Skip to main content

260731-Claude et SASNEXTE sur le PC Elio+Jux

WireGuard sasnexte sur le PC Elio+Jux — diagnostic du lecteur réseau absent

Date : 2026-07-31 | Machine : PC Windows eliob | NAS cible : sasnexte (82.66.244.248)

Question

WireGuard a été monté sur ce PC et sur le NAS sasnexte, mais le disque du NAS n'apparaît pas comme lecteur dans l'explorateur de fichiers Windows. Pourquoi ?

Diagnostic (2026-07-31)

Constat n°1 — le tunnel WireGuard n'est PAS actif sur le PC

Vérification Résultat
Application WireGuard Installée (C:\Program Files\WireGuard\, wireguard.exe + wg.exe)
Service WireGuardManager Running (le gestionnaire tourne)
Services WireGuardTunnel$<nom> Aucun — c'est ce service qui matérialise un tunnel actif
Adaptateur réseau WireGuard Aucun (Get-NetAdapter)
wg.exe show Vide (aucun tunnel, aucun handshake)
Dossier C:\Program Files\WireGuard\Data\Configurations Existe (accès admin uniquement) — une config a donc vraisemblablement été importée dans l'interface graphique

Conclusion : la configuration a été importée dans l'application WireGuard mais le tunnel n'a jamais été activé (bouton « Activer » dans l'interface), ou il a été désactivé depuis. Sans tunnel actif, il n'y a aucune route réseau vers le LAN du NAS sasnexte : l'explorateur ne peut rien afficher.

Constat n°2 — même tunnel actif, le lecteur n'apparaîtrait pas tout seul

Deux raisons distinctes, souvent confondues :

  1. La découverte réseau Windows ne traverse pas un tunnel WireGuard. L'explorateur découvre les machines du voisinage réseau via broadcast/multicast (mDNS, WS-Discovery, NetBIOS), qui ne sont pas routés à travers un tunnel de couche 3. Le NAS ne s'affichera jamais spontanément dans « Réseau ».
  2. Un lecteur (lettre de disque) est un mappage manuel, pas un effet automatique du VPN. Il faut le créer une fois :
    net use S: \\<IP-WireGuard-du-NAS>\<partage> /user:sas_nexte /persistent:yes
    
    ou via Explorateur → « Connecter un lecteur réseau » en tapant \\<IP-WG>\<partage>.

Constat n°3 — lecteurs réseau actuels du PC

net use montre uniquement des mappages vers le NAS Maison (LAN local), rien vers sasnexte :

Lettre Cible NAS
K: \\192.168.1.17\komga NASMAISON
M: \\NASMAISON\music NASMAISON

Constat n°4 — SSH sasnexte inaccessible aujourd'hui

Le SSH sas_nexte@82.66.244.248 refuse le mot de passe documenté (testé en Latin-1 et UTF-8 pour le caractère §). Impossible de vérifier l'état du serveur WireGuard côté NAS. Causes possibles : fail2ban / whitelist IP (déjà observé, cf. CLAUDE.md), ou mot de passe changé. L'état côté NAS reste donc à confirmer.

Procédure de résolution

  1. Activer le tunnel : ouvrir l'application WireGuard (en admin), sélectionner le tunnel sasnexte, cliquer « Activer ». Vérifier qu'un « Dernier handshake » apparaît (sinon : problème de clés, d'endpoint ou de port UDP côté NAS/box).
  2. Vérifier la connectivité : ping <IP-WireGuard-du-NAS> (l'IP interne du tunnel, ex. 10.x.x.x, visible dans la config AllowedIPs/Address).
  3. Vérifier que SMB écoute : Test-NetConnection <IP-WG-du-NAS> -Port 445.
  4. Mapper le lecteur : net use S: \\<IP-WG-du-NAS>\<partage> /user:sas_nexte /persistent:yes. Avec /persistent:yes, Windows retentera le mappage à chaque session — le lecteur ne sera fonctionnel que si le tunnel est actif.
  5. Optionnel — tunnel permanent : dans l'application WireGuard, un tunnel activé reste actif après reboot (le service WireGuardTunnel$<nom> est créé en démarrage automatique). Aucune action supplémentaire nécessaire.

Points ouverts

  • Retrouver le fichier .conf sasnexte : aucun .conf trouvé dans le profil utilisateur (Documents, Downloads, Desktop, racine) — la seule copie visible est celle importée dans l'app WireGuard (chiffrée DPAPI, lisible uniquement en admin via l'interface : Exporter les tunnels). Le CLAUDE.md mentionnait « le .conf est sur Windows dans le répertoire WireGuard » — c'est cohérent avec l'import dans l'app.
  • Confirmer côté NAS (dès que le SSH refonctionne) : serveur WireGuard installé et démarré, port UDP ouvert/redirigé sur la box, peer PC déclaré.
  • Vérifier/mettre à jour le mot de passe SSH sas_nexte dans CLAUDE.md.