260731-Claude et SASNEXTE sur le PC Elio+Jux
WireGuard sasnexte sur le PC Elio+Jux — diagnostic du lecteur réseau absent
Date : 2026-07-31 | Machine : PC Windows eliob | NAS cible : sasnexte (82.66.244.248)
Question
WireGuard a été monté sur ce PC et sur le NAS sasnexte, mais le disque du NAS n'apparaît pas comme lecteur dans l'explorateur de fichiers Windows. Pourquoi ?
Diagnostic (2026-07-31)
Constat n°1 — le tunnel WireGuard n'est PAS actif sur le PC
| Vérification | Résultat |
|---|---|
| Application WireGuard | Installée (C:\Program Files\WireGuard\, wireguard.exe + wg.exe) |
Service WireGuardManager |
Running (le gestionnaire tourne) |
Services WireGuardTunnel$<nom> |
Aucun — c'est ce service qui matérialise un tunnel actif |
| Adaptateur réseau WireGuard | Aucun (Get-NetAdapter) |
wg.exe show |
Vide (aucun tunnel, aucun handshake) |
Dossier C:\Program Files\WireGuard\Data\Configurations |
Existe (accès admin uniquement) — une config a donc vraisemblablement été importée dans l'interface graphique |
Conclusion : la configuration a été importée dans l'application WireGuard mais le tunnel n'a jamais été activé (bouton « Activer » dans l'interface), ou il a été désactivé depuis. Sans tunnel actif, il n'y a aucune route réseau vers le LAN du NAS sasnexte : l'explorateur ne peut rien afficher.
Constat n°2 — même tunnel actif, le lecteur n'apparaîtrait pas tout seul
Deux raisons distinctes, souvent confondues :
- La découverte réseau Windows ne traverse pas un tunnel WireGuard. L'explorateur découvre les machines du voisinage réseau via broadcast/multicast (mDNS, WS-Discovery, NetBIOS), qui ne sont pas routés à travers un tunnel de couche 3. Le NAS ne s'affichera jamais spontanément dans « Réseau ».
- Un lecteur (lettre de disque) est un mappage manuel, pas un effet automatique du VPN. Il faut le créer une fois :
ou via Explorateur → « Connecter un lecteur réseau » en tapantnet use S: \\<IP-WireGuard-du-NAS>\<partage> /user:sas_nexte /persistent:yes\\<IP-WG>\<partage>.
Constat n°3 — lecteurs réseau actuels du PC
net use montre uniquement des mappages vers le NAS Maison (LAN local), rien vers sasnexte :
| Lettre | Cible | NAS |
|---|---|---|
| K: | \\192.168.1.17\komga |
NASMAISON |
| M: | \\NASMAISON\music |
NASMAISON |
Constat n°4 — SSH sasnexte inaccessible aujourd'hui
Le SSH sas_nexte@82.66.244.248 refuse le mot de passe documenté (testé en Latin-1 et UTF-8 pour le caractère §). Impossible de vérifier l'état du serveur WireGuard côté NAS. Causes possibles : fail2ban / whitelist IP (déjà observé, cf. CLAUDE.md), ou mot de passe changé. L'état côté NAS reste donc à confirmer.
Procédure de résolution
- Activer le tunnel : ouvrir l'application WireGuard (en admin), sélectionner le tunnel sasnexte, cliquer « Activer ». Vérifier qu'un « Dernier handshake » apparaît (sinon : problème de clés, d'endpoint ou de port UDP côté NAS/box).
- Vérifier la connectivité :
ping <IP-WireGuard-du-NAS>(l'IP interne du tunnel, ex. 10.x.x.x, visible dans la configAllowedIPs/Address). - Vérifier que SMB écoute :
Test-NetConnection <IP-WG-du-NAS> -Port 445. - Mapper le lecteur :
net use S: \\<IP-WG-du-NAS>\<partage> /user:sas_nexte /persistent:yes. Avec/persistent:yes, Windows retentera le mappage à chaque session — le lecteur ne sera fonctionnel que si le tunnel est actif. - Optionnel — tunnel permanent : dans l'application WireGuard, un tunnel activé reste actif après reboot (le service
WireGuardTunnel$<nom>est créé en démarrage automatique). Aucune action supplémentaire nécessaire.
Points ouverts
- Retrouver le fichier
.confsasnexte : aucun.conftrouvé dans le profil utilisateur (Documents, Downloads, Desktop, racine) — la seule copie visible est celle importée dans l'app WireGuard (chiffrée DPAPI, lisible uniquement en admin via l'interface : Exporter les tunnels). Le CLAUDE.md mentionnait « le .conf est sur Windows dans le répertoire WireGuard » — c'est cohérent avec l'import dans l'app. - Confirmer côté NAS (dès que le SSH refonctionne) : serveur WireGuard installé et démarré, port UDP ouvert/redirigé sur la box, peer PC déclaré.
- Vérifier/mettre à jour le mot de passe SSH sas_nexte dans CLAUDE.md.