web Redirect pour une URL encore plus simple===&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
===Le Reverse Proxy===&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13181</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13181"/>
		<updated>2026-07-27T14:50:37Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Freebox V6 / Mini 4K / POP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
&lt;br /&gt;
== INTRODUCTION ==&lt;br /&gt;
&lt;br /&gt;
==='''Présentation'''===&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance à son réseau domestique n’est pas trivial.&lt;br /&gt;
&lt;br /&gt;
Selon le fournisseur d’accès, le matériel réseau et la configuration locale, plusieurs solutions existent.&lt;br /&gt;
&lt;br /&gt;
En 2026, les méthodes historiques (DynDNS, redirection de ports, PPTP, L2TP/IPSec, reverse proxy exposé) sont '''obsolètes ou dangereuses'''. Ce wiki présente les méthodes modernes recommandées, tout en conservant les anciennes pour référence.&lt;br /&gt;
&lt;br /&gt;
=== Avertissement 2026 (sécurité, CG-NAT, exposition internet)  '''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;''' ===&lt;br /&gt;
La connexion directe par ouverture et redirection de port HTTP (ex: port 80 ou 8080) vers un équipement domotique comporte des '''risques importants de cybersécurité''' (expositions aux attaques automatisées, scanners de vulnérabilités, fuite d'identifiants).&lt;br /&gt;
&lt;br /&gt;
De plus, le déploiement généralisé du '''CG-NAT''' chez de nombreux Fournisseurs d'Accès à Internet (FAI) rend la redirection de ports traditionnels parfois inopérante en raison de l'absence d'IP publique dédiée.&lt;br /&gt;
&lt;br /&gt;
'''Préconisation :''' L'utilisation d'un '''VPN''' (WireGuard, Tailscale ou OpenVPN) est vivement recommandée pour établir un tunnel chiffré et accéder de manière sécurisée à l'ensemble du réseau local.&lt;br /&gt;
&lt;br /&gt;
=== Résumé des méthodes ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis réseau'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===IP Publique fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h. Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de configuration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
== '''Méthodes conseillées''' ==&lt;br /&gt;
&lt;br /&gt;
=== '''Le VPN''' ===&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
Le '''VPN''' (''Virtual Private Network'' ou Réseau Privé Virtuel) permet de relier un ou plusieurs appareils distants (smartphone, tablette, PC) à votre réseau domestique à travers Internet. Les données transitent de manière sécurisée dans un '''tunnel virtuel chiffré'''.&lt;br /&gt;
&lt;br /&gt;
==== Principe de fonctionnement ====&lt;br /&gt;
Pour que la connexion s'établisse en toute sécurité, un système d'échange de clés (publiques et privées) ou d'identifiants sécurisés a lieu entre le '''serveur VPN''' (installé chez vous) et le '''client VPN''' (votre appareil distant). La clé privée permet de déchiffrer les données.&lt;br /&gt;
&lt;br /&gt;
Une fois la connexion établie, votre appareil distant se comporte exactement comme s'il était branché directement sur le réseau local de votre maison. Les équipements tiers non autorisés restent totalement isolés et ne peuvent pas accéder à vos appareils.&lt;br /&gt;
&lt;br /&gt;
==== VPN Recommandés ====&lt;br /&gt;
&lt;br /&gt;
* '''Tailscale'''&lt;br /&gt;
** '''En bref :''' La solution la plus simple et efficace.&lt;br /&gt;
** '''Pourquoi :''' Aucun port à ouvrir sur la box, fonctionne même derrière un CG-NAT, aucune gestion de nom de domaine nécessaire et basé sur le protocole moderne WireGuard.&lt;br /&gt;
* '''WireGuard'''&lt;br /&gt;
** '''En bref :''' Le standard moderne pour les VPN auto-hébergés.&lt;br /&gt;
** '''Pourquoi :''' Ultra-rapide, très léger pour la batterie des smartphones, reconnexion instantanée en mobilité et souvent déjà intégré dans les box récentes (ex: Freebox) ou routeurs.&lt;br /&gt;
* '''OpenVPN'''&lt;br /&gt;
** '''En bref :''' L'alternative classique et éprouvée.&lt;br /&gt;
** '''Pourquoi :''' Très sécurisé et compatible avec la grande majorité des matériels (NAS Synology, routeurs, etc.), bien qu'un peu plus lourd à configurer que WireGuard.&lt;br /&gt;
&lt;br /&gt;
==== VPN  Non Recommandés ====&lt;br /&gt;
&lt;br /&gt;
* '''PPTP'''&lt;br /&gt;
** '''Pourquoi :''' Protocole totalement obsolète comportant de graves failles de sécurité. À bannir.&lt;br /&gt;
* '''L2TP / IPSec'''&lt;br /&gt;
** '''Pourquoi :''' Compliqué à configurer, lourd et souvent bloqué par certains pare-feux ou réseaux NAT.&lt;br /&gt;
&lt;br /&gt;
=== VPN sur Box ===&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.'''&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===='''Freebox V6 / Mini 4K / POP'''====&lt;br /&gt;
&lt;br /&gt;
=====Activation du serveur VPN sur une Freebox=====&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
======IPSec IKEv2 (non recommandé)======&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
======OpenVPN (recommandé mais lourd)======&lt;br /&gt;
'''OpenVPN Bridgé (TAP)'''&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
'''OpenVPN Routé (TUN)'''&lt;br /&gt;
&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
====== WireGuard (recommandé) ======&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
=====Freebox : Se connecter avec un appareil Androïd=====&lt;br /&gt;
&lt;br /&gt;
======IPSec IKEv2======&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
======OpenVPN Routé======&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=====Freebox : Se connecter avec iOS=====&lt;br /&gt;
======L2TP/IPSec======&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
======OpenVPN======&lt;br /&gt;
&lt;br /&gt;
=====Freebox : Se connecter avec OS X / MacOS=====&lt;br /&gt;
&lt;br /&gt;
======L2TP/IPSec======&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
======OpenVPN Routé ou Bridgé======&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/ télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
=====Freebox : Se connecter avec un PC sous Windows=====&lt;br /&gt;
&lt;br /&gt;
======L2TP/IPSec======&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
======OpenVPN======&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
===='''Livebox Pro (V2 / V3 / V4)'''====&lt;br /&gt;
&lt;br /&gt;
=====Activation du serveur VPN=====&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
======L2TP/IPSec (non recommandé)======&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
======OpenVPN (recommandé mais lourd)======&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====Livebox pro : se connecter avec un PC windows=====&lt;br /&gt;
&lt;br /&gt;
======L2TP/IPSec======&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
======OpenVPN======&lt;br /&gt;
&lt;br /&gt;
=====Livebox pro : se connecter avec iOS=====&lt;br /&gt;
&lt;br /&gt;
=====Livebox pro : se connecter avec MacOS=====&lt;br /&gt;
&lt;br /&gt;
===='''Synology'''====&lt;br /&gt;
&lt;br /&gt;
=====Activation du serveur VPN=====&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
======Activation de OpenVPN======&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
======Activation de L2TP/IPSec======&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
=====SYNO : Connexion à partir d'un client Androïd=====&lt;br /&gt;
&lt;br /&gt;
======OpenVPN======&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
A'''pplication officielle'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
======L2TP/IPSec======&lt;br /&gt;
&lt;br /&gt;
=====SYNO : Connexion à partir d'un iPhone=====&lt;br /&gt;
&lt;br /&gt;
======OpenVPN======&lt;br /&gt;
&lt;br /&gt;
======L2TP/IPSec======&lt;br /&gt;
&lt;br /&gt;
=====SYNO : Connexion à partir d'un PC ou d'un Mac=====&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
==== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ====&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
===== Wireguard =====&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''Accès distant universel via Tailscale''' (méthode conseillée)===&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
==== Installation et activation ====&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
==== Note: ====&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
== '''Méthodes déconseillées''' ==&lt;br /&gt;
&lt;br /&gt;
=== '''DYNDNS''' ===&lt;br /&gt;
==== Fonctionnement et contraintes des services DDNS : ====&lt;br /&gt;
Outre les services payants (en général complets et illimités), la plupart de ces fournisseurs proposent aussi des services gratuits. Le nombre de ''Hostnames'' et les fonctionnalités sont parfois limités : chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas : au bout de 30 jours sans changement d'adresse IP, le ''Hostname'' est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi et sera sous la forme :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
 '''DynDNS''' = '''DDNS''' = '''Dynamic DNS''' = ''Dynamic Domain Name Service''&lt;br /&gt;
⚠️ '''Avertissement de sécurité (DynDNS est obsolète) :'''&lt;br /&gt;
&lt;br /&gt;
L'utilisation de services DynDNS nécessite d'avoir une IP publique accessible et d'ouvrir des ports en redirection directe sur la box, ce qui présente de grands risques d'exposition aux cyberattaques en 2026. L'usage de solutions VPN modernes (WireGuard, Tailscale) est vivement préconisé.&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS ====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==='''La redirection de ports (méthode obsolète et dangereuse)'''===&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Créer une redirection de port sur une freebox V6 / Mini 4K / POP====&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
=====Adresse IP fixe V4 full-stack=====&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Baux Statiques=====&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Redirections=====&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
====Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)====&lt;br /&gt;
&lt;br /&gt;
=====Adresse fixe=====&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=====Redirection=====&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Autres box Adsl====&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
====Avantages de la redirection de port====&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
====Dangers de la redirection de port ====&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
===Web Redirect pour une URL encore plus simple===&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
===Le Reverse Proxy===&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13180</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13180"/>
		<updated>2026-07-27T14:42:35Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Freebox V6 / Mini 4K / POP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
&lt;br /&gt;
== INTRODUCTION ==&lt;br /&gt;
&lt;br /&gt;
==='''Présentation'''===&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance à son réseau domestique n’est pas trivial.&lt;br /&gt;
&lt;br /&gt;
Selon le fournisseur d’accès, le matériel réseau et la configuration locale, plusieurs solutions existent.&lt;br /&gt;
&lt;br /&gt;
En 2026, les méthodes historiques (DynDNS, redirection de ports, PPTP, L2TP/IPSec, reverse proxy exposé) sont '''obsolètes ou dangereuses'''. Ce wiki présente les méthodes modernes recommandées, tout en conservant les anciennes pour référence.&lt;br /&gt;
&lt;br /&gt;
=== Avertissement 2026 (sécurité, CG-NAT, exposition internet)  '''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;''' ===&lt;br /&gt;
La connexion directe par ouverture et redirection de port HTTP (ex: port 80 ou 8080) vers un équipement domotique comporte des '''risques importants de cybersécurité''' (expositions aux attaques automatisées, scanners de vulnérabilités, fuite d'identifiants).&lt;br /&gt;
&lt;br /&gt;
De plus, le déploiement généralisé du '''CG-NAT''' chez de nombreux Fournisseurs d'Accès à Internet (FAI) rend la redirection de ports traditionnels parfois inopérante en raison de l'absence d'IP publique dédiée.&lt;br /&gt;
&lt;br /&gt;
'''Préconisation :''' L'utilisation d'un '''VPN''' (WireGuard, Tailscale ou OpenVPN) est vivement recommandée pour établir un tunnel chiffré et accéder de manière sécurisée à l'ensemble du réseau local.&lt;br /&gt;
&lt;br /&gt;
=== Résumé des méthodes ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis réseau'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===IP Publique fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h. Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de configuration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
== '''Méthodes conseillées''' ==&lt;br /&gt;
&lt;br /&gt;
=== '''Le VPN''' ===&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
Le '''VPN''' (''Virtual Private Network'' ou Réseau Privé Virtuel) permet de relier un ou plusieurs appareils distants (smartphone, tablette, PC) à votre réseau domestique à travers Internet. Les données transitent de manière sécurisée dans un '''tunnel virtuel chiffré'''.&lt;br /&gt;
&lt;br /&gt;
==== Principe de fonctionnement ====&lt;br /&gt;
Pour que la connexion s'établisse en toute sécurité, un système d'échange de clés (publiques et privées) ou d'identifiants sécurisés a lieu entre le '''serveur VPN''' (installé chez vous) et le '''client VPN''' (votre appareil distant). La clé privée permet de déchiffrer les données.&lt;br /&gt;
&lt;br /&gt;
Une fois la connexion établie, votre appareil distant se comporte exactement comme s'il était branché directement sur le réseau local de votre maison. Les équipements tiers non autorisés restent totalement isolés et ne peuvent pas accéder à vos appareils.&lt;br /&gt;
&lt;br /&gt;
==== VPN Recommandés ====&lt;br /&gt;
&lt;br /&gt;
* '''Tailscale'''&lt;br /&gt;
** '''En bref :''' La solution la plus simple et efficace.&lt;br /&gt;
** '''Pourquoi :''' Aucun port à ouvrir sur la box, fonctionne même derrière un CG-NAT, aucune gestion de nom de domaine nécessaire et basé sur le protocole moderne WireGuard.&lt;br /&gt;
* '''WireGuard'''&lt;br /&gt;
** '''En bref :''' Le standard moderne pour les VPN auto-hébergés.&lt;br /&gt;
** '''Pourquoi :''' Ultra-rapide, très léger pour la batterie des smartphones, reconnexion instantanée en mobilité et souvent déjà intégré dans les box récentes (ex: Freebox) ou routeurs.&lt;br /&gt;
* '''OpenVPN'''&lt;br /&gt;
** '''En bref :''' L'alternative classique et éprouvée.&lt;br /&gt;
** '''Pourquoi :''' Très sécurisé et compatible avec la grande majorité des matériels (NAS Synology, routeurs, etc.), bien qu'un peu plus lourd à configurer que WireGuard.&lt;br /&gt;
&lt;br /&gt;
==== VPN  Non Recommandés ====&lt;br /&gt;
&lt;br /&gt;
* '''PPTP'''&lt;br /&gt;
** '''Pourquoi :''' Protocole totalement obsolète comportant de graves failles de sécurité. À bannir.&lt;br /&gt;
* '''L2TP / IPSec'''&lt;br /&gt;
** '''Pourquoi :''' Compliqué à configurer, lourd et souvent bloqué par certains pare-feux ou réseaux NAT.&lt;br /&gt;
&lt;br /&gt;
==== VPN sur Box ====&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.'''&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===='''Freebox V6 / Mini 4K / POP'''====&lt;br /&gt;
&lt;br /&gt;
=====Activation du serveur VPN sur une Freebox=====&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
======IPSec IKEv2 (non recommandé)======&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
======OpenVPN (recommandé mais lourd)======&lt;br /&gt;
'''OpenVPN Bridgé (TAP)'''&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
'''OpenVPN Routé (TUN)'''&lt;br /&gt;
&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
====== WireGuard (recommandé) ======&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
=====Freebox : Se connecter avec un appareil Androïd=====&lt;br /&gt;
&lt;br /&gt;
======IPSec IKEv2======&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
======OpenVPN Routé======&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=====Freebox : Se connecter avec iOS=====&lt;br /&gt;
======L2TP/IPSec======&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
======OpenVPN======&lt;br /&gt;
&lt;br /&gt;
=====Freebox : Se connecter avec OS X / MacOS=====&lt;br /&gt;
&lt;br /&gt;
======L2TP/IPSec======&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
======OpenVPN Routé ou Bridgé======&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/ télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
=====Freebox : Se connecter avec un PC sous Windows=====&lt;br /&gt;
&lt;br /&gt;
======L2TP/IPSec======&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
======OpenVPN======&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
===='''Livebox Pro (V2 / V3 / V4)'''====&lt;br /&gt;
&lt;br /&gt;
=====Activation du serveur VPN=====&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
======L2TP/IPSec (non recommandé)======&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
======OpenVPN (recommandé mais lourd)======&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====Livebox pro : se connecter avec un PC windows=====&lt;br /&gt;
&lt;br /&gt;
======L2TP/IPSec======&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
======OpenVPN======&lt;br /&gt;
&lt;br /&gt;
=====Livebox pro : se connecter avec iOS=====&lt;br /&gt;
&lt;br /&gt;
=====Livebox pro : se connecter avec MacOS=====&lt;br /&gt;
&lt;br /&gt;
===='''Synology'''====&lt;br /&gt;
&lt;br /&gt;
=====Activation du serveur VPN=====&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
======Activation de OpenVPN======&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
======Activation de L2TP/IPSec======&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
=====SYNO : Connexion à partir d'un client Androïd=====&lt;br /&gt;
&lt;br /&gt;
======OpenVPN======&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
A'''pplication officielle'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
======L2TP/IPSec======&lt;br /&gt;
&lt;br /&gt;
=====SYNO : Connexion à partir d'un iPhone=====&lt;br /&gt;
&lt;br /&gt;
======OpenVPN======&lt;br /&gt;
&lt;br /&gt;
======L2TP/IPSec======&lt;br /&gt;
&lt;br /&gt;
=====SYNO : Connexion à partir d'un PC ou d'un Mac=====&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
==== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ====&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
===== Wireguard =====&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''Accès distant universel via Tailscale''' (méthode conseillée)===&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
==== Installation et activation ====&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
==== Note: ====&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
== '''Méthodes déconseillées''' ==&lt;br /&gt;
&lt;br /&gt;
=== '''DYNDNS''' ===&lt;br /&gt;
==== Fonctionnement et contraintes des services DDNS : ====&lt;br /&gt;
Outre les services payants (en général complets et illimités), la plupart de ces fournisseurs proposent aussi des services gratuits. Le nombre de ''Hostnames'' et les fonctionnalités sont parfois limités : chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas : au bout de 30 jours sans changement d'adresse IP, le ''Hostname'' est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi et sera sous la forme :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
 '''DynDNS''' = '''DDNS''' = '''Dynamic DNS''' = ''Dynamic Domain Name Service''&lt;br /&gt;
⚠️ '''Avertissement de sécurité (DynDNS est obsolète) :'''&lt;br /&gt;
&lt;br /&gt;
L'utilisation de services DynDNS nécessite d'avoir une IP publique accessible et d'ouvrir des ports en redirection directe sur la box, ce qui présente de grands risques d'exposition aux cyberattaques en 2026. L'usage de solutions VPN modernes (WireGuard, Tailscale) est vivement préconisé.&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS ====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==='''La redirection de ports (méthode obsolète et dangereuse)'''===&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Créer une redirection de port sur une freebox V6 / Mini 4K / POP====&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
=====Adresse IP fixe V4 full-stack=====&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Baux Statiques=====&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Redirections=====&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
====Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)====&lt;br /&gt;
&lt;br /&gt;
=====Adresse fixe=====&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=====Redirection=====&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Autres box Adsl====&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
====Avantages de la redirection de port====&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
====Dangers de la redirection de port ====&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
===Web Redirect pour une URL encore plus simple===&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
===Le Reverse Proxy===&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13179</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13179"/>
		<updated>2026-07-27T14:36:27Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* DYNDNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
&lt;br /&gt;
== INTRODUCTION ==&lt;br /&gt;
&lt;br /&gt;
==='''Présentation'''===&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance à son réseau domestique n’est pas trivial.&lt;br /&gt;
&lt;br /&gt;
Selon le fournisseur d’accès, le matériel réseau et la configuration locale, plusieurs solutions existent.&lt;br /&gt;
&lt;br /&gt;
En 2026, les méthodes historiques (DynDNS, redirection de ports, PPTP, L2TP/IPSec, reverse proxy exposé) sont '''obsolètes ou dangereuses'''. Ce wiki présente les méthodes modernes recommandées, tout en conservant les anciennes pour référence.&lt;br /&gt;
&lt;br /&gt;
=== Avertissement 2026 (sécurité, CG-NAT, exposition internet)  '''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;''' ===&lt;br /&gt;
La connexion directe par ouverture et redirection de port HTTP (ex: port 80 ou 8080) vers un équipement domotique comporte des '''risques importants de cybersécurité''' (expositions aux attaques automatisées, scanners de vulnérabilités, fuite d'identifiants).&lt;br /&gt;
&lt;br /&gt;
De plus, le déploiement généralisé du '''CG-NAT''' chez de nombreux Fournisseurs d'Accès à Internet (FAI) rend la redirection de ports traditionnels parfois inopérante en raison de l'absence d'IP publique dédiée.&lt;br /&gt;
&lt;br /&gt;
'''Préconisation :''' L'utilisation d'un '''VPN''' (WireGuard, Tailscale ou OpenVPN) est vivement recommandée pour établir un tunnel chiffré et accéder de manière sécurisée à l'ensemble du réseau local.&lt;br /&gt;
&lt;br /&gt;
=== Résumé des méthodes ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis réseau'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===IP Publique fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h. Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de configuration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
== '''Méthodes conseillées''' ==&lt;br /&gt;
&lt;br /&gt;
=== '''Le VPN''' ===&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
Le '''VPN''' (''Virtual Private Network'' ou Réseau Privé Virtuel) permet de relier un ou plusieurs appareils distants (smartphone, tablette, PC) à votre réseau domestique à travers Internet. Les données transitent de manière sécurisée dans un '''tunnel virtuel chiffré'''.&lt;br /&gt;
&lt;br /&gt;
==== Principe de fonctionnement ====&lt;br /&gt;
Pour que la connexion s'établisse en toute sécurité, un système d'échange de clés (publiques et privées) ou d'identifiants sécurisés a lieu entre le '''serveur VPN''' (installé chez vous) et le '''client VPN''' (votre appareil distant). La clé privée permet de déchiffrer les données.&lt;br /&gt;
&lt;br /&gt;
Une fois la connexion établie, votre appareil distant se comporte exactement comme s'il était branché directement sur le réseau local de votre maison. Les équipements tiers non autorisés restent totalement isolés et ne peuvent pas accéder à vos appareils.&lt;br /&gt;
&lt;br /&gt;
==== VPN Recommandés ====&lt;br /&gt;
&lt;br /&gt;
* '''Tailscale'''&lt;br /&gt;
** '''En bref :''' La solution la plus simple et efficace.&lt;br /&gt;
** '''Pourquoi :''' Aucun port à ouvrir sur la box, fonctionne même derrière un CG-NAT, aucune gestion de nom de domaine nécessaire et basé sur le protocole moderne WireGuard.&lt;br /&gt;
* '''WireGuard'''&lt;br /&gt;
** '''En bref :''' Le standard moderne pour les VPN auto-hébergés.&lt;br /&gt;
** '''Pourquoi :''' Ultra-rapide, très léger pour la batterie des smartphones, reconnexion instantanée en mobilité et souvent déjà intégré dans les box récentes (ex: Freebox) ou routeurs.&lt;br /&gt;
* '''OpenVPN'''&lt;br /&gt;
** '''En bref :''' L'alternative classique et éprouvée.&lt;br /&gt;
** '''Pourquoi :''' Très sécurisé et compatible avec la grande majorité des matériels (NAS Synology, routeurs, etc.), bien qu'un peu plus lourd à configurer que WireGuard.&lt;br /&gt;
&lt;br /&gt;
==== VPN  Non Recommandés ====&lt;br /&gt;
&lt;br /&gt;
* '''PPTP'''&lt;br /&gt;
** '''Pourquoi :''' Protocole totalement obsolète comportant de graves failles de sécurité. À bannir.&lt;br /&gt;
* '''L2TP / IPSec'''&lt;br /&gt;
** '''Pourquoi :''' Compliqué à configurer, lourd et souvent bloqué par certains pare-feux ou réseaux NAT.&lt;br /&gt;
&lt;br /&gt;
==== VPN sur Box ====&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.'''&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''Freebox V6 / Mini 4K / POP'''===&lt;br /&gt;
&lt;br /&gt;
====Activation du serveur VPN sur une Freebox====&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====IPSec IKEv2 (non recommandé)=====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN (recommandé mais lourd)=====&lt;br /&gt;
&lt;br /&gt;
======OpenVPN Bridgé (TAP)======&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
======OpenVPN Routé (TUN)======&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
===== WireGuard (recommandé) =====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec un appareil Androïd====&lt;br /&gt;
&lt;br /&gt;
=====IPSec IKEv2=====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé=====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec iOS====&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec OS X / MacOS====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé ou Bridgé=====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/ télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec un PC sous Windows====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
==='''Livebox Pro (V2 / V3 / V4)'''===&lt;br /&gt;
&lt;br /&gt;
====Activation du serveur VPN====&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec (non recommandé)=====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN (recommandé mais lourd)=====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Livebox pro : se connecter avec un PC windows====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
====Livebox pro : se connecter avec iOS====&lt;br /&gt;
&lt;br /&gt;
====Livebox pro : se connecter avec MacOS====&lt;br /&gt;
&lt;br /&gt;
==='''Synology'''===&lt;br /&gt;
&lt;br /&gt;
====Activation du serveur VPN====&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Activation de OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Activation de L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
====SYNO : Connexion à partir d'un client Androïd====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
======Application officielle======&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
====SYNO : Connexion à partir d'un iPhone====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
====SYNO : Connexion à partir d'un PC ou d'un Mac====&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
=== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ===&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
==== Wireguard ====&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''Accès distant universel via Tailscale''' (méthode conseillée)===&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
==== Installation et activation ====&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
==== Note: ====&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
== '''Méthodes déconseillées''' ==&lt;br /&gt;
&lt;br /&gt;
=== '''DYNDNS''' ===&lt;br /&gt;
==== Fonctionnement et contraintes des services DDNS : ====&lt;br /&gt;
Outre les services payants (en général complets et illimités), la plupart de ces fournisseurs proposent aussi des services gratuits. Le nombre de ''Hostnames'' et les fonctionnalités sont parfois limités : chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas : au bout de 30 jours sans changement d'adresse IP, le ''Hostname'' est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi et sera sous la forme :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
 '''DynDNS''' = '''DDNS''' = '''Dynamic DNS''' = ''Dynamic Domain Name Service''&lt;br /&gt;
⚠️ '''Avertissement de sécurité (DynDNS est obsolète) :'''&lt;br /&gt;
&lt;br /&gt;
L'utilisation de services DynDNS nécessite d'avoir une IP publique accessible et d'ouvrir des ports en redirection directe sur la box, ce qui présente de grands risques d'exposition aux cyberattaques en 2026. L'usage de solutions VPN modernes (WireGuard, Tailscale) est vivement préconisé.&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS ====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==='''La redirection de ports (méthode obsolète et dangereuse)'''===&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Créer une redirection de port sur une freebox V6 / Mini 4K / POP====&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
=====Adresse IP fixe V4 full-stack=====&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Baux Statiques=====&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Redirections=====&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
====Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)====&lt;br /&gt;
&lt;br /&gt;
=====Adresse fixe=====&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=====Redirection=====&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Autres box Adsl====&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
====Avantages de la redirection de port====&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
====Dangers de la redirection de port ====&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
===Web Redirect pour une URL encore plus simple===&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
===Le Reverse Proxy===&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13178</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13178"/>
		<updated>2026-07-27T14:36:09Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Plus loin avec le Reverse Proxy */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
&lt;br /&gt;
== INTRODUCTION ==&lt;br /&gt;
&lt;br /&gt;
==='''Présentation'''===&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance à son réseau domestique n’est pas trivial.&lt;br /&gt;
&lt;br /&gt;
Selon le fournisseur d’accès, le matériel réseau et la configuration locale, plusieurs solutions existent.&lt;br /&gt;
&lt;br /&gt;
En 2026, les méthodes historiques (DynDNS, redirection de ports, PPTP, L2TP/IPSec, reverse proxy exposé) sont '''obsolètes ou dangereuses'''. Ce wiki présente les méthodes modernes recommandées, tout en conservant les anciennes pour référence.&lt;br /&gt;
&lt;br /&gt;
=== Avertissement 2026 (sécurité, CG-NAT, exposition internet)  '''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;''' ===&lt;br /&gt;
La connexion directe par ouverture et redirection de port HTTP (ex: port 80 ou 8080) vers un équipement domotique comporte des '''risques importants de cybersécurité''' (expositions aux attaques automatisées, scanners de vulnérabilités, fuite d'identifiants).&lt;br /&gt;
&lt;br /&gt;
De plus, le déploiement généralisé du '''CG-NAT''' chez de nombreux Fournisseurs d'Accès à Internet (FAI) rend la redirection de ports traditionnels parfois inopérante en raison de l'absence d'IP publique dédiée.&lt;br /&gt;
&lt;br /&gt;
'''Préconisation :''' L'utilisation d'un '''VPN''' (WireGuard, Tailscale ou OpenVPN) est vivement recommandée pour établir un tunnel chiffré et accéder de manière sécurisée à l'ensemble du réseau local.&lt;br /&gt;
&lt;br /&gt;
=== Résumé des méthodes ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis réseau'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===IP Publique fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h. Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de configuration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
== '''Méthodes conseillées''' ==&lt;br /&gt;
&lt;br /&gt;
=== '''Le VPN''' ===&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
Le '''VPN''' (''Virtual Private Network'' ou Réseau Privé Virtuel) permet de relier un ou plusieurs appareils distants (smartphone, tablette, PC) à votre réseau domestique à travers Internet. Les données transitent de manière sécurisée dans un '''tunnel virtuel chiffré'''.&lt;br /&gt;
&lt;br /&gt;
==== Principe de fonctionnement ====&lt;br /&gt;
Pour que la connexion s'établisse en toute sécurité, un système d'échange de clés (publiques et privées) ou d'identifiants sécurisés a lieu entre le '''serveur VPN''' (installé chez vous) et le '''client VPN''' (votre appareil distant). La clé privée permet de déchiffrer les données.&lt;br /&gt;
&lt;br /&gt;
Une fois la connexion établie, votre appareil distant se comporte exactement comme s'il était branché directement sur le réseau local de votre maison. Les équipements tiers non autorisés restent totalement isolés et ne peuvent pas accéder à vos appareils.&lt;br /&gt;
&lt;br /&gt;
==== VPN Recommandés ====&lt;br /&gt;
&lt;br /&gt;
* '''Tailscale'''&lt;br /&gt;
** '''En bref :''' La solution la plus simple et efficace.&lt;br /&gt;
** '''Pourquoi :''' Aucun port à ouvrir sur la box, fonctionne même derrière un CG-NAT, aucune gestion de nom de domaine nécessaire et basé sur le protocole moderne WireGuard.&lt;br /&gt;
* '''WireGuard'''&lt;br /&gt;
** '''En bref :''' Le standard moderne pour les VPN auto-hébergés.&lt;br /&gt;
** '''Pourquoi :''' Ultra-rapide, très léger pour la batterie des smartphones, reconnexion instantanée en mobilité et souvent déjà intégré dans les box récentes (ex: Freebox) ou routeurs.&lt;br /&gt;
* '''OpenVPN'''&lt;br /&gt;
** '''En bref :''' L'alternative classique et éprouvée.&lt;br /&gt;
** '''Pourquoi :''' Très sécurisé et compatible avec la grande majorité des matériels (NAS Synology, routeurs, etc.), bien qu'un peu plus lourd à configurer que WireGuard.&lt;br /&gt;
&lt;br /&gt;
==== VPN  Non Recommandés ====&lt;br /&gt;
&lt;br /&gt;
* '''PPTP'''&lt;br /&gt;
** '''Pourquoi :''' Protocole totalement obsolète comportant de graves failles de sécurité. À bannir.&lt;br /&gt;
* '''L2TP / IPSec'''&lt;br /&gt;
** '''Pourquoi :''' Compliqué à configurer, lourd et souvent bloqué par certains pare-feux ou réseaux NAT.&lt;br /&gt;
&lt;br /&gt;
==== VPN sur Box ====&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.'''&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''Freebox V6 / Mini 4K / POP'''===&lt;br /&gt;
&lt;br /&gt;
====Activation du serveur VPN sur une Freebox====&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====IPSec IKEv2 (non recommandé)=====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN (recommandé mais lourd)=====&lt;br /&gt;
&lt;br /&gt;
======OpenVPN Bridgé (TAP)======&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
======OpenVPN Routé (TUN)======&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
===== WireGuard (recommandé) =====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec un appareil Androïd====&lt;br /&gt;
&lt;br /&gt;
=====IPSec IKEv2=====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé=====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec iOS====&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec OS X / MacOS====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé ou Bridgé=====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/ télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec un PC sous Windows====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
==='''Livebox Pro (V2 / V3 / V4)'''===&lt;br /&gt;
&lt;br /&gt;
====Activation du serveur VPN====&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec (non recommandé)=====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN (recommandé mais lourd)=====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Livebox pro : se connecter avec un PC windows====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
====Livebox pro : se connecter avec iOS====&lt;br /&gt;
&lt;br /&gt;
====Livebox pro : se connecter avec MacOS====&lt;br /&gt;
&lt;br /&gt;
==='''Synology'''===&lt;br /&gt;
&lt;br /&gt;
====Activation du serveur VPN====&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Activation de OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Activation de L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
====SYNO : Connexion à partir d'un client Androïd====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
======Application officielle======&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
====SYNO : Connexion à partir d'un iPhone====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
====SYNO : Connexion à partir d'un PC ou d'un Mac====&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
=== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ===&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
==== Wireguard ====&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''Accès distant universel via Tailscale''' (méthode conseillée)===&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
==== Installation et activation ====&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
==== Note: ====&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
== '''Méthodes déconseillées''' ==&lt;br /&gt;
&lt;br /&gt;
=== DYNDNS ===&lt;br /&gt;
==== Fonctionnement et contraintes des services DDNS : ====&lt;br /&gt;
Outre les services payants (en général complets et illimités), la plupart de ces fournisseurs proposent aussi des services gratuits. Le nombre de ''Hostnames'' et les fonctionnalités sont parfois limités : chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas : au bout de 30 jours sans changement d'adresse IP, le ''Hostname'' est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi et sera sous la forme :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
 '''DynDNS''' = '''DDNS''' = '''Dynamic DNS''' = ''Dynamic Domain Name Service''&lt;br /&gt;
⚠️ '''Avertissement de sécurité (DynDNS est obsolète) :'''&lt;br /&gt;
&lt;br /&gt;
L'utilisation de services DynDNS nécessite d'avoir une IP publique accessible et d'ouvrir des ports en redirection directe sur la box, ce qui présente de grands risques d'exposition aux cyberattaques en 2026. L'usage de solutions VPN modernes (WireGuard, Tailscale) est vivement préconisé.&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS ====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==='''La redirection de ports (méthode obsolète et dangereuse)'''===&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Créer une redirection de port sur une freebox V6 / Mini 4K / POP====&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
=====Adresse IP fixe V4 full-stack=====&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Baux Statiques=====&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Redirections=====&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
====Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)====&lt;br /&gt;
&lt;br /&gt;
=====Adresse fixe=====&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=====Redirection=====&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Autres box Adsl====&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
====Avantages de la redirection de port====&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
====Dangers de la redirection de port ====&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
===Web Redirect pour une URL encore plus simple===&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
===Le Reverse Proxy===&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13177</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13177"/>
		<updated>2026-07-27T14:35:04Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
&lt;br /&gt;
== INTRODUCTION ==&lt;br /&gt;
&lt;br /&gt;
==='''Présentation'''===&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance à son réseau domestique n’est pas trivial.&lt;br /&gt;
&lt;br /&gt;
Selon le fournisseur d’accès, le matériel réseau et la configuration locale, plusieurs solutions existent.&lt;br /&gt;
&lt;br /&gt;
En 2026, les méthodes historiques (DynDNS, redirection de ports, PPTP, L2TP/IPSec, reverse proxy exposé) sont '''obsolètes ou dangereuses'''. Ce wiki présente les méthodes modernes recommandées, tout en conservant les anciennes pour référence.&lt;br /&gt;
&lt;br /&gt;
=== Avertissement 2026 (sécurité, CG-NAT, exposition internet)  '''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;''' ===&lt;br /&gt;
La connexion directe par ouverture et redirection de port HTTP (ex: port 80 ou 8080) vers un équipement domotique comporte des '''risques importants de cybersécurité''' (expositions aux attaques automatisées, scanners de vulnérabilités, fuite d'identifiants).&lt;br /&gt;
&lt;br /&gt;
De plus, le déploiement généralisé du '''CG-NAT''' chez de nombreux Fournisseurs d'Accès à Internet (FAI) rend la redirection de ports traditionnels parfois inopérante en raison de l'absence d'IP publique dédiée.&lt;br /&gt;
&lt;br /&gt;
'''Préconisation :''' L'utilisation d'un '''VPN''' (WireGuard, Tailscale ou OpenVPN) est vivement recommandée pour établir un tunnel chiffré et accéder de manière sécurisée à l'ensemble du réseau local.&lt;br /&gt;
&lt;br /&gt;
=== Résumé des méthodes ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis réseau'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===IP Publique fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h. Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de configuration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
== '''Méthodes conseillées''' ==&lt;br /&gt;
&lt;br /&gt;
=== '''Le VPN''' ===&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
Le '''VPN''' (''Virtual Private Network'' ou Réseau Privé Virtuel) permet de relier un ou plusieurs appareils distants (smartphone, tablette, PC) à votre réseau domestique à travers Internet. Les données transitent de manière sécurisée dans un '''tunnel virtuel chiffré'''.&lt;br /&gt;
&lt;br /&gt;
==== Principe de fonctionnement ====&lt;br /&gt;
Pour que la connexion s'établisse en toute sécurité, un système d'échange de clés (publiques et privées) ou d'identifiants sécurisés a lieu entre le '''serveur VPN''' (installé chez vous) et le '''client VPN''' (votre appareil distant). La clé privée permet de déchiffrer les données.&lt;br /&gt;
&lt;br /&gt;
Une fois la connexion établie, votre appareil distant se comporte exactement comme s'il était branché directement sur le réseau local de votre maison. Les équipements tiers non autorisés restent totalement isolés et ne peuvent pas accéder à vos appareils.&lt;br /&gt;
&lt;br /&gt;
==== VPN Recommandés ====&lt;br /&gt;
&lt;br /&gt;
* '''Tailscale'''&lt;br /&gt;
** '''En bref :''' La solution la plus simple et efficace.&lt;br /&gt;
** '''Pourquoi :''' Aucun port à ouvrir sur la box, fonctionne même derrière un CG-NAT, aucune gestion de nom de domaine nécessaire et basé sur le protocole moderne WireGuard.&lt;br /&gt;
* '''WireGuard'''&lt;br /&gt;
** '''En bref :''' Le standard moderne pour les VPN auto-hébergés.&lt;br /&gt;
** '''Pourquoi :''' Ultra-rapide, très léger pour la batterie des smartphones, reconnexion instantanée en mobilité et souvent déjà intégré dans les box récentes (ex: Freebox) ou routeurs.&lt;br /&gt;
* '''OpenVPN'''&lt;br /&gt;
** '''En bref :''' L'alternative classique et éprouvée.&lt;br /&gt;
** '''Pourquoi :''' Très sécurisé et compatible avec la grande majorité des matériels (NAS Synology, routeurs, etc.), bien qu'un peu plus lourd à configurer que WireGuard.&lt;br /&gt;
&lt;br /&gt;
==== VPN  Non Recommandés ====&lt;br /&gt;
&lt;br /&gt;
* '''PPTP'''&lt;br /&gt;
** '''Pourquoi :''' Protocole totalement obsolète comportant de graves failles de sécurité. À bannir.&lt;br /&gt;
* '''L2TP / IPSec'''&lt;br /&gt;
** '''Pourquoi :''' Compliqué à configurer, lourd et souvent bloqué par certains pare-feux ou réseaux NAT.&lt;br /&gt;
&lt;br /&gt;
==== VPN sur Box ====&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.'''&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''Freebox V6 / Mini 4K / POP'''===&lt;br /&gt;
&lt;br /&gt;
====Activation du serveur VPN sur une Freebox====&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====IPSec IKEv2 (non recommandé)=====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN (recommandé mais lourd)=====&lt;br /&gt;
&lt;br /&gt;
======OpenVPN Bridgé (TAP)======&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
======OpenVPN Routé (TUN)======&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
===== WireGuard (recommandé) =====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec un appareil Androïd====&lt;br /&gt;
&lt;br /&gt;
=====IPSec IKEv2=====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé=====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec iOS====&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec OS X / MacOS====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé ou Bridgé=====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/ télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec un PC sous Windows====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
==='''Livebox Pro (V2 / V3 / V4)'''===&lt;br /&gt;
&lt;br /&gt;
====Activation du serveur VPN====&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec (non recommandé)=====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN (recommandé mais lourd)=====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Livebox pro : se connecter avec un PC windows====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
====Livebox pro : se connecter avec iOS====&lt;br /&gt;
&lt;br /&gt;
====Livebox pro : se connecter avec MacOS====&lt;br /&gt;
&lt;br /&gt;
==='''Synology'''===&lt;br /&gt;
&lt;br /&gt;
====Activation du serveur VPN====&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Activation de OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Activation de L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
====SYNO : Connexion à partir d'un client Androïd====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
======Application officielle======&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
====SYNO : Connexion à partir d'un iPhone====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
====SYNO : Connexion à partir d'un PC ou d'un Mac====&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
=== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ===&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
==== Wireguard ====&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''Accès distant universel via Tailscale''' (méthode conseillée)===&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
==== Installation et activation ====&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
==== Note: ====&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
== '''Méthodes déconseillées''' ==&lt;br /&gt;
&lt;br /&gt;
=== DYNDNS ===&lt;br /&gt;
==== Fonctionnement et contraintes des services DDNS : ====&lt;br /&gt;
Outre les services payants (en général complets et illimités), la plupart de ces fournisseurs proposent aussi des services gratuits. Le nombre de ''Hostnames'' et les fonctionnalités sont parfois limités : chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas : au bout de 30 jours sans changement d'adresse IP, le ''Hostname'' est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi et sera sous la forme :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
 '''DynDNS''' = '''DDNS''' = '''Dynamic DNS''' = ''Dynamic Domain Name Service''&lt;br /&gt;
⚠️ '''Avertissement de sécurité (DynDNS est obsolète) :'''&lt;br /&gt;
&lt;br /&gt;
L'utilisation de services DynDNS nécessite d'avoir une IP publique accessible et d'ouvrir des ports en redirection directe sur la box, ce qui présente de grands risques d'exposition aux cyberattaques en 2026. L'usage de solutions VPN modernes (WireGuard, Tailscale) est vivement préconisé.&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS ====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==='''La redirection de ports (méthode obsolète et dangereuse)'''===&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Créer une redirection de port sur une freebox V6 / Mini 4K / POP====&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
=====Adresse IP fixe V4 full-stack=====&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Baux Statiques=====&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Redirections=====&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
====Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)====&lt;br /&gt;
&lt;br /&gt;
=====Adresse fixe=====&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=====Redirection=====&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Autres box Adsl====&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
====Avantages de la redirection de port====&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
====Dangers de la redirection de port ====&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
===Web Redirect pour une URL encore plus simple===&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13176</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13176"/>
		<updated>2026-07-27T14:33:54Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Méthodes déconseillées */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
&lt;br /&gt;
== INTRODUCTION ==&lt;br /&gt;
&lt;br /&gt;
==='''Présentation'''===&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance à son réseau domestique n’est pas trivial.&lt;br /&gt;
&lt;br /&gt;
Selon le fournisseur d’accès, le matériel réseau et la configuration locale, plusieurs solutions existent.&lt;br /&gt;
&lt;br /&gt;
En 2026, les méthodes historiques (DynDNS, redirection de ports, PPTP, L2TP/IPSec, reverse proxy exposé) sont '''obsolètes ou dangereuses'''. Ce wiki présente les méthodes modernes recommandées, tout en conservant les anciennes pour référence.&lt;br /&gt;
&lt;br /&gt;
=== Avertissement 2026 (sécurité, CG-NAT, exposition internet)  '''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;''' ===&lt;br /&gt;
La connexion directe par ouverture et redirection de port HTTP (ex: port 80 ou 8080) vers un équipement domotique comporte des '''risques importants de cybersécurité''' (expositions aux attaques automatisées, scanners de vulnérabilités, fuite d'identifiants).&lt;br /&gt;
&lt;br /&gt;
De plus, le déploiement généralisé du '''CG-NAT''' chez de nombreux Fournisseurs d'Accès à Internet (FAI) rend la redirection de ports traditionnels parfois inopérante en raison de l'absence d'IP publique dédiée.&lt;br /&gt;
&lt;br /&gt;
'''Préconisation :''' L'utilisation d'un '''VPN''' (WireGuard, Tailscale ou OpenVPN) est vivement recommandée pour établir un tunnel chiffré et accéder de manière sécurisée à l'ensemble du réseau local.&lt;br /&gt;
&lt;br /&gt;
=== Résumé des méthodes ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis réseau'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===IP Publique fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h. Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de configuration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
== '''Méthodes conseillées''' ==&lt;br /&gt;
&lt;br /&gt;
=== '''Le VPN''' ===&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
Le '''VPN''' (''Virtual Private Network'' ou Réseau Privé Virtuel) permet de relier un ou plusieurs appareils distants (smartphone, tablette, PC) à votre réseau domestique à travers Internet. Les données transitent de manière sécurisée dans un '''tunnel virtuel chiffré'''.&lt;br /&gt;
&lt;br /&gt;
==== Principe de fonctionnement ====&lt;br /&gt;
Pour que la connexion s'établisse en toute sécurité, un système d'échange de clés (publiques et privées) ou d'identifiants sécurisés a lieu entre le '''serveur VPN''' (installé chez vous) et le '''client VPN''' (votre appareil distant). La clé privée permet de déchiffrer les données.&lt;br /&gt;
&lt;br /&gt;
Une fois la connexion établie, votre appareil distant se comporte exactement comme s'il était branché directement sur le réseau local de votre maison. Les équipements tiers non autorisés restent totalement isolés et ne peuvent pas accéder à vos appareils.&lt;br /&gt;
&lt;br /&gt;
==== VPN Recommandés ====&lt;br /&gt;
&lt;br /&gt;
* '''Tailscale'''&lt;br /&gt;
** '''En bref :''' La solution la plus simple et efficace.&lt;br /&gt;
** '''Pourquoi :''' Aucun port à ouvrir sur la box, fonctionne même derrière un CG-NAT, aucune gestion de nom de domaine nécessaire et basé sur le protocole moderne WireGuard.&lt;br /&gt;
* '''WireGuard'''&lt;br /&gt;
** '''En bref :''' Le standard moderne pour les VPN auto-hébergés.&lt;br /&gt;
** '''Pourquoi :''' Ultra-rapide, très léger pour la batterie des smartphones, reconnexion instantanée en mobilité et souvent déjà intégré dans les box récentes (ex: Freebox) ou routeurs.&lt;br /&gt;
* '''OpenVPN'''&lt;br /&gt;
** '''En bref :''' L'alternative classique et éprouvée.&lt;br /&gt;
** '''Pourquoi :''' Très sécurisé et compatible avec la grande majorité des matériels (NAS Synology, routeurs, etc.), bien qu'un peu plus lourd à configurer que WireGuard.&lt;br /&gt;
&lt;br /&gt;
==== VPN  Non Recommandés ====&lt;br /&gt;
&lt;br /&gt;
* '''PPTP'''&lt;br /&gt;
** '''Pourquoi :''' Protocole totalement obsolète comportant de graves failles de sécurité. À bannir.&lt;br /&gt;
* '''L2TP / IPSec'''&lt;br /&gt;
** '''Pourquoi :''' Compliqué à configurer, lourd et souvent bloqué par certains pare-feux ou réseaux NAT.&lt;br /&gt;
&lt;br /&gt;
==== VPN sur Box ====&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.'''&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''Freebox V6 / Mini 4K / POP'''===&lt;br /&gt;
&lt;br /&gt;
====Activation du serveur VPN sur une Freebox====&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====IPSec IKEv2 (non recommandé)=====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN (recommandé mais lourd)=====&lt;br /&gt;
&lt;br /&gt;
======OpenVPN Bridgé (TAP)======&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
======OpenVPN Routé (TUN)======&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
===== WireGuard (recommandé) =====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec un appareil Androïd====&lt;br /&gt;
&lt;br /&gt;
=====IPSec IKEv2=====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé=====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec iOS====&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec OS X / MacOS====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé ou Bridgé=====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/ télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec un PC sous Windows====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
==='''Livebox Pro (V2 / V3 / V4)'''===&lt;br /&gt;
&lt;br /&gt;
====Activation du serveur VPN====&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec (non recommandé)=====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN (recommandé mais lourd)=====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Livebox pro : se connecter avec un PC windows====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
====Livebox pro : se connecter avec iOS====&lt;br /&gt;
&lt;br /&gt;
====Livebox pro : se connecter avec MacOS====&lt;br /&gt;
&lt;br /&gt;
==='''Synology'''===&lt;br /&gt;
&lt;br /&gt;
====Activation du serveur VPN====&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Activation de OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Activation de L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
====SYNO : Connexion à partir d'un client Androïd====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
======Application officielle======&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
====SYNO : Connexion à partir d'un iPhone====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
====SYNO : Connexion à partir d'un PC ou d'un Mac====&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
=== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ===&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
==== Wireguard ====&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''Accès distant universel via Tailscale''' (méthode conseillée)===&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
==== Installation et activation ====&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
==== Note: ====&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
== '''Méthodes déconseillées''' ==&lt;br /&gt;
&lt;br /&gt;
=== DYNDNS ===&lt;br /&gt;
==== Fonctionnement et contraintes des services DDNS : ====&lt;br /&gt;
Outre les services payants (en général complets et illimités), la plupart de ces fournisseurs proposent aussi des services gratuits. Le nombre de ''Hostnames'' et les fonctionnalités sont parfois limités : chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas : au bout de 30 jours sans changement d'adresse IP, le ''Hostname'' est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi et sera sous la forme :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
 '''DynDNS''' = '''DDNS''' = '''Dynamic DNS''' = ''Dynamic Domain Name Service''&lt;br /&gt;
⚠️ '''Avertissement de sécurité (DynDNS est obsolète) :'''&lt;br /&gt;
&lt;br /&gt;
L'utilisation de services DynDNS nécessite d'avoir une IP publique accessible et d'ouvrir des ports en redirection directe sur la box, ce qui présente de grands risques d'exposition aux cyberattaques en 2026. L'usage de solutions VPN modernes (WireGuard, Tailscale) est vivement préconisé.&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS ====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==='''La redirection de ports (méthode obsolète et dangereuse)'''===&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Créer une redirection de port sur une freebox V6 / Mini 4K / POP====&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
=====Adresse IP fixe V4 full-stack=====&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Baux Statiques=====&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Redirections=====&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
===Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)===&lt;br /&gt;
&lt;br /&gt;
====Adresse fixe====&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Redirection====&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Autres box Adsl===&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
===Avantages de la redirection de port===&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
===Dangers de la redirection de port ===&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13175</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13175"/>
		<updated>2026-07-27T14:30:14Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Méthodes déconseillées */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
&lt;br /&gt;
== INTRODUCTION ==&lt;br /&gt;
&lt;br /&gt;
==='''Présentation'''===&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance à son réseau domestique n’est pas trivial.&lt;br /&gt;
&lt;br /&gt;
Selon le fournisseur d’accès, le matériel réseau et la configuration locale, plusieurs solutions existent.&lt;br /&gt;
&lt;br /&gt;
En 2026, les méthodes historiques (DynDNS, redirection de ports, PPTP, L2TP/IPSec, reverse proxy exposé) sont '''obsolètes ou dangereuses'''. Ce wiki présente les méthodes modernes recommandées, tout en conservant les anciennes pour référence.&lt;br /&gt;
&lt;br /&gt;
=== Avertissement 2026 (sécurité, CG-NAT, exposition internet)  '''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;''' ===&lt;br /&gt;
La connexion directe par ouverture et redirection de port HTTP (ex: port 80 ou 8080) vers un équipement domotique comporte des '''risques importants de cybersécurité''' (expositions aux attaques automatisées, scanners de vulnérabilités, fuite d'identifiants).&lt;br /&gt;
&lt;br /&gt;
De plus, le déploiement généralisé du '''CG-NAT''' chez de nombreux Fournisseurs d'Accès à Internet (FAI) rend la redirection de ports traditionnels parfois inopérante en raison de l'absence d'IP publique dédiée.&lt;br /&gt;
&lt;br /&gt;
'''Préconisation :''' L'utilisation d'un '''VPN''' (WireGuard, Tailscale ou OpenVPN) est vivement recommandée pour établir un tunnel chiffré et accéder de manière sécurisée à l'ensemble du réseau local.&lt;br /&gt;
&lt;br /&gt;
=== Résumé des méthodes ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis réseau'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===IP Publique fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h. Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de configuration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
== '''Méthodes conseillées''' ==&lt;br /&gt;
&lt;br /&gt;
=== '''Le VPN''' ===&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
Le '''VPN''' (''Virtual Private Network'' ou Réseau Privé Virtuel) permet de relier un ou plusieurs appareils distants (smartphone, tablette, PC) à votre réseau domestique à travers Internet. Les données transitent de manière sécurisée dans un '''tunnel virtuel chiffré'''.&lt;br /&gt;
&lt;br /&gt;
==== Principe de fonctionnement ====&lt;br /&gt;
Pour que la connexion s'établisse en toute sécurité, un système d'échange de clés (publiques et privées) ou d'identifiants sécurisés a lieu entre le '''serveur VPN''' (installé chez vous) et le '''client VPN''' (votre appareil distant). La clé privée permet de déchiffrer les données.&lt;br /&gt;
&lt;br /&gt;
Une fois la connexion établie, votre appareil distant se comporte exactement comme s'il était branché directement sur le réseau local de votre maison. Les équipements tiers non autorisés restent totalement isolés et ne peuvent pas accéder à vos appareils.&lt;br /&gt;
&lt;br /&gt;
==== VPN Recommandés ====&lt;br /&gt;
&lt;br /&gt;
* '''Tailscale'''&lt;br /&gt;
