260731-Claude et SASNEXTE sur le PC Elio+Jux
WireGuard sasnexte sur le PC Elio+Jux — diagnostic du lecteur réseau absent
Date : 2026-07-31 | Machine : PC Windows eliob | NAS cible : sasnexte (82.66.244.248)
Question
WireGuard a été monté sur ce PC et sur le NAS sasnexte, mais le disque du NAS n'apparaît pas comme lecteur dans l'explorateur de fichiers Windows. Pourquoi ?
Diagnostic (2026-07-31)
Constat n°1 — le tunnel WireGuard n'est PAS actif sur le PC
C:\Program Files\WireGuard\, wireguard.exe + wg.exe)
Service WireGuardManager
Running (le gestionnaire tourne)
Services WireGuardTunnel$<nom>
Aucun — c'est ce service qui matérialise un tunnel actif
Adaptateur réseau WireGuard
Aucun (Get-NetAdapter)
wg.exe show
Vide (aucun tunnel, aucun handshake)
Dossier C:\Program Files\WireGuard\Data\Configurations
Existe (accès admin uniquement) — une config a donc vraisemblablement été importée dans l'interface graphique
Conclusion : la configuration a été importée dans l'application WireGuard mais le tunnel n'a jamais été activé (bouton « Activer » dans l'interface), ou il a été désactivé depuis. Sans tunnel actif, il n'y a aucune route réseau vers le LAN du NAS sasnexte : l'explorateur ne peut rien afficher.
Constat n°2 — même tunnel actif, le lecteur n'apparaîtrait pas tout seul
Deux raisons distinctes, souvent confondues :
net use S: \\<IP-WireGuard-du-NAS>\<partage> /user:sas_nexte /persistent:yes
ou via Explorateur → « Connecter un lecteur réseau » en tapant \\<IP-WG>\<partage>.
Constat n°3 — lecteurs réseau actuels du PC
net use montre uniquement des mappages vers le NAS Maison (LAN local), rien vers sasnexte :
\\192.168.1.17\komga
NASMAISON
M:
\\NASMAISON\music
NASMAISON
Constat n°4 — SSH sasnexte inaccessible aujourd'hui
Le SSH sas_nexte@82.66.244.248 refuse le mot de passe documenté (testé en Latin-1 et UTF-8 pour le caractère §). Impossible de vérifier l'état du serveur WireGuard côté NAS. Causes possibles : fail2ban / whitelist IP (déjà observé, cf. CLAUDE.md), ou mot de passe changé. L'état côté NAS reste donc à confirmer.
Procédure de résolution
ping <IP-WireGuard-du-NAS> (l'IP interne du tunnel, ex. 10.x.x.x, visible dans la config AllowedIPs/Address).
Vérifier que SMB écoute : Test-NetConnection <IP-WG-du-NAS> -Port 445.
Mapper le lecteur : net use S: \\<IP-WG-du-NAS>\<partage> /user:sas_nexte /persistent:yes. Avec /persistent:yes, Windows retentera le mappage à chaque session — le lecteur ne sera fonctionnel que si le tunnel est actif.
Optionnel — tunnel permanent : dans l'application WireGuard, un tunnel activé reste actif après reboot (le service WireGuardTunnel$<nom> est créé en démarrage automatique). Aucune action supplémentaire nécessaire.
Points ouverts
.conf sasnexte : aucun .conf trouvé dans le profil utilisateur (Documents, Downloads, Desktop, racine) — la seule copie visible est celle importée dans l'app WireGuard (chiffrée DPAPI, lisible uniquement en admin via l'interface : Exporter les tunnels). Le CLAUDE.md mentionnait « le .conf est sur Windows dans le répertoire WireGuard » — c'est cohérent avec l'import dans l'app.
Confirmer côté NAS (dès que le SSH refonctionne) : serveur WireGuard installé et démarré, port UDP ouvert/redirigé sur la box, peer PC déclaré.
Vérifier/mettre à jour le mot de passe SSH sas_nexte dans CLAUDE.md.