Auteur Topic: Webdav laat finder vast lopen  (gelezen 7784 keer)

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Webdav laat finder vast lopen
« Reactie #15 Gepost op: 20 november 2014, 21:26:51 »
Neen openvpn draait standaard op poort 1194 UDP.
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2630
  • Berichten: 16.289
Re: Webdav laat finder vast lopen
« Reactie #16 Gepost op: 20 november 2014, 22:17:31 »
Ik was indertijd ook al druk bezig geweest met alles uit te zoeken wat er allemaal nodig was en zag die download optie ook te laat. Je krijgt dan direct al de goede cliënt certificaten en voor de Mac laten ze je, via de readme file,  de Tunnelblick software installeren.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2630
  • Berichten: 16.289
Re: Webdav laat finder vast lopen
« Reactie #17 Gepost op: 20 november 2014, 22:21:52 »
Neen openvpn draait standaard op poort 1194 UDP.

De vraag was niet wat standaard is, maar of je het ook op TCP poort 443 moet/kunt zetten, zoals eerder geadviseerd wordt. En op de nas kun je dat als instelling gebruiken. Nodig is het alleen als de standaard poort dichtgetimmerd is.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2630
  • Berichten: 16.289
Re: Webdav laat finder vast lopen
« Reactie #18 Gepost op: 20 november 2014, 23:09:34 »
Nog een opmerking bij OpenVPN op de mac:

Normaal moet je in de config file instellen of al het verkeer via de nas moet gaan, of alleen verkeer naar je eigen netwerk.

In de helpfile staat ook:
*Remove # before "redirect-gateway" to route all client traffic (including web-traffic) through this VPN Server.
Dit klopt echter niet als je TunnelBlick als VPN cliënt gebruikt. TunnelBlick heeft een eigen instelling hiervoor die de config file overruled. De instelling zit een beetje verstop onder 'geavanceerde settings' --> "Tijdens een verbinding"

Het enige wat je zelf in de config file moet aanpassen is het invullen van je eigen URL of publieke IP.

Als je ervoor kiest om al het verkeer via de nas te laten lopen (de traagste oplossing en niet nodig om alleen nas toegang te hebben) dan kun je andere problemen krijgen. Op mijn Ziggo Ubee router stond standaard ingesteld om "fragmented packages" te blokkeren. Als je het internet verkeer via de nas laat lopen, komen er een paar bytes bij elk package bij, zodat ze boven de MTU waarde komen en ze dus in tweeën gehakt worden. Internet werkt dan niet meer. Frangmented packages in de router toelaten lost dat probleem op.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 527
  • Berichten: 2.721
  • a.k.a. MMD
Re: Webdav laat finder vast lopen
« Reactie #19 Gepost op: 20 november 2014, 23:44:06 »
Ja dan zal de router ze "ompakken" in geval van IPv4.

De MTU waarde kan dacht ik evt. in de config files van server en client gewijzigd worden.
Of dat met TunnelBlick werkt weet ik echter niet.
Dan moet dat wel handmatig zoals met de URL of publieke IP.
Op de server ook of met het package Config File Editor.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline TonVH

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 86
  • -Ontvangen: 428
  • Berichten: 3.352
Re: Webdav laat finder vast lopen
« Reactie #20 Gepost op: 21 november 2014, 09:30:47 »
Ja dan zal de router ze "ompakken" in geval van IPv4.

De MTU waarde kan dacht ik evt. in de config files van server en client gewijzigd worden.
Of dat met TunnelBlick werkt weet ik echter niet.
Dan moet dat wel handmatig zoals met de URL of publieke IP.
Op de server ook of met het package Config File Editor.

MTU waarde van de NAS kun je gewoon in Configuratie --> Netwerk instellen. Geen spec. package nodig.

Problemen kun je op 2 manieren oplossen: simpel of ingewikkeld.
Firewalls maken meer kapot dan je lief is. Problemen?
Zet dan eens de Firewall uit en kijk of er nog steeds een probleem is.

-------------------------------------------
DS415+, DS216+II, DS116, DS114

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 527
  • Berichten: 2.721
  • a.k.a. MMD
Re: Webdav laat finder vast lopen
« Reactie #21 Gepost op: 21 november 2014, 09:43:18 »
Zeg ook niet dat er een package nodig is maar misschien knullig geformuleerd ;)
Kun jij in Netwerk een MTU van 1492 instellen? Ik niet n.l.
Komt bij dat de VPN Server standaard MTU=1500 ingesteld is en die kun je dan niet wijziggen in DSM.
Dat heeft betrekking op wat Briolet zegt.

Mijn provider gebruikt 1492 en ik heb dat ook zo ingesteld. (Met Config File Editor)
Ja, dat heb ik in heel mijn LAN zo ingesteld behalve de Androids, die zouden dan geroot moeten worden en dat wil ik niet.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline TonVH

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 86
  • -Ontvangen: 428
  • Berichten: 3.352
Re: Webdav laat finder vast lopen
« Reactie #22 Gepost op: 21 november 2014, 10:19:44 »
Welke provider verplicht het gebruik van een specifieke MTU? Vzw is 1500 de normale/standaard waarde en 9000 als je Jumbo frames wilt hebben.