** '''En bref :''' La solution la plus simple et efficace.&lt;br /&gt;
** '''Pourquoi :''' Aucun port à ouvrir sur la box, fonctionne même derrière un CG-NAT, aucune gestion de nom de domaine nécessaire et basé sur le protocole moderne WireGuard.&lt;br /&gt;
* '''WireGuard'''&lt;br /&gt;
** '''En bref :''' Le standard moderne pour les VPN auto-hébergés.&lt;br /&gt;
** '''Pourquoi :''' Ultra-rapide, très léger pour la batterie des smartphones, reconnexion instantanée en mobilité et souvent déjà intégré dans les box récentes (ex: Freebox) ou routeurs.&lt;br /&gt;
* '''OpenVPN'''&lt;br /&gt;
** '''En bref :''' L'alternative classique et éprouvée.&lt;br /&gt;
** '''Pourquoi :''' Très sécurisé et compatible avec la grande majorité des matériels (NAS Synology, routeurs, etc.), bien qu'un peu plus lourd à configurer que WireGuard.&lt;br /&gt;
&lt;br /&gt;
==== VPN  Non Recommandés ====&lt;br /&gt;
&lt;br /&gt;
* '''PPTP'''&lt;br /&gt;
** '''Pourquoi :''' Protocole totalement obsolète comportant de graves failles de sécurité. À bannir.&lt;br /&gt;
* '''L2TP / IPSec'''&lt;br /&gt;
** '''Pourquoi :''' Compliqué à configurer, lourd et souvent bloqué par certains pare-feux ou réseaux NAT.&lt;br /&gt;
&lt;br /&gt;
==== VPN sur Box ====&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.'''&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''Freebox V6 / Mini 4K / POP'''===&lt;br /&gt;
&lt;br /&gt;
====Activation du serveur VPN sur une Freebox====&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====IPSec IKEv2 (non recommandé)=====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN (recommandé mais lourd)=====&lt;br /&gt;
&lt;br /&gt;
======OpenVPN Bridgé (TAP)======&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
======OpenVPN Routé (TUN)======&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
===== WireGuard (recommandé) =====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec un appareil Androïd====&lt;br /&gt;
&lt;br /&gt;
=====IPSec IKEv2=====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé=====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec iOS====&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec OS X / MacOS====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé ou Bridgé=====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/ télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec un PC sous Windows====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
==='''Livebox Pro (V2 / V3 / V4)'''===&lt;br /&gt;
&lt;br /&gt;
====Activation du serveur VPN====&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec (non recommandé)=====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN (recommandé mais lourd)=====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Livebox pro : se connecter avec un PC windows====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
====Livebox pro : se connecter avec iOS====&lt;br /&gt;
&lt;br /&gt;
====Livebox pro : se connecter avec MacOS====&lt;br /&gt;
&lt;br /&gt;
==='''Synology'''===&lt;br /&gt;
&lt;br /&gt;
====Activation du serveur VPN====&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Activation de OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Activation de L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
====SYNO : Connexion à partir d'un client Androïd====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
======Application officielle======&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
====SYNO : Connexion à partir d'un iPhone====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
====SYNO : Connexion à partir d'un PC ou d'un Mac====&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
=== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ===&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
==== Wireguard ====&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''Accès distant universel via Tailscale''' (méthode conseillée)===&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
==== Installation et activation ====&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
==== Note: ====&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
== '''Méthodes déconseillées''' ==&lt;br /&gt;
&lt;br /&gt;
=== Fonctionnement et contraintes des services DDNS : ===&lt;br /&gt;
Outre les services payants (en général complets et illimités), la plupart de ces fournisseurs proposent aussi des services gratuits. Le nombre de ''Hostnames'' et les fonctionnalités sont parfois limités : chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas : au bout de 30 jours sans changement d'adresse IP, le ''Hostname'' est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi et sera sous la forme :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
 '''DynDNS''' = '''DDNS''' = '''Dynamic DNS''' = ''Dynamic Domain Name Service''&lt;br /&gt;
⚠️ '''Avertissement de sécurité (DynDNS est obsolète) :'''&lt;br /&gt;
&lt;br /&gt;
L'utilisation de services DynDNS nécessite d'avoir une IP publique accessible et d'ouvrir des ports en redirection directe sur la box, ce qui présente de grands risques d'exposition aux cyberattaques en 2026. L'usage de solutions VPN modernes (WireGuard, Tailscale) est vivement préconisé.&lt;br /&gt;
&lt;br /&gt;
===L'IPX800 et DynDNS ===&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===La Livebox (V2 / V4 / PRO V2) et DynDNS===&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Les noms de domaines proposés par les fabricants ou les FAI===&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
==== Un sous-domaine gratuit chez Free====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
====Un sous-domaine gratuit chez Synology====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
===Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)===&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
===Comment faire si je ne veux pas de compte DynDNS ?===&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports (méthode obsolète et dangereuse)'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port ==&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13174</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13174"/>
		<updated>2026-07-27T14:28:28Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Le VPN (méthode conseillée) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
&lt;br /&gt;
== INTRODUCTION ==&lt;br /&gt;
&lt;br /&gt;
==='''Présentation'''===&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance à son réseau domestique n’est pas trivial.&lt;br /&gt;
&lt;br /&gt;
Selon le fournisseur d’accès, le matériel réseau et la configuration locale, plusieurs solutions existent.&lt;br /&gt;
&lt;br /&gt;
En 2026, les méthodes historiques (DynDNS, redirection de ports, PPTP, L2TP/IPSec, reverse proxy exposé) sont '''obsolètes ou dangereuses'''. Ce wiki présente les méthodes modernes recommandées, tout en conservant les anciennes pour référence.&lt;br /&gt;
&lt;br /&gt;
=== Avertissement 2026 (sécurité, CG-NAT, exposition internet)  '''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;''' ===&lt;br /&gt;
La connexion directe par ouverture et redirection de port HTTP (ex: port 80 ou 8080) vers un équipement domotique comporte des '''risques importants de cybersécurité''' (expositions aux attaques automatisées, scanners de vulnérabilités, fuite d'identifiants).&lt;br /&gt;
&lt;br /&gt;
De plus, le déploiement généralisé du '''CG-NAT''' chez de nombreux Fournisseurs d'Accès à Internet (FAI) rend la redirection de ports traditionnels parfois inopérante en raison de l'absence d'IP publique dédiée.&lt;br /&gt;
&lt;br /&gt;
'''Préconisation :''' L'utilisation d'un '''VPN''' (WireGuard, Tailscale ou OpenVPN) est vivement recommandée pour établir un tunnel chiffré et accéder de manière sécurisée à l'ensemble du réseau local.&lt;br /&gt;
&lt;br /&gt;
=== Résumé des méthodes ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis réseau'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===IP Publique fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h. Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de configuration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
== '''Méthodes conseillées''' ==&lt;br /&gt;
&lt;br /&gt;
=== '''Le VPN''' ===&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
Le '''VPN''' (''Virtual Private Network'' ou Réseau Privé Virtuel) permet de relier un ou plusieurs appareils distants (smartphone, tablette, PC) à votre réseau domestique à travers Internet. Les données transitent de manière sécurisée dans un '''tunnel virtuel chiffré'''.&lt;br /&gt;
&lt;br /&gt;
==== Principe de fonctionnement ====&lt;br /&gt;
Pour que la connexion s'établisse en toute sécurité, un système d'échange de clés (publiques et privées) ou d'identifiants sécurisés a lieu entre le '''serveur VPN''' (installé chez vous) et le '''client VPN''' (votre appareil distant). La clé privée permet de déchiffrer les données.&lt;br /&gt;
&lt;br /&gt;
Une fois la connexion établie, votre appareil distant se comporte exactement comme s'il était branché directement sur le réseau local de votre maison. Les équipements tiers non autorisés restent totalement isolés et ne peuvent pas accéder à vos appareils.&lt;br /&gt;
&lt;br /&gt;
==== VPN Recommandés ====&lt;br /&gt;
&lt;br /&gt;
* '''Tailscale'''&lt;br /&gt;
** '''En bref :''' La solution la plus simple et efficace.&lt;br /&gt;
** '''Pourquoi :''' Aucun port à ouvrir sur la box, fonctionne même derrière un CG-NAT, aucune gestion de nom de domaine nécessaire et basé sur le protocole moderne WireGuard.&lt;br /&gt;
* '''WireGuard'''&lt;br /&gt;
** '''En bref :''' Le standard moderne pour les VPN auto-hébergés.&lt;br /&gt;
** '''Pourquoi :''' Ultra-rapide, très léger pour la batterie des smartphones, reconnexion instantanée en mobilité et souvent déjà intégré dans les box récentes (ex: Freebox) ou routeurs.&lt;br /&gt;
* '''OpenVPN'''&lt;br /&gt;
** '''En bref :''' L'alternative classique et éprouvée.&lt;br /&gt;
** '''Pourquoi :''' Très sécurisé et compatible avec la grande majorité des matériels (NAS Synology, routeurs, etc.), bien qu'un peu plus lourd à configurer que WireGuard.&lt;br /&gt;
&lt;br /&gt;
==== VPN  Non Recommandés ====&lt;br /&gt;
&lt;br /&gt;
* '''PPTP'''&lt;br /&gt;
** '''Pourquoi :''' Protocole totalement obsolète comportant de graves failles de sécurité. À bannir.&lt;br /&gt;
* '''L2TP / IPSec'''&lt;br /&gt;
** '''Pourquoi :''' Compliqué à configurer, lourd et souvent bloqué par certains pare-feux ou réseaux NAT.&lt;br /&gt;
&lt;br /&gt;
==== VPN sur Box ====&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.'''&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''Freebox V6 / Mini 4K / POP'''===&lt;br /&gt;
&lt;br /&gt;
====Activation du serveur VPN sur une Freebox====&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====IPSec IKEv2 (non recommandé)=====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN (recommandé mais lourd)=====&lt;br /&gt;
&lt;br /&gt;
======OpenVPN Bridgé (TAP)======&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
======OpenVPN Routé (TUN)======&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
===== WireGuard (recommandé) =====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec un appareil Androïd====&lt;br /&gt;
&lt;br /&gt;
=====IPSec IKEv2=====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé=====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec iOS====&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec OS X / MacOS====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé ou Bridgé=====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/ télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec un PC sous Windows====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
==='''Livebox Pro (V2 / V3 / V4)'''===&lt;br /&gt;
&lt;br /&gt;
====Activation du serveur VPN====&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec (non recommandé)=====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN (recommandé mais lourd)=====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Livebox pro : se connecter avec un PC windows====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
====Livebox pro : se connecter avec iOS====&lt;br /&gt;
&lt;br /&gt;
====Livebox pro : se connecter avec MacOS====&lt;br /&gt;
&lt;br /&gt;
==='''Synology'''===&lt;br /&gt;
&lt;br /&gt;
====Activation du serveur VPN====&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Activation de OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Activation de L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
====SYNO : Connexion à partir d'un client Androïd====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
======Application officielle======&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
====SYNO : Connexion à partir d'un iPhone====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
====SYNO : Connexion à partir d'un PC ou d'un Mac====&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
=== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ===&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
==== Wireguard ====&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''Accès distant universel via Tailscale''' (méthode conseillée)===&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
==== Installation et activation ====&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
==== Note: ====&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
== Méthodes déconseillées ==&lt;br /&gt;
&lt;br /&gt;
=== Fonctionnement et contraintes des services DDNS : ===&lt;br /&gt;
Outre les services payants (en général complets et illimités), la plupart de ces fournisseurs proposent aussi des services gratuits. Le nombre de ''Hostnames'' et les fonctionnalités sont parfois limités : chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas : au bout de 30 jours sans changement d'adresse IP, le ''Hostname'' est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi et sera sous la forme :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
 '''DynDNS''' = '''DDNS''' = '''Dynamic DNS''' = ''Dynamic Domain Name Service''&lt;br /&gt;
⚠️ '''Avertissement de sécurité (DynDNS est obsolète) :'''&lt;br /&gt;
&lt;br /&gt;
L'utilisation de services DynDNS nécessite d'avoir une IP publique accessible et d'ouvrir des ports en redirection directe sur la box, ce qui présente de grands risques d'exposition aux cyberattaques en 2026. L'usage de solutions VPN modernes (WireGuard, Tailscale) est vivement préconisé.&lt;br /&gt;
&lt;br /&gt;
===L'IPX800 et DynDNS ===&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===La Livebox (V2 / V4 / PRO V2) et DynDNS===&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Les noms de domaines proposés par les fabricants ou les FAI===&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
==== Un sous-domaine gratuit chez Free====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
====Un sous-domaine gratuit chez Synology====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
===Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)===&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
===Comment faire si je ne veux pas de compte DynDNS ?===&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports (méthode obsolète et dangereuse)'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port ==&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13173</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13173"/>
		<updated>2026-07-27T14:28:05Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Méthodes conseillées */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
&lt;br /&gt;
== INTRODUCTION ==&lt;br /&gt;
&lt;br /&gt;
==='''Présentation'''===&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance à son réseau domestique n’est pas trivial.&lt;br /&gt;
&lt;br /&gt;
Selon le fournisseur d’accès, le matériel réseau et la configuration locale, plusieurs solutions existent.&lt;br /&gt;
&lt;br /&gt;
En 2026, les méthodes historiques (DynDNS, redirection de ports, PPTP, L2TP/IPSec, reverse proxy exposé) sont '''obsolètes ou dangereuses'''. Ce wiki présente les méthodes modernes recommandées, tout en conservant les anciennes pour référence.&lt;br /&gt;
&lt;br /&gt;
=== Avertissement 2026 (sécurité, CG-NAT, exposition internet)  '''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;''' ===&lt;br /&gt;
La connexion directe par ouverture et redirection de port HTTP (ex: port 80 ou 8080) vers un équipement domotique comporte des '''risques importants de cybersécurité''' (expositions aux attaques automatisées, scanners de vulnérabilités, fuite d'identifiants).&lt;br /&gt;
&lt;br /&gt;
De plus, le déploiement généralisé du '''CG-NAT''' chez de nombreux Fournisseurs d'Accès à Internet (FAI) rend la redirection de ports traditionnels parfois inopérante en raison de l'absence d'IP publique dédiée.&lt;br /&gt;
&lt;br /&gt;
'''Préconisation :''' L'utilisation d'un '''VPN''' (WireGuard, Tailscale ou OpenVPN) est vivement recommandée pour établir un tunnel chiffré et accéder de manière sécurisée à l'ensemble du réseau local.&lt;br /&gt;
&lt;br /&gt;
=== Résumé des méthodes ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis réseau'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===IP Publique fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h. Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de configuration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
== '''Méthodes conseillées''' ==&lt;br /&gt;
&lt;br /&gt;
=== '''Le VPN (méthode conseillée)''' ===&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
Le '''VPN''' (''Virtual Private Network'' ou Réseau Privé Virtuel) permet de relier un ou plusieurs appareils distants (smartphone, tablette, PC) à votre réseau domestique à travers Internet. Les données transitent de manière sécurisée dans un '''tunnel virtuel chiffré'''.&lt;br /&gt;
&lt;br /&gt;
==== Principe de fonctionnement ====&lt;br /&gt;
Pour que la connexion s'établisse en toute sécurité, un système d'échange de clés (publiques et privées) ou d'identifiants sécurisés a lieu entre le '''serveur VPN''' (installé chez vous) et le '''client VPN''' (votre appareil distant). La clé privée permet de déchiffrer les données.&lt;br /&gt;
&lt;br /&gt;
Une fois la connexion établie, votre appareil distant se comporte exactement comme s'il était branché directement sur le réseau local de votre maison. Les équipements tiers non autorisés restent totalement isolés et ne peuvent pas accéder à vos appareils.&lt;br /&gt;
&lt;br /&gt;
==== VPN Recommandés ====&lt;br /&gt;
&lt;br /&gt;
* '''Tailscale'''&lt;br /&gt;
** '''En bref :''' La solution la plus simple et efficace.&lt;br /&gt;
** '''Pourquoi :''' Aucun port à ouvrir sur la box, fonctionne même derrière un CG-NAT, aucune gestion de nom de domaine nécessaire et basé sur le protocole moderne WireGuard.&lt;br /&gt;
* '''WireGuard'''&lt;br /&gt;
** '''En bref :''' Le standard moderne pour les VPN auto-hébergés.&lt;br /&gt;
** '''Pourquoi :''' Ultra-rapide, très léger pour la batterie des smartphones, reconnexion instantanée en mobilité et souvent déjà intégré dans les box récentes (ex: Freebox) ou routeurs.&lt;br /&gt;
* '''OpenVPN'''&lt;br /&gt;
** '''En bref :''' L'alternative classique et éprouvée.&lt;br /&gt;
** '''Pourquoi :''' Très sécurisé et compatible avec la grande majorité des matériels (NAS Synology, routeurs, etc.), bien qu'un peu plus lourd à configurer que WireGuard.&lt;br /&gt;
&lt;br /&gt;
==== VPN  Non Recommandés ====&lt;br /&gt;
&lt;br /&gt;
* '''PPTP'''&lt;br /&gt;
** '''Pourquoi :''' Protocole totalement obsolète comportant de graves failles de sécurité. À bannir.&lt;br /&gt;
* '''L2TP / IPSec'''&lt;br /&gt;
** '''Pourquoi :''' Compliqué à configurer, lourd et souvent bloqué par certains pare-feux ou réseaux NAT.&lt;br /&gt;
&lt;br /&gt;
==== VPN sur Box ====&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.'''&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''Freebox V6 / Mini 4K / POP'''===&lt;br /&gt;
&lt;br /&gt;
====Activation du serveur VPN sur une Freebox====&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====IPSec IKEv2 (non recommandé)=====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN (recommandé mais lourd)=====&lt;br /&gt;
&lt;br /&gt;
======OpenVPN Bridgé (TAP)======&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
======OpenVPN Routé (TUN)======&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
===== WireGuard (recommandé) =====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec un appareil Androïd====&lt;br /&gt;
&lt;br /&gt;
=====IPSec IKEv2=====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé=====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec iOS====&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec OS X / MacOS====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé ou Bridgé=====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/ télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec un PC sous Windows====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
==='''Livebox Pro (V2 / V3 / V4)'''===&lt;br /&gt;
&lt;br /&gt;
====Activation du serveur VPN====&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec (non recommandé)=====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN (recommandé mais lourd)=====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Livebox pro : se connecter avec un PC windows====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
====Livebox pro : se connecter avec iOS====&lt;br /&gt;
&lt;br /&gt;
====Livebox pro : se connecter avec MacOS====&lt;br /&gt;
&lt;br /&gt;
==='''Synology'''===&lt;br /&gt;
&lt;br /&gt;
====Activation du serveur VPN====&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Activation de OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Activation de L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
====SYNO : Connexion à partir d'un client Androïd====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
======Application officielle======&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
====SYNO : Connexion à partir d'un iPhone====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
====SYNO : Connexion à partir d'un PC ou d'un Mac====&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
=== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ===&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
==== Wireguard ====&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''Accès distant universel via Tailscale''' (méthode conseillée)===&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
==== Installation et activation ====&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
==== Note: ====&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
== Méthodes déconseillées ==&lt;br /&gt;
&lt;br /&gt;
=== Fonctionnement et contraintes des services DDNS : ===&lt;br /&gt;
Outre les services payants (en général complets et illimités), la plupart de ces fournisseurs proposent aussi des services gratuits. Le nombre de ''Hostnames'' et les fonctionnalités sont parfois limités : chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas : au bout de 30 jours sans changement d'adresse IP, le ''Hostname'' est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi et sera sous la forme :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
 '''DynDNS''' = '''DDNS''' = '''Dynamic DNS''' = ''Dynamic Domain Name Service''&lt;br /&gt;
⚠️ '''Avertissement de sécurité (DynDNS est obsolète) :'''&lt;br /&gt;
&lt;br /&gt;
L'utilisation de services DynDNS nécessite d'avoir une IP publique accessible et d'ouvrir des ports en redirection directe sur la box, ce qui présente de grands risques d'exposition aux cyberattaques en 2026. L'usage de solutions VPN modernes (WireGuard, Tailscale) est vivement préconisé.&lt;br /&gt;
&lt;br /&gt;
===L'IPX800 et DynDNS ===&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===La Livebox (V2 / V4 / PRO V2) et DynDNS===&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Les noms de domaines proposés par les fabricants ou les FAI===&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
==== Un sous-domaine gratuit chez Free====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
====Un sous-domaine gratuit chez Synology====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
===Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)===&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
===Comment faire si je ne veux pas de compte DynDNS ?===&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports (méthode obsolète et dangereuse)'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port ==&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13172</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13172"/>
		<updated>2026-07-27T14:27:34Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Fonctionnement et contraintes des services DDNS : */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
&lt;br /&gt;
== INTRODUCTION ==&lt;br /&gt;
&lt;br /&gt;
==='''Présentation'''===&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance à son réseau domestique n’est pas trivial.&lt;br /&gt;
&lt;br /&gt;
Selon le fournisseur d’accès, le matériel réseau et la configuration locale, plusieurs solutions existent.&lt;br /&gt;
&lt;br /&gt;
En 2026, les méthodes historiques (DynDNS, redirection de ports, PPTP, L2TP/IPSec, reverse proxy exposé) sont '''obsolètes ou dangereuses'''. Ce wiki présente les méthodes modernes recommandées, tout en conservant les anciennes pour référence.&lt;br /&gt;
&lt;br /&gt;
=== Avertissement 2026 (sécurité, CG-NAT, exposition internet)  '''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;''' ===&lt;br /&gt;
La connexion directe par ouverture et redirection de port HTTP (ex: port 80 ou 8080) vers un équipement domotique comporte des '''risques importants de cybersécurité''' (expositions aux attaques automatisées, scanners de vulnérabilités, fuite d'identifiants).&lt;br /&gt;
&lt;br /&gt;
De plus, le déploiement généralisé du '''CG-NAT''' chez de nombreux Fournisseurs d'Accès à Internet (FAI) rend la redirection de ports traditionnels parfois inopérante en raison de l'absence d'IP publique dédiée.&lt;br /&gt;
&lt;br /&gt;
'''Préconisation :''' L'utilisation d'un '''VPN''' (WireGuard, Tailscale ou OpenVPN) est vivement recommandée pour établir un tunnel chiffré et accéder de manière sécurisée à l'ensemble du réseau local.&lt;br /&gt;
&lt;br /&gt;
=== Résumé des méthodes ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis réseau'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===IP Publique fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h. Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de configuration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
== Méthodes conseillées ==&lt;br /&gt;
&lt;br /&gt;
=== '''Le VPN (méthode conseillée)''' ===&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
Le '''VPN''' (''Virtual Private Network'' ou Réseau Privé Virtuel) permet de relier un ou plusieurs appareils distants (smartphone, tablette, PC) à votre réseau domestique à travers Internet. Les données transitent de manière sécurisée dans un '''tunnel virtuel chiffré'''.&lt;br /&gt;
&lt;br /&gt;
==== Principe de fonctionnement ====&lt;br /&gt;
Pour que la connexion s'établisse en toute sécurité, un système d'échange de clés (publiques et privées) ou d'identifiants sécurisés a lieu entre le '''serveur VPN''' (installé chez vous) et le '''client VPN''' (votre appareil distant). La clé privée permet de déchiffrer les données.&lt;br /&gt;
&lt;br /&gt;
Une fois la connexion établie, votre appareil distant se comporte exactement comme s'il était branché directement sur le réseau local de votre maison. Les équipements tiers non autorisés restent totalement isolés et ne peuvent pas accéder à vos appareils.&lt;br /&gt;
&lt;br /&gt;
==== VPN Recommandés ====&lt;br /&gt;
&lt;br /&gt;
* '''Tailscale'''&lt;br /&gt;
** '''En bref :''' La solution la plus simple et efficace.&lt;br /&gt;
** '''Pourquoi :''' Aucun port à ouvrir sur la box, fonctionne même derrière un CG-NAT, aucune gestion de nom de domaine nécessaire et basé sur le protocole moderne WireGuard.&lt;br /&gt;
* '''WireGuard'''&lt;br /&gt;
** '''En bref :''' Le standard moderne pour les VPN auto-hébergés.&lt;br /&gt;
** '''Pourquoi :''' Ultra-rapide, très léger pour la batterie des smartphones, reconnexion instantanée en mobilité et souvent déjà intégré dans les box récentes (ex: Freebox) ou routeurs.&lt;br /&gt;
* '''OpenVPN'''&lt;br /&gt;
** '''En bref :''' L'alternative classique et éprouvée.&lt;br /&gt;
** '''Pourquoi :''' Très sécurisé et compatible avec la grande majorité des matériels (NAS Synology, routeurs, etc.), bien qu'un peu plus lourd à configurer que WireGuard.&lt;br /&gt;
&lt;br /&gt;
==== VPN  Non Recommandés ====&lt;br /&gt;
&lt;br /&gt;
* '''PPTP'''&lt;br /&gt;
** '''Pourquoi :''' Protocole totalement obsolète comportant de graves failles de sécurité. À bannir.&lt;br /&gt;
* '''L2TP / IPSec'''&lt;br /&gt;
** '''Pourquoi :''' Compliqué à configurer, lourd et souvent bloqué par certains pare-feux ou réseaux NAT.&lt;br /&gt;
&lt;br /&gt;
==== VPN sur Box ====&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.'''&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''Freebox V6 / Mini 4K / POP'''===&lt;br /&gt;
&lt;br /&gt;
====Activation du serveur VPN sur une Freebox====&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====IPSec IKEv2 (non recommandé)=====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN (recommandé mais lourd)=====&lt;br /&gt;
&lt;br /&gt;
======OpenVPN Bridgé (TAP)======&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
======OpenVPN Routé (TUN)======&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
===== WireGuard (recommandé) =====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec un appareil Androïd====&lt;br /&gt;
&lt;br /&gt;
=====IPSec IKEv2=====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé=====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec iOS====&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec OS X / MacOS====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé ou Bridgé=====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/ télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
====Freebox : Se connecter avec un PC sous Windows====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
==='''Livebox Pro (V2 / V3 / V4)'''===&lt;br /&gt;
&lt;br /&gt;
====Activation du serveur VPN====&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec (non recommandé)=====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN (recommandé mais lourd)=====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Livebox pro : se connecter avec un PC windows====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
====Livebox pro : se connecter avec iOS====&lt;br /&gt;
&lt;br /&gt;
====Livebox pro : se connecter avec MacOS====&lt;br /&gt;
&lt;br /&gt;
==='''Synology'''===&lt;br /&gt;
&lt;br /&gt;
====Activation du serveur VPN====&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Activation de OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
=====Activation de L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
====SYNO : Connexion à partir d'un client Androïd====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
======Application officielle======&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
====SYNO : Connexion à partir d'un iPhone====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN=====&lt;br /&gt;
&lt;br /&gt;
=====L2TP/IPSec=====&lt;br /&gt;
&lt;br /&gt;
====SYNO : Connexion à partir d'un PC ou d'un Mac====&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
=== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ===&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
==== Wireguard ====&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''Accès distant universel via Tailscale''' (méthode conseillée)===&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
==== Installation et activation ====&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
==== Note: ====&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
== Méthodes déconseillées ==&lt;br /&gt;
&lt;br /&gt;
=== Fonctionnement et contraintes des services DDNS : ===&lt;br /&gt;
Outre les services payants (en général complets et illimités), la plupart de ces fournisseurs proposent aussi des services gratuits. Le nombre de ''Hostnames'' et les fonctionnalités sont parfois limités : chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas : au bout de 30 jours sans changement d'adresse IP, le ''Hostname'' est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi et sera sous la forme :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
 '''DynDNS''' = '''DDNS''' = '''Dynamic DNS''' = ''Dynamic Domain Name Service''&lt;br /&gt;
⚠️ '''Avertissement de sécurité (DynDNS est obsolète) :'''&lt;br /&gt;
&lt;br /&gt;
L'utilisation de services DynDNS nécessite d'avoir une IP publique accessible et d'ouvrir des ports en redirection directe sur la box, ce qui présente de grands risques d'exposition aux cyberattaques en 2026. L'usage de solutions VPN modernes (WireGuard, Tailscale) est vivement préconisé.&lt;br /&gt;
&lt;br /&gt;
===L'IPX800 et DynDNS ===&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===La Livebox (V2 / V4 / PRO V2) et DynDNS===&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Les noms de domaines proposés par les fabricants ou les FAI===&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
==== Un sous-domaine gratuit chez Free====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
====Un sous-domaine gratuit chez Synology====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
===Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)===&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
===Comment faire si je ne veux pas de compte DynDNS ?===&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports (méthode obsolète et dangereuse)'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port ==&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13171</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13171"/>
		<updated>2026-07-27T14:16:50Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Présentation */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
&lt;br /&gt;
== INTRODUCTION ==&lt;br /&gt;
&lt;br /&gt;
==='''Présentation'''===&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance à son réseau domestique n’est pas trivial.&lt;br /&gt;
&lt;br /&gt;
Selon le fournisseur d’accès, le matériel réseau et la configuration locale, plusieurs solutions existent.&lt;br /&gt;
&lt;br /&gt;
En 2026, les méthodes historiques (DynDNS, redirection de ports, PPTP, L2TP/IPSec, reverse proxy exposé) sont '''obsolètes ou dangereuses'''. Ce wiki présente les méthodes modernes recommandées, tout en conservant les anciennes pour référence.&lt;br /&gt;
&lt;br /&gt;
=== Avertissement 2026 (sécurité, CG-NAT, exposition internet)  '''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;''' ===&lt;br /&gt;
La connexion directe par ouverture et redirection de port HTTP (ex: port 80 ou 8080) vers un équipement domotique comporte des '''risques importants de cybersécurité''' (expositions aux attaques automatisées, scanners de vulnérabilités, fuite d'identifiants).&lt;br /&gt;
&lt;br /&gt;
De plus, le déploiement généralisé du '''CG-NAT''' chez de nombreux Fournisseurs d'Accès à Internet (FAI) rend la redirection de ports traditionnels parfois inopérante en raison de l'absence d'IP publique dédiée.&lt;br /&gt;
&lt;br /&gt;
'''Préconisation :''' L'utilisation d'un '''VPN''' (WireGuard, Tailscale ou OpenVPN) est vivement recommandée pour établir un tunnel chiffré et accéder de manière sécurisée à l'ensemble du réseau local.&lt;br /&gt;
&lt;br /&gt;
=== Résumé des méthodes ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis réseau'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===IP Publique fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h. Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de configuration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
=== Fonctionnement et contraintes des services DDNS : ===&lt;br /&gt;
Outre les services payants (en général complets et illimités), la plupart de ces fournisseurs proposent aussi des services gratuits. Le nombre de ''Hostnames'' et les fonctionnalités sont parfois limités : chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas : au bout de 30 jours sans changement d'adresse IP, le ''Hostname'' est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi et sera sous la forme :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
 '''DynDNS''' = '''DDNS''' = '''Dynamic DNS''' = ''Dynamic Domain Name Service''&lt;br /&gt;
⚠️ '''Avertissement de sécurité (DynDNS est obsolète) :'''&lt;br /&gt;
&lt;br /&gt;
L'utilisation de services DynDNS nécessite d'avoir une IP publique accessible et d'ouvrir des ports en redirection directe sur la box, ce qui présente de grands risques d'exposition aux cyberattaques en 2026. L'usage de solutions VPN modernes (WireGuard, Tailscale) est vivement préconisé.&lt;br /&gt;
&lt;br /&gt;
===L'IPX800 et DynDNS ===&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===La Livebox (V2 / V4 / PRO V2) et DynDNS===&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Les noms de domaines proposés par les fabricants ou les FAI===&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
==== Un sous-domaine gratuit chez Free====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
====Un sous-domaine gratuit chez Synology====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
===Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)===&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
===Comment faire si je ne veux pas de compte DynDNS ?===&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports (méthode obsolète et dangereuse)'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port ==&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN (méthode conseillée)'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
Le '''VPN''' (''Virtual Private Network'' ou Réseau Privé Virtuel) permet de relier un ou plusieurs appareils distants (smartphone, tablette, PC) à votre réseau domestique à travers Internet. Les données transitent de manière sécurisée dans un '''tunnel virtuel chiffré'''.&lt;br /&gt;
&lt;br /&gt;
=== Principe de fonctionnement ===&lt;br /&gt;
Pour que la connexion s'établisse en toute sécurité, un système d'échange de clés (publiques et privées) ou d'identifiants sécurisés a lieu entre le '''serveur VPN''' (installé chez vous) et le '''client VPN''' (votre appareil distant). La clé privée permet de déchiffrer les données.&lt;br /&gt;
&lt;br /&gt;
Une fois la connexion établie, votre appareil distant se comporte exactement comme s'il était branché directement sur le réseau local de votre maison. Les équipements tiers non autorisés restent totalement isolés et ne peuvent pas accéder à vos appareils.&lt;br /&gt;
&lt;br /&gt;
=== VPN Recommandés ===&lt;br /&gt;
&lt;br /&gt;
* '''Tailscale'''&lt;br /&gt;
** '''En bref :''' La solution la plus simple et efficace.&lt;br /&gt;
** '''Pourquoi :''' Aucun port à ouvrir sur la box, fonctionne même derrière un CG-NAT, aucune gestion de nom de domaine nécessaire et basé sur le protocole moderne WireGuard.&lt;br /&gt;
* '''WireGuard'''&lt;br /&gt;
** '''En bref :''' Le standard moderne pour les VPN auto-hébergés.&lt;br /&gt;
** '''Pourquoi :''' Ultra-rapide, très léger pour la batterie des smartphones, reconnexion instantanée en mobilité et souvent déjà intégré dans les box récentes (ex: Freebox) ou routeurs.&lt;br /&gt;
* '''OpenVPN'''&lt;br /&gt;
** '''En bref :''' L'alternative classique et éprouvée.&lt;br /&gt;
** '''Pourquoi :''' Très sécurisé et compatible avec la grande majorité des matériels (NAS Synology, routeurs, etc.), bien qu'un peu plus lourd à configurer que WireGuard.&lt;br /&gt;
&lt;br /&gt;
=== VPN  Non Recommandés ===&lt;br /&gt;
&lt;br /&gt;
* '''PPTP'''&lt;br /&gt;
** '''Pourquoi :''' Protocole totalement obsolète comportant de graves failles de sécurité. À bannir.&lt;br /&gt;
* '''L2TP / IPSec'''&lt;br /&gt;
** '''Pourquoi :''' Compliqué à configurer, lourd et souvent bloqué par certains pare-feux ou réseaux NAT.&lt;br /&gt;
&lt;br /&gt;
=== VPN sur Box ===&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2 (non recommandé)====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN (recommandé mais lourd)====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard (recommandé) ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec (non recommandé)====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN (recommandé mais lourd)====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (méthode conseillée)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13170</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13170"/>
		<updated>2026-07-27T14:06:37Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* L2TP/IPSec */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance à son réseau domestique n’est pas trivial.&lt;br /&gt;
&lt;br /&gt;
Selon le fournisseur d’accès, le matériel réseau et la configuration locale, plusieurs solutions existent.&lt;br /&gt;
&lt;br /&gt;
En 2026, les méthodes historiques (DynDNS, redirection de ports, PPTP, L2TP/IPSec, reverse proxy exposé) sont '''obsolètes ou dangereuses'''. Ce wiki présente les méthodes modernes recommandées, tout en conservant les anciennes pour référence.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
La connexion directe par ouverture et redirection de port HTTP (ex: port 80 ou 8080) vers un équipement domotique comporte des '''risques importants de cybersécurité''' (expositions aux attaques automatisées, scanners de vulnérabilités, fuite d'identifiants).&lt;br /&gt;
&lt;br /&gt;
De plus, le déploiement généralisé du '''CG-NAT''' chez de nombreux Fournisseurs d'Accès à Internet (FAI) rend la redirection de ports traditionnels parfois inopérante en raison de l'absence d'IP publique dédiée.&lt;br /&gt;
&lt;br /&gt;
'''Préconisation :''' L'utilisation d'un '''VPN''' (WireGuard, Tailscale ou OpenVPN) est vivement recommandée pour établir un tunnel chiffré et accéder de manière sécurisée à l'ensemble du réseau local.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''DynDNS'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h. Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de configuration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
=== Fonctionnement et contraintes des services DDNS : ===&lt;br /&gt;
Outre les services payants (en général complets et illimités), la plupart de ces fournisseurs proposent aussi des services gratuits. Le nombre de ''Hostnames'' et les fonctionnalités sont parfois limités : chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas : au bout de 30 jours sans changement d'adresse IP, le ''Hostname'' est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi et sera sous la forme :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
 '''DynDNS''' = '''DDNS''' = '''Dynamic DNS''' = ''Dynamic Domain Name Service''&lt;br /&gt;
⚠️ '''Avertissement de sécurité (DynDNS est obsolète) :'''&lt;br /&gt;
&lt;br /&gt;
L'utilisation de services DynDNS nécessite d'avoir une IP publique accessible et d'ouvrir des ports en redirection directe sur la box, ce qui présente de grands risques d'exposition aux cyberattaques en 2026. L'usage de solutions VPN modernes (WireGuard, Tailscale) est vivement préconisé.&lt;br /&gt;
&lt;br /&gt;
===L'IPX800 et DynDNS ===&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===La Livebox (V2 / V4 / PRO V2) et DynDNS===&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Les noms de domaines proposés par les fabricants ou les FAI===&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
==== Un sous-domaine gratuit chez Free====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
====Un sous-domaine gratuit chez Synology====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
===Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)===&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
===Comment faire si je ne veux pas de compte DynDNS ?===&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports (méthode obsolète et dangereuse)'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port ==&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN (méthode conseillée)'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
Le '''VPN''' (''Virtual Private Network'' ou Réseau Privé Virtuel) permet de relier un ou plusieurs appareils distants (smartphone, tablette, PC) à votre réseau domestique à travers Internet. Les données transitent de manière sécurisée dans un '''tunnel virtuel chiffré'''.&lt;br /&gt;
&lt;br /&gt;
=== Principe de fonctionnement ===&lt;br /&gt;
Pour que la connexion s'établisse en toute sécurité, un système d'échange de clés (publiques et privées) ou d'identifiants sécurisés a lieu entre le '''serveur VPN''' (installé chez vous) et le '''client VPN''' (votre appareil distant). La clé privée permet de déchiffrer les données.&lt;br /&gt;
&lt;br /&gt;
Une fois la connexion établie, votre appareil distant se comporte exactement comme s'il était branché directement sur le réseau local de votre maison. Les équipements tiers non autorisés restent totalement isolés et ne peuvent pas accéder à vos appareils.&lt;br /&gt;
&lt;br /&gt;
=== VPN Recommandés ===&lt;br /&gt;
&lt;br /&gt;
* '''Tailscale'''&lt;br /&gt;
** '''En bref :''' La solution la plus simple et efficace.&lt;br /&gt;
** '''Pourquoi :''' Aucun port à ouvrir sur la box, fonctionne même derrière un CG-NAT, aucune gestion de nom de domaine nécessaire et basé sur le protocole moderne WireGuard.&lt;br /&gt;
* '''WireGuard'''&lt;br /&gt;
** '''En bref :''' Le standard moderne pour les VPN auto-hébergés.&lt;br /&gt;
** '''Pourquoi :''' Ultra-rapide, très léger pour la batterie des smartphones, reconnexion instantanée en mobilité et souvent déjà intégré dans les box récentes (ex: Freebox) ou routeurs.&lt;br /&gt;
* '''OpenVPN'''&lt;br /&gt;
** '''En bref :''' L'alternative classique et éprouvée.&lt;br /&gt;
** '''Pourquoi :''' Très sécurisé et compatible avec la grande majorité des matériels (NAS Synology, routeurs, etc.), bien qu'un peu plus lourd à configurer que WireGuard.&lt;br /&gt;
&lt;br /&gt;
=== VPN  Non Recommandés ===&lt;br /&gt;
&lt;br /&gt;
* '''PPTP'''&lt;br /&gt;
** '''Pourquoi :''' Protocole totalement obsolète comportant de graves failles de sécurité. À bannir.&lt;br /&gt;
* '''L2TP / IPSec'''&lt;br /&gt;
** '''Pourquoi :''' Compliqué à configurer, lourd et souvent bloqué par certains pare-feux ou réseaux NAT.&lt;br /&gt;
&lt;br /&gt;
=== VPN sur Box ===&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2 (non recommandé)====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN (recommandé mais lourd)====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard (recommandé) ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec (non recommandé)====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN (recommandé mais lourd)====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (méthode conseillée)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13169</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13169"/>
		<updated>2026-07-27T14:04:08Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Pré-requis */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance à son réseau domestique n’est pas trivial.&lt;br /&gt;
&lt;br /&gt;
Selon le fournisseur d’accès, le matériel réseau et la configuration locale, plusieurs solutions existent.&lt;br /&gt;
&lt;br /&gt;
En 2026, les méthodes historiques (DynDNS, redirection de ports, PPTP, L2TP/IPSec, reverse proxy exposé) sont '''obsolètes ou dangereuses'''. Ce wiki présente les méthodes modernes recommandées, tout en conservant les anciennes pour référence.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
La connexion directe par ouverture et redirection de port HTTP (ex: port 80 ou 8080) vers un équipement domotique comporte des '''risques importants de cybersécurité''' (expositions aux attaques automatisées, scanners de vulnérabilités, fuite d'identifiants).&lt;br /&gt;
&lt;br /&gt;
De plus, le déploiement généralisé du '''CG-NAT''' chez de nombreux Fournisseurs d'Accès à Internet (FAI) rend la redirection de ports traditionnels parfois inopérante en raison de l'absence d'IP publique dédiée.&lt;br /&gt;
&lt;br /&gt;
'''Préconisation :''' L'utilisation d'un '''VPN''' (WireGuard, Tailscale ou OpenVPN) est vivement recommandée pour établir un tunnel chiffré et accéder de manière sécurisée à l'ensemble du réseau local.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''DynDNS'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h. Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de configuration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
=== Fonctionnement et contraintes des services DDNS : ===&lt;br /&gt;
Outre les services payants (en général complets et illimités), la plupart de ces fournisseurs proposent aussi des services gratuits. Le nombre de ''Hostnames'' et les fonctionnalités sont parfois limités : chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas : au bout de 30 jours sans changement d'adresse IP, le ''Hostname'' est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi et sera sous la forme :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
 '''DynDNS''' = '''DDNS''' = '''Dynamic DNS''' = ''Dynamic Domain Name Service''&lt;br /&gt;
⚠️ '''Avertissement de sécurité (DynDNS est obsolète) :'''&lt;br /&gt;
&lt;br /&gt;
L'utilisation de services DynDNS nécessite d'avoir une IP publique accessible et d'ouvrir des ports en redirection directe sur la box, ce qui présente de grands risques d'exposition aux cyberattaques en 2026. L'usage de solutions VPN modernes (WireGuard, Tailscale) est vivement préconisé.&lt;br /&gt;
&lt;br /&gt;
===L'IPX800 et DynDNS ===&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===La Livebox (V2 / V4 / PRO V2) et DynDNS===&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Les noms de domaines proposés par les fabricants ou les FAI===&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
==== Un sous-domaine gratuit chez Free====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
====Un sous-domaine gratuit chez Synology====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
===Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)===&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
===Comment faire si je ne veux pas de compte DynDNS ?===&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports (méthode obsolète et dangereuse)'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port ==&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN (méthode conseillée)'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
Le '''VPN''' (''Virtual Private Network'' ou Réseau Privé Virtuel) permet de relier un ou plusieurs appareils distants (smartphone, tablette, PC) à votre réseau domestique à travers Internet. Les données transitent de manière sécurisée dans un '''tunnel virtuel chiffré'''.&lt;br /&gt;
&lt;br /&gt;
=== Principe de fonctionnement ===&lt;br /&gt;
Pour que la connexion s'établisse en toute sécurité, un système d'échange de clés (publiques et privées) ou d'identifiants sécurisés a lieu entre le '''serveur VPN''' (installé chez vous) et le '''client VPN''' (votre appareil distant). La clé privée permet de déchiffrer les données.&lt;br /&gt;
&lt;br /&gt;
Une fois la connexion établie, votre appareil distant se comporte exactement comme s'il était branché directement sur le réseau local de votre maison. Les équipements tiers non autorisés restent totalement isolés et ne peuvent pas accéder à vos appareils.&lt;br /&gt;
&lt;br /&gt;
=== VPN Recommandés ===&lt;br /&gt;
&lt;br /&gt;
* '''Tailscale'''&lt;br /&gt;
** '''En bref :''' La solution la plus simple et efficace.&lt;br /&gt;
** '''Pourquoi :''' Aucun port à ouvrir sur la box, fonctionne même derrière un CG-NAT, aucune gestion de nom de domaine nécessaire et basé sur le protocole moderne WireGuard.&lt;br /&gt;
* '''WireGuard'''&lt;br /&gt;
** '''En bref :''' Le standard moderne pour les VPN auto-hébergés.&lt;br /&gt;
** '''Pourquoi :''' Ultra-rapide, très léger pour la batterie des smartphones, reconnexion instantanée en mobilité et souvent déjà intégré dans les box récentes (ex: Freebox) ou routeurs.&lt;br /&gt;
* '''OpenVPN'''&lt;br /&gt;
** '''En bref :''' L'alternative classique et éprouvée.&lt;br /&gt;
** '''Pourquoi :''' Très sécurisé et compatible avec la grande majorité des matériels (NAS Synology, routeurs, etc.), bien qu'un peu plus lourd à configurer que WireGuard.&lt;br /&gt;
&lt;br /&gt;
=== VPN  Non Recommandés ===&lt;br /&gt;
&lt;br /&gt;
* '''PPTP'''&lt;br /&gt;
** '''Pourquoi :''' Protocole totalement obsolète comportant de graves failles de sécurité. À bannir.&lt;br /&gt;
* '''L2TP / IPSec'''&lt;br /&gt;
** '''Pourquoi :''' Compliqué à configurer, lourd et souvent bloqué par certains pare-feux ou réseaux NAT.&lt;br /&gt;
&lt;br /&gt;
=== VPN sur Box ===&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2 (non recommandé)====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN (recommandé mais lourd)====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard (recommandé) ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (méthode conseillée)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13168</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13168"/>
		<updated>2026-07-27T14:02:14Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* DynDNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance à son réseau domestique n’est pas trivial.&lt;br /&gt;
&lt;br /&gt;
Selon le fournisseur d’accès, le matériel réseau et la configuration locale, plusieurs solutions existent.&lt;br /&gt;
&lt;br /&gt;
En 2026, les méthodes historiques (DynDNS, redirection de ports, PPTP, L2TP/IPSec, reverse proxy exposé) sont '''obsolètes ou dangereuses'''. Ce wiki présente les méthodes modernes recommandées, tout en conservant les anciennes pour référence.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
La connexion directe par ouverture et redirection de port HTTP (ex: port 80 ou 8080) vers un équipement domotique comporte des '''risques importants de cybersécurité''' (expositions aux attaques automatisées, scanners de vulnérabilités, fuite d'identifiants).&lt;br /&gt;
&lt;br /&gt;
De plus, le déploiement généralisé du '''CG-NAT''' chez de nombreux Fournisseurs d'Accès à Internet (FAI) rend la redirection de ports traditionnels parfois inopérante en raison de l'absence d'IP publique dédiée.&lt;br /&gt;
&lt;br /&gt;
'''Préconisation :''' L'utilisation d'un '''VPN''' (WireGuard, Tailscale ou OpenVPN) est vivement recommandée pour établir un tunnel chiffré et accéder de manière sécurisée à l'ensemble du réseau local.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
=== '''DynDNS''' ===&lt;br /&gt;
&lt;br /&gt;
====Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?====&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h. Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
====Mon IPX800 dispose-t'elle d'une adresse IP fixe ?====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de configuration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
====Quelle URL pour accéder à mon IPX800 ?====&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
==== Fonctionnement et contraintes des services DDNS : ====&lt;br /&gt;
Outre les services payants (en général complets et illimités), la plupart de ces fournisseurs proposent aussi des services gratuits. Le nombre de ''Hostnames'' et les fonctionnalités sont parfois limités : chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas : au bout de 30 jours sans changement d'adresse IP, le ''Hostname'' est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi et sera sous la forme :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
 '''DynDNS''' = '''DDNS''' = '''Dynamic DNS''' = ''Dynamic Domain Name Service''&lt;br /&gt;
⚠️ '''Avertissement de sécurité (DynDNS est obsolète) :'''&lt;br /&gt;
&lt;br /&gt;
L'utilisation de services DynDNS nécessite d'avoir une IP publique accessible et d'ouvrir des ports en redirection directe sur la box, ce qui présente de grands risques d'exposition aux cyberattaques en 2026. L'usage de solutions VPN modernes (WireGuard, Tailscale) est vivement préconisé.&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS ====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports (méthode obsolète et dangereuse)'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port ==&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN (méthode conseillée)'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
Le '''VPN''' (''Virtual Private Network'' ou Réseau Privé Virtuel) permet de relier un ou plusieurs appareils distants (smartphone, tablette, PC) à votre réseau domestique à travers Internet. Les données transitent de manière sécurisée dans un '''tunnel virtuel chiffré'''.&lt;br /&gt;
&lt;br /&gt;
=== Principe de fonctionnement ===&lt;br /&gt;
Pour que la connexion s'établisse en toute sécurité, un système d'échange de clés (publiques et privées) ou d'identifiants sécurisés a lieu entre le '''serveur VPN''' (installé chez vous) et le '''client VPN''' (votre appareil distant). La clé privée permet de déchiffrer les données.&lt;br /&gt;
&lt;br /&gt;
Une fois la connexion établie, votre appareil distant se comporte exactement comme s'il était branché directement sur le réseau local de votre maison. Les équipements tiers non autorisés restent totalement isolés et ne peuvent pas accéder à vos appareils.&lt;br /&gt;
&lt;br /&gt;
=== VPN Recommandés ===&lt;br /&gt;
&lt;br /&gt;
* '''Tailscale'''&lt;br /&gt;
** '''En bref :''' La solution la plus simple et efficace.&lt;br /&gt;
** '''Pourquoi :''' Aucun port à ouvrir sur la box, fonctionne même derrière un CG-NAT, aucune gestion de nom de domaine nécessaire et basé sur le protocole moderne WireGuard.&lt;br /&gt;
* '''WireGuard'''&lt;br /&gt;
** '''En bref :''' Le standard moderne pour les VPN auto-hébergés.&lt;br /&gt;
** '''Pourquoi :''' Ultra-rapide, très léger pour la batterie des smartphones, reconnexion instantanée en mobilité et souvent déjà intégré dans les box récentes (ex: Freebox) ou routeurs.&lt;br /&gt;
* '''OpenVPN'''&lt;br /&gt;
** '''En bref :''' L'alternative classique et éprouvée.&lt;br /&gt;
** '''Pourquoi :''' Très sécurisé et compatible avec la grande majorité des matériels (NAS Synology, routeurs, etc.), bien qu'un peu plus lourd à configurer que WireGuard.&lt;br /&gt;
&lt;br /&gt;
=== VPN  Non Recommandés ===&lt;br /&gt;
&lt;br /&gt;
* '''PPTP'''&lt;br /&gt;
** '''Pourquoi :''' Protocole totalement obsolète comportant de graves failles de sécurité. À bannir.&lt;br /&gt;
* '''L2TP / IPSec'''&lt;br /&gt;
** '''Pourquoi :''' Compliqué à configurer, lourd et souvent bloqué par certains pare-feux ou réseaux NAT.&lt;br /&gt;
&lt;br /&gt;
=== VPN sur Box ===&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2 (non recommandé)====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN (recommandé mais lourd)====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard (recommandé) ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (méthode conseillée)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13167</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13167"/>
		<updated>2026-07-27T14:01:48Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* La redirection de ports (méthode obsolète) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance à son réseau domestique n’est pas trivial.&lt;br /&gt;
&lt;br /&gt;
Selon le fournisseur d’accès, le matériel réseau et la configuration locale, plusieurs solutions existent.&lt;br /&gt;
&lt;br /&gt;
En 2026, les méthodes historiques (DynDNS, redirection de ports, PPTP, L2TP/IPSec, reverse proxy exposé) sont '''obsolètes ou dangereuses'''. Ce wiki présente les méthodes modernes recommandées, tout en conservant les anciennes pour référence.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
La connexion directe par ouverture et redirection de port HTTP (ex: port 80 ou 8080) vers un équipement domotique comporte des '''risques importants de cybersécurité''' (expositions aux attaques automatisées, scanners de vulnérabilités, fuite d'identifiants).&lt;br /&gt;
&lt;br /&gt;
De plus, le déploiement généralisé du '''CG-NAT''' chez de nombreux Fournisseurs d'Accès à Internet (FAI) rend la redirection de ports traditionnels parfois inopérante en raison de l'absence d'IP publique dédiée.&lt;br /&gt;
&lt;br /&gt;
'''Préconisation :''' L'utilisation d'un '''VPN''' (WireGuard, Tailscale ou OpenVPN) est vivement recommandée pour établir un tunnel chiffré et accéder de manière sécurisée à l'ensemble du réseau local.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
=== DynDNS ===&lt;br /&gt;
&lt;br /&gt;
====Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?====&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h. Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
====Mon IPX800 dispose-t'elle d'une adresse IP fixe ?====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de configuration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
====Quelle URL pour accéder à mon IPX800 ?====&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
==== Fonctionnement et contraintes des services DDNS : ====&lt;br /&gt;
Outre les services payants (en général complets et illimités), la plupart de ces fournisseurs proposent aussi des services gratuits. Le nombre de ''Hostnames'' et les fonctionnalités sont parfois limités : chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas : au bout de 30 jours sans changement d'adresse IP, le ''Hostname'' est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi et sera sous la forme :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
 '''DynDNS''' = '''DDNS''' = '''Dynamic DNS''' = ''Dynamic Domain Name Service''&lt;br /&gt;
⚠️ '''Avertissement de sécurité (DynDNS est obsolète) :'''&lt;br /&gt;
&lt;br /&gt;
L'utilisation de services DynDNS nécessite d'avoir une IP publique accessible et d'ouvrir des ports en redirection directe sur la box, ce qui présente de grands risques d'exposition aux cyberattaques en 2026. L'usage de solutions VPN modernes (WireGuard, Tailscale) est vivement préconisé.&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS ====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports (méthode obsolète et dangereuse)'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port ==&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN (méthode conseillée)'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
Le '''VPN''' (''Virtual Private Network'' ou Réseau Privé Virtuel) permet de relier un ou plusieurs appareils distants (smartphone, tablette, PC) à votre réseau domestique à travers Internet. Les données transitent de manière sécurisée dans un '''tunnel virtuel chiffré'''.&lt;br /&gt;
