Auteur Topic: WireGuard VPN-Tunnel blokkeert NAS  (gelezen 778 keer)

Dit onderwerp bevat een als beste antwoord gemarkeerd bericht. Klik hier om er direct naartoe te gaan.

Offline redOz

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 0
  • Berichten: 5
WireGuard VPN-Tunnel blokkeert NAS
« Gepost op: 12 september 2023, 23:01:54 »
Beste


De NAS staat hier op een aparte VLAN "br10".

Thuis gebruik ik een gedeelte van de Synology NAS waar bijvoorbeeld RustDesk als docker op runt om iemand extern toegang te geven tot een server die ik host. Alsook gebruik ik RustDesk om remote aan mijn devices te kunnen.

Als ik de VPN-Tunnel inschakel over mijn UDM Pro heb ik geen toegang meer tot deze stacks, alsook als ik "br10" niet toevoeg aan de regel FORCED_SOURCE_INTERFACE="br0 br......." in mijn VPN config..


Alvast bedankt
  • Mijn Synology: DS920+
  • HDD's: 2 x ZA960NX10001
  • Extra's: M471A1K43CB1-CTD

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 818
  • -Ontvangen: 1408
  • Berichten: 7.572
Re: WireGuard VPN-Tunnel blokkeert NAS
« Reactie #1 Gepost op: 14 september 2023, 12:29:30 »
Uit je reactie is niet duidelijk of je op een UDM Pro de VPN gebruikt als  "Client"  of als  "Server".
Maar gezien je probleem, vermoed ik een VPN-tunnel als Client, naar een (commerciële) VPN server elders toe?

Met een VPN tunnel naar een server elders wordt het WAN IP-adres van de (commerciële) VPN service gebruikt voor jou connecties.
Dus je eigen WAN IP-adres is "voor de buitenwereld" dan niet geldig.

De VPN-service waar jij connectie mee hebt, zou port forwarders moeten instellen naar jou UDM Pro,
om contact vanaf buiten mogelijk te maken naar jou "RustDesk".  Die service wordt niet verleend door VPN-services.

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline redOz

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 0
  • Berichten: 5
Re: WireGuard VPN-Tunnel blokkeert NAS
« Reactie #2 Gepost op: 19 september 2023, 11:53:11 »
Bedankt voor de reactie. Ik heb het nog niet aan de praat gekregen en weet ook niet juist waar terug te starten om dit optimaal te laten werken.

Ik gebruik Mullvad (WireGuard) keys die ik via de command prompt configureer. Vanaf het moment dat ik deze aanzet werkt de VPN perfect maar kan ik inderdaad niet meer alle functies van mijn NAS die openbaar zijn gebruiken. Hoe zet ik dit best op? Ik dacht dat een aparte VLAN wel zou werken maar dit lukt mij momenteel ook nog niet. Ik had deze VLAN nochtans niet in FORCED_SOURCE_INTERFACE="br0 br......." geconfigureerd.
  • Mijn Synology: DS920+
  • HDD's: 2 x ZA960NX10001
  • Extra's: M471A1K43CB1-CTD

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 818
  • -Ontvangen: 1408
  • Berichten: 7.572
Re: WireGuard VPN-Tunnel blokkeert NAS
« Reactie #3 Gepost op: 19 september 2023, 13:04:58 »
OK - Mullvad VPN  betreft dus een commerciële VPN dienst.
En is het probleem dat daarbij het WAN IP-adres van de commerciële VPN service wordt gebruikt.

Heb zelf geen ervaring met een UDM Pro router.  Heb eerder wel vergelijkbare reacties m.b.t. VPN op bijv. het KPN forum gelezen.
Denk niet dat een UDM Pro router zodanig is in te regelen dat bij een actieve VPN Client - server tunnel, daar andere opties voor zijn?

Met wat trucjes zou je wel een VPN Client kunnen instellen op een Synology NAS (echter niet onder het snellere Wiregard protocol),
en via een ander VLAN en gebruik van de 2e LAN-poort op een NAS (indien voorhanden) toch de NAS van buiten kunnen benaderen.

Op het Engelstalige forum heb ik daar wel eens een reactie over geschreven.
Niet zozeer het benaderen van buitenaf van de NAS, maar zelfs twee verschillende VPN-verbindingen naar twee VPN-servers.
(In combinatie met een Synology router).
Waarbij het WAN IP-adres van mezelf nog steeds actief is, en om die reden services van buiten ook benaderbaar blijven.

https://community.synology.com/enu/forum/2/post/159502?reply=493735#post630536

Zonder gebruik van de in die set-up gebruikte Synology router -voor een 2e VPN verbinding,
waarbij die gescheiden functionaliteit WEL mogelijk is van een VPN verbidning en "het eigen" WAN IP-adres toch actief.
Zou je in ieder geval nog steeds één VPN verbinding actief kunnen hebben.  En toch je NAS van buiten kunnen bereiken.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline redOz

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 0
  • Berichten: 5
Re: WireGuard VPN-Tunnel blokkeert NAS
« Reactie #4 Gepost op: 19 september 2023, 13:13:49 »
Dit gaat voor mij allemaal ver hehe, ik probeer het te begrijpen. Momenteel maakt mijn NAS verbinding via UTP met de UDM Pro rechtstreeks, moet ik een 2e UTP kabel aan de NAS verbinden en die rechtstreeks koppelen aan de modem van mijn netbeheerder?

Het lijkt erop als ik de VPN cliënt activeer op de UDM Pro dat ik geen uitzonderingen kan maken tussen de verschillende VLAN's. Ik wou de VLAN waar de NAS op verbonden zit excluden van de VPN maar dit lijkt niet te werken.

