Auteur Topic: Via VPN server devices op je netwerk bereiken?  (gelezen 1866 keer)

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Via VPN server devices op je netwerk bereiken?
« Gepost op: 02 februari 2019, 11:10:08 »
Hi all,

Ik heb de RT2600ac met SRM 1.2.1-7779 en de laatste versie van de packages. Onder die packages zit zit oa VPN Plus server (met licentie voor 5 devices).

Sinds kort kan ik, als ik via die VPN Plus server extern verbonden ben, geen devices zoals mijn NAS of camera's meer bereiken op mijn intern netwerk. Gewoon surfen/mailen via VPN lukt wel.
Ik vermoed dat het een firewall probleem is en voeg daarom een screenshot van de instellingen voor de firewall van de router toe. Mijn intern netwerk gebruikt de range 192.168.160.x, de VPN's 172.21.x.x en 172.21.x.x.

Wie weet raad?
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #1 Gepost op: 02 februari 2019, 11:15:24 »
Even dit, je zegt "sinds kort" 'm.a.w. het heeft eerst wel goed gewerkt?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #2 Gepost op: 02 februari 2019, 11:30:21 »
Ja hoor... denk ik toch. Daarnaast heb ik, eerlijk gezegd, hier en daar wat zitten aanpassen...  ::)  ::)
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #3 Gepost op: 02 februari 2019, 11:38:36 »
Hier en daar wat aanpassingen gedaan alleen in de Firewall ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #4 Gepost op: 02 februari 2019, 11:41:33 »
Overigens, gebruik je en OpenVPN en SSLvpn ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #5 Gepost op: 02 februari 2019, 11:42:50 »
Hier en daar wat aanpassingen gedaan alleen in de Firewall ?
Ja eigenlijk wel.

Verstuurd vanaf mijn ONEPLUS A6013 met Tapatalk

  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #6 Gepost op: 02 februari 2019, 11:43:00 »
Overigens, gebruik je en OpenVPN en SSLvpn ?
Yup

Verstuurd vanaf mijn ONEPLUS A6013 met Tapatalk

  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #7 Gepost op: 02 februari 2019, 11:45:29 »
Ok.....dus als je de Firewall even uitzet, dan werkt beiden wel.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #8 Gepost op: 02 februari 2019, 11:56:46 »
Dan worden de moeten 443 tcp en 1194 udp toch geblokkeerd?

Verstuurd vanaf mijn ONEPLUS A6013 met Tapatalk

  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #9 Gepost op: 02 februari 2019, 12:10:34 »
Citaat
Mijn intern netwerk gebruikt de range 192.168.160.x, de VPN's 172.21.x.x en 172.21.x.x.
Dat moet volgens mij zijn: range 192.168.160.x, de VPN's 172.21.x.x en 172.22.x.x.

Ik zou:
43970-0

Regel 3 en 4, Doel-IP wijzigen naar Alles en regel 5 uitvinken.

Maar, regel 6 en 7 snap ik niet helemaal, is dat voor OpenVPN ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #10 Gepost op: 02 februari 2019, 19:31:42 »
Nope werkt niet zo Birdy.

Verstuurd vanaf mijn ONEPLUS A6013 met Tapatalk

  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 824
  • -Ontvangen: 1409
  • Berichten: 7.602
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #11 Gepost op: 03 februari 2019, 23:29:15 »
Ik kom er een dezer dagen wel op terug met een algemene uitgebreide uitleg met plaatjes van firewall regels.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #12 Gepost op: 04 februari 2019, 04:56:11 »
Bedankt!
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 824
  • -Ontvangen: 1409
  • Berichten: 7.602
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #13 Gepost op: 11 februari 2019, 15:05:19 »
Inmiddels een wat meer uitgebreide uitleg beschreven voor de Firewall als algemeen apart onderwerp, zie < HIER >.
Met de instellingen zoals daar beschreven, de regels voor LAN sub-nets in "sectie F",
maar met name de virtuele VPN sub-netwerken in "sectie G", (en toegang tot de VPN services zelf = sectie E),
heb je toegang voor alle apparaten in je netwerk bij een VPN connectie.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #14 Gepost op: 13 februari 2019, 22:08:52 »
Bedankt hiervoor!
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+


 

DNS server

Gestart door BrioletBoard DNS server

Reacties: 24
Gelezen: 24703
Laatste bericht 13 januari 2018, 16:08:48
door Briolet
login Failure op intern netwerk met DNS naam

Gestart door mspoorBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 1
Gelezen: 1088
Laatste bericht 14 november 2014, 11:55:19
door Babylonia
Media Server traag bij zoeken pauzeren films?.

Gestart door FilmgekoBoard Media Server (UPNP/DLNA)

Reacties: 1
Gelezen: 1164
Laatste bericht 08 februari 2015, 15:00:46
door Ben(V)
NAS bereiken via usb?

Gestart door Peter BruyneelBoard Aankoopadvies

Reacties: 8
Gelezen: 11477
Laatste bericht 25 april 2015, 18:49:18
door Babylonia
Apollo FSD server

Gestart door Wim NBoard Overige 3rd party packages

Reacties: 22
Gelezen: 7538
Laatste bericht 19 juli 2015, 12:13:51
door Wim N