Auteur Topic: Via VPN server devices op je netwerk bereiken?  (gelezen 1844 keer)

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Via VPN server devices op je netwerk bereiken?
« Gepost op: 02 februari 2019, 11:10:08 »
Hi all,

Ik heb de RT2600ac met SRM 1.2.1-7779 en de laatste versie van de packages. Onder die packages zit zit oa VPN Plus server (met licentie voor 5 devices).

Sinds kort kan ik, als ik via die VPN Plus server extern verbonden ben, geen devices zoals mijn NAS of camera's meer bereiken op mijn intern netwerk. Gewoon surfen/mailen via VPN lukt wel.
Ik vermoed dat het een firewall probleem is en voeg daarom een screenshot van de instellingen voor de firewall van de router toe. Mijn intern netwerk gebruikt de range 192.168.160.x, de VPN's 172.21.x.x en 172.21.x.x.

Wie weet raad?
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1342
  • -Ontvangen: 7811
  • Berichten: 43.227
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #1 Gepost op: 02 februari 2019, 11:15:24 »
Even dit, je zegt "sinds kort" 'm.a.w. het heeft eerst wel goed gewerkt?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #2 Gepost op: 02 februari 2019, 11:30:21 »
Ja hoor... denk ik toch. Daarnaast heb ik, eerlijk gezegd, hier en daar wat zitten aanpassen...  ::)  ::)
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1342
  • -Ontvangen: 7811
  • Berichten: 43.227
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #3 Gepost op: 02 februari 2019, 11:38:36 »
Hier en daar wat aanpassingen gedaan alleen in de Firewall ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1342
  • -Ontvangen: 7811
  • Berichten: 43.227
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #4 Gepost op: 02 februari 2019, 11:41:33 »
Overigens, gebruik je en OpenVPN en SSLvpn ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #5 Gepost op: 02 februari 2019, 11:42:50 »
Hier en daar wat aanpassingen gedaan alleen in de Firewall ?
Ja eigenlijk wel.

Verstuurd vanaf mijn ONEPLUS A6013 met Tapatalk

  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #6 Gepost op: 02 februari 2019, 11:43:00 »
Overigens, gebruik je en OpenVPN en SSLvpn ?
Yup

Verstuurd vanaf mijn ONEPLUS A6013 met Tapatalk

  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1342
  • -Ontvangen: 7811
  • Berichten: 43.227
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #7 Gepost op: 02 februari 2019, 11:45:29 »
Ok.....dus als je de Firewall even uitzet, dan werkt beiden wel.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #8 Gepost op: 02 februari 2019, 11:56:46 »
Dan worden de moeten 443 tcp en 1194 udp toch geblokkeerd?

Verstuurd vanaf mijn ONEPLUS A6013 met Tapatalk

  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1342
  • -Ontvangen: 7811
  • Berichten: 43.227
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #9 Gepost op: 02 februari 2019, 12:10:34 »
Citaat
Mijn intern netwerk gebruikt de range 192.168.160.x, de VPN's 172.21.x.x en 172.21.x.x.
Dat moet volgens mij zijn: range 192.168.160.x, de VPN's 172.21.x.x en 172.22.x.x.

Ik zou:
43970-0

Regel 3 en 4, Doel-IP wijzigen naar Alles en regel 5 uitvinken.

Maar, regel 6 en 7 snap ik niet helemaal, is dat voor OpenVPN ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #10 Gepost op: 02 februari 2019, 19:31:42 »
Nope werkt niet zo Birdy.

Verstuurd vanaf mijn ONEPLUS A6013 met Tapatalk

  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 818
  • -Ontvangen: 1408
  • Berichten: 7.572
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #11 Gepost op: 03 februari 2019, 23:29:15 »
Ik kom er een dezer dagen wel op terug met een algemene uitgebreide uitleg met plaatjes van firewall regels.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #12 Gepost op: 04 februari 2019, 04:56:11 »
Bedankt!
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 818
  • -Ontvangen: 1408
  • Berichten: 7.572
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #13 Gepost op: 11 februari 2019, 15:05:19 »
Inmiddels een wat meer uitgebreide uitleg beschreven voor de Firewall als algemeen apart onderwerp, zie < HIER >.
Met de instellingen zoals daar beschreven, de regels voor LAN sub-nets in "sectie F",
maar met name de virtuele VPN sub-netwerken in "sectie G", (en toegang tot de VPN services zelf = sectie E),
heb je toegang voor alle apparaten in je netwerk bij een VPN connectie.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #14 Gepost op: 13 februari 2019, 22:08:52 »
Bedankt hiervoor!
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+


 

2e FTP server op Copperjet

Gestart door paulpitBoard FTP, NFS and Samba Server

Reacties: 1
Gelezen: 2113
Laatste bericht 27 september 2010, 14:15:39
door Plerry
Inloggen op server van buitenaf

Gestart door AnonymousBoard NAS hardware vragen

Reacties: 4
Gelezen: 2369
Laatste bericht 14 december 2008, 10:07:51
door Anonymous
FTP downloaden en server.

Gestart door RobZaaijerBoard FTP, NFS and Samba Server

Reacties: 8
Gelezen: 4231
Laatste bericht 03 april 2010, 13:42:03
door mupput
Backup naar externe Synology met Hyper Backup via VPN server

Gestart door JeroendeBoerBoard Data replicator & overige backupsoftware

Reacties: 7
Gelezen: 3871
Laatste bericht 20 december 2017, 10:04:27
door MAdD
Beste migratie/netwerk protocol

Gestart door Jan.Board Netwerk algemeen

Reacties: 8
Gelezen: 1767
Laatste bericht 22 februari 2018, 15:05:40
door Birdy