Is hier een "makkelijke optie" voorhanden of blijft het delicaat?
  • Mijn Synology: DS920+
  • HDD's: 2 x ZA960NX10001
  • Extra's: M471A1K43CB1-CTD

Gemarkeerd als beste antwoord door redOz Gepost op 19 september 2023, 17:48:13

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 818
  • -Ontvangen: 1408
  • Berichten: 7.572
Re: WireGuard VPN-Tunnel blokkeert NAS
« Reactie #5 Gepost op: 19 september 2023, 13:34:30 »
Weet niet welke provider je internet van afneemt?  (Dat maakt niet zoveel uit).
Beschrijving / uitleg op het KPN forum  m.b.t.  gebruik van de NAS en VPN  < HIER > (Voorbeeld 2), en vervolgreacties.
O.a. info van gebruiker "wjb"  die zelf veel kennis heeft en uitleg geeft op het KPN forum van Ubiquiti routers (UDM Pro).

De basis hoe je dat opzet is met die info daarmee gegeven.
Het zal best nog wel wat doorspitten worden, "trial & error" voordat het werkt.
Een makkelijke meer simpele oplossing is er niet.

Mocht je dieper in de materie willen duiken van de mogelijkheden van Ubiquiti routers in combinatie van VPN,
zou je mogelijk meer baat kunnen hebben om contact te leggen met die  wjb  op het forum van KPN, met de mogelijkheden ervan.
Of anders op  Tweakers.net  (of andere fora m.b.t. Ubiquiti).
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline redOz

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 0
  • Berichten: 5
Re: WireGuard VPN-Tunnel blokkeert NAS
« Reactie #6 Gepost op: 19 september 2023, 17:48:40 »
Bedankt voor de uitleg.  :)
  • Mijn Synology: DS920+
  • HDD's: 2 x ZA960NX10001
  • Extra's: M471A1K43CB1-CTD

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1342
  • -Ontvangen: 7811
  • Berichten: 43.227
  • FIFO / LIFO
    • Truebase
Re: WireGuard VPN-Tunnel blokkeert NAS
« Reactie #7 Gepost op: 19 september 2023, 18:31:44 »


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 818
  • -Ontvangen: 1408
  • Berichten: 7.572
Re: WireGuard VPN-Tunnel blokkeert NAS
« Reactie #8 Gepost op: 20 september 2023, 02:51:27 »
@redOz
Via dat Nederlandse Unifi-forum vind ik al vrij snel recente onderwerpen waarbij de mogelijkheden van een "gescheiden" VPN tunnel,
op een Unifi router zelf,  via een apart VLAN wordt uitgelegd met verwijzing naar een YouTube filmpje - op basis van OpenVPN.
Zonder dat alle netwerken via de VPN tunnel lopen.   (Bij gebruik van een vrij recente OS firmware versie op de router).

Onderwerp:   https://unifi-forum.nl/onderwerpen/vpn-naar-buiten.5136/     met  < YouTube filmpje >

        Dat kun je voor je gehele verkeer inrichten of voor een deel daarvan,
        bv een apart SSID dat via de VPN verbinding maakt met de boze buitenwereld.


Als je een NAS met twee LAN-poorten dan iedere poort op een apart VLAN aansluit.  (2e LAN-poort via VPN).
Zou je daarmee een vergelijkbare functionaliteit kunnen bewerkstelligen van enerzijds connectie van de NAS via de VPN tunnel.
Anderzijds via de andere LAN-poort tevens toch van buitenaf benaderbaar via het normale WAN IP-adres van de internet aansluiting.

Op basis van het Wiregard VPN protocol, zou een VPN Client set-up vanuit een Unifi router
dat afgelopen juli / augustus 2023 schijnbaar nog niet mogelijk zijn ??   Wel via het OpenVPN protocol.
(Wiregard geldt alleen als optie voor een VPN Server set-up).
Onderwerp:   https://unifi-forum.nl/onderwerpen/wireguard-vpn-client.5025/

Dus in hoeverre dat inmiddels is bijgesteld voor het Wiregard protocol als Client, kan  @redOz  misschien zelf bevestigen?


< Een ouder onderwerp gevonden >  waarbij de optie met  een 2e LAN-poort op de NAS  wordt aangehaald.
Ook de nadelen die men tegenkomt als men "alles" via de VPN Client laat lopen  --->  verlies van nogal wat internet snelheid.

Overigens dat de snelheid van internet via een VPN-tunnel opgezet vanuit een router vaak enorm naar beneden gaat
is een algemeen bekend gegeven.  Vaak zijn routers in het gebruik van de processing / CPU daarmee niet goed op afgestemd.
Met name het gebruik van OpenVPN is bij veel router modellen een betrekkelijk traag proces.

Als het even kan, probeer zoveel mogelijk "per apparaat" in je netwerk een aparte (Wiregard) VPN Client verbinding te leggen.
Dat is echt aanzienlijk efficiënter.

Mogelijk komt een set-up van een VPN Client ingeregeld op een NAS aan hogere VPN snelheden,
dan via een VPN Client ingesteld op een router?

Dus nogal wat zaken om te overwegen / uit te proberen.   8)

[ EDIT 23 september 2023 ]
Geen of wel een VPN-verbinbding en de verschillen in snelheid tussen twee router modellen of als aparte VPN Client vanaf een laptop.
Zie  < DEZE reactie >  als zijnde een "kale" internetsnelheid (zonder VPN), en  < HIER - met VPN >
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

Wireguard op PI werkt niet meer na aanschaf RT6600ax

Gestart door Dionysus007281Board Synology Router

Reacties: 11
Gelezen: 668
Laatste bericht 10 oktober 2022, 15:28:05
door Briolet