Auteur Topic: VPN-verbinding met RT1900ac als VPN-server  (gelezen 35315 keer)

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1340
  • -Ontvangen: 7796
  • Berichten: 43.193
  • FIFO / LIFO
    • Truebase
Re: VPN-verbinding met RT1900ac als VPN-server
« Reactie #60 Gepost op: 16 januari 2016, 21:31:41 »
Mooi zo 8)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeStation BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Undertaxxx25

  • Gast
Re: VPN-verbinding met RT1900ac als VPN-server
« Reactie #61 Gepost op: 17 januari 2016, 11:01:45 »
Goeiemorgen allen,

Intussen OpenVPN dus werkend maar loop tegen een nieuw probleem aan. Als ik verbonden ben met VPN krijg ik het WAN IP van thuis te zien en de DNS server van mijn ISP. Nu zou ik graag lokaal access willen hebben en dus de DNS van het LAN subnet thuis willen verkrijgen. Indien ik de DNS van het LAN subnet aan de Openvpn.ovpn file toevoeg heb ik geen internet toegang meer. Op US forum zie ik onderstaande oplossing maar toch bizar dat je via SSH connectie aanpassingen moet doen alvorens dit werkend te krijgen. Indien iemand de oplossing heeft gevonden voor dit issue. :)

Citaat
1. Add a firewall rule to allow traffic from OpenVPN subnet to LAN subnet.
Code: Select all
Ports: all
Source IP: Subnet 10.8.0.0/255.255.255.0
Destination IP: SRM
Action: allow

2.Add a line in OpenVPN's server config file to push route to the client.
Edit the following file:
Code: Select all
/usr/syno/etc/packages/VPNCenter/openvpn/openvpn.conf

And add this line at the top of the file (adjust to match your subnet range):
Code: Select all
push "route 192.168.1.0 255.255.255.0"

Reboot the VPN server.

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 527
  • Berichten: 2.721
  • a.k.a. MMD
Re: VPN-verbinding met RT1900ac als VPN-server
« Reactie #62 Gepost op: 17 januari 2016, 11:48:23 »

Citaat
push "route 192.168.1.0 255.255.255.0"
Dit zou niet nodig moeten zijn als je in de OVPN server de optie, clients toegang geven tot het LAN, hebt aangevinkt.
Die optie pushed namelijk de route naar de client zodat deze weet hoe die daar komen moet.

Als dat niet werkt, ticket maken.

Citaat
Nu zou ik graag lokaal access willen hebben en dus de DNS van het LAN subnet thuis willen verkrijgen
Lokaal access staat los van DNS, zie mijn push route verhaaltje.

Als je de DNS aanvragen van je client ook over de VPN wil laten gaan dan moet in de config van de server:
push "dhcp-option DNS ip.van.dns.in.lan"of aan de config van de client:
dhcp-option DNS ip.van.dns.in.lantoevoegen.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Undertaxxx25

  • Gast
Re: VPN-verbinding met RT1900ac als VPN-server
« Reactie #63 Gepost op: 17 januari 2016, 14:43:04 »
Heb al verschillende settings getest maar bv. Sonos bereiken via OpenVPN verbinding is onmogelijk. Ook het lokaal subnet scannen is onmogelijk met welke instelling dan ook. Clients toegang geven tot het LAN staat netjes aangevinkt bij de OpenVPN instellingen op de RT1900ac.

Met onderstaande instellingen in de openvpn.ovpn file krijg ik via OpenVPN op iPhone het WAN IP van mijn router + DNS van ISP. Lokaal Subnet is dus niet bereikbaar.

Citaat
redirect-gateway def1
dhcp-option DNS (hier staat DNS van mijn ISP)

Met onderstaande instellingen in de openvpn.ovpn file krijg ik via OpenVPN op iPhone het WAN IP van mijn 4G connectie + DNS van lokaal subnet. Toch heb ik nog steeds geen toegang tot bv. Sonos netwerk van thuis.

Citaat
#redirect-gateway def1
#dhcp-option DNS (niets ingevuld)

Met onderstaande instellingen in de openvpn.ovpn file krijg ik via OpenVPN op iPhone geen WAN IP + DNS van lokaal subnet. Nu heb ik geen toegang meer tot internet alsook geen toegang tot het lokaal subnet.

Citaat
redirect-gateway def1
dhcp-option DNS (DNS van LAN subnet thuis)

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 812
  • -Ontvangen: 1403
  • Berichten: 7.549
Re: VPN-verbinding met RT1900ac als VPN-server
« Reactie #64 Gepost op: 18 januari 2016, 00:21:10 »
Zo'n Sonos, werkt dat normaal niet via DLNA ?
Weet niet of zoiets via VPN wordt doorgegeven.  Kan het hier niet controleren want heb geen apparaten die van DLNA gebruik maken.

Verder kan ik vanuit mijn smartphone via het 3G netwerk, via het lokale LAN IP-adres zowel mijn router als een erachter aangesloten NAS benaderen. Met een webbrowser het internet op, via de connectie "thuis" en web-pagina's bekijken.
mijn-ip-adres.nl    geeft het WAN IP-adres van thuis weer.