&lt;br /&gt;
=== Principe de fonctionnement ===&lt;br /&gt;
Pour que la connexion s'établisse en toute sécurité, un système d'échange de clés (publiques et privées) ou d'identifiants sécurisés a lieu entre le '''serveur VPN''' (installé chez vous) et le '''client VPN''' (votre appareil distant). La clé privée permet de déchiffrer les données.&lt;br /&gt;
&lt;br /&gt;
Une fois la connexion établie, votre appareil distant se comporte exactement comme s'il était branché directement sur le réseau local de votre maison. Les équipements tiers non autorisés restent totalement isolés et ne peuvent pas accéder à vos appareils.&lt;br /&gt;
&lt;br /&gt;
=== VPN Recommandés ===&lt;br /&gt;
&lt;br /&gt;
* '''Tailscale'''&lt;br /&gt;
** '''En bref :''' La solution la plus simple et efficace.&lt;br /&gt;
** '''Pourquoi :''' Aucun port à ouvrir sur la box, fonctionne même derrière un CG-NAT, aucune gestion de nom de domaine nécessaire et basé sur le protocole moderne WireGuard.&lt;br /&gt;
* '''WireGuard'''&lt;br /&gt;
** '''En bref :''' Le standard moderne pour les VPN auto-hébergés.&lt;br /&gt;
** '''Pourquoi :''' Ultra-rapide, très léger pour la batterie des smartphones, reconnexion instantanée en mobilité et souvent déjà intégré dans les box récentes (ex: Freebox) ou routeurs.&lt;br /&gt;
* '''OpenVPN'''&lt;br /&gt;
** '''En bref :''' L'alternative classique et éprouvée.&lt;br /&gt;
** '''Pourquoi :''' Très sécurisé et compatible avec la grande majorité des matériels (NAS Synology, routeurs, etc.), bien qu'un peu plus lourd à configurer que WireGuard.&lt;br /&gt;
&lt;br /&gt;
=== VPN  Non Recommandés ===&lt;br /&gt;
&lt;br /&gt;
* '''PPTP'''&lt;br /&gt;
** '''Pourquoi :''' Protocole totalement obsolète comportant de graves failles de sécurité. À bannir.&lt;br /&gt;
* '''L2TP / IPSec'''&lt;br /&gt;
** '''Pourquoi :''' Compliqué à configurer, lourd et souvent bloqué par certains pare-feux ou réseaux NAT.&lt;br /&gt;
&lt;br /&gt;
=== VPN sur Box ===&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2 (non recommandé)====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN (recommandé mais lourd)====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard (recommandé) ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (méthode conseillée)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13166</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13166"/>
		<updated>2026-07-27T14:00:50Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Pré-requis */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance à son réseau domestique n’est pas trivial.&lt;br /&gt;
&lt;br /&gt;
Selon le fournisseur d’accès, le matériel réseau et la configuration locale, plusieurs solutions existent.&lt;br /&gt;
&lt;br /&gt;
En 2026, les méthodes historiques (DynDNS, redirection de ports, PPTP, L2TP/IPSec, reverse proxy exposé) sont '''obsolètes ou dangereuses'''. Ce wiki présente les méthodes modernes recommandées, tout en conservant les anciennes pour référence.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
La connexion directe par ouverture et redirection de port HTTP (ex: port 80 ou 8080) vers un équipement domotique comporte des '''risques importants de cybersécurité''' (expositions aux attaques automatisées, scanners de vulnérabilités, fuite d'identifiants).&lt;br /&gt;
&lt;br /&gt;
De plus, le déploiement généralisé du '''CG-NAT''' chez de nombreux Fournisseurs d'Accès à Internet (FAI) rend la redirection de ports traditionnels parfois inopérante en raison de l'absence d'IP publique dédiée.&lt;br /&gt;
&lt;br /&gt;
'''Préconisation :''' L'utilisation d'un '''VPN''' (WireGuard, Tailscale ou OpenVPN) est vivement recommandée pour établir un tunnel chiffré et accéder de manière sécurisée à l'ensemble du réseau local.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
=== DynDNS ===&lt;br /&gt;
&lt;br /&gt;
====Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?====&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h. Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
====Mon IPX800 dispose-t'elle d'une adresse IP fixe ?====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de configuration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
====Quelle URL pour accéder à mon IPX800 ?====&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
==== Fonctionnement et contraintes des services DDNS : ====&lt;br /&gt;
Outre les services payants (en général complets et illimités), la plupart de ces fournisseurs proposent aussi des services gratuits. Le nombre de ''Hostnames'' et les fonctionnalités sont parfois limités : chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas : au bout de 30 jours sans changement d'adresse IP, le ''Hostname'' est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi et sera sous la forme :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
 '''DynDNS''' = '''DDNS''' = '''Dynamic DNS''' = ''Dynamic Domain Name Service''&lt;br /&gt;
⚠️ '''Avertissement de sécurité (DynDNS est obsolète) :'''&lt;br /&gt;
&lt;br /&gt;
L'utilisation de services DynDNS nécessite d'avoir une IP publique accessible et d'ouvrir des ports en redirection directe sur la box, ce qui présente de grands risques d'exposition aux cyberattaques en 2026. L'usage de solutions VPN modernes (WireGuard, Tailscale) est vivement préconisé.&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS ====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports (méthode obsolète)'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port ==&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN (méthode conseillée)'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
Le '''VPN''' (''Virtual Private Network'' ou Réseau Privé Virtuel) permet de relier un ou plusieurs appareils distants (smartphone, tablette, PC) à votre réseau domestique à travers Internet. Les données transitent de manière sécurisée dans un '''tunnel virtuel chiffré'''.&lt;br /&gt;
&lt;br /&gt;
=== Principe de fonctionnement ===&lt;br /&gt;
Pour que la connexion s'établisse en toute sécurité, un système d'échange de clés (publiques et privées) ou d'identifiants sécurisés a lieu entre le '''serveur VPN''' (installé chez vous) et le '''client VPN''' (votre appareil distant). La clé privée permet de déchiffrer les données.&lt;br /&gt;
&lt;br /&gt;
Une fois la connexion établie, votre appareil distant se comporte exactement comme s'il était branché directement sur le réseau local de votre maison. Les équipements tiers non autorisés restent totalement isolés et ne peuvent pas accéder à vos appareils.&lt;br /&gt;
&lt;br /&gt;
=== VPN Recommandés ===&lt;br /&gt;
&lt;br /&gt;
* '''Tailscale'''&lt;br /&gt;
** '''En bref :''' La solution la plus simple et efficace.&lt;br /&gt;
** '''Pourquoi :''' Aucun port à ouvrir sur la box, fonctionne même derrière un CG-NAT, aucune gestion de nom de domaine nécessaire et basé sur le protocole moderne WireGuard.&lt;br /&gt;
* '''WireGuard'''&lt;br /&gt;
** '''En bref :''' Le standard moderne pour les VPN auto-hébergés.&lt;br /&gt;
** '''Pourquoi :''' Ultra-rapide, très léger pour la batterie des smartphones, reconnexion instantanée en mobilité et souvent déjà intégré dans les box récentes (ex: Freebox) ou routeurs.&lt;br /&gt;
* '''OpenVPN'''&lt;br /&gt;
** '''En bref :''' L'alternative classique et éprouvée.&lt;br /&gt;
** '''Pourquoi :''' Très sécurisé et compatible avec la grande majorité des matériels (NAS Synology, routeurs, etc.), bien qu'un peu plus lourd à configurer que WireGuard.&lt;br /&gt;
&lt;br /&gt;
=== VPN  Non Recommandés ===&lt;br /&gt;
&lt;br /&gt;
* '''PPTP'''&lt;br /&gt;
** '''Pourquoi :''' Protocole totalement obsolète comportant de graves failles de sécurité. À bannir.&lt;br /&gt;
* '''L2TP / IPSec'''&lt;br /&gt;
** '''Pourquoi :''' Compliqué à configurer, lourd et souvent bloqué par certains pare-feux ou réseaux NAT.&lt;br /&gt;
&lt;br /&gt;
=== VPN sur Box ===&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2 (non recommandé)====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN (recommandé mais lourd)====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard (recommandé) ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (méthode conseillée)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13165</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13165"/>
		<updated>2026-07-27T13:58:56Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Accès distant universel via Tailscale (sans redirection de ports) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance à son réseau domestique n’est pas trivial.&lt;br /&gt;
&lt;br /&gt;
Selon le fournisseur d’accès, le matériel réseau et la configuration locale, plusieurs solutions existent.&lt;br /&gt;
&lt;br /&gt;
En 2026, les méthodes historiques (DynDNS, redirection de ports, PPTP, L2TP/IPSec, reverse proxy exposé) sont '''obsolètes ou dangereuses'''. Ce wiki présente les méthodes modernes recommandées, tout en conservant les anciennes pour référence.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
La connexion directe par ouverture et redirection de port HTTP (ex: port 80 ou 8080) vers un équipement domotique comporte des '''risques importants de cybersécurité''' (expositions aux attaques automatisées, scanners de vulnérabilités, fuite d'identifiants).&lt;br /&gt;
&lt;br /&gt;
De plus, le déploiement généralisé du '''CG-NAT''' chez de nombreux Fournisseurs d'Accès à Internet (FAI) rend la redirection de ports traditionnels parfois inopérante en raison de l'absence d'IP publique dédiée.&lt;br /&gt;
&lt;br /&gt;
'''Préconisation :''' L'utilisation d'un '''VPN''' (WireGuard, Tailscale ou OpenVPN) est vivement recommandée pour établir un tunnel chiffré et accéder de manière sécurisée à l'ensemble du réseau local.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h. Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de configuration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
==== Fonctionnement et contraintes des services DDNS : ====&lt;br /&gt;
Outre les services payants (en général complets et illimités), la plupart de ces fournisseurs proposent aussi des services gratuits. Le nombre de ''Hostnames'' et les fonctionnalités sont parfois limités : chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas : au bout de 30 jours sans changement d'adresse IP, le ''Hostname'' est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi et sera sous la forme :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
 '''DynDNS''' = '''DDNS''' = '''Dynamic DNS''' = ''Dynamic Domain Name Service''&lt;br /&gt;
⚠️ '''Avertissement de sécurité (DynDNS est obsolète) :'''&lt;br /&gt;
&lt;br /&gt;
L'utilisation de services DynDNS nécessite d'avoir une IP publique accessible et d'ouvrir des ports en redirection directe sur la box, ce qui présente de grands risques d'exposition aux cyberattaques en 2026. L'usage de solutions VPN modernes (WireGuard, Tailscale) est vivement préconisé.&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS ====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports (méthode obsolète)'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port ==&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN (méthode conseillée)'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
Le '''VPN''' (''Virtual Private Network'' ou Réseau Privé Virtuel) permet de relier un ou plusieurs appareils distants (smartphone, tablette, PC) à votre réseau domestique à travers Internet. Les données transitent de manière sécurisée dans un '''tunnel virtuel chiffré'''.&lt;br /&gt;
&lt;br /&gt;
=== Principe de fonctionnement ===&lt;br /&gt;
Pour que la connexion s'établisse en toute sécurité, un système d'échange de clés (publiques et privées) ou d'identifiants sécurisés a lieu entre le '''serveur VPN''' (installé chez vous) et le '''client VPN''' (votre appareil distant). La clé privée permet de déchiffrer les données.&lt;br /&gt;
&lt;br /&gt;
Une fois la connexion établie, votre appareil distant se comporte exactement comme s'il était branché directement sur le réseau local de votre maison. Les équipements tiers non autorisés restent totalement isolés et ne peuvent pas accéder à vos appareils.&lt;br /&gt;
&lt;br /&gt;
=== VPN Recommandés ===&lt;br /&gt;
&lt;br /&gt;
* '''Tailscale'''&lt;br /&gt;
** '''En bref :''' La solution la plus simple et efficace.&lt;br /&gt;
** '''Pourquoi :''' Aucun port à ouvrir sur la box, fonctionne même derrière un CG-NAT, aucune gestion de nom de domaine nécessaire et basé sur le protocole moderne WireGuard.&lt;br /&gt;
* '''WireGuard'''&lt;br /&gt;
** '''En bref :''' Le standard moderne pour les VPN auto-hébergés.&lt;br /&gt;
** '''Pourquoi :''' Ultra-rapide, très léger pour la batterie des smartphones, reconnexion instantanée en mobilité et souvent déjà intégré dans les box récentes (ex: Freebox) ou routeurs.&lt;br /&gt;
* '''OpenVPN'''&lt;br /&gt;
** '''En bref :''' L'alternative classique et éprouvée.&lt;br /&gt;
** '''Pourquoi :''' Très sécurisé et compatible avec la grande majorité des matériels (NAS Synology, routeurs, etc.), bien qu'un peu plus lourd à configurer que WireGuard.&lt;br /&gt;
&lt;br /&gt;
=== VPN  Non Recommandés ===&lt;br /&gt;
&lt;br /&gt;
* '''PPTP'''&lt;br /&gt;
** '''Pourquoi :''' Protocole totalement obsolète comportant de graves failles de sécurité. À bannir.&lt;br /&gt;
* '''L2TP / IPSec'''&lt;br /&gt;
** '''Pourquoi :''' Compliqué à configurer, lourd et souvent bloqué par certains pare-feux ou réseaux NAT.&lt;br /&gt;
&lt;br /&gt;
=== VPN sur Box ===&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2 (non recommandé)====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN (recommandé mais lourd)====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard (recommandé) ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (méthode conseillée)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13164</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13164"/>
		<updated>2026-07-27T13:57:27Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Dangers de la redirection de port (méthode obsolète) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance à son réseau domestique n’est pas trivial.&lt;br /&gt;
&lt;br /&gt;
Selon le fournisseur d’accès, le matériel réseau et la configuration locale, plusieurs solutions existent.&lt;br /&gt;
&lt;br /&gt;
En 2026, les méthodes historiques (DynDNS, redirection de ports, PPTP, L2TP/IPSec, reverse proxy exposé) sont '''obsolètes ou dangereuses'''. Ce wiki présente les méthodes modernes recommandées, tout en conservant les anciennes pour référence.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
La connexion directe par ouverture et redirection de port HTTP (ex: port 80 ou 8080) vers un équipement domotique comporte des '''risques importants de cybersécurité''' (expositions aux attaques automatisées, scanners de vulnérabilités, fuite d'identifiants).&lt;br /&gt;
&lt;br /&gt;
De plus, le déploiement généralisé du '''CG-NAT''' chez de nombreux Fournisseurs d'Accès à Internet (FAI) rend la redirection de ports traditionnels parfois inopérante en raison de l'absence d'IP publique dédiée.&lt;br /&gt;
&lt;br /&gt;
'''Préconisation :''' L'utilisation d'un '''VPN''' (WireGuard, Tailscale ou OpenVPN) est vivement recommandée pour établir un tunnel chiffré et accéder de manière sécurisée à l'ensemble du réseau local.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h. Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de configuration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
==== Fonctionnement et contraintes des services DDNS : ====&lt;br /&gt;
Outre les services payants (en général complets et illimités), la plupart de ces fournisseurs proposent aussi des services gratuits. Le nombre de ''Hostnames'' et les fonctionnalités sont parfois limités : chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas : au bout de 30 jours sans changement d'adresse IP, le ''Hostname'' est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi et sera sous la forme :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
 '''DynDNS''' = '''DDNS''' = '''Dynamic DNS''' = ''Dynamic Domain Name Service''&lt;br /&gt;
⚠️ '''Avertissement de sécurité (DynDNS est obsolète) :'''&lt;br /&gt;
&lt;br /&gt;
L'utilisation de services DynDNS nécessite d'avoir une IP publique accessible et d'ouvrir des ports en redirection directe sur la box, ce qui présente de grands risques d'exposition aux cyberattaques en 2026. L'usage de solutions VPN modernes (WireGuard, Tailscale) est vivement préconisé.&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS ====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports (méthode obsolète)'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port ==&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN (méthode conseillée)'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
Le '''VPN''' (''Virtual Private Network'' ou Réseau Privé Virtuel) permet de relier un ou plusieurs appareils distants (smartphone, tablette, PC) à votre réseau domestique à travers Internet. Les données transitent de manière sécurisée dans un '''tunnel virtuel chiffré'''.&lt;br /&gt;
&lt;br /&gt;
=== Principe de fonctionnement ===&lt;br /&gt;
Pour que la connexion s'établisse en toute sécurité, un système d'échange de clés (publiques et privées) ou d'identifiants sécurisés a lieu entre le '''serveur VPN''' (installé chez vous) et le '''client VPN''' (votre appareil distant). La clé privée permet de déchiffrer les données.&lt;br /&gt;
&lt;br /&gt;
Une fois la connexion établie, votre appareil distant se comporte exactement comme s'il était branché directement sur le réseau local de votre maison. Les équipements tiers non autorisés restent totalement isolés et ne peuvent pas accéder à vos appareils.&lt;br /&gt;
&lt;br /&gt;
=== VPN Recommandés ===&lt;br /&gt;
&lt;br /&gt;
* '''Tailscale'''&lt;br /&gt;
** '''En bref :''' La solution la plus simple et efficace.&lt;br /&gt;
** '''Pourquoi :''' Aucun port à ouvrir sur la box, fonctionne même derrière un CG-NAT, aucune gestion de nom de domaine nécessaire et basé sur le protocole moderne WireGuard.&lt;br /&gt;
* '''WireGuard'''&lt;br /&gt;
** '''En bref :''' Le standard moderne pour les VPN auto-hébergés.&lt;br /&gt;
** '''Pourquoi :''' Ultra-rapide, très léger pour la batterie des smartphones, reconnexion instantanée en mobilité et souvent déjà intégré dans les box récentes (ex: Freebox) ou routeurs.&lt;br /&gt;
* '''OpenVPN'''&lt;br /&gt;
** '''En bref :''' L'alternative classique et éprouvée.&lt;br /&gt;
** '''Pourquoi :''' Très sécurisé et compatible avec la grande majorité des matériels (NAS Synology, routeurs, etc.), bien qu'un peu plus lourd à configurer que WireGuard.&lt;br /&gt;
&lt;br /&gt;
=== VPN  Non Recommandés ===&lt;br /&gt;
&lt;br /&gt;
* '''PPTP'''&lt;br /&gt;
** '''Pourquoi :''' Protocole totalement obsolète comportant de graves failles de sécurité. À bannir.&lt;br /&gt;
* '''L2TP / IPSec'''&lt;br /&gt;
** '''Pourquoi :''' Compliqué à configurer, lourd et souvent bloqué par certains pare-feux ou réseaux NAT.&lt;br /&gt;
&lt;br /&gt;
=== VPN sur Box ===&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2 (non recommandé)====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN (recommandé mais lourd)====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard (recommandé) ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (sans redirection de ports)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13163</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13163"/>
		<updated>2026-07-27T13:48:13Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* La redirection de ports */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance à son réseau domestique n’est pas trivial.&lt;br /&gt;
&lt;br /&gt;
Selon le fournisseur d’accès, le matériel réseau et la configuration locale, plusieurs solutions existent.&lt;br /&gt;
&lt;br /&gt;
En 2026, les méthodes historiques (DynDNS, redirection de ports, PPTP, L2TP/IPSec, reverse proxy exposé) sont '''obsolètes ou dangereuses'''. Ce wiki présente les méthodes modernes recommandées, tout en conservant les anciennes pour référence.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
La connexion directe par ouverture et redirection de port HTTP (ex: port 80 ou 8080) vers un équipement domotique comporte des '''risques importants de cybersécurité''' (expositions aux attaques automatisées, scanners de vulnérabilités, fuite d'identifiants).&lt;br /&gt;
&lt;br /&gt;
De plus, le déploiement généralisé du '''CG-NAT''' chez de nombreux Fournisseurs d'Accès à Internet (FAI) rend la redirection de ports traditionnels parfois inopérante en raison de l'absence d'IP publique dédiée.&lt;br /&gt;
&lt;br /&gt;
'''Préconisation :''' L'utilisation d'un '''VPN''' (WireGuard, Tailscale ou OpenVPN) est vivement recommandée pour établir un tunnel chiffré et accéder de manière sécurisée à l'ensemble du réseau local.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h. Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de configuration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
==== Fonctionnement et contraintes des services DDNS : ====&lt;br /&gt;
Outre les services payants (en général complets et illimités), la plupart de ces fournisseurs proposent aussi des services gratuits. Le nombre de ''Hostnames'' et les fonctionnalités sont parfois limités : chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas : au bout de 30 jours sans changement d'adresse IP, le ''Hostname'' est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi et sera sous la forme :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
 '''DynDNS''' = '''DDNS''' = '''Dynamic DNS''' = ''Dynamic Domain Name Service''&lt;br /&gt;
⚠️ '''Avertissement de sécurité (DynDNS est obsolète) :'''&lt;br /&gt;
&lt;br /&gt;
L'utilisation de services DynDNS nécessite d'avoir une IP publique accessible et d'ouvrir des ports en redirection directe sur la box, ce qui présente de grands risques d'exposition aux cyberattaques en 2026. L'usage de solutions VPN modernes (WireGuard, Tailscale) est vivement préconisé.&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS ====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports (méthode obsolète)'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port '''(méthode obsolète)'''==&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (sans redirection de ports)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13162</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13162"/>
		<updated>2026-07-27T13:44:38Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Présentation */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance à son réseau domestique n’est pas trivial.&lt;br /&gt;
&lt;br /&gt;
Selon le fournisseur d’accès, le matériel réseau et la configuration locale, plusieurs solutions existent.&lt;br /&gt;
&lt;br /&gt;
En 2026, les méthodes historiques (DynDNS, redirection de ports, PPTP, L2TP/IPSec, reverse proxy exposé) sont '''obsolètes ou dangereuses'''. Ce wiki présente les méthodes modernes recommandées, tout en conservant les anciennes pour référence.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
La connexion directe par ouverture et redirection de port HTTP (ex: port 80 ou 8080) vers un équipement domotique comporte des '''risques importants de cybersécurité''' (expositions aux attaques automatisées, scanners de vulnérabilités, fuite d'identifiants).&lt;br /&gt;
&lt;br /&gt;
De plus, le déploiement généralisé du '''CG-NAT''' chez de nombreux Fournisseurs d'Accès à Internet (FAI) rend la redirection de ports traditionnels parfois inopérante en raison de l'absence d'IP publique dédiée.&lt;br /&gt;
&lt;br /&gt;
'''Préconisation :''' L'utilisation d'un '''VPN''' (WireGuard, Tailscale ou OpenVPN) est vivement recommandée pour établir un tunnel chiffré et accéder de manière sécurisée à l'ensemble du réseau local.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h. Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de configuration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
==== Fonctionnement et contraintes des services DDNS : ====&lt;br /&gt;
Outre les services payants (en général complets et illimités), la plupart de ces fournisseurs proposent aussi des services gratuits. Le nombre de ''Hostnames'' et les fonctionnalités sont parfois limités : chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas : au bout de 30 jours sans changement d'adresse IP, le ''Hostname'' est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi et sera sous la forme :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
 '''DynDNS''' = '''DDNS''' = '''Dynamic DNS''' = ''Dynamic Domain Name Service''&lt;br /&gt;
⚠️ '''Avertissement de sécurité (DynDNS est obsolète) :'''&lt;br /&gt;
&lt;br /&gt;
L'utilisation de services DynDNS nécessite d'avoir une IP publique accessible et d'ouvrir des ports en redirection directe sur la box, ce qui présente de grands risques d'exposition aux cyberattaques en 2026. L'usage de solutions VPN modernes (WireGuard, Tailscale) est vivement préconisé.&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS ====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port '''(méthode obsolète)'''==&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (sans redirection de ports)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13161</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13161"/>
		<updated>2026-07-27T13:31:53Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Présentation */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance à son réseau domestique n’est pas trivial.&lt;br /&gt;
&lt;br /&gt;
Selon le fournisseur d’accès, le matériel réseau et la configuration locale, plusieurs solutions existent.&lt;br /&gt;
&lt;br /&gt;
En 2026, les méthodes historiques (DynDNS, redirection de ports, PPTP, L2TP/IPSec, reverse proxy exposé) sont '''obsolètes ou dangereuses'''. Ce wiki présente les méthodes modernes recommandées, tout en conservant les anciennes pour référence.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Les solutions historiques comme '''DynDNS''', les '''redirections de ports''', '''PPTP''', '''L2TP/IPSec''', ou l’exposition directe d’un '''IPX800 / EcoDevice / Jeedom''' sur Internet présentent désormais des '''risques majeurs'''. La majorité des opérateurs utilisent le '''CG‑NAT''', rendant les redirections de ports impossibles ou instables.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Méthodes recommandées :'''&lt;br /&gt;
&lt;br /&gt;
* '''Tailscale''' (accès distant universel, aucun port ouvert)&lt;br /&gt;
* '''WireGuard''' (VPN moderne, rapide, sécurisé)&lt;br /&gt;
* '''OpenVPN''' (encore valable mais plus complexe)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Méthodes obsolètes (conservées pour référence) :'''&lt;br /&gt;
&lt;br /&gt;
* DynDNS&lt;br /&gt;
* Redirection de ports&lt;br /&gt;
* PPTP / L2TP/IPSec&lt;br /&gt;
* Reverse Proxy exposé&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h. Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de configuration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Outre les services payants (complets et illimités en général) , la plupart de ces fournisseurs proposent aussi des services gratuits . Le nombre de Hostnames et les fonctionnalités sont parfois limités, chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas, car au bout de 30 jours sans changement d'adresse IP, le Hostname est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi.&lt;br /&gt;
&lt;br /&gt;
Elle sera donc sous la forme '''&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
 '''Définition :'''&lt;br /&gt;
 DynDNS = DDNS = Dynamic DNS = Dynamic Domain Name Service&lt;br /&gt;
⚠️ DynDNS est obsolète : nécessite une IP publique + ports ouverts → dangereux en 2026.&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS ====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port '''(méthode obsolète)'''==&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (sans redirection de ports)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13160</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13160"/>
		<updated>2026-07-27T13:18:03Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Quelle URL pour accéder à mon IPX800 ? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance sur son réseau n'est pas chose facile.&lt;br /&gt;
Cependant, en fonction du fournisseur internet et également de la configuration du réseau local, plusieurs possibilités sont offertes.&lt;br /&gt;
&lt;br /&gt;
Bien sûr, pour faire simple, il est possible d'avoir un PC allumé H24, sur lequel un logiciel de prise de main à distance sera installé,&lt;br /&gt;
&lt;br /&gt;
Mais nous verrons ici les méthodes &lt;br /&gt;
::* par redirection de port &lt;br /&gt;
::* par VPN &lt;br /&gt;
sur des réseaux domestiques. Les réseaux complexes d'entreprise ne seront pas abordés.&lt;br /&gt;
&lt;br /&gt;
Ce tutoriel ne sera certes pas exhaustif, mais il devrait vous servir à trouver une solution.&lt;br /&gt;
A partir de là, vous pourrez vous rendre sur un site support plus adapté à votre matériel, ou bien rechercher sur internet un tutoriel spécifique à votre cas.&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article est relativement ancien et certaines méthodes décrites sont aujourd’hui '''obsolètes ou déconseillées'''.&lt;br /&gt;
&lt;br /&gt;
Les solutions historiques comme '''DynDNS''', les '''redirections de ports''', '''PPTP''', '''L2TP/IPSec''', ou l’exposition directe d’un IPX800 / EcoDevice / Jeedom sur Internet présentent désormais des '''risques de sécurité majeurs'''.&lt;br /&gt;
&lt;br /&gt;
'''Il est fortement déconseillé d’exposer un IPX800 ou un EcoDevice directement sur Internet.'''&lt;br /&gt;
&lt;br /&gt;
De plus, la majorité des opérateurs (Free, Bouygues, SFR, Starlink, 4G/5G) utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports '''impossibles''' ou '''non fiables'''.&lt;br /&gt;
&lt;br /&gt;
Pour un accès distant fiable, simple et sécurisé, '''l’utilisation d’un VPN moderne (WireGuard) ou d’une solution comme Tailscale est vivement conseillée'''.&lt;br /&gt;
&lt;br /&gt;
Ces solutions fonctionnent : &lt;br /&gt;
&lt;br /&gt;
– sans redirection de ports, &lt;br /&gt;
&lt;br /&gt;
– avec une IP publique dynamique, &lt;br /&gt;
&lt;br /&gt;
– derrière CG‑NAT, &lt;br /&gt;
&lt;br /&gt;
– en Internet Backup, &lt;br /&gt;
&lt;br /&gt;
– avec un chiffrement moderne et une sécurité optimale.&lt;br /&gt;
&lt;br /&gt;
Les sections obsolètes sont conservées pour référence, mais '''l’accès distant doit désormais se faire exclusivement via un VPN ou Tailscale'''.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h.&lt;br /&gt;
Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de cnfiguration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Outre les services payants (complets et illimités en général) , la plupart de ces fournisseurs proposent aussi des services gratuits . Le nombre de Hostnames et les fonctionnalités sont parfois limités, chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas, car au bout de 30 jours sans changement d'adresse IP, le Hostname est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi.&lt;br /&gt;
&lt;br /&gt;
Elle sera donc sous la forme '''&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
 '''Définition :'''&lt;br /&gt;
 DynDNS = DDNS = Dynamic DNS = Dynamic Domain Name Service&lt;br /&gt;
⚠️ DynDNS est obsolète : nécessite une IP publique + ports ouverts → dangereux en 2026.&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port '''(méthode obsolète)'''==&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (sans redirection de ports)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13159</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13159"/>
		<updated>2026-07-27T13:15:24Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Quelle URL pour accéder à mon IPX800 ? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance sur son réseau n'est pas chose facile.&lt;br /&gt;
Cependant, en fonction du fournisseur internet et également de la configuration du réseau local, plusieurs possibilités sont offertes.&lt;br /&gt;
&lt;br /&gt;
Bien sûr, pour faire simple, il est possible d'avoir un PC allumé H24, sur lequel un logiciel de prise de main à distance sera installé,&lt;br /&gt;
&lt;br /&gt;
Mais nous verrons ici les méthodes &lt;br /&gt;
::* par redirection de port &lt;br /&gt;
::* par VPN &lt;br /&gt;
sur des réseaux domestiques. Les réseaux complexes d'entreprise ne seront pas abordés.&lt;br /&gt;
&lt;br /&gt;
Ce tutoriel ne sera certes pas exhaustif, mais il devrait vous servir à trouver une solution.&lt;br /&gt;
A partir de là, vous pourrez vous rendre sur un site support plus adapté à votre matériel, ou bien rechercher sur internet un tutoriel spécifique à votre cas.&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article est relativement ancien et certaines méthodes décrites sont aujourd’hui '''obsolètes ou déconseillées'''.&lt;br /&gt;
&lt;br /&gt;
Les solutions historiques comme '''DynDNS''', les '''redirections de ports''', '''PPTP''', '''L2TP/IPSec''', ou l’exposition directe d’un IPX800 / EcoDevice / Jeedom sur Internet présentent désormais des '''risques de sécurité majeurs'''.&lt;br /&gt;
&lt;br /&gt;
'''Il est fortement déconseillé d’exposer un IPX800 ou un EcoDevice directement sur Internet.'''&lt;br /&gt;
&lt;br /&gt;
De plus, la majorité des opérateurs (Free, Bouygues, SFR, Starlink, 4G/5G) utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports '''impossibles''' ou '''non fiables'''.&lt;br /&gt;
&lt;br /&gt;
Pour un accès distant fiable, simple et sécurisé, '''l’utilisation d’un VPN moderne (WireGuard) ou d’une solution comme Tailscale est vivement conseillée'''.&lt;br /&gt;
&lt;br /&gt;
Ces solutions fonctionnent : &lt;br /&gt;
&lt;br /&gt;
– sans redirection de ports, &lt;br /&gt;
&lt;br /&gt;
– avec une IP publique dynamique, &lt;br /&gt;
&lt;br /&gt;
– derrière CG‑NAT, &lt;br /&gt;
&lt;br /&gt;
– en Internet Backup, &lt;br /&gt;
&lt;br /&gt;
– avec un chiffrement moderne et une sécurité optimale.&lt;br /&gt;
&lt;br /&gt;
Les sections obsolètes sont conservées pour référence, mais '''l’accès distant doit désormais se faire exclusivement via un VPN ou Tailscale'''.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h.&lt;br /&gt;
Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de cnfiguration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Outre les services payants (complets et illimités en général) , la plupart de ces fournisseurs proposent aussi des services gratuits . Le nombre de Hostnames et les fonctionnalités sont parfois limités, chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas, car au bout de 30 jours sans changement d'adresse IP, le Hostname est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi.&lt;br /&gt;
&lt;br /&gt;
Elle sera donc sous la forme '''&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
 '''Définition :'''&lt;br /&gt;
 DynDNS = DDNS = Dynamic DNS = Dynamic Domain Name Service&lt;br /&gt;
'''⚠️ Avertissement  :'''&lt;br /&gt;
&lt;br /&gt;
'''DynDNS : méthode obsolète et déconseillée'''  Les services DynDNS (NO‑IP, DynDNS, DtDNS, ChangeIP, Synology.me, FreeboxOS…) permettaient autrefois d’associer un nom de domaine à une adresse IP publique dynamique. Cette méthode était utile lorsque les box Internet changeaient d’IP régulièrement .&lt;br /&gt;
&lt;br /&gt;
'''En 2026, DynDNS n’est plus adapté pour l’accès distant''', car il repose sur une architecture devenue problématique :&lt;br /&gt;
&lt;br /&gt;
* il nécessite '''une IP publique accessible''', ce qui n’est plus le cas avec le '''CG‑NAT''' utilisé par la majorité des opérateurs  ;&lt;br /&gt;
* il impose '''des redirections de ports''', une méthode désormais considérée comme dangereuse  ;&lt;br /&gt;
* il expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet ;&lt;br /&gt;
* il dépend d’un service tiers qui peut expirer, se désactiver ou imposer des contraintes (confirmation mensuelle, suppression du domaine si l’IP ne change pas, limitations des hostnames ).&lt;br /&gt;
&lt;br /&gt;
'''DynDNS + redirection de ports = méthode obsolète et dangereuse.'''  Même avec des mots de passe robustes, cette approche expose votre réseau aux scans automatisés, aux botnets et aux attaques ciblées. Elle ne doit plus être utilisée pour accéder à un IPX800, un EcoDevice, un NAS ou un système domotique.&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port '''(méthode obsolète)'''==&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (sans redirection de ports)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13158</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13158"/>
		<updated>2026-07-27T13:07:44Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Dangers de la redirection de port */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance sur son réseau n'est pas chose facile.&lt;br /&gt;
Cependant, en fonction du fournisseur internet et également de la configuration du réseau local, plusieurs possibilités sont offertes.&lt;br /&gt;
&lt;br /&gt;
Bien sûr, pour faire simple, il est possible d'avoir un PC allumé H24, sur lequel un logiciel de prise de main à distance sera installé,&lt;br /&gt;
&lt;br /&gt;
Mais nous verrons ici les méthodes &lt;br /&gt;
::* par redirection de port &lt;br /&gt;
::* par VPN &lt;br /&gt;
sur des réseaux domestiques. Les réseaux complexes d'entreprise ne seront pas abordés.&lt;br /&gt;
&lt;br /&gt;
Ce tutoriel ne sera certes pas exhaustif, mais il devrait vous servir à trouver une solution.&lt;br /&gt;
A partir de là, vous pourrez vous rendre sur un site support plus adapté à votre matériel, ou bien rechercher sur internet un tutoriel spécifique à votre cas.&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article est relativement ancien et certaines méthodes décrites sont aujourd’hui '''obsolètes ou déconseillées'''.&lt;br /&gt;
&lt;br /&gt;
Les solutions historiques comme '''DynDNS''', les '''redirections de ports''', '''PPTP''', '''L2TP/IPSec''', ou l’exposition directe d’un IPX800 / EcoDevice / Jeedom sur Internet présentent désormais des '''risques de sécurité majeurs'''.&lt;br /&gt;
&lt;br /&gt;
'''Il est fortement déconseillé d’exposer un IPX800 ou un EcoDevice directement sur Internet.'''&lt;br /&gt;
&lt;br /&gt;
De plus, la majorité des opérateurs (Free, Bouygues, SFR, Starlink, 4G/5G) utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports '''impossibles''' ou '''non fiables'''.&lt;br /&gt;
&lt;br /&gt;
Pour un accès distant fiable, simple et sécurisé, '''l’utilisation d’un VPN moderne (WireGuard) ou d’une solution comme Tailscale est vivement conseillée'''.&lt;br /&gt;
&lt;br /&gt;
Ces solutions fonctionnent : &lt;br /&gt;
&lt;br /&gt;
– sans redirection de ports, &lt;br /&gt;
&lt;br /&gt;
– avec une IP publique dynamique, &lt;br /&gt;
&lt;br /&gt;
– derrière CG‑NAT, &lt;br /&gt;
&lt;br /&gt;
– en Internet Backup, &lt;br /&gt;
&lt;br /&gt;
– avec un chiffrement moderne et une sécurité optimale.&lt;br /&gt;
&lt;br /&gt;
Les sections obsolètes sont conservées pour référence, mais '''l’accès distant doit désormais se faire exclusivement via un VPN ou Tailscale'''.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h.&lt;br /&gt;
Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de cnfiguration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Outre les services payants (complets et illimités en général) , la plupart de ces fournisseurs proposent aussi des services gratuits . Le nombre de Hostnames et les fonctionnalités sont parfois limités, chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas, car au bout de 30 jours sans changement d'adresse IP, le Hostname est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi.&lt;br /&gt;
&lt;br /&gt;
Elle sera donc sous la forme '''&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
 '''Définition :'''&lt;br /&gt;
 DynDNS = DDNS = Dynamic DNS = Dynamic Domain Name Service&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port '''(méthode obsolète)'''==&lt;br /&gt;
La redirection de ports expose directement vos équipements (IPX800, EcoDevice, Jeedom, NAS, caméras…) sur Internet. Des outils automatisés scannent en permanence les ports ouverts, identifient le type d’appareil et testent les mots de passe par défaut ou faibles. Même avec un firewall et des mots de passe robustes, cette méthode reste dangereuse : elle rend vos équipements accessibles à tous, y compris aux botnets et aux attaques automatisées. De plus, la majorité des opérateurs utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports impossibles ou instables. Pour un accès distant sécurisé, il est fortement recommandé d’utiliser des solutions modernes comme '''Tailscale''', '''WireGuard''' ou '''OpenVPN''', qui ne nécessitent aucun port ouvert et offrent une sécurité bien supérieure.&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (sans redirection de ports)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13157</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13157"/>
		<updated>2026-07-27T13:03:20Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Plus loin avec le Reverse Proxy */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance sur son réseau n'est pas chose facile.&lt;br /&gt;
Cependant, en fonction du fournisseur internet et également de la configuration du réseau local, plusieurs possibilités sont offertes.&lt;br /&gt;
&lt;br /&gt;
Bien sûr, pour faire simple, il est possible d'avoir un PC allumé H24, sur lequel un logiciel de prise de main à distance sera installé,&lt;br /&gt;
&lt;br /&gt;
Mais nous verrons ici les méthodes &lt;br /&gt;
::* par redirection de port &lt;br /&gt;
::* par VPN &lt;br /&gt;
sur des réseaux domestiques. Les réseaux complexes d'entreprise ne seront pas abordés.&lt;br /&gt;
&lt;br /&gt;
Ce tutoriel ne sera certes pas exhaustif, mais il devrait vous servir à trouver une solution.&lt;br /&gt;
A partir de là, vous pourrez vous rendre sur un site support plus adapté à votre matériel, ou bien rechercher sur internet un tutoriel spécifique à votre cas.&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article est relativement ancien et certaines méthodes décrites sont aujourd’hui '''obsolètes ou déconseillées'''.&lt;br /&gt;
&lt;br /&gt;
Les solutions historiques comme '''DynDNS''', les '''redirections de ports''', '''PPTP''', '''L2TP/IPSec''', ou l’exposition directe d’un IPX800 / EcoDevice / Jeedom sur Internet présentent désormais des '''risques de sécurité majeurs'''.&lt;br /&gt;
&lt;br /&gt;
'''Il est fortement déconseillé d’exposer un IPX800 ou un EcoDevice directement sur Internet.'''&lt;br /&gt;
&lt;br /&gt;
De plus, la majorité des opérateurs (Free, Bouygues, SFR, Starlink, 4G/5G) utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports '''impossibles''' ou '''non fiables'''.&lt;br /&gt;
&lt;br /&gt;
Pour un accès distant fiable, simple et sécurisé, '''l’utilisation d’un VPN moderne (WireGuard) ou d’une solution comme Tailscale est vivement conseillée'''.&lt;br /&gt;
&lt;br /&gt;
Ces solutions fonctionnent : &lt;br /&gt;
&lt;br /&gt;
– sans redirection de ports, &lt;br /&gt;
&lt;br /&gt;
– avec une IP publique dynamique, &lt;br /&gt;
&lt;br /&gt;
– derrière CG‑NAT, &lt;br /&gt;
&lt;br /&gt;
– en Internet Backup, &lt;br /&gt;
&lt;br /&gt;
– avec un chiffrement moderne et une sécurité optimale.&lt;br /&gt;
&lt;br /&gt;
Les sections obsolètes sont conservées pour référence, mais '''l’accès distant doit désormais se faire exclusivement via un VPN ou Tailscale'''.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h.&lt;br /&gt;
Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de cnfiguration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Outre les services payants (complets et illimités en général) , la plupart de ces fournisseurs proposent aussi des services gratuits . Le nombre de Hostnames et les fonctionnalités sont parfois limités, chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas, car au bout de 30 jours sans changement d'adresse IP, le Hostname est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi.&lt;br /&gt;
&lt;br /&gt;
Elle sera donc sous la forme '''&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
 '''Définition :'''&lt;br /&gt;
 DynDNS = DDNS = Dynamic DNS = Dynamic Domain Name Service&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port==&lt;br /&gt;
Il est nécessaire d'ouvrir autant de ports que de matériels à contacter. Il est nécessaire de mettre une politique musclée de mots de passe, paramétrer les FireWalls.&lt;br /&gt;
Sur internet, il existe une pléthore d'outils qui scannent les ports ouverts et qui détectent le type de matériel qui se cache derrière. Connaissant les mots de passe par défaut mis en place par le fabricant dudit matériel, le hacker ne manquera pas de tenter de s'y connecter.&lt;br /&gt;
Il est donc fortement conseillé de changer tous les mots de passe par défaut, '''régulièrement''',  sur les matériels accessibles depuis internet (IPX800, EcoDevices, NAS, Caméras, Box, ...)&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (sans redirection de ports)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement important (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article date de '''2018'''  et repose sur une architecture réseau qui '''n’est plus adaptée''' aux environnements actuels :&lt;br /&gt;
&lt;br /&gt;
* utilisation d’un '''reverse proxy exposé sur Internet'''&lt;br /&gt;
* dépendance à un '''nom de domaine OVH + DynHost'''&lt;br /&gt;
* nécessité d’ouvrir le '''port 443''' sur la box opérateur (Livebox)&lt;br /&gt;
* double NAT (box opérateur → routeur Synology → NAS)&lt;br /&gt;
* exposition de services internes via HTTPS public (HC2, caméras, NAS…)&lt;br /&gt;
&lt;br /&gt;
➡️ '''Toutes ces pratiques sont aujourd’hui déconseillées''', car elles exposent le réseau domestique à Internet.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13156</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13156"/>
		<updated>2026-07-27T12:54:30Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Présentation */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance sur son réseau n'est pas chose facile.&lt;br /&gt;
Cependant, en fonction du fournisseur internet et également de la configuration du réseau local, plusieurs possibilités sont offertes.&lt;br /&gt;
&lt;br /&gt;
Bien sûr, pour faire simple, il est possible d'avoir un PC allumé H24, sur lequel un logiciel de prise de main à distance sera installé,&lt;br /&gt;
&lt;br /&gt;
Mais nous verrons ici les méthodes &lt;br /&gt;
::* par redirection de port &lt;br /&gt;
::* par VPN &lt;br /&gt;
sur des réseaux domestiques. Les réseaux complexes d'entreprise ne seront pas abordés.&lt;br /&gt;
&lt;br /&gt;
Ce tutoriel ne sera certes pas exhaustif, mais il devrait vous servir à trouver une solution.&lt;br /&gt;
A partir de là, vous pourrez vous rendre sur un site support plus adapté à votre matériel, ou bien rechercher sur internet un tutoriel spécifique à votre cas.&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement importants (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article est relativement ancien et certaines méthodes décrites sont aujourd’hui '''obsolètes ou déconseillées'''.&lt;br /&gt;
&lt;br /&gt;
Les solutions historiques comme '''DynDNS''', les '''redirections de ports''', '''PPTP''', '''L2TP/IPSec''', ou l’exposition directe d’un IPX800 / EcoDevice / Jeedom sur Internet présentent désormais des '''risques de sécurité majeurs'''.&lt;br /&gt;
&lt;br /&gt;
'''Il est fortement déconseillé d’exposer un IPX800 ou un EcoDevice directement sur Internet.'''&lt;br /&gt;
&lt;br /&gt;
De plus, la majorité des opérateurs (Free, Bouygues, SFR, Starlink, 4G/5G) utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports '''impossibles''' ou '''non fiables'''.&lt;br /&gt;
&lt;br /&gt;
Pour un accès distant fiable, simple et sécurisé, '''l’utilisation d’un VPN moderne (WireGuard) ou d’une solution comme Tailscale est vivement conseillée'''.&lt;br /&gt;
&lt;br /&gt;
Ces solutions fonctionnent : &lt;br /&gt;
&lt;br /&gt;
– sans redirection de ports, &lt;br /&gt;
&lt;br /&gt;
– avec une IP publique dynamique, &lt;br /&gt;
&lt;br /&gt;
– derrière CG‑NAT, &lt;br /&gt;
&lt;br /&gt;
– en Internet Backup, &lt;br /&gt;
&lt;br /&gt;
– avec un chiffrement moderne et une sécurité optimale.&lt;br /&gt;
&lt;br /&gt;
Les sections obsolètes sont conservées pour référence, mais '''l’accès distant doit désormais se faire exclusivement via un VPN ou Tailscale'''.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser &amp;lt;sup&amp;gt;(1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''(1) MS‑CHAPv2 est un protocole d’authentification ancien utilisé par PPTP et L2TP/IPSec. Il est considéré comme vulnérable depuis 2012, car il peut être cassé en quelques heures. Pour cette raison, PPTP et L2TP/IPSec sont déconseillés au profit de WireGuard, OpenVPN ou Tailscale.&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h.&lt;br /&gt;
Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de cnfiguration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Outre les services payants (complets et illimités en général) , la plupart de ces fournisseurs proposent aussi des services gratuits . Le nombre de Hostnames et les fonctionnalités sont parfois limités, chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas, car au bout de 30 jours sans changement d'adresse IP, le Hostname est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi.&lt;br /&gt;
&lt;br /&gt;
Elle sera donc sous la forme '''&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
 '''Définition :'''&lt;br /&gt;
 DynDNS = DDNS = Dynamic DNS = Dynamic Domain Name Service&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port==&lt;br /&gt;
Il est nécessaire d'ouvrir autant de ports que de matériels à contacter. Il est nécessaire de mettre une politique musclée de mots de passe, paramétrer les FireWalls.&lt;br /&gt;
Sur internet, il existe une pléthore d'outils qui scannent les ports ouverts et qui détectent le type de matériel qui se cache derrière. Connaissant les mots de passe par défaut mis en place par le fabricant dudit matériel, le hacker ne manquera pas de tenter de s'y connecter.&lt;br /&gt;
Il est donc fortement conseillé de changer tous les mots de passe par défaut, '''régulièrement''',  sur les matériels accessibles depuis internet (IPX800, EcoDevices, NAS, Caméras, Box, ...)&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (sans redirection de ports)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas testé.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13155</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13155"/>
		<updated>2026-07-27T12:51:48Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Présentation */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance sur son réseau n'est pas chose facile.&lt;br /&gt;
Cependant, en fonction du fournisseur internet et également de la configuration du réseau local, plusieurs possibilités sont offertes.&lt;br /&gt;
&lt;br /&gt;
Bien sûr, pour faire simple, il est possible d'avoir un PC allumé H24, sur lequel un logiciel de prise de main à distance sera installé,&lt;br /&gt;
&lt;br /&gt;
Mais nous verrons ici les méthodes &lt;br /&gt;
::* par redirection de port &lt;br /&gt;
::* par VPN &lt;br /&gt;
sur des réseaux domestiques. Les réseaux complexes d'entreprise ne seront pas abordés.&lt;br /&gt;
&lt;br /&gt;
Ce tutoriel ne sera certes pas exhaustif, mais il devrait vous servir à trouver une solution.&lt;br /&gt;
A partir de là, vous pourrez vous rendre sur un site support plus adapté à votre matériel, ou bien rechercher sur internet un tutoriel spécifique à votre cas.&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement importants (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article est relativement ancien et certaines méthodes décrites sont aujourd’hui '''obsolètes ou déconseillées'''.&lt;br /&gt;
&lt;br /&gt;
Les solutions historiques comme '''DynDNS''', les '''redirections de ports''', '''PPTP''', '''L2TP/IPSec''', ou l’exposition directe d’un IPX800 / EcoDevice / Jeedom sur Internet présentent désormais des '''risques de sécurité majeurs'''.&lt;br /&gt;
&lt;br /&gt;
'''Il est fortement déconseillé d’exposer un IPX800 ou un EcoDevice directement sur Internet.'''&lt;br /&gt;
&lt;br /&gt;
De plus, la majorité des opérateurs (Free, Bouygues, SFR, Starlink, 4G/5G) utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports '''impossibles''' ou '''non fiables'''.&lt;br /&gt;
&lt;br /&gt;
Pour un accès distant fiable, simple et sécurisé, '''l’utilisation d’un VPN moderne (WireGuard) ou d’une solution comme Tailscale est vivement conseillée'''.&lt;br /&gt;
&lt;br /&gt;
Ces solutions fonctionnent : &lt;br /&gt;
&lt;br /&gt;
– sans redirection de ports, &lt;br /&gt;
&lt;br /&gt;
– avec une IP publique dynamique, &lt;br /&gt;
&lt;br /&gt;
– derrière CG‑NAT, &lt;br /&gt;
&lt;br /&gt;
– en Internet Backup, &lt;br /&gt;
&lt;br /&gt;
– avec un chiffrement moderne et une sécurité optimale.&lt;br /&gt;
&lt;br /&gt;
Les sections obsolètes sont conservées pour référence, mais '''l’accès distant doit désormais se faire exclusivement via un VPN ou Tailscale'''.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cryptographiquement cassé (MS‑CHAPv2), ne plus utiliser&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h.&lt;br /&gt;
Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de cnfiguration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Outre les services payants (complets et illimités en général) , la plupart de ces fournisseurs proposent aussi des services gratuits . Le nombre de Hostnames et les fonctionnalités sont parfois limités, chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas, car au bout de 30 jours sans changement d'adresse IP, le Hostname est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi.&lt;br /&gt;
&lt;br /&gt;
Elle sera donc sous la forme '''&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
 '''Définition :'''&lt;br /&gt;
 DynDNS = DDNS = Dynamic DNS = Dynamic Domain Name Service&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port==&lt;br /&gt;
Il est nécessaire d'ouvrir autant de ports que de matériels à contacter. Il est nécessaire de mettre une politique musclée de mots de passe, paramétrer les FireWalls.&lt;br /&gt;
Sur internet, il existe une pléthore d'outils qui scannent les ports ouverts et qui détectent le type de matériel qui se cache derrière. Connaissant les mots de passe par défaut mis en place par le fabricant dudit matériel, le hacker ne manquera pas de tenter de s'y connecter.&lt;br /&gt;
Il est donc fortement conseillé de changer tous les mots de passe par défaut, '''régulièrement''',  sur les matériels accessibles depuis internet (IPX800, EcoDevices, NAS, Caméras, Box, ...)&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (sans redirection de ports)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas testé.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13154</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13154"/>
		<updated>2026-07-27T12:50:01Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Présentation */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance sur son réseau n'est pas chose facile.&lt;br /&gt;
Cependant, en fonction du fournisseur internet et également de la configuration du réseau local, plusieurs possibilités sont offertes.&lt;br /&gt;
&lt;br /&gt;
Bien sûr, pour faire simple, il est possible d'avoir un PC allumé H24, sur lequel un logiciel de prise de main à distance sera installé,&lt;br /&gt;
&lt;br /&gt;
Mais nous verrons ici les méthodes &lt;br /&gt;
::* par redirection de port &lt;br /&gt;
::* par VPN &lt;br /&gt;
sur des réseaux domestiques. Les réseaux complexes d'entreprise ne seront pas abordés.&lt;br /&gt;
&lt;br /&gt;
Ce tutoriel ne sera certes pas exhaustif, mais il devrait vous servir à trouver une solution.&lt;br /&gt;
A partir de là, vous pourrez vous rendre sur un site support plus adapté à votre matériel, ou bien rechercher sur internet un tutoriel spécifique à votre cas.&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement importants (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article est relativement ancien et certaines méthodes décrites sont aujourd’hui '''obsolètes ou déconseillées'''.&lt;br /&gt;
&lt;br /&gt;
Les solutions historiques comme '''DynDNS''', les '''redirections de ports''', '''PPTP''', '''L2TP/IPSec''', ou l’exposition directe d’un IPX800 / EcoDevice / Jeedom sur Internet présentent désormais des '''risques de sécurité majeurs'''.&lt;br /&gt;
&lt;br /&gt;
'''Il est fortement déconseillé d’exposer un IPX800 ou un EcoDevice directement sur Internet.'''&lt;br /&gt;
&lt;br /&gt;
De plus, la majorité des opérateurs (Free, Bouygues, SFR, Starlink, 4G/5G) utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports '''impossibles''' ou '''non fiables'''.&lt;br /&gt;
&lt;br /&gt;
Pour un accès distant fiable, simple et sécurisé, '''l’utilisation d’un VPN moderne (WireGuard) ou d’une solution comme Tailscale est vivement conseillée'''.&lt;br /&gt;
&lt;br /&gt;
Ces solutions fonctionnent : &lt;br /&gt;
&lt;br /&gt;
– sans redirection de ports, &lt;br /&gt;
&lt;br /&gt;
– avec une IP publique dynamique, &lt;br /&gt;
&lt;br /&gt;
– derrière CG‑NAT, &lt;br /&gt;
&lt;br /&gt;
– en Internet Backup, &lt;br /&gt;
&lt;br /&gt;
– avec un chiffrement moderne et une sécurité optimale.&lt;br /&gt;
&lt;br /&gt;
Les sections obsolètes sont conservées pour référence, mais '''l’accès distant doit désormais se faire exclusivement via un VPN ou Tailscale'''.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré, devenu lourd et complexe par rapport à WireGuard et Tailscale&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cassé, ne plus utiliser&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h.&lt;br /&gt;
Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de cnfiguration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Outre les services payants (complets et illimités en général) , la plupart de ces fournisseurs proposent aussi des services gratuits . Le nombre de Hostnames et les fonctionnalités sont parfois limités, chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas, car au bout de 30 jours sans changement d'adresse IP, le Hostname est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi.&lt;br /&gt;
&lt;br /&gt;
Elle sera donc sous la forme '''&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
 '''Définition :'''&lt;br /&gt;
 DynDNS = DDNS = Dynamic DNS = Dynamic Domain Name Service&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port==&lt;br /&gt;
Il est nécessaire d'ouvrir autant de ports que de matériels à contacter. Il est nécessaire de mettre une politique musclée de mots de passe, paramétrer les FireWalls.&lt;br /&gt;
Sur internet, il existe une pléthore d'outils qui scannent les ports ouverts et qui détectent le type de matériel qui se cache derrière. Connaissant les mots de passe par défaut mis en place par le fabricant dudit matériel, le hacker ne manquera pas de tenter de s'y connecter.&lt;br /&gt;
Il est donc fortement conseillé de changer tous les mots de passe par défaut, '''régulièrement''',  sur les matériels accessibles depuis internet (IPX800, EcoDevices, NAS, Caméras, Box, ...)&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (sans redirection de ports)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas testé.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13153</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13153"/>
		<updated>2026-07-27T12:47:59Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Présentation */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance sur son réseau n'est pas chose facile.&lt;br /&gt;
Cependant, en fonction du fournisseur internet et également de la configuration du réseau local, plusieurs possibilités sont offertes.&lt;br /&gt;
&lt;br /&gt;
Bien sûr, pour faire simple, il est possible d'avoir un PC allumé H24, sur lequel un logiciel de prise de main à distance sera installé,&lt;br /&gt;
&lt;br /&gt;
Mais nous verrons ici les méthodes &lt;br /&gt;
::* par redirection de port &lt;br /&gt;
::* par VPN &lt;br /&gt;
sur des réseaux domestiques. Les réseaux complexes d'entreprise ne seront pas abordés.&lt;br /&gt;
&lt;br /&gt;
Ce tutoriel ne sera certes pas exhaustif, mais il devrait vous servir à trouver une solution.&lt;br /&gt;
A partir de là, vous pourrez vous rendre sur un site support plus adapté à votre matériel, ou bien rechercher sur internet un tutoriel spécifique à votre cas.&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement importants (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article est relativement ancien et certaines méthodes décrites sont aujourd’hui '''obsolètes ou déconseillées'''.&lt;br /&gt;
&lt;br /&gt;
Les solutions historiques comme '''DynDNS''', les '''redirections de ports''', '''PPTP''', '''L2TP/IPSec''', ou l’exposition directe d’un IPX800 / EcoDevice / Jeedom sur Internet présentent désormais des '''risques de sécurité majeurs'''.&lt;br /&gt;
&lt;br /&gt;
'''Il est fortement déconseillé d’exposer un IPX800 ou un EcoDevice directement sur Internet.'''&lt;br /&gt;
&lt;br /&gt;
De plus, la majorité des opérateurs (Free, Bouygues, SFR, Starlink, 4G/5G) utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports '''impossibles''' ou '''non fiables'''.&lt;br /&gt;
&lt;br /&gt;
Pour un accès distant fiable, simple et sécurisé, '''l’utilisation d’un VPN moderne (WireGuard) ou d’une solution comme Tailscale est vivement conseillée'''.&lt;br /&gt;
&lt;br /&gt;
Ces solutions fonctionnent : &lt;br /&gt;
&lt;br /&gt;
– sans redirection de ports, &lt;br /&gt;
&lt;br /&gt;
– avec une IP publique dynamique, &lt;br /&gt;
&lt;br /&gt;
– derrière CG‑NAT, &lt;br /&gt;
&lt;br /&gt;
– en Internet Backup, &lt;br /&gt;
&lt;br /&gt;
– avec un chiffrement moderne et une sécurité optimale.&lt;br /&gt;
&lt;br /&gt;
Les sections obsolètes sont conservées pour référence, mais '''l’accès distant doit désormais se faire exclusivement via un VPN ou Tailscale'''.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète, déprécié par les systèmes modernes&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cassé, ne plus utiliser&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h.&lt;br /&gt;
Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de cnfiguration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Outre les services payants (complets et illimités en général) , la plupart de ces fournisseurs proposent aussi des services gratuits . Le nombre de Hostnames et les fonctionnalités sont parfois limités, chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas, car au bout de 30 jours sans changement d'adresse IP, le Hostname est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi.&lt;br /&gt;
