Carnet personnel
Notes de voyage, d’apps et de réseau
NOTES PERSONNELLES

Accéder à son NAS de bureau à distance : pourquoi un VPN grand public n'est pas ce que vous croyez

Illustration de l’article : Accéder à son NAS de bureau à distance : pourquoi un VPN grand public n'est pas ce que vous croyez

Vous êtes installé dans le train ou dans le hall d’un hôtel, votre ordinateur portable ouvert devant vous. Vous avez besoin de récupérer en urgence un devis ou une maquette stockée sur le serveur de fichiers de votre entreprise. Prévoyant, vous avez souscrit un abonnement auprès d'un grand fournisseur de réseau privé virtuel. Vous lancez l'application, cliquez sur le bouton de connexion, puis ouvrez votre explorateur de fichiers en tapant l'adresse habituelle de votre volume partagé.

Puis, rien.

Le sablier tourne dans le vide, avant de vous afficher un message d'erreur laconique : « Le chemin réseau n'a pas été trouvé ». Pourtant, votre liaison affiche fièrement qu'elle est active et chiffrée.

Ce blocage ne découle ni d'une panne de votre équipement de stockage ni d'un bug de votre machine. Il met en lumière l'un des malentendus les plus fréquents du travail nomade : un abonnement commercial ordinaire n’a jamais été conçu pour vous ouvrir les portes de votre bureau à distance.

En bref : réponse, contexte et limites

Pourquoi un VPN grand public ne donne-t-il pas accès au NAS resté au bureau ?

Parce qu’un VPN commercial ordinaire crée surtout un tunnel de sortie vers un serveur tiers. Accéder à un NAS privé demande au contraire un chemin entrant qui termine dans le réseau du bureau ou un relais constructeur prévu pour cet usage. Les deux fonctions utilisent le mot « VPN », mais elles ne relient pas les mêmes réseaux.

Ce qui compte dans cette note

  • Pour qui : les travailleurs nomades qui veulent récupérer des fichiers sur un NAS Synology ou QNAP situé au bureau
  • Point clé : le trafic web sortant et l’accès privé entrant doivent être traités comme deux chemins distincts, sinon un tunnel global peut même saturer la connexion du bureau
  • Adéquation produit : OnlydogVPN est présenté comme la couche de protection des flux Internet du poste nomade sur les réseaux publics, pas comme la passerelle d’entrée vers le NAS
  • Limite importante : il faut conserver une solution séparée pour joindre le stockage à distance : relais constructeur chiffré, serveur d’accès dédié ou réseau maillé ; ouvrir directement les ports de partage reste déconseillé dans l’article

Source produit déjà présente dans l’article : site officiel OnlydogVPN.

Le malentendu du dossier partagé : tunnel sortant contre tunnel entrant

La confusion repose sur un simple abus de langage. Dans l'esprit de beaucoup, le terme « VPN » désigne une boîte magique qui règle instantanément tous les problèmes de mise en réseau à distance. En réalité, deux technologies radicalement opposées partagent ce même acronyme.

L'abonnement grand public que l'on installe sur son téléphone ou son ordinateur est un tunnel de sortie. Sa mission consiste à capturer l'ensemble de votre trafic web pour l'expédier vers un serveur distant tiers, afin de masquer votre adresse IP et de chiffrer votre navigation sur Internet.

À l'inverse, joindre votre serveur de fichiers local (votre NAS Synology ou QNAP posé sur une étagère de l'agence) exige un tunnel d'entrée. Ce dispositif doit créer un pont chiffré spécifique entre votre machine itinérante et le boîtier réseau exact de votre lieu de travail.

Utiliser un outil grand public classique pour tenter de monter un disque partagé resté au bureau revient à monter dans un taxi à destination de New York en espérant qu'il vous dépose dans votre propre garage. Le service vous emmène ailleurs sur le web mondial, loin du réseau local où dort votre stockage.

Les trois vraies méthodes pour joindre son NAS

Pour établir une véritable passerelle vers vos données d'entreprise, trois approches existent sur le terrain, avec des niveaux d'exigence et de risque très contrastés :

L'ouverture directe des ports (Port Forwarding) : C'est la pire décision possible. Configurer sa box internet pour exposer directement l'interface d'administration ou les protocoles de partage de fichiers sur le web public équivaut à laisser la porte du bureau grande ouverte la nuit. Les serveurs de stockage ainsi exposés sont la cible permanente de robots automatisés testant des milliers de mots de passe ou exploitant des failles pour injecter des rançongiciels (ransomwares).

Les relais constructeurs (QuickConnect, myQNAPcloud) : Très simples à mettre en œuvre, ces passerelles évitent de toucher aux réglages de votre routeur. En revanche, vos données transitent par les serveurs intermédiaires du fabricant, ce qui bride considérablement les vitesses de transfert dès que vous manipulez des fichiers volumineux.

