Auteur Topic: openvpn client verbinding (achter NAT) lukt niet  (gelezen 4514 keer)

Offline maxke

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 11
openvpn client verbinding (achter NAT) lukt niet
« Gepost op: 04 december 2018, 12:14:02 »
Beste,

ik heb even het forum doorlopen maar vond helaas niet wat ik zoek.
Ik zit met het volgende probleem.

Op Synology Server 1 draait een openvpn server.
De Synology zit achter een NAT. (port 1194 staat open op de router)
Ik kan mijn Linux server (met publiek ip adres) verbinding laten maken met de openvpn server.

Tot nu toe alles ok dus.

Echter heb ik nog een 2de Synology server draaien die ook achter NAT zit. (port 1194 staat open op de router)
Wanneer ik een vpn verbinding probeer te leggen met de openvpn server van Server1 lukt dit niet.
Ik zie ook niets binnen komen in de logs van de vpn server.
Wanneer ik dit alles echter probeer met een ipsec vpn server lukt dit wel. Ik heb daar wel de optie (server is behind a nat) aangevinked. Die optie vind ik echter niet terug via de openvpn server.

Kan dit de oorzaak zijn en hoe los ik dit op ?

Ik wil absoluut met een openvpn server werken.

Alvast bedankt voor jullie reacties.

Mvg

Max

Ben(V)

  • Gast
Re: openvpn client verbinding (achter NAT) lukt niet
« Reactie #1 Gepost op: 04 december 2018, 13:08:34 »
Wat je wil kan niet of ik bergrijp niet wat je wilt doen.
Waarom zou je binnen je lan een VPN tussen twee Nassen willen hebben?

Offline maxke

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 11
Re: openvpn client verbinding (achter NAT) lukt niet
« Reactie #2 Gepost op: 04 december 2018, 19:42:05 »
Sorry misschien niet duidelijk geweest.
Netwerk 1 : Synology Server (achter NAT)
Netwerk 2 : linux server bij hosting provider met publiek adres (dus eigenlijk geen netwerk maar ene standalone linux server met publiek ip adres)
Netwerk 3 : Synology Server (achter NAT)

Het betreft hier dus 3 verschillende locaties.
Netwerk 2 en 3 dienen via openvpn te connecteren naar netwerk 1
Voor netwerk 2 lukt dit.
Voor netwerk 3 niet.

En ik denk dus dat het komt omdat de nas in netwerk 3 ook achter NAT zit.

Mvg

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2633
  • Berichten: 16.307
Re: openvpn client verbinding (achter NAT) lukt niet
« Reactie #3 Gepost op: 04 december 2018, 20:00:47 »
Netwerk 3 gebruik je uitgaand. Dan behoort NAT geen effect te hebben.

Als je VPN vanuit een hotelkamer, vliegveld of station gebruikt, zit je doorgaans ook achter een NAT.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.723
  • a.k.a. MMD
Re: openvpn client verbinding (achter NAT) lukt niet
« Reactie #4 Gepost op: 04 december 2018, 20:12:43 »
Op de Synology server in netwerk 3 dien je een OpenVPN client profiel te importeren.
Dat kan in de netwerk instellingen.


Het is misschien verstandig goed duidelijk te maken wat het exacte doel is van de opzet.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline maxke

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 11
Re: openvpn client verbinding (achter NAT) lukt niet
« Reactie #5 Gepost op: 04 december 2018, 20:31:33 »
Ik heb een export gedaan van de openvpn instellingen van de vpn server.
In de config file het ip adres aangepast naar de FQDN (heb dit ook getest met mijn publiek ip adres maar dat werkt ook niet)
Vervolgens op netwerk 3 in de synology onder netwerk een openvpn met import ovpn file gedaan.
Login en paswoord ingegeven, de ovpn file geimporteerd en de ca.crt file
Poort 1194 staat ook open op de router van netwerk 3.

De bedoeling is dat net zoals mijn linux server bij de hosting provider, mijn synology van netwerk 3 een openvpn verbinding legt naar de synology op netwerk1.
Met de linux server is dat geen probleem, met de synology in netwerk 3 wel.

Offline maxke

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 11
Re: openvpn client verbinding (achter NAT) lukt niet
« Reactie #6 Gepost op: 04 december 2018, 20:36:37 »
Ik zie noch in de log file van de vpn server noch in de algemene log files van synology3 meldingen of errors

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.723
  • a.k.a. MMD
Re: openvpn client verbinding (achter NAT) lukt niet
« Reactie #7 Gepost op: 04 december 2018, 20:43:59 »
Hebben beide clients een eigen gebruikers account?