&lt;br /&gt;
Elle sera donc sous la forme '''&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
 '''Définition :'''&lt;br /&gt;
 DynDNS = DDNS = Dynamic DNS = Dynamic Domain Name Service&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port==&lt;br /&gt;
Il est nécessaire d'ouvrir autant de ports que de matériels à contacter. Il est nécessaire de mettre une politique musclée de mots de passe, paramétrer les FireWalls.&lt;br /&gt;
Sur internet, il existe une pléthore d'outils qui scannent les ports ouverts et qui détectent le type de matériel qui se cache derrière. Connaissant les mots de passe par défaut mis en place par le fabricant dudit matériel, le hacker ne manquera pas de tenter de s'y connecter.&lt;br /&gt;
Il est donc fortement conseillé de changer tous les mots de passe par défaut, '''régulièrement''',  sur les matériels accessibles depuis internet (IPX800, EcoDevices, NAS, Caméras, Box, ...)&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (sans redirection de ports)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas testé.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13152</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13152"/>
		<updated>2026-07-27T12:43:59Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Présentation */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance sur son réseau n'est pas chose facile.&lt;br /&gt;
Cependant, en fonction du fournisseur internet et également de la configuration du réseau local, plusieurs possibilités sont offertes.&lt;br /&gt;
&lt;br /&gt;
Bien sûr, pour faire simple, il est possible d'avoir un PC allumé H24, sur lequel un logiciel de prise de main à distance sera installé,&lt;br /&gt;
&lt;br /&gt;
Mais nous verrons ici les méthodes &lt;br /&gt;
::* par redirection de port &lt;br /&gt;
::* par VPN &lt;br /&gt;
sur des réseaux domestiques. Les réseaux complexes d'entreprise ne seront pas abordés.&lt;br /&gt;
&lt;br /&gt;
Ce tutoriel ne sera certes pas exhaustif, mais il devrait vous servir à trouver une solution.&lt;br /&gt;
A partir de là, vous pourrez vous rendre sur un site support plus adapté à votre matériel, ou bien rechercher sur internet un tutoriel spécifique à votre cas.&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement importants (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article est relativement ancien et certaines méthodes décrites sont aujourd’hui '''obsolètes ou déconseillées'''.&lt;br /&gt;
&lt;br /&gt;
Les solutions historiques comme '''DynDNS''', les '''redirections de ports''', '''PPTP''', '''L2TP/IPSec''', ou l’exposition directe d’un IPX800 / EcoDevice / Jeedom sur Internet présentent désormais des '''risques de sécurité majeurs'''.&lt;br /&gt;
&lt;br /&gt;
'''Il est fortement déconseillé d’exposer un IPX800 ou un EcoDevice directement sur Internet.'''&lt;br /&gt;
&lt;br /&gt;
De plus, la majorité des opérateurs (Free, Bouygues, SFR, Starlink, 4G/5G) utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports '''impossibles''' ou '''non fiables'''.&lt;br /&gt;
&lt;br /&gt;
Pour un accès distant fiable, simple et sécurisé, '''l’utilisation d’un VPN moderne (WireGuard) ou d’une solution comme Tailscale est vivement conseillée'''.&lt;br /&gt;
&lt;br /&gt;
Ces solutions fonctionnent : &lt;br /&gt;
&lt;br /&gt;
– sans redirection de ports, &lt;br /&gt;
&lt;br /&gt;
– avec une IP publique dynamique, &lt;br /&gt;
&lt;br /&gt;
– derrière CG‑NAT, &lt;br /&gt;
&lt;br /&gt;
– en Internet Backup, &lt;br /&gt;
&lt;br /&gt;
– avec un chiffrement moderne et une sécurité optimale.&lt;br /&gt;
&lt;br /&gt;
Les sections obsolètes sont conservées pour référence, mais '''l’accès distant doit désormais se faire exclusivement via un VPN ou Tailscale'''.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cassé&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h.&lt;br /&gt;
Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de cnfiguration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Outre les services payants (complets et illimités en général) , la plupart de ces fournisseurs proposent aussi des services gratuits . Le nombre de Hostnames et les fonctionnalités sont parfois limités, chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas, car au bout de 30 jours sans changement d'adresse IP, le Hostname est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi.&lt;br /&gt;
&lt;br /&gt;
Elle sera donc sous la forme '''&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
 '''Définition :'''&lt;br /&gt;
 DynDNS = DDNS = Dynamic DNS = Dynamic Domain Name Service&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port==&lt;br /&gt;
Il est nécessaire d'ouvrir autant de ports que de matériels à contacter. Il est nécessaire de mettre une politique musclée de mots de passe, paramétrer les FireWalls.&lt;br /&gt;
Sur internet, il existe une pléthore d'outils qui scannent les ports ouverts et qui détectent le type de matériel qui se cache derrière. Connaissant les mots de passe par défaut mis en place par le fabricant dudit matériel, le hacker ne manquera pas de tenter de s'y connecter.&lt;br /&gt;
Il est donc fortement conseillé de changer tous les mots de passe par défaut, '''régulièrement''',  sur les matériels accessibles depuis internet (IPX800, EcoDevices, NAS, Caméras, Box, ...)&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (sans redirection de ports)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas testé.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13151</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13151"/>
		<updated>2026-07-27T12:42:16Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Présentation */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance sur son réseau n'est pas chose facile.&lt;br /&gt;
Cependant, en fonction du fournisseur internet et également de la configuration du réseau local, plusieurs possibilités sont offertes.&lt;br /&gt;
&lt;br /&gt;
Bien sûr, pour faire simple, il est possible d'avoir un PC allumé H24, sur lequel un logiciel de prise de main à distance sera installé,&lt;br /&gt;
&lt;br /&gt;
Mais nous verrons ici les méthodes &lt;br /&gt;
::* par redirection de port &lt;br /&gt;
::* par VPN &lt;br /&gt;
sur des réseaux domestiques. Les réseaux complexes d'entreprise ne seront pas abordés.&lt;br /&gt;
&lt;br /&gt;
Ce tutoriel ne sera certes pas exhaustif, mais il devrait vous servir à trouver une solution.&lt;br /&gt;
A partir de là, vous pourrez vous rendre sur un site support plus adapté à votre matériel, ou bien rechercher sur internet un tutoriel spécifique à votre cas.&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement importants (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article est relativement ancien et certaines méthodes décrites sont aujourd’hui '''obsolètes ou déconseillées'''.&lt;br /&gt;
&lt;br /&gt;
Les solutions historiques comme '''DynDNS''', les '''redirections de ports''', '''PPTP''', '''L2TP/IPSec''', ou l’exposition directe d’un IPX800 / EcoDevice / Jeedom sur Internet présentent désormais des '''risques de sécurité majeurs'''.&lt;br /&gt;
&lt;br /&gt;
'''Il est fortement déconseillé d’exposer un IPX800 ou un EcoDevice directement sur Internet.'''&lt;br /&gt;
&lt;br /&gt;
De plus, la majorité des opérateurs (Free, Bouygues, SFR, Starlink, 4G/5G) utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports '''impossibles''' ou '''non fiables'''.&lt;br /&gt;
&lt;br /&gt;
Pour un accès distant fiable, simple et sécurisé, '''l’utilisation d’un VPN moderne (WireGuard) ou d’une solution comme Tailscale est vivement conseillée'''.&lt;br /&gt;
&lt;br /&gt;
Ces solutions fonctionnent : &lt;br /&gt;
&lt;br /&gt;
– sans redirection de ports, &lt;br /&gt;
&lt;br /&gt;
– avec une IP publique dynamique, &lt;br /&gt;
&lt;br /&gt;
– derrière CG‑NAT, &lt;br /&gt;
&lt;br /&gt;
– en Internet Backup, &lt;br /&gt;
&lt;br /&gt;
– avec un chiffrement moderne et une sécurité optimale.&lt;br /&gt;
&lt;br /&gt;
Les sections obsolètes sont conservées pour référence, mais '''l’accès distant doit désormais se faire exclusivement via un VPN ou Tailscale'''.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution / Méthode&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!Compatibilité CG‑NAT&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
!Recommandation&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⚠ Risque moyen si mal configuré&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|⚠ Obsolète&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌ Cassé&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + redirection de ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports seule'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h.&lt;br /&gt;
Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de cnfiguration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Outre les services payants (complets et illimités en général) , la plupart de ces fournisseurs proposent aussi des services gratuits . Le nombre de Hostnames et les fonctionnalités sont parfois limités, chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas, car au bout de 30 jours sans changement d'adresse IP, le Hostname est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi.&lt;br /&gt;
&lt;br /&gt;
Elle sera donc sous la forme '''&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
 '''Définition :'''&lt;br /&gt;
 DynDNS = DDNS = Dynamic DNS = Dynamic Domain Name Service&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port==&lt;br /&gt;
Il est nécessaire d'ouvrir autant de ports que de matériels à contacter. Il est nécessaire de mettre une politique musclée de mots de passe, paramétrer les FireWalls.&lt;br /&gt;
Sur internet, il existe une pléthore d'outils qui scannent les ports ouverts et qui détectent le type de matériel qui se cache derrière. Connaissant les mots de passe par défaut mis en place par le fabricant dudit matériel, le hacker ne manquera pas de tenter de s'y connecter.&lt;br /&gt;
Il est donc fortement conseillé de changer tous les mots de passe par défaut, '''régulièrement''',  sur les matériels accessibles depuis internet (IPX800, EcoDevices, NAS, Caméras, Box, ...)&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (sans redirection de ports)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas testé.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13150</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13150"/>
		<updated>2026-07-27T12:39:38Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Présentation */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance sur son réseau n'est pas chose facile.&lt;br /&gt;
Cependant, en fonction du fournisseur internet et également de la configuration du réseau local, plusieurs possibilités sont offertes.&lt;br /&gt;
&lt;br /&gt;
Bien sûr, pour faire simple, il est possible d'avoir un PC allumé H24, sur lequel un logiciel de prise de main à distance sera installé,&lt;br /&gt;
&lt;br /&gt;
Mais nous verrons ici les méthodes &lt;br /&gt;
::* par redirection de port &lt;br /&gt;
::* par VPN &lt;br /&gt;
sur des réseaux domestiques. Les réseaux complexes d'entreprise ne seront pas abordés.&lt;br /&gt;
&lt;br /&gt;
Ce tutoriel ne sera certes pas exhaustif, mais il devrait vous servir à trouver une solution.&lt;br /&gt;
A partir de là, vous pourrez vous rendre sur un site support plus adapté à votre matériel, ou bien rechercher sur internet un tutoriel spécifique à votre cas.&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement importants (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article est relativement ancien et certaines méthodes décrites sont aujourd’hui '''obsolètes ou déconseillées'''.&lt;br /&gt;
&lt;br /&gt;
Les solutions historiques comme '''DynDNS''', les '''redirections de ports''', '''PPTP''', '''L2TP/IPSec''', ou l’exposition directe d’un IPX800 / EcoDevice / Jeedom sur Internet présentent désormais des '''risques de sécurité majeurs'''.&lt;br /&gt;
&lt;br /&gt;
'''Il est fortement déconseillé d’exposer un IPX800 ou un EcoDevice directement sur Internet.'''&lt;br /&gt;
&lt;br /&gt;
De plus, la majorité des opérateurs (Free, Bouygues, SFR, Starlink, 4G/5G) utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports '''impossibles''' ou '''non fiables'''.&lt;br /&gt;
&lt;br /&gt;
Pour un accès distant fiable, simple et sécurisé, '''l’utilisation d’un VPN moderne (WireGuard) ou d’une solution comme Tailscale est vivement conseillée'''.&lt;br /&gt;
&lt;br /&gt;
Ces solutions fonctionnent : &lt;br /&gt;
&lt;br /&gt;
– sans redirection de ports, &lt;br /&gt;
&lt;br /&gt;
– avec une IP publique dynamique, &lt;br /&gt;
&lt;br /&gt;
– derrière CG‑NAT, &lt;br /&gt;
&lt;br /&gt;
– en Internet Backup, &lt;br /&gt;
&lt;br /&gt;
– avec un chiffrement moderne et une sécurité optimale.&lt;br /&gt;
&lt;br /&gt;
Les sections obsolètes sont conservées pour référence, mais '''l’accès distant doit désormais se faire exclusivement via un VPN ou Tailscale'''.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!CG‑NAT&lt;br /&gt;
!Recommandé&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Méthode&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports'''&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + NAT'''&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌ Cassé&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⚠ Obsolète&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN mal configuré'''&lt;br /&gt;
|⚠ Risque moyen&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|✔ Très sûr et simple à configurer&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h.&lt;br /&gt;
Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de cnfiguration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Outre les services payants (complets et illimités en général) , la plupart de ces fournisseurs proposent aussi des services gratuits . Le nombre de Hostnames et les fonctionnalités sont parfois limités, chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas, car au bout de 30 jours sans changement d'adresse IP, le Hostname est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi.&lt;br /&gt;
&lt;br /&gt;
Elle sera donc sous la forme '''&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
 '''Définition :'''&lt;br /&gt;
 DynDNS = DDNS = Dynamic DNS = Dynamic Domain Name Service&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port==&lt;br /&gt;
Il est nécessaire d'ouvrir autant de ports que de matériels à contacter. Il est nécessaire de mettre une politique musclée de mots de passe, paramétrer les FireWalls.&lt;br /&gt;
Sur internet, il existe une pléthore d'outils qui scannent les ports ouverts et qui détectent le type de matériel qui se cache derrière. Connaissant les mots de passe par défaut mis en place par le fabricant dudit matériel, le hacker ne manquera pas de tenter de s'y connecter.&lt;br /&gt;
Il est donc fortement conseillé de changer tous les mots de passe par défaut, '''régulièrement''',  sur les matériels accessibles depuis internet (IPX800, EcoDevices, NAS, Caméras, Box, ...)&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (sans redirection de ports)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas testé.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13149</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13149"/>
		<updated>2026-07-27T12:37:10Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Présentation */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance sur son réseau n'est pas chose facile.&lt;br /&gt;
Cependant, en fonction du fournisseur internet et également de la configuration du réseau local, plusieurs possibilités sont offertes.&lt;br /&gt;
&lt;br /&gt;
Bien sûr, pour faire simple, il est possible d'avoir un PC allumé H24, sur lequel un logiciel de prise de main à distance sera installé,&lt;br /&gt;
&lt;br /&gt;
Mais nous verrons ici les méthodes &lt;br /&gt;
::* par redirection de port &lt;br /&gt;
::* par VPN &lt;br /&gt;
sur des réseaux domestiques. Les réseaux complexes d'entreprise ne seront pas abordés.&lt;br /&gt;
&lt;br /&gt;
Ce tutoriel ne sera certes pas exhaustif, mais il devrait vous servir à trouver une solution.&lt;br /&gt;
A partir de là, vous pourrez vous rendre sur un site support plus adapté à votre matériel, ou bien rechercher sur internet un tutoriel spécifique à votre cas.&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement importants (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article est relativement ancien et certaines méthodes décrites sont aujourd’hui '''obsolètes ou déconseillées'''.&lt;br /&gt;
&lt;br /&gt;
Les solutions historiques comme '''DynDNS''', les '''redirections de ports''', '''PPTP''', '''L2TP/IPSec''', ou l’exposition directe d’un IPX800 / EcoDevice / Jeedom sur Internet présentent désormais des '''risques de sécurité majeurs'''.&lt;br /&gt;
&lt;br /&gt;
'''Il est fortement déconseillé d’exposer un IPX800 ou un EcoDevice directement sur Internet.'''&lt;br /&gt;
&lt;br /&gt;
De plus, la majorité des opérateurs (Free, Bouygues, SFR, Starlink, 4G/5G) utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports '''impossibles''' ou '''non fiables'''.&lt;br /&gt;
&lt;br /&gt;
Pour un accès distant fiable, simple et sécurisé, '''l’utilisation d’un VPN moderne (WireGuard) ou d’une solution comme Tailscale est vivement conseillée'''.&lt;br /&gt;
&lt;br /&gt;
Ces solutions fonctionnent : &lt;br /&gt;
&lt;br /&gt;
– sans redirection de ports, &lt;br /&gt;
&lt;br /&gt;
– avec une IP publique dynamique, &lt;br /&gt;
&lt;br /&gt;
– derrière CG‑NAT, &lt;br /&gt;
&lt;br /&gt;
– en Internet Backup, &lt;br /&gt;
&lt;br /&gt;
– avec un chiffrement moderne et une sécurité optimale.&lt;br /&gt;
&lt;br /&gt;
Les sections obsolètes sont conservées pour référence, mais '''l’accès distant doit désormais se faire exclusivement via un VPN ou Tailscale'''.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!CG‑NAT&lt;br /&gt;
!Recommandé&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Méthode&lt;br /&gt;
!Niveau de risque&lt;br /&gt;
|-&lt;br /&gt;
!'''Redirection de ports'''&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + NAT'''&lt;br /&gt;
|🔥 Très dangereux&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌ Cassé&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⚠ Obsolète&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN mal configuré'''&lt;br /&gt;
|⚠ Risque moyen&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|✔ Très sûr&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|✔✔✔ Excellent&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h.&lt;br /&gt;
Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de cnfiguration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Outre les services payants (complets et illimités en général) , la plupart de ces fournisseurs proposent aussi des services gratuits . Le nombre de Hostnames et les fonctionnalités sont parfois limités, chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas, car au bout de 30 jours sans changement d'adresse IP, le Hostname est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi.&lt;br /&gt;
&lt;br /&gt;
Elle sera donc sous la forme '''&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
 '''Définition :'''&lt;br /&gt;
 DynDNS = DDNS = Dynamic DNS = Dynamic Domain Name Service&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port==&lt;br /&gt;
Il est nécessaire d'ouvrir autant de ports que de matériels à contacter. Il est nécessaire de mettre une politique musclée de mots de passe, paramétrer les FireWalls.&lt;br /&gt;
Sur internet, il existe une pléthore d'outils qui scannent les ports ouverts et qui détectent le type de matériel qui se cache derrière. Connaissant les mots de passe par défaut mis en place par le fabricant dudit matériel, le hacker ne manquera pas de tenter de s'y connecter.&lt;br /&gt;
Il est donc fortement conseillé de changer tous les mots de passe par défaut, '''régulièrement''',  sur les matériels accessibles depuis internet (IPX800, EcoDevices, NAS, Caméras, Box, ...)&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (sans redirection de ports)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas testé.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13148</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13148"/>
		<updated>2026-07-27T12:28:21Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Présentation */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance sur son réseau n'est pas chose facile.&lt;br /&gt;
Cependant, en fonction du fournisseur internet et également de la configuration du réseau local, plusieurs possibilités sont offertes.&lt;br /&gt;
&lt;br /&gt;
Bien sûr, pour faire simple, il est possible d'avoir un PC allumé H24, sur lequel un logiciel de prise de main à distance sera installé,&lt;br /&gt;
&lt;br /&gt;
Mais nous verrons ici les méthodes &lt;br /&gt;
::* par redirection de port &lt;br /&gt;
::* par VPN &lt;br /&gt;
sur des réseaux domestiques. Les réseaux complexes d'entreprise ne seront pas abordés.&lt;br /&gt;
&lt;br /&gt;
Ce tutoriel ne sera certes pas exhaustif, mais il devrait vous servir à trouver une solution.&lt;br /&gt;
A partir de là, vous pourrez vous rendre sur un site support plus adapté à votre matériel, ou bien rechercher sur internet un tutoriel spécifique à votre cas.&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement importants (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article est relativement ancien et certaines méthodes décrites sont aujourd’hui '''obsolètes ou déconseillées'''.&lt;br /&gt;
&lt;br /&gt;
Les solutions historiques comme '''DynDNS''', les '''redirections de ports''', '''PPTP''', '''L2TP/IPSec''', ou l’exposition directe d’un IPX800 / EcoDevice / Jeedom sur Internet présentent désormais des '''risques de sécurité majeurs'''.&lt;br /&gt;
&lt;br /&gt;
'''Il est fortement déconseillé d’exposer un IPX800 ou un EcoDevice directement sur Internet.'''&lt;br /&gt;
&lt;br /&gt;
De plus, la majorité des opérateurs (Free, Bouygues, SFR, Starlink, 4G/5G) utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports '''impossibles''' ou '''non fiables'''.&lt;br /&gt;
&lt;br /&gt;
Pour un accès distant fiable, simple et sécurisé, '''l’utilisation d’un VPN moderne (WireGuard) ou d’une solution comme Tailscale est vivement conseillée'''.&lt;br /&gt;
&lt;br /&gt;
Ces solutions fonctionnent : &lt;br /&gt;
&lt;br /&gt;
– sans redirection de ports, &lt;br /&gt;
&lt;br /&gt;
– avec une IP publique dynamique, &lt;br /&gt;
&lt;br /&gt;
– derrière CG‑NAT, &lt;br /&gt;
&lt;br /&gt;
– en Internet Backup, &lt;br /&gt;
&lt;br /&gt;
– avec un chiffrement moderne et une sécurité optimale.&lt;br /&gt;
&lt;br /&gt;
Les sections obsolètes sont conservées pour référence, mais '''l’accès distant doit désormais se faire exclusivement via un VPN ou Tailscale'''.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Solution&lt;br /&gt;
!Sécurité&lt;br /&gt;
!Simplicité&lt;br /&gt;
!CG‑NAT&lt;br /&gt;
!Recommandé&lt;br /&gt;
|-&lt;br /&gt;
!'''Tailscale'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''WireGuard'''&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⭐⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''OpenVPN'''&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✔&lt;br /&gt;
|⭐⭐⭐⭐&lt;br /&gt;
|-&lt;br /&gt;
!'''L2TP/IPSec'''&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''PPTP'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌&lt;br /&gt;
|-&lt;br /&gt;
!'''DynDNS + ports'''&lt;br /&gt;
|❌&lt;br /&gt;
|⭐⭐⭐&lt;br /&gt;
|✘&lt;br /&gt;
|❌&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h.&lt;br /&gt;
Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de cnfiguration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Outre les services payants (complets et illimités en général) , la plupart de ces fournisseurs proposent aussi des services gratuits . Le nombre de Hostnames et les fonctionnalités sont parfois limités, chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas, car au bout de 30 jours sans changement d'adresse IP, le Hostname est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi.&lt;br /&gt;
&lt;br /&gt;
Elle sera donc sous la forme '''&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
 '''Définition :'''&lt;br /&gt;
 DynDNS = DDNS = Dynamic DNS = Dynamic Domain Name Service&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port==&lt;br /&gt;
Il est nécessaire d'ouvrir autant de ports que de matériels à contacter. Il est nécessaire de mettre une politique musclée de mots de passe, paramétrer les FireWalls.&lt;br /&gt;
Sur internet, il existe une pléthore d'outils qui scannent les ports ouverts et qui détectent le type de matériel qui se cache derrière. Connaissant les mots de passe par défaut mis en place par le fabricant dudit matériel, le hacker ne manquera pas de tenter de s'y connecter.&lt;br /&gt;
Il est donc fortement conseillé de changer tous les mots de passe par défaut, '''régulièrement''',  sur les matériels accessibles depuis internet (IPX800, EcoDevices, NAS, Caméras, Box, ...)&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (sans redirection de ports)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas testé.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13147</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13147"/>
		<updated>2026-07-27T12:22:17Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Installation et activation */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance sur son réseau n'est pas chose facile.&lt;br /&gt;
Cependant, en fonction du fournisseur internet et également de la configuration du réseau local, plusieurs possibilités sont offertes.&lt;br /&gt;
&lt;br /&gt;
Bien sûr, pour faire simple, il est possible d'avoir un PC allumé H24, sur lequel un logiciel de prise de main à distance sera installé,&lt;br /&gt;
&lt;br /&gt;
Mais nous verrons ici les méthodes &lt;br /&gt;
::* par redirection de port &lt;br /&gt;
::* par VPN &lt;br /&gt;
sur des réseaux domestiques. Les réseaux complexes d'entreprise ne seront pas abordés.&lt;br /&gt;
&lt;br /&gt;
Ce tutoriel ne sera certes pas exhaustif, mais il devrait vous servir à trouver une solution.&lt;br /&gt;
A partir de là, vous pourrez vous rendre sur un site support plus adapté à votre matériel, ou bien rechercher sur internet un tutoriel spécifique à votre cas.&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement importants (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article est relativement ancien et certaines méthodes décrites sont aujourd’hui '''obsolètes ou déconseillées'''.&lt;br /&gt;
&lt;br /&gt;
Les solutions historiques comme '''DynDNS''', les '''redirections de ports''', '''PPTP''', '''L2TP/IPSec''', ou l’exposition directe d’un IPX800 / EcoDevice / Jeedom sur Internet présentent désormais des '''risques de sécurité majeurs'''.&lt;br /&gt;
&lt;br /&gt;
'''Il est fortement déconseillé d’exposer un IPX800 ou un EcoDevice directement sur Internet.'''&lt;br /&gt;
&lt;br /&gt;
De plus, la majorité des opérateurs (Free, Bouygues, SFR, Starlink, 4G/5G) utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports '''impossibles''' ou '''non fiables'''.&lt;br /&gt;
&lt;br /&gt;
Pour un accès distant fiable, simple et sécurisé, '''l’utilisation d’un VPN moderne (WireGuard) ou d’une solution comme Tailscale est vivement conseillée'''.&lt;br /&gt;
&lt;br /&gt;
Ces solutions fonctionnent : &lt;br /&gt;
&lt;br /&gt;
– sans redirection de ports, &lt;br /&gt;
&lt;br /&gt;
– avec une IP publique dynamique, &lt;br /&gt;
&lt;br /&gt;
– derrière CG‑NAT, &lt;br /&gt;
&lt;br /&gt;
– en Internet Backup, &lt;br /&gt;
&lt;br /&gt;
– avec un chiffrement moderne et une sécurité optimale.&lt;br /&gt;
&lt;br /&gt;
Les sections obsolètes sont conservées pour référence, mais '''l’accès distant doit désormais se faire exclusivement via un VPN ou Tailscale'''.&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h.&lt;br /&gt;
Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de cnfiguration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Outre les services payants (complets et illimités en général) , la plupart de ces fournisseurs proposent aussi des services gratuits . Le nombre de Hostnames et les fonctionnalités sont parfois limités, chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas, car au bout de 30 jours sans changement d'adresse IP, le Hostname est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi.&lt;br /&gt;
&lt;br /&gt;
Elle sera donc sous la forme '''&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
 '''Définition :'''&lt;br /&gt;
 DynDNS = DDNS = Dynamic DNS = Dynamic Domain Name Service&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port==&lt;br /&gt;
Il est nécessaire d'ouvrir autant de ports que de matériels à contacter. Il est nécessaire de mettre une politique musclée de mots de passe, paramétrer les FireWalls.&lt;br /&gt;
Sur internet, il existe une pléthore d'outils qui scannent les ports ouverts et qui détectent le type de matériel qui se cache derrière. Connaissant les mots de passe par défaut mis en place par le fabricant dudit matériel, le hacker ne manquera pas de tenter de s'y connecter.&lt;br /&gt;
Il est donc fortement conseillé de changer tous les mots de passe par défaut, '''régulièrement''',  sur les matériels accessibles depuis internet (IPX800, EcoDevices, NAS, Caméras, Box, ...)&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (sans redirection de ports)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=== Note: ===&lt;br /&gt;
'''certains équipements réseau intègrent déjà Tailscale.'''  &lt;br /&gt;
&lt;br /&gt;
Plusieurs routeurs modernes, comme les boîtiers '''GL.iNet''', '''Ubiquiti UniFi''' ou '''Firewalla''', proposent Tailscale '''préinstallé ou activable en un clic'''. &lt;br /&gt;
&lt;br /&gt;
Ces appareils peuvent fonctionner immédiatement comme '''client Tailscale''' ou '''Subnet Router''', sans configuration Linux ni installation supplémentaire. &lt;br /&gt;
&lt;br /&gt;
Ils offrent une solution simple et prête à l’emploi pour accéder à votre réseau local (IPX800, EcoDevice, Jeedom…) de manière sécurisée, même derrière CG‑NAT ou avec une IP publique dynamique.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas testé.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13146</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13146"/>
		<updated>2026-07-27T12:14:16Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Présentation */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance sur son réseau n'est pas chose facile.&lt;br /&gt;
Cependant, en fonction du fournisseur internet et également de la configuration du réseau local, plusieurs possibilités sont offertes.&lt;br /&gt;
&lt;br /&gt;
Bien sûr, pour faire simple, il est possible d'avoir un PC allumé H24, sur lequel un logiciel de prise de main à distance sera installé,&lt;br /&gt;
&lt;br /&gt;
Mais nous verrons ici les méthodes &lt;br /&gt;
::* par redirection de port &lt;br /&gt;
::* par VPN &lt;br /&gt;
sur des réseaux domestiques. Les réseaux complexes d'entreprise ne seront pas abordés.&lt;br /&gt;
&lt;br /&gt;
Ce tutoriel ne sera certes pas exhaustif, mais il devrait vous servir à trouver une solution.&lt;br /&gt;
A partir de là, vous pourrez vous rendre sur un site support plus adapté à votre matériel, ou bien rechercher sur internet un tutoriel spécifique à votre cas.&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement importants (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article est relativement ancien et certaines méthodes décrites sont aujourd’hui '''obsolètes ou déconseillées'''.&lt;br /&gt;
&lt;br /&gt;
Les solutions historiques comme '''DynDNS''', les '''redirections de ports''', '''PPTP''', '''L2TP/IPSec''', ou l’exposition directe d’un IPX800 / EcoDevice / Jeedom sur Internet présentent désormais des '''risques de sécurité majeurs'''.&lt;br /&gt;
&lt;br /&gt;
'''Il est fortement déconseillé d’exposer un IPX800 ou un EcoDevice directement sur Internet.'''&lt;br /&gt;
&lt;br /&gt;
De plus, la majorité des opérateurs (Free, Bouygues, SFR, Starlink, 4G/5G) utilisent aujourd’hui le '''CG‑NAT''', ce qui rend les redirections de ports '''impossibles''' ou '''non fiables'''.&lt;br /&gt;
&lt;br /&gt;
Pour un accès distant fiable, simple et sécurisé, '''l’utilisation d’un VPN moderne (WireGuard) ou d’une solution comme Tailscale est vivement conseillée'''.&lt;br /&gt;
&lt;br /&gt;
Ces solutions fonctionnent : &lt;br /&gt;
&lt;br /&gt;
– sans redirection de ports, &lt;br /&gt;
&lt;br /&gt;
– avec une IP publique dynamique, &lt;br /&gt;
&lt;br /&gt;
– derrière CG‑NAT, &lt;br /&gt;
&lt;br /&gt;
– en Internet Backup, &lt;br /&gt;
&lt;br /&gt;
– avec un chiffrement moderne et une sécurité optimale.&lt;br /&gt;
&lt;br /&gt;
Les sections obsolètes sont conservées pour référence, mais '''l’accès distant doit désormais se faire exclusivement via un VPN ou Tailscale'''.&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h.&lt;br /&gt;
Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de cnfiguration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Outre les services payants (complets et illimités en général) , la plupart de ces fournisseurs proposent aussi des services gratuits . Le nombre de Hostnames et les fonctionnalités sont parfois limités, chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas, car au bout de 30 jours sans changement d'adresse IP, le Hostname est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi.&lt;br /&gt;
&lt;br /&gt;
Elle sera donc sous la forme '''&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
 '''Définition :'''&lt;br /&gt;
 DynDNS = DDNS = Dynamic DNS = Dynamic Domain Name Service&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port==&lt;br /&gt;
Il est nécessaire d'ouvrir autant de ports que de matériels à contacter. Il est nécessaire de mettre une politique musclée de mots de passe, paramétrer les FireWalls.&lt;br /&gt;
Sur internet, il existe une pléthore d'outils qui scannent les ports ouverts et qui détectent le type de matériel qui se cache derrière. Connaissant les mots de passe par défaut mis en place par le fabricant dudit matériel, le hacker ne manquera pas de tenter de s'y connecter.&lt;br /&gt;
Il est donc fortement conseillé de changer tous les mots de passe par défaut, '''régulièrement''',  sur les matériels accessibles depuis internet (IPX800, EcoDevices, NAS, Caméras, Box, ...)&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (sans redirection de ports)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas testé.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13145</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13145"/>
		<updated>2026-07-27T12:12:10Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Présentation */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance sur son réseau n'est pas chose facile.&lt;br /&gt;
Cependant, en fonction du fournisseur internet et également de la configuration du réseau local, plusieurs possibilités sont offertes.&lt;br /&gt;
&lt;br /&gt;
Bien sûr, pour faire simple, il est possible d'avoir un PC allumé H24, sur lequel un logiciel de prise de main à distance sera installé,&lt;br /&gt;
&lt;br /&gt;
Mais nous verrons ici les méthodes &lt;br /&gt;
::* par redirection de port &lt;br /&gt;
::* par VPN &lt;br /&gt;
sur des réseaux domestiques. Les réseaux complexes d'entreprise ne seront pas abordés.&lt;br /&gt;
&lt;br /&gt;
Ce tutoriel ne sera certes pas exhaustif, mais il devrait vous servir à trouver une solution.&lt;br /&gt;
A partir de là, vous pourrez vous rendre sur un site support plus adapté à votre matériel, ou bien rechercher sur internet un tutoriel spécifique à votre cas.&lt;br /&gt;
&lt;br /&gt;
'''⚠️ &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;Avertissement importants (mise à jour 2026)&amp;lt;/span&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Cet article est relativement ancien et certaines méthodes décrites sont aujourd’hui '''obsolètes ou déconseillées'''.&lt;br /&gt;
&lt;br /&gt;
Plusieurs solutions historiques (DynDNS, redirections de ports, PPTP, L2TP/IPSec, exposition directe d’un IPX800 sur Internet) présentent désormais des '''risques de sécurité majeurs''' et ne doivent plus être utilisées.&lt;br /&gt;
&lt;br /&gt;
'''Ne jamais exposer un IPX800, un EcoDevice ou Jeedom directement sur Internet via une redirection de ports.'''&lt;br /&gt;
&lt;br /&gt;
Les attaques automatisées sur les objets connectés sont aujourd’hui massives, et une simple ouverture de port peut entraîner : &lt;br /&gt;
&lt;br /&gt;
– compromission de l’IPX800, &lt;br /&gt;
&lt;br /&gt;
– accès non autorisé au réseau local, &lt;br /&gt;
&lt;br /&gt;
– perte de contrôle de l’installation domotique, &lt;br /&gt;
&lt;br /&gt;
– exploitation de failles connues des protocoles anciens (PPTP, L2TP/IPSec).&lt;br /&gt;
&lt;br /&gt;
De plus, la majorité des opérateurs (Free, Bouygues, SFR, Starlink, 4G/5G) utilisent désormais le '''CG‑NAT''', ce qui rend les redirections de ports '''impossibles''' ou '''non fiables'''.&lt;br /&gt;
&lt;br /&gt;
'''La méthode recommandée en 2026 pour un accès distant sécurisé est l’utilisation d’un VPN moderne (WireGuard) ou d’une solution de type Tailscale''', qui fonctionne : &lt;br /&gt;
&lt;br /&gt;
– sans redirection de ports, &lt;br /&gt;
&lt;br /&gt;
– même avec une IP publique dynamique, &lt;br /&gt;
&lt;br /&gt;
– même derrière CG‑NAT, &lt;br /&gt;
&lt;br /&gt;
– même en Internet Backup, &lt;br /&gt;
&lt;br /&gt;
– avec un chiffrement moderne et une sécurité optimale.&lt;br /&gt;
&lt;br /&gt;
Les sections obsolètes sont conservées pour référence historique, mais '''l’accès distant doit désormais se faire exclusivement via un VPN ou Tailscale'''.&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''&amp;lt;br&amp;gt;'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h.&lt;br /&gt;
Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de cnfiguration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Outre les services payants (complets et illimités en général) , la plupart de ces fournisseurs proposent aussi des services gratuits . Le nombre de Hostnames et les fonctionnalités sont parfois limités, chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas, car au bout de 30 jours sans changement d'adresse IP, le Hostname est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi.&lt;br /&gt;
&lt;br /&gt;
Elle sera donc sous la forme '''&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
 '''Définition :'''&lt;br /&gt;
 DynDNS = DDNS = Dynamic DNS = Dynamic Domain Name Service&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port==&lt;br /&gt;
Il est nécessaire d'ouvrir autant de ports que de matériels à contacter. Il est nécessaire de mettre une politique musclée de mots de passe, paramétrer les FireWalls.&lt;br /&gt;
Sur internet, il existe une pléthore d'outils qui scannent les ports ouverts et qui détectent le type de matériel qui se cache derrière. Connaissant les mots de passe par défaut mis en place par le fabricant dudit matériel, le hacker ne manquera pas de tenter de s'y connecter.&lt;br /&gt;
Il est donc fortement conseillé de changer tous les mots de passe par défaut, '''régulièrement''',  sur les matériels accessibles depuis internet (IPX800, EcoDevices, NAS, Caméras, Box, ...)&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (sans redirection de ports)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas testé.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13144</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13144"/>
		<updated>2026-07-27T11:39:02Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Accès distant universel via Tailscale (sans redirection de ports) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance sur son réseau n'est pas chose facile.&lt;br /&gt;
Cependant, en fonction du fournisseur internet et également de la configuration du réseau local, plusieurs possibilités sont offertes.&lt;br /&gt;
&lt;br /&gt;
Bien sûr, pour faire simple, il est possible d'avoir un PC allumé H24, sur lequel un logiciel de prise de main à distance sera installé,&lt;br /&gt;
&lt;br /&gt;
Mais nous verrons ici les méthodes &lt;br /&gt;
::* par redirection de port &lt;br /&gt;
::* par VPN &lt;br /&gt;
sur des réseaux domestiques. Les réseaux complexes d'entreprise ne seront pas abordés.&lt;br /&gt;
&lt;br /&gt;
Ce tutoriel ne sera certes pas exhaustif, mais il devrait vous servir à trouver une solution.&lt;br /&gt;
A partir de là, vous pourrez vous rendre sur un site support plus adapté à votre matériel, ou bien rechercher sur internet un tutoriel spécifique à votre cas.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''La connexion par VPN est vivement conseillée, étant plus sécurisée.&amp;lt;br&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h.&lt;br /&gt;
Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de cnfiguration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Outre les services payants (complets et illimités en général) , la plupart de ces fournisseurs proposent aussi des services gratuits . Le nombre de Hostnames et les fonctionnalités sont parfois limités, chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas, car au bout de 30 jours sans changement d'adresse IP, le Hostname est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi.&lt;br /&gt;
&lt;br /&gt;
Elle sera donc sous la forme '''&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
 '''Définition :'''&lt;br /&gt;
 DynDNS = DDNS = Dynamic DNS = Dynamic Domain Name Service&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port==&lt;br /&gt;
Il est nécessaire d'ouvrir autant de ports que de matériels à contacter. Il est nécessaire de mettre une politique musclée de mots de passe, paramétrer les FireWalls.&lt;br /&gt;
Sur internet, il existe une pléthore d'outils qui scannent les ports ouverts et qui détectent le type de matériel qui se cache derrière. Connaissant les mots de passe par défaut mis en place par le fabricant dudit matériel, le hacker ne manquera pas de tenter de s'y connecter.&lt;br /&gt;
Il est donc fortement conseillé de changer tous les mots de passe par défaut, '''régulièrement''',  sur les matériels accessibles depuis internet (IPX800, EcoDevices, NAS, Caméras, Box, ...)&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
='''Accès distant universel via Tailscale''' (sans redirection de ports)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas testé.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13143</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13143"/>
		<updated>2026-07-27T11:38:11Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Accès distant universel via Tailscale (sans redirection de ports) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance sur son réseau n'est pas chose facile.&lt;br /&gt;
Cependant, en fonction du fournisseur internet et également de la configuration du réseau local, plusieurs possibilités sont offertes.&lt;br /&gt;
&lt;br /&gt;
Bien sûr, pour faire simple, il est possible d'avoir un PC allumé H24, sur lequel un logiciel de prise de main à distance sera installé,&lt;br /&gt;
&lt;br /&gt;
Mais nous verrons ici les méthodes &lt;br /&gt;
::* par redirection de port &lt;br /&gt;
::* par VPN &lt;br /&gt;
sur des réseaux domestiques. Les réseaux complexes d'entreprise ne seront pas abordés.&lt;br /&gt;
&lt;br /&gt;
Ce tutoriel ne sera certes pas exhaustif, mais il devrait vous servir à trouver une solution.&lt;br /&gt;
A partir de là, vous pourrez vous rendre sur un site support plus adapté à votre matériel, ou bien rechercher sur internet un tutoriel spécifique à votre cas.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''La connexion par VPN est vivement conseillée, étant plus sécurisée.&amp;lt;br&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h.&lt;br /&gt;
Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de cnfiguration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Outre les services payants (complets et illimités en général) , la plupart de ces fournisseurs proposent aussi des services gratuits . Le nombre de Hostnames et les fonctionnalités sont parfois limités, chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas, car au bout de 30 jours sans changement d'adresse IP, le Hostname est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi.&lt;br /&gt;
&lt;br /&gt;
Elle sera donc sous la forme '''&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
 '''Définition :'''&lt;br /&gt;
 DynDNS = DDNS = Dynamic DNS = Dynamic Domain Name Service&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port==&lt;br /&gt;
Il est nécessaire d'ouvrir autant de ports que de matériels à contacter. Il est nécessaire de mettre une politique musclée de mots de passe, paramétrer les FireWalls.&lt;br /&gt;
Sur internet, il existe une pléthore d'outils qui scannent les ports ouverts et qui détectent le type de matériel qui se cache derrière. Connaissant les mots de passe par défaut mis en place par le fabricant dudit matériel, le hacker ne manquera pas de tenter de s'y connecter.&lt;br /&gt;
Il est donc fortement conseillé de changer tous les mots de passe par défaut, '''régulièrement''',  sur les matériels accessibles depuis internet (IPX800, EcoDevices, NAS, Caméras, Box, ...)&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Accès distant universel via Tailscale (sans redirection de ports)=&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas testé.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13142</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13142"/>
		<updated>2026-07-27T11:36:35Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* 🔒 Accès distant universel via Tailscale (sans redirection de ports) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance sur son réseau n'est pas chose facile.&lt;br /&gt;
Cependant, en fonction du fournisseur internet et également de la configuration du réseau local, plusieurs possibilités sont offertes.&lt;br /&gt;
&lt;br /&gt;
Bien sûr, pour faire simple, il est possible d'avoir un PC allumé H24, sur lequel un logiciel de prise de main à distance sera installé,&lt;br /&gt;
&lt;br /&gt;
Mais nous verrons ici les méthodes &lt;br /&gt;
::* par redirection de port &lt;br /&gt;
::* par VPN &lt;br /&gt;
sur des réseaux domestiques. Les réseaux complexes d'entreprise ne seront pas abordés.&lt;br /&gt;
&lt;br /&gt;
Ce tutoriel ne sera certes pas exhaustif, mais il devrait vous servir à trouver une solution.&lt;br /&gt;
A partir de là, vous pourrez vous rendre sur un site support plus adapté à votre matériel, ou bien rechercher sur internet un tutoriel spécifique à votre cas.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''La connexion par VPN est vivement conseillée, étant plus sécurisée.&amp;lt;br&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h.&lt;br /&gt;
Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de cnfiguration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Outre les services payants (complets et illimités en général) , la plupart de ces fournisseurs proposent aussi des services gratuits . Le nombre de Hostnames et les fonctionnalités sont parfois limités, chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas, car au bout de 30 jours sans changement d'adresse IP, le Hostname est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi.&lt;br /&gt;
&lt;br /&gt;
Elle sera donc sous la forme '''&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
 '''Définition :'''&lt;br /&gt;
 DynDNS = DDNS = Dynamic DNS = Dynamic Domain Name Service&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port==&lt;br /&gt;
Il est nécessaire d'ouvrir autant de ports que de matériels à contacter. Il est nécessaire de mettre une politique musclée de mots de passe, paramétrer les FireWalls.&lt;br /&gt;
Sur internet, il existe une pléthore d'outils qui scannent les ports ouverts et qui détectent le type de matériel qui se cache derrière. Connaissant les mots de passe par défaut mis en place par le fabricant dudit matériel, le hacker ne manquera pas de tenter de s'y connecter.&lt;br /&gt;
Il est donc fortement conseillé de changer tous les mots de passe par défaut, '''régulièrement''',  sur les matériels accessibles depuis internet (IPX800, EcoDevices, NAS, Caméras, Box, ...)&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Accès distant universel via Tailscale (sans redirection de ports)==&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
=== Installation et activation ===&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# '''Créer un compte''' https://tailscale.com → Log in&lt;br /&gt;
# '''Installer Tailscale''' sur le matériel de votre choix&lt;br /&gt;
'''Raspberry Pi''' :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
         &lt;br /&gt;
&lt;br /&gt;
'''3. Autoriser la route'''&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
'''4. Accéder à vos équipements'''&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leur IP locale.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas testé.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13141</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13141"/>
		<updated>2026-07-27T11:30:38Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* 🔒 Accès distant universel via Tailscale (sans redirection de ports) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance sur son réseau n'est pas chose facile.&lt;br /&gt;
Cependant, en fonction du fournisseur internet et également de la configuration du réseau local, plusieurs possibilités sont offertes.&lt;br /&gt;
&lt;br /&gt;
Bien sûr, pour faire simple, il est possible d'avoir un PC allumé H24, sur lequel un logiciel de prise de main à distance sera installé,&lt;br /&gt;
&lt;br /&gt;
Mais nous verrons ici les méthodes &lt;br /&gt;
::* par redirection de port &lt;br /&gt;
::* par VPN &lt;br /&gt;
sur des réseaux domestiques. Les réseaux complexes d'entreprise ne seront pas abordés.&lt;br /&gt;
&lt;br /&gt;
Ce tutoriel ne sera certes pas exhaustif, mais il devrait vous servir à trouver une solution.&lt;br /&gt;
A partir de là, vous pourrez vous rendre sur un site support plus adapté à votre matériel, ou bien rechercher sur internet un tutoriel spécifique à votre cas.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''La connexion par VPN est vivement conseillée, étant plus sécurisée.&amp;lt;br&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h.&lt;br /&gt;
Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de cnfiguration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Outre les services payants (complets et illimités en général) , la plupart de ces fournisseurs proposent aussi des services gratuits . Le nombre de Hostnames et les fonctionnalités sont parfois limités, chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas, car au bout de 30 jours sans changement d'adresse IP, le Hostname est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi.&lt;br /&gt;
&lt;br /&gt;
Elle sera donc sous la forme '''&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
 '''Définition :'''&lt;br /&gt;
 DynDNS = DDNS = Dynamic DNS = Dynamic Domain Name Service&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port==&lt;br /&gt;
Il est nécessaire d'ouvrir autant de ports que de matériels à contacter. Il est nécessaire de mettre une politique musclée de mots de passe, paramétrer les FireWalls.&lt;br /&gt;
Sur internet, il existe une pléthore d'outils qui scannent les ports ouverts et qui détectent le type de matériel qui se cache derrière. Connaissant les mots de passe par défaut mis en place par le fabricant dudit matériel, le hacker ne manquera pas de tenter de s'y connecter.&lt;br /&gt;
Il est donc fortement conseillé de changer tous les mots de passe par défaut, '''régulièrement''',  sur les matériels accessibles depuis internet (IPX800, EcoDevices, NAS, Caméras, Box, ...)&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==🔒 Accès distant universel via Tailscale (sans redirection de ports)==&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
➡️ '''Tailscale fonctionne même sans IP publique du tout.'''  &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il fonctionne derrière CG‑NAT''', derrière une box 4G/5G, derrière Starlink, derrière Freebox en Internet Backup (4G/4G+), … &lt;br /&gt;
&lt;br /&gt;
➡️ '''Il ne dépend jamais de l’IP publique de la box.'''&lt;br /&gt;
&lt;br /&gt;
➡️ '''Il utilise un tunnel WireGuard chiffré'''&lt;br /&gt;
&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# Créer un compte https://tailscale.com → Log in&lt;br /&gt;
# Installer Tailscale&lt;br /&gt;
&lt;br /&gt;
'''Raspberry Pi''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  Installer le paquet Tailscale officiel puis lancer les commandes en SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Autoriser la route&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4. Accéder à vos équipements&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leurs IP locales.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas testé.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13140</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13140"/>
		<updated>2026-07-27T11:24:08Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : ajout Tailscale&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance sur son réseau n'est pas chose facile.&lt;br /&gt;
Cependant, en fonction du fournisseur internet et également de la configuration du réseau local, plusieurs possibilités sont offertes.&lt;br /&gt;
&lt;br /&gt;
Bien sûr, pour faire simple, il est possible d'avoir un PC allumé H24, sur lequel un logiciel de prise de main à distance sera installé,&lt;br /&gt;
&lt;br /&gt;
Mais nous verrons ici les méthodes &lt;br /&gt;
::* par redirection de port &lt;br /&gt;
::* par VPN &lt;br /&gt;
sur des réseaux domestiques. Les réseaux complexes d'entreprise ne seront pas abordés.&lt;br /&gt;
&lt;br /&gt;
Ce tutoriel ne sera certes pas exhaustif, mais il devrait vous servir à trouver une solution.&lt;br /&gt;
A partir de là, vous pourrez vous rendre sur un site support plus adapté à votre matériel, ou bien rechercher sur internet un tutoriel spécifique à votre cas.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''La connexion par VPN est vivement conseillée, étant plus sécurisée.&amp;lt;br&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h.&lt;br /&gt;
Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de cnfiguration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Outre les services payants (complets et illimités en général) , la plupart de ces fournisseurs proposent aussi des services gratuits . Le nombre de Hostnames et les fonctionnalités sont parfois limités, chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas, car au bout de 30 jours sans changement d'adresse IP, le Hostname est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi.&lt;br /&gt;
&lt;br /&gt;
Elle sera donc sous la forme '''&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
 '''Définition :'''&lt;br /&gt;
 DynDNS = DDNS = Dynamic DNS = Dynamic Domain Name Service&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port==&lt;br /&gt;
Il est nécessaire d'ouvrir autant de ports que de matériels à contacter. Il est nécessaire de mettre une politique musclée de mots de passe, paramétrer les FireWalls.&lt;br /&gt;
Sur internet, il existe une pléthore d'outils qui scannent les ports ouverts et qui détectent le type de matériel qui se cache derrière. Connaissant les mots de passe par défaut mis en place par le fabricant dudit matériel, le hacker ne manquera pas de tenter de s'y connecter.&lt;br /&gt;
Il est donc fortement conseillé de changer tous les mots de passe par défaut, '''régulièrement''',  sur les matériels accessibles depuis internet (IPX800, EcoDevices, NAS, Caméras, Box, ...)&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==🔒 Accès distant universel via Tailscale (sans redirection de ports)==&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
L'agent Tailscale peut facilement être installé sur un Raspberry ou un NAS&lt;br /&gt;
&lt;br /&gt;
# Créer un compte https://tailscale.com → Log in&lt;br /&gt;
# Installer Tailscale&lt;br /&gt;
&lt;br /&gt;
'''Raspberry Pi''' :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;'''Synology DSM 7''' :  &lt;br /&gt;
&lt;br /&gt;
Installer le paquet Tailscale → SSH :&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Autoriser la route&lt;br /&gt;
&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4. Accéder à vos équipements&lt;br /&gt;
&lt;br /&gt;
Depuis l’extérieur, entrez directement leurs IP locales.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas testé.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13139</id>
		<title>Connexion distante</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Connexion_distante&amp;diff=13139"/>
		<updated>2026-07-27T11:11:44Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=4|flottant=left}}&lt;br /&gt;
=='''Présentation'''==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = Connexion distante &lt;br /&gt;
 | image        = ConnexionDistante.png&lt;br /&gt;
 | famille      = Réseau&lt;br /&gt;
 | date-create  = 13/12/2017&lt;br /&gt;
 | date-update  = 04/10/2023&lt;br /&gt;
 | auteur=fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se connecter à distance sur son réseau n'est pas chose facile.&lt;br /&gt;
Cependant, en fonction du fournisseur internet et également de la configuration du réseau local, plusieurs possibilités sont offertes.&lt;br /&gt;
&lt;br /&gt;
Bien sûr, pour faire simple, il est possible d'avoir un PC allumé H24, sur lequel un logiciel de prise de main à distance sera installé,&lt;br /&gt;
&lt;br /&gt;
Mais nous verrons ici les méthodes &lt;br /&gt;
::* par redirection de port &lt;br /&gt;
::* par VPN &lt;br /&gt;
sur des réseaux domestiques. Les réseaux complexes d'entreprise ne seront pas abordés.&lt;br /&gt;
&lt;br /&gt;
Ce tutoriel ne sera certes pas exhaustif, mais il devrait vous servir à trouver une solution.&lt;br /&gt;
A partir de là, vous pourrez vous rendre sur un site support plus adapté à votre matériel, ou bien rechercher sur internet un tutoriel spécifique à votre cas.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;'''La connexion par VPN est vivement conseillée, étant plus sécurisée.&amp;lt;br&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Pré-requis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de pouvoir se connecter à distance, il est nécessaire de répondre à quelques questions essentielles.&lt;br /&gt;
&lt;br /&gt;
===Ma connexion ADSL dispose d'une adresse IP fixe ou dynamique ?===&lt;br /&gt;
&lt;br /&gt;
L'adresse publique est communiquée par le '''F'''ournisseur d''''A'''ccès '''I'''nternet (FAI). Selon les abonnements, celle-ci peut être soit fixe, soit dynamique.&lt;br /&gt;
&lt;br /&gt;
Bénéficier d'une IP fixe simplifie grandement la connexion à distance car elle est fournie par le FAI pour toute la durée de l'abonnement. Vue de l'extérieur, l'adresse du réseau ne change donc jamais.&lt;br /&gt;
&lt;br /&gt;
Par contre, l'IP dynamique complique un peu la tâche : la durée d'un bail DHCP chez nos FAI est souvent de 24h, cela signifie que notre adresse publique est susceptible de changer toutes les 24h.&lt;br /&gt;
Il est donc impossible, depuis l'extérieur, de se connecter chez soi, sans aller auparavant relever l'adresse publique actuelle de notre box.&lt;br /&gt;
&lt;br /&gt;
 Relevez votre adresse IP publique sur la console d'administration de votre compte FAI ou sur votre Box.&lt;br /&gt;
 Si vous ne trouvez pas votre adresse IP :&lt;br /&gt;
 Connectez un PC au même réseau que votre box et rendez vous sur un site comme [http://www.mon-ip.com/  www.mon-ip.com] qui vous l'affichera.&lt;br /&gt;
&lt;br /&gt;
===Mon IPX800 dispose-t'elle d'une adresse IP fixe ?===&lt;br /&gt;
&lt;br /&gt;
Connectez vous à l'IPX et ouvrez le menu de cnfiguration du réseau&lt;br /&gt;
&lt;br /&gt;
IPX800 V4 : Menu Administrateur / Réseau / Paramètres&lt;br /&gt;
&lt;br /&gt;
IPX800 V3 : Lan Settings&lt;br /&gt;
&lt;br /&gt;
   Il est préférable de désactiver le mode DHCP et d'attribuer une adresse fixe à l'IPX800.&lt;br /&gt;
   Si vous voulez utiliser l'adresse IP locale qui a déjà été attribuée par le serveur DHCP,&lt;br /&gt;
   pensez à paramétrer votre box pour qu'elle ne réattribue pas la même.&lt;br /&gt;
&lt;br /&gt;
===Quelle URL pour accéder à mon IPX800 ?===&lt;br /&gt;
Vous pourrez accéder à votre IPX800 avec une URL du type '''&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;''' uniquement si votre adresse publique est fixe.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse IP publique est fixe, vous n'êtes pas obligé de paramétrer un service DynDNS, sauf si vous trouvez qu'entrer un nom de domaine dans votre navigateur est plus simple pour vous.&lt;br /&gt;
&lt;br /&gt;
&amp;gt; Si votre adresse de connexion est dynamique, la solution consiste à créer un compte chez un fournisseur de nom de domaine (payant) ou de sous-domaine (gratuit).&lt;br /&gt;
Lorsque vous créez un compte chez l'un de ces fournisseurs, votre adresse IP publique est automatiquement détectée.&lt;br /&gt;
Mais retourner sur cette page et mettre l'IP à jour à chaque changement, ce n'est pas cool, et encore faut-il constater que l'adresse a changé.&lt;br /&gt;
&lt;br /&gt;
Heureusement les box et quelques autres dispositifs (dont l'IPX800) sont capables de mettre l'adresse à jour régulièrement sur votre compte DynDNS, NO-IP ou autre.&lt;br /&gt;
&lt;br /&gt;
Voici quelques fournisseurs de noms de domaines dynamiques&lt;br /&gt;
&lt;br /&gt;
 [https://www.noip.com/ NO-IP]&lt;br /&gt;
   &lt;br /&gt;
 [https://dyn.com/dns/ DynDns]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dtdns.com/ DtDNS]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.changeip.com/ ChangeIP]&lt;br /&gt;
   &lt;br /&gt;
 [https://www.dynu.com/fr-FR/ GNUDIP]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.dnsomatic.com DNS-O-MATIC]&lt;br /&gt;
 &lt;br /&gt;
 [https://www.ovh.com/fr/ OVH]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Outre les services payants (complets et illimités en général) , la plupart de ces fournisseurs proposent aussi des services gratuits . Le nombre de Hostnames et les fonctionnalités sont parfois limités, chez certains, il faudra même confirmer le nom du sous-domaine tous les mois. Chez d'autres, si vous avez une IP fixe, n'y songez pas, car au bout de 30 jours sans changement d'adresse IP, le Hostname est purement et simplement supprimé.&lt;br /&gt;
&lt;br /&gt;
Malgré ces légères contraintes, ces services vous permettent d'obtenir un sous-domaine. Cela signifie que l'URL résultante dépendra du fournisseur choisi.&lt;br /&gt;
&lt;br /&gt;
Elle sera donc sous la forme '''&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
 '''Définition :'''&lt;br /&gt;