Ik heb mijn instellingen zoals eerder in de draad weergegeven  < HIER >
(met uitzondering van "float" wat voor mijn smartphone tevens is geactiveerd).

Die configuratie werkt ook als zodanig correct vanuit mijn andere locatie 35 km verderop, en dan VPN opgebouwd vanuit een laptop.
(Dezelfde aangepaste  openvpn.ovpn  configuratie,  "float" daarbij niet geactiveerd zoals aangegeven).


Instellingen die ik eerder nog niet heb benoemd, maar mogelijk verschil kunnen maken:

22716-0


De volgende instellingen worden niet benoemd voor Open VPN, maar geef ik toch maar weer.
Lijken me meer bedoeld als je achter de router een VPN-server hebt draaien (bijv. op een NAS).
Ik merkte geen verschil met die opties aan- of uit gevinkt. Liet het maar aangevinkt.

22718-1

De help-file wat die erover weergeeft:

22720-2

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline falcone75

  • Bedankjes
  • -Gegeven: 8
  • -Ontvangen: 0
  • Berichten: 27
Re: VPN-verbinding met RT1900ac als VPN-server
« Reactie #65 Gepost op: 01 maart 2016, 09:40:57 »
Ik hoop dat de experts hier me kunnen helpen want ik snap er even niks meer van.  :o
Hierbij mijn situatie:

ZIGGO modem, IP = 192.168.1.1 (geen DHCP)
Port forward in ziggo modem van 443 naar 1194 (TCP, zie opm laterop)
RT1900ac, WAN IP = 192.168.1.99 (kabel tussen Ziggo modem en WAN poort)
RT1900ac, DHCP in range 192.168.2.10-50; intern IP: 192.168.2.1

OpenVPN server uninstalled en reinstalled. Bij reinstall kreeg ik melding dat Firewall regels moesten worden aangemaakt. Geaccepteerd. In VPN server settings: TCP protocol (zie verderop), poort 1194 en intern netwerk gebruiken aangevinkt

OpenVPN client script als volgt en gestart als administrator:

dev tun
tls-client
remote ziggo-wan-ip-adress 443
#float
redirect-gateway def1
dhcp-option DNS 8.8.8.8
pull
proto tcp-client
script-security 2
ca ca.crt
comp-lzo
reneg-sec 0
auth-user-pass

(NB: Dat ik TCP connectie op 443 verkies heeft te maken dat UDP connectie niet werkt vanuit mijn bedrijfsnetwerk, TCP connectie op 443 wel)

Resultaat: Ik kan OPENVPN connectie maken.
Ik kan bij mijn NAS komen via IP 192.168.2.100 (= intern IP adress NAS).
Tevens kan ik -vreemd genoeg imho- mijn ziggo modem benaderen door 192.168.1.1 in te tikken

Wat me echter niet meer lukt (vreemd genoeg lukte me dat eerder wel):
Inloggen op de RT1900ac als ik via VPN connected ben.
Ik heb geprobeerd: 10.8.0.1; 192.168.2.1; 192.168.1.99.
Lukt niet, reactie = Deze webpagina is niet beschikbaar. ERR_CONNECTION_TIMED_OUT
(NB: ik heb deze adressen ook ingetikt met :8000 erachter, zelfde resultaat)
Ook via verkenner \\10.8.0.1; \\192.168.2.1; \\192.168.1.99 time-outs.

Iemand enig idee hoe ik in kan loggen op mijn RT1900ac als ik via VPN connected ben?
Als er nog settings ter toelichting nodig zijn let me know.
DS116 - HD204UI
DS409 - 4TB red
DS411 - 3x3TB red + HD204UI
RT1900ac
(DS107 werkloos)

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 812
  • -Ontvangen: 1403
  • Berichten: 7.549
Re: VPN-verbinding met RT1900ac als VPN-server
« Reactie #66 Gepost op: 01 maart 2016, 11:38:46 »
Verder neem ik aan dat je in de Ziggo modem niet alleen de poorten hebt doorgestuurd, maar de Synology router ook een fixed IP-adres hebt gegeven op basis van het MAC-adres ?   (IP 192.168.1.99).

Je geeft aan dat je niet met UDP kunt werken onder poort 1394 1194,  maar kun je via poort 443 vanuit je bedrijfsnetwerk dat wel onder UDP?
In dat geval zou je in plaats van TCP, UDP kunnen gebruiken.
Als dat niet het geval is, waarom gebruik je dan niet gewoon poort 1394 1194 vanuit je bedrijfsnetwerk onder TCP, en stuurt dat normaal door naar 1394 1194 binnen je eigen netwerk?

Door juist typisch voor poort 443 te kiezen vraag ik me af of het dan niet een "versleutelde verbinding - binnen een versleutelde VPN verbinding gaat worden"?
Dubbel-op.  Dat lijkt me vragen om moeilijkheden. Waarom niet gewoon van de standaard instellingen gebruik maken?
En als het dan niet gaat onder UDP, alleen het protocol kiezen voor TCP (inclusief de instelling in de Synology router zelf daarvoor).

