Auteur Topic: NAS kan plotseling geen OpenVPN verbinding meer met andere NAS leggen  (gelezen 319 keer)

Dit onderwerp bevat een als beste antwoord gemarkeerd bericht. Klik hier om er direct naartoe te gaan.

Offline steef27

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 2
  • Berichten: 37
Hallo,

Sinds een week heb ik problemen met de OpenVPN verbinding die ik van nas 1 (DSM 7.2.1) naar nas 2 (DSM 6.2.4) leg t.b.v. backup.
Met een laptop of smartphone (in het lan van nas 1 maar ook vanaf het www) kan ik zonder problemen met dezelfde *.ovpn (zie bijlage) een verbinding met nas 2 opzetten.
Er is niets gewijzigd aan de instellingen van beide machines.
De meldingen die in de log (zie bijlage) van nas 1 staan zijn niet anders dan meldingen die er een paar weken geleden ook al in stonden.
Het lukt wel om een IPsec/L2TP verbinding op te zetten tussen de nassen, maar er lijkt vervolgens geen data over de lijn te willen. 
Heeft iemand een idee hoe ik dit op kan lossen of wat ik kan controleren? Het probleem lijkt aan de kant van nas 1 te liggen.

Groet, Steef

p.s. sorry als ik dit misschien in de verkeerde groep heb gepost.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7825
  • Berichten: 43.268
  • FIFO / LIFO
    • Truebase
Re: NAS kan plotseling geen OpenVPN verbinding meer met andere NAS leggen
« Reactie #1 Gepost op: 04 mei 2024, 13:51:07 »
2e regel in de gegeven log staat het probleem en de oplossing.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline steef27

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 2
  • Berichten: 37
Re: NAS kan plotseling geen OpenVPN verbinding meer met andere NAS leggen
« Reactie #2 Gepost op: 04 mei 2024, 13:54:21 »
ook al geprobeerd, heeft geen effect anders dan dat de warning weg is.
De melding staat er overigens al maanden in.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7825
  • Berichten: 43.268
  • FIFO / LIFO
    • Truebase
Re: NAS kan plotseling geen OpenVPN verbinding meer met andere NAS leggen
« Reactie #3 Gepost op: 04 mei 2024, 17:45:54 »
ook al geprobeerd, heeft geen effect anders dan dat de warning weg is.
De 2e regel was geen Warning !
Dus, weet ik niet wat je geprobeerd hebt.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.316
Re: NAS kan plotseling geen OpenVPN verbinding meer met andere NAS leggen
« Reactie #4 Gepost op: 04 mei 2024, 22:00:10 »
Citaat
De 2e regel was geen Warning !

In de 2e regel staat 'deprecated'.  Deprecated houdt in dat het nog steeds behoort te werken, maar dat het op de nominatie staat om in de toekomst te vervallen. Je kunt dat alvast dingen aanpassen zodat het blijft werken.

PS: Het nut van het eerste screenshot snap ik overigens niet. Als hij verlopen is, update je dat certificaat voordat je naar andere problemen zoekt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline steef27

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 2
  • Berichten: 37
Re: NAS kan plotseling geen OpenVPN verbinding meer met andere NAS leggen
« Reactie #5 Gepost op: 05 mei 2024, 11:52:59 »
het certificaat dat ik gebruik is 1 op 1 van wat ik van nas 2 download heb via de OpenVPN configuratie.

Ik heb overigens in de*.opvn 'data-ciphers AES-256-CBC' toegevoegd. Zoals ik al zei is de warning daarmee weg, maar het probleem niet verholpen. Het blijft vreemd dat ik via andere devices wél een openvpn verbinding kan opzetten naar NAS2.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7825
  • Berichten: 43.268
  • FIFO / LIFO
    • Truebase
Re: NAS kan plotseling geen OpenVPN verbinding meer met andere NAS leggen
« Reactie #6 Gepost op: 05 mei 2024, 12:05:12 »
Ik heb overigens in de*.opvn 'data-ciphers AES-256-CBC' toegevoegd. Zoals ik al zei is de warning daarmee weg
Daarmee was dus niet de Warning maar de Deprecated Option weg, het juist benoemen geeft eerder meer duidelijkheid ;)

Citaat
Het blijft vreemd dat ik via andere devices wél een openvpn verbinding kan opzetten naar NAS2.
Ja, dat is vreemd.
Dan zou je dus denken dat het probleem in NAS1 zit.
Verwijder die OpenVPN verbinding, setup een nieuwe OpenVPN verbinding en test weer.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7825
  • Berichten: 43.268
  • FIFO / LIFO
    • Truebase
Re: NAS kan plotseling geen OpenVPN verbinding meer met andere NAS leggen
« Reactie #7 Gepost op: 05 mei 2024, 12:11:55 »
Nog eens naar die log gekeken, het gaat eigenlijk om regel 12:
TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Maar goed, probeer eerst m'n voorgaande optie eens.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline steef27

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 2
  • Berichten: 37
Re: NAS kan plotseling geen OpenVPN verbinding meer met andere NAS leggen
« Reactie #8 Gepost op: 05 mei 2024, 20:08:04 »
ik heb nu de poort gewijzigd naar 1199 TCP en ook de bijbehorende firewall aanpassingen gedaan.
Ik krijg nu een andere melding op NAS 1: "Verbinding is mislukt. Controleer uw netwerkinstellingen"
Ook de OpenVPN.log laat geen foutmeldingen meer zien.