 DynDNS = DDNS = Dynamic DNS = Dynamic Domain Name Service&lt;br /&gt;
&lt;br /&gt;
====L'IPX800 et DynDNS====&lt;br /&gt;
Si votre box ADSL est déjà paramétrée en client DynDNS, vous n'avez pas besoin (sauf cas particuliers) de configurer le DynDNS de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Sur l'IPX800 V4, Allez dans le menu ''Réseau'', puis ''DNS Dynamique''&lt;br /&gt;
&lt;br /&gt;
[[File:DNS.png|700px|Paramétrage DNS]]&lt;br /&gt;
&lt;br /&gt;
Pour l'IPX800 V3, allez dans le menu DynDNS&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_DynDNS.png|700px|Configuration d'un serveur DynDNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====La Livebox (V2 / V4 / PRO V2) et DynDNS====&lt;br /&gt;
&lt;br /&gt;
Toutes les Livebox supportent le DynDNS. Vous pouvez paramétrer le compte ouvert chez l'un des fournisseurs puis paramétrer votre compte dans l'onglet DynDNS. La Livebox se chargera de mettre votre adresse publique à jour régulièrement sur votre compte.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Kevin_6b.png|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Livebox4_DDNS.PNG|700px|Livebox 4]]&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:LiveboxPro2_DDNS.PNG|700px|Livebox Pro V2]]&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Les noms de domaines proposés par les fabricants ou les FAI====&lt;br /&gt;
&lt;br /&gt;
Certains fabricants de matériels (NAS, Routeurs, ...) ou FAI  proposent leur propre service DDNS gratuit et permettent donc d'obtenir gratuitement et sans effort un nom de domaine personnalisé qui pointe vers votre adresse IP publique.&lt;br /&gt;
Vérifiez sur votre réseau si l'un de vos dispositifs le permet.&lt;br /&gt;
&lt;br /&gt;
===== Un sous-domaine gratuit chez Free=====&lt;br /&gt;
&lt;br /&gt;
Les freebox V6 et Mini 4K permettent de paramétrer un compte DNS dynamique (NO-IP / DynDNS / OVH ).&lt;br /&gt;
Vous pourriez paramétrer la freebox en client DynDNS si vous aviez déjà un compte et un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
Mais depuis la version 3.3 de FreeboxOS, il est à noter que Free propose également un sous-domaine gratuit de ''freeboxos.fr''.&lt;br /&gt;
&lt;br /&gt;
Pas besoin de passer par les services cités au dessus.&lt;br /&gt;
&lt;br /&gt;
Allez sur l'interface de [http://mafreebox.freebox.fr votre freebox] et ouvrez les paramètres.&lt;br /&gt;
&lt;br /&gt;
Cliquez sur l'option &amp;quot;Nom de domaine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Domaine_fbx.PNG]]&lt;br /&gt;
&lt;br /&gt;
Suivez les instructions et créez votre nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=====Un sous-domaine gratuit chez Synology=====&lt;br /&gt;
&lt;br /&gt;
Le fabricant de NAS vous propose un sous-domaine en ''Synology.me''.&lt;br /&gt;
&lt;br /&gt;
Ouvrez le panneau de configuration, puis ouvrez le panneau Accès Externe.&lt;br /&gt;
Dans l'onglet DDNS, ajoutez un nom de domaine et sélectionnez le fournisseur Synology.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_DDNS_Syno2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Ni ma box, ni mon synology ne proposent mon fournisseur DynDNS (?)====&lt;br /&gt;
&lt;br /&gt;
Sur le synology, installez le paquet DDNS UPDATER 2&lt;br /&gt;
&lt;br /&gt;
Pour cela, si ce n'est déjà fait,&lt;br /&gt;
dans les paramètres du '''Centre de paquets''', ajoutez le repository '''CpHub''' comme source :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://www.cphub.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2_CPHUBb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Parcourez les paquets de la Communauté &lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_DDNS8UPDATER2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : le paquet '''Perl''' devrait avoir été installé au préalable.&lt;br /&gt;
Le programme d'installation de '''DDNS Updater 2''' vérifiera que tous les pré-requis sont fonctionnels et demandera l'installation du paquet si nécessaire.&lt;br /&gt;
&lt;br /&gt;
====Comment faire si je ne veux pas de compte DynDNS ?====&lt;br /&gt;
&lt;br /&gt;
la solution serait de mettre en place un peiti script sur un PC, un Raspberry, un NAS, ou toute autre machine allumée H24.&lt;br /&gt;
&lt;br /&gt;
Ce script détectera le changement de votre adresse IP publique et vous la communiquera par email.&lt;br /&gt;
&lt;br /&gt;
Pour Linux, vous avez ce petit script Bash [https://www.it-connect.fr/contournement-du-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
Pour Windows, script en PowerShell [https://www.it-connect.fr/powershell-contourner-le-systeme-dyndns/ ici]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--https://www.adrienfuret.fr/2015/08/17/ddns-updater/--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
='''La redirection de ports'''=&lt;br /&gt;
A ce stade, vous devez avoir un nom de (sous-)domaine ou une adresse IP fixe.&lt;br /&gt;
Vous avez donc la possibilité d'accéder à votre box Adsl ou fibre depuis l'extérieur, en entrant dans votre navigateur l'une des 3 possibilités suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  (exemple : &amp;lt;nowiki&amp;gt;http://88.123.234.213.132&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple : &amp;lt;nowiki&amp;gt;http://mon_domaine.dyndns.com&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; (exemple http://gce-electronics.com) (je sais, il est déjà pris [[Image:Emoticon.VeryHappy.PNG|20px]])&lt;br /&gt;
&lt;br /&gt;
Mais ces 3 adresses ne permettent pas de communiquer avec le matériel qui se trouve sur le réseau local de la box. Si vous entrez l'une de ces 3 adresses dans votre navigateur, il ne devrait rien se passer, la box ignore les requêtes.&lt;br /&gt;
&lt;br /&gt;
Si tous nos périphériques réseaux  avaient une adresse IP publique, le problème serait résolu. Mais ce n'est pas le cas.&lt;br /&gt;
La pénurie d'adresses IP s'est vite fait sentir après la création d'internet. Afin de résoudre ce problème, il a été décidé de spécialiser certaines plages d'adresses IP (10.0.0.0/8 ; 172.16.0.0/12 ; 192.168.0.0/16) pour une utilisation privée, celles-ci peuvent donc être utilisées dans chaque foyer. Mais ces adresses locales n'accèdent pas à internet, d'où la mise en place de la NAT et du port forwarding (PAT).&lt;br /&gt;
&lt;br /&gt;
Pour communiquer depuis l'extérieur avec une machine qui se trouve sur votre réseau local, il va donc falloir lui attribuer un numéro de port externe unique.&lt;br /&gt;
Ainsi, lorsque votre box (routeur) recevra des paquets sur ce port, elle les redirigera vers ladite machine.&lt;br /&gt;
&lt;br /&gt;
'''Prenons votre IPX800 en exemple'''&lt;br /&gt;
&lt;br /&gt;
Son interface Web est joignable par défaut sur le port 80.&lt;br /&gt;
&lt;br /&gt;
Il est donc localement possible de contacter ce matériel sur son adresse IP locale &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://Adresse_Locale_IPX800:80&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Sur votre Box, créez une règle NAT pour rediriger le port 8080 externe (par exemple) vers le port 80 de l'adresse IP locale de votre IPX800&lt;br /&gt;
&lt;br /&gt;
Votre IPX800 est désormais joignable par l'une des adresses suivantes&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_adresse_ip_publique:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_sous_domaine.mon_fournisseur:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; &lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mon_domaine_personnel:8080&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une freebox V6 / Mini 4K / POP==&lt;br /&gt;
&lt;br /&gt;
Connectez vous sur l'[http://mafreebox.freebox.fr interface d'administration de votre freebox]&lt;br /&gt;
===Adresse IP fixe V4 full-stack===&lt;br /&gt;
Avant de commencer, vérifiez que l'option IP fixe V4 full-stack est bien activée sur votre compte client, pour cela, connectez-vous à [https://subscribe.free.fr/login/ votre compte]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_IPV4_full-stack.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Baux Statiques===&lt;br /&gt;
Si vous avez paramétré votre IPX800 comme client DHCP, il est toujours possible de paramétrer la Freebox pour qu'elle distribue toujours la même adresse à l'IPX. Cela serait donc comme si vous aviez paramétré l'IPX en adresse statique comme vu plus haut. La différence est que cette méthode simplifie le paramétrage réseau de l'IPX800 (Avantage), mais elle consomme une adresse dans la plage déservie par le DHCP (inconvénient)&lt;br /&gt;
&lt;br /&gt;
Sur la Freebox, transformons un Bail DHCP dynamique, en Bail statique.&lt;br /&gt;
&lt;br /&gt;
Allez dans les '''Paramètres''' de la freebox et activez le '''mode Avancé'''&lt;br /&gt;
Lancez l'option '''DHCP''', &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_DHCP.PNG]]&lt;br /&gt;
&lt;br /&gt;
puis ouvrez l'onglet '''Baux actifs'''&lt;br /&gt;
&lt;br /&gt;
Recherchez votre matériel et faites un clic dessus avec le bouton droit de la souris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Freebox_BailStatique.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Redirections===&lt;br /&gt;
Entrez dans le menu Paramètres et activez le mode Avancé.&lt;br /&gt;
Cliquez sur l'icône permettant la gestion des ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6_ports.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ajoutez une nouvelle règle&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_freeboxV6_2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAT_fbx.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Créer une redirection de port sur une Livebox (V2 / V4 / PRO V2)==&lt;br /&gt;
&lt;br /&gt;
===Adresse fixe===&lt;br /&gt;
Pour faire une redirection de port vers un matériel, il convient de déclarer son adresse statique.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire, paramétrez  le matériel en tant que client DHCP ou bien définissez lui une adresse statique, puis connectez le sur le réseau.&lt;br /&gt;
&lt;br /&gt;
ensuite, rendez vous sur l'interface de configuration de la livebox, et ouvrez le panneau &amp;quot;'''Paramètres avancés'''&amp;quot; ou &amp;quot;'''Configuration avancée'''&amp;quot; en fonction du modèle.&lt;br /&gt;
&lt;br /&gt;
Ouvrez l'onglet '''DHCP''', choisissez le matériel et déclarez son IP statique.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_DHCP2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
  &lt;br /&gt;
    [[Fichier:Livebox4_DHCP.PNG|700px|Livebox 4]] &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_DHCP3.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Redirection===&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans la configuration NAT/PAT, créez vos redirections de ports.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Livebox2_NAT2.PNG|700px|Livebox 2]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran (V4 / Pro V2) &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:Livebox4_NAT.PNG|700px|Livebox 4]]  &lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_NAT2.PNG|700px|Livebox PRO V2]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Autres box Adsl==&lt;br /&gt;
&lt;br /&gt;
Pour les autres box, vous pouvez consulter l'assistance sur le site de votre fournisseur.&lt;br /&gt;
Les rubriques à rechercher sont :&lt;br /&gt;
* Assigner une adresse IP statique au matériel&lt;br /&gt;
* Créer une règle NAT sur la box&lt;br /&gt;
&lt;br /&gt;
==Avantages de la redirection de port==&lt;br /&gt;
Utilisation très simple. Il suffit de connaître l'adresse IP publique du moment et de se connecter en précisant le port TCP lié au matériel.&lt;br /&gt;
&lt;br /&gt;
==Dangers de la redirection de port==&lt;br /&gt;
Il est nécessaire d'ouvrir autant de ports que de matériels à contacter. Il est nécessaire de mettre une politique musclée de mots de passe, paramétrer les FireWalls.&lt;br /&gt;
Sur internet, il existe une pléthore d'outils qui scannent les ports ouverts et qui détectent le type de matériel qui se cache derrière. Connaissant les mots de passe par défaut mis en place par le fabricant dudit matériel, le hacker ne manquera pas de tenter de s'y connecter.&lt;br /&gt;
Il est donc fortement conseillé de changer tous les mots de passe par défaut, '''régulièrement''',  sur les matériels accessibles depuis internet (IPX800, EcoDevices, NAS, Caméras, Box, ...)&lt;br /&gt;
&lt;br /&gt;
==Web Redirect pour une URL encore plus simple==&lt;br /&gt;
Généralement les fournisseurs DynDNS offrent la possibilité de créer plusieurs HostNames sur un compte, avec une option bien utile qui permet de rediriger un flux http ou une adresse IPv4 vers un port TCP et/ou UDP. Si vous utilisez cette option, vous aurez la possibilité de créer des HostNames pour chaque appareil de votre réseau local.&lt;br /&gt;
&lt;br /&gt;
'''Prenons un exemple chez NO-IP'''&lt;br /&gt;
&lt;br /&gt;
Créons d'abord un nom de domaine sur l'adresse IP publique de notre Box. La box (ou un autre dispositif du réseau local) devra être paramétrée pour mettre l'IP Publique à jour régulièrement (voir plus haut)&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''DNS HOST (A)'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, créons une Redirection Web  avec le port de notre IPX800&lt;br /&gt;
&lt;br /&gt;
Cochez le type '''Web Redirect'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Notre IPX800 sera alors joignable par l'URL '''&amp;lt;nowiki&amp;gt;ipx800defgtoul.ddns.net&amp;lt;/nowiki&amp;gt;''' qui la redirigera automatiquement vers le port 8080  de notre adresse publique. La box à son tour redirigera le flux vers le port 80 de l'adresse locale de l'IPX800&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_No-IP0.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Créer un nom d'hôte pointant vers chaque dispositif du réseau local présente un intérêt : celui de ne pas avoir à se rappeler les numéros de ports pour se connecter aux matériels.&lt;br /&gt;
Vous devrez malgrè tout créer une règle NAT sur votre Box pour chaque dispositif, redirigeant le port que vous avez paramétré pour le hostname de votre DDNS.&lt;br /&gt;
&lt;br /&gt;
Avouez qu'il est plus facile de se connecter avec des URL type&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://monIPX800.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaDomoBox.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MonServeur.monDomaine.com&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
au lieu d'avoir à préciser les ports pour chaque dispositifs&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8080&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8081&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://MaBox.monDomaine.com:8082&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:xx-small;&amp;quot;&amp;gt;(les numéros de ports ont été choisis aléatoirement pour l'exemple)&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cependant, si pour une raison ou une autre vous devez revoir une ou plusieurs règles NAT ou PAT sur votre box, il faudra penser à aller modifier chaque URL sur votre compte DDNS&lt;br /&gt;
&lt;br /&gt;
='''Le VPN'''=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
'''LIEN UTILE : &lt;br /&gt;
https://www.expressvpn.com/what-is-vpn&lt;br /&gt;
&lt;br /&gt;
FAIRE UN SERVEUR SUR PC : http://www.sospc20.com/formation_reseau/vpn.php'''&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le VPN (Virtual Private Network ou Réseau Privé Virtuel) permet de relier un ou plusieurs dispositifs distants à travers une connexion internet. On parle de tunnel virtuel dans lequel les données sont cryptées.&lt;br /&gt;
&lt;br /&gt;
Pour que la connexion s’établisse, il y a échange de clés entre le serveur et le client. Ils vont échanger des clés (publique puis privée). La clé privée servira à décrypter les données.&lt;br /&gt;
&lt;br /&gt;
La mise en place d’un VPN nécessite l’installation d’un serveur VPN d’une part, et d’un client VPN d'autre part. &lt;br /&gt;
&lt;br /&gt;
Les appareils non connectés à ce réseau n'auront pas accès à l'information.&lt;br /&gt;
&lt;br /&gt;
Il existe beaucoup de sites sur internet qui parlent du VPN, nous n'entrerons pas dans les détails ici.&lt;br /&gt;
&lt;br /&gt;
''NB: Dans ce tutoriel, nous n'activerons pas les serveurs VPN avec protocole PPTP, jugé trop peu fiable.''&lt;br /&gt;
&lt;br /&gt;
''A ce stade, vous devriez avoir un nom de domaine qui permettra de contacter votre serveur VPN depuis l'extérieur même si votre Box a une IP publique dynamique.''&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box est pourvue de la fonction &amp;quot;Serveur VPN&amp;quot;, alors le plus simple est de l'activer'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_ROUTEUR2.PNG|700px|Serveur VPN installé sur la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Depuis l'extérieur, le PC sur lequel vous avez activé le client VPN prendra une adresse IP distribuée par le serveur VPN (dans le cas où vous avez conservé l'adressage dynamique) et fera partie intégrante de votre réseau domestique (la box devrait remplir la fonction de passerelle VPN). Vous pourrez alors vous connecter indifféremmant à votre IPX800, à votre NAS ou encore à votre EDRT2 en entrant simplement leur adresse locale dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Les box avec fonction Serveur VPN : Freebox Révolution (V6), Freebox Mini 4K, Livebox Pro (V2,V3,V4)&lt;br /&gt;
&lt;br /&gt;
Voyez plus bas comment activer le serveur VPN sur votre box adsl et configurer le client.&lt;br /&gt;
&lt;br /&gt;
'''Si votre Box ne supporte pas la fonction &amp;quot;Serveur VPN&amp;quot;,'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_NAS2.PNG|700px|Serveur VPN installé sur une machine derrière la box ADSL]]&lt;br /&gt;
&lt;br /&gt;
Si vous voulez vous connecter à votre serveur VPN se trouvant sur votre réseau local, derrière votre Box ou routeur ADSL , une redirection de ports sera nécessaire.&lt;br /&gt;
Il faudra de plus veiller à ce que votre box (ou routeur) soit &amp;quot;VPN Passthrough&amp;quot;, c'est à dire qu'elle devra &amp;quot;laisser passer&amp;quot; le trafic VPN entre le serveur et le client.&lt;br /&gt;
Il est à noter que certains utilisateurs avaient rencontré des problèmes avec certaines box (notamment la BBOX) . Je ne sais pas si c'est résolu aujourd'hui.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH_BASE.PNG|700px|Le passthrough VPN]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small;&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple, sur les routeurs TP-Link, vous pourriez trouver ce genre de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_PASSTHROUGH.PNG|600px|Configuration d'un routeur TP-Link]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:x-small&amp;quot;&amp;gt;''Source TP-Link''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   '''Les ports à rediriger pour router les connexions VPN entrantes  vers le serveur VPN local: '''&lt;br /&gt;
   &lt;br /&gt;
   * PPTP utilise le port 1723 en TCP&lt;br /&gt;
   * OpenVPN utilise le port 1194 en UDP&lt;br /&gt;
   * L2TP utilise le port 1701 en UDP. il faut l'ouvrir sur le firewall du NAS, mais ni l'autoriser ni le forwarder sur la box (''1'')&lt;br /&gt;
   * L2TP/IPSEC utilise les ports 500 et 4500 en UDP.&lt;br /&gt;
 &lt;br /&gt;
 ''(1) Si vous ouvrez ce port sur votre routeur, vous autorisez les connexions L2TP directes. Or certains clients testent plusieurs protocoles (iOS et Windows 10 par exemple) et vont tenter de s'y connecter sans monter le tunnel IPSec. Certes, la connexion fonctionne, mais elle n'est pas cryptée.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bien entendu, il faudra attribuer une adresse IP fixe à la machine (PC, NAS, ...) qui héberge le serveur VPN (Ex : 192.168.0.110).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Pour accéder aux autres machines de votre réseau domestique (notamment à votre IPX800 ou encore votre EDRT2), je vous conseille fortement l'utilisation d'un serveur OpenVPN.&lt;br /&gt;
A l'installation vous serez peut-être amené à devoir choisir entre ''OpenVPN bridgé'' ou ''OpenVPN routé''. Dans ce cas, il faudra choisir OpenVPN Bridgé.&lt;br /&gt;
Si à l'installation vous ne pouvez pas choisir, alors vous aurez certainement à activer une option sur le serveur VPN&lt;br /&gt;
&amp;lt;code&amp;gt;Autoriser aux clients l'accès au LAN&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;Passerelle VPN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si vous ne souhaitez pas utiliser OpenVPN, il faudra ajouter une route sur votre client, entre votre réseau local (192.168.xxx.0) et votre réseau VPN.&lt;br /&gt;
Vous pourriez également ajouter l'adresse IP de votre serveur VPN en tant que passerelle sur votre PC, le but étant de faire savoir à votre PC comment joindre les machines de votre réseau local.&lt;br /&gt;
Certains utilisateurs utilisent même leur box Adsl en passerelle, et non en routeur , puis ajoutent un routeur sous DD-WRT qui offre un firewall solide ainsi qu'un serveur VPN.&lt;br /&gt;
Il existe trop de cas particuliers, trop de configurations possibles, nous n'irons pas plus loin, vous trouverez d'excellents tutos sur la toile.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Freebox V6 / Mini 4K / POP'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN sur une Freebox===&lt;br /&gt;
&lt;br /&gt;
Notez qu'à ce jour (Déc 2017), étant donné les problèmes rencontrés pour faire communiquer le serveur OpenVPN de la freebox (OS 3.4.1) avec les clients OpenVPN Androïd ou Windows , je préfère utiliser le protocole IPSec IKEv2 de la Freebox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Connectez vous à [http://mafreebox.freebox.fr l'interface d'administration de votre freebox]&lt;br /&gt;
&lt;br /&gt;
Entrez dans les paramètres de la Freebox&lt;br /&gt;
&lt;br /&gt;
Ouvrez la configuration du serveur VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_freeboxV6.png|100 px]]&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur VPN. Déterminez un mot de passe de niveau élevé.&lt;br /&gt;
Vous pouvez laisser en adressage dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_user_freeboxV6c.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Paramétrez le type de VPN. Ici, nous allons paramétrer un VPN en '''IPsec_IKEv2'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_IPSEC_freeboxV6b.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Cochez la case &amp;quot;Activer&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et le mot de passe associé, créés ci-dessus.&lt;br /&gt;
&lt;br /&gt;
Le nom du Serveur et l'ID distant devraient être renseignés par défaut.&lt;br /&gt;
&lt;br /&gt;
Relevez les informations ID / utilisateur/mot de passe&lt;br /&gt;
&lt;br /&gt;
C’est terminé pour la configuration du serveur VPN.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez à tout moment voir qui est connecté à votre VPN Freebox dans le menu « Connexions ».&lt;br /&gt;
&lt;br /&gt;
'''pensez à relever votre adresse IPv4 dans le menu « État de la Freebox », puis « État Internet »'''&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Bridgé (TAP)=====&lt;br /&gt;
&lt;br /&gt;
c’est le mode pont, il va permettre d’accéder depuis l’extérieur au réseau local de la Freebox et à l'IPX800 ou tout autre dispositif.&lt;br /&gt;
Le client VPN se connecte donc à la Freebox depuis l'extérieur, avec un PC. Ce PC fait alors partie du réseau local de la Freebox&lt;br /&gt;
    '''Extrait de l'aide Freebox''' : ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur vous permet de voir les machines du réseau local&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
'''Activation du serveur'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgé.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer &lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP.&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration qui vous servira à configurer votre client&lt;br /&gt;
[[Fichier:FreeboxOpenVPNbridgéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Routé (TUN)=====&lt;br /&gt;
c’est le mode qui permet de passer par la Freebox pour aller ensuite sur Internet.&lt;br /&gt;
Exemple : depuis l'extérieur ou depuis un réseau non sécurisé, il est possible de chiffrer les communications et surfer de manière sécurisée au travers de la Freebox. C'est comme si vous étiez chez vous, c'est l'IP de la Freebox qui est vue.&lt;br /&gt;
 &lt;br /&gt;
 '''Extrait de l'aide Freebox :''' ce type de serveur nécessite l’installation d’un client OpenVPN. Lorsque le service est activé, vous pouvez télécharger pour chaque utilisateur un fichier de configuration OpenVPN. Ce type de serveur ne vous permet pas de voir les machines du réseau local.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut activer les deux modes séparément, créer un utilisateur et télécharger le fichier de configuration qu’il faut alors ajouter dans son logiciel client d’OpenVPN pour pouvoir se connecter à la Freebox ; des tutoriaux expliquant comment faire ça.&lt;br /&gt;
Pour nous connecter depuis l'extérieur à notre IPX800, c'est le mode OpenVPN Bridgé qu'il faudra activer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:FreeboxOpenVPNrouté.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
* cochez la case Activer&lt;br /&gt;
* saisissez le numéro de port entrant&lt;br /&gt;
* sélectionnez le type de chiffrement à utiliser pour chiffrer la connexion.&lt;br /&gt;
* Désactivez la fragmentation si votre Client VPN ne prend pas cette fonctionnalité en charge.&lt;br /&gt;
* Sélectionnez le protocole. Par défaut (non coché), la freebox privilégie UDP&lt;br /&gt;
* cliquez sur Appliquer pour faire apparaître les paramètres de sécurité&lt;br /&gt;
* téléchargez la configuration&lt;br /&gt;
[[Fichier:FreeboxOpenVPNroutéDwnl2c.png]]&lt;br /&gt;
* notez le nom du fichier&lt;br /&gt;
&lt;br /&gt;
==== WireGuard ====&lt;br /&gt;
Sur la freebox, ouvrez le menu « Serveur VPN »&lt;br /&gt;
&lt;br /&gt;
Créez un utilisateur spécifique pour le VPN WireGuard. &lt;br /&gt;
&lt;br /&gt;
Allez dans le menu &amp;quot;''Utilisateurs''&amp;quot; et cliquez sur &amp;quot;''Ajouter''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard1.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
sélectionnez une ip fixe et validez.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rendez-vous sur l’onglet WireGuard puis activez le protocole.&lt;br /&gt;
&lt;br /&gt;
En face de l’utilisateur que vous avez créé, cliquez sur l’option QR code.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:WireGuard2.png|sans_cadre|455x455px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur votre téléphone ios ou Android, installez l’application officielle Wireguard [[Fichier:WireGuard3.png|sans_cadre|25x25px]]&lt;br /&gt;
&lt;br /&gt;
Dans les options de configuration, vous pourrez lire le QR code généré par la freebox, la configuration sera alors simplissime.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un appareil Androïd===&lt;br /&gt;
&lt;br /&gt;
====IPSec IKEv2====&lt;br /&gt;
&lt;br /&gt;
Installez l'application '''strongSwan''' à partir du [https://play.google.com/store/apps/details?id=org.strongswan.android&amp;amp;hl=fr Play Store]&lt;br /&gt;
&lt;br /&gt;
* Créez un nouveau profil VPN :&lt;br /&gt;
&lt;br /&gt;
   '''Profile Name :''' Mon_Profil&lt;br /&gt;
   &lt;br /&gt;
   '''Server :''' xxx.freeboxos.fr [votre ID distant relevé précédemment]&lt;br /&gt;
   &lt;br /&gt;
   '''Type :''' IKEv2 EAP (Username/Password)&lt;br /&gt;
   &lt;br /&gt;
   '''Username :''' [utilisateur de votre VPN]&lt;br /&gt;
   &lt;br /&gt;
   '''Password :''' [mot de passe de l'utilisateur VPN]&lt;br /&gt;
 &lt;br /&gt;
   '''CA certificate :''' Décochez select automatically&lt;br /&gt;
   Sélectionnez Digital Signature Trust Co. DST Root CA X3&lt;br /&gt;
 &lt;br /&gt;
 N'allez pas dans les paramètres avancés.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:VPN_StrongSwann2.png|250px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Sauvegardez&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur la connexion que vous venez de créer et connectez vous.&lt;br /&gt;
Dans le navigateur de votre smartphone, entrez l'adresse locale de votre IPX800.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé====&lt;br /&gt;
&lt;br /&gt;
Tutoriel proposé par @PatLeHibou&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation et lancement de '''OpenVPN for Android''', l’appui sur le bouton '''+''' permet d’ajouter un profil de connexion :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid1_route.png]]&lt;br /&gt;
&lt;br /&gt;
En cliquant sur Importer, il faut aller chercher le fichier configuration .ovpn que l’on aura préalablement chargé quelque part sur son téléphone.&lt;br /&gt;
&lt;br /&gt;
L’écran principal présente ensuite la liste des connexions possibles (si tu en as chargé plusieurs) :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid2_route.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquer sur l’une d’elle va demander la première fois le login et le mot de passe que l’on a déclaré coté serveur (Freebox ou autre) et que l’on pourra faire mémoriser dans le téléphone pour ne pas avoir à la resaisir à chaque fois.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid3_route.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puis la connexion se lance avec un magnifique écran de log très abscons pour les novices :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPNforAndroid4_route.png]]&lt;br /&gt;
&lt;br /&gt;
Mais l’essentiel est qu’une petite clé apparaît en haut de l’écran indiquant qu’on est connecté en VPN.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN Connect (gratuit)=====&lt;br /&gt;
[[Fichier:Android_openvpn2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas pu faire fonctionner cette application avec la freebox&lt;br /&gt;
*pas de support de la fragmentation&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridgé ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN Client (payant) 2.15.56 (1021556)=====&lt;br /&gt;
pb de connexion&lt;br /&gt;
&lt;br /&gt;
=====OpenVPN for Androïd (gratuit)=====&lt;br /&gt;
************************************&lt;br /&gt;
* pas de support des réseaux virtuels (mode bridge ou TAP)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG]]    [[Fichier:Android_openvpn_2.PNG]]    [[Fichier:Android_openvpn_3b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme créé sur la freebox.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_3c.PNG]]&lt;br /&gt;
&lt;br /&gt;
Il se peut que vous ayez un message d'erreur concernant la fragmentation.&lt;br /&gt;
Dans ce cas, désactivez la fragmentation sur le VPN server de la freebox, refaites l'export de la configuration puis l'import sur le client.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec iOS===&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Allez dans « Réglages », puis « Général », puis « VPN », et en enfin « Ajouter une configuration VPN… »&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saisissez les informations suivantes :&lt;br /&gt;
&lt;br /&gt;
    description : mettre un descriptif en cas de VPN multiple&lt;br /&gt;
    serveur : correspond à l’ip publique de votre Freebox&lt;br /&gt;
    id. distant : info notée précédemment&lt;br /&gt;
    id. local : le nom d’utilisateur VPN&lt;br /&gt;
    type : mettre sur aucun&lt;br /&gt;
    secret : le mot de passe de votre utilisateur VPN&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec OS X / MacOS===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Désolé, rien pour le moment&lt;br /&gt;
&lt;br /&gt;
====OpenVPN Routé ou Bridgé====&lt;br /&gt;
''Tutoriel proposé par @PatLeHibou''&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au serveur OpenVPN Routé ou Bridgé, activé sur la Freebox, installez le logiciel Tunnelblick que vous pouvez [https://tunnelblick.net/  télécharger ici]&lt;br /&gt;
&lt;br /&gt;
Procédez à l'installation.&lt;br /&gt;
&lt;br /&gt;
Après installation de Tunnelblick, téléchargez le fichier &amp;quot;Config_OpenVPN_xxxx.ovpn&amp;quot; généré sur la freebox.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il suffit de double-cliquer sur ce fichier pour que Tunnelblick propose l'installation pour tous les utilisateurs ou vous seulement :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick1.png]]&lt;br /&gt;
&lt;br /&gt;
Modifiant la configuration réseau du système, il faut vous authentifier en tant qu’administrateur :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick2.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick3.png]]&lt;br /&gt;
&lt;br /&gt;
Et si tout se passe bien, vous recevez le message de réussite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick4.png]]&lt;br /&gt;
&lt;br /&gt;
L’interface de Tunnelblick :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick5.png]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur “Connecter”. La première fois, vous devrez vous authentifier avec le nom et le mot de passe renseigné dans la Freebox pour les utilisateurs VPN:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Tunnelblick6.png]]&lt;br /&gt;
&lt;br /&gt;
Cela ne vous sera pas redemandé, si vous cochez les cases '''“Enregistrer dans le Trousseau d’accès”'''.&lt;br /&gt;
&lt;br /&gt;
===Freebox : Se connecter avec un PC sous Windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
A partir de Windows 7, le VPN IPSec IKEv2 est natif.&lt;br /&gt;
&lt;br /&gt;
Lancez le &amp;quot;centre Réseau et Partages&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Configurez une nouvelle connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_0b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le type de connexion et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_2b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le mode de Connexion&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_3b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'ID distant que vous avez noté précédemment et faites [Suivant]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_4b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Renseignez l'utilisateur et son mot de passe, créés précédemment sur la Freebox&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_5b.PNG|600px]]&lt;br /&gt;
&lt;br /&gt;
Connectez le VPN&lt;br /&gt;
&lt;br /&gt;
[[Fichier:VPN_Win10_6b.png]]&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
Personnellement j'ai rencontré de nombreux déboires pendant le test d'OpenVPN sur différents PC avec des versions différentes de Windows. Je préfère utiliser le protocole IPSec IKEv2 natif de Windows.&lt;br /&gt;
&lt;br /&gt;
Malgré tout, voici une méthode qui devrait fonctionner pour une majorité d'entre vous si votre PC est en version 7 ou ultérieure, &lt;br /&gt;
&lt;br /&gt;
Téléchargez la dernière version du client [http://build.openvpn.net/downloads/releases/latest/ ici]&lt;br /&gt;
Faites l'installation avec les paramètres par défaut en veillant à ce qu'il installe bien l'interface réseau virtuelle (TAP) et l'interface (GUI)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lancez OpenVPN GUI en tant qu'administrateur (clic droit sur son raccourci bureau puis &amp;quot;''Exécuter en tant qu'administrateur''&amp;quot;).&lt;br /&gt;
Dans le SysTray, cliquez avec le bouton droit sur l'icône d'OpenVPN, choisissez l'option &amp;quot;Importer...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVpnGUI_Import.png]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier de configuration généré par la freebox.&lt;br /&gt;
&lt;br /&gt;
Refaites un clic droit sur l'icône OpenVPN GUI du systray et choisissez l'option &amp;quot;Connecter&amp;quot;&lt;br /&gt;
Saisissez le code utilisateur VPN et mot de passe que vous avez défini sur la Freebox.&lt;br /&gt;
&lt;br /&gt;
l'icône de OpenVPN devrait devenir verte.&lt;br /&gt;
&lt;br /&gt;
=='''Livebox Pro (V2 / V3 / V4)'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
Connectez vous sur l'interface de configuration de votre livebox.&lt;br /&gt;
Pour simplifier la connexion à distance, nous utiliserons le logiciel client VPN Orange (SHREW).&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
Dans les paramètres avancés, activez l'onglet VPN et sélectionnez le '''serveur IPSEC pour utilisateurs nomades'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN2.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Dans la rubrique Groupes, cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Dans la fenêtre qui apparaît, saisissez les paramètres. Sélectionnez le logiciel VPN Shrew.&lt;br /&gt;
&lt;br /&gt;
Le champ Clef partagée est un code choisi librement. Il servira lors de l'installation du logiciel Shrew.&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN3.PNG|700px]]&lt;br /&gt;
    &lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN4.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Activez le groupe et ajoutez un utilisateur&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 '''Copies d'écran &amp;amp;uarr;&amp;amp;darr;'''&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    [[Fichier:LiveboxPro2_VPN5.PNG|700px]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Renseignez le nom de l'utilisateur et créez un mot de passe.&lt;br /&gt;
Sélectionnez le groupe que vous avez créé précédemment.&lt;br /&gt;
Activez l'utilisateur et sauvegardez.&lt;br /&gt;
&lt;br /&gt;
Votre Livebox pro est maintenant configurée en tant que serveur VPN. Afin que les utilisateurs distants y aient accès, il est désormais nécessaire d’installer le logiciel VPN Orange sur leurs ordinateurs.&lt;br /&gt;
Si vous voulez accroître la sécurité de votre réseau, vous pouvez paramétrer votre firewall.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec un PC windows===&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
Sur les PC, vous devez installer le logiciel VPN Orange Shrew&lt;br /&gt;
&lt;br /&gt;
Rendez vous sur la page du [https://assistance.orange.fr/livebox-modem/toutes-les-livebox-et-modems/installer-et-utiliser/piloter-et-parametrer-votre-materiel/le-parametrage-avance-reseau-nat-pat-ip/creer-un-reseau-vpn/livebox-pro-installation-du-logiciel-vpn-orange-sur-ordinateur-nomade_26836-27503 support Orange], suivez les instructions.&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec iOS===&lt;br /&gt;
&lt;br /&gt;
===Livebox pro : se connecter avec MacOS===&lt;br /&gt;
&lt;br /&gt;
=='''Synology'''==&lt;br /&gt;
&lt;br /&gt;
===Activation du serveur VPN===&lt;br /&gt;
VPN Server propose une solution VPN simple qui transforme votre produit Synology en un serveur VPN, offrant une méthode sûre de connexion à un LAN privé sur un emplacement distant. Tous les services PPTP, OpenVPN et L2TP/IPSec sont pris en charge.&lt;br /&gt;
Dans le centre de paquets, installez '''VPN Server'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN SERVER_PAQUETb.PNG]]&lt;br /&gt;
&lt;br /&gt;
NB : Si vous avez activé le Firewall sur le Synology, vous pouvez avoir une notification&lt;br /&gt;
Décochez le port 1723. Nous n'utiliserons pas le protocole PPTP.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALL1b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous devez paramétrer le Firewall manuellement, voici les ports à ouvrir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_FIREWALLb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Sur mon Syno, je gère le firewall pour toutes les interfaces réseaux (je n'en ai qu'une :D).&lt;br /&gt;
Si vous devez gérer par interface, vous devrez adapter votre paramétrage.&lt;br /&gt;
&lt;br /&gt;
    En fonction des protocoles VPN que vous utiliserez, voici la liste des ports à autoriser : &lt;br /&gt;
        OpenVPN : 1194 UDP&lt;br /&gt;
        L2TP/IPsec : 500 UDP et 4500 UDP&lt;br /&gt;
        L2TP/IPsec : 1701 UDP&lt;br /&gt;
        Attention : nous autorisons le port 1701 sur le Synology pour les connexions entrantes, mais nous ne le forwardons sous aucun prétexte sur la box ou le routeur ou la box. En fonction du client voulant se connecter, la connexion pourrait ne  pas être cryptée (ouverture sur le Synology du L2TP sans le tunnel IPSec).&lt;br /&gt;
        En terme de performances, préférez UDP à TCP.&lt;br /&gt;
&lt;br /&gt;
Les 3 premières règles me servent à débrider le firewall sur mes réseaux privés. Au moins, lorsque je suis en local, le firewall ne me bloque jamais. Par contre, ces 3 plages étant privées, elles ne s'appliqueront jamais à une connexion en provenance d'Internet.&lt;br /&gt;
Vous pouvez les copier chez vous sans risque.&lt;br /&gt;
&lt;br /&gt;
NB : Sur votre box ou Routeur, il faudra créer une règle NAT/PAT pour rediriger les ports nécessaires aux protocoles activés&lt;br /&gt;
OpenVPN : 1194 UDP&lt;br /&gt;
L2TP/IPSec : 500 / 4500 / &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après installation, exécutez le paquet VPN Server.&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Vue générale, vous pouvez vérifier l'état des 3 protocoles disponibles&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_GENERALb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Dans l'onglet Paramètres Généraux, vérifiez vos paramètres. Choisissez l'interface réseau au besoin et les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Choisissez les Utilisateurs Locaux sauf si vous avez un LDAP.&lt;br /&gt;
&lt;br /&gt;
J'ai laissé la coche par défaut pour autoriser l'application des privilèges à tous les utilisateurs,vous pouvez décocher et autoriser manuellement par la suite si vous préférez...&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PREFERENCESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Si vous avez autorisé tous les utilisateurs par défaut, tous les droits VPN sont octroyés.&lt;br /&gt;
Décochez les droits si besoin.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_PRIVILEGESb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de OpenVPN====&lt;br /&gt;
&lt;br /&gt;
* Activez OpenVPN, Notez l'adresse IP du serveur. Normalement vous pouvez la laisser par défaut, sauf si votre réseau local est sur la même plage.&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
* Laissez le port 1194 par défaut et sélectionnez le protocole UDP.&lt;br /&gt;
* Sélectionnez un mode de cryptage.&lt;br /&gt;
* Autorisez l'accès au LAN du serveur par les clients&lt;br /&gt;
* Pour finir, Exportez la configuration, vous en aurez besoin pour la connexion des clients.&lt;br /&gt;
&lt;br /&gt;
Comme indiqué dans le README.txt, il faut éditer le fichier de configuration avant de l'importer, les lignes importantes sont :&lt;br /&gt;
&lt;br /&gt;
    remote '''YOUR_SERVER_IP''' 1194&lt;br /&gt;
        il faut remplacer YOUR_SERVER_IP par l'adresse IP publique de votre Box. Si vous avez un nom de domaine, vous pouvez le renseigner à la place de l'IP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO VPN SERVER OPENVPN2b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
====Activation de L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
L2TP sur IPSec est un assemblage de 2 protocoles de tunnel. Le client va créer un premier tunnel sécurisé par IPSec puis un second tunnel L2TP à l'intérieur.&lt;br /&gt;
&lt;br /&gt;
    IPSec : protocole qui assure une connexion chiffrée&lt;br /&gt;
    L2TP  : protocole qui gère l'authentification et le transport non chiffré des données.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSEC_MSG4500b.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
 '''Important : Avant de renseigner l'adresse IP dynamique du serveur VPN'''&lt;br /&gt;
 &lt;br /&gt;
    Les adresses IP dynamiques doivent être comprises dans les plages suivantes :&lt;br /&gt;
        De « 10.0.0.0 » à « 10.255.255.0 »&lt;br /&gt;
        De « 172.16.0.0 » à « 172.31.255.0 »&lt;br /&gt;
        De « 192.168.0.0 » à « 192.168.255.0 »&lt;br /&gt;
    L'adresse IP dynamique spécifiée d'un serveur VPN et les adresses IP virtuelles attribuées aux clients VPN ne doivent jamais entrer en conflit avec les adresses IP utilisées par votre réseau local.&lt;br /&gt;
    &lt;br /&gt;
    Si vous utilisez plusieurs serveurs VPN (L2TP/IPSec, OpenVPN, ...), renseignez des plages différentes pour chacun d'eux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:SYNO_VPN_SERVER_IPSECb.PNG|700px]]&lt;br /&gt;
&lt;br /&gt;
Choisissez une des options suivantes dans le menu déroulant Autentification pour authentifier les clients VPN :&lt;br /&gt;
&lt;br /&gt;
    PAP: Le mot de passe des clients VPN n'est pas crypté lors de l'authentification.&lt;br /&gt;
    MS-CHAP v2 : Le mot de passe des clients VPN est crypté lors de l'authentification à l'aide de Microsoft CHAP version 2.&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un client Androïd===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
plusieurs applications pour Android. A vous de choisir&lt;br /&gt;
&lt;br /&gt;
=====Application officielle=====&lt;br /&gt;
[[Fichier:Android_openvpn2b.PNG]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez le logiciel '''OpenVPN Connect''' à partir de [https://play.google.com/store/apps/details?id=net.openvpn.openvpn&amp;amp;hl=fr '''Google Play'''].&lt;br /&gt;
&lt;br /&gt;
Décompressez puis copiez la configuration OpenVPN générée à partir du Synology, sur la carte SD du téléphone.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_1b.PNG|230px]]    [[Fichier:Android_openvpn_2.PNG|230px]]    [[Fichier:Android_openvpn_3.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
Importez le fichier qui porte l'extension '''.opnvpn''' par l'option &amp;quot;'''import Profile from SD card'''&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Renseignez l''''utilisateur''' et le '''mot de passe''' comme pour accéder au Synology.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_4b.png|230px]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur '''Connect''' pour finir.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Android_openvpn_5.PNG|230px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=====OpenVPN For Androïd=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:OpenVPN_for_Android.PNG]]&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un iPhone===&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
====L2TP/IPSec====&lt;br /&gt;
&lt;br /&gt;
===SYNO : Connexion à partir d'un PC ou d'un Mac===&lt;br /&gt;
&amp;lt;!--https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Application/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac&lt;br /&gt;
&lt;br /&gt;
http://www.nas-forum.com/forum/topic/53328-tuto-vpn-server/&lt;br /&gt;
&lt;br /&gt;
https://www.le-vpn.com/fr/installation-openvpn-sur-android/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DDNS pour OVH :&lt;br /&gt;
http://adrienfuret.fr/2015/05/nas-synology-ddns-ovh/&lt;br /&gt;
&lt;br /&gt;
VPN macOS et IOS&lt;br /&gt;
https://www.adrienfuret.fr/2015/06/18/vpn-synology-os-x-ios/&lt;br /&gt;
&lt;br /&gt;
syno et Livebox&lt;br /&gt;
https://www.adrienfuret.fr/2014/12/14/acces-distance-synology-livebox/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Freebox OpenVPN Win 10&lt;br /&gt;
https://forum.freenews.fr/index.php?topic=117463.0&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== '''GL.iNet GL-MT2500 (Brume 2) : un petit serveur VPN''' ==&lt;br /&gt;
Si vous ne disposez pas de matériel disposant nativement des fonctions de serveur VPN Wireguard ou openVPN, vous pouvez pour quelques dizaines d'€ ajouter un serveur VPN dédié sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
=== Wireguard ===&lt;br /&gt;
voici comment mettre en œuvre le serveur VPN Wireguard sur le   (Brume 2).&lt;br /&gt;
&lt;br /&gt;
* brancher le routeur (box adsl/fibre) sur le port WAN&lt;br /&gt;
* brancher un PC sur le port LAN.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Brume 2 vpn server.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;Source GL.Inet&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* avec le navigateur aller sur la page 192.168.8.1 ( Le PC doit être en IP 192.168.8.xxx)&lt;br /&gt;
* définir un nouveau mot de passe qui protègera l’accès au Brume 2 (login admin)&lt;br /&gt;
* rendez vous sur l’onglet Wireguard Server, les paramètres par défaut conviennent dans la plupart des cas, activez wireguard. Activez si ce n’est pas fait l’accès distant au réseau local.  [[Fichier:Wireguard lan.png|sans_cadre|490x490px]]&lt;br /&gt;
* sur l’onglet Profiles, ajoutez autant d’utilisateurs que nécessaire et téléchargez les fichiers de configuration.&lt;br /&gt;
* créez une redirection de port UDP (51820 par défaut) sur le routeur (box adsl/fibre). Vous devez rediriger le port d’écoute Wireguard que vous avez configuré sur le Brume 2, de l’extérieur vers son ip locale.  [[Fichier:Brume 2 wireguard wan.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
Sur le smartphone, installez l’application Wireguard officielle. Configurez l’accès grâce au QR code généré par le serveur Brume 2&lt;br /&gt;
&lt;br /&gt;
Sur le PC , installez l’application Wireguard&lt;br /&gt;
&lt;br /&gt;
Configurez l’utilisateur grâce fichier de configuration généré par le Brume 2 également.&lt;br /&gt;
&lt;br /&gt;
C’est terminé, vous pouvez vous connecter à votre réseau local depuis l’extérieur.&lt;br /&gt;
&lt;br /&gt;
Rappel : si votre box adsl/fibre est en IP dynamique, vous devrez configurer le DDNS ou créer un nom de domaine.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==🔒 Accès distant universel via Tailscale (sans redirection de ports)==&lt;br /&gt;
Tailscale permet d’accéder à votre réseau local depuis n’importe où, sans ouvrir de ports sur votre box Internet.&lt;br /&gt;
Compatible Freebox, Livebox, Bbox, SFR, routeurs 4G/5G, Starlink…&lt;br /&gt;
&lt;br /&gt;
1. Créer un compte&lt;br /&gt;
https://tailscale.com → Log in&lt;br /&gt;
&lt;br /&gt;
2. Installer Tailscale&lt;br /&gt;
Raspberry Pi :&lt;br /&gt;
curl -fsSL https://tailscale.com/install.sh | sh&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
&lt;br /&gt;
Synology DSM 7 :  &lt;br /&gt;
Installer le paquet Tailscale → SSH :&lt;br /&gt;
&lt;br /&gt;
Code&lt;br /&gt;
sudo tailscale up&lt;br /&gt;
sudo tailscale up --advertise-routes=192.168.0.0/24&lt;br /&gt;
3. Autoriser la route&lt;br /&gt;
Console Tailscale → Machines → Subnet routes → Enable&lt;br /&gt;
&lt;br /&gt;
4. Accéder à vos équipements&lt;br /&gt;
Depuis l’extérieur, entrez directement leurs IP locales :&lt;br /&gt;
&lt;br /&gt;
IPX800 : http://192.168.0.5 (192.168.0.5 in Bing)&lt;br /&gt;
&lt;br /&gt;
EcoDevice : http://192.168.0.233 (192.168.0.233 in Bing)&lt;br /&gt;
&lt;br /&gt;
Jeedom : http://192.168.0.231 (192.168.0.231 in Bing)&lt;br /&gt;
&lt;br /&gt;
Aucun port ouvert, aucun DynDNS, aucun VPN de la box nécessaire.&lt;br /&gt;
=========================&lt;br /&gt;
&lt;br /&gt;
=Plus loin avec le Reverse Proxy=&lt;br /&gt;
Pour ceux qui s'intéressent aux Reverse Proxies, voici un lien proposé par @Captainigloo :&lt;br /&gt;
&lt;br /&gt;
https://www.domotique-fibaro.fr/topic/11978-acc%C3%A8s-s%C3%A9curis%C3%A9-hcl-et-hc2-avec-reverse-proxy/#entry187394'''&lt;br /&gt;
&lt;br /&gt;
Je n'ai pas testé.&lt;br /&gt;
&lt;br /&gt;
=OpenWRT=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les utilisateurs avertis qui n'ont pas la chance de disposer d'un matériel permettant d'héberger un serveur VPN sur leur réseau, peuvent créer un serveur VPN grâce à l'OS open source nommé [https://openwrt.org/fr/start OpenWRT]. Cet OS permet la création de serveur OpenVPN ou WireGuard. Il existe de nombreux tutoriels sur la toile. &lt;br /&gt;
&lt;br /&gt;
Plus simplement, il suffit de s'équiper d'un routeur OpenWRT du commerce, il en existe à tous les prix.&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) &lt;br /&gt;
&lt;br /&gt;
Pour un prix abordable, il y a par exemple la GL-MT2500(A) comme vu plus haut. &lt;br /&gt;
&lt;br /&gt;
Elle est  à la fois &amp;lt;u&amp;gt;serveur VPN&amp;lt;/u&amp;gt; (OpenVPN et WireGuard) '''et''' &amp;lt;u&amp;gt;Client VPN (protonVPN, SurfShark, NordVPN, ...)&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela permet d'accéder à votre IPX800 depuis l'extérieur tout en surfant de manière sécurisée sur le Net.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=Remerciements=&lt;br /&gt;
je tiens à remercier @Kevin_GCE et @Jweb pour leur aide, leurs relectures et leurs suggestions autant sur le contenu que sur la forme.&lt;br /&gt;
&lt;br /&gt;
Je tiens également à remercier @PatLeHibou pour ses 2 tutoriels concernant OpenVPN sur MacOS et Androïd.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=Fichier:EBX1-mise-en-oeuvre7.png&amp;diff=13129</id>
		<title>Fichier:EBX1-mise-en-oeuvre7.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=Fichier:EBX1-mise-en-oeuvre7.png&amp;diff=13129"/>
		<updated>2026-01-13T09:34:38Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : Fgtoul a téléversé une nouvelle version de Fichier:EBX1-mise-en-oeuvre7.png&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=La_mesure_du_temps&amp;diff=13128</id>
		<title>La mesure du temps</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=La_mesure_du_temps&amp;diff=13128"/>
		<updated>2026-01-10T18:03:10Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{sommaire|niveau=2|flottant=left}}&lt;br /&gt;
&lt;br /&gt;
==Présentation=={{Infobox IPX800&lt;br /&gt;
| titre = LE TEMPS&lt;br /&gt;
| image = IPX chrono pres.JPG&lt;br /&gt;
| famille = Widgets&lt;br /&gt;
| date-create = 07/11/2020&lt;br /&gt;
| date-update = 11/11/2020&lt;br /&gt;
| auteur = fgtoul&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
L'ipx800 V4 propose des fonctionnalités permettant la mesure du temps. &lt;br /&gt;
&lt;br /&gt;
Dans cet article, nous verrons comment utiliser ces différentes fonctions afin de &lt;br /&gt;
&lt;br /&gt;
* mettre l'horloge interne à l'heure,&lt;br /&gt;
* déclencher des scènes à heures fixes, &lt;br /&gt;
* exécuter une commande à intervalle régulier, &lt;br /&gt;
* utiliser des retardateurs, des temporisations, &lt;br /&gt;
* créer des compteurs horaires, des comptes à rebours.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
En dernière partie de cet article, je vous propose quelques widgets personnalisés, que vous pourrez adapter à vos besoins.&lt;br /&gt;
&lt;br /&gt;
Bref, vous l'avez compris, nous allons prendre notre temps [[fichier:smile.png|18px]] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[fichier:IPX-mesure-du-temps.JPG|center|500px]]&lt;br /&gt;
&lt;br /&gt;
==Horloge interne==&lt;br /&gt;
&lt;br /&gt;
===Mode automatique===&lt;br /&gt;
L'ipx800 possède une horloge interne compatible avec les serveurs de temps NTP ('''N'''etwork '''T'''ime '''P'''rotocol). Elle est donc capable de mettre régulièrement son horloge à l'heure exacte et commute automatiquement à l'heure d'été ou à l'heure d'hiver.&lt;br /&gt;
Pour le réglage du serveur NTP, connectez vous à l'ipx800 v4 en administrateur et allez dans le menu &amp;quot;Système&amp;quot;&lt;br /&gt;
Ouvrez la configuration de l'horloge&lt;br /&gt;
&lt;br /&gt;
[[fichier:NTP.JPG|600px]]&lt;br /&gt;
&lt;br /&gt;
Sauvegardez. &lt;br /&gt;
&lt;br /&gt;
L'ipx800 V4 se met à l'heure immédiatement si l'accès à internet est fonctionnel.&lt;br /&gt;
&lt;br /&gt;
===Mode manuel===&lt;br /&gt;
&lt;br /&gt;
Si l'ipx800 n'a pas d'accès à Internet, vous pouvez mettre son horloge à l'heure manuellement.&lt;br /&gt;
&lt;br /&gt;
Renseignez le champ '''DATE''' et le champ '''HEURE''' puis sauvegardez. &lt;br /&gt;
&lt;br /&gt;
[[fichier:NTPmanuel.JPG|600px]]&lt;br /&gt;
&lt;br /&gt;
L'ipx800 règle immédiatement son horloge.&lt;br /&gt;
&lt;br /&gt;
L'Horloge interne de l'Ipx800 V4 maintiendra l'heure à jour au fil du temps, mais une légère dérive est possible. Il convient alors de faire une remise à l'heure régulièrement.&lt;br /&gt;
&lt;br /&gt;
 Sur les sites sans connexion Internet, il est possible d'installer des serveurs NTP autonomes GPS ou Radio. Ceci permettra la mise à l'heure automatique en toute circonstance.&lt;br /&gt;
&lt;br /&gt;
===Le widget===&lt;br /&gt;
L'IPX800 V4 propose des widgets permettant l'affichage de la date et de l'heure sur le dashboard.&lt;br /&gt;
&lt;br /&gt;
[[fichier:IPX800V4_horloge.PNG]]&lt;br /&gt;
&lt;br /&gt;
===Les plages horaires===&lt;br /&gt;
&lt;br /&gt;
====Création d'une plage horaire====&lt;br /&gt;
&lt;br /&gt;
Pour déclencher des actions en fonction du calendrier ou de l'heure, l'IPX800 propose des périphériques de type ''Plages Horaires''.&lt;br /&gt;
&lt;br /&gt;
Ces plages horaires doivent être initialisées dans le menu Périphériques et peuvent être utilisées dans les scénarios.&lt;br /&gt;
&lt;br /&gt;
Pour plus d'information sur la création d'une plage horaire, je vous invite à lire la documentation de l'IPX800 V4.&lt;br /&gt;
&lt;br /&gt;
[[fichier:TimerV4.JPG]]&lt;br /&gt;
&lt;br /&gt;
====Utilisation dans les scénarios====&lt;br /&gt;
&lt;br /&gt;
Supposons que nous voulions démarrer un aérateur, tous les jours entre 7:00 et 9:00.&lt;br /&gt;
Configurons une plage horaire comme ci-dessus, et créons un scénario pour créer le lien avec la sortie relais qui pilote cet aérateur.&lt;br /&gt;
&lt;br /&gt;
[[fichier:plageHoraire.JPG]]&lt;br /&gt;
&lt;br /&gt;
Dans le bloc ''Plage horaire'', sélectionnons la plage horaire, puis affectons le relais dans le champ ''Résultat''.&lt;br /&gt;
&lt;br /&gt;
A 7:00 chaque jour, le périphérique ''Plage Horaire'' passe à l'état ON. La condition de l'événement du scénario est Vraie, le Relais passe à l'état ON. L'aérateur peut rafraîchir l'atmosphère.&lt;br /&gt;
&lt;br /&gt;
A 9:00 chaque jour, le périphérique ''Plage Horaire'' repasse à l'état OFF, ce qui rend la condition fausse dans le scénario. La commande OFF est alors appliquée au relais, l'aérateur est arrêté.&lt;br /&gt;
&lt;br /&gt;
==Délais et temporisations==&lt;br /&gt;
&lt;br /&gt;
===Définitions===&lt;br /&gt;
L'ipx800 permet le réglage de retards et de temporisations sur ses sorties relais et ses sorties virtuelles.&lt;br /&gt;
&lt;br /&gt;
Ces paramètres, respectivement appelés Ta et Tb, doivent être réglés via le menu ''Périphériques''.&lt;br /&gt;
&lt;br /&gt;
Exemple avec les sorties virtuelles :&lt;br /&gt;
&lt;br /&gt;
[[fichier:SVTaTb.JPG]]&lt;br /&gt;
&lt;br /&gt;
* '''Le paramètre Ta''' représente le retard à l'enclenchement. Sa valeur représente le nombre d'unités de temps (secondes ou dixièmes de secondes) qui s'écouleront avant que la sortie passe à l'état ON, consécutivement à une commande ou un événement.&lt;br /&gt;
&lt;br /&gt;
  Remarque :&lt;br /&gt;
  Pendant le décompte, les indicateurs d'état affichent le texte 'TA' [[fichier:indicateurTA.JPG|33px|indicateur de sortie sur le dashboard]].&lt;br /&gt;
  Vous pouvez également observer cette instance de passage à l'état ON dans le fichier Status.xml grâce aux entrées nommées ''outaon'' pour chaque sortie physique,   et ''votaon'' pour chaque sortie virtuelle.&lt;br /&gt;
  &lt;br /&gt;
   [[fichier:outtaon.jpg|175px|border|Status.xml : TA pour sorties physiques]]  [[fichier:votaon.jpg|159px|border|Status.xml : TA pour sorties virtuelles]]&lt;br /&gt;
    &lt;br /&gt;
  La valeur 0 signifie qu'aucun décompte n'est en cours, la valeur 1 indique un décompte en cours.&lt;br /&gt;
  &lt;br /&gt;
  Status.xml est accessible à l'adresse &amp;lt;nowiki&amp;gt;http://IP_IPX800/user/status.xml&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* '''Le paramètre Tb''' représente le temps qui s'écoulera avant que la sortie physique ou virtuelle ne repasse automatiquement à l'état OFF.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mon but n'est pas ici de vous expliquer leur fonctionnement, cependant, si vous souhaitez un complément d'information, je vous invite à lire '''[[Jouons_un_peu_:_Les_Temporisations_Ta_et_Tb|cet article]]'''.&lt;br /&gt;
&lt;br /&gt;
===L'unité de temps===&lt;br /&gt;
Vous pouvez choisir l'unité de temps dans la configuration de l'Ipx800 V4.&lt;br /&gt;
&lt;br /&gt;
Dans le menu Réseau, ouvrez l'onglet ''Paramètres''&lt;br /&gt;
&lt;br /&gt;
En bas d'écran, cochez la case ''Division Ta/Tb'' si vous souhaitez que le temps soit mesuré en '''dixièmes de secondes'''.&lt;br /&gt;
&lt;br /&gt;
Par défaut, cette case est décochée, l'ipx800 mesure le temps en '''secondes'''.&lt;br /&gt;
&lt;br /&gt;
[[fichier:DivisionTaTb.JPG]]&lt;br /&gt;
&lt;br /&gt;
===Les sorties virtuelles clignotantes ===&lt;br /&gt;
&lt;br /&gt;
Pour mesurer un intervalle de temps grâce à l'ipx800, il faut avoir recours à une sortie virtuelle que nous ferons passer alternativement de l'état ON à l'état OFF, selon un rythme bien défini, grâce aux paramètres '''Ta''' et '''Tb''' de cette sortie. Le rythme imposé constituera alors une sorte de métronome que nous pourrons utiliser dans nos scénarios afin d'exécuter des commandes à intervalle de temps régulier.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:metronome.jpg|32px|chrono]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Création d'une sortie virtuelle clignotante====&lt;br /&gt;
Dans le menu ''Périphériques'', sélectionnez une sortie virtuelle disponible et configurez sa temporisation Tb à 1 seconde.&lt;br /&gt;
&lt;br /&gt;
(Attention, si vous avez coché le paramètre ''division Ta/Tb'' (voir plus haut), il faut valoriser Tb à 10).&lt;br /&gt;
&lt;br /&gt;
[[fichier:SVclignotante.JPG]]&lt;br /&gt;
&lt;br /&gt;
Il ne reste plus qu'à créer un scénario pour réactiver cette sortie virtuelle à chaque fois qu'elle repasse à l'état OFF.&lt;br /&gt;
&lt;br /&gt;
[[fichier:SvClignotante1.JPG]]&lt;br /&gt;
&lt;br /&gt;
====Création d'un chronomètre simple====&lt;br /&gt;
Pour créer notre chronomètre, nous avons bien sûr besoin de notre sortie virtuelle clignotante, mais aussi d'un compteur pour enregistrer le nombre de secondes écoulées.&lt;br /&gt;
&lt;br /&gt;
Ce compteur est incrémenté à chaque fois que la sortie virtuelle change d'état.&lt;br /&gt;
&lt;br /&gt;
Pour cela, créons un scénario simple :&lt;br /&gt;
&lt;br /&gt;
[[fichier:SVclignotante2.JPG]]&lt;br /&gt;
&lt;br /&gt;
Affectons notre sortie virtuelle clignotante aux blocs ''Sortie virtuelle'' et assignons notre compteur de temps au bloc correspondant.&lt;br /&gt;
Configurez un incrément correspondant à 1 seconde, selon votre unité de temps.&lt;br /&gt;
&lt;br /&gt;
[[fichier:SVclignotante3.JPG]]&lt;br /&gt;
&lt;br /&gt;
====Utilisation du chronomètre====&lt;br /&gt;
&lt;br /&gt;
Supposons que nous voulions mesurer le temps de fonctionnement d'une pompe, celle-ci étant connectée à un relais de l'ipx800 v4.&lt;br /&gt;
&lt;br /&gt;
il suffit d'ajouter le relais de la pompe dans la clause ''événement'' de notre scénario afin que notre chronomètre démarre en même temps que la pompe.&lt;br /&gt;
&lt;br /&gt;
Lorsque le relais repasse à l'état OFF, notre chronomètre s'arrête. La valeur du compteur représente alors le temps de fonctionnement, en secondes.&lt;br /&gt;
&lt;br /&gt;
