Skip to main content

260731-Claude et SASNEXTE sur le PC Elio+Jux

WireGuard sasnexte sur le PC Elio+Jux — diagnostic duet lecteur réseau absentrésolution

Date : 2026-07-31 | Machine : PC Windows eliob | NAS cible : sasnexte (82.66.244.248) Statut : RÉSOLU — tunnel activé, lecteur S: mappé sur \\10.0.0.2\NEXTE

Question initiale

WireGuard a été monté sur ce PC et sur le NAS sasnexte, mais le disque du NAS n'apparaîtapparaissait pas comme lecteur dans l'explorateur de fichiers Windows. Pourquoi ?

DiagnosticRéponse (2026-07-31)courte

Constat

Deux n°1causes cumulées le:

    Le tunnel WireGuardn'était n'estpas PAS actifactivé sur le PC
    Vérification Résultat Application WireGuard Installée (C:\Program Files\WireGuard\, wireguard.exe + wg.exe) Service WireGuardManager Running (le gestionnaire tourne) Services WireGuardTunnel$<nom> Aucun — c'est ce service qui matérialise un tunnel actif Adaptateur réseau WireGuard Aucun (Get-NetAdapter) wg.exe show Vide (aucun tunnel, aucun handshake) Dossier C:\Program Files\WireGuard\Data\Configurations Existe (accès admin uniquement) — une config a donc vraisemblablement été importée dans l'interface graphique

    Conclusion : la configurationconfig avps_maisonpc_sasnexte étéétait importée dans l'application WireGuardWireGuard, mais le tunnel n'a jamais été activéactivée (boutonaucun «service Activer » dans l'interface)WireGuardTunnel$*, ouaucun iladaptateur aréseau, étéwg désactivéshow depuis.vide).

    SansUn tunnel actif, il n'y a aucune routelecteur réseau vers le LAN du NAS sasnexte : l'explorateur ne peutse riencrée afficher.

    Constat n°2 — même tunnel actif, le lecteur n'apparaîtrait pasjamais tout seul

    Deux raisons distinctes, souvent confondues

    :
      Lala découverte réseau Windows (broadcast/mDNS/WS-Discovery) ne traverse pas un tunnel WireGuard. L'explorateur découvre les machines du voisinage réseau via broadcast/multicast (mDNS, WS-Discovery, NetBIOS), qui ne sont pas routés à travers un tunnel de couche 3.3 Le— le NAS ne s'afficheran'apparaîtra jamais spontanément dans « Réseau ». Un lecteur (lettre de disque) est un mappage manuel, pas un effet automatique du VPN. Il faut lemapper créermanuellement une foislettre :avec
      net use S: \\<IP-WireGuard-du-NAS>\<partage> /user:sas_nexte /persistent:yes
      
      ou via Explorateur → « Connecter un lecteur réseau » en tapant \\<IP-WG>\<partage>.

      Constat n°3 — lecteurs réseau actuels

      Topologie du PC

      tunnel vps_maisonpc_sasnexte

      netRéseau use10.0.0.0/24, montrehub-and-spoke uniquement des mappages versavec le NASVPS MaisonJux comme serveur (LAN local)wg0, rienport versUDP sasnexte51820) :

      LettreIP CibleMachine NASÉtat (2026-07-31)
      K:10.0.0.1 \\192.168.1.17\komgaVPS Jux (51.77.141.54) — hub NASMAISONServeur, forwarding OK (ACCEPT in wg0 dans FORWARD)
      M:10.0.0.2 \\NASMAISON\musicNAS sasnexte (endpoint 82.66.244.248) NASMAISONConnecté, handshake actif, 485 Gio transférés
      10.0.0.3 PC Windows eliob Connecté (après activation du tunnel) 10.0.0.4 PC maison (peer MkzKqDe…) Jamais connecté (pas d'endpoint)

      Clé publique serveur VPS : zbsY/bl4fHU1eR29PjTruK0Nrmp/BQORSlBGSh3Nkyo=

      Diagnostic détaillé

      ConstatCôté n°4PC (avant activation)

        Application WireGuard installée, service WireGuardManager Running Config importée (dossier C:\Program Files\WireGuard\Data\Configurations présent, chiffré DPAPI, admin uniquement) mais tunnel inactif Aucun .conf en clair dans le profil utilisateurpour l'exporter : app WireGuard en admin → « Exporter les tunnels »