Offline steef27

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 2
  • Berichten: 37
Re: NAS kan plotseling geen OpenVPN verbinding meer met andere NAS leggen
« Reactie #9 Gepost op: 06 mei 2024, 10:05:59 »
ik heb het weer op poort 1194 TCP geprobeerd. Geen TLS error of SYNO_ERR_CERT.
Geen fouten in de log, wel in het Interface scherm van DSM "Verbinding is Mislukt. Controleer uw netwerkinstellingen"

Als ik de configuratie weer wijzig naar UDP (zowel op NAS2 en NAS1) dan krijg ik wel weer TLS error en SYNO_ERR_CERT.
Het lijkt er op dat NAS1 ergens een beperking heeft in het uitgaande verkeer, vooral omdat ik met mijn Windows laptop wél gewoon verbinding kan leggen met NAS2. Iemand nog een idee?

Gemarkeerd als beste antwoord door steef27 Gepost op 06 mei 2024, 14:25:12

Offline steef27

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 2
  • Berichten: 37
Re: NAS kan plotseling geen OpenVPN verbinding meer met andere NAS leggen
« Reactie #10 Gepost op: 06 mei 2024, 14:25:02 »
het is opgelost!
Ik heb alle wijzigingen teruggedraaid en met één simpele instelling werkt het:
Op de NAS1: Configuratiescherm>Netwerk>Netwerkinterface>LAN>Bewerken>IPv6>"IPv6 installeren" gewijzigd van "automatisch" naar "uit".

De toevoegingen in *.opvn t.a.v. de data-cipher, de instellingen m.b.t. het certificaat, een andere poort of wijziging naar TCP, het was geen onderdeel van de oplossing.

Waarom IPv6 nu ineens een probleem is, is mij een raadsel. Het werkt in ieder geval.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.316
Re: NAS kan plotseling geen OpenVPN verbinding meer met andere NAS leggen
« Reactie #11 Gepost op: 06 mei 2024, 14:42:46 »
Bij IPv6 moet je bij de meeste routers het doelIP in de firewall toestaan. Vergelijkbaar met forwarden, maar nu niet per poort, maar alle poorten in één handeling.

Misschien had je vroeger geen IPv6 op beide lokaties en werd het daarom ook niet geprobeerd.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 825
  • -Ontvangen: 1409
  • Berichten: 7.606
Re: NAS kan plotseling geen OpenVPN verbinding meer met andere NAS leggen
« Reactie #12 Gepost op: 06 mei 2024, 20:15:38 »
Ik heb overigens in de*.opvn 'data-ciphers AES-256-CBC' toegevoegd.....

Vind ik vreemd dat je dat apart zou moeten toevoegen.
Alle basis data m.b.t. gebruikte coderingen / versleuteling die worden geëxporteerd in een OpenVPN configuratiebestand
horen standaard reeds te corresponderen met de OpenVPN server instellingen zoals ingesteld.

IPv6 instellingen kunnen wel impact hebben op de werking van OpenVPN.   (Wel/geen werking via IPv6 - wel met IPv4).
Maar heeft op zichzelf geen impact op gebruikte coderingen / versleuteling, of instellingen die daar betrekking op hebben.

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

Camera doet het maar toch verbinding verbroken

Gestart door KoenskBoard Surveillance Station

Reacties: 1
Gelezen: 920
Laatste bericht 19 september 2016, 10:20:23
door Birdy
DSM niet meer te benaderen

Gestart door SnadertBoard Synology DSM 6.0

Reacties: 4
Gelezen: 1261
Laatste bericht 17 oktober 2016, 20:14:00
door Snadert
file niet meer delen

Gestart door Ds211Board File Station

Reacties: 3
Gelezen: 1263
Laatste bericht 21 november 2016, 21:41:45
door Birdy
Ds112 niet meer te benaderen via weninterface

Gestart door DuiventilBoard Synology DSM algemeen

Reacties: 10
Gelezen: 3649
Laatste bericht 03 september 2013, 14:55:03
door Tjonge
Nas, ziet geen bestanden bij windows.

Gestart door Kippenpootje2Board Windows

Reacties: 10
Gelezen: 2584
Laatste bericht 11 januari 2017, 20:52:30
door Hutje