Dat je het Ziggo modem kunt benaderen is niet vreemd, want dat kun je thuis als je in je eigen thuisnetwerk zit ook.
VPN is niet meer dan een verlengstuk van het netwerk thuis. Dus wat je thuis kunt, kun je elders dan ook.

Als de tunnel dan correct werkt, de router benaderen met   192.168.1.99:8000

Kun je een schermafdruk geven van je Firewall settings?
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline falcone75

  • Bedankjes
  • -Gegeven: 8
  • -Ontvangen: 0
  • Berichten: 27
Re: VPN-verbinding met RT1900ac als VPN-server
« Reactie #67 Gepost op: 01 maart 2016, 21:31:35 »
Bedankt voor je snelle reactie Babylonia. De antwoorden op je vragen:
- Klopt, RT1900ac heeft fixed adres
- Nee, meermaals geprobeerd. Met UDP kan ik, ook via 443, geen connectie leggen. MVP gaf aan dat ik het niet snapte, maar ik heb dit echt geprobeerd en werkt niet. De 443-TCP combo heb ik juist via internet als oplossing gevonden, zie https://www.bestvpn.com/blog/5919/how-to-hide-openvpn-traffic-an-introduction/
- Via poort 1194 (je geeft aan 1394, maar ik denk dat je 1194 openvpn bedoeld) kan ik geen verbinding vanuit bedrijfsnetwerk opzetten. wordt geblocked denk ik. Proxy? Firewall? Hoe weet ik niet.
- De OpenVPN verbinding die ik nu heb werkt dus wel: Ik krijg verbinding en kan nas (en ziggo modem) via intern ip adressen benaderen. De RT1900ac synology router dus alleen niet!
- Firewall RT1900AC:

 
DS116 - HD204UI
DS409 - 4TB red
DS411 - 3x3TB red + HD204UI
RT1900ac
(DS107 werkloos)

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 812
  • -Ontvangen: 1403
  • Berichten: 7.549
Re: VPN-verbinding met RT1900ac als VPN-server
« Reactie #68 Gepost op: 02 maart 2016, 08:30:45 »
Heb in mijn vorige reactie even het poortnummer gecorrigeerd (inderdaad een vergissing).

Dat van die verwijzing in gebruik van poort 443 voor VPN  m.b.t. tot landen die sensuur plegen,  is een goeie!
Zo steek ik er ook nog iets van op  ;)

Ik denk dat je Firewall te beperkt zijn ingesteld.
Bovendien de poort die je apart hebt ingesteld in je 2e regel zit reeds in de 1e regel besloten.

Hieronder even de Firewall regels voor de situatie even aangepast zoals het voor jou van toepassing zou kunnen zijn.
(Geen rekening houdend met andere services die je van buiten uit zou willen benaderen).

23699-0

23703-1

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline falcone75

  • Bedankjes
  • -Gegeven: 8
  • -Ontvangen: 0
  • Berichten: 27
Re: VPN-verbinding met RT1900ac als VPN-server
« Reactie #69 Gepost op: 02 maart 2016, 08:40:33 »
Fixed it!

AndyVR had onderstaande al gepost
23705-0

dus gisteren had ik die firewall regel toegevoegd:
23707-1

Net ingelogd en ja hoor, nu werkt het !
Kortom: Wil je SRM ook bereiken via OPENVPN dan ook in firewall dit toestaan (precies zoals je aangeeft Babylonia!)

Wat betreft die 443-TCP. Ik werk niet in China ;-) Toch heeft de bedrijfsproxy / firewall eea goed dichtgetimmert.
DS116 - HD204UI
DS409 - 4TB red
DS411 - 3x3TB red + HD204UI
RT1900ac
(DS107 werkloos)


 

SharePoint server 2007 op DS209

Gestart door vissersjBoard Overige software

Reacties: 3
Gelezen: 5847
Laatste bericht 13 december 2009, 23:42:36
door Anonymous
Squeezebox Server 7.5.0 en DS209 - installatieproblemen

Gestart door MiMiCBoard Logitech Media Server

Reacties: 1
Gelezen: 2996
Laatste bericht 04 juni 2010, 00:28:16
door MiMiC
Squeezebox server 7.5.3 of 7.6 installeren voor Spotify

Gestart door groennomBoard Logitech Media Server

Reacties: 8
Gelezen: 8599
Laatste bericht 18 april 2011, 20:16:28
door pinkdot
VPN Client en Server op DSM 6.1 gelijktijdig

Gestart door niqBoard VPN Server

Reacties: 1
Gelezen: 1323
Laatste bericht 19 december 2017, 14:35:53
door André PE1PQX
Vraag over Firewall en bereikbaarheid server in LAN

Gestart door wetsmdBoard Overige software

Reacties: 0
Gelezen: 1253
Laatste bericht 19 augustus 2013, 01:06:44
door wetsmd