Ik had vroeger enkele apparaten op MTU=9000 staan en de rest op MTU=1500 (cq default) en dat werkt prima door elkaar.




Problemen kun je op 2 manieren oplossen: simpel of ingewikkeld.
Firewalls maken meer kapot dan je lief is. Problemen?
Zet dan eens de Firewall uit en kijk of er nog steeds een probleem is.

-------------------------------------------
DS415+, DS216+II, DS116, DS114

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 527
  • Berichten: 2.721
  • a.k.a. MMD
Re: Webdav laat finder vast lopen
« Reactie #23 Gepost op: 21 november 2014, 10:30:37 »
Adsl/Vdsl gebruikt 1492 hier bij de Deutsche Telekom (T-Home) en dat is ook (redelijk) standaard.

9000 werkt ook wel binnen het LAN wel te verstaan.
Maar dan wel alle aangesloten apparaten anders moet het nog omgepakt worden naar 1500 en is de router er lekker druk mee en is het voordeel voor een groot deel weer weg. Tenzij het aan een switch hangt die Jumbo Frames ondersteund.
Dit is tenminste wat ik er zo`n beetje van begrepen heb.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2630
  • Berichten: 16.289
Re: Webdav laat finder vast lopen
« Reactie #24 Gepost op: 21 november 2014, 10:34:03 »
MTU=9000 en MTU=1500 door elkaar werkt ook prima. Als MTU op MTU=9000 staat en je stuurt iets via internet, dan  kijkt de nas wat de MTU van die verbinding is en past het daar op aan.
Dat aanpassen gebeurt nu ook omdat VPN internet content binnenkrijgt en weer doorstuurt naar de cliënt. Omdat VPN er een paar bitjes bij moet plakken weet hij dat hij boven de MTU uit komt en hakt ze in tweeën om binnen de MTU te blijven. Het creëren van gefragmenteerde pakketten is een heel legitieme optie op het internet.

Het probleem is een veiligheidsinstelling in de router om dergelijke gefragmenteerde pakketten te blokkeren omdat je  met zulke gefragmenteerde pakketten ook [url=http://en.wikipedia.org/wiki/IP_fragmentation_attacks]een netwerk kunt aanvallen
door wel het eerste pakket te sturen en daarna geheel andere pakketten. Gelukkig kun je die beveiliging uit zetten, maar die beveiliging zit er niet voor niets op, denk ik dan maar.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2630
  • Berichten: 16.289
Re: Webdav laat finder vast lopen
« Reactie #25 Gepost op: 21 november 2014, 10:38:59 »
9000 werkt ook wel binnen het LAN wel te verstaan.
Maar dan wel alle aangesloten apparaten anders moet het nog omgepakt worden naar 1500 en is de router er lekker druk mee …

Nee hoor. Elke verzender overlegt met de andere partij wat de MTU moet zijn en gaat er niet overheen. Als de NAS op 9000 staat en de smartphone of router kent alleen 1500  dan wordt de MTU 1500, daar komt geen fragmentatie bij kijken. Kijk maar via Wireshark naar het verkeer, dan zie je dat duidelijk.
Dus 9000 en 1500 kun je rustig door elkaar gebruiken, als de tussenliggende switches etc maar 9000 ondersteunen. Dat is omdat alleen de eindpunten en routers een MTU afspreken en ervan uit gaan dat alles ertussen wel meegaat.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 527
  • Berichten: 2.721
  • a.k.a. MMD
Re: Webdav laat finder vast lopen
« Reactie #26 Gepost op: 21 november 2014, 10:46:17 »
Haal ik nu iets door elkaar?
Ben ook geen netwerk mannetje... :)

Bij IPv6 is dat zo maar niet bij IPv4, toch?
Bij IPv6 zegt de server bij een te groot packet stuur maar een andere, want ik ga niet ompakken (hakken).
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1342
  • -Ontvangen: 7811
  • Berichten: 43.227
  • FIFO / LIFO
    • Truebase


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11


 

WebDAV en HTTPS

Gestart door kdesmedtBoard WebDav

Reacties: 1
Gelezen: 2935
Laatste bericht 09 juli 2014, 18:09:34
door Babylonia
Bestanden kopieeren naar Stack WebDav binnen file station lukt niet (meer)...

Gestart door schenzelBoard WebDav

Reacties: 39
Gelezen: 10435
Laatste bericht 23 oktober 2022, 14:25:35
door JansenP
Ik kan geen bestanden aanpassen via WebDav

Gestart door TrapslowBoard WebDav

Reacties: 8
Gelezen: 3828
Laatste bericht 01 februari 2017, 13:27:30
door Trapslow
Webdav en https ssl

Gestart door AngelusHDBoard WebDav

Reacties: 10
Gelezen: 5234
Laatste bericht 22 juli 2017, 21:43:31
door Pippin
webdav vanuit mac

Gestart door SynRobBoard WebDav

Reacties: 33
Gelezen: 14818
Laatste bericht 21 september 2020, 10:09:34
door Sylvester