Auteur Topic: Via VPN server devices op je netwerk bereiken?  (gelezen 1865 keer)

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Via VPN server devices op je netwerk bereiken?
« Gepost op: 02 februari 2019, 11:10:08 »
Hi all,

Ik heb de RT2600ac met SRM 1.2.1-7779 en de laatste versie van de packages. Onder die packages zit zit oa VPN Plus server (met licentie voor 5 devices).

Sinds kort kan ik, als ik via die VPN Plus server extern verbonden ben, geen devices zoals mijn NAS of camera's meer bereiken op mijn intern netwerk. Gewoon surfen/mailen via VPN lukt wel.
Ik vermoed dat het een firewall probleem is en voeg daarom een screenshot van de instellingen voor de firewall van de router toe. Mijn intern netwerk gebruikt de range 192.168.160.x, de VPN's 172.21.x.x en 172.21.x.x.

Wie weet raad?
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #1 Gepost op: 02 februari 2019, 11:15:24 »
Even dit, je zegt "sinds kort" 'm.a.w. het heeft eerst wel goed gewerkt?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #2 Gepost op: 02 februari 2019, 11:30:21 »
Ja hoor... denk ik toch. Daarnaast heb ik, eerlijk gezegd, hier en daar wat zitten aanpassen...  ::)  ::)
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #3 Gepost op: 02 februari 2019, 11:38:36 »
Hier en daar wat aanpassingen gedaan alleen in de Firewall ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #4 Gepost op: 02 februari 2019, 11:41:33 »
Overigens, gebruik je en OpenVPN en SSLvpn ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #5 Gepost op: 02 februari 2019, 11:42:50 »
Hier en daar wat aanpassingen gedaan alleen in de Firewall ?
Ja eigenlijk wel.

Verstuurd vanaf mijn ONEPLUS A6013 met Tapatalk

  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #6 Gepost op: 02 februari 2019, 11:43:00 »
Overigens, gebruik je en OpenVPN en SSLvpn ?
Yup

Verstuurd vanaf mijn ONEPLUS A6013 met Tapatalk

  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #7 Gepost op: 02 februari 2019, 11:45:29 »
Ok.....dus als je de Firewall even uitzet, dan werkt beiden wel.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #8 Gepost op: 02 februari 2019, 11:56:46 »
Dan worden de moeten 443 tcp en 1194 udp toch geblokkeerd?

Verstuurd vanaf mijn ONEPLUS A6013 met Tapatalk

  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #9 Gepost op: 02 februari 2019, 12:10:34 »
Citaat
Mijn intern netwerk gebruikt de range 192.168.160.x, de VPN's 172.21.x.x en 172.21.x.x.
Dat moet volgens mij zijn: range 192.168.160.x, de VPN's 172.21.x.x en 172.22.x.x.

Ik zou:
43970-0

Regel 3 en 4, Doel-IP wijzigen naar Alles en regel 5 uitvinken.

Maar, regel 6 en 7 snap ik niet helemaal, is dat voor OpenVPN ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #10 Gepost op: 02 februari 2019, 19:31:42 »
Nope werkt niet zo Birdy.

Verstuurd vanaf mijn ONEPLUS A6013 met Tapatalk

  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 824
  • -Ontvangen: 1409
  • Berichten: 7.602
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #11 Gepost op: 03 februari 2019, 23:29:15 »
Ik kom er een dezer dagen wel op terug met een algemene uitgebreide uitleg met plaatjes van firewall regels.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #12 Gepost op: 04 februari 2019, 04:56:11 »
Bedankt!
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 824
  • -Ontvangen: 1409
  • Berichten: 7.602
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #13 Gepost op: 11 februari 2019, 15:05:19 »
Inmiddels een wat meer uitgebreide uitleg beschreven voor de Firewall als algemeen apart onderwerp, zie < HIER >.
Met de instellingen zoals daar beschreven, de regels voor LAN sub-nets in "sectie F",
maar met name de virtuele VPN sub-netwerken in "sectie G", (en toegang tot de VPN services zelf = sectie E),
heb je toegang voor alle apparaten in je netwerk bij een VPN connectie.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #14 Gepost op: 13 februari 2019, 22:08:52 »
Bedankt hiervoor!
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+


 

Meerdere websites op 1 Synology 207+ server

Gestart door AnonymousBoard Web Station

Reacties: 6
Gelezen: 4844
Laatste bericht 10 februari 2008, 14:43:59
door jaccoslok
Geen DDNS-server

Gestart door dwarrelBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 11
Gelezen: 5396
Laatste bericht 14 oktober 2016, 11:40:40
door Briolet
Virtual host instellingen, kan sites niet bereiken, error 403

Gestart door bartezBoard Web Station

Reacties: 2
Gelezen: 3267
Laatste bericht 11 oktober 2016, 13:32:20
door bartez
DS video op tv buiten netwerk

Gestart door sjoerdsynologyBoard Smart TV apps

Reacties: 7
Gelezen: 3124
Laatste bericht 07 januari 2017, 16:35:08
door sjoerdsynology
VERPLAATST: DS216Play en Technicolor 7210 extern bereiken

Gestart door Robert KoopmanBoard The lounge

Reacties: 0
Gelezen: 1196
Laatste bericht 27 maart 2017, 16:36:10
door Robert Koopman