Doe anders ééns het volgende,
Aan het config bestand voor de Synology op netwerk 3 deze regels toevoegen:
log /volume1/<GEDEELDEMAP>/vpnclient.log
verb 4
<GEDEELDEMAP> vervangen door een werkelijk gedeelde map.
Opnieuw importeren en de verbinding starten.
Dan in het vpnclient.log kijken wat er gemeld wordt.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline maxke

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 11
Re: openvpn client verbinding (achter NAT) lukt niet
« Reactie #8 Gepost op: 04 december 2018, 21:23:54 »
Dit maakt geen log file aan helaas.
Op die map heeft iedereen full acces

Offline maxke

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 11
Re: openvpn client verbinding (achter NAT) lukt niet
« Reactie #9 Gepost op: 04 december 2018, 21:26:52 »
ALs ik een ipsec vpn server neem lukt het wel maar daar is een optie 'server is behind a nat', wat ik niet heb bij een openvpn connectie.
Dus ik denk dat er in die richting moet gedacht worden.

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.723
  • a.k.a. MMD
Re: openvpn client verbinding (achter NAT) lukt niet
« Reactie #10 Gepost op: 04 december 2018, 22:10:10 »

De NAT waar het hier over gaat heeft daar niets mee van doen.

Citaat
Poort 1194 staat ook open op de router van netwerk 3.
Die poort mag weer dicht, is niet nodig. Alleen aan de server zijde is dat nodig maar dat heb je al.

De vraag is of de Synology op netwerk 3 de server kan bereiken.

Het log van Synology is summier/waardeloos, vandaar mijn voorstel om OpenVPN's eigen log te bekijken.
Waarom dat nu niet werkt weet ik niet, heeft wel gewerkt.
Heb je een Unix capabele text editor gebruikt?
Post eens de exact toegevoegde regels.

Heb je een andere client geprobeerd met hetzelfde account als van de Synology op netwerk 3?

In het scherm waar je het geïmporteerde profiel kunt starten, wat wordt daar gemeld als je probeert te verbinden?

DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline maxke

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 11
Re: openvpn client verbinding (achter NAT) lukt niet
« Reactie #11 Gepost op: 04 december 2018, 22:26:53 »
Die poort moet nochtans open op mijn linux server anders is er geen check op certificaat. Maar bon dat is een ander verhaal en doet hier niet ter zake.

Dit heb ik toegevoegd met nano :
log /volume1/Evi/vpnclient.log
verb 4

Ik heb het getest met ipsec en dat werkt perfect.
Ik moet wel zeggen dat pingen niet lukt MAAR dat staat er los van. Het immers zo dat ik ook vanop een mobile data verbinding op mijn gsm ook niet kan pingen naar mijn extern adres van network 1 maar ik kan perfect vpn-en.

De melding die ik krijg :
Failed to establish network connection.
Connection failed. Please check your network settings.

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.723
  • a.k.a. MMD
Re: openvpn client verbinding (achter NAT) lukt niet
« Reactie #12 Gepost op: 04 december 2018, 22:34:40 »
Kan de Synology op netwerk 3 uberhaupt het internet bereiken?
Wat zegt de DSM update status? Configuratiescherm -> Bijwerken en herstellen
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline maxke

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 11
Re: openvpn client verbinding (achter NAT) lukt niet
« Reactie #13 Gepost op: 04 december 2018, 22:41:04 »
Natuurlijk kan de synology op netwerk 3 het internet bereiken.
Ik kan perfect vpn-en via ipsec of pptp en ik kan vanuit de console ook pingen naar eender wat.

De synology in netwerk3 is perfect up to date en geeft geen meldingen aan.

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.723
  • a.k.a. MMD
Re: openvpn client verbinding (achter NAT) lukt niet
« Reactie #14 Gepost op: 04 december 2018, 23:01:45 »
Ja, klopt ook, U mag mij nu voor  :drol:  uitmaken  ;)

Heb je (root) toegang via SSH naar de Synology op netwerk 1 ?
Voeg dan de log regels toe:
log /var/log/openvpn.log
verb 4
aan
/volume1/@appstore/VPNCenter/etc/openvpn/openvpn.confHerstart de OpenVPN server en probeer met de Synology op netwerk 3 te verbinden.
Vervolgens het server log bekijken of die poging bij de server aangekomen is.

Als deze niet aankomt is er iets mis aan de client zijde.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp


 

Inloggen via OpenVPN met certificaat

Gestart door UhhhBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 0
Gelezen: 1847
Laatste bericht 20 december 2014, 23:42:32
door Uhhh
Foutmelding OpenVPN, waaar probleem te zoeken?

Gestart door BabyloniaBoard VPN Server

Reacties: 4
Gelezen: 1577
Laatste bericht 06 oktober 2018, 12:33:49
door Babylonia
2 factor authenticatie toevoegen aan openvpn

Gestart door RubenskyBoard VPN Server

Reacties: 7
Gelezen: 1995
Laatste bericht 08 maart 2021, 16:15:00
door André PE1PQX
OpenVPN: certifcaten en keys in één bestand

Gestart door BartSBoard VPN Server

Reacties: 4
Gelezen: 2754
Laatste bericht 06 maart 2016, 17:29:52
door BartS
DSM7 OpenVPN Log

Gestart door Bert20Board VPN Server

Reacties: 0
Gelezen: 814
Laatste bericht 31 juli 2021, 20:15:47
door Bert20