Le serveur d'accès dédié ou le réseau maillé : Il s'agit d'installer une passerelle d'accès direct (comme un serveur WireGuard hébergé sur le routeur de l'agence ou une interconnexion point-à-point). C'est la méthode reine pour travailler sur ses dossiers distants avec d'excellents débits et une isolation stricte des accès.

Illustration liée à l’article : Accéder à son NAS de bureau à distance : pourquoi un VPN grand public n'est pas ce que vous croyez

Le piège du poste nomade : pourquoi le pont vers le bureau ne suffit pas

Sécuriser l'accès à vos dossiers professionnels ne résout pourtant que la moitié de l'équation.

Lorsque vous travaillez en déplacement, votre ordinateur ne se contente pas de solliciter votre NAS. Vous consultez vos e-mails professionnels, validez des factures en ligne, saisissez des identifiants bancaires et échangez sur des messageries d'équipe. Faire cela sur le Wi-Fi ouvert d'un café, le réseau partagé d'un espace de coworking ou la connexion d'un hôtel expose l'ensemble de vos flux non protégés aux regards indiscrets du réseau local.

Pire encore, configurer un tunnel d'entreprise pour acheminer absolument tout le trafic de la machine vers le bureau sature rapidement la bande passante de votre agence. La connexion de vos collaborateurs sur place ralentit, et votre propre navigation devient pesante.

Le profil itinérant a besoin d'une architecture claire : un canal point-à-point dédié exclusivement aux fichiers professionnels d'un côté, et un bouclier imperméable et autonome pour tout le reste de sa vie numérique de l'autre.

L'approche équilibrée : protéger l'itinérance avec OnlydogVPN

C’est précisément dans ce rôle de sentinelle du poste nomade qu'intervient OnlydogVPN. Plutôt que d'essayer de bricoler des règles de routage complexes qui risquent de bloquer votre environnement de travail, ce service fournit une protection extérieure taillée sur mesure pour les professionnels en mouvement.

Sa première force repose sur son protocole moderne articulé autour de HTTP/3 avec masquage de trafic. Sur les connexions publiques d'hôtels ou de gares souvent filtrées par des pare-feux stricts, le tunnel fait fondre vos communications dans la masse du web ordinaire. Vous conservez une étanchéité totale face aux écoutes locales sans déclencher les blocages réseau intempestifs.

Ensuite, l'outil encaisse avec une remarquable aisance les instabilités du quotidien. Que vous passiez du Wi-Fi capricieux d'une location au partage de connexion 4G/5G de votre téléphone, sa reprise de session dynamique absorbe les sauts d'antenne sans geler vos transferts ni vous déconnecter en plein milieu d'une tâche.

Enfin, l'expérience bannit toute corvée de gestion pour les indépendants ou les petites équipes. Inutile de distribuer des clés de chiffrement fastidieuses ou de mémoriser des mots de passe sensibles : la validation d'accès s'effectue directement par un lien magique envoyé par e-mail, permettant d'équiper en deux minutes chrono un Mac, un PC portable ou un smartphone professionnel. La navigation courante est blindée sans grever la ligne internet du bureau.

Pour la prochaine journée hors du bureau

Pour travailler sereinement hors de vos locaux sans mettre en péril l'intégrité de vos dossiers, mettez en place cette routine pragmatique :

Verrouillez l'accès à votre stockage local : Assurez-vous qu'aucun port de partage de fichiers n'est ouvert en clair vers l'extérieur sur la box de votre entreprise. Privilégiez une solution de relais constructeur chiffrée ou un réseau maillé sécurisé pour monter vos volumes à distance.

Armez vos postes nomades d'une protection globale : Activez un outil dédié au chiffrement de vos flux sortants dès que vous vous connectez hors de votre domicile ou de votre agence, afin d'isoler vos échanges des autres usagers du réseau public.

Validez l'étanchéité de vos flux : Vérifiez que vos dossiers d'entreprise répondent correctement sur leur canal dédié, pendant que le reste de vos recherches web s'exécute sous couvert de votre tunnel sécurisé.

Réussir son installation nomade ne demande pas de réinventer l'ingénierie réseau de votre entreprise. Il suffit de donner à chaque outil son rôle exact : une voie d'accès réservée et privée pour vos archives locales, et une armure agile pour protéger votre poste de travail partout où vos missions vous mènent.

Questions fréquentes

Pourquoi mon NAS reste-t-il inaccessible alors que le VPN affiche « connecté » ?

Le VPN commercial vous relie à un serveur de sortie sur Internet ; il ne crée pas automatiquement une route vers le réseau privé du bureau où se trouve le NAS.

Quelles méthodes l’article retient-il pour accéder réellement au NAS ?

Il distingue les relais constructeurs, un serveur d’accès dédié ou un réseau maillé. Il déconseille d’exposer directement les ports de partage de fichiers sur Internet.

Pourquoi ne pas faire passer tout le trafic du portable par le bureau ?

Parce qu’un tunnel intégral vers l’agence peut consommer la bande passante disponible pour les collègues et ralentir la navigation. L’article préfère séparer l’accès aux fichiers privés du reste du trafic Internet.