[[fichier:SVclignotante4.JPG]]&lt;br /&gt;
&lt;br /&gt;
====Création d'un compte à rebours simple====&lt;br /&gt;
&lt;br /&gt;
Sur le même principe que notre chronomètre, nous avons besoin d'une ''sortie virtuelle clignotante'' et d'un compteur.&lt;br /&gt;
En initialisant ce compteur à une valeur donnée, il suffira de le décrémenter de 1 unité de temps à chaque fois que notre sortie virtuelle clignotante passera à l'état OFF, jusqu'à ce que le compteur revienne à zéro.&lt;br /&gt;
La valeur 0 du compteur inhibera le décompte.&lt;br /&gt;
&lt;br /&gt;
Créons le scénario nécessaire au décompte :&lt;br /&gt;
&lt;br /&gt;
[[fichier:SVclignotante2.JPG]]&lt;br /&gt;
&lt;br /&gt;
Affectons notre sortie virtuelle clignotante aux deux blocs ''Sortie virtuelle'' et assignons notre compteur de temps au bloc correspondant.&lt;br /&gt;
&lt;br /&gt;
Configurons une décrémentation correspondant à 1 seconde, selon votre unité de temps.&lt;br /&gt;
&lt;br /&gt;
[[fichier:SVclignotante3b.JPG]]&lt;br /&gt;
&lt;br /&gt;
====Utilisation du compte à rebours====&lt;br /&gt;
&lt;br /&gt;
Pour notre exemple, nous souhaitons éteindre un sèche-serviette soufflant de salle de bain 30 secondes après avoir quitté la pièce. Nous avons besoin d'une sortie virtuelle clignotante (ta=0 tb=1) et d'une seconde sortie virtuelle, sur laquelle nous paramètrerons Ta=0 et Tb=0. Nommons la VO2.&lt;br /&gt;
&lt;br /&gt;
Voici les scénarios à créer&lt;br /&gt;
&lt;br /&gt;
* Scène 1 : déclenchons notre compte à rebours lorsque le relais pilotant l'éclairage passe à l'état OFF&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Attribuons le relais qui pilote notre éclairage au bloc correspondant. &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;[[fichier:SV_rebour2b.JPG]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Définissez la commande d'initialisation du compteur dans le bloc correspondant. Le compteur devra être initialisé à 30 pour notre exemple. &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;[[fichier:SV_rebour3.JPG]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Scène 2 : tant que le compteur est supérieur ou égal à 1, maintenons la sortie virtuelle VO2 à l'état ON.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;[[fichier:SV_rebour4.JPG]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Dans le bloc Compteur, renseignons '''1''' dans le champ ''valeur''&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Attribuons la sortie virtuelle VO2 au bloc correspondant&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Scène 3 : Décrémentons notre compteur toutes les secondes lorsque notre sortie clignotante repasse à l'état OFF&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;[[fichier:SV_rebour5.JPG]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;En événement, attribuez la sortie virtuelle clignotante au 1er bloc, puis la sortie virtuelle VO2 au second bloc.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;En résultat, attribuez la sortie virtuelle clignotante au bloc correspondant.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Définissez une commande de Décrémentation dans le bloc 'Compteur'&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;[[fichier:SVclignotante3b.JPG]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Scène 4 : il ne reste plus qu'à éteindre le sèche_serviette à la fin du décompte, lorsque la sortie virtuelle VO2 passe à l'état OFF&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;[[fichier:SV_rebour6.JPG]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Attribuons la sortie virtuelle VO2 au bloc idoine,&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Attribuons le relais du sèche-serviette en résultat.&lt;br /&gt;
&lt;br /&gt;
====Compte à rebours variable====&lt;br /&gt;
Dans '''[[Compte_à_rebours_variable|cet article]]''', vous trouverez l'exemple d'un compte à rebours variable.&lt;br /&gt;
&lt;br /&gt;
Merci @Teebex pour cette puissante fonctionnalité aux usages multiples.&lt;br /&gt;
&lt;br /&gt;
Personnellement, je l'utilise afin de piloter manuellement la filtration de la piscine, en marche forcée pour une durée variable en fonction des besoins. La plage de temps est incrémentée heure par heure, jusqu'à 8 maximum. Dès que la valeur du compteur est supérieure ou égale à 1, la filtration se met en marche pour la durée fixée et s'arrête automatiquement lorsque le décompte est terminé.&lt;br /&gt;
&lt;br /&gt;
[[fichier:ReboursVariable.JPG]]&lt;br /&gt;
&lt;br /&gt;
Ce widget, comportant un code complexe, sera présenté plus bas dans une version simplifiée.&lt;br /&gt;
&lt;br /&gt;
==Quelques Widgets personnalisés==&lt;br /&gt;
&lt;br /&gt;
 '''Attention : Dans ce qui va suivre, nous allons voir comment mesurer le temps et afficher le résultat des mesures à l'écran. Nous utiliserons pour cela les fonctions Ta et Tb sur les relais ou sorties virtuelles, et une source de données qui va solliciter assez fréquemment le fichier Status.xml de l'ipx800.&amp;lt;br&amp;gt;Utilisez ces widgets avec parcimonie, n'utilisez pas plusieurs fois le même compteur interne.'''&lt;br /&gt;
&lt;br /&gt;
Nous allons créer quelques widgets en code HTML afin d'afficher nos mesures de temps (chronomètres, Ta, Tb, ...). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pour cela, vous devez d'abord créer une source de données sur le dashboard.Nommez cette source '''STATUS'''.&lt;br /&gt;
&lt;br /&gt;
La mesure du temps par ces méthodes dépend des performances de votre Ipx800. Des écarts de quelques secondes peuvent parfois être constatés.&lt;br /&gt;
&lt;br /&gt;
[[fichier:DataSTATUS.JPG]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Widget 1 : Affichage du temps de fonctionnement de l'ipx800===&lt;br /&gt;
&lt;br /&gt;
[[fichier:Wuc0Widget2.JPG]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dans le fichier Status.xml, l'ipx800 v4  met à notre disposition le paramètre ''wuc0'' qui représente le temps écoulé depuis son dernier redémarrage.&lt;br /&gt;
&lt;br /&gt;
Il est exprimé en secondes.&lt;br /&gt;
&lt;br /&gt;
Nous allons créer un petit widget de type HTML, qui récupèrera cette valeur et la convertira en Jours, heures, minutes et secondes et calculera la date du dernier démarrage.&lt;br /&gt;
&lt;br /&gt;
Vous devez avoir créé la Source de données STATUS au préalable.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ajoutez un widget type HTML, 1 bloc de hauteur puis collez le code ci-dessous.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
  '''Afficher le code du widget'''&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source&amp;gt;&lt;br /&gt;
function appendLeadingZeroes(n){&lt;br /&gt;
  if(n &amp;lt;= 9){&lt;br /&gt;
    return &amp;quot;0&amp;quot; + n;&lt;br /&gt;
  }&lt;br /&gt;
  return n&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
let reste=datasources[&amp;quot;STATUS&amp;quot;][&amp;quot;response&amp;quot;][&amp;quot;wuc0&amp;quot;];&lt;br /&gt;
var lastReboot = new Date( Date.now() - (reste * 1000) );&lt;br /&gt;
let formatted_date = appendLeadingZeroes(lastReboot.getDate()) + &amp;quot;/&amp;quot; + appendLeadingZeroes(lastReboot.getMonth() + 1) + &amp;quot;/&amp;quot; + lastReboot.getFullYear()  + &amp;quot; &amp;quot; + appendLeadingZeroes(lastReboot.getHours()) + &amp;quot;:&amp;quot; + appendLeadingZeroes(lastReboot.getMinutes()) + &amp;quot;:&amp;quot; + appendLeadingZeroes(lastReboot.getSeconds())&lt;br /&gt;
&lt;br /&gt;
    let result='';&lt;br /&gt;
    let nbJ=Math.floor(reste/(3600*24));&lt;br /&gt;
    reste -= nbJ*24*3600;&lt;br /&gt;
    let nbH=Math.floor(reste/3600);&lt;br /&gt;
    reste -= nbH*3600;&lt;br /&gt;
    let nbM=Math.floor(reste/60);&lt;br /&gt;
    reste -= nbM*60;&lt;br /&gt;
    let nbS=reste;&lt;br /&gt;
&lt;br /&gt;
    if (nbJ&amp;gt;=0)&lt;br /&gt;
        result=result+appendLeadingZeroes(nbJ)+'j ';&lt;br /&gt;
    if (nbH&amp;gt;=0)&lt;br /&gt;
        result=result+appendLeadingZeroes(nbH)+'h ';&lt;br /&gt;
    if (nbM&amp;gt;=0)&lt;br /&gt;
        result=result+appendLeadingZeroes(nbM)+'m ';&lt;br /&gt;
    if (nbS&amp;gt;=0)&lt;br /&gt;
        result=result+appendLeadingZeroes(nbS)+'s';&lt;br /&gt;
&lt;br /&gt;
return `&lt;br /&gt;
&amp;lt;link href=&amp;quot;https://fonts.googleapis.com/css2?family=Space+Mono:wght@400&amp;amp;display=swap&amp;quot; rel=&amp;quot;stylesheet&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;   &lt;br /&gt;
&amp;lt;div style=&amp;quot;font-family: 'Space Mono', monospace;font-size:18px;margin-top:5px;&amp;quot;&amp;gt;${result}&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-family: 'Space Mono', monospace;font-size:10px;&amp;quot;&amp;gt;${formatted_date}&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
`;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Widget 2 : Affichage du retard Ta d'une sortie===&lt;br /&gt;
&lt;br /&gt;
[[fichier:TaWidget2.JPG]]&lt;br /&gt;
&lt;br /&gt;
Le décompte du temps Ta d'une sortie se fait dans la mémoire de l'IPX800 et ne permet pas à l'utilisateur de connaître le temps restant.&lt;br /&gt;
&lt;br /&gt;
Nous devons par conséquent utiliser une sortie virtuelle clignotante et un compteur.&lt;br /&gt;
&lt;br /&gt;
Pour afficher le temps restant, il serait logique d'utiliser un compte à rebours initialisé au même nombre de secondes que le paramètre Ta, puis laisser les secondes s'écouler jusqu'à 0.&lt;br /&gt;
&lt;br /&gt;
Cependant, Ta peut prendre une valeur maximale de 13743 unités de temps alors que les commandes s'appliquant aux compteurs ne peuvent utiliser que des valeurs inférieures à 256. Il faudrait donc intervenir plusieurs fois sur un même compteur pour l'initialiser à une valeur supérieure à 256.&lt;br /&gt;
&lt;br /&gt;
Nous utiliserons donc un chronomètre classique. Nous obtiendrons le temps restant avant le changement d'état de la sortie, en faisant une soustraction de  la valeur du compteur à la valeur de Ta.&lt;br /&gt;
&lt;br /&gt;
Pour notre exemple, nous souhaitons démarrer un réchauffeur 180 secondes après la pompe de circulation. Pour ne pas trop solliciter l'IPX800, nous ferons clignoter notre Sortie virtuelle toutes les 5 secondes seulement, le compteur sera donc incrémementé de 5 en 5.&lt;br /&gt;
&lt;br /&gt;
Le démarrage de la pompe de circulation est le déclencheur. A ce moment, une commande ON est envoyée au relais du réchauffeur, le comptage commence simultanément puisque c'est à et instant précis que l'IPX800 commence le décompte du Ta.&lt;br /&gt;
&lt;br /&gt;
Nous utiliserons &lt;br /&gt;
* une sortie virtuelle clignotante (Ta=0 Tb=5s) que nous nommerons SV1,&lt;br /&gt;
* une sortie virtuelle avec Ta=0, Tb=0, que nous nommerons SV2,&lt;br /&gt;
* un compteur CPT1,&lt;br /&gt;
* une sortie Relais, connectée à la pompe de circulation, nommé RELAIS1,&lt;br /&gt;
* une sortie relais connectée au réchauffeur, nommée RELAIS2, configurée avec Ta=30s&lt;br /&gt;
&lt;br /&gt;
'''Ecrivons les 4 scénarios nécessaires.'''&lt;br /&gt;
&lt;br /&gt;
Ces scénarios étant similaires aux exemples fournis plus haut, nous allons utiliser une transcription simplifiée.&lt;br /&gt;
&lt;br /&gt;
 '''Scène 1 :''' Déclencheur&amp;lt;br&amp;gt;événement : RELAIS1&amp;lt;br&amp;gt;Action : ON/OFF&amp;lt;br&amp;gt;Résultat : RELAIS2 , SV2&lt;br /&gt;
&lt;br /&gt;
 '''Scène 2 :''' Incrémentation&amp;lt;br&amp;gt;événement : NON SV1&amp;lt;br&amp;gt;Action : ON&amp;lt;br&amp;gt;Résultat : CPT1 (Incrémentation = 5)&lt;br /&gt;
&lt;br /&gt;
 '''Scène 3 :''' Entretien SV clignotante&amp;lt;br&amp;gt;événement : SV2 ET NON SV1&amp;lt;br&amp;gt;Action : ON&amp;lt;br&amp;gt;Résultat : SV1&lt;br /&gt;
&lt;br /&gt;
 '''Scène 4 :''' Arrêt du comptage&amp;lt;br&amp;gt;événement : RELAIS2&amp;lt;br&amp;gt;Action : OFF&amp;lt;br&amp;gt;Résultat : SV2&lt;br /&gt;
&lt;br /&gt;
'''Créons un widget de type HTML 1 bloc et collons le code'''&lt;br /&gt;
&lt;br /&gt;
Les 3 premières lignes doivent être adaptées en fonction des ressources utilisées sur l'Ipx800&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
  '''Afficher le code du widget'''&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source&amp;gt;&lt;br /&gt;
let rly=1;//Relais du rechauffeur / renseignez 0 pour Relais 1&lt;br /&gt;
let rst=180 - datasources[&amp;quot;STATUS&amp;quot;][&amp;quot;response&amp;quot;][&amp;quot;cpt0&amp;quot;];//ici nous utilisons le compteur n°1 de l'ipx800&lt;br /&gt;
let r=datasources[&amp;quot;STATUS&amp;quot;][&amp;quot;response&amp;quot;][&amp;quot;led&amp;quot;+rly];&lt;br /&gt;
&lt;br /&gt;
return `&lt;br /&gt;
&amp;lt;span style=&amp;quot;margin-left:8px;&amp;quot;&amp;gt;Temps restant avant activation :&amp;lt;/span&amp;gt;  &lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:18px;margin-top:10px;margin-left:20px;width:150px;text-align:right;background-color:#333&amp;quot;&amp;gt;${rst}&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;indicator-light2  led${rly]  ledta${rly} ${r==1 ? 'on' : ''}&amp;quot; style=&amp;quot;position:absolute;left:190px;top:10px;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
`;&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Widget 3 : Affichage du délai Tb d'une sortie===&lt;br /&gt;
&lt;br /&gt;
[[fichier:TbWidget.JPG]]&lt;br /&gt;
&lt;br /&gt;
Comme pour Ta, la valeur résiduelle de Tb en cours de décompte n'est pas accessible par l'utilisateur. Il faut donc avoir recours à un chronomètre externe.&lt;br /&gt;
&lt;br /&gt;
'''Exemple :'''&lt;br /&gt;
Le radiateur soufflant de la salle de bains est relié à un relais de l'IPX800, sur lequel nous avons programmé une temporisation Tb=600 afin que tout se coupe automatiquement après 10 minutes de fonctionnement.&lt;br /&gt;
&lt;br /&gt;
Si nous voulons afficher le temps de fonctionnement restant à chaque mise en marche, nous devons déclencher un comptage lors de la mise en route du chauffage, c'est à dire lorsque le relais passe ON. C'est en effet à cet instant précis que l'IPX800 commence le décompte de la temporisation.&lt;br /&gt;
&lt;br /&gt;
Nous utiliserons &lt;br /&gt;
* une sortie virtuelle clignotante (Ta=0, Tb=5s) que nous nommerons SV1,&lt;br /&gt;
* une sortie virtuelle avec Ta=0, Tb=0, que nous nommerons SV2,&lt;br /&gt;
* un compteur CPT1,&lt;br /&gt;
* une sortie relais connectée au radiateur soufflant, nommée RELAIS2, configurée avec Tb=600s&lt;br /&gt;
&lt;br /&gt;
'''Ecrivons les 4 scénarios nécessaires.'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 '''Scène 1 :''' Déclencheur&amp;lt;br&amp;gt;événement : RELAIS2&amp;lt;br&amp;gt;Action : ON&amp;lt;br&amp;gt;Résultat :  SV2 , CPT1 (Set = 0)&lt;br /&gt;
&lt;br /&gt;
 '''Scène 2 :''' Incrémentation&amp;lt;br&amp;gt;événement : NON SV1&amp;lt;br&amp;gt;Action : ON&amp;lt;br&amp;gt;Résultat : CPT1 (Incrémentation = 5)&lt;br /&gt;
&lt;br /&gt;
 '''Scène 3 :''' Entretien SV clignotante&amp;lt;br&amp;gt;événement : SV2 ET NON SV1&amp;lt;br&amp;gt;Action : ON&amp;lt;br&amp;gt;Résultat : SV1&lt;br /&gt;
&lt;br /&gt;
 '''Scène 4 :''' Arrêt du comptage&amp;lt;br&amp;gt;événement : NON RELAIS2&amp;lt;br&amp;gt;Action : OFF&amp;lt;br&amp;gt;Résultat : SV2&lt;br /&gt;
&lt;br /&gt;
'''Créons un widget de type HTML 1 bloc et collons le code'''&lt;br /&gt;
les 3 premières lignes doivent être adaptées aux rssources utilisées.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
  '''Afficher le code du widget'''&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source&amp;gt;&lt;br /&gt;
let rly=2; //numéro du relais connecté au radiateur / renseignez 0 pour le relais n°1&lt;br /&gt;
let rst=600 - datasources[&amp;quot;STATUS&amp;quot;][&amp;quot;response&amp;quot;][&amp;quot;cpt0&amp;quot;]; //renseignez cpt0 pour compteur n°1&lt;br /&gt;
let r=datasources[&amp;quot;STATUS&amp;quot;][&amp;quot;response&amp;quot;][&amp;quot;led&amp;quot;+rly];&lt;br /&gt;
&lt;br /&gt;
return `&lt;br /&gt;
&amp;lt;span style=&amp;quot;margin-left:8px;&amp;quot;&amp;gt;Secondes restant avant désactivation :&amp;lt;/span&amp;gt;  &lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:18px;margin-top:10px;margin-left:20px;width:150px;text-align:right;background-color:#333&amp;quot;&amp;gt;${rst}&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;indicator-light2  led${rly} ledta${rly} ${r==1 ? 'on' : ''}&amp;quot; style=&amp;quot;position:absolute;left:190px;top:10px;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
`;&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Widget 4 : Affichage d'un compteur horaire de fonctionnement ===&lt;br /&gt;
&lt;br /&gt;
[[fichier:CptHWidget.JPG]] [[fichier:CptHWidget2.JPG]]&lt;br /&gt;
&lt;br /&gt;
Le comptage du temps de fonctionnement d'un appareil est en soi assez simple : il suffit de chronométrer le temps pendant lequel le relais correspondant reste à l'état ON.&lt;br /&gt;
&lt;br /&gt;
Pour notre exemple, nous souhaitons comptabiliser le temps de fonctionnement de la pompe à chaleur, connectée au relais 1 de notre IPX800.&lt;br /&gt;
&lt;br /&gt;
Le passage à l'état ON du relais est le déclencheur. Nous ferons alors 'clignoter' notre sortie virtuelle jusqu'à l'ouverture du relais.&lt;br /&gt;
&lt;br /&gt;
Nous utiliserons &lt;br /&gt;
* une sortie virtuelle clignotante (Ta=0 Tb=1s) que nous nommerons SV1,&lt;br /&gt;
* une sortie virtuelle pour modifier le format d'affichage (décimal ou sexagésimal)&lt;br /&gt;
* un compteur CPT1,&lt;br /&gt;
* une sortie Relais, connectée à la pompe à chaleur, nommée RELAIS1,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Ecrivons les 3 scénarios nécessaires.'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 '''Scène 1 :''' Déclencheur&amp;lt;br&amp;gt;événement : RELAIS1 &amp;lt;br&amp;gt;Action : ON&amp;lt;br&amp;gt;Résultat : SV1&lt;br /&gt;
&lt;br /&gt;
 '''Scène 2 :''' Incrémentation&amp;lt;br&amp;gt;événement : NON SV1&amp;lt;br&amp;gt;Action : ON&amp;lt;br&amp;gt;Résultat : CPT1 (Incrémentation = 1)&lt;br /&gt;
&lt;br /&gt;
 '''Scène 3 :''' Entretien SV clignotante&amp;lt;br&amp;gt;événement : RELAIS1 ET NON SV1&amp;lt;br&amp;gt;Action : ON&amp;lt;br&amp;gt;Résultat : SV1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Créons un widget de type HTML 1 bloc et collons le code'''&lt;br /&gt;
&lt;br /&gt;
Les 3 premières lignes de code sont à adapter en fonction des ressources utilisées sur l'Ipx800.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
  '''Afficher le code du widget'''&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source&amp;gt;&lt;br /&gt;
let d=datasources[&amp;quot;STATUS&amp;quot;][&amp;quot;response&amp;quot;];//nommez la source de données&lt;br /&gt;
let reste=d[&amp;quot;cpt0&amp;quot;];//renseignez cpt0 pour le compteur n°1&lt;br /&gt;
let vOut=46;//renseignez 46 pour SV n47 / choix du format d'affichage&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
//ne rien modifier ci-dessous&lt;br /&gt;
let result='';&lt;br /&gt;
let affichage=d[&amp;quot;vout&amp;quot;+vOut]==1; //0 pour un affichage numérique ; 1 pour un affichage sexagésimal&lt;br /&gt;
let l='',l1='';&lt;br /&gt;
&lt;br /&gt;
if (affichage){&lt;br /&gt;
    l=&amp;quot;hh:mm:ss&amp;quot;;&lt;br /&gt;
    l1='on';&lt;br /&gt;
    let nbH=Math.floor(reste/3600);&lt;br /&gt;
    reste -= nbH*3600;&lt;br /&gt;
    let nbM=Math.floor(reste/60);&lt;br /&gt;
    reste -= nbM*60;&lt;br /&gt;
    let nbS=reste;&lt;br /&gt;
    if (nbH&amp;gt;=10){result= nbH + ':';&lt;br /&gt;
        }else{&lt;br /&gt;
                 result= (&amp;quot;0&amp;quot;+nbH).substring((&amp;quot;0&amp;quot;+nbH).length, (&amp;quot;0&amp;quot;+nbH).length - 2)+':';&lt;br /&gt;
        }&lt;br /&gt;
	result=result+(&amp;quot;0&amp;quot;+nbM).substring((&amp;quot;0&amp;quot;+nbM).length, (&amp;quot;0&amp;quot;+nbM).length - 2)+':';&lt;br /&gt;
    result=result+(&amp;quot;0&amp;quot;+nbS).substring((&amp;quot;0&amp;quot;+nbS).length, (&amp;quot;0&amp;quot;+nbS).length - 2);&lt;br /&gt;
}else{&lt;br /&gt;
	result=parseFloat(reste/3600).toFixed(2);&lt;br /&gt;
    l=&amp;quot;0000.00&amp;quot;;&lt;br /&gt;
}&lt;br /&gt;
return `&lt;br /&gt;
&amp;lt;link href=&amp;quot;https://fonts.googleapis.com/css2?family=Space+Mono:wght@400&amp;amp;display=swap&amp;quot; rel=&amp;quot;stylesheet&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;input type=&amp;quot;button&amp;quot; id=&amp;quot;bouton2&amp;quot; class=&amp;quot;bouton2 vout${vOut} btnV4vout${vOut} ${l1}&amp;quot; style=&amp;quot;padding: 2px 0.5em 2px 0.5em;font-size:10px;position:absolute;margin-left:5px;margin-top: -25px;width: 85px;font-size:14px;text-align:center;&amp;quot; name=&amp;quot;0000.00|hh:mm:ss&amp;quot; onclick=&amp;quot;newAJAXCommand('io.cgi?vout=${vOut}');&amp;quot; value=&amp;quot;${l}&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;   &lt;br /&gt;
&amp;lt;div style=&amp;quot;font-family: 'Space Mono', monospace;font-size:28px;margin-top:35px;&amp;quot;&amp;gt;${result}&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
`;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Widget 5 : Compte à rebours variable===&lt;br /&gt;
&lt;br /&gt;
Nous allons créer un widget pour utiliser le compte à rebours variable.&lt;br /&gt;
&lt;br /&gt;
Pour plus d'explications sur son fonctionnement, je vous invite à lire [[Compte à rebours variable|l'article de @Teebex]].&lt;br /&gt;
&lt;br /&gt;
Comme je l'ai dit plus haut, j'utilise ce code pour piloter la marche forcée de la filtration de piscine avec temporisation.&lt;br /&gt;
&lt;br /&gt;
C'est donc l'exemple que nous prendrons ici, avec un code simplifié.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[fichier:ReboursV.JPG]]&lt;br /&gt;
&lt;br /&gt;
nous aurons besoin de&lt;br /&gt;
* Pour le compte à rebours :&lt;br /&gt;
** 1 compteur que nous nommerons CPT1&lt;br /&gt;
** 1 sortie virtuelle clignotante toutes les minutes (Ta=0 Tb=60), nous la nommerons SV1&lt;br /&gt;
** 1 sortie relais connectée à la pompe de filtration, nous la nommerons RELAIS1 &lt;br /&gt;
* Pour définir la durée du compte à rebours :&lt;br /&gt;
** 1 sortie virtuelle pour ajouter 1 heure, nous la nommerons SV5&lt;br /&gt;
** 1 sortie virtuelle pour ôter 1 heure, nous la nommerons SV6&lt;br /&gt;
** 1 sortie virtuelle pour la remise à 0, nous la nommerons SV7&lt;br /&gt;
&lt;br /&gt;
'''Créons les scénarios nécessaires au compte à rebours :'''&lt;br /&gt;
&lt;br /&gt;
 '''scène 1 :''' démarrage / arrêt du compte à rebours&lt;br /&gt;
 Evénement : CPT1 (Valeur = 1)&lt;br /&gt;
 Action : ON/OFF&lt;br /&gt;
 Résultat : RELAIS1&lt;br /&gt;
&lt;br /&gt;
 '''Scène 2 :''' Décompte des minutes&lt;br /&gt;
 Evénement :NON SV1 ET RELAIS1&lt;br /&gt;
 Action :ON&lt;br /&gt;
 Résultat : CPT1 (Décrémentation 1) ; SV1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Créons les scénarios pour la gestion de la durée :'''&lt;br /&gt;
&lt;br /&gt;
 '''Scène 3 :''' Ajout 1 heure / Max=23h&lt;br /&gt;
 Evénement : SV5 ET NON CPT1(valeur 1321)&lt;br /&gt;
 Action : ON&lt;br /&gt;
 Résultat : CPT1 (Incrémentation 60)&lt;br /&gt;
&lt;br /&gt;
 '''Scène 4 :''' retrait 1 heure&lt;br /&gt;
 Evénement : SV6 ET CPT1(valeur 60)&lt;br /&gt;
 Action : ON&lt;br /&gt;
 Résultat : CPT1 (Décrémentation 60)&lt;br /&gt;
&lt;br /&gt;
 '''Scène 5 :''' RAZ&lt;br /&gt;
 Evénement : SV6&lt;br /&gt;
 Action : ON&lt;br /&gt;
 Résultat : CPT1 (Set 0)&lt;br /&gt;
&lt;br /&gt;
'''Créons un widget de type HTML 2 blocs et collons le code'''&lt;br /&gt;
&lt;br /&gt;
Les 4 premières lignes de code sont à adapter en fonction des ressources utilisées sur l'Ipx800.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible mw-collapsed&amp;quot; data-expandtext=&amp;quot;{{int:show}}&amp;quot; data-collapsetext=&amp;quot;{{int:hide}}&amp;quot; style=&amp;quot;width:730px;&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
  '''Afficher le code du widget'''&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source&amp;gt;&lt;br /&gt;
let vOutPlus=8; //sortie virtuelle pour +1h renseignez 8 pour la sortie virtuelle n9&lt;br /&gt;
let vOutMoins=9; // sortie virtuelle pour -1h renseignez 9 pour la sortie virtuelle n10&lt;br /&gt;
let vOutRAZ=13; // sortie virtuelle pour RàZ renseignez 13 pour la sortie virtuelle n14&lt;br /&gt;
let reste=datasources[&amp;quot;STATUS&amp;quot;][&amp;quot;response&amp;quot;][&amp;quot;cpt5&amp;quot;]; //renseignez cpt5 pour le compteur n6&lt;br /&gt;
    &lt;br /&gt;
    &lt;br /&gt;
let result='';&lt;br /&gt;
let nbH=Math.floor(reste/60);&lt;br /&gt;
reste -= nbH*60;&lt;br /&gt;
let nbM=reste;&lt;br /&gt;
result= (&amp;quot;0&amp;quot;+nbH).substring((&amp;quot;0&amp;quot;+nbH).length, (&amp;quot;0&amp;quot;+nbH).length - 2)+' : ';&lt;br /&gt;
result=result+(&amp;quot;0&amp;quot;+nbM).substring((&amp;quot;0&amp;quot;+nbM).length, (&amp;quot;0&amp;quot;+nbM).length - 2);&lt;br /&gt;
&lt;br /&gt;
return `&lt;br /&gt;
&amp;lt;span style=&amp;quot;font-size:12px;&amp;quot;&amp;gt;       &lt;br /&gt;
&amp;lt;p style=&amp;quot;margin-left:15px;&amp;quot; &amp;gt;Marche forcée temporisée&lt;br /&gt;
&amp;lt;input type=&amp;quot;button&amp;quot; id=&amp;quot;bouton2&amp;quot; class=&amp;quot;bouton2 vout${vOutPlus} btnV4vout${vOutPlus}&amp;quot; style=&amp;quot;padding: 2px 0.5em 2px 0.5em;font-size:10px;position:absolute;margin-left:5px;margin-top: -5px;width: 35px;font-size:14px;text-align:center;&amp;quot; name=&amp;quot;+1h|+1h&amp;quot; onclick=&amp;quot;newAJAXCommand('io.cgi?vout=${vOutPlus}');&amp;quot; value=&amp;quot;+1h&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;input type=&amp;quot;button&amp;quot; id=&amp;quot;bouton2&amp;quot; class=&amp;quot;bouton2 vout${vOutMoins} btnV4vout${vOutMoins}&amp;quot; style=&amp;quot;padding: 2px 0.5em 2px 0.5em;font-size:10px;position:absolute;margin-left:43px;margin-top: -5px;width: 35px;font-size:14px;&amp;quot; name=&amp;quot;-1h|-1h&amp;quot; onclick=&amp;quot;newAJAXCommand('io.cgi?vout=${vOutMoins}');&amp;quot; value=&amp;quot;-1h&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;input type=&amp;quot;button&amp;quot; id=&amp;quot;bouton2&amp;quot; class=&amp;quot;bouton2 vout${vOutRAZ} btnV4vout${vOutRAZ}&amp;quot; style=&amp;quot;padding: 2px 0.5em 2px 0.5em;font-size:10px;position:absolute;margin-left:81px;margin-top: -5px;width: 35px;font-size:14px;&amp;quot; name=&amp;quot;RàZ|RàZ&amp;quot; onclick=&amp;quot;newAJAXCommand('io.cgi?vout=${vOutRAZ}');&amp;quot; value=&amp;quot;RàZ&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;  &lt;br /&gt;
&amp;lt;div style=&amp;quot;font-family: 'Orbitron', sans-serif;font-size:32px;margin-top:20px&amp;quot;&amp;gt;${result}&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
`;&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Remarque : si vous configurez Tb=1 sur la sortie virtuelle SV1, vous obtenez un compte à rebours variable, incrémenté minute par minute.&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=IHM_V5_en_d%C3%A9tails_:_Les_ressources_et_les_liens&amp;diff=13121</id>
		<title>IHM V5 en détails : Les ressources et les liens</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=IHM_V5_en_d%C3%A9tails_:_Les_ressources_et_les_liens&amp;diff=13121"/>
		<updated>2025-11-06T09:22:00Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* Créons un objet de type PUSH */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=2|flottant=left}}&lt;br /&gt;
Niveau de mise à jour : 5.5.6 (09/11/2023)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;''&amp;lt;sub&amp;gt;changes à faire : MODULE PLAYER, récurrence &amp;quot;tous les ans&amp;quot; sur calendriers et plannings&amp;lt;/sub&amp;gt;''&amp;lt;/small&amp;gt;&lt;br /&gt;
== '''Présentation''' ==&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = IPX800 V5 &lt;br /&gt;
 | image        = V5 links.jpg&lt;br /&gt;
 | famille      = IPX800 V5&lt;br /&gt;
 | date-create  = 31/10/2023&lt;br /&gt;
 | date-update  = 03/09/2024&lt;br /&gt;
 | auteur = @fgtoul&lt;br /&gt;
}}&lt;br /&gt;
Ce tutoriel va essayer de clarifier les différents paramètres liés aux objets de la V5 et de l'interface (Dashboards, Liveviews).&lt;br /&gt;
&lt;br /&gt;
En premier lieu, il est important de préciser que la configuration de l'IPX doit commencer par la page &amp;quot;'''''Système'''''&amp;quot;. A partir de cette page, vous pourrez configurer le réseau et les autorisations d'accès. Vous aurez également la possibilité de configurer les différents ''plugins'', applications associées (comme ''Smart GCE'') ou même encore accéder aux ''collections'' d'objets pour contrôler leur taux d'occupation en ''mémoire''. Cette partie étant suffisamment expliquée dans la la documentation de l'IPX800 V5 ne sera pas reprise ici.&lt;br /&gt;
&lt;br /&gt;
Je ne reprendrai pas non plus les parties principales de l'IHM, tels que les différents menus et sous-menus. Pour cela, consultez le wiki [[IHM V5 : premiers pas]]&lt;br /&gt;
&lt;br /&gt;
Pour commencer à créer son propre environnement technique, il faut commencer par le menu ''LIENS'' (menu latéral gauche, bouton [[Fichier:Bouton LIENS.png|sans_cadre|38x38px]] ).&lt;br /&gt;
&lt;br /&gt;
 '''NB''' : tous les exemples donnés ci-dessous ont été imaginés dans un but pédagogique.&lt;br /&gt;
  Les diagrammes et scénarios devront être adaptés pour une utilisation sur une installation réelle.&lt;br /&gt;
&lt;br /&gt;
==Les bases==&lt;br /&gt;
=== Principe des liens ===&lt;br /&gt;
Vous pourrez associer vos extensions, créer vos commandes et actionneurs, configurer vos capteurs avec leur formule et définir les interactions.&lt;br /&gt;
&lt;br /&gt;
Les liens permettent d'associer les ressources entre elles pour leur affecter une valeur ou une règle de fonctionnement.&lt;br /&gt;
&lt;br /&gt;
'''Lorsqu'un objet est lié à la sortie d'un autre objet, il réagit à chaque changement d'état ou de valeur de ce dernier.'''&lt;br /&gt;
&lt;br /&gt;
Cela permet de créer des automatismes simples avec votre IPX800 V5, sans avoir recours à la programmation de scénarii dans le Rule Engine.&lt;br /&gt;
=== Création d'un lien ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pour créer un lien entre 2 ressources, il suffit d'aller sur la page de l'une d'elles  puis cliquer sur [[Fichier:Edition lien v5.png|sans_cadre|97x97px]].&lt;br /&gt;
&lt;br /&gt;
Ensuite, glisser les tuiles vers la ressource est un jeu d'enfant.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Exemple : imaginons qu'un interrupteur est branché sur l'entrée digitale n°7 de l'ipx800 V5. Par cet interrupteur nous voulons allumer et éteindre le spot de la piscine qui est branché sur le relais n°6 de l'ipx800.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Create link.gif|sans_cadre|758x758px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;''Si la vidéo ne démarre pas, cliquez avec le bouton droit et choisissez &amp;quot;ouvrir dans un nouvel onglet&amp;quot;''&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Au dessus de la tuile que nous avons glissée sur la commande du relais, vous pouvez observer le mot &amp;quot;LINK&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Cela signifie que la commande du relais prend &amp;lt;u&amp;gt;le même&amp;lt;/u&amp;gt; état que l'entrée digitale.&lt;br /&gt;
&lt;br /&gt;
 '''Remarque 1''' : &lt;br /&gt;
 &lt;br /&gt;
 Cliquez sur le type de lien pour le modifier. Vous pourrez alors sélectionner le type qui convient:&lt;br /&gt;
 &lt;br /&gt;
 '''* Link''' est le type par défaut, ce type de lien permet d'appliquer le même état que celui de la ressource liée.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Lien link.png|sans_cadre]]&lt;br /&gt;
 &lt;br /&gt;
 * '''NOT''' permet d'appliquer l'état contraire. Si la ressource est ON, le lien NOT applique OFF à la ressource cible.&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Lien NOT.png|sans_cadre]]&lt;br /&gt;
 &lt;br /&gt;
 * '''Ø''' lien désactivé. La ressource cible est ignorée et ne subit aucune modification d'état.&lt;br /&gt;
 [[Fichier:Lien inactif.png|sans_cadre]]&lt;br /&gt;
 &lt;br /&gt;
 * '''SETVAL''' : Lorsque vous liez des ressources analogiques, c'est le type '''SetVAL''' qui s'applique. Cela permet de transmettre la valeur d'une ressource analogique à une autre en temps réel.&lt;br /&gt;
&lt;br /&gt;
 '''Remarque 2 :'''&lt;br /&gt;
 &lt;br /&gt;
 Principe de fonctionnement des liens dans le cas de liaisons multiplese:&lt;br /&gt;
 &lt;br /&gt;
 a. plusieurs ressources liées en amont d’une ressource (que nous appellerons &amp;quot;cible&amp;quot;i:&lt;br /&gt;
     le principe de fonctionnement est que «uc’est le dernier qui parle qui a raison.i»&lt;br /&gt;
 &lt;br /&gt;
 b. plusieurs ressources liées en aval d’une ressource (que nous appellerons &amp;quot;source&amp;quot; : &lt;br /&gt;
     le changement d’état de la source affecte toutes les ressources cibles simultanément (en fonction du type de lien avec chacune d’elles).&lt;br /&gt;
&lt;br /&gt;
 '''Remarque importante :''' Pour chaque ressource liée, le système crée automatiquement un connecteur lorsque le bouton + est cliqué.&lt;br /&gt;
 Cliquez une première fois, le connecteur sera de type simple ([[Fichier:Lien simple.png|sans_cadre]]), cliquez une seconde fois, le connecteur sera de type multiple ([[Fichier:Connecteur multiple1.png|sans_cadre]] ou [[Fichier:Connecteur multiple 2.png|sans_cadre]]).&lt;br /&gt;
 &lt;br /&gt;
 [[Fichier:Image connecteur.png|sans_cadre|916x916px]] &lt;br /&gt;
 &lt;br /&gt;
 Le nombre total de connecteurs est limité (voir page '''système/Mémoire'''). &lt;br /&gt;
 Pensez à les supprimer si vous ne les utilisez pas : cliquez sur l'icône du connecteur puis cliquez sur l'option &amp;quot;''Supprimer connecteur''&amp;quot;.&lt;br /&gt;
Vérifions maintenant le bon fonctionnement du lien sur un '''''dashboard'''''.&lt;br /&gt;
&lt;br /&gt;
Créons un Widget &amp;quot;''Toggle''&amp;quot; qui permettra de changer l'état de l'''entrée digitale'' 7.&lt;br /&gt;
&lt;br /&gt;
Créons ensuite un Widget &amp;quot;''TEXTE ON/OFF''&amp;quot; qui affichera l'état de la ''sortie'' ''relais'' 6.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nous constatons que le changement d'état du ''relais'' est synchrone à chaque changement d'état de l'''entrée digitale''.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rly state display.gif|sans_cadre|758x758px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;''Si la vidéo ne démarre pas, cliquez avec le bouton droit et choisissez &amp;quot;ouvrir dans un nouvel onglet&amp;quot;''&amp;lt;/small&amp;gt;&lt;br /&gt;
=== Représentation graphique des liens ===&lt;br /&gt;
Pour la suite du Wiki, je ne publierai plus de vidéo mais des diagrammes représentant les liens à créer.&lt;br /&gt;
&lt;br /&gt;
Exemples :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Exemple diagramme.png|sans_cadre|497x497px]]&lt;br /&gt;
&lt;br /&gt;
Ce diagramme montre qu'il faut '''lier''' la sortie de l'objet 1 à l'entrée de l'objet 2 (glisser/déposer d'une tuile).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Lien avec Widget.png|sans_cadre|442x442px]]&lt;br /&gt;
&lt;br /&gt;
Ce diagramme montre que la valeur de la sortie de l'objet 1 sera affichée sur un dashboard dans un widget (sélection de la ressource dans la configuration du widget).&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Lien par $id$.png|sans_cadre|501x501px]]&lt;br /&gt;
&lt;br /&gt;
Ce diagramme montre comment la sortie de l'Objet 1 est utilisée par l'Objet 2 en tant que variable (inclusion dans une formule ou un champ texte de l'id de la ressource encadré par 2 symboles $).&lt;br /&gt;
&lt;br /&gt;
Pour plus d'information sur cette utilisation de variables, je vous invite à lire le wiki suivant :&lt;br /&gt;
&lt;br /&gt;
[[Utilisation des variables|Utilisation des variables — GCE Electronics (gce-electronics.com)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Si nous reprenons l'exemple donné dans la première vidéo, nous pouvons dessiner ce diagramme :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Diagramme exemple 1.png|sans_cadre|690x690px]]&lt;br /&gt;
&lt;br /&gt;
L'entrée digitale 6 est liée à l'entrée &amp;quot;''commande''&amp;quot; du ''relais'' 7, l'état de ce dernier sera affiché dans un ''widget''.&lt;br /&gt;
 '''Remarque sur les diagrammes :''' Si le type de lien n'est pas précisé au dessus de la flèche, le lien est de type '''''LINK''''' (par défaut).&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 '''Remarque 2 :''' Tous les diagrammes ont été créés avec le logiciel libre DRAW.IO.&lt;br /&gt;
 Pour plus d'informations, veuillez vous reporter au tutoriel&lt;br /&gt;
 [https://forum.gce-electronics.com/t/draw-io-logiciel-gratuit-pour-schemas-et-diagrammes-interactifs/17442 draw.io : logiciel gratuit pour schémas et diagrammes interactifs]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== La catégorie IPX800  ==&lt;br /&gt;
[[Fichier:Catégorie IPX800.png|sans_cadre|667x667px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Choisissez une catégorie de ressources puis cliquez sur leur nom pour les renommer à votre guise. Attention, saisissez des noms courts mais explicites. Leur utilisation dans les scénarios n'en sera que facilitée.&lt;br /&gt;
&lt;br /&gt;
Par défaut, les ressources contiennent un type entre deux crochets.&lt;br /&gt;
&lt;br /&gt;
Exemple avec un relais : [[Fichier:Relais-cmd.png|sans_cadre]]. Le nom par défaut de la commande précise que cet objet est une ressource de l'IPX800 et que c'est l'IO de commande (cmd) du relais. En parallèle, le statut du relais est par défaut nommé de cette manière [[Fichier:Relay-state.png|sans_cadre|195x195px]] . Là encore le nom par défaut contient les informations essentielles qui sont [IPX] et state. Cela permet en effet de différencier ces 2 ressources rien qu'avec leur nom et de connaître exactement leur rôle.&lt;br /&gt;
&lt;br /&gt;
Si vous renommez les ressources, adoptez des noms courts qui vous apporteront le même niveau d'information, cela vous facilitera la programmation par la suite.&lt;br /&gt;
&lt;br /&gt;
Par exemple : IPX.pompe.cmd&lt;br /&gt;
&lt;br /&gt;
Si vous renommez la commande d'un relais (''relais cmd''), pensez à renommer également la ressource qui représente son état (Etat relais). Idem pour les sorties à collecteur ouvert.&lt;br /&gt;
 Remarque : après saisie du nom de la ressource, pensez à valider par entrée ou en cliquant le petit bouton OK qui s'affiche au bout du champ de saisie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Citons tout de même un objet particulier dans cette catégorie : l'objet Redémarrage :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Image objet redémarrage.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
Le redémarrage de l'IPX800 V5 peut être planifié ou déclenché par des événements. Des objets comme le calendrier, le planning, le Ping Watchdog (et bien d'autres) peuvent être liés à l'entrée &amp;quot;Redémarrage&amp;quot;. Cette fonctionnalité peut être utilisée pour résoudre des problèmes d'accès réseau, distant ou local.&lt;br /&gt;
&lt;br /&gt;
=== Exemple : redémarrage quotidien à 8h00. ===&lt;br /&gt;
&lt;br /&gt;
* Créez un objet calendrier et cliquez sur le bouton  [[Fichier:Bouton edition.png|sans_cadre|48x48px]]&lt;br /&gt;
** Sélectionnez la récurrence &amp;quot;Tous les jours&amp;quot;, &lt;br /&gt;
** Renseignez l'heure de départ : 08:00:00&lt;br /&gt;
** Renseignez l'heure de fin : 08:00:01&lt;br /&gt;
* Liez l'objet &amp;quot;Redémarrage&amp;quot; à la sortie de l'objet Calendrier&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Diagramme reboot-quotidien.png|sans_cadre|623x623px]]&lt;br /&gt;
&lt;br /&gt;
Attention : une plage horaire trop longue pourrait provoquer plusieurs Redémarrages successifs.&lt;br /&gt;
&lt;br /&gt;
== La catégorie EXTENSIONS ==&lt;br /&gt;
[[Fichier:Catégorie Extensions.png|sans_cadre|889x889px]]&lt;br /&gt;
&lt;br /&gt;
Cette page permet d'ajouter les différentes extensions présentes dans votre installation (X-8R, X-24D, X-Display, ...). &lt;br /&gt;
&lt;br /&gt;
Peu importe l'ordre de création, ce qui compte c'est l'exactitude de l''''identifiant''' que vous devez saisir. C'est lui qui permettra le dialogue entre l'IPX800 V5 et l'extension (pour plus d'information, veuillez consulter la documentation de l'extension que vous devez ajouter).&lt;br /&gt;
&lt;br /&gt;
Comme pour la catégorie &amp;quot;''IPX800''&amp;quot;, vous pouvez renommer toutes les ''ressources'' entrées et sorties des extensions installées.&lt;br /&gt;
&lt;br /&gt;
Utilisez des noms courts explicites comme vu plus haut, cela facilitera leur utilisation dans le moteur de scénario ou encore dans la configuration des widgets (que nous verrons plus bas).&lt;br /&gt;
&lt;br /&gt;
== La catégorie OBJETS ==&lt;br /&gt;
[[Fichier:Catégorie Objets.png|sans_cadre|883x883px]]&lt;br /&gt;
=== Les objets fonctions ===&lt;br /&gt;
[[Fichier:Fonctions v5.png|gauche|sans_cadre]][[Fichier:Fonctions-formules.png|sans_cadre|338x338px]]&lt;br /&gt;
=== Fonctionnement ===&lt;br /&gt;
L'objet '''fonction''' applique une ''formule de transfert'' à la valeur reçue sur son '''entrée X''' et transmet le résultat sur la sortie '''Résultat'''.&lt;br /&gt;
&lt;br /&gt;
Lorsque l'&amp;lt;nowiki/&amp;gt;''entrée X'' est liée à une ressource &amp;lt;u&amp;gt;analogique&amp;lt;/u&amp;gt;, l'objet réactualise le calcul et met la sortie ''Résultat'' à jour à chaque variation de l'''entrée X''.&lt;br /&gt;
&lt;br /&gt;
Lorsque l'entrée X n'est liée à aucune ressource, le calcul est réévalué à intervalle de temps régulier.&lt;br /&gt;
&lt;br /&gt;
Les ressources &amp;quot;''Entrée X''&amp;quot; et &amp;quot;''Résultat''&amp;quot; sont typées &amp;lt;u&amp;gt;analogiques&amp;lt;/u&amp;gt;. Pensez à cliquer sur chacune d'elles pour définir le type de variable (RAW, REAL) et le nombre de décimales (précision).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Entrée X''' : vous pouvez saisir une valeur fixe sur cette entrée analogique. Le plus intéressant sera de lier une donnée analogique (capteur ou autre objet de la V5) afin d'avoir un calcul en temps réel en fonction des variations.&lt;br /&gt;
&lt;br /&gt;
'''Résultat''' : Le champ résultat se met à jour en temps réel.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Activer''' : l'objet Fonction réactualise son calcul uniquement si l'entrée &amp;quot;''Activer''&amp;quot; est &amp;lt;u&amp;gt;ON&amp;lt;/u&amp;gt;. Cela permet dans certains cas de bloquer le calcul sur une valeur à un instant T en désactivant ce paramètre. Cette entrée peut être liée à un événement (un exemple sera donné plus bas avec l'étude de l'objet ''impulsion'')&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le bouton [[Fichier:Bouton edition.png|sans_cadre|48x48px]] permet la définition de l'''entrée X (unité, décimales)'', ainsi que la sélection d'une formule prédéfinie dans le champ &amp;quot;''Fonction de transfert''&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Cela permet de définir le type de capteur qui est lié à l'''entrée X''.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez également sélectionner un type de formule personnalisée et saisir une formule quelconque (cela permet l'installation de capteurs DIY).&lt;br /&gt;
&lt;br /&gt;
Vous pouvez utiliser des parenthèses et des opérateurs simples comme la multiplication, l'addition, soustraction ou la division.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez également saisir des noms de variables. Pour plus d'information, veuillez consulter ce wiki : [[Utilisation des variables|Utilisation des variables — GCE Electronics (gce-electronics.com)]]&lt;br /&gt;
==== Exemple d'utilisation ====&lt;br /&gt;
Une sonde de type &amp;lt;u&amp;gt;[https://www.gce-electronics.com/fr/capteurs/385-189-capteur-de-temperature-tc-100.html#/30-longueur-2_m%C3%A8tres TC-100]&amp;lt;/u&amp;gt; est installée dans le salon pour mesurer la température. Nous souhaitons afficher cette température sur le dashboard.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Utilisation fonction v5.png|sans_cadre|669x669px]]&lt;br /&gt;
* Connectez la sonde sur une '''entrée analogique''' de votre IPX800, conformément aux préconisations du fabricant.&lt;br /&gt;
&lt;br /&gt;
* Rendez-vous sur la page '''Liens''', sélectionnez la catégorie ''IPX800'' puis la sous-catégorie &amp;quot;''Entrée Analog''.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
* Renommez l'entrée. &lt;br /&gt;
* Ouvrez la catégorie '''OBJETS''' puis créez un nouvel objet '''FONCTION'''&lt;br /&gt;
* Passez en ''édition des liens'' puis '''liez''' l'entrée analogique sur l''''entrée X''' de l'objet ''Fonction''&lt;br /&gt;
&lt;br /&gt;
* '''Éditez''' l'objet '''Fonction''' et sélectionnez le type de capteur dans la liste  (Temp-TC100 dans notre exemple). La formule de transfert de la TC-100 sera automatiquement mise en place. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fonction TC100 a.png|sans_cadre]] [[Fichier:Fonction TC100 b.png|sans_cadre|214x214px]]&lt;br /&gt;
* Allez sur votre '''Dashboard''' en cliquant sur le bouton [[Fichier:Bouton Dashboards.png|sans_cadre|31x31px]] puis créez un widget &amp;quot;''Afficheur Analogique''&amp;quot;, sélectionnez la sortie '''Résultat''' de la fonction en tant que '''source de données'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Image Widget TC100.png|sans_cadre]]&lt;br /&gt;
=== Les objets Push ===&lt;br /&gt;
[[Fichier:Push v5.png|gauche|sans_cadre]][[Fichier:Edition push.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
==== Principe ====&lt;br /&gt;
L'objet '''Push''' permet à l'Ipx800 de communiquer avec d'autres appareils (ipx800, serveur, box domotique, ...), soit pour envoyer une instruction ou un message, soit pour récupérer des données. &lt;br /&gt;
&lt;br /&gt;
==== Fonctionnement ====&lt;br /&gt;
&lt;br /&gt;
* '''&amp;lt;u&amp;gt;Paramètres généraux (connexion au serveur cible)&amp;lt;/u&amp;gt;'''  &lt;br /&gt;
*#'''ON/OFF''' : Cette entrée de type '''IO''' (entrée digitale) provoque l'envoi d'un message, dépendant de sa valeur ''ON'' ou ''OFF'', à chaque changement d'état.&lt;br /&gt;
*#'''NOM ''': nom du push. Ce nom sera utilisable dans le moteur de scénario et les dashboards.&lt;br /&gt;
*#'''Méthode ''': GET, POST, PUT, DELETE.  La méthode dépend de la destination du Push et du type de données à envoyer.  La réponse du serveur peut être sous forme de fichier json par exemple.&lt;br /&gt;
*#'''Adresse ''': renseignez ici l'adresse IP du serveur ou périphérique de destination.&lt;br /&gt;
*#'''Port ''': renseignez le port d'écoute du serveur ou périphérique de destination&lt;br /&gt;
*#'''Auth.mode''' : renseignez le mode d'authentification requis par le serveur de destination.&lt;br /&gt;
*#'''TLS ''': activez ce paramètre si l'url est de type HTTPS. Désactivez pour une requête HTTP.&lt;br /&gt;
*#'''Minimise ''': permet dans certains cas de compresser la réponse du serveur.&lt;br /&gt;
&lt;br /&gt;
* '''&amp;lt;u&amp;gt;Définition du message à envoyer si l'entrée ON/OFF est ON&amp;lt;/u&amp;gt;'''  &lt;br /&gt;
*#'''Requête ON''' : pensez à l'activer si vous souhaitez que le Push envoie un message lorsque son entrée passe à l'état ON.&lt;br /&gt;
*#'''URI''' : partie de l'url qui vient juste derrière l'adresse ip et le port. Commencez sa saisie par une barre oblique.     Exemple : l'URI de &amp;lt;span style=&amp;quot;color:blue;&amp;quot;&amp;gt;&amp;lt;nowiki&amp;gt;http://IPX800_V4/api/xdevices.json?key=apikey&amp;amp;SetVA01=65535&amp;lt;/nowiki&amp;gt;&amp;lt;/span&amp;gt;'' est &amp;lt;span style=&amp;quot;color:blue;&amp;quot;&amp;gt;/api/xdevices.json?key=apikey&amp;amp;SetVA01=65535&amp;lt;/span&amp;gt;''&lt;br /&gt;
*#'''Body ''': ce paramètre est utile pour les requêtes PUT par exemple. Le body sera construit en JSON.&lt;br /&gt;
&lt;br /&gt;
* '''&amp;lt;u&amp;gt;Définition du message à envoyer si l'entrée ON/OFF est OFF&amp;lt;/u&amp;gt;''' &lt;br /&gt;
&lt;br /&gt;
Les paramètres sont identiques à ceux du message ON. Activez la requête OFF pour y avoir accès et si vous souhaitez que l'ipx émette un message lorsque l'entrée passe à l'état OFF.&lt;br /&gt;
 '''&amp;lt;u&amp;gt;Remarque :&amp;lt;/u&amp;gt;''' Vous pouvez inclure des '''variables''' dans le corps des messages ON et OFF. &lt;br /&gt;
 L'ipx800 V5 remplacera alors chaque variable par la valeur de la ressource identifiée.&lt;br /&gt;
 Pour plus d'information, veuillez vous rapporter à ce wiki: [[Utilisation des variables|Utilisation des variables — GCE Electronics (gce-electronics.com)]]&lt;br /&gt;
&lt;br /&gt;
==== Exemples d'utilisation ====&lt;br /&gt;
&lt;br /&gt;
===== Push vers IPX800 V3 =====&lt;br /&gt;
Pour communiquer avec l'IPX800 V3, nous devons envoyer une requête '''HTTP API''' . &lt;br /&gt;
&lt;br /&gt;
Veuillez consulter la [https://wiki.gce-electronics.com/index.php?title=API_V3 documentation de cette API] pour plus d'information. &lt;br /&gt;
&lt;br /&gt;
L'IPX800 V3 peut répondre à des requêtes '''GET'''. &lt;br /&gt;
&lt;br /&gt;
Dans le cas où vous avez protégé votre IPX par un Login, activez l'authentification '''BASIC''' et renseignez les champs '''''Utilisateur''''' et '''''Mot de passe'''''. &lt;br /&gt;
&lt;br /&gt;
Si l'IPX800 V3 n'est pas protégée par mot de passe, laissez '''NONE''' dans le champ '''Auth.mode'''. &lt;br /&gt;
&lt;br /&gt;
Dans tous les cas, il faudra renseigner l'adresse IP de votre IPX800 V3 ainsi que le port Http.  &lt;br /&gt;
&lt;br /&gt;
Exemple : activer/désactiver le relais n°1 sur une v3 : &lt;br /&gt;
&lt;br /&gt;
La requête pour activer un relais sans mode impulsionnel sur l'ipx800 V3 est  &amp;lt;nowiki&amp;gt;http://IPX800_V3/preset.htm?setX=1&amp;lt;/nowiki&amp;gt; où X est le numéro de la sortie de 1 à 32. &lt;br /&gt;
&lt;br /&gt;
Pour désactiver le relais, la requête est &amp;lt;nowiki&amp;gt;http://IPX800_V3/preset.htm?setX=0&amp;lt;/nowiki&amp;gt;  &lt;br /&gt;
&lt;br /&gt;
Créons un nouvel objet PUSH et configurons le comme suit : &lt;br /&gt;
&lt;br /&gt;
l'URI ON est /preset.htm?set1=1 &lt;br /&gt;
&lt;br /&gt;
l'URI OFF est /preset.htm?set1=0 &lt;br /&gt;
&lt;br /&gt;
Dans la capture ci-dessous, l'ipx800 est protégée par un login. &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Image Push vers V3.png|sans_cadre|476x476px]] &lt;br /&gt;
&lt;br /&gt;
Sauvegardez. &lt;br /&gt;
&lt;br /&gt;
Vous pouvez tester votre configuration en cliquant sur le bouton de test situé au dessus. &lt;br /&gt;
&lt;br /&gt;
Si vous vous connectez sur l'IPX800 V3, vous verrez le basculement du Relais 1. &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Image V3 outputs.png|sans_cadre|818x818px]]  &lt;br /&gt;
&lt;br /&gt;
Pour lancer les requêtes automatiquement en fonction de l'état d'une ressource, liez cette dernière à l'entrée ON/OFF de l'objet Push. &lt;br /&gt;
&lt;br /&gt;
Par exemple, nous voulons que le relais de notre IPX800 V3 soit piloté par l'entrée opto-isolée n°1 d'une extension [https://www.gce-electronics.com/fr/automate-ethernet-ipx800-v4/1291-extension-x-8d.html X-8D] (cette dernière doit être préalablement ajoutée dans l'onglet EXTENSIONS) &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Image push par x8d.png|sans_cadre|505x505px]] &lt;br /&gt;
&lt;br /&gt;
===== Push vers IPX800 V4 =====&lt;br /&gt;
La trappe d'accès au vide sanitaire devrait normalement être toujours fermée. Un capteur d'ouverture est connecté à l'entrée digitale 1 de l'IPX800 v5.&lt;br /&gt;
&lt;br /&gt;
Nous souhaitons être averti par SMS à chaque ouverture. Pour cela, nous envoyons un Push vers une IPX800 V4 équipée de l'extension X-GSM V1.&lt;br /&gt;
&lt;br /&gt;
La commande API V4 est SetSMS=Numtél:MonMessage. Pour plus d'informations, consultez la [https://wiki.gce-electronics.com/index.php?title=API_V4 documentation de l'API V4].&lt;br /&gt;
&lt;br /&gt;
* Connectez le capteur sur l''''entrée digitale''' de votre IPX800 V5, conformément aux préconisations du fabricant.&lt;br /&gt;
&lt;br /&gt;
* Rendez-vous sur la page '''Liens''', sélectionnez la catégorie ''IPX800'' puis la sous-catégorie &amp;quot;Entrée Digitale.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
* Renommez l'entrée. &lt;br /&gt;
* Ouvrez la page '''OBJETS''', créez un nouvel objet '''PUSH'''&lt;br /&gt;
[[Fichier:Image push vers v4.png|sans_cadre|623x623px]]  &lt;br /&gt;
&lt;br /&gt;
Rappel : si l'ipx800 est protégée par une clé Api (ApiKey), vous devez ajuster l'URI comme suit :  /api/xdevices.json?key=monApiKey&amp;amp;SetSMS=0601020304:Trappe ouverte&lt;br /&gt;
*Passez en édition de liens, liez l'entrée digitale à l'entrée ON/OFF du PUSH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Lien ED vers PUSH V4.png|sans_cadre|549x549px]]&lt;br /&gt;
&lt;br /&gt;
===== Push vers IPX800 V5 =====&lt;br /&gt;
L'outil indispensable pour construire des requêtes permettant de piloter les ressources d'une IPX800 V5 est disponible en téléchargement sur le site officiel GCE.&lt;br /&gt;
&lt;br /&gt;
Il s'agit de '''API DECK''', inclus dans l'archive téléchargeable, avec le Firmware.&lt;br /&gt;
&lt;br /&gt;
L'IPX800 V5 est capable de répondre à des requêtes de type GET, PUT, POST, DEL.&lt;br /&gt;
&lt;br /&gt;
Pour plus d'informations sur l'API Rest, veuillez consulter sa [https://v5.gce-electronics.com/?CAT=api documentation en ligne].&lt;br /&gt;
 '''Remarque''' : &lt;br /&gt;
 L'ipx800 V5 ne peut pas envoyer de requêtes sur sa propre adresse IP locale. &lt;br /&gt;
 Pour contourner cela, il faudra créer une redirection de port sur votre Box internet et envoyer la requête sur l'adresse publique de l'IPX800 V5 (suivie du port externe).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Exemple 1 :&lt;br /&gt;
&lt;br /&gt;
Nous souhaitons activer le relais 3 sur une autre IPX800 V5 à chaque changement d'état de l'entrée digitale n°7.&lt;br /&gt;
&lt;br /&gt;
Sur l'outil API DECK, renseignez l'adresse IP de l'ipx800 V5 cible, ainsi que la clé API que vous aurez préalablement créée (page SYSTÈME).&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Image API DECK V5 a.png|sans_cadre|535x535px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sélectionnez le groupe IO dans la colonne de gauche, puis cliquez l'IO qui correspond à la commande du relais 3 (nommé ''[IPX] Relay 3 cmd'' par défaut).&lt;br /&gt;
&lt;br /&gt;
Dans mon exemple, c'est l'IO nommée &amp;quot;RLY vanne.remp cmd&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Image API DECKb.png|sans_cadre|537x537px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquez sur le bouton ON/OFF pour voir les requêtes correspondantes.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Image API Deckc.png|sans_cadre|534x534px]]&lt;br /&gt;
&lt;br /&gt;
Dans les logs, vous pourrez observer le corps de la requête {&amp;quot;toggle&amp;quot;:true} générée par l'outil.&lt;br /&gt;
&lt;br /&gt;
Cette commande &amp;quot;toggle&amp;quot; se contente de modifier l'état de l'IO, sans connaître l'état final. cette commande ne convient pas à notre besoin.&lt;br /&gt;
&lt;br /&gt;
En outre, dans la documentation en ligne de l'API Rest, vous pouvez lire qu'il est possible de lancer des commandes du type {&amp;quot;on&amp;quot;:true} ou encore {&amp;quot;on&amp;quot;:false}&lt;br /&gt;
&lt;br /&gt;
Vous pouvez essayer ces commandes dans le panneau Request return :&lt;br /&gt;
&lt;br /&gt;
Modifiez le json puis cliquez sur le bouton Send (laissez seulement l'id et la commande)&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Image API DECK c.png|sans_cadre|546x546px]]&lt;br /&gt;
&lt;br /&gt;
Vous verrez votre requête apparaître dans la log en dessous, il suffit alors de la reproduire dans les paramètres du PUSH.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Image API DECK d.png|sans_cadre|546x546px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Créons un objet PUSH et configurons le avec l'URL générée précédemment :&lt;br /&gt;
&lt;br /&gt;
'''Méthode''' : PUT&lt;br /&gt;
&lt;br /&gt;
'''Adresse''' : 192.168.0.50 / Port : 80&lt;br /&gt;
&lt;br /&gt;
'''Auth mode''' : NONE&lt;br /&gt;
&lt;br /&gt;
'''TLS''' : non&lt;br /&gt;
&lt;br /&gt;
'''Minimise''' : non&lt;br /&gt;
&lt;br /&gt;
'''URI''' (requête On) : /api/core/io/65538?ApiKey=xxxxxxxxxxxxxxx&lt;br /&gt;
&lt;br /&gt;
'''Body''' : {&amp;quot;on&amp;quot;:true} (pas besoin de mettre l'ID, il est renseigné dans l'URI)&lt;br /&gt;
&lt;br /&gt;
'''URI''' (requête Off) : /api/core/io/65538?ApiKey=xxxxxxxxxxxxxxx&lt;br /&gt;
&lt;br /&gt;
'''Body''' : {&amp;quot;on&amp;quot;:false} &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Image ApiDeck e.png|sans_cadre|573x573px]]&lt;br /&gt;
&lt;br /&gt;
Sauvegardez et testez avec le bouton placé au dessus de l'objet.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Créez un lien entre l'entrée digitale 7 et l'entrée ON/OFF du Push&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Image apideck f.png|sans_cadre|493x493px]]&lt;br /&gt;
&lt;br /&gt;
===== Push vers Jeedom =====&lt;br /&gt;
'''Exemple  :''' Nous souhaitons historiser l'état de l'&amp;lt;u&amp;gt;entrée digitale 1&amp;lt;/u&amp;gt; dans Jeedom. &lt;br /&gt;
&lt;br /&gt;
Sur Jeedom, installez le plugin Virtuel et créez une donnée booléenne. &lt;br /&gt;
&lt;br /&gt;
Pour plus d'information, veuillez consulter le tutoriel  [https://forum.gce-electronics.com/t/jeedom-data-logger-pour-ipx800/16655 Jeedom : Data-Logger pour IPX800]  &lt;br /&gt;
&lt;br /&gt;
Relevez l'URL du plugin affichée par Jeedom. Elle vous servira à configurer le Push. &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Image url jeedom.png|sans_cadre|618x618px]] &lt;br /&gt;
&lt;br /&gt;
Remplacez ''#cmd_id#'' par l'id de la donnée crée dans Jeedom, puis remplacez ''#value#'' par l'id de l'IO (encadré par 2 symboles $) &lt;br /&gt;
&lt;br /&gt;
Pour notre exemple j'utilise la donnée 419 du plugin Virtuel de Jeedom et l'ID de l'entrée digitale n°1 (65552) de l'ipx800 V5 sous forme de variable. &lt;br /&gt;
&lt;br /&gt;
L'URI devient alors : &lt;br /&gt;
&lt;br /&gt;
/core/api/jeeApi.php?plugin=virtual&amp;amp;type=event&amp;amp;apikey=PkF5fN49xxxxxxxxxxxxxxxxxxxxxxxx1PVL3mBJaels2&amp;amp;id='''419'''&amp;amp;value='''$65552$'''  &lt;br /&gt;
&lt;br /&gt;
Renseignez cette URI pour la requête ON et pour la requête OFF. &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Image api deck f.png|sans_cadre|624x624px]]  &lt;br /&gt;
&lt;br /&gt;
Créons maintenant le lien avec l'entrée digitale n°1 pour provoquer l'envoi de son état à chacun de ses changements. &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Image push jeedom b.png|sans_cadre|564x564px]]&lt;br /&gt;
&lt;br /&gt;
=== L'objet Bascule RS ===&lt;br /&gt;
[[Fichier:Objet bascule RS.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La bascule RS pilote sa sortie en fonction de ses deux entrées (Set et Réinit). Lorsque l'entrée Set est activée, la sortie est activée, et lorsque l'entrée Réinit est activée, la sortie est remise à l'état Off.&lt;br /&gt;
&lt;br /&gt;
Les entrées sont en mode impulsionnel.&lt;br /&gt;
&lt;br /&gt;
Cet objet ne possède pas de paramètre spécifique autre que son nom.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Chronogramme bascule rs 2.png|sans_cadre|334x334px]]&lt;br /&gt;
=== L'objet Comparateur ===&lt;br /&gt;
[[Fichier:Objet comparateur v5.png|sans_cadre]] [[Fichier:Objet comparateur v5 edition.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
==== Principe ====&lt;br /&gt;
Cet objet permet de comparer 2 valeurs analogiques A et B.&lt;br /&gt;
&lt;br /&gt;
Différents opérateurs sont disponibles, la sortie s'activera si la comparaison est vraie, sinon elle sera off.&lt;br /&gt;
&lt;br /&gt;
==== Fonctionnement ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Analog A : entrée analogique de la première valeur à comparer. &lt;br /&gt;
&lt;br /&gt;
Analog B : entrée analogique de la seconde valeur à comparer.&lt;br /&gt;
&lt;br /&gt;
Sur ces 2 entrées analogiques, Il est possible de saisir une valeur fixe ou lier une autre ressource analogique pour avoir une comparaison dynamique.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le bouton [[Fichier:Bouton edition.png|sans_cadre|53x53px]] permet la configuration des paramètres.&lt;br /&gt;
&lt;br /&gt;
Pour régler le format de l'entrée analogique A, cliquez sur le bouton [[Fichier:Image bouton bas.png|sans_cadre|20x20px]] de droite pour étendre le cadre.&lt;br /&gt;
&lt;br /&gt;
Précisez le format RAW ou Real pour lequel vous préciserez le nombre de décimales.&lt;br /&gt;
&lt;br /&gt;
Réglez le format de l'entrée analogique B.&lt;br /&gt;
&lt;br /&gt;
L'opérateur définit la comparaison.&lt;br /&gt;
==== Exemple d'utilisation ====&lt;br /&gt;
Un ouvre-fenêtre électrique est installé sur la lucarne de la serre. Il est piloté par le relais 5 de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Si le relais est ouvert, la lucarne est fermée. Si le relais se ferme, la lucarne s'ouvre.&lt;br /&gt;
&lt;br /&gt;
Nous souhaitons que la lucarne s'ouvre automatiquement lorsque la température lue par un X-THL dépasse 28°C et se referme en dessous de 27°C&lt;br /&gt;
&lt;br /&gt;
Nous souhaitons pouvoir régler les seuils de température pour l'ouverture et la fermeture de la lucarne.&lt;br /&gt;
&lt;br /&gt;
* Créez 2 variables analogiques de type An16. Configurons les toutes 2 à 1 décimale.&lt;br /&gt;
[[Fichier:Image ana6 a.png|sans_cadre]] [[Fichier:Image ANA16 b.png|sans_cadre]]&lt;br /&gt;
* Créez un widget de type Curseur (slider) pour chacune d'elle afin de régler les seuils à partir du dashboard&lt;br /&gt;
[[Fichier:Image curseur a.png|sans_cadre]] [[Fichier:Image slider b.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
Bien sûr, ce sera à vous de veiller à ce que la consigne haute soit supérieure à la consigne basse lorsque vous manipulerez les widgets.&lt;br /&gt;
&lt;br /&gt;
* Créez un comparateur pour le franchissement du seuil bas.&lt;br /&gt;
*# Liez notre analogique virtuelle &amp;quot;ANA16 seuil fermeture lucarne&amp;quot; sur l'entrée Analog A du comparateur.&lt;br /&gt;
*# Liez la sortie &amp;quot;Température&amp;quot; du X-THL à l'entrée B.&lt;br /&gt;
*# Sélectionnez l'opérateur A &amp;gt; B&lt;br /&gt;
&lt;br /&gt;
* Créez un comparateur pour le franchissement du seuil haut.&lt;br /&gt;
*# Liez notre analogique virtuelle &amp;quot;ANA16 seuil fermeture lucarne&amp;quot; sur l'entrée Analog A du comparateur.&lt;br /&gt;
*# Liez la sortie &amp;quot;Température&amp;quot; du X-THL à l'entrée B.&lt;br /&gt;
*# Sélectionnez l'opérateur A &amp;lt; B&lt;br /&gt;
&lt;br /&gt;
* Créez un objet de type &amp;quot;Bascule RS&amp;quot;, nommez la &amp;quot;RS commande lucarne&amp;quot;  (La sortie de la bascule RS passe à l'état ON lorsque son entrée Set passe ON et repasse OFF lorsque l'entrée Reset passe ON.)&lt;br /&gt;
* Liez la sortie du comparateur &amp;quot;Fermeture Lucarne&amp;quot; à l'entrée Reset de la Bascule RS&lt;br /&gt;
* Liez la sortie du comparateur &amp;quot;Ouverture Lucarne&amp;quot; à l'entrée Set de la Bascule RS&lt;br /&gt;
[[Fichier:Diagramme comparateurs et RS.png|sans_cadre|889x889px]]&lt;br /&gt;
