1. Installez le client Tailscale sur le NAS. D’après la base, il faut aussi configurer les scripts dans le planificateur de tâches si nécessaire [1].
2. Sur le PC, installez aussi Tailscale et reliez-le au même compte que le NAS [1].
3. Vérifiez que le client Tailscale tourne sur le PC [1].
4. Connectez-vous ensuite au NAS via son adresse Tailscale, par exemple https://100.93.xxx.xxx:5001 pour le NAS 1 et https://100.80.xxx.xxx:5001 pour le NAS 2 [1].
5. Si besoin, activez https in Tailscale et lancez le script du certificat afin que le certificat Let’s Encrypt apparaisse automatiquement dans Synology [1].
6. Si le mauvais compte a été utilisé, ouvrez la Admin Console Tailscale dans le navigateur, connectez-vous avec le mauvais compte, supprimez l’appareil via les 3 points > REMOVE, puis sur le NAS désinstallez Tailscale, redémarrez-le et réinstallez Tailscale avant de l’authentifier avec le bon compte [2].
Commandes Tailscale disponibles dans la base :
- tailscale up pour se connecter à Tailscale [3][4]
- tailscale down pour se déconnecter [4]
- tailscale status pour afficher les appareils connectés [4]
- sudo tailscale set --operator $USER pour autoriser l’utilisateur courant à piloter le daemon [3][4]
Sur Synology, la base montre aussi que les ports HTTP/HTTPS peuvent être personnalisés via Control Panel > Application Portal [6], et que la sécurité Internet passe par le pare-feu dans Control Panel > Security > Firewall [8].
Sources utilisées : [1], [2], [3], [4], [6], [8]