Auteur Topic: Via VPN server devices op je netwerk bereiken?  (gelezen 1864 keer)

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Via VPN server devices op je netwerk bereiken?
« Gepost op: 02 februari 2019, 11:10:08 »
Hi all,

Ik heb de RT2600ac met SRM 1.2.1-7779 en de laatste versie van de packages. Onder die packages zit zit oa VPN Plus server (met licentie voor 5 devices).

Sinds kort kan ik, als ik via die VPN Plus server extern verbonden ben, geen devices zoals mijn NAS of camera's meer bereiken op mijn intern netwerk. Gewoon surfen/mailen via VPN lukt wel.
Ik vermoed dat het een firewall probleem is en voeg daarom een screenshot van de instellingen voor de firewall van de router toe. Mijn intern netwerk gebruikt de range 192.168.160.x, de VPN's 172.21.x.x en 172.21.x.x.

Wie weet raad?
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #1 Gepost op: 02 februari 2019, 11:15:24 »
Even dit, je zegt "sinds kort" 'm.a.w. het heeft eerst wel goed gewerkt?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #2 Gepost op: 02 februari 2019, 11:30:21 »
Ja hoor... denk ik toch. Daarnaast heb ik, eerlijk gezegd, hier en daar wat zitten aanpassen...  ::)  ::)
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #3 Gepost op: 02 februari 2019, 11:38:36 »
Hier en daar wat aanpassingen gedaan alleen in de Firewall ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #4 Gepost op: 02 februari 2019, 11:41:33 »
Overigens, gebruik je en OpenVPN en SSLvpn ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #5 Gepost op: 02 februari 2019, 11:42:50 »
Hier en daar wat aanpassingen gedaan alleen in de Firewall ?
Ja eigenlijk wel.

Verstuurd vanaf mijn ONEPLUS A6013 met Tapatalk

  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #6 Gepost op: 02 februari 2019, 11:43:00 »
Overigens, gebruik je en OpenVPN en SSLvpn ?
Yup

Verstuurd vanaf mijn ONEPLUS A6013 met Tapatalk

  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #7 Gepost op: 02 februari 2019, 11:45:29 »
Ok.....dus als je de Firewall even uitzet, dan werkt beiden wel.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #8 Gepost op: 02 februari 2019, 11:56:46 »
Dan worden de moeten 443 tcp en 1194 udp toch geblokkeerd?

Verstuurd vanaf mijn ONEPLUS A6013 met Tapatalk

  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #9 Gepost op: 02 februari 2019, 12:10:34 »
Citaat
Mijn intern netwerk gebruikt de range 192.168.160.x, de VPN's 172.21.x.x en 172.21.x.x.
Dat moet volgens mij zijn: range 192.168.160.x, de VPN's 172.21.x.x en 172.22.x.x.

Ik zou:
43970-0

Regel 3 en 4, Doel-IP wijzigen naar Alles en regel 5 uitvinken.

Maar, regel 6 en 7 snap ik niet helemaal, is dat voor OpenVPN ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #10 Gepost op: 02 februari 2019, 19:31:42 »
Nope werkt niet zo Birdy.

Verstuurd vanaf mijn ONEPLUS A6013 met Tapatalk

  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 824
  • -Ontvangen: 1409
  • Berichten: 7.601
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #11 Gepost op: 03 februari 2019, 23:29:15 »
Ik kom er een dezer dagen wel op terug met een algemene uitgebreide uitleg met plaatjes van firewall regels.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #12 Gepost op: 04 februari 2019, 04:56:11 »
Bedankt!
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 824
  • -Ontvangen: 1409
  • Berichten: 7.601
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #13 Gepost op: 11 februari 2019, 15:05:19 »
Inmiddels een wat meer uitgebreide uitleg beschreven voor de Firewall als algemeen apart onderwerp, zie < HIER >.
Met de instellingen zoals daar beschreven, de regels voor LAN sub-nets in "sectie F",
maar met name de virtuele VPN sub-netwerken in "sectie G", (en toegang tot de VPN services zelf = sectie E),
heb je toegang voor alle apparaten in je netwerk bij een VPN connectie.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #14 Gepost op: 13 februari 2019, 22:08:52 »
Bedankt hiervoor!
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+


 

Beste migratie/netwerk protocol

Gestart door Jan.Board Netwerk algemeen

Reacties: 8
Gelezen: 1773
Laatste bericht 22 februari 2018, 15:05:40
door Birdy
Contact Support: Failed to connect to Synology Server

Gestart door jeltelBoard Synology DSM algemeen

Reacties: 5
Gelezen: 1701
Laatste bericht 11 juli 2018, 16:54:28
door Birdy
OpenVPN : vpnclient connectie niet bereikbaar vanuit het interne netwerk

Gestart door maxkeBoard VPN Server

Reacties: 0
Gelezen: 1009
Laatste bericht 05 december 2018, 12:44:04
door maxke
Vreselijk traag kopiƫren van Syno DS413 naar nieuwe server (< 300 KB/sec)

Gestart door woutersamaeyBoard Data replicator & overige backupsoftware

Reacties: 0
Gelezen: 617
Laatste bericht 28 mei 2019, 23:02:33
door woutersamaey
Mail server met gmail als webclient, hoe verstuur ik de mail?

Gestart door QuentinBoard Mail Server

Reacties: 6
Gelezen: 1565
Laatste bericht 14 oktober 2019, 12:41:53
door Quentin