 '''Remarque''' : en éloignant les consignes d'ouverture et de fermeture, nous créons une hystérésis qui évite que la lucarne ne s'ouvre et se referme trop souvent lorsque la température est proche des consignes.&lt;br /&gt;
&lt;br /&gt;
=== Les objets Presets ===&lt;br /&gt;
[[Fichier:Preset v5.png|gauche|sans_cadre]][[Fichier:Push edition.png|sans_cadre|336x336px]]&lt;br /&gt;
&lt;br /&gt;
===== Principe =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le rôle de l'objet preset est de transformer une valeur booléenne en valeur analogique (consigne).&lt;br /&gt;
&lt;br /&gt;
==== Fonctionnement ====&lt;br /&gt;
'''ON/OFF''' : donnée digitale (booléenne) à transformer.&lt;br /&gt;
&lt;br /&gt;
Le bouton [[Fichier:Bouton edition.png|sans_cadre|54x54px]] permet de définir le type de donnée analogique en sortie et la précision décimale.&lt;br /&gt;
&lt;br /&gt;
'''Unité''' : permet de définir l'unité de la consigne. Pour le moment, seules REAL et RAW sont prises en compte.&lt;br /&gt;
&lt;br /&gt;
'''Mode X-Dimmer''' : si activé, le preset modifie progressivement la sortie consigne en partant de l'ancienne valeur jusqu'à la nouvelle, à la manière d'un variateur.&lt;br /&gt;
&lt;br /&gt;
'''Vitesse de transition''' : durée en secondes de la transition entre les 2 valeurs de consigne.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Valeur ON :''' valeur entre 0 et 255  qui est appliquée à la consigne lorsque l'entrée du Preset passe à l'état ON.&lt;br /&gt;
&lt;br /&gt;
'''Valeur OFF''' : valeur entre 0 et 255  qui est appliquée à la consigne lorsque l'entrée du Preset passe à l'état OFF.&lt;br /&gt;
&lt;br /&gt;
==== Exemples d'utilisation ====&lt;br /&gt;
&lt;br /&gt;
===== Exemple 1 =====&lt;br /&gt;
Un X-THL installé dans la salle de bain permet la mesure du taux d'humidité dans l'air. Nous possédons une VMC à vitesse variable (0-10V).&lt;br /&gt;
&lt;br /&gt;
Pour la piloter, nous avons installé une X-010V dans le tableau.&lt;br /&gt;
&lt;br /&gt;
Nous voulons que la VMC soit passée automatiquement en vitesse maximale lorsque l'hygrométrie dépasse un seuil défini (80%) et repasse à mi-vitesse en dessous de 78%.&lt;br /&gt;
&lt;br /&gt;
Nous voulons pouvoir ajuster ces seuils à tout moment via le dashboard.&lt;br /&gt;
&lt;br /&gt;
* Créez une variable analogique de type ANA16 et nommez la &amp;quot;Seuil haut VMC&amp;quot;, laissez sa précision à 0 décimale.&lt;br /&gt;
* Créez un widget de type curseur (slider) sur votre dashboard et sélectionnez votre variable en tant que source de données.&lt;br /&gt;
* Créez une variable analogique de type ANA16 et nommez la &amp;quot;Seuil bas VMC&amp;quot;, laissez sa précision à 0 décimale et rattachez la à un autre widget de type Curseur.&lt;br /&gt;
* Créez un comparateur &amp;quot;Seuil bas VMC&amp;quot;, liez la sortie &amp;quot;Humidité&amp;quot; du X-THL à son entrée A. Liez la variable &amp;quot;Seuil bas&amp;quot; à l'entrée B. Sélectionnez l'opérateur A &amp;gt; B&lt;br /&gt;
* Créez un comparateur &amp;quot;Seuil Haut VMC&amp;quot;, liez la sortie &amp;quot;Humidité&amp;quot; du X-THL à son entrée A. Liez la variable &amp;quot;Seuil bas&amp;quot; à l'entrée B. Sélectionnez l'opérateur A &amp;lt; B&lt;br /&gt;
* Créez une Bascule RS, liez la sortie du comparateur &amp;quot;Seuil haut&amp;quot; à l'entrée SETet la sortie du comparateur &amp;quot;Seuil bas&amp;quot; à l'entrée Reset.&lt;br /&gt;
* Créez un objet Preset, réglez la valeur ON à 100 et la valeur OFF à 50&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Image preset a.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
* Liez la sortie Consigne du Preset à l'entrée du canal sur l'extensionX-010V&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Diagramme comparateurs et preset.png|sans_cadre|1068x1068px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : en éloignant les seuils haut et bas de quelques points, nous créons une hystérésis qui évite le changement trop fréquent de vitesse lorsque l'hygrométrie est proche des consignes.&lt;br /&gt;
&lt;br /&gt;
===== Exemple 2 =====&lt;br /&gt;
Dans l’exemple ci-dessous, lorsque les 2 conditions sont vraies, l’objet fonction retourne un résultat = 1, ce qui permet de lancer l’action au travers du comparateur.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LOGIQUE COMBINATOIRE ET.jpg|sans_cadre|873x873px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : cet exemple est repris du wiki concernant la logique combinatoire sur V5, avec mise en œuvre par liens.&lt;br /&gt;
&lt;br /&gt;
Pour plus d'information, veuillez consulter le wiki [https://wiki.gce-electronics.com/index.php?title=Logique_combinatoire_par_liens Logique combinatoire par liens]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== L'objet Parser JSON ===&lt;br /&gt;
&lt;br /&gt;
==== Le fonctionnement ====&lt;br /&gt;
L'objet Parser est étroitement lié aux objets PUSH, il est alors utilisé pour récupérer des valeurs à partir d'une réponse de type Json.&lt;br /&gt;
&lt;br /&gt;
Il permet la récupération de 8 clés différentes dont la valeur de chacune sera alors disponible dans une variable. Cette variable sera du type défini dans le Parser et sera disponible sous un nom composé du nom de l'objet parser suivi de &amp;quot;outputx&amp;quot; (x correspond au rang de définition de la clé dans l'objet Parser. valeur de 1 à 8). Vous pouvez rattacher plusieurs Parser à une même source si vous souhaitez récupérer plus de 8 paramètres.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Image parser.png|sans_cadre]]  [[Fichier:Image 2 parser.png|sans_cadre|546x546px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Exemple d'utilisation ====&lt;br /&gt;
L'API World Time API permet de récupérer les informations liées au fuseau horaire local. Nous allons l'utiliser pour récupérer le statut de l'heure d'été (vrai ou faux).&lt;br /&gt;
&lt;br /&gt;
====== Créons un objet de type PUSH ======&lt;br /&gt;
ce Push enverra la requête http://worldtimeapi.org/api/timezone/Europe/Paris&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Push time zone api.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
Si vous testez ce Push, vous devriez obtenir une réponse formatée en JSON :&lt;br /&gt;
 {&lt;br /&gt;
     &amp;quot;utc_offset&amp;quot;: &amp;quot;+02:00&amp;quot;,&lt;br /&gt;
     &amp;quot;timezone&amp;quot;: &amp;quot;Europe/Paris&amp;quot;,&lt;br /&gt;
     &amp;quot;day_of_week&amp;quot;: 1,&lt;br /&gt;
     &amp;quot;day_of_year&amp;quot;: 246,&lt;br /&gt;
     &amp;quot;datetime&amp;quot;: &amp;quot;2024-09-02T11:34:04.082337+02:00&amp;quot;,&lt;br /&gt;
     &amp;quot;utc_datetime&amp;quot;: &amp;quot;2024-09-02T09:34:04.082337+00:00&amp;quot;,&lt;br /&gt;
     &amp;quot;unixtime&amp;quot;: 1725269644,&lt;br /&gt;
     &amp;quot;raw_offset&amp;quot;: 3600,&lt;br /&gt;
     &amp;quot;week_number&amp;quot;: 36,&lt;br /&gt;
     &amp;quot;dst&amp;quot;: true,&lt;br /&gt;
     &amp;quot;abbreviation&amp;quot;: &amp;quot;CEST&amp;quot;,&lt;br /&gt;
     &amp;quot;dst_offset&amp;quot;: 3600,&lt;br /&gt;
     &amp;quot;dst_from&amp;quot;: &amp;quot;2024-03-31T01:00:00+00:00&amp;quot;,&lt;br /&gt;
     &amp;quot;dst_until&amp;quot;: &amp;quot;2024-10-27T01:00:00+00:00&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
La clé &amp;quot;dst&amp;quot; a la valeur True le jour de la requête. Nous sommes bien en heure d'été au moment de la rédaction de ce paragraphe.&lt;br /&gt;
&lt;br /&gt;
Nous souhaitons récupérer cette valeur dans une variable type IO afin de créer quelques scénarios ou encore réajuster les heures de lever et coucher du soleil fournis par le plugin &amp;quot;Météo&amp;quot; (au moment de l'écriture de ce paragraphe, le plugin Météo renvoie les heures de lever et coucher du soleil en temps UTC. Il convient alors d'appliquer l'heure d'été ou d'hiver).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
======Créons un objet de type Parser.======&lt;br /&gt;
Dans le champ &amp;quot;contenu Str&amp;quot;, renseignons la variable qui contient la réponse du push créé précédemment.&lt;br /&gt;
&lt;br /&gt;
Renseignons ensuite la clé que nous souhaitons récupérer et le type de la variable de récupération. Ici, la donnée étant booléenne, nous utiliserons une variable de type IO.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Parser timezone api.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Un objet preset fixera la valeur d’une variable analogique à 1 heure ou 2 heures (exprimées en secondes) selon l’état de l’IO (vrai, faux)  puis une « Fonction » traitera alors l’information en ajoutant le nombre d'heures (exprimé en secondes) requis au timestamp du module Météo.&lt;br /&gt;
&lt;br /&gt;
Voici un diagramme complet pour l'exemple.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Diagramme parser.png|sans_cadre|1415x1415px]]&lt;br /&gt;
&lt;br /&gt;
Pour l'utilisation des variables dans la formule de l'objet &amp;quot;Fonction&amp;quot;, veuillez vous reporter au wiki [[Utilisation des variables|Utilisation des variables — GCE Electronics (gce-electronics.com)]]&lt;br /&gt;
===Les objets Mails===&lt;br /&gt;
[[Fichier:Mail v5.png|gauche|sans_cadre]][[Fichier:Mail edition.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
====Principe====&lt;br /&gt;
Cet objet permet l'envoi de courriels à quatre destinataires maximum, selon l'état de son entrée ON/OFF&lt;br /&gt;
&lt;br /&gt;
====Fonctionnement====&lt;br /&gt;
'''ON/OFF''' est une entrée digitale (booléenne) qui conditionne le type de courriel à envoyer.&lt;br /&gt;
&lt;br /&gt;
Le bouton [[Fichier:Bouton edition.png|sans_cadre|47x47px]] permet la sélection des destinataires du courriel.&lt;br /&gt;
&lt;br /&gt;
Notez que vous pouvez au préalable créer vos contacts en cliquant sur le bouton répertoire [[Fichier:Bouton répertoire v5.png|sans_cadre|45x45px]] ou bien ajouter vos contacts de manière dynamique en cliquant sur l'un des boutons [[Fichier:Bouton ajouter contact v5.png|sans_cadre|21x21px]] .&lt;br /&gt;
&lt;br /&gt;
Si vous ne l'avez pas déjà fait, vous devrez également configurer votre serveur SMTP en cliquant sur le bouton [[Fichier:Bouton smtp v5.png|sans_cadre|100x100px]] en haut de la page. Cette configuration est également accessible par la page système.&lt;br /&gt;
&lt;br /&gt;
'''Subject''' : vous pouvez choisir l'objet du courriel qui sera transmis. Soit l'objet correspondra aux 32 premiers caractères du message, soit il prendra la valeur par défaut &amp;quot;My IPX800 V5&amp;quot;. Actionnez le toggle pour sélectionner.&lt;br /&gt;
&lt;br /&gt;
'''MAIL ON''' : activez le bouton pour activer l'envoi d'un courriel lorsque l'entrée ON/OFF passe à l'état ON.&lt;br /&gt;
&lt;br /&gt;
'''MAIL OFF ''': activez le bouton pour activer l'envoi d'un courriel lorsque l'entrée ON/OFF passe à l'état OFF.&lt;br /&gt;
&lt;br /&gt;
Pour les deux paramètres précédents, vous pouvez saisir le corps du message.&lt;br /&gt;
&lt;br /&gt;
 '''&amp;lt;u&amp;gt;Remarque :&amp;lt;/u&amp;gt;''' Vous pouvez inclure des variables dans le corps du message. L'ipx800 V5 remplacera alors les variables par leur valeur avant l'envoi.&lt;br /&gt;
 Pour plus d'information, veuillez vous rapporter à ce wiki : [[Utilisation des variables|Utilisation des variables — GCE Electronics (gce-electronics.com)]]&lt;br /&gt;
&lt;br /&gt;
====Exemple d'utilisation====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nous souhaitons être averti par mail lorsque le pH lu par la sonde connectée à l'extension X-200pH est trop élevé. &lt;br /&gt;
&lt;br /&gt;
*Créez un comparateur avec l'opérateur A &amp;gt; B&lt;br /&gt;
*liez la sortie analogique PH à l'entrée A de ce comparateur.&lt;br /&gt;
*Fixez la valeur du seuil haut du pH dans la valeur de l'entrée B (le seuil est 7.6 dans l'exemple)&lt;br /&gt;
*Créez un objet Mail et liez son entrée ON/OFF à la sortie du Comparateur.  Configurez le destinataire, le message ON et intégrez la variable pH avec l'id de la sortie pH du X-200 PH (262378 dans notre exemple) [[Fichier:Capture objet mail avec variable.jpg|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Objet mail.png|sans_cadre|811x811px]]&lt;br /&gt;
 Remarque : si vous ne recevez pas les mails émis, vérifiez dans les spams.&lt;br /&gt;
&lt;br /&gt;
===Les objets Calendriers===&lt;br /&gt;
[[Fichier:Objet calendrier v5.png|gauche|sans_cadre]][[Fichier:Objet calendrier edition v5.png|sans_cadre|331x331px]] &lt;br /&gt;
&lt;br /&gt;
=====Principe=====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
L'objet calendrier permet de définir des intervalles de dates ou d'heures pour exécuter certaines actions.&lt;br /&gt;
&lt;br /&gt;
à l'état ON lorsque l'horloge de l'ipx800 indique une date ou un horaire compris dans l'intervalle de temps défini &lt;br /&gt;
&lt;br /&gt;
====Fonctionnement====&lt;br /&gt;
Activer : permet d'activer ou désactiver le calendrier.&lt;br /&gt;
&lt;br /&gt;
ÉTAT : sortie digitale qui passe à l'état ON lorsque l'horloge de l'ipx800 indique un horaire compris dans l'intervalle de temps défini.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le bouton [[Fichier:Bouton edition.png|sans_cadre|49x49px]] permet la saisie des paramètres.&lt;br /&gt;
&lt;br /&gt;
'''NOM :''' nom du calendrier. respectez votre nomenclature.&lt;br /&gt;
&lt;br /&gt;
'''Récurrence :''' Sélectionnez d'abord le type de récurrence souhaitée car il conditionnera la saisie des autres paramètres.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Image calendrier récurrences.png|sans_cadre|292x292px]]&lt;br /&gt;
&lt;br /&gt;
'''Date de début :''' date de début de la période. Cliquez sur le sélecteur de date pour sélectionner un jour. &lt;br /&gt;
&lt;br /&gt;
Ce paramètre est à renseigner lorsque vous ne définissez pas de récurrence.&lt;br /&gt;
&lt;br /&gt;
'''Heure de début :''' cliquez sur le sélecteur pour construire l'horaire à la seconde près.&lt;br /&gt;
&lt;br /&gt;
'''Date de fin:''' date de fin de la période. Cliquez sur le sélecteur de date pour sélectionner un jour. &lt;br /&gt;
&lt;br /&gt;
Ce paramètre est à renseigner lorsque vous ne définissez pas de récurrence.&lt;br /&gt;
&lt;br /&gt;
'''Heure de fin:''' cliquez sur le sélecteur pour construire l'horaire à la seconde  &lt;br /&gt;
&lt;br /&gt;
Exemple :   &lt;br /&gt;
#Récurrence tous les jours, heure début = 08:00:00, Heure de fin 08:30:00  Le calendrier sera à l'état ON tous les jours entre 08:00 et 08:30. Il sera OFF le reste du temps.&lt;br /&gt;
#Pas de récurrence. date début=01/01/2023, heure début=08:00:00, date fin=28/02/2023, heure fin=08:30:00  Le calendrier sera ON du 01/01/2023 à 08:00 jusqu'au 28/02/2023 à 08:30. Il sera OFF le reste du temps.&lt;br /&gt;
&lt;br /&gt;
 NB : Si vous sélectionnez la récurrence &amp;quot;Tous les ans&amp;quot;, la période définie sera reconduite d'année en année.&lt;br /&gt;
&lt;br /&gt;
====Exemple d'utilisation====&lt;br /&gt;
Nous souhaitons piloter le cumulus en heure creuse. Le cumulus est branché sur un contacteur. La bobine de ce dernier est pilotée par un relais sur X-8R. &lt;br /&gt;
&lt;br /&gt;
*Créez une plage horaire, sélectionnez la récurrence &amp;quot;Tous les jours&amp;quot;, fixez les horaires de début et de fin d'heure creuse (par exemple de 22h00 à 06h00)&lt;br /&gt;
*Liez la sortie de l'objet calendrier à l'entrée cmd du relais sur lequel est branché le contacteur (rappel : un relais de l'IPX800 ne peut commuter que 10A, un contacteur est nécessaire pour un courant plus fort)&lt;br /&gt;
[[Fichier:Calendrier et X-8r.png|sans_cadre|517x517px]]&lt;br /&gt;
 '''Remarque''' : dans le cas d'une récurrence &amp;quot;Tous les jours&amp;quot; les plages horaires peuvent dépasser minuit pour s'arrêter le lendemain à l'heure de fin prévue.&lt;br /&gt;
&lt;br /&gt;
===L'objet Planning TOR===&lt;br /&gt;
[[Fichier:Objet Planning TOR v5.png|sans_cadre]]  [[Fichier:Objet planning tor v5 edit.png|sans_cadre|209x209px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
L'objet Planning TOR permet de définir des plages horaires.&lt;br /&gt;
&lt;br /&gt;
La sortie digitale de l'objet passe à l'état ON lorsque l'heure courante est dans une plage définie, sinon la sortie est à l'état Off.&lt;br /&gt;
&lt;br /&gt;
Le bouton [[Fichier:Bouton edition.png|sans_cadre|57x57px]]  permet d'accéder à la création des plages horaires et de configurer la récurrence ou encore les dates de début et de fin.&lt;br /&gt;
&lt;br /&gt;
'''Récurrence :''' sélectionner la récurrence &lt;br /&gt;
&lt;br /&gt;
*toutes les semaines : il est possible de définir des plages horaires sur les différents jours de la semaine. Le cycle recommencera chaque semaine jusqu'à ce que l'entrée &amp;quot;Activer&amp;quot; soit mise à OFF.&lt;br /&gt;
*Plages personnalisées : il est possible de définir 4 paires de dates début et dates de fin puis des plages horaires sur les jours de la semaine. La sortie de l'objet sera activée à condition que l'heure courante soit comprise entre 2 dates définies et dans la tranche horaire définie sur la journée. La sortie du planning sera OFF en dehors des dates et plages définies.&lt;br /&gt;
&lt;br /&gt;
=====Exemple d'utilisation=====&lt;br /&gt;
L'éclairage de l'aquarium branché sur un relais est piloté par tranches horaires.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Diagramme planning TOR.png|sans_cadre|524x524px]]&lt;br /&gt;
&lt;br /&gt;
===L'objet Planning ANA===&lt;br /&gt;
[[Fichier:Objet planning ana v5-1.png|sans_cadre]]  [[Fichier:Objet planning ana v5.png|sans_cadre|213x213px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
L'objet Planning Ana permet d'appliquer une valeur analogique sur sa sortie selon des plages de dates et/ou horaires définies.&lt;br /&gt;
&lt;br /&gt;
Le bouton [[Fichier:Bouton edition.png|sans_cadre|57x57px]]  permet d'accéder à la création des plages horaires et de configurer la récurrence ou encore les dates de début et de fin.&lt;br /&gt;
&lt;br /&gt;
Chaque plage définie pourra être configurée avec la valeur analogique à appliquer.&lt;br /&gt;
&lt;br /&gt;
====Exemple d'utilisation====&lt;br /&gt;
Nous souhaitons piloter notre VMC à commande 0-10V (connectée derrière une extension X-010V) à différentes vitesses en fonction de l'heure.&lt;br /&gt;
&lt;br /&gt;
Pour cela, nous créons un planning ANA et définissons les vitesses sur les plages horaires.&lt;br /&gt;
&lt;br /&gt;
Ces valeurs exprimées en pourcentage de la vitesse maximale seront envoyées à l'extension X-010V .&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Diagramme planning ana.png|sans_cadre|530x530px]]&lt;br /&gt;
&lt;br /&gt;
===L'objet Délai===&lt;br /&gt;
[[Fichier:Objet delai v5.png|sans_cadre]] [[Fichier:Objet delai v5 edition.png|sans_cadre|519x519px]]&lt;br /&gt;
&lt;br /&gt;
====Principe====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
L'objet délai permet d'appliquer un retard entre la survenance d'un événement et l'action qui en découle. La sortie de l'objet passe ON à la fin du décompte.&lt;br /&gt;
&lt;br /&gt;
====Fonctionnement :====&lt;br /&gt;
[[Fichier:Chronogramme 1-délai.png|sans_cadre|730x730px]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Chronogramme 2d-pulse.png|sans_cadre|722x722px]]&lt;br /&gt;
&lt;br /&gt;
'''Départ :''' entrée digitale qui lance le décompte lorsqu'elle est activée.&lt;br /&gt;
&lt;br /&gt;
'''Activer/réinit''' : entrée digitale qui permet de désactiver ou réinitialiser l'objet Délai. &lt;br /&gt;
&lt;br /&gt;
Si désactivé, il ne réagit plus aux sollicitations de son entrée Départ.&lt;br /&gt;
&lt;br /&gt;
'''Temps TA :''' entrée analogique qui représente la durée du retard. Il est possible de saisir une valeur fixe ou de lier une entité analogique pour avoir un délai variable.&lt;br /&gt;
&lt;br /&gt;
'''Sortie :''' La sortie est inactive (état OFF) pendant le décompte. Elle passe ON à la fin du décompte.&lt;br /&gt;
&lt;br /&gt;
'''Décompte :''' valeur analogique contenant le temps restant.&lt;br /&gt;
&lt;br /&gt;
Le bouton [[Fichier:Bouton edition.png|sans_cadre|52x52px]] permet la saisie des paramètres.&lt;br /&gt;
&lt;br /&gt;
'''NOM :''' nom de l'objet délai. Respectez votre nomenclature.&lt;br /&gt;
&lt;br /&gt;
'''TA :''' cliquez sur le bouton à droite pour étendre le cadre.&lt;br /&gt;
&lt;br /&gt;
Unité : sans impact sur le fonctionnement.&lt;br /&gt;
&lt;br /&gt;
Précision décimale : pas d'impact&lt;br /&gt;
&lt;br /&gt;
Valeur : saisir la durée du retard&lt;br /&gt;
&lt;br /&gt;
'''Secondes''' :  actionnez le bouton pour définir l'unité de temps (seconde ou milliseconde).&lt;br /&gt;
&lt;br /&gt;
Si vous choisissez les secondes, la valeur saisie dans TA sera alors exprimée en secondes, si vous sélectionnez &amp;quot;millisecondes&amp;quot;, le retard sera alors exprimé en millisecondes.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mode HOLD :''' actionnez le bouton pour changer le comportement. &lt;br /&gt;
&lt;br /&gt;
*HOLD : l'entrée digitale &amp;quot;Départ&amp;quot; se comporte en monostable, elle attend une impulsion ou un front montant. elle repasse off immédiatement puis le décompte commence. &lt;br /&gt;
&lt;br /&gt;
*ON/OFF : l'entrée digitale &amp;quot;Départ&amp;quot; se comporte en bistable. Lorsqu'elle passe à l'état ON, le décompte est lancé.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Contrôle normal :''' Le bouton &amp;quot;Contrôle normal&amp;quot; a un impact sur la possibilité d'arrêter ou réinitialiser le décompte en cours : &lt;br /&gt;
&lt;br /&gt;
*si &amp;quot;'''Contrôle normal'''&amp;quot; : &lt;br /&gt;
**associé au mode '''Hold''' :   Le décompte ne peut pas être arrêté, une nouvelle impulsion pendant le décompte réinitialise le décompte à sa valeur de départ. la sortie s'activera à la fin du décompte.&lt;br /&gt;
**associé au mode '''ON/OFF''' :   Si l'entrée Départ repasse à l'état OFF avant la fin du décompte, le décompte est arrêté et la sortie ne s'active pas.&lt;br /&gt;
*si &amp;quot;'''Contrôle bloqué après démarrage'''&amp;quot; : &lt;br /&gt;
**associé au mode '''Hold''' :   Après démarrage, le décompte ne peut ni être arrêté, ni être réinitialisé. Il se poursuit jusqu'à la fin.&lt;br /&gt;
**associé au mode '''ON/OFF''':   Après démarrage, le décompte ne peut être ni arrêté, ni réinitialisé. Il se poursuit jusqu'à la fin.&lt;br /&gt;
&lt;br /&gt;
====Exemple d'utilisation====&lt;br /&gt;
Nous avons installé un capteur de niveau à flotteur dans la piscine. De type NO, le capteur est OFF lorsque le niveau est trop bas. Il est connecté sur l'entrée digitale 2.&lt;br /&gt;
&lt;br /&gt;
Nous souhaitons être averti par mail lorsque le niveau est trop bas. Cependant, les vaguelettes provoquées par le vent ou les baigneurs génèrent des fausses alertes.&lt;br /&gt;
&lt;br /&gt;
Nous devons mettre un système antirebond en place. Pour cela, utilisons un objet Délai, avec TA=1200.  &lt;br /&gt;
&lt;br /&gt;
*Créez un objet Délai, paramétrez TA à 1200 secondes, activez le mode ON/OFF&lt;br /&gt;
*Liez l'entrée digitale 2 à l'entrée Départ du Délai. Changez le type de lien en NOT&lt;br /&gt;
*Créez un objet Mail, renseignez le message ON (&amp;quot;Niveau trop bas&amp;quot;) puis liez la sortie du Délai à l'entrée ON/OFF&lt;br /&gt;
&lt;br /&gt;
En mode ON/OFF, le décompte du TA sera interrompu dans le cas de vaguelettes, mais pourra aller au bout dans le cas réel d'un niveau trop bas. Dans ce dernier cas seulement, la sortie de l'objet Délai est activée et la notification par mail est envoyée.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Antirebonds.png|sans_cadre|764x764px]]&lt;br /&gt;
&lt;br /&gt;
L'entrée digitale 2 est OFF lorsque le niveau est trop bas. Il faut donc inverser sa logique pour que le décompte du délai soit lancé, d'où le lien type NOT.&lt;br /&gt;
&lt;br /&gt;
Lorsqu'une vague survient, l'entrée digitale 2 passe ON ce qui met l'entrée Départ à l'état OFF. Cela interrompt le décompte de TA, la sortie de l'objet Délai ne s'active pas. Le mail n'est pas envoyé.&lt;br /&gt;
&lt;br /&gt;
===L'objet Tempo===&lt;br /&gt;
[[Fichier:Objet tempo v5.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
====Principe====&lt;br /&gt;
L'objet tempo permet d'appliquer une temporisation à une IO. Cette dernière passera OFF dès la fin du décompte.&lt;br /&gt;
&lt;br /&gt;
====Fonctionnement====&lt;br /&gt;
La seule différence avec l'objet Délai qui est décrit au dessus, c'est l'entrée TB au lieu de l'entrée TA.&lt;br /&gt;
&lt;br /&gt;
TB représente la durée de la temporisation, exprimée en secondes ou millisecondes selon le paramétrage.&lt;br /&gt;
&lt;br /&gt;
Les modes HOLD/ON-OFF ou le type de contrôle ont le même fonctionnement que sur l'objet Délai (voir ci-dessus)&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Chronogramme 1-tempo.png|sans_cadre|731x731px]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Chronogramme 2-tempo.png|sans_cadre|720x720px]]&lt;br /&gt;
&lt;br /&gt;
====Exemple d'utilisation====&lt;br /&gt;
Un projecteur extérieur est piloté par un bouton poussoir.&lt;br /&gt;
&lt;br /&gt;
Le projecteur est branché sur le relais 4 de l'ipx800, le bouton poussoir est connecté sur l'entrée digitale 6 de la X-24D.&lt;br /&gt;
&lt;br /&gt;
Un appui sur le bouton poussoir allume le projecteur pendant deux minutes, puis celui-ci s'éteint automatiquement. &lt;br /&gt;
&lt;br /&gt;
*Créez un nouvel objet Tempo. Réglez TB sur 120 secondes.&lt;br /&gt;
*Liez l'entrée digitale de la X-24D à l'entrée ''Start'' de l'objet Tempo, liez la sortie de la tempo à la commande du relais 4 de l'ipx800.&lt;br /&gt;
*[[Fichier:Diagramme tempo.png|sans_cadre|816x816px]]&lt;br /&gt;
*Remarque : si vous activiez le mode ON/OFF de l'objet Tempo, la lampe ne s'allumerait que pendant l'appui sur le Bouton poussoir étant donné que l'entrée Départ repasserait à OFF lors du relâchement.&lt;br /&gt;
&lt;br /&gt;
===L'objet impulsion===&lt;br /&gt;
[[Fichier:Objet impulsion v5.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
L'objet impulsion regroupe le fonctionnement d'un objet délai et d'un objet  tempo.&lt;br /&gt;
&lt;br /&gt;
Il possède donc une entrée TA et une entrée TB et de même une sortie analogique pour chaque décompte.&lt;br /&gt;
&lt;br /&gt;
TA représente la durée du délai, TB représente la durée de la temporisation, toutes 2 exprimées en secondes ou millisecondes selon la position du bouton sélecteur.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Une impulsion n'est générée qu'une fois.&lt;br /&gt;
&lt;br /&gt;
Les modes HOLD/ON-OFF ou le type de contrôle ont le même fonctionnement que sur l'objet Délai (voir ci-dessus)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Chronogramme 2c pulse.png|sans_cadre|721x721px]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Chronogramme 2c-pulse.png|sans_cadre|724x724px]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Chronogramme 3c-pulse.png|sans_cadre|723x723px]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Chronogramme 4c-pulse.png|sans_cadre|724x724px]]&lt;br /&gt;
&lt;br /&gt;
====Exemple d'utilisation====&lt;br /&gt;
&lt;br /&gt;
=====Exemple 1=====&lt;br /&gt;
Lors d'une rénovation de la demeure familiale, nous avons fait le choix de laisser les télérupteurs existants.&lt;br /&gt;
&lt;br /&gt;
Nous souhaitons allumer et éteindre le patio avec des plages horaires définies sur un planning.&lt;br /&gt;
&lt;br /&gt;
Les points lumineux du patio sont commandés par un télérupteur électromécanique.&lt;br /&gt;
&lt;br /&gt;
A chaque début de plage horaire, il faut générer une impulsion pour basculer le télérupteur en position ON. Une autre impulsion sera générée pour l'extinction à la fin de la plage.&lt;br /&gt;
&lt;br /&gt;
Le télérupteur est piloté par le relais n°1 de l'IPX800 V5.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Impulsion sur télérupteur.png|sans_cadre|837x837px]] &lt;br /&gt;
 Remarque : Ta étant mis à 0, nous aurions également pu utiliser des objets Tempo.&lt;br /&gt;
&lt;br /&gt;
=====Exemple 2=====&lt;br /&gt;
Nous calculons le temps de filtration en fonction de la température de l'eau, au moyen d'une sonde TC100 placée dans un doigt de gant sur la plomberie.&lt;br /&gt;
&lt;br /&gt;
Cette sonde est connectée à une extension X-400 ANA.&lt;br /&gt;
&lt;br /&gt;
La mesure de la température est fiable si et seulement si la filtration est active. Nous ne tiendrons donc compte de la mesure que 10 minutes après démarrage de la pompe.&lt;br /&gt;
&lt;br /&gt;
Un coefficient réglable sur le dashboard vient moduler la durée du temps de filtration en fonction de l'environnement avoisinant la piscine.&lt;br /&gt;
&lt;br /&gt;
La formule &lt;br /&gt;
&lt;br /&gt;
Principe : 2 plages horaires quotidiennes sont définies dans un Planning TOR. A chaque début de plage horaire, une impulsion est générée.&lt;br /&gt;
&lt;br /&gt;
Dés le début de l'impulsion principale, la bascule RS est activée, ce qui démarre la filtration. &lt;br /&gt;
&lt;br /&gt;
Pendant ce temps, le décompte TA de cette impulsion se poursuit. Au bout de 10 minutes, la fonction de calcul de la durée est activée ce qui autorise le réajustement du résultat qui est transmis au paramètre TB de la temporisation. &lt;br /&gt;
&lt;br /&gt;
30 secondes plus tard, lorsque l'impulsion principale repasse à l'état OFF (fin de son TB), le décompte de la tempo &amp;quot;Filtration&amp;quot; est lancé grâce au lien &amp;quot;NOT&amp;quot; sur son entrée départ. &lt;br /&gt;
&lt;br /&gt;
La bascule RS sera réinitialisée à la fin de ce dernier décompte TB de la tempo lorsque la sortie passera à l'état OFF.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Diagramme impulsion.png|sans_cadre|1156x1156px]]&lt;br /&gt;
&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
===l'Objet Clignotant===&lt;br /&gt;
[[Fichier:Objet clignotant v5.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
====Principe====&lt;br /&gt;
L'objet clignotant est une impulsion répétée automatiquement tant que son entrée Départ reste active.&lt;br /&gt;
&lt;br /&gt;
La sortie s'active alternativement (d'où le nom de clignotant) selon un cycle défini.&lt;br /&gt;
&lt;br /&gt;
Il peut être utilisé comme déclencheur d'une action à intervalle régulier (ex : push vers le data-logger NOTIFIX, ...), comme commande (ex : témoin lumineux clignotant, ...), ...&lt;br /&gt;
&lt;br /&gt;
====Fonctionnement====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Activer/Réinit : permet de désactiver l'objet. Si désactivé, il ne réagit plus aux sollicitations de son entrée Départ.&lt;br /&gt;
&lt;br /&gt;
Temps TA : entrée analogique représentant la durée du délai. &lt;br /&gt;
&lt;br /&gt;
Temps TB : entrée analogique représentant la durée de la temporisation.&lt;br /&gt;
&lt;br /&gt;
====Exemple d'utilisation====&lt;br /&gt;
Nous souhaitons faire clignoter un texte sur le Liveview lorsque la température extérieure passe sous les 3°C. &lt;br /&gt;
&lt;br /&gt;
*Créez un nouvel objet Clignotant, régler TA et TB pour avoir la périodicité souhaitée,&lt;br /&gt;
*Créez un objet comparateur,   liez la sortie température du X-THL à l'entrée A du comparateur,   renseignez 3 dans la variable de l'entrée B,   sélectionnez l'opérateur A&amp;lt;B  Liez la sortie du comparateur à l'entrée Départ de l'objet clignotant&lt;br /&gt;
*Allez sur votre liveview, créez un widget de type Texte ON/OFF  Renseignez &amp;quot;Gelée en cours&amp;quot; dans le TEXTE ON,   saisissez un espace dans le TEXTE OFF,   sélectionnez la sortie de l'objet clignotant dans le champ Ressource.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Utilisation clignotant v5.png|sans_cadre|863x863px]]&lt;br /&gt;
&lt;br /&gt;
===L'objet Chrono===&lt;br /&gt;
[[Fichier:Objet chrono v5.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
====Principe====&lt;br /&gt;
Le Chronomètre mesure le temps en secondes ou millisecondes depuis son activation. &lt;br /&gt;
&lt;br /&gt;
====Fonctionnement====&lt;br /&gt;
L'objet chronomètre, mesure le temps écoulé depuis que son entrée &amp;quot;Entrée/Pause&amp;quot; est passée à l'état ON.&lt;br /&gt;
&lt;br /&gt;
Le chronométrage peut être mis en pause en faisant passer cette même entrée à l'état OFF. Il y aura reprise du chrono au prochain ON.&lt;br /&gt;
&lt;br /&gt;
La sortie Chronomètre contient la durée du chronométrage, exprimée en secondes ou millisecondes selon le paramétrage.&lt;br /&gt;
&lt;br /&gt;
Réinit : permet la remise à 0 du chronomètre.&lt;br /&gt;
&lt;br /&gt;
====Exemple 1 d'utilisation====&lt;br /&gt;
Nous voulons mesurer le temps de fonctionnement quotidien d'un appareil. connecté au relais 1 d'une extension X-8R.&lt;br /&gt;
&lt;br /&gt;
Nous voulons donc réinitialiser le compteur à 0 tous les jours à minuit. &lt;br /&gt;
&lt;br /&gt;
*Créez un objet Calendrier  Sélectionnez la récurrence : Tous les jours,  Renseignez 23:59:00 en heure de début,  Renseignez 23:59:59 en heure de fin&lt;br /&gt;
*Créez un nouvel objet CHRONO  liez la sortie du calendrier à l'entrée RÉINIT du Chrono,&lt;br /&gt;
*liez la sortie &amp;quot;Relay state&amp;quot; à l'entrée DÉPART/PAUSE du Chrono&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Utilisation chrono v5.png|sans_cadre|906x906px]]&lt;br /&gt;
&lt;br /&gt;
====Exemple 2 d'utilisation====&lt;br /&gt;
Nous souhaitons réinitialiser et démarrer le chrono avec la même IO. Il faut impérativement insérer un délai pour que la commande '''''Départ''''' soit activée après la commande '''''Réinit'''''&lt;br /&gt;
&lt;br /&gt;
Nous pouvons par exemple créer un délai avec TA=50ms&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Image delai start chrono.png|sans_cadre|737x737px]]&lt;br /&gt;
&lt;br /&gt;
====Exemple 3 d'utilisation====&lt;br /&gt;
Les entrées '''''Départ''''' et '''''Réini'''''t doivent être activées par 2 IO différentes, mais l'état de l'une(En cours smart)  dépend de l'autre (Planning Tor) via le moteur de scénario par exemple.&lt;br /&gt;
&lt;br /&gt;
Nous devons également nous assurer que la commande '''''Départ''''' sera reçue après la commande '''''Réinit'''''. Dans l'exemple nous ajoutons un délai.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Image delai 2 start delai.png|sans_cadre|1126x1126px]]&lt;br /&gt;
&lt;br /&gt;
Remarque : ce délai additionnel entre les 2 commandes peut s'avérer nécessaire avec les autres objets de temps.&lt;br /&gt;
&lt;br /&gt;
===L'objet Compteur===&lt;br /&gt;
[[Fichier:Objet compteur v5.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
L'objet compteur permet d'incrémenter ou décrémenter une variable analogique.&lt;br /&gt;
&lt;br /&gt;
Le pas d'incrémentation est variable, idem pour la décrémentation.&lt;br /&gt;
&lt;br /&gt;
Ce type d'objet est souvent utilisé pour compter des impulsions.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Considérons d'abord les entrées analogiques :&lt;br /&gt;
&lt;br /&gt;
'''Valeur PAS''' : valeur analogique pouvant être fixe ou variable si liée à une autre ressource.&lt;br /&gt;
&lt;br /&gt;
C'est la valeur qui est appliquée en incrémentation chaque fois que l'entrée INC+ est activée.&lt;br /&gt;
&lt;br /&gt;
C'est également la valeur qui est appliquée en décrémentation chaque fois que l'entrée DEC- est activée.&lt;br /&gt;
&lt;br /&gt;
Pensez à définir le format de l'entrée (RAW, REAL et nombre de décimales)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Valeur SET :''' valeur analogique pouvant être fixe ou variable si liée à une autre ressource.&lt;br /&gt;
&lt;br /&gt;
C'est la valeur d'initialisation qui est appliquée à chaque fois que l'entrée SET est activée.&lt;br /&gt;
&lt;br /&gt;
Pensez à définir le format de l'entrée (RAW, REAL et nombre de décimales)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
L'entrée digitale '''INC+''' incrémente le compteur de la valeur du pas lorsqu'elle passe à l'état ON.&lt;br /&gt;
&lt;br /&gt;
L'entrée digitale '''DEC-''' décrémente le compteur de la valeur du pas lorsqu'elle passe à l'état ON.&lt;br /&gt;
&lt;br /&gt;
L'entrée digitale '''SET''' initialise le compteur à la valeur de &amp;quot;VALEUR SET&amp;quot; lorsqu'elle passe à l'état ON.&lt;br /&gt;
&lt;br /&gt;
L'entrée digitale '''RÉINIT''' remet le compteur à 0 lorsqu'elle passe à l'état ON.&lt;br /&gt;
&lt;br /&gt;
L'entrée digitale '''&amp;quot;Activer&amp;quot;''' permet de désactiver l'objet afin qu'il ne réponde plus aux sollicitations de ses entrées digitales.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La sortie analogique &amp;quot;Valeur Compteur&amp;quot; contient la valeur en cours. Pensez à définir le format de sortie (RAW, REAL et nombre de décimales)&lt;br /&gt;
&lt;br /&gt;
====Exemples d'utilisation====&lt;br /&gt;
&lt;br /&gt;
=====Exemple 1=====&lt;br /&gt;
Un compteur  d'énergie avec sortie à impulsions mesure la puissance consommée par une pompe à chaleur (1 imp=1 W). &lt;br /&gt;
&lt;br /&gt;
Nous avons besoin de connaître la consommation quotidienne ainsi que la consommation totale.&lt;br /&gt;
&lt;br /&gt;
Le compteur à impulsion est connecté à l'entrée digitale 1 de l'ipx800. &lt;br /&gt;
&lt;br /&gt;
*créez un calendrier &amp;quot;Minuit&amp;quot; avec heure de début=00:00:00 et heure de fin=00:00:01&lt;br /&gt;
*créez un objet compteur nommé &amp;quot;Conso quotidienne&amp;quot;, &lt;br /&gt;
*#configurez le pas à 1&lt;br /&gt;
*#liez la sortie du calendrier &amp;quot;Minuit&amp;quot; à l'entrée Réinit du compteur,&lt;br /&gt;
*#liez l'entrée Inc+ à l'entrée digitale 1 de l'ipx800,&lt;br /&gt;
*créez un objet compteur nommé &amp;quot;Conso totale&amp;quot;,&lt;br /&gt;
*#liez son entrée Inc+ à l'entrée digitale 1 de l'ipx800,&lt;br /&gt;
*#configurez le pas à 1&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Diagramme 1 compteurs.png|sans_cadre|658x658px]]&lt;br /&gt;
&lt;br /&gt;
=====Exemple 2=====&lt;br /&gt;
Nous voulons automatiser une action tous les 14 jours et connaître le nombre de jours restant avant la prochaine exécution.&lt;br /&gt;
&lt;br /&gt;
Nous utiliserons un compteur que nous décrémenterons de 1 tous les jours à minuit, puis nous le réinitialisons à 14 dès que sa valeur devient négative.&lt;br /&gt;
&lt;br /&gt;
L' action est lancée lorsque le compteur atteint la valeur 0. &lt;br /&gt;
&lt;br /&gt;
*créez un calendrier &amp;quot;Minuit&amp;quot; avec heure de début=00:00:00 et heure de fin=00:00:01&lt;br /&gt;
*créez un objet compteur nommé &amp;quot;jours restants&amp;quot;, &lt;br /&gt;
*#configurez le pas à 1&lt;br /&gt;
*#liez la sortie du calendrier &amp;quot;Minuit&amp;quot; à l'entrée Dec- du compteur,&lt;br /&gt;
*#configurez le pas à 1,&lt;br /&gt;
*#configurez la valeur Set à 14&lt;br /&gt;
*#initialisez la valeur à 14&lt;br /&gt;
*créez un objet comparateur&lt;br /&gt;
*#liez son entrée A à la valeur du compteur &amp;quot;jours restants&amp;quot;,&lt;br /&gt;
*#sélectionnez l'opérateur A &amp;lt; B &lt;br /&gt;
&lt;br /&gt;
*créez un comparateur&lt;br /&gt;
*#liez son entrée A à la valeur du compteur &amp;quot;jours restants&amp;quot;,&lt;br /&gt;
*#sélectionnez l'opérateur A == B,&lt;br /&gt;
*liez les objets/ressources qui doivent être pilotés sur la sortie du comparateur A==B&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Diagramme compteur dec-.png|sans_cadre|909x909px]]&lt;br /&gt;
&lt;br /&gt;
=====Exemple 3=====&lt;br /&gt;
Avec un même bouton poussoir, nous souhaitons piloter plusieurs points lumineux successivement.&lt;br /&gt;
&lt;br /&gt;
L'une des solutions possibles est l'utilisation d'un compteur. Celui-ci est incrémenté à chaque appui. Des comparateurs évaluent sa valeur et enclenchent l'exécution des actions requises.&lt;br /&gt;
&lt;br /&gt;
Lorsque le compteur dépasse la valeur maximale, il est remis immédiatement à 0.&lt;br /&gt;
&lt;br /&gt;
Exemple : &lt;br /&gt;
&lt;br /&gt;
compteur=0 : luminaires 1 et 2 OFF&lt;br /&gt;
&lt;br /&gt;
compteur= 1 : luminaire 1 ON, 2 OFF,&lt;br /&gt;
&lt;br /&gt;
compteur=2 : luminaire 2 ON, 1 OFF.&lt;br /&gt;
&lt;br /&gt;
compteur=3, réinitialisation à 0&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Diagramme actions multiples 2.png|sans_cadre|1233x1233px]]&lt;br /&gt;
&lt;br /&gt;
===L'objet Télérupteur===&lt;br /&gt;
[[Fichier:Objet telerupteur v5.png|sans_cadre]] &lt;br /&gt;
&lt;br /&gt;
L'objet télérupteur permute l'état de sa sortie à chaque impulsion ou front montant sur son entrée digitale.&lt;br /&gt;
&lt;br /&gt;
Il ne comporte aucun paramétrage spécifique à part son nom. Respectez votre nomenclature.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Chronogramme 2b telerupteur.png|sans_cadre|362x362px]]&lt;br /&gt;
&lt;br /&gt;
===L'objet Monostable===&lt;br /&gt;
[[Fichier:Objet monostable V5.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
Le monostable émet une impulsion sur sa sortie à chaque changement d'état de son entrée.&lt;br /&gt;
&lt;br /&gt;
Il ne comporte aucun paramétrage spécifique à part son nom. Respectez votre nomenclature.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Chronogramme 2b monostable.png|sans_cadre|362x362px]]&lt;br /&gt;
&lt;br /&gt;
====Exemples d'utilisation====&lt;br /&gt;
&lt;br /&gt;
=====Exemple 1=====&lt;br /&gt;
Notre portail coulissant s'ouvre et se referme avec une impulsion sur une entrée de sa carte électronique.&lt;br /&gt;
&lt;br /&gt;
Nous souhaitons l'ouvrir le matin et le refermer le soir, à des horaires différents en fonction des jours de la semaine. &lt;br /&gt;
&lt;br /&gt;
*Créez un planning TOR dans lequel vous définissez la plage horaire sur laquelle le portail doit être ouvert. Exemple de 08:00:00 à 18:00:00 du lundi au vendredi, et de 08:00:00 à 13:00:00 le samedi.&lt;br /&gt;
*Créez un objet Monostable, Liez la sortie du planning à son entrée&lt;br /&gt;
*Liez la sortie du monostable à la commande du relais pilotant le portail&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le monostable émet une impulsion chaque fois que son entrée change d'état, c'est à dire au début et à la fin de chaque plage horaire (fronts montants et descendants)&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Diagramme monostable.png|sans_cadre|736x736px]]&lt;br /&gt;
&lt;br /&gt;
Le service technique doit connaître le nombre de va et vient du portail afin de faire la maintenance préventive.&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons alors un objet compteur que nous incrémentons par pas de 1 à chaque ouverture et fermeture.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Diagramme monostable 3.png|sans_cadre|1160x1160px]]&lt;br /&gt;
&lt;br /&gt;
=====Exemple 2=====&lt;br /&gt;
Reprenons l'exemple 1 de l'objet Impulsion.&lt;br /&gt;
&lt;br /&gt;
Nous pouvons remplacer les 2 objets impulsions par le monostable pour piloter le télérupteur.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Diagramme monostable 2.png|sans_cadre|735x735px]]&lt;br /&gt;
&lt;br /&gt;
===L'objet Appui long===&lt;br /&gt;
[[Fichier:Objet appui long v5.png|sans_cadre]] [[Fichier:Objet appui long edit v5.png|sans_cadre|430x430px]]&lt;br /&gt;
&lt;br /&gt;
L'objet Appui long mesure le temps d'activation de son entrée digitale. Si ce temps dépasse un seuil défini, la sortie &amp;quot;Appui long&amp;quot; s'active. &lt;br /&gt;
&lt;br /&gt;
Si le temps d'activation reste en deçà du seuil,  c'est la sortie standard qui s'active.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le bouton [[Fichier:Bouton edition.png|sans_cadre|57x57px]]  permet de modifier le nom de l'objet (respectez votre nomenclature) et permet de régler le temps d'appui nécessaire pour un appui long.&lt;br /&gt;
&lt;br /&gt;
'''Vitesse d'appui''' : temps d'appui nécessaire, exprimé en secondes.&lt;br /&gt;
&lt;br /&gt;
Le paramètre '''Auto OFF''' s'applique à la sortie &amp;quot;Appui long&amp;quot; uniquement. Elle force un passage à Off automatiquement lorsque l'entrée passe à l'état Off. &lt;br /&gt;
&lt;br /&gt;
*Si ce paramètre est désactivé, la sortie &amp;quot;Appui long&amp;quot; s'active au premier appui long et se désactive lors d'un second appui long. &lt;br /&gt;
&lt;br /&gt;
*Si ce paramètre est activé, la sortie &amp;quot;Appui long&amp;quot; s'active au premier appui long et se désactive automatiquement dès que l'entrée passe à l'état Off.&lt;br /&gt;
&lt;br /&gt;
La sortie &amp;quot;Appui court&amp;quot; s'active lors d'un premier appui court, et se désactive lors d'un deuxième appui court.&lt;br /&gt;
&lt;br /&gt;
===L'objet &amp;quot;Double Click&amp;quot;===&lt;br /&gt;
[[Fichier:Objet double click v5.png|sans_cadre]]  [[Fichier:Objet double click v5 edit.png|sans_cadre|415x415px]]&lt;br /&gt;
&lt;br /&gt;
L'objet Double Click mesure le temps passé entre 2 front montants sur son entrée.&lt;br /&gt;
&lt;br /&gt;
Si le temps passé est inférieur à un seuil fixé, la sortie double click est activée. Si le temps passé en supérieur au seuil, la sortie standard s'active.&lt;br /&gt;
&lt;br /&gt;
Le bouton [[Fichier:Bouton edition.png|sans_cadre|57x57px]]  permet de modifier le nom de l'objet (respectez votre nomenclature) et permet de régler le temps d'appui nécessaire pour un double click.&lt;br /&gt;
&lt;br /&gt;
'''Vitesse d'appui''' : temps d'appui nécessaire, exprimé en secondes.&lt;br /&gt;
&lt;br /&gt;
Le paramètre '''Auto OFF''' s'applique à la sortie &amp;quot;Double Click&amp;quot; uniquement. Si activé, la sortie Double click est remise à Off automatiquement lorsque l'entrée passe à l'état Off. &lt;br /&gt;
&lt;br /&gt;
*Si ce paramètre est désactivé, la sortie &amp;quot;double click&amp;quot; s'active au premier double click et se désactive lors d'un second double click. &lt;br /&gt;
&lt;br /&gt;
*Si ce paramètre est activé, la sortie &amp;quot;double click&amp;quot; émet une impulsion lors de chaque double click.&lt;br /&gt;
&lt;br /&gt;
La sortie standard s'active lors d'un premier click normal, et se désactive lors d'un deuxième click normal.&lt;br /&gt;
&lt;br /&gt;
===L'objet Fader===&lt;br /&gt;
[[Fichier:Objet fader v5.png|sans_cadre]] [[Fichier:Objet fader v5 edit.png|sans_cadre|408x408px]]&lt;br /&gt;
&lt;br /&gt;
====Fonctionnement====&lt;br /&gt;
L'objet Fader fait varier la valeur de sa sortie analogique entre un seuil minimum et une valeur maximale prédéfinie pendant un temps déterminé.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''VIT. GRADATION :''' durée en secondes de la variation entre la valeur minimale et la valeur maximale, ou inversement.&lt;br /&gt;
&lt;br /&gt;
'''LOOP ON/OFF''' : si activé, l'objet Fader recommence une nouvelle gradation lorsque la précédente est terminée. Si cette entrée est ON, l'entrée Départ est inutilisable.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le bouton [[Fichier:Bouton edition.png|sans_cadre|57x57px]]  permet de modifier le nom de l'objet (respectez votre nomenclature) et permet de régler les différents paramètres. &lt;br /&gt;
&lt;br /&gt;
*Min: renseignez une valeur entre 0 et 255. &lt;br /&gt;
&lt;br /&gt;
*Max : renseignez une valeur entre 0 et 255&lt;br /&gt;
*Gradation Haut : si activée, le Fader augmentera progressivement la valeur de sa sortie du minimum vers le maximum. Si désactivée, il n'y a pas de transition.&lt;br /&gt;
*Gradation Bas :  si activée, le Fader diminuera progressivement la valeur de sa sortie du maximum vers le minimum. Si désactivée, il n'y a pas de transition.&lt;br /&gt;
&lt;br /&gt;
Si les 2 paramètres de gradation sont activés, la transition progressive sera appliquée à l'augmentation comme à la diminution.&lt;br /&gt;
&lt;br /&gt;
====Exemple d'utilisation====&lt;br /&gt;
Nous utilisons un driver de Leds à commande 0-10V pour la variation.&lt;br /&gt;
&lt;br /&gt;
Un bouton poussoir est branché sur l'entrée digitale 1 de l'IPX800. Le Driver est connecté sur le canal 1 de l'extension X-010V.&lt;br /&gt;
&lt;br /&gt;
Nous souhaitons que l'éclairage varie en continu dans les deux sens. &lt;br /&gt;
&lt;br /&gt;
*Créez un objet Fader&lt;br /&gt;
*Liez son entrée Départ à l'entrée digitale n°1&lt;br /&gt;
*Liez sa sortie à l'entrée consigne du canal 1 de la X-010V.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Diagramme fader.png|sans_cadre|610x610px]]&lt;br /&gt;
&lt;br /&gt;
Un appui maintenu sur le bouton fera varier les leds.&lt;br /&gt;
===L'objet Ping Watchdog===&lt;br /&gt;
[[Fichier:Objet watchdog v5.png|sans_cadre]] [[Fichier:Objet watchdog v5 edit.png|sans_cadre|360x360px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Si toutes les tentatives de Ping vers l'adresse de destination ont échoué, la sortie défaut est activée. Cette dernière est désactivée dès qu'une tentative aboutit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''IP Destination''' : renseignez l'adresse IP à contacter .&lt;br /&gt;
&lt;br /&gt;
'''Intervalle de temps :''' temps entre deux tentatives de ping.&lt;br /&gt;
&lt;br /&gt;
'''Nb. d'essais''' : nombre de tentatives de ping qui doivent échouer pour que l'objet se mette en défaut.&lt;br /&gt;
&lt;br /&gt;
===L'objet Thermostat===&lt;br /&gt;
[[Fichier:Image objet thermostat.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
====Principe :====&lt;br /&gt;
L’objet thermostat permet de réguler le chauffage ou encore le refroidissement d’une pièce.&lt;br /&gt;
&lt;br /&gt;
A partir d’une consigne et d’un paramètre Hystérésis, l’IPX800 calcule automatiquement la valeur du seuil haut ainsi que celle du seuil bas en utilisant les formules suivantes : &lt;br /&gt;
&lt;br /&gt;
*Seuil haut = consigne + (hystérésis/2)&lt;br /&gt;
*Seuil bas = consigne - (hystérésis/2)&lt;br /&gt;
&lt;br /&gt;
Dans le cas où la mesure de température effectuée par la sonde dépasse l’un des seuils, la sortie est activée ou désactivée.&lt;br /&gt;
&lt;br /&gt;
Pour plus d’information sur le fonctionnement du seuil haut et du seuil bas, je vous invite à consulter cet article : [[Analogiques, Seuil haut, Seuil bas, Hystérésis|Analogiques, Seuil haut, Seuil bas, Hystérésis — GCE Electronics (gce-electronics.com)]]&lt;br /&gt;
&lt;br /&gt;
Ce qui est vrai pour les ipx800 V3 et V4 l’est aussi pour la V5.&lt;br /&gt;
&lt;br /&gt;
====Fonctionnement :==== &lt;br /&gt;
&lt;br /&gt;
*'''Consigne''' : consigne te température actuelle. Cette consigne est modifiable par l’utilisateur, tant par programmation que sur un dashboard.   Cette consigne est '''volatile'''. L’activation d’un ordre Confort, ECO ou Hors-gel provoquera le remplacement de sa valeur par celle qui est configurée par défaut pour le mode activé.&lt;br /&gt;
*'''Mesure''' : cette variable contient la valeur de la mesure de température faite par la sonde. Un défaut est remonté dans le cas d’une perte de communication avec celle-ci (valeur inchangée pendant un temps prédéfini). Cette mesure est comparée au seuil haut et au seuil bas.&lt;br /&gt;
*'''Confort''' : Entrée digitale. Sur front montant, la consigne actuelle est remplacée par la valeur par défaut assignée au mode confort. Les seuils haut et bas sont automatiquement réévalués. La valeur par défaut est à 19°C. Cette valeur est modifiable en mode édition.&lt;br /&gt;
*'''Eco''' : Entrée digitale. Sur front montant, la consigne actuelle est remplacée par la valeur par défaut assignée au mode confort. Les seuils haut et bas sont automatiquement réévalués. La valeur par défaut est à 16°C. Cette valeur est modifiable en mode édition.&lt;br /&gt;
*'''Hors gel''' : Entrée digitale. Sur front montant, la consigne actuelle est remplacée par la valeur par défaut assignée au mode confort. Les seuils haut et bas sont automatiquement réévalués. La valeur par défaut est à 8°C. Cette valeur est modifiable en mode édition.&lt;br /&gt;
*'''ON/OFF''' : Entrée digitale dont l’action est prioritaire sur les entrées Confort/Eco/Hors gel.&lt;br /&gt;
**Si cette entrée est ON, la sortie du thermostat sera pilotée normalement selon la consigne et l’hystérésis.&lt;br /&gt;
**Si cette entrée est OFF, la sortie est désactivée, le thermostat devient inopérant. Cependant les changement de mode et de consigne restent possibles. Cela permet la prise en compte d’un planning même si le radiateur est éteint. Ainsi, à l’allumage, le mode est conforme aux attentes.&lt;br /&gt;
*'''Défaut''' : sortie qui est activée si la mesure de la sonde n’a pas varié depuis un temps défini.&lt;br /&gt;
&lt;br /&gt;
====Edition de l’objet :====&lt;br /&gt;
Le menu Édition permet d’accéder aux valeurs par défaut du thermostat. &lt;br /&gt;
&lt;br /&gt;
*'''Hystérésis''' : saisir en °C la valeur de l’hystérésis qui servira au calcul des seuils (haut et bas).&lt;br /&gt;
*'''Valeur Confort''' : consigne de température par défaut assignée au mode Confort. Cette valeur n’est modifiable ni par programmation ni par dashboard.&lt;br /&gt;
*'''Valeur Eco''' : consigne de température par défaut assignée au mode Eco. Cette valeur n’est modifiable ni par programmation ni par dashboard.&lt;br /&gt;
*'''Valeur Hors Gel''' : consigne de température par défaut assignée au mode Hors gel. Cette valeur n’est modifiable ni par programmation ni par dashboard.&lt;br /&gt;
*'''Temps avant défaut''' : Délai en minutes avant la remontée d’un défaut en cas de mesure de sonde ne variant plus (en v5.5.6, le temps est mentionné en secondes, ce bogue sera corrigé).&lt;br /&gt;
*'''Mode inversé''' :&lt;br /&gt;
**Si OFF (par défaut) la sortie du Thermostat est désactivée lors du dépassement du seuil haut et activée si passage en deçà du seuil bas. Ce fonctionnement permet le pilotage d’un système de chauffage.&lt;br /&gt;
**Si ON : la sortie est ON dans le cas d’un dépassement de seuil Haut et Off si la température passe en deçà du seuil bas. Cela permet de piloter un système de refroidissement.&lt;br /&gt;
*'''Mode sécurité''' : si activé, l'état de la sortie est forcé régulièrement à l'état calculé. Si un défaut est détecté, la sortie est remise à OFF. Ce mode est activé par défaut.&lt;br /&gt;
&lt;br /&gt;
====Exemple d'utilisation====&lt;br /&gt;
[[Fichier:Diagramme 2 thermostat.png|sans_cadre|869x869px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
&lt;br /&gt;
==== MQTT ====&lt;br /&gt;
&lt;br /&gt;
===== Principe =====&lt;br /&gt;
&lt;br /&gt;
===== Fonctionnement =====&lt;br /&gt;
&lt;br /&gt;
====== Configuration de base ======&lt;br /&gt;
config de base en page système&lt;br /&gt;
&lt;br /&gt;
====== Objets MQTT Publish ======&lt;br /&gt;
décrire chaque entrée de paramètre&lt;br /&gt;
&lt;br /&gt;
====== Objets MQTT Subscribe ======&lt;br /&gt;
décrire chaque entrée de paramètre&lt;br /&gt;
&lt;br /&gt;
===== Exemple de mise en œuvre =====&lt;br /&gt;
créer et animer un exemple simple&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
===Modbus===&lt;br /&gt;
Le protocole Modbus est un protocole série permettant la communication entre un maitre et des esclaves.&lt;br /&gt;
L'IPX800 V58 supporte le modbus RTU (série) et TCP (sur réseau éthernet).&lt;br /&gt;
&lt;br /&gt;
====Principe====&lt;br /&gt;
Pour Modbus RTU, il faut configurer les communications dans la page System/Modbus.&lt;br /&gt;
Ensuite, l'utilisation des objets &amp;quot;Modbus Read&amp;quot; et &amp;quot;Modbus Write&amp;quot; permettent le dialogue avec l'esclave.&lt;br /&gt;
&lt;br /&gt;
'''&amp;lt;u&amp;gt;Objet Modbus Write&amp;lt;/u&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Image Modbus Write TCP.png|sans_cadre|835x835px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''&amp;lt;u&amp;gt;Objet Modbus Read&amp;lt;/u&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Image Modbus TCP Read.png|sans_cadre|838x838px]]&lt;br /&gt;
&lt;br /&gt;
====Fonctionnement====&lt;br /&gt;
Outre l'entête avec l'adresse de l'esclave destinataire de la requête, ces objets permettent la sélection de la requête à envoyer (lecture ou écriture).&lt;br /&gt;
Il convient ensuite de construire la structure des données à utiliser en glissant et déposant des tuiles de type IO ou analogiques (fonction du type de requête). Il est à noter que ces mêmes objets &amp;quot;Modbus Read&amp;quot; et &amp;quot;Modbus Write&amp;quot; enregistrent les données reçues en réponse dans les variables ainsi utilisées.&lt;br /&gt;
&lt;br /&gt;
Ainsi, si vous devez exploiter la réponse de l'esclave, il suffit d'utiliser les variables IO ou analogiques dans vos règles et liens.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lors du test d'envoi de la requête, un message de réussite ou d'échec est affiché sur l'IHM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pour plus d'information, lire cet article : [[Modbus et IPX800 V5]]&lt;br /&gt;
&lt;br /&gt;
==La catégorie Scénario==&lt;br /&gt;
===Les scènes :===&lt;br /&gt;
il est possible d'activer ou désactiver une scène  afin d'autoriser ou inhiber l'exécution des règles qu'elle contient.&lt;br /&gt;
&lt;br /&gt;
Par exemple , pour la programmation d'une alarme, il est intéressant d'écrire toutes les règles qui concernent l'armement des partitions dans une même scène, et les règles concernant le désarmement dans une autre.&lt;br /&gt;
&lt;br /&gt;
Ainsi, en fonction de l'état d'une condition (variable IO par exemple), il est possible d'alléger la tâche du moteur de scénario et de préserver ses performances. &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Diagramme liens scène.png|sans_cadre|578x578px]]&lt;br /&gt;
&lt;br /&gt;
===Les Règles===&lt;br /&gt;
&lt;br /&gt;
===='''Entrée ENABLE''' :====&lt;br /&gt;
Il est possible d'activer ou désactiver certaines règles du moteur de scénario, ce qui revient à autoriser ou interdire leur exécution.&lt;br /&gt;
&lt;br /&gt;
Par exemple, en fonction des périodes de chauffe établies dans un calendrier, il est intéressant de désactiver les règles qui allument le chauffage tous les jours.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Diagramme enable règle.png|sans_cadre|783x783px]]&lt;br /&gt;
&lt;br /&gt;
====Sortie RÉSULTAT====&lt;br /&gt;
Lorsque des événements ou conditions sont trop complexes pour être programmés sous forme de liens, il est possible d'avoir recours au moteur de scénario.&lt;br /&gt;
&lt;br /&gt;
Il convient alors d'assembler les Tuiles correctement dans la clause &amp;quot;Événement&amp;quot;. Le résultat de la règle prendra la valeur &amp;quot;Vrai&amp;quot; lorsque toutes les conditions seront remplies.&lt;br /&gt;
&lt;br /&gt;
Ce résultat est mis à disposition sous forme de variable qu'il est alors possible de lier à des objets.&lt;br /&gt;
&lt;br /&gt;
====Exemple d'utilisation====&lt;br /&gt;
La mise en marche de la pompe de filtration d'une piscine dépend de très nombreux critères comme la température de l'eau et de l'air, de la nécessité d'un traitement, d'un usage intensif du bassin, de la météo, des auxiliaires en marche, ...&lt;br /&gt;
&lt;br /&gt;
Toutes ces conditions pourront être assemblées dans la clause Événement d'une règle au sein du moteur de scénario au moyen d' opérateurs logiques ET / OU.&lt;br /&gt;
&lt;br /&gt;
'''Nous verrons l'utilisation du Moteur de Scénario plus tard.'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Image règle événement.png|sans_cadre|984x984px]]&lt;br /&gt;
&lt;br /&gt;
Le résultat Vrai ou Faux calculé par le moteur de scénario est alors mis à disposition pour construire les liens.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Diagramme resultat règle.png|sans_cadre|574x574px]]&lt;br /&gt;
&lt;br /&gt;
==La catégorie Variables==&lt;br /&gt;
[[Fichier:Catégorie Variables.png|sans_cadre|892x892px]]&lt;br /&gt;
&lt;br /&gt;
Les '''variables''' '''virtuelles''' sont des ressources pouvant être créées ou supprimées par l'utilisateur, contrairement aux '''variables systèmes''' qui sont gérées par le système.&lt;br /&gt;
&lt;br /&gt;
Les 2 types de variables sont utilisés pour la programmation de l'IPX800.&lt;br /&gt;
&lt;br /&gt;
Vous avez la possibilité de gérer les variables dans les pages de '''collections'''. &lt;br /&gt;
&lt;br /&gt;
Pour les variables virtuelles, Il faudra alors choisir l'onglet '''Virtual'''.&lt;br /&gt;
&lt;br /&gt;
Exemple avec la collection des ressources analogiques :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Virtual collection.png|sans_cadre|454x454px]]&lt;br /&gt;
&lt;br /&gt;
Exemple avec la collection des IO :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Virtual io collection.png|sans_cadre|449x449px]]&lt;br /&gt;
&lt;br /&gt;
===IO Virtuelle===&lt;br /&gt;
[[Fichier:Io v5.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
Les IO virtuelles sont des variables logiques (vrai, faux) qui peuvent être utilisées tant en entrée qu'en sortie.&lt;br /&gt;
&lt;br /&gt;
Elles permettent de simuler un événement ou encore de sauvegarder un état vrai/faux à un instant T.&lt;br /&gt;
&lt;br /&gt;
Liée à une ressource par un lien LINK, une IO prendra la même valeur que cette ressource. Liée par un lien NOT, elle prendra la valeur inverse.&lt;br /&gt;
&lt;br /&gt;
Il peut parfois être utile de créer des variables IO afin de permettre la création de connecteurs complexes entre des objets. Pour plus d'informations à ce sujet, veuillez consulter le sous paragraphe &amp;quot;Connecteurs&amp;quot; de cet article [https://wiki.gce-electronics.com/index.php?title=IHM_V5_:_premiers_pas#Edition_des_Liens IHM V5 : premiers pas]&lt;br /&gt;
&lt;br /&gt;
===Les analogiques virtuelles===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Analogique virtuelle.png|sans_cadre]] [[Fichier:Variable ana8 edit.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
Les Analogiques virtuelles sont des variables pouvant contenir une donnée numérique, entière ou réelle, codée de 8 bits à 32 bits.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez définir l'unité (seules RAW ou REAL sont prises en compte à ce jour) et définir la précision décimale.&lt;br /&gt;
&lt;br /&gt;
Attention : lorsque vous modifiez ces caractéristiques, la longueur de la partie entière varie. Vérifiez toujours si les limites permises correspondent à la valeur que vous souhaitez stocker.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Limites ana8.png|sans_cadre|417x417px]]&lt;br /&gt;
&lt;br /&gt;
Une analogique virtuelle peut être liée à une autre ressource analogique, soit pour lui transmettre une valeur (si liée à une entrée), soit pour la récupérer (si liée à une sortie).&lt;br /&gt;
&lt;br /&gt;
Vous pourrez utiliser ce type de variable pour créer des consignes, des seuils, des constantes, vous pourrez insérer leur valeur dans le corps d'une notification (courriel, push, ...) ou encore dans une formule (voir cet article [https://wiki.gce-electronics.com/index.php?title=Utilisation_des_variables Utilisation des variables] )&lt;br /&gt;
&lt;br /&gt;
===Les chaînes de caractères===&lt;br /&gt;
Les variables de type Strings peuvent contenir de 32 à 512 caractères. Elles seront utiles par exemple pour afficher du texte sur un dashboard, sans augmenter la taille mémoire de ce dernier et de ce fait limiter considérablement le nombre de widgets qu'il pourrait contenir.&lt;br /&gt;
&lt;br /&gt;
Attention : lorsque vous parcourez la collection des variables type STR, vos variables ne sont pas séparées des variables systèmes.&lt;br /&gt;
&lt;br /&gt;
Ces dernières pourront cependant être différenciées par le fait qu'elles ne peuvent être supprimées (bouton corbeille désactivé).&lt;br /&gt;
&lt;br /&gt;
