Auteur Topic: VPN server router of NAS  (gelezen 3999 keer)

Gemarkeerd als beste antwoord door Gepost op Gisteren om 13:02:15

nico84

  • Gast
Re: VPN server router of NAS
« Reactie #15 Gepost op: 16 mei 2020, 21:31:36 »
  • Beste antwoord ongedaan maken
  • Onderstaande stappen heb ik gedaan/ingesteld.
    Is dit voldoende of moeten er nog meer stappen genomen worden voor de veiligheid?

    -In de router (Vigor) poort 7485 doorgestuurd naar IPadres van de Synology

    -VPN server geïnstalleerd op de Synology en ingesteld (Zie bijlage)
      Moet ik UDP of TCP kiezen?
      Zijn de andere instellingen juist?

    -Gebruiker (VPNPiet) aangemaakt voor alleen de VPN verbinding.
      Machtigingen en toepassingen alles uitgevinkt bij de gebruiker.

    -Bij de VPN Server alleen de gebruiker VPNPiet aangevinkt bij OpenVPN, de rest uitgevinkt.
    -Configuratie bestand geporteerd en bij YOUR_SERVER_IP vervangen door mijn Wan IP adres.
    -OpenVPN geïnstalleerd
    -Bestanden ca.crt en openvpn.ovpn geplaatst in de submap config van de map OpenVPN
    -Wordt netjes verbinding gemaakt en wordt IP 10.0.8.6 toegewezen
    -Verkenner \\IPadressynology ingevoerd en kom keurig bij de gedeelde mappen


     

    Offline Babylonia

    • MVP
    • *
    • Bedankjes
    • -Gegeven: 977
    • -Ontvangen: 1542
    • Berichten: 8.227
    Re: VPN server router of NAS
    « Reactie #16 Gepost op: 17 mei 2020, 04:14:42 »
    Bij OpenVPN kun je zowel kiezen voor TCP als UDP.   Standaard is evenwel UDP, en is wat efficiënter.
    Zul je mogelijk merken in de maximum snelheid bij een connectie (als dat van toepassing is bij zware bestanden).

    Compressie kan handig zijn voor typische "Office" gerelateerde bestanden.  Heb je een stuk minder data over te zenden.
    Kost wel weer iets aan "decompressietijd", maar als geheel dan toch weer meer efficiënt.

    Zou je "film-bestanden" e.d. willen overzetten via VPN (wat voor "werk" bestanden misschien niet relevant is ?),
    is "ongecomprimeerd" beter om in te stellen, omdat filmbestanden doorgaans al optimaal zijn gecomprimeerd.
    "Dubbele" compressie heeft dan geen zin. Kost alleen meer tijd.

    Gecomprimeerd of ongecomprimeerd moet zowel bij de server als in het OpenVPN configuratiebestand zijn ingesteld.

    In je eerdere berichten wilde je mogelijk twee gebruikers aanmaken voor de veiligheid.
    Eentje voor alleen de VPN connectie, de ander voor toegang tot je daadwerkelijke bestanden.

    Als voorbeeld een "test-account" voor alleen de VPN-connectie.
    (Met in dit geval aangevinkt voor zowel OpenVPN als L2TP/IPSec):

    48468-0

    Waarbij je dat account geen rechten geeft tot toegang voor mappen op de NAS.

    48470-1

    Met een ander account kun je dan toegang krijgen tot de mappen zelf.
    Voor diepergaande beveiliging van OpenVPN kun je allerlei trucs uithalen.
    Daar heb je dan wel wat in door te nemen, zie de verwijzingen onder bij de profielbeschrijvingen van "Pippin".

    Je zou zoals eerder aangehaald ook een twee factor autorisatie kunnen toepassen?

    Verder een aantal aanwijzingen bij het volgende onderwerp (waarbij iemands NAS was gehackt) < HIER >

    DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
    DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
    DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
                 Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

    nico84

    • Gast
    Re: VPN server router of NAS
    « Reactie #17 Gepost op: 23 juni 2020, 15:20:11 »
    Ik heb de stappen van onderstaand topic uitgevoerd en de VPN verbinding actief gekregen.
    https://www.synology-forum.nl/vpn-server/beter-beveiligde-openvpn/

    Alleen het probleem waar ik nu tegen aanloop is.
    Als de VPN verbinding actief is kan ik netjes bij mijn bestanden op de NAS, maar kan ik niet internetten.
    Verbreek ik de verbinding dan kan ik weer internetten.

    Als wat gezocht op internet, maar geen werkzame oplossing kunnen vinden.
    Heeft iemand tips/advies?


     

    Interne ventilator 1 op Server werkt weer.

    Gestart door mourikvjBoard NAS hardware vragen

    Reacties: 33
    Gelezen: 9627
    Laatste bericht 05 maart 2015, 17:12:13
    door Wildebeast
    DMS verbinden met FTP Server extern

    Gestart door K!KBoard FTP, NFS and Samba Server

    Reacties: 5
    Gelezen: 2564
    Laatste bericht 01 maart 2015, 12:51:55
    door K!K
    Sickrage en Plex Media Server

    Gestart door CorvilainkeBoard Overige 3rd party packages

    Reacties: 17
    Gelezen: 5153
    Laatste bericht 20 juni 2015, 18:47:27
    door Ben(V)
    Synology RT1900ac router review: nas en router in een?

    Gestart door spinningmasterBoard Synology Router

    Reacties: 4
    Gelezen: 3299
    Laatste bericht 29 januari 2016, 19:53:40
    door John
    DS1511+ als router op glasvezel internet

    Gestart door aloseryBoard Algemeen

    Reacties: 7
    Gelezen: 6428
    Laatste bericht 24 maart 2012, 09:42:26
    door alosery