Synology DSM 7.2 déconseille AFP avec les MAC

Si vous avez mis à jour votre NAS Synology vers DSM 7.2, vous avez peut-être été surpris par une notification lors de la première connexion (et les connexions suivantes). En effet, le constructeur recommande de ne plus utiliser le protocole AFP et préconise SMB. Nous allons vous expliquer dans un premier temps le pourquoi, puis comment en profiter (NAS et Mac), comment garder sa sauvegarde Time Machine lors de la bascule et enfin comment profiter des meilleures performances avec SMB.

DSM 7.2 AFP et SMB

Synology recommande SMB sur Mac

L’AFP (acronyme pour Apple Filing Protocol) est un protocole réseau propriétaire d’Apple. Pendant de nombreuses années, il a été le principal protocole pour le partage de fichiers. Depuis Mac OS X 10.9, les choses ont évolué avec la mise en avant de SMB (acronyme de Server Message Block). SMB est un protocole utilisé nativement par Windows et que l’on retrouve également sous Linux. C’est un peu le protocole de référence et universel pour le partage de fichiers.

Les NAS utilisent nativement de nombreux protocoles, dont AFP, SMB, NFS… Mais l’AFP n’est plus maintenu par Apple. Même s’il reste performant, il n’est plus à jour et donc exposé à des failles de sécurité.

AFP et DSM 7.2

Si vous utilisez encore le service de partage de fichier AFP sur votre NAS Synology, avec DSM 7.2, voici le message que vous devriez avoir « Conseil de sécurité » :

« La prise en charge du serveur AFP a été supprimée dans macOS 11 Big Sur. Pour votre sécurité nous vous recommandons de désactiver votre service AFP et d’utiliser le service SMB à la place. Vous devrez peut-être réinitialiser votre connexion Mac Finder et la sauvegarde Time Machine après avoir remplacé le service AFP par le service SMB ».

Désactiver AFP et activer SMB

Le protocole AFP reste utilisable sur n’importe quel ordinateur sous macOS (en mode client), même la dernière version du système. Cependant, il est plus prudent de passer sur SMB. Comme on peut le voir sur la capture ci-dessus, DSM propose un bouton pour Accéder au service AFP, afin de le désactiver. Pour rappel, on peut toujours passer par le Panneau de configuration > Services de fichiers puis l’onglet AFP.

En désactivant le partage AFP, la connexion entre votre Mac et le NAS va se couper brutalement, y compris votre sauvegarde Time Machine. Il faut donc auparavant s’assurer que le service SMB est bien activé (onglet SMB juste avant AFP) et cocher la case Activer le service SMB. Puis, aller ensuite sur l’onglet Avancé.

Là, il faut que la case Activer la découverte du service Bonjour pour localiser Synology NAS soit cochée, ainsi que celle Activer diffusion Bonjour Time Machine via SMB.

Vous pouvez maintenant décocher la case Activer la diffusion Bonjour Time Machine AFP. Enfin, depuis l’onglet AFP, vous pouvez maintenant décocher la case Activer le service AFP.

Côté Mac

L’étape Bonjour précédente permet de retrouver facilement votre NAS depuis le Finder (emplacements Réseau). Si vous ne retrouvez pas votre NAS après la configuration ci-dessus, nous vous recommandons de redémarrer votre Mac ou d’utiliser la touche Command + k depuis le bureau ou Finder (ou depuis le menu Aller > Se connecter au serveur) et tapez au choix :

  • smb://nomdunas.local (ex. : smb://nassynology.local)
  • smb://adresseipduNAS (ex. : smb://192.168.1.201)

 

Le système vous (re)demandera de saisir l’identifiant de connexion et le mot de passe (du NAS).

Time Machine

Si vous utilisiez précédemment Time Machine avec le protocole AFP (et votre NAS), alors le dossier ne sera plus accessible. Pour faire le changement sans perdre vos sauvegardes,  allez dans Réglages Système du Mac, puis sur Général et enfin Time Machine. Vous cliquez sur le bouton – après avoir sélectionné votre dossier Time Machine du NAS (AFP) et ensuite vous cliquez de nouveau sur le bouton +. Après avoir ajouté le dossier Time Machine du NAS (cette fois-ci en SMB), vous devriez avoir cette boîte de dialogue.

Cliquez bien sur le bouton Utiliser la sauvegarde existante, si vous souhaitez garder votre sauvegarde actuelle. Time Machine continuera votre sauvegarde au même endroit via le protocole SMB.

Performances SMB vs AFP

Par défaut, les performances SMB sont moins bonnes que l’AFP sur un Mac. Lors de nos précédents tests, nous vous indiquions une perte dans les transferts supérieurs à 50% en lecture et écriture avec la même connexion 1 Gb/s. Cependant, il existe une astuce pour améliorer les performances et cette dernière est assumée par Apple : Désactiver la signature des paquets pour les connexions SMB (lien vers une seconde méthode Apple). Cette opération, il est aussi possible de la réaliser du côté du NAS en passant par le bouton Paramètres avancés (toujours dans l’onglet SMB).

Grâce à cette méthode, vous retrouverez des performances similaires à celles avec l’AFP.

Synthèse

Comme nous l’avons vu, la recommandation de Synology est légitime. Nous encourageons les utilisateurs Mac à passer sur le protocole SMB. Comme nous avons pu le voir, l’opération est relativement facile et ne demande que quelques minutes (sur le NAS et sur un Mac). Nous avons également vu comment remettre en route notre sauvegarde Time Machine vers le NAS en SMB… sans perte de données. Enfin, nous avons abordé la partie performances et surtout comment garder des vitesses de transfert égales à ce que nous avions avec AFP.

Pour terminer, sachez qu’il est toujours possible de remettre en place le protocole AFP, mais vous aurez ce message à l’activation :