Pour le moment, la création de liens avec les variables chaînes de caractères est impossible. Gageons que les futures évolutions nous offriront cette possibilité.&lt;br /&gt;
&lt;br /&gt;
Le texte de ces variables pourra être inséré dans le corps d'une notification push ou courriel (voir cet article [https://wiki.gce-electronics.com/index.php?title=Utilisation_des_variables Utilisation des variables] ).&lt;br /&gt;
&lt;br /&gt;
==La catégorie Modules (plugins)==&lt;br /&gt;
[[Fichier:Catégorie Modules.png|sans_cadre|890x890px]]&lt;br /&gt;
&lt;br /&gt;
===Météo (Weather)===&lt;br /&gt;
Vous devez d'abord configurer le module Météo avant de pouvoir l'utiliser (voir la  [https://wiki.gce-electronics.com/index.php?title=IPX800_V5#Configuration_du_module_.C2.AB_M.C3.A9t.C3.A9o_.C2.BB documentation de l'ipx800 V5]).&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Plugin météo.png|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
La capture ci-dessus est celle des valeurs courantes. Les prévisions sur 7 jours comprennent les mêmes données (à part lever/coucher soleil et Daylgiht).&lt;br /&gt;
&lt;br /&gt;
'''Daylight''' : variable type IO. Elle est ON la journée (du lever au coucher du soleil) . Cette donnée peut servir pour l'automatisation de l'éclairage, de volets, ...&lt;br /&gt;
&lt;br /&gt;
'''Lever soleil''' : donnée de type Timestamp précisant la date et l'heure du lever du soleil du jour. Analogique 32 bits.&lt;br /&gt;
&lt;br /&gt;
'''Coucher soleil''' : donnée de type Timestamp précisant la date et l'heure du coucher  du soleil du jour. Analogique 32 bits.&lt;br /&gt;
&lt;br /&gt;
'''Température''' : Exprimée en degré Celsius. Analogique 16 bits.&lt;br /&gt;
&lt;br /&gt;
'''Pression''' : Exprimée en hPa. Analogique 16 bits.&lt;br /&gt;
&lt;br /&gt;
'''Humidité''' : Exprimée en RH. Analogique 16 bits.&lt;br /&gt;
&lt;br /&gt;
'''Vitesse du vent''' : Exprimée en m/s. Ana logique 16 bits.&lt;br /&gt;
&lt;br /&gt;
'''Nuages''' : Couverture nuageuse, exprimée en %. Analogique 16 bits.&lt;br /&gt;
&lt;br /&gt;
'''Niveau :''' prévision de temps, indice numérique de 0 à 6. Analogique 16 bits.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Météo level.png|sans_cadre|284x284px]]&lt;br /&gt;
&lt;br /&gt;
====Exemples d'utilisation====&lt;br /&gt;
&lt;br /&gt;
=====1. Calcul du méridien=====&lt;br /&gt;
Comme toute variable analogique, les données météo peuvent être utilisées dans des objets fonctions, par lien ou par l' id.&lt;br /&gt;
&lt;br /&gt;
Nous pouvons calculer le méridien à partir de l'heure de lever et de coucher du soleil&lt;br /&gt;
&lt;br /&gt;
'''Médiane solaire = ((heure de coucher-heure de lever)/2)+heure de lever'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Diagramme meridien.png|sans_cadre|524x524px]]&lt;br /&gt;
&lt;br /&gt;
Je vous invite à consulter cet article : [https://wiki.gce-electronics.com/index.php?title=Utilisation_des_variables#Cas_des_Fonctions Utilisation des variables] &lt;br /&gt;
&lt;br /&gt;
=====2. Notification selon prévisions=====&lt;br /&gt;
L'installation de la piscine est équipée d'une pompe à chaleur.&lt;br /&gt;
&lt;br /&gt;
Tous les mercredi matins à 08:00 nous vérifions les prévisions météorologiques du samedi suivant : &lt;br /&gt;
&lt;br /&gt;
*température &amp;gt;= 20°C,&lt;br /&gt;
*Ciel dégagé ou peu nuageux.&lt;br /&gt;
&lt;br /&gt;
Si les conditions sont bonnes et si l'eau est à moins de 20°C, nous souhaitons être notifié par mail que samedi sera une belle journée et qu'il faudrait mettre la PàC en marche pour profiter au mieux du bassin.&lt;br /&gt;
&lt;br /&gt;
Si toutes les conditions sont réunies, la Fonction ET retourne un résultat égal à 1, ce qui permet l'envoi du mail.&lt;br /&gt;
&lt;br /&gt;
Pour plus d'informations sur la fonction ET présentée ici, veuillez consulter l'article [https://wiki.gce-electronics.com/index.php?title=Logique_combinatoire_par_liens Logique combinatoire par liens]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Diagramme prévisions mail.jpg|sans_cadre|1261x1261px]]&lt;br /&gt;
&lt;br /&gt;
===Hue===&lt;br /&gt;
&lt;br /&gt;
===IPX800 V4===&lt;br /&gt;
&lt;br /&gt;
===PLAYER===&lt;br /&gt;
&lt;br /&gt;
==LOGIQUE ET, OU avec des liens==&lt;br /&gt;
Avec les liens, il est tout à fait possible d'exécuter des actions en fonctions d'événements liés par des combinaisons logiques ET, OU.&lt;br /&gt;
&lt;br /&gt;
Par exemple : il est 6h00 '''ET''' je dois aller au bureau : &lt;br /&gt;
&lt;br /&gt;
actions : chauffer le café, puis ouvrir le garage 30 minutes plus tard et enfin ouvrir le portail à 7h00 par l'envoi d'une impulsion à la carte de commande.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Diagramme exemple logique.png|sans_cadre|1031x1031px]]&lt;br /&gt;
&lt;br /&gt;
Vous trouverez plusieurs méthodes pour combiner les événements dans cet article : [[Logique combinatoire par liens]]&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=EcoDevice&amp;diff=13120</id>
		<title>EcoDevice</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=EcoDevice&amp;diff=13120"/>
		<updated>2025-10-16T08:06:19Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* récupération des index */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=3|flottant=left}}&lt;br /&gt;
&lt;br /&gt;
== '''Présentation''' ==&lt;br /&gt;
&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = EcoDevice &lt;br /&gt;
 | image        = ED_Presentation.png.png&lt;br /&gt;
 | famille      = ECODEVICE&lt;br /&gt;
 | alimentation = 5 à 24VCC&lt;br /&gt;
 | dimensions   = 3 [[Lexique#Emplacements Din|emplacements Din]]&lt;br /&gt;
 | consommation = 0.05A (12V)&lt;br /&gt;
 | indice_IP    = IP20&lt;br /&gt;
 &lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
L'EcoDevice permet de lire la télé-information d'un compteur.&lt;br /&gt;
&lt;br /&gt;
=='''Caractéristiques'''==&lt;br /&gt;
&lt;br /&gt;
* 2 Entrées télé-information (Compteur électronique) pour le suivi de la consommation et production d'électricité (incompatible avec le mode standard du compteur Linky).&lt;br /&gt;
* 2 compteurs d'impulsions par mise à la masse (Suivi consommation d'eau, de gaz ou de fioul*).&lt;br /&gt;
* Enregistrement des index en interne sur 10 ans, exportable au format ,csv.&lt;br /&gt;
* Formulaire XML et protocole JSON pour communiquez avec les box domotiques.&lt;br /&gt;
* Notification push sur dépassement de puissance, changement de tarif etc...&lt;br /&gt;
* Enregistrement des index en interne.&lt;br /&gt;
* Envoi périodique des index vers une url distante.&lt;br /&gt;
* Notification par email.&lt;br /&gt;
* Support du DynDNS.&lt;br /&gt;
* Fournit avec un utilitaire de scan et de mise à jour &amp;quot;One clic&amp;quot;.&lt;br /&gt;
* Alimentation de 5 à 24V continu.&lt;br /&gt;
* Consommation 0.05A (12v @25°c).&lt;br /&gt;
* Dimension: L 96 x l 54 x H 62&lt;br /&gt;
&lt;br /&gt;
== '''Précautions d'usage''' ==&lt;br /&gt;
{{Précautions}}&lt;br /&gt;
&lt;br /&gt;
=='''Prérequis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de commencer, vous devez télécharger l’archive contenant les logiciels et documentations de l’Eco-Device sur notre site rubrique téléchargement.&lt;br /&gt;
&lt;br /&gt;
=='''Mise en service'''==&lt;br /&gt;
&lt;br /&gt;
Connectez un câble Ethernet RJ45 droit entre la carte Eco-Device et votre switch, routeur, Box, etc…&lt;br /&gt;
&lt;br /&gt;
Si vous souhaitez connecter la carte directement à votre ordinateur, utilisez un câble Ethernet RJ45 croisé. Dans ce cas, assurez-vous que votre ordinateur ne cherche pas à obtenir une adresse IP automatiquement mais attribuez-lui une adresse du type 192.168.1.XX .&lt;br /&gt;
&lt;br /&gt;
Alimentez la carte à l’aide d’un adaptateur secteur produisant une tension de 9V à 12V continu. Vous pouvez utiliser le connecteur 2,1mm standard « Pwr 12V » (Pôle positif au centre) ou en connectant directement l’alimentation sur le bornier « DC Input ».&lt;br /&gt;
&lt;br /&gt;
Le voyant vert situé à côté du bornier d’alimentation doit s’allumer.&lt;br /&gt;
&lt;br /&gt;
Observez les voyants situés sur la RJ45. Le voyant réseau vert doit être fixe et le voyant réseau Orange clignote par intermittence indiquant que la carte est maintenant connectée a votre réseau local. &lt;br /&gt;
&lt;br /&gt;
==='''Détection de l'EcoDevice'''===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Detection.png|700px|center]]&lt;br /&gt;
&lt;br /&gt;
Ouvrez le dossier que vous avez téléchargé, ouvrez le répertoire « utility/GceScanDevice » et lancez l’utilitaire «GceScanDevice.jar ».&lt;br /&gt;
&lt;br /&gt;
Cliquez sur « Scan Device »&lt;br /&gt;
&lt;br /&gt;
Scan Device détecte la carte sur votre réseau et vous indique son adresse IP.&lt;br /&gt;
&lt;br /&gt;
Cliquez directement sur l’adresse IP pour vous connecter sur la page d’accueil de la carte.&lt;br /&gt;
&lt;br /&gt;
Dans le cas de firewall, vous devez répondre « oui » en cas de demande d’autorisation d’accès au réseau.&lt;br /&gt;
&lt;br /&gt;
Si votre réseau ne dispose pas de serveur DHCP, l’adresse par défaut de l’Eco-device est 192.168.1.250. Dans ce cas, connectez l’Eco-Device à votre PC à l’aide d’un câble RJ45 croisé.&lt;br /&gt;
&lt;br /&gt;
Configurez votre PC avec une IP fixe en 192.168.1.xxx&lt;br /&gt;
&lt;br /&gt;
Tapez directement dans votre navigateur http://192.168.1.250&lt;br /&gt;
&lt;br /&gt;
Reportez-vous au chapitre « LAN Settings » pour configurer l’ Eco-device avec une adresse IP compatible avec votre réseau.&lt;br /&gt;
&lt;br /&gt;
Sauvez la configuration et reconnectez l'Eco-Device sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
Accédez a l’Eco-Device en tapant l’adresse IP que vous lui avez attribuée manuellement.&lt;br /&gt;
&lt;br /&gt;
==='''Raccordement'''===&lt;br /&gt;
&lt;br /&gt;
Le module Eco-Device est au format rail Din et ne prendra que 3 modules sur votre tableau électrique. L'Eco-Device possède un bornier de connections en haut du module. Une prise Ethernet RJ45, un bouton reset et une prise d'alimentation en bas du module.&lt;br /&gt;
&lt;br /&gt;
Représentation du bornier de l'Eco-Device numéroté de la gauche vers la droite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Raccordement.png|700px|center]]&lt;br /&gt;
&lt;br /&gt;
 '''Attention :''' Votre Eco-Device ne sera capable de suivre votre consommation électrique via la télé-information de votre compteur électrique seulement si cette option est activée par votre fournisseur.&lt;br /&gt;
 Dans le cas contraire il suffira d'en faire la demande auprès de votre fournisseur d'électricité.&lt;br /&gt;
&lt;br /&gt;
==='''Raccordement de la télé-information'''===&lt;br /&gt;
&lt;br /&gt;
Pour recevoir la télé-information, vous devez raccorder avec des fils les bornes télé-information de votre compteur Électrique au bornier téléinformation 1 (T1 et T2)de votre Eco-Device.&lt;br /&gt;
&lt;br /&gt;
Schéma : &lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Raccordement_Teleinformation.png|700px|center]]&lt;br /&gt;
&lt;br /&gt;
==='''Raccordement des compteurs à impulsions'''===&lt;br /&gt;
&lt;br /&gt;
Schéma : &lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Raccordement_Compteur.png|400px|center]]&lt;br /&gt;
&lt;br /&gt;
'''Connectez le câble à votre compteur d'énergie.'''&lt;br /&gt;
&lt;br /&gt;
* Connectez le fils correspondant au 0V sur le bornier en position 5(GND).&lt;br /&gt;
* Connectez le fils correspondant aux impulsions sur le bornier en position 6 (C1).&lt;br /&gt;
* Cliquez sur le lien CONFIGURATION du bloc correspondant.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Configuration1.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Configuration2.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
'''Dans le bloc Désignation (Flèche Rouge)'''&lt;br /&gt;
* Indiquez le nom de votre choix puis cliquez sur sauver.&lt;br /&gt;
'''Dans le bloc Assignation (Flèche bleu)'''&lt;br /&gt;
* Entrez la Valeur affichée sur votre compteurs d'énergie.&lt;br /&gt;
* Sélectionnez le type Électricité.&lt;br /&gt;
* Cliquez sur sauvez.&lt;br /&gt;
'''Dans le bloc Configuration(Flèche verte)'''&lt;br /&gt;
* Entrez le nombre d'impulsion par unité(propre à votre compteur d'eau).&lt;br /&gt;
* Cliquez sur sauver.&lt;br /&gt;
&lt;br /&gt;
Votre Compteur d'énergie est maintenant configuré.&lt;br /&gt;
&lt;br /&gt;
=='''Page d'accueil'''==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Accueil.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
La page principale permet de visualiser 2 entrées télé-information (situé à gauche) et 2 entrées à impulsions (situé à droite).&lt;br /&gt;
&lt;br /&gt;
Les entrées sont configurables grâce aux 3 liens situés en bas (CONFIGURATION, STATISTIQUES, NOTIFICATIONS).&lt;br /&gt;
&lt;br /&gt;
Vous pourrez naviguer sur le site web grâce à 5 onglets situés en haut de la page web (ACCUEIL, RESEAU, DYNDNS, SYSTEME, M2M) et ainsi configurer votre Eco-Device.&lt;br /&gt;
&lt;br /&gt;
=='''Bloc Télé-information'''==&lt;br /&gt;
&lt;br /&gt;
L' Eco-device est équipé de 2 entrées télé-information représentés par les blocs de droite (dans notre exemple Électricité 1 et Électricité 2).&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Bloc_Teleinformation.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Vous pouvez visualiser :&lt;br /&gt;
&lt;br /&gt;
* Votre consommation instantanée.&lt;br /&gt;
* Le tarif appliqué (heures creuses, heures pleines).&lt;br /&gt;
* L'intensité souscrite et l'intensité max.&lt;br /&gt;
* Trois liens (Configuration, Statistiques, Notifications).&lt;br /&gt;
&lt;br /&gt;
Grâce à ces 2 entrées vous pouvez par exemple surveiller votre consommation électrique sur l'entrée N° 1 et votre production d'électricité (photovoltaïque ou autre) sur l'entrée 2.&lt;br /&gt;
&lt;br /&gt;
==='''Configuration Télé-information'''===&lt;br /&gt;
&lt;br /&gt;
Depuis le page d'accueil cliquez sur le lien CONFIGURATION du bloc Électricité 1 pour accéder à cette page.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Bloc_Teleinformation2.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Cet onglet se divise en cinq blocs :&lt;br /&gt;
&lt;br /&gt;
1. Paramétrage de nom du bloc.&lt;br /&gt;
&lt;br /&gt;
2. Lien pour visualiser le formulaire xml (données brut de la téléinformation).&lt;br /&gt;
&lt;br /&gt;
3. Configuration des seuils de dépassement de la puissance instantanée afin de déclencher des notifications.( voir onglet notification).&lt;br /&gt;
&lt;br /&gt;
4. Information sur le service télé-information.&lt;br /&gt;
&lt;br /&gt;
5. Index des compteurs.&lt;br /&gt;
&lt;br /&gt;
En fonction de votre abonnement, cette page peux se présenter sous différents aspects.&lt;br /&gt;
&lt;br /&gt;
==='''Statistiques Télé-information'''===&lt;br /&gt;
&lt;br /&gt;
Depuis le page d'accueil cliquez sur le lien STATISTIQUES du bloc Électricité 1 pour accéder à cette page.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Bloc_Teleinformation3.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Cet onglet se divise en cinq blocs :&lt;br /&gt;
&lt;br /&gt;
1. Sélection du mois et de l'année à visualiser, ainsi qu'une échelle des graphiques.&lt;br /&gt;
&lt;br /&gt;
2. Consommation du mois sélectionné.&lt;br /&gt;
&lt;br /&gt;
3. Consommation de l'année sélectionnée.&lt;br /&gt;
&lt;br /&gt;
4. Graphiques mensuel de la consommation jour par jour.&lt;br /&gt;
&lt;br /&gt;
==='''Notifications Télé-information'''===&lt;br /&gt;
&lt;br /&gt;
Depuis le page d'accueil cliquez sur le lien NOTIFICATIONS du bloc Électricité 1 pour accéder à cette page.&lt;br /&gt;
&lt;br /&gt;
Vous avez la possibilité de configurer six notifications push et six notification email par compteur de la manière suivante :&lt;br /&gt;
&lt;br /&gt;
'''Notifications par Push:'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Bloc_Teleinformation4.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
'''Serveur/IP :''' adresse du périphérique destinataire de la requête push (GET).&lt;br /&gt;
&lt;br /&gt;
'''Port :''' 80 port par défaut.&lt;br /&gt;
&lt;br /&gt;
'''Action :''' Plusieurs actions différentes, envoi du push sur:&lt;br /&gt;
&lt;br /&gt;
* Dépassement du seuil haut, modifiable dans l'onglet configuration(voir ci-dessus).&lt;br /&gt;
* Dépassement du seuil bas, modifiable dans l'onglet configuration(voir ci-dessus).&lt;br /&gt;
* Changement de tarif (HC, HP, Tempo, EJP) &lt;br /&gt;
&lt;br /&gt;
'''URL :''' répertoire et adresse du script ou de l’API (suite de l’adresse à composer pour envoyer un Push).&lt;br /&gt;
&lt;br /&gt;
'''Notifications par mail:'''&lt;br /&gt;
&lt;br /&gt;
Pour atteindre cette page cliquez sur le lien «Allez aux notification par Email »&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Bloc_Teleinformation5.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
'''Destinataire :''' adresse mail de destination.&lt;br /&gt;
&lt;br /&gt;
'''Message :''' message à recevoir.&lt;br /&gt;
&lt;br /&gt;
'''Action :''' Plusieurs actions différentes, envoi du push sur:&lt;br /&gt;
* Dépassement du seuil haut, modifiable dans l'onglet configuration(voir ci-dessus).&lt;br /&gt;
* Dépassement du seuil bas, modifiable dans l'onglet configuration(voir ci-dessus).&lt;br /&gt;
* Changement de tarif (HC, HP, Tempo, EJP)&lt;br /&gt;
&lt;br /&gt;
=='''Bloc compteur d' impulsions'''==&lt;br /&gt;
&lt;br /&gt;
L'Ecodevice dispose de deux compteurs à impulsions qui sont situés sur les blocs de gauche (dans notre exemple Eau et Gaz).&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Bloc_Compteur.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Vous pouvez visualiser :&lt;br /&gt;
&lt;br /&gt;
* Votre consommation instantanée.&lt;br /&gt;
* Votre consommation du jour.&lt;br /&gt;
* Votre index du compteur.&lt;br /&gt;
* Trois liens (Configuration, Statistiques, Notifications).&lt;br /&gt;
&lt;br /&gt;
==='''Configuration des compteurs d' impulsions'''===&lt;br /&gt;
&lt;br /&gt;
Depuis le page d'accueil cliquez sur le lien CONFIGURATION du bloc Eau pour accéder à cette page.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Bloc_Compteur2.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Cet onglet se divise en six blocs :&lt;br /&gt;
&lt;br /&gt;
1. Paramétrage de nom du bloc.&lt;br /&gt;
&lt;br /&gt;
2. Assignation du type du compteur(eau, gaz), ainsi que la valeur du compteur.&lt;br /&gt;
&lt;br /&gt;
3. Configuration du nombre d'impulsion par unité propre à votre compteur.&lt;br /&gt;
&lt;br /&gt;
4. Configuration du débit de gicleur fuel.&lt;br /&gt;
&lt;br /&gt;
5. Configuration des seuils de dépassement de la consommation instantanée en lien avec les notifications,( voir onglet notification).&lt;br /&gt;
&lt;br /&gt;
6. Remise à zéro de l'affichage de la consommation du jour à une heure paramétrable entrez le chiffre 24 et sauvez pour désactiver cette fonction, il sera affiché - -:- - .&lt;br /&gt;
&lt;br /&gt;
 Attention la valeurs des compteurs intervenant dans le calcul des statistiques, la modification de ces valeurs doit être cohérente pour ne pas fausser le calcul des statistiques de consommation.&lt;br /&gt;
&lt;br /&gt;
==='''Statistique des compteurs d'impulsions'''===&lt;br /&gt;
&lt;br /&gt;
Depuis le page d'accueil cliquez sur le lien STATISTIQUE du bloc Eau pour accéder à cette page.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Bloc_Compteur3.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Cet onglet se divise en quatre blocs :&lt;br /&gt;
&lt;br /&gt;
1. Sélection du mois et de l'année à visualiser, ainsi qu'une échelle des graphiques.&lt;br /&gt;
&lt;br /&gt;
2. Consommation du mois sélectionné.&lt;br /&gt;
&lt;br /&gt;
3. Consommation de l'année sélectionnée.&lt;br /&gt;
&lt;br /&gt;
4. Graphique mensuel du cumul de la consommation.&lt;br /&gt;
&lt;br /&gt;
===='''Notifications des compteurs d'impulsions'''====&lt;br /&gt;
&lt;br /&gt;
Depuis le page d'accueil cliquez sur le lien NOTIFICATIONS du bloc Eau pour accéder à cette page.&lt;br /&gt;
&lt;br /&gt;
Sur cette page vous avez la possibilité de configurer six notifications par compteur à impulsions de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
====='''Notifications par Push compteurs à impulsions'''=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Bloc_Compteur4.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
'''Destinataire :''' adresse mail de destination.&lt;br /&gt;
&lt;br /&gt;
'''Message :''' message à recevoir.&lt;br /&gt;
&lt;br /&gt;
'''Action :''' quatre action différentes, envoi du push sur:&lt;br /&gt;
&lt;br /&gt;
* Dépassement du seuil haut , modifiable dans l'onglet configuration(voir ci-dessus).&lt;br /&gt;
* Dépassement du seuil bas, modifiable dans l'onglet configuration(voir ci-dessus).&lt;br /&gt;
* Remis à zéro du compteur.&lt;br /&gt;
&lt;br /&gt;
====='''Notifications par mail'''=====&lt;br /&gt;
&lt;br /&gt;
Pour atteindre cette page cliquez sur le lien «Allez aux notification par Email »&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Bloc_Compteur5.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
'''Serveur/IP :''' adresse du périphérique destinataire de la requête push .&lt;br /&gt;
&lt;br /&gt;
'''Port :''' 80 port par défaut.&lt;br /&gt;
&lt;br /&gt;
'''Action :''' quatre actions différentes, envoi du push sur:&lt;br /&gt;
&lt;br /&gt;
* Dépassement du seuil haut, modifiable dans l'onglet configuration(voir ci-dessus).&lt;br /&gt;
* Dépassement du seuil bas, modifiable dans l'onglet configuration(voir ci-dessus).&lt;br /&gt;
* Remis à zéro du compteur.&lt;br /&gt;
&lt;br /&gt;
'''URL :''' répertoire et adresse du script ou de l’API (suite de l’adresse à composer pour envoyer un Push).&lt;br /&gt;
&lt;br /&gt;
=='''Réseaux'''==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Reseau.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Cette page vous permet de configurer la partie réseaux de votre Ecodevice.&lt;br /&gt;
&lt;br /&gt;
==='''Bloc Configuration réseau'''===&lt;br /&gt;
&lt;br /&gt;
Vous pouvez configurer tous les paramètres ip&lt;br /&gt;
&lt;br /&gt;
'''Nom de serveur:''' nom réseau de votre carte.&lt;br /&gt;
&lt;br /&gt;
'''Addresse MAC:''' Adresse MAC de la carte.&lt;br /&gt;
&lt;br /&gt;
'''Addresse IP :''' Adresse IP si DHCP désactivé.&lt;br /&gt;
&lt;br /&gt;
'''Passerelle par défaut:''' Adresse de votre routeur ou box.&lt;br /&gt;
&lt;br /&gt;
'''Masque sous-réseau:''' Masque réseau.&lt;br /&gt;
&lt;br /&gt;
'''HTTP port :''' 80 par défaut.&lt;br /&gt;
&lt;br /&gt;
Attention à prendre en compte vos modifications lors de votre reconnexion a la carte.&lt;br /&gt;
&lt;br /&gt;
==='''Bloc Sécurité'''===&lt;br /&gt;
&lt;br /&gt;
Vous pouvez protéger l'accès de l'Eco-Device avec un nom d'utilisateur et un mot de passe.&lt;br /&gt;
&lt;br /&gt;
'''Utilisateur:''' choix de votre login.&lt;br /&gt;
&lt;br /&gt;
'''mot de passe:''' choix de votre mot de passe.&lt;br /&gt;
&lt;br /&gt;
==='''Bloc Paramètres utilisateurs'''===&lt;br /&gt;
&lt;br /&gt;
Vous pouvez télécharger ou charger votre configuration utilisateur, le fichier config.gce.&lt;br /&gt;
&lt;br /&gt;
==='''Bloc mise à l'heure'''===&lt;br /&gt;
&lt;br /&gt;
'''Serveur de temps:''' Serveur de synchronisation de l'heure.&lt;br /&gt;
&lt;br /&gt;
'''Port:''' port de communication (par défaut 123).&lt;br /&gt;
&lt;br /&gt;
'''Fuseau horaire:''' Fuseau horaire et changement d'heure été/hiver.&lt;br /&gt;
&lt;br /&gt;
==='''Bloc Configuration SMTP'''===&lt;br /&gt;
&lt;br /&gt;
Vous pouvez configurer le serveur qui vous permettra de recevoir des mail&lt;br /&gt;
&lt;br /&gt;
'''Serveur SMTP:''' Serveur du service mail.&lt;br /&gt;
&lt;br /&gt;
'''Port:''' Port de communication (par défaut 587).&lt;br /&gt;
&lt;br /&gt;
'''Adresse:''' Adresse mail qui vous enverra le mail.&lt;br /&gt;
&lt;br /&gt;
'''mot de passe:''' Configuration du mot de passe (par défaut 123456).&lt;br /&gt;
&lt;br /&gt;
'''Attention,''' assurez-vous que le cryptage SSL est désactivé sur votre serveur SMTP.&lt;br /&gt;
&lt;br /&gt;
=='''DYNDNS'''==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_DYNDNS.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Configuration des services de redirection IP dynamique.&lt;br /&gt;
&lt;br /&gt;
Si vous ne possédez pas d'adresse IP statique, dans ce cas l’adresse IP de votre box change régulièrement et automatiquement.&lt;br /&gt;
&lt;br /&gt;
Le service DynDns permet alors de rendre accessible l’Eco-Device depuis internet, par l’intermédiaire d’un serveur DNS dynamique. Vous devez, pour ce faire, créer un compte sur dyndns, no-ip, dsnomatic ou ovh.&lt;br /&gt;
&lt;br /&gt;
Vous obtiendrez alors vos identifiants (utilisateur et mot de passe) et votre nom de domaine (host).&lt;br /&gt;
&lt;br /&gt;
=='''Système'''==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Systeme.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Cet onglet vous donne les informations générales de votre système, ainsi qu'un lien de mise à jour de votre site web.&lt;br /&gt;
&lt;br /&gt;
L'Eco-Device contient 10 emplacements mémoire de 1 an.&lt;br /&gt;
&lt;br /&gt;
Il est donc possible d'enregistrer des données pendant une période de 10 ans.&lt;br /&gt;
&lt;br /&gt;
L'Eco-device enregistre chaque jour les index de consommation de ces 4 compteurs. Vous pouvez télécharger ces données aux formats .csv très facilement exploitable dans un tableur comme excel .&lt;br /&gt;
&lt;br /&gt;
Nous vous conseillons d’effectuer des sauvegardes régulièrement.&lt;br /&gt;
&lt;br /&gt;
Une fois sauvegardé vous pouvez effacer le bloc mémoire afin de libérer de la place.&lt;br /&gt;
&lt;br /&gt;
=='''Push(M2M)'''==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_PUSHM2M.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Cet onglet vous donne la possibilité de configurer les communications M2M.&lt;br /&gt;
&lt;br /&gt;
Les commandes M2M (machine to machine) permettent de contrôler à distance l'Eco-Device directement par communication TCP/IP.&lt;br /&gt;
&lt;br /&gt;
Reportez vous à la documentation M2M pour en savoir plus.&lt;br /&gt;
&lt;br /&gt;
'''Notifications Globales:'''&lt;br /&gt;
&lt;br /&gt;
Vous permet d'envoyer les données de l'écodevice vers un serveur distant afin d'enregistrer les données dans une base mySQL par exemple.&lt;br /&gt;
&lt;br /&gt;
Une fois activée, la notification est envoyée à intervalle de temps régulier, Reportez vous à la documentation M2M pour envoyer les données utiles de l'Ecodevices (Etiquette téléinfo, Adresse Mac, Etat des compteurs et...).&lt;br /&gt;
&lt;br /&gt;
=='''API JSON'''==&lt;br /&gt;
Il est possible de récupérer l'index des compteurs grâce à  l'API Json en HTTP. &lt;br /&gt;
&lt;br /&gt;
Si vous avez modifié le port Http dans les paramètres Réseau, il faut le préciser dans la requête. &lt;br /&gt;
&lt;br /&gt;
Si vous avez activé l'accès sécurisé, il faut également renseigner le login dans l'URL. &lt;br /&gt;
&lt;br /&gt;
=== récupération des index===&lt;br /&gt;
&lt;br /&gt;
===== Requête Http =====&lt;br /&gt;
&amp;lt;code&amp;gt;[http://ip-ecodevice/api/xdevices.json?cmd=10 http://admin:password@ip-ecodevice:port/api/xdevices.json?cmd=10]&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===== Réponse Json  =====&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
{&amp;quot;product&amp;quot;:&amp;quot;Eco-devices&amp;quot;,&amp;quot;T1_PTEC&amp;quot;:&amp;quot;TH..&amp;quot;,&amp;quot;T1_PAPP&amp;quot;:850,&amp;quot;T1_BASE&amp;quot;:50670371,&amp;quot;T2_PTEC&amp;quot;:&amp;quot;----&amp;quot;,&amp;quot;T2_PAPP&amp;quot;:0,&amp;quot;T2_BASE&amp;quot;:0,&amp;quot;INDEX_C1&amp;quot;:70371,&amp;quot;INDEX_C2&amp;quot;:21792980}&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== récupération des index journaliers===&lt;br /&gt;
&lt;br /&gt;
===== Requête Http =====&lt;br /&gt;
&amp;lt;code&amp;gt;[http://ip-ecodevice/api/xdevices.json?cmd=20 http://admin:password@ip-ecodevice:port/api/xdevices.json?cmd=20]&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===== Réponse Json  =====&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
{&amp;quot;product&amp;quot;:&amp;quot;Eco-devices&amp;quot;,&amp;quot;Day_C1&amp;quot;:135,&amp;quot;Day_C2&amp;quot;:3960}&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Mise à jour du logiciel et du site web'''==&lt;br /&gt;
&lt;br /&gt;
1. Ouvrez le dossier que vous avez téléchargé, allez dans le répertoire « utility » puis « GceScanDevice ».&lt;br /&gt;
&lt;br /&gt;
2. Placez dans le dossier Firmware les deux fichiers téléchargés sur le site www.gce-electronics.com, eco_xxxxx.hex(firmware) et eco_xxxxx.bin(site web),&lt;br /&gt;
&lt;br /&gt;
IL EST IMPERATIF QUE LES 2 FICHIERS DISPOSENT DU MEME NUMERO DE VERSION.&lt;br /&gt;
&lt;br /&gt;
3. Lancez l'application GceScanDevice.jar&lt;br /&gt;
&lt;br /&gt;
vous obtiendrez cette fenêtre:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_MAJ.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez l'Eco-Device que vous voulez mettre à jour:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_MAJ2.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur le Bouton Flash Device:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_MAJ5.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
La procédure va se mettre en route:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_MAJ6.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
L'application s’occupera de mettre à jour votre logiciel et votre site web tout en conservant votre configuration en suivant le processus suivant:&lt;br /&gt;
&lt;br /&gt;
* Téléchargement de votre configuration&lt;br /&gt;
* Hard reset&lt;br /&gt;
* Chargement du firmware&lt;br /&gt;
* Chargement du site web&lt;br /&gt;
* chargement de votre configuration.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_MAJ7.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Lorsque le firmware et le site web sont chargés, il vous sera demandé si vous voulez charger vos paramètres utilisateurs (car un hard reset est effectué pendant la mise à jour). Si vous ne les chargez pas votre carte aura une configuration vierge.&lt;br /&gt;
&lt;br /&gt;
=='''PROCEDURE DE MISE A JOUR LOGICIEL (Expert)'''==&lt;br /&gt;
L’IPX800 V3 évolue régulièrement et des mises a jour sont nécessaires si vous souhaitez profiter des nouvelles fonctions que nous développons.&lt;br /&gt;
&lt;br /&gt;
Une mise a jour nécessite 2 fichiers :&lt;br /&gt;
*Le micro logiciel est contenu dans un fichier de type Eco_1.XX.XX.hex&lt;br /&gt;
*Le site Web est contenu dans un fichier de type Site_1.XX.XX.bin&lt;br /&gt;
'''IL EST IMPERATIF QUE LES 2 FICHIERS DISPOSENT DU MEME NUMERO DE VERSION.'''&lt;br /&gt;
&lt;br /&gt;
Vous trouverez ces 2 fichiers dans le répertoire «Firmware» de l'EcoDevice.&lt;br /&gt;
&lt;br /&gt;
La procédure se déroule en 3 étapes :&lt;br /&gt;
*Chargement du micro logiciel.&lt;br /&gt;
**Assurez-vous que le TFTP est bien activé sur votre ordinateur.&lt;br /&gt;
**Assurez-vous que l’EcoDevice est bien en ligne et que son adresse IP est du type 192.168.1.XXX.&lt;br /&gt;
**Mettez le fichier Eco_1.XX.XX.hex a la racine du disque dur.&lt;br /&gt;
**Ouvrer un terminal de commande (Touche Windows + R puis &amp;quot;cmd&amp;quot; et enfin &amp;quot;exécuter&amp;quot;)&lt;br /&gt;
**Tapez la commande suivante (sans l’exécuter) (pour la version 1.06.01 dans notre cas) :&lt;br /&gt;
&amp;lt;code&amp;gt;tftp 192.168.1.159 put c:\Eco_1.06.05.hex&amp;lt;/code&amp;gt;&amp;lt;pre style=&amp;quot;color: red&amp;quot;&amp;gt;&lt;br /&gt;
Attention : Il est important de noter cette adresse IP (192.168.1.159), même si l'IPX800 V3 n'a pas réellement cette adresse lorsque vous y accédez avec votre navigateur. Pour que la commande fonctionne, le seul paramètre modifiable est le chemin et le nom du fichier.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
**Débranchez puis rebranchez votre EcoDevice, puis aussitôt après, exécutez la commande. Si cela ne devait pas fonctionner au bout de 15 secondes, recommencez l'opération (vous pouvez utiliser la flèche haut pour retrouver la dernière commande exécutée dans le terminal de commande).&lt;br /&gt;
&lt;br /&gt;
[[File:TFTP commande.png|Procédure de mise à jour|674x674px]]&lt;br /&gt;
&lt;br /&gt;
Dans le cas d’un transfert réussi, vous devez obtenir le message suivant :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Mise à jour TFTP.png|Procédure de mise à jour|673x673px]]&lt;br /&gt;
&lt;br /&gt;
* Effacement de la mémoire flash de l’EcoDevice.&lt;br /&gt;
** Appuyer sur le bouton reset&lt;br /&gt;
** Débrancher et rebrancher l’alimentation secteur, tout en maintenant appuyé le bouton reset jusqu’au clignotement des 2 voyants de la RJ45 en simultané (à une fréquence de environ 1Hz)&lt;br /&gt;
** Attendre l’extinction des 2 leds pour relâcher le bouton reset.&lt;br /&gt;
** Débranchez et rebranchez l’alimentation secteur de la carte.&lt;br /&gt;
* Chargement du site WEB&amp;lt;br&amp;gt;&lt;br /&gt;
Pour charger le site WEB, vous pouvez utiliser l’utilitaire mpfs2.exe (voir plus haut). Il est également possible d’atteindre directement la page permettant d’uploader l’image directement dans l’EcoDevice.&lt;br /&gt;
** Lancez Scan Device pour trouver l’EcoDevice sur votre réseau.&amp;lt;br&amp;gt;&lt;br /&gt;
Exemple pour atteindre la page de chargement d’une carte détectée par Scan Device en 192.168.1.115 :&lt;br /&gt;
** Tapez dans votre navigateur&amp;lt;br&amp;gt;&lt;br /&gt;
http://192.168.1.115/mpfsupload&lt;br /&gt;
** Il suffit de sélectionner le fichier .bin à uploader dans l’EcoDevice.&lt;br /&gt;
&lt;br /&gt;
** Cliquez sur upload pour uploader l’image dans l’EcoDevice&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_Upload1.png|Procédure de mise à jour]]&lt;br /&gt;
&lt;br /&gt;
* La mise à jour est terminée. Vous pouvez vous connecter à l’EcoDevice en cliquant sur « Site main page ».&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre style=&amp;quot;page-break-before:always; visibility:hidden&amp;quot;&amp;gt;&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
	<entry>
		<id>https://wiki.gce-electronics.com/index.php?title=EcoDevice&amp;diff=13119</id>
		<title>EcoDevice</title>
		<link rel="alternate" type="text/html" href="https://wiki.gce-electronics.com/index.php?title=EcoDevice&amp;diff=13119"/>
		<updated>2025-10-16T08:02:44Z</updated>

		<summary type="html">&lt;p&gt;Fgtoul : /* récupération des index */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{sommaire|niveau=3|flottant=left}}&lt;br /&gt;
&lt;br /&gt;
== '''Présentation''' ==&lt;br /&gt;
&lt;br /&gt;
{{Infobox IPX800&lt;br /&gt;
 | titre        = EcoDevice &lt;br /&gt;
 | image        = ED_Presentation.png.png&lt;br /&gt;
 | famille      = ECODEVICE&lt;br /&gt;
 | alimentation = 5 à 24VCC&lt;br /&gt;
 | dimensions   = 3 [[Lexique#Emplacements Din|emplacements Din]]&lt;br /&gt;
 | consommation = 0.05A (12V)&lt;br /&gt;
 | indice_IP    = IP20&lt;br /&gt;
 &lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
L'EcoDevice permet de lire la télé-information d'un compteur.&lt;br /&gt;
&lt;br /&gt;
=='''Caractéristiques'''==&lt;br /&gt;
&lt;br /&gt;
* 2 Entrées télé-information (Compteur électronique) pour le suivi de la consommation et production d'électricité (incompatible avec le mode standard du compteur Linky).&lt;br /&gt;
* 2 compteurs d'impulsions par mise à la masse (Suivi consommation d'eau, de gaz ou de fioul*).&lt;br /&gt;
* Enregistrement des index en interne sur 10 ans, exportable au format ,csv.&lt;br /&gt;
* Formulaire XML et protocole JSON pour communiquez avec les box domotiques.&lt;br /&gt;
* Notification push sur dépassement de puissance, changement de tarif etc...&lt;br /&gt;
* Enregistrement des index en interne.&lt;br /&gt;
* Envoi périodique des index vers une url distante.&lt;br /&gt;
* Notification par email.&lt;br /&gt;
* Support du DynDNS.&lt;br /&gt;
* Fournit avec un utilitaire de scan et de mise à jour &amp;quot;One clic&amp;quot;.&lt;br /&gt;
* Alimentation de 5 à 24V continu.&lt;br /&gt;
* Consommation 0.05A (12v @25°c).&lt;br /&gt;
* Dimension: L 96 x l 54 x H 62&lt;br /&gt;
&lt;br /&gt;
== '''Précautions d'usage''' ==&lt;br /&gt;
{{Précautions}}&lt;br /&gt;
&lt;br /&gt;
=='''Prérequis'''==&lt;br /&gt;
&lt;br /&gt;
Avant de commencer, vous devez télécharger l’archive contenant les logiciels et documentations de l’Eco-Device sur notre site rubrique téléchargement.&lt;br /&gt;
&lt;br /&gt;
=='''Mise en service'''==&lt;br /&gt;
&lt;br /&gt;
Connectez un câble Ethernet RJ45 droit entre la carte Eco-Device et votre switch, routeur, Box, etc…&lt;br /&gt;
&lt;br /&gt;
Si vous souhaitez connecter la carte directement à votre ordinateur, utilisez un câble Ethernet RJ45 croisé. Dans ce cas, assurez-vous que votre ordinateur ne cherche pas à obtenir une adresse IP automatiquement mais attribuez-lui une adresse du type 192.168.1.XX .&lt;br /&gt;
&lt;br /&gt;
Alimentez la carte à l’aide d’un adaptateur secteur produisant une tension de 9V à 12V continu. Vous pouvez utiliser le connecteur 2,1mm standard « Pwr 12V » (Pôle positif au centre) ou en connectant directement l’alimentation sur le bornier « DC Input ».&lt;br /&gt;
&lt;br /&gt;
Le voyant vert situé à côté du bornier d’alimentation doit s’allumer.&lt;br /&gt;
&lt;br /&gt;
Observez les voyants situés sur la RJ45. Le voyant réseau vert doit être fixe et le voyant réseau Orange clignote par intermittence indiquant que la carte est maintenant connectée a votre réseau local. &lt;br /&gt;
&lt;br /&gt;
==='''Détection de l'EcoDevice'''===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Detection.png|700px|center]]&lt;br /&gt;
&lt;br /&gt;
Ouvrez le dossier que vous avez téléchargé, ouvrez le répertoire « utility/GceScanDevice » et lancez l’utilitaire «GceScanDevice.jar ».&lt;br /&gt;
&lt;br /&gt;
Cliquez sur « Scan Device »&lt;br /&gt;
&lt;br /&gt;
Scan Device détecte la carte sur votre réseau et vous indique son adresse IP.&lt;br /&gt;
&lt;br /&gt;
Cliquez directement sur l’adresse IP pour vous connecter sur la page d’accueil de la carte.&lt;br /&gt;
&lt;br /&gt;
Dans le cas de firewall, vous devez répondre « oui » en cas de demande d’autorisation d’accès au réseau.&lt;br /&gt;
&lt;br /&gt;
Si votre réseau ne dispose pas de serveur DHCP, l’adresse par défaut de l’Eco-device est 192.168.1.250. Dans ce cas, connectez l’Eco-Device à votre PC à l’aide d’un câble RJ45 croisé.&lt;br /&gt;
&lt;br /&gt;
Configurez votre PC avec une IP fixe en 192.168.1.xxx&lt;br /&gt;
&lt;br /&gt;
Tapez directement dans votre navigateur http://192.168.1.250&lt;br /&gt;
&lt;br /&gt;
Reportez-vous au chapitre « LAN Settings » pour configurer l’ Eco-device avec une adresse IP compatible avec votre réseau.&lt;br /&gt;
&lt;br /&gt;
Sauvez la configuration et reconnectez l'Eco-Device sur votre réseau.&lt;br /&gt;
&lt;br /&gt;
Accédez a l’Eco-Device en tapant l’adresse IP que vous lui avez attribuée manuellement.&lt;br /&gt;
&lt;br /&gt;
==='''Raccordement'''===&lt;br /&gt;
&lt;br /&gt;
Le module Eco-Device est au format rail Din et ne prendra que 3 modules sur votre tableau électrique. L'Eco-Device possède un bornier de connections en haut du module. Une prise Ethernet RJ45, un bouton reset et une prise d'alimentation en bas du module.&lt;br /&gt;
&lt;br /&gt;
Représentation du bornier de l'Eco-Device numéroté de la gauche vers la droite :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Raccordement.png|700px|center]]&lt;br /&gt;
&lt;br /&gt;
 '''Attention :''' Votre Eco-Device ne sera capable de suivre votre consommation électrique via la télé-information de votre compteur électrique seulement si cette option est activée par votre fournisseur.&lt;br /&gt;
 Dans le cas contraire il suffira d'en faire la demande auprès de votre fournisseur d'électricité.&lt;br /&gt;
&lt;br /&gt;
==='''Raccordement de la télé-information'''===&lt;br /&gt;
&lt;br /&gt;
Pour recevoir la télé-information, vous devez raccorder avec des fils les bornes télé-information de votre compteur Électrique au bornier téléinformation 1 (T1 et T2)de votre Eco-Device.&lt;br /&gt;
&lt;br /&gt;
Schéma : &lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Raccordement_Teleinformation.png|700px|center]]&lt;br /&gt;
&lt;br /&gt;
==='''Raccordement des compteurs à impulsions'''===&lt;br /&gt;
&lt;br /&gt;
Schéma : &lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Raccordement_Compteur.png|400px|center]]&lt;br /&gt;
&lt;br /&gt;
'''Connectez le câble à votre compteur d'énergie.'''&lt;br /&gt;
&lt;br /&gt;
* Connectez le fils correspondant au 0V sur le bornier en position 5(GND).&lt;br /&gt;
* Connectez le fils correspondant aux impulsions sur le bornier en position 6 (C1).&lt;br /&gt;
* Cliquez sur le lien CONFIGURATION du bloc correspondant.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Configuration1.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Configuration2.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
'''Dans le bloc Désignation (Flèche Rouge)'''&lt;br /&gt;
* Indiquez le nom de votre choix puis cliquez sur sauver.&lt;br /&gt;
'''Dans le bloc Assignation (Flèche bleu)'''&lt;br /&gt;
* Entrez la Valeur affichée sur votre compteurs d'énergie.&lt;br /&gt;
* Sélectionnez le type Électricité.&lt;br /&gt;
* Cliquez sur sauvez.&lt;br /&gt;
'''Dans le bloc Configuration(Flèche verte)'''&lt;br /&gt;
* Entrez le nombre d'impulsion par unité(propre à votre compteur d'eau).&lt;br /&gt;
* Cliquez sur sauver.&lt;br /&gt;
&lt;br /&gt;
Votre Compteur d'énergie est maintenant configuré.&lt;br /&gt;
&lt;br /&gt;
=='''Page d'accueil'''==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Accueil.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
La page principale permet de visualiser 2 entrées télé-information (situé à gauche) et 2 entrées à impulsions (situé à droite).&lt;br /&gt;
&lt;br /&gt;
Les entrées sont configurables grâce aux 3 liens situés en bas (CONFIGURATION, STATISTIQUES, NOTIFICATIONS).&lt;br /&gt;
&lt;br /&gt;
Vous pourrez naviguer sur le site web grâce à 5 onglets situés en haut de la page web (ACCUEIL, RESEAU, DYNDNS, SYSTEME, M2M) et ainsi configurer votre Eco-Device.&lt;br /&gt;
&lt;br /&gt;
=='''Bloc Télé-information'''==&lt;br /&gt;
&lt;br /&gt;
L' Eco-device est équipé de 2 entrées télé-information représentés par les blocs de droite (dans notre exemple Électricité 1 et Électricité 2).&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Bloc_Teleinformation.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Vous pouvez visualiser :&lt;br /&gt;
&lt;br /&gt;
* Votre consommation instantanée.&lt;br /&gt;
* Le tarif appliqué (heures creuses, heures pleines).&lt;br /&gt;
* L'intensité souscrite et l'intensité max.&lt;br /&gt;
* Trois liens (Configuration, Statistiques, Notifications).&lt;br /&gt;
&lt;br /&gt;
Grâce à ces 2 entrées vous pouvez par exemple surveiller votre consommation électrique sur l'entrée N° 1 et votre production d'électricité (photovoltaïque ou autre) sur l'entrée 2.&lt;br /&gt;
&lt;br /&gt;
==='''Configuration Télé-information'''===&lt;br /&gt;
&lt;br /&gt;
Depuis le page d'accueil cliquez sur le lien CONFIGURATION du bloc Électricité 1 pour accéder à cette page.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Bloc_Teleinformation2.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Cet onglet se divise en cinq blocs :&lt;br /&gt;
&lt;br /&gt;
1. Paramétrage de nom du bloc.&lt;br /&gt;
&lt;br /&gt;
2. Lien pour visualiser le formulaire xml (données brut de la téléinformation).&lt;br /&gt;
&lt;br /&gt;
3. Configuration des seuils de dépassement de la puissance instantanée afin de déclencher des notifications.( voir onglet notification).&lt;br /&gt;
&lt;br /&gt;
4. Information sur le service télé-information.&lt;br /&gt;
&lt;br /&gt;
5. Index des compteurs.&lt;br /&gt;
&lt;br /&gt;
En fonction de votre abonnement, cette page peux se présenter sous différents aspects.&lt;br /&gt;
&lt;br /&gt;
==='''Statistiques Télé-information'''===&lt;br /&gt;
&lt;br /&gt;
Depuis le page d'accueil cliquez sur le lien STATISTIQUES du bloc Électricité 1 pour accéder à cette page.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Bloc_Teleinformation3.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Cet onglet se divise en cinq blocs :&lt;br /&gt;
&lt;br /&gt;
1. Sélection du mois et de l'année à visualiser, ainsi qu'une échelle des graphiques.&lt;br /&gt;
&lt;br /&gt;
2. Consommation du mois sélectionné.&lt;br /&gt;
&lt;br /&gt;
3. Consommation de l'année sélectionnée.&lt;br /&gt;
&lt;br /&gt;
4. Graphiques mensuel de la consommation jour par jour.&lt;br /&gt;
&lt;br /&gt;
==='''Notifications Télé-information'''===&lt;br /&gt;
&lt;br /&gt;
Depuis le page d'accueil cliquez sur le lien NOTIFICATIONS du bloc Électricité 1 pour accéder à cette page.&lt;br /&gt;
&lt;br /&gt;
Vous avez la possibilité de configurer six notifications push et six notification email par compteur de la manière suivante :&lt;br /&gt;
&lt;br /&gt;
'''Notifications par Push:'''&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Bloc_Teleinformation4.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
'''Serveur/IP :''' adresse du périphérique destinataire de la requête push (GET).&lt;br /&gt;
&lt;br /&gt;
'''Port :''' 80 port par défaut.&lt;br /&gt;
&lt;br /&gt;
'''Action :''' Plusieurs actions différentes, envoi du push sur:&lt;br /&gt;
&lt;br /&gt;
* Dépassement du seuil haut, modifiable dans l'onglet configuration(voir ci-dessus).&lt;br /&gt;
* Dépassement du seuil bas, modifiable dans l'onglet configuration(voir ci-dessus).&lt;br /&gt;
* Changement de tarif (HC, HP, Tempo, EJP) &lt;br /&gt;
&lt;br /&gt;
'''URL :''' répertoire et adresse du script ou de l’API (suite de l’adresse à composer pour envoyer un Push).&lt;br /&gt;
&lt;br /&gt;
'''Notifications par mail:'''&lt;br /&gt;
&lt;br /&gt;
Pour atteindre cette page cliquez sur le lien «Allez aux notification par Email »&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Bloc_Teleinformation5.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
'''Destinataire :''' adresse mail de destination.&lt;br /&gt;
&lt;br /&gt;
'''Message :''' message à recevoir.&lt;br /&gt;
&lt;br /&gt;
'''Action :''' Plusieurs actions différentes, envoi du push sur:&lt;br /&gt;
* Dépassement du seuil haut, modifiable dans l'onglet configuration(voir ci-dessus).&lt;br /&gt;
* Dépassement du seuil bas, modifiable dans l'onglet configuration(voir ci-dessus).&lt;br /&gt;
* Changement de tarif (HC, HP, Tempo, EJP)&lt;br /&gt;
&lt;br /&gt;
=='''Bloc compteur d' impulsions'''==&lt;br /&gt;
&lt;br /&gt;
L'Ecodevice dispose de deux compteurs à impulsions qui sont situés sur les blocs de gauche (dans notre exemple Eau et Gaz).&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Bloc_Compteur.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Vous pouvez visualiser :&lt;br /&gt;
&lt;br /&gt;
* Votre consommation instantanée.&lt;br /&gt;
* Votre consommation du jour.&lt;br /&gt;
* Votre index du compteur.&lt;br /&gt;
* Trois liens (Configuration, Statistiques, Notifications).&lt;br /&gt;
&lt;br /&gt;
==='''Configuration des compteurs d' impulsions'''===&lt;br /&gt;
&lt;br /&gt;
Depuis le page d'accueil cliquez sur le lien CONFIGURATION du bloc Eau pour accéder à cette page.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Bloc_Compteur2.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Cet onglet se divise en six blocs :&lt;br /&gt;
&lt;br /&gt;
1. Paramétrage de nom du bloc.&lt;br /&gt;
&lt;br /&gt;
2. Assignation du type du compteur(eau, gaz), ainsi que la valeur du compteur.&lt;br /&gt;
&lt;br /&gt;
3. Configuration du nombre d'impulsion par unité propre à votre compteur.&lt;br /&gt;
&lt;br /&gt;
4. Configuration du débit de gicleur fuel.&lt;br /&gt;
&lt;br /&gt;
5. Configuration des seuils de dépassement de la consommation instantanée en lien avec les notifications,( voir onglet notification).&lt;br /&gt;
&lt;br /&gt;
6. Remise à zéro de l'affichage de la consommation du jour à une heure paramétrable entrez le chiffre 24 et sauvez pour désactiver cette fonction, il sera affiché - -:- - .&lt;br /&gt;
&lt;br /&gt;
 Attention la valeurs des compteurs intervenant dans le calcul des statistiques, la modification de ces valeurs doit être cohérente pour ne pas fausser le calcul des statistiques de consommation.&lt;br /&gt;
&lt;br /&gt;
==='''Statistique des compteurs d'impulsions'''===&lt;br /&gt;
&lt;br /&gt;
Depuis le page d'accueil cliquez sur le lien STATISTIQUE du bloc Eau pour accéder à cette page.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Bloc_Compteur3.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Cet onglet se divise en quatre blocs :&lt;br /&gt;
&lt;br /&gt;
1. Sélection du mois et de l'année à visualiser, ainsi qu'une échelle des graphiques.&lt;br /&gt;
&lt;br /&gt;
2. Consommation du mois sélectionné.&lt;br /&gt;
&lt;br /&gt;
3. Consommation de l'année sélectionnée.&lt;br /&gt;
&lt;br /&gt;
4. Graphique mensuel du cumul de la consommation.&lt;br /&gt;
&lt;br /&gt;
===='''Notifications des compteurs d'impulsions'''====&lt;br /&gt;
&lt;br /&gt;
Depuis le page d'accueil cliquez sur le lien NOTIFICATIONS du bloc Eau pour accéder à cette page.&lt;br /&gt;
&lt;br /&gt;
Sur cette page vous avez la possibilité de configurer six notifications par compteur à impulsions de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
====='''Notifications par Push compteurs à impulsions'''=====&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Bloc_Compteur4.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
'''Destinataire :''' adresse mail de destination.&lt;br /&gt;
&lt;br /&gt;
'''Message :''' message à recevoir.&lt;br /&gt;
&lt;br /&gt;
'''Action :''' quatre action différentes, envoi du push sur:&lt;br /&gt;
&lt;br /&gt;
* Dépassement du seuil haut , modifiable dans l'onglet configuration(voir ci-dessus).&lt;br /&gt;
* Dépassement du seuil bas, modifiable dans l'onglet configuration(voir ci-dessus).&lt;br /&gt;
* Remis à zéro du compteur.&lt;br /&gt;
&lt;br /&gt;
====='''Notifications par mail'''=====&lt;br /&gt;
&lt;br /&gt;
Pour atteindre cette page cliquez sur le lien «Allez aux notification par Email »&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Bloc_Compteur5.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
'''Serveur/IP :''' adresse du périphérique destinataire de la requête push .&lt;br /&gt;
&lt;br /&gt;
'''Port :''' 80 port par défaut.&lt;br /&gt;
&lt;br /&gt;
'''Action :''' quatre actions différentes, envoi du push sur:&lt;br /&gt;
&lt;br /&gt;
* Dépassement du seuil haut, modifiable dans l'onglet configuration(voir ci-dessus).&lt;br /&gt;
* Dépassement du seuil bas, modifiable dans l'onglet configuration(voir ci-dessus).&lt;br /&gt;
* Remis à zéro du compteur.&lt;br /&gt;
&lt;br /&gt;
'''URL :''' répertoire et adresse du script ou de l’API (suite de l’adresse à composer pour envoyer un Push).&lt;br /&gt;
&lt;br /&gt;
=='''Réseaux'''==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Reseau.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Cette page vous permet de configurer la partie réseaux de votre Ecodevice.&lt;br /&gt;
&lt;br /&gt;
==='''Bloc Configuration réseau'''===&lt;br /&gt;
&lt;br /&gt;
Vous pouvez configurer tous les paramètres ip&lt;br /&gt;
&lt;br /&gt;
'''Nom de serveur:''' nom réseau de votre carte.&lt;br /&gt;
&lt;br /&gt;
'''Addresse MAC:''' Adresse MAC de la carte.&lt;br /&gt;
&lt;br /&gt;
'''Addresse IP :''' Adresse IP si DHCP désactivé.&lt;br /&gt;
&lt;br /&gt;
'''Passerelle par défaut:''' Adresse de votre routeur ou box.&lt;br /&gt;
&lt;br /&gt;
'''Masque sous-réseau:''' Masque réseau.&lt;br /&gt;
&lt;br /&gt;
'''HTTP port :''' 80 par défaut.&lt;br /&gt;
&lt;br /&gt;
Attention à prendre en compte vos modifications lors de votre reconnexion a la carte.&lt;br /&gt;
&lt;br /&gt;
==='''Bloc Sécurité'''===&lt;br /&gt;
&lt;br /&gt;
Vous pouvez protéger l'accès de l'Eco-Device avec un nom d'utilisateur et un mot de passe.&lt;br /&gt;
&lt;br /&gt;
'''Utilisateur:''' choix de votre login.&lt;br /&gt;
&lt;br /&gt;
'''mot de passe:''' choix de votre mot de passe.&lt;br /&gt;
&lt;br /&gt;
==='''Bloc Paramètres utilisateurs'''===&lt;br /&gt;
&lt;br /&gt;
Vous pouvez télécharger ou charger votre configuration utilisateur, le fichier config.gce.&lt;br /&gt;
&lt;br /&gt;
==='''Bloc mise à l'heure'''===&lt;br /&gt;
&lt;br /&gt;
'''Serveur de temps:''' Serveur de synchronisation de l'heure.&lt;br /&gt;
&lt;br /&gt;
'''Port:''' port de communication (par défaut 123).&lt;br /&gt;
&lt;br /&gt;
'''Fuseau horaire:''' Fuseau horaire et changement d'heure été/hiver.&lt;br /&gt;
&lt;br /&gt;
==='''Bloc Configuration SMTP'''===&lt;br /&gt;
&lt;br /&gt;
Vous pouvez configurer le serveur qui vous permettra de recevoir des mail&lt;br /&gt;
&lt;br /&gt;
'''Serveur SMTP:''' Serveur du service mail.&lt;br /&gt;
&lt;br /&gt;
'''Port:''' Port de communication (par défaut 587).&lt;br /&gt;
&lt;br /&gt;
'''Adresse:''' Adresse mail qui vous enverra le mail.&lt;br /&gt;
&lt;br /&gt;
'''mot de passe:''' Configuration du mot de passe (par défaut 123456).&lt;br /&gt;
&lt;br /&gt;
'''Attention,''' assurez-vous que le cryptage SSL est désactivé sur votre serveur SMTP.&lt;br /&gt;
&lt;br /&gt;
=='''DYNDNS'''==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_DYNDNS.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Configuration des services de redirection IP dynamique.&lt;br /&gt;
&lt;br /&gt;
Si vous ne possédez pas d'adresse IP statique, dans ce cas l’adresse IP de votre box change régulièrement et automatiquement.&lt;br /&gt;
&lt;br /&gt;
Le service DynDns permet alors de rendre accessible l’Eco-Device depuis internet, par l’intermédiaire d’un serveur DNS dynamique. Vous devez, pour ce faire, créer un compte sur dyndns, no-ip, dsnomatic ou ovh.&lt;br /&gt;
&lt;br /&gt;
Vous obtiendrez alors vos identifiants (utilisateur et mot de passe) et votre nom de domaine (host).&lt;br /&gt;
&lt;br /&gt;
=='''Système'''==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_Systeme.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Cet onglet vous donne les informations générales de votre système, ainsi qu'un lien de mise à jour de votre site web.&lt;br /&gt;
&lt;br /&gt;
L'Eco-Device contient 10 emplacements mémoire de 1 an.&lt;br /&gt;
&lt;br /&gt;
Il est donc possible d'enregistrer des données pendant une période de 10 ans.&lt;br /&gt;
&lt;br /&gt;
L'Eco-device enregistre chaque jour les index de consommation de ces 4 compteurs. Vous pouvez télécharger ces données aux formats .csv très facilement exploitable dans un tableur comme excel .&lt;br /&gt;
&lt;br /&gt;
Nous vous conseillons d’effectuer des sauvegardes régulièrement.&lt;br /&gt;
&lt;br /&gt;
Une fois sauvegardé vous pouvez effacer le bloc mémoire afin de libérer de la place.&lt;br /&gt;
&lt;br /&gt;
=='''Push(M2M)'''==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_PUSHM2M.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Cet onglet vous donne la possibilité de configurer les communications M2M.&lt;br /&gt;
&lt;br /&gt;
Les commandes M2M (machine to machine) permettent de contrôler à distance l'Eco-Device directement par communication TCP/IP.&lt;br /&gt;
&lt;br /&gt;
Reportez vous à la documentation M2M pour en savoir plus.&lt;br /&gt;
&lt;br /&gt;
'''Notifications Globales:'''&lt;br /&gt;
&lt;br /&gt;
Vous permet d'envoyer les données de l'écodevice vers un serveur distant afin d'enregistrer les données dans une base mySQL par exemple.&lt;br /&gt;
&lt;br /&gt;
Une fois activée, la notification est envoyée à intervalle de temps régulier, Reportez vous à la documentation M2M pour envoyer les données utiles de l'Ecodevices (Etiquette téléinfo, Adresse Mac, Etat des compteurs et...).&lt;br /&gt;
&lt;br /&gt;
=='''API JSON'''==&lt;br /&gt;
Il est possible de récupérer l'index des compteurs grâce à  l'API Json en HTTP. &lt;br /&gt;
&lt;br /&gt;
Si vous avez modifié le port Http dans les paramètres Réseau, il faut le préciser dans la requête. &lt;br /&gt;
&lt;br /&gt;
Si vous avez activé l'accès sécurisé, il faut également renseigner le login dans l'URL. &lt;br /&gt;
&lt;br /&gt;
=== récupération des index===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;[http://ip-ecodevice/api/xdevices.json?cmd=10 http://admin:password@ip-ecodevice:port/api/xdevices.json?cmd=10]&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
réponse json :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
{&amp;quot;product&amp;quot;:&amp;quot;Eco-devices&amp;quot;,&amp;quot;T1_PTEC&amp;quot;:&amp;quot;TH..&amp;quot;,&amp;quot;T1_PAPP&amp;quot;:850,&amp;quot;T1_BASE&amp;quot;:50670371,&amp;quot;T2_PTEC&amp;quot;:&amp;quot;----&amp;quot;,&amp;quot;T2_PAPP&amp;quot;:0,&amp;quot;T2_BASE&amp;quot;:0,&amp;quot;INDEX_C1&amp;quot;:70371,&amp;quot;INDEX_C2&amp;quot;:21792980}&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== récupération des index journaliers===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;[http://ip-ecodevice/api/xdevices.json?cmd=20 http://admin:password@ip-ecodevice:port/api/xdevices.json?cmd=20]&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
réponse json :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
{&amp;quot;product&amp;quot;:&amp;quot;Eco-devices&amp;quot;,&amp;quot;Day_C1&amp;quot;:135,&amp;quot;Day_C2&amp;quot;:3960}&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''Mise à jour du logiciel et du site web'''==&lt;br /&gt;
&lt;br /&gt;
1. Ouvrez le dossier que vous avez téléchargé, allez dans le répertoire « utility » puis « GceScanDevice ».&lt;br /&gt;
&lt;br /&gt;
2. Placez dans le dossier Firmware les deux fichiers téléchargés sur le site www.gce-electronics.com, eco_xxxxx.hex(firmware) et eco_xxxxx.bin(site web),&lt;br /&gt;
&lt;br /&gt;
IL EST IMPERATIF QUE LES 2 FICHIERS DISPOSENT DU MEME NUMERO DE VERSION.&lt;br /&gt;
&lt;br /&gt;
3. Lancez l'application GceScanDevice.jar&lt;br /&gt;
&lt;br /&gt;
vous obtiendrez cette fenêtre:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_MAJ.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Sélectionnez l'Eco-Device que vous voulez mettre à jour:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_MAJ2.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Cliquez sur le Bouton Flash Device:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_MAJ5.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
La procédure va se mettre en route:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_MAJ6.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
L'application s’occupera de mettre à jour votre logiciel et votre site web tout en conservant votre configuration en suivant le processus suivant:&lt;br /&gt;
&lt;br /&gt;
* Téléchargement de votre configuration&lt;br /&gt;
* Hard reset&lt;br /&gt;
* Chargement du firmware&lt;br /&gt;
* Chargement du site web&lt;br /&gt;
* chargement de votre configuration.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:ED_MAJ7.png|900px|center]]&lt;br /&gt;
&lt;br /&gt;
Lorsque le firmware et le site web sont chargés, il vous sera demandé si vous voulez charger vos paramètres utilisateurs (car un hard reset est effectué pendant la mise à jour). Si vous ne les chargez pas votre carte aura une configuration vierge.&lt;br /&gt;
&lt;br /&gt;
=='''PROCEDURE DE MISE A JOUR LOGICIEL (Expert)'''==&lt;br /&gt;
L’IPX800 V3 évolue régulièrement et des mises a jour sont nécessaires si vous souhaitez profiter des nouvelles fonctions que nous développons.&lt;br /&gt;
&lt;br /&gt;
Une mise a jour nécessite 2 fichiers :&lt;br /&gt;
*Le micro logiciel est contenu dans un fichier de type Eco_1.XX.XX.hex&lt;br /&gt;
*Le site Web est contenu dans un fichier de type Site_1.XX.XX.bin&lt;br /&gt;
'''IL EST IMPERATIF QUE LES 2 FICHIERS DISPOSENT DU MEME NUMERO DE VERSION.'''&lt;br /&gt;
&lt;br /&gt;
Vous trouverez ces 2 fichiers dans le répertoire «Firmware» de l'EcoDevice.&lt;br /&gt;
&lt;br /&gt;
La procédure se déroule en 3 étapes :&lt;br /&gt;
*Chargement du micro logiciel.&lt;br /&gt;
**Assurez-vous que le TFTP est bien activé sur votre ordinateur.&lt;br /&gt;
**Assurez-vous que l’EcoDevice est bien en ligne et que son adresse IP est du type 192.168.1.XXX.&lt;br /&gt;
**Mettez le fichier Eco_1.XX.XX.hex a la racine du disque dur.&lt;br /&gt;
**Ouvrer un terminal de commande (Touche Windows + R puis &amp;quot;cmd&amp;quot; et enfin &amp;quot;exécuter&amp;quot;)&lt;br /&gt;
**Tapez la commande suivante (sans l’exécuter) (pour la version 1.06.01 dans notre cas) :&lt;br /&gt;
&amp;lt;code&amp;gt;tftp 192.168.1.159 put c:\Eco_1.06.05.hex&amp;lt;/code&amp;gt;&amp;lt;pre style=&amp;quot;color: red&amp;quot;&amp;gt;&lt;br /&gt;
Attention : Il est important de noter cette adresse IP (192.168.1.159), même si l'IPX800 V3 n'a pas réellement cette adresse lorsque vous y accédez avec votre navigateur. Pour que la commande fonctionne, le seul paramètre modifiable est le chemin et le nom du fichier.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
**Débranchez puis rebranchez votre EcoDevice, puis aussitôt après, exécutez la commande. Si cela ne devait pas fonctionner au bout de 15 secondes, recommencez l'opération (vous pouvez utiliser la flèche haut pour retrouver la dernière commande exécutée dans le terminal de commande).&lt;br /&gt;
&lt;br /&gt;
[[File:TFTP commande.png|Procédure de mise à jour|674x674px]]&lt;br /&gt;
&lt;br /&gt;
Dans le cas d’un transfert réussi, vous devez obtenir le message suivant :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Mise à jour TFTP.png|Procédure de mise à jour|673x673px]]&lt;br /&gt;
&lt;br /&gt;
* Effacement de la mémoire flash de l’EcoDevice.&lt;br /&gt;
** Appuyer sur le bouton reset&lt;br /&gt;
** Débrancher et rebrancher l’alimentation secteur, tout en maintenant appuyé le bouton reset jusqu’au clignotement des 2 voyants de la RJ45 en simultané (à une fréquence de environ 1Hz)&lt;br /&gt;
** Attendre l’extinction des 2 leds pour relâcher le bouton reset.&lt;br /&gt;
** Débranchez et rebranchez l’alimentation secteur de la carte.&lt;br /&gt;
* Chargement du site WEB&amp;lt;br&amp;gt;&lt;br /&gt;
Pour charger le site WEB, vous pouvez utiliser l’utilitaire mpfs2.exe (voir plus haut). Il est également possible d’atteindre directement la page permettant d’uploader l’image directement dans l’EcoDevice.&lt;br /&gt;
** Lancez Scan Device pour trouver l’EcoDevice sur votre réseau.&amp;lt;br&amp;gt;&lt;br /&gt;
Exemple pour atteindre la page de chargement d’une carte détectée par Scan Device en 192.168.1.115 :&lt;br /&gt;
** Tapez dans votre navigateur&amp;lt;br&amp;gt;&lt;br /&gt;
http://192.168.1.115/mpfsupload&lt;br /&gt;
** Il suffit de sélectionner le fichier .bin à uploader dans l’EcoDevice.&lt;br /&gt;
&lt;br /&gt;
** Cliquez sur upload pour uploader l’image dans l’EcoDevice&lt;br /&gt;
&lt;br /&gt;
[[File:IPX800-V3_Upload1.png|Procédure de mise à jour]]&lt;br /&gt;
&lt;br /&gt;
* La mise à jour est terminée. Vous pouvez vous connecter à l’EcoDevice en cliquant sur « Site main page ».&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre style=&amp;quot;page-break-before:always; visibility:hidden&amp;quot;&amp;gt;&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Fgtoul</name></author>
	</entry>
</feed>