260731-Claude et SASNEXTE sur le PC Elio+Jux
WireGuard sasnexte sur le PC Elio+Jux — diagnostic duet lecteur réseau absentrésolution
Date : 2026-07-31 | Machine : PC Windows eliob | NAS cible : sasnexte (82.66.244.248)
Statut : RÉSOLU — tunnel activé, lecteur S: mappé sur \\10.0.0.2\NEXTE
Question initiale
WireGuard a été monté sur ce PC et sur le NAS sasnexte, mais le disque du NAS n'apparaîtapparaissait pas comme lecteur dans l'explorateur de fichiers Windows. Pourquoi ?
DiagnosticRéponse (2026-07-31)courte
Constat
Deux n°1causes —cumulées le:
C:\Program Files\WireGuard\WireGuardManagerWireGuardTunnel$<nom>wg.exe showC:\Program Files\WireGuard\Data\ConfigurationsConclusion : la configurationconfig avps_maisonpc_sasnexte étéétait importée dans l'application WireGuardWireGuard, mais le tunnel n'a jamais été activéactivée (boutonaucun «service Activer » dans l'interface)WireGuardTunnel$*, ouaucun iladaptateur aréseau, étéwg désactivéshowdepuis.vide).
Constat n°2 — même tunnel actif, le lecteur n'apparaîtrait pasjamais tout seul
Deux raisons distinctes, souvent confondues
net use S: \\<IP-WireGuard-du-NAS>\<partage> /user:sas_nexte /persistent:yes
\\<IP-WG>\<partage>.
Constat n°3 — lecteurs réseau actuels
Topologie du PC
tunnel vps_maisonpc_sasnexte
10.0.0.0/24, netRéseau usemontrehub-and-spoke uniquement des mappages versavec le NASVPS MaisonJux comme serveur (LAN local)wg0, rienport versUDP sasnexte51820) :
VPS Jux (51.77.141.54) — hub |
ACCEPT in wg0 dans FORWARD) |
|
NAS sasnexte (endpoint 82.66.244.248) |
MkzKqDe…)
Jamais connecté (pas d'endpoint)
Clé publique serveur VPS : zbsY/bl4fHU1eR29PjTruK0Nrmp/BQORSlBGSh3Nkyo=
Diagnostic détaillé
ConstatCôté n°4PC (avant activation)
WireGuardManager Running
Config importée (dossier C:\Program Files\WireGuard\Data\Configurations présent, chiffré DPAPI, admin uniquement) mais tunnel inactif
Aucun .conf en clair dans le profil utilisateur — pour l'exporter : app WireGuard en admin → « Exporter les tunnels »
Après activation du tunnel
vps_maisonpc_sasnexte Up, IP 10.0.0.3/24
wg.exe show échoue en non-admin (Permission denied) — normal, utiliser Get-NetAdapter / Get-NetIPAddress pour vérifier sans élévation
Piège ICMP : le NAS ne répond PAS au ping (pare-feu Synology) alors que le tunnel fonctionne. Ne pas diagnostiquer au ping — tester en TCP :
Test-NetConnection 10.0.0.2 -Port 445
Ports NAS via tunnel : 445/139 (SMB) OK, 22 (SSH) OK, 5000/5001 (DSM) bloqués
SSH sasnexte inaccessibledepuis aujourd'huil'extérieur
Le SSH sas_nexte@82.66.244.248 refuse(IP publique) refusait le mot de passe documentéle (testé2026-07-31 enalors Latin-1 et UTF-8 pourque le caractère §). Impossible de vérifier l'état du serveur WireGuard côté NAS. Causes possibles : fail2ban / whitelist IP (déjà observé, cf. CLAUDE.md), oumême mot de passe changé.fonctionne L'étaten côtéSMB NASvia restele donctunnel → le mot de passe est bon, c'est le SSH public qui est filtré (fail2ban/whitelist). àPasser confirmerpar le tunnel : ssh sas_nexte@10.0.0.2 (port 22 ouvert)..
ProcédureRésolution deappliquée résolution(2026-07-31)
ActiverTunnelleactivétunnel: ouvrirdans l'applicationapp WireGuard (enfaitadmin),parsélectionnerJulien) → handshake OK avec letunnelVPS
cmdkey de/add:10.0.0.2 clés,/user:sas_nexte d'endpoint/pass:"xAPIJU5108§"
ou
ping <IP-WireGuard-du-NAS>AllowedIPsAddressTest-NetConnection <IP-WG-du-NAS> -Port 445net use S: \\<IP-WG-du-NAS>\<partage> /user:sas_nexte10.0.0.2\NEXTE /persistent:yes.
/persistent:yesS:Important : le lecteur S: ne sera fonctionnelfonctionne que si le tunnel WireGuard est actif.
WireGuardTunnel$<nom>vps_maisonpc_sasnexteS: grâce à /persistent:yes + identifiants cmdkey.
Partages SMB disponibles sur \10.0.0.2
ActiveBackupforBusiness, audiobooks, chat, home (dossier perso SAS_NEXTE), homes, Iso VM, music, NetBackup, NEXTE (mappé sur S:), Public_s, RAW, Ressources_NEXTE, retro, web, web_packages
Pour mapper un partage supplémentaire nécessaire.
net use R: \\10.0.0.2\Ressources_NEXTE /persistent:yes
Points ouverts
RetrouverFinaliser la config Ubuntu : exporter lefichier.confsasnexte : aucun.conftrouvé dans le profil utilisateur (Documents, Downloads, Desktop, racine) — la seule copie visible est celle importée dansdepuis l'app WireGuard Windows (chiffrée DPAPI, lisible uniquement enadminvia l'interface :→ Exporter les tunnels).Le CLAUDE.md mentionnait «— le.confpeerest10.0.0.4surlibreWindowspourraitdansaussi servir pour Ubuntu
MkzKqDeVoIX9R9oMlCK7c76e3c3p/DJe/ryd0eqEV20=)