        Après activation du tunnel

          Adaptateur vps_maisonpc_sasnexte Up, IP 10.0.0.3/24 wg.exe show échoue en non-admin (Permission denied) — normal, utiliser Get-NetAdapter / Get-NetIPAddress pour vérifier sans élévation Piège ICMP : le NAS ne répond PAS au ping (pare-feu Synology) alors que le tunnel fonctionne. Ne pas diagnostiquer au ping — tester en TCP : Test-NetConnection 10.0.0.2 -Port 445 Ports NAS via tunnel : 445/139 (SMB) OK, 22 (SSH) OK, 5000/5001 (DSM) bloqués

          SSH sasnexte inaccessibledepuis aujourd'huil'extérieur

          Le SSH sas_nexte@82.66.244.248 refuse(IP publique) refusait le mot de passe documentéle (testé2026-07-31 enalors Latin-1 et UTF-8 pourque le caractère §). Impossible de vérifier l'état du serveur WireGuard côté NAS. Causes possibles : fail2ban / whitelist IP (déjà observé, cf. CLAUDE.md), oumême mot de passe changé.fonctionne L'étaten côtéSMB NASvia restele donctunnel → le mot de passe est bon, c'est le SSH public qui est filtré (fail2ban/whitelist). àPasser confirmerpar le tunnel : ssh sas_nexte@10.0.0.2 (port 22 ouvert)..

          ProcédureRésolution deappliquée résolution(2026-07-31)

          1. ActiverTunnel leactivé tunnel : ouvrirdans l'applicationapp WireGuard (enfait admin),par sélectionnerJulien) → handshake OK avec le tunnelVPS
          sasnexte,Identifiants cliquerSMB «enregistrés Activerdans ».le Vérifiergestionnaire qu'und'identification « Dernier handshake » apparaît (sinonWindows : problème
          cmdkey de/add:10.0.0.2 clés,/user:sas_nexte d'endpoint/pass:"xAPIJU5108§"
          ou
          de port UDP côté NAS/box). VérifierLecteur la connectivitémappé : ping <IP-WireGuard-du-NAS> (l'IP interne du tunnel, ex. 10.x.x.x, visible dans la config AllowedIPs/Address). Vérifier que SMB écoute : Test-NetConnection <IP-WG-du-NAS> -Port 445. Mapper le lecteur :
          net use S: \\<IP-WG-du-NAS>\<partage> /user:sas_nexte10.0.0.2\NEXTE /persistent:yes
          .
          Avec Vérifié : /persistent:yesS:, Windowsliste retenterabien le mappagecontenu àdu chaquepartage sessionNEXTE

          Important : le lecteur S: ne sera fonctionnelfonctionne que si le tunnel WireGuard est actif.

          OptionnelAprès un reboot, le tunnel permanentse :réactive dans l'application WireGuard, un tunnel activé reste actif après rebootautomatiquement (le service WireGuardTunnel$<nom>vps_maisonpc_sasnexte est créé en démarrage automatique).auto) Aucuneet actionWindows reconnecte S: grâce à /persistent:yes + identifiants cmdkey.

          Partages SMB disponibles sur \10.0.0.2

          ActiveBackupforBusiness, audiobooks, chat, home (dossier perso SAS_NEXTE), homes, Iso VM, music, NetBackup, NEXTE (mappé sur S:), Public_s, RAW, Ressources_NEXTE, retro, web, web_packages

          Pour mapper un partage supplémentaire nécessaire.

          (les identifiants sont déjà enregistrés) :
          net use R: \\10.0.0.2\Ressources_NEXTE /persistent:yes
          

          Points ouverts

          • RetrouverFinaliser la config Ubuntu : exporter le fichier .conf sasnexte : aucun .conf trouvé dans le profil utilisateur (Documents, Downloads, Desktop, racine) — la seule copie visible est celle importée dansdepuis l'app WireGuard Windows (chiffrée DPAPI, lisible uniquement en admin via l'interface : Exporter les tunnels). Le CLAUDE.md mentionnait « le .confpeer est10.0.0.4 surlibre Windowspourrait dansaussi servir pour Ubuntu
          Identifier le répertoirepeer WireGuard » — c'est cohérent avec l'import dans l'app. Confirmer côté NAS10.0.0.4 (dèsMkzKqDeVoIX9R9oMlCK7c76e3c3p/DJe/ryd0eqEV20=) que: prévu pour le SSH refonctionne) : serveur WireGuard installé et démarré, port UDP ouvert/redirigé sur la box, peer PC déclaré.maison, Vérifier/mettrejamais à jour le mot de passe SSH sas_nexte dans CLAUDE.md.connecté