Déployer Twingate sur un NAS Synology : le guide complet.

Présentation
Dans ce tutoriel, nous allons apprendre à déployer Twingate sur un NAS Synology dans le but d’avoir un accès distant à son NAS, et éventuellement à d’autres ressources, grâce à un mode d’accès appelé Zero Trust Network Access. Ce tutoriel va vous faire oublier votre VPN traditionnel.
Le Zero Trust Network Access
Le Zero Trust Network Access est un modèle d’accès réseau qui repose sur le concept de sécurité “Zero Trust” (“Confiance Zéro”). Ainsi, chaque tentative d’accès à une ressource doit être contrôlée et vérifiée pour garantir l’authentification de l’utilisateur et son autorisation à accéder à la ressource. Pour en savoir plus sur ce sujet, consultez notre article dédié au ZTNA.
La solution Twingate
Créée en 2019, Twingate est une entreprise américaine basée à Redwood City, en Californie. Son objectif est de sécuriser les accès distants des entreprises en appliquant le principe du “Zero Trust”. Cette solution, “secure by design”, garantit la sécurisation des accès grâce à des connexions sécurisées et au chiffrement des données. Notre NAS Synology sera configuré en tant que “Twingate Connector” pour permettre l’accès distant aux ressources.
La version gratuite de Twingate offre des fonctionnalités intéressantes telles que les accès temporaires, l’auto-verrouillage des accès, le blocage des appareils, le suivi des accès avec un reporting précis, etc. Vous pouvez obtenir plus de détails et comparer les différentes offres sur notre site.
Déployer Twingate sur un NAS Synology
A. Créer un compte et un réseau Twingate
Pour commencer, créez un compte sur le site Twingate avec une adresse e-mail et un compte Google, Microsoft, LinkedIn ou GitHub.
B. Créer un réseau distant
Sur le tableau de bord de Twingate, déclarez un nouveau réseau distant en précisant l’emplacement de votre réseau.
C. Créer un connecteur Docker
Dans ce réseau distant, déployez un nouveau connecteur en choisissant la méthode “Docker” et en générant les jetons d’authentification nécessaires.
D. Créer le container Docker sur le NAS
Connectez-vous à l’interface de votre NAS Synology, installez l’application “Container Manager”, créez un projet avec un container Docker et configurez-le en indiquant les valeurs requises.
E. Ajouter une ressource Twingate
Ajoutez une ressource sur Twingate comme l’interface DSM du NAS en spécifiant les informations nécessaires et les groupes autorisés à y accéder. Finalisez la création de la ressource.
F. Activer le MFA pour l’accès aux ressources
Renforcez l’accès à la ressource en imposant l’utilisation du MFA.
Tester l’accès distant
Pour accéder à la ressource à distance, installez un client Twingate sur un appareil et connectez-vous à votre réseau Twingate. Vous pourrez alors voir la liste des ressources et accéder à votre NAS à distance.
Conclusion
Twingate est une solution intéressante pour un accès distant sécurisé à ses ressources. Facile à utiliser et offrant des fonctionnalités avancées, elle convient aussi bien à un usage personnel que professionnel. N’hésitez pas à consulter la documentation officielle pour plus d’informations.
Source : www.it-connect.fr