Auteur Topic: Via VPN server devices op je netwerk bereiken?  (gelezen 1867 keer)

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Via VPN server devices op je netwerk bereiken?
« Gepost op: 02 februari 2019, 11:10:08 »
Hi all,

Ik heb de RT2600ac met SRM 1.2.1-7779 en de laatste versie van de packages. Onder die packages zit zit oa VPN Plus server (met licentie voor 5 devices).

Sinds kort kan ik, als ik via die VPN Plus server extern verbonden ben, geen devices zoals mijn NAS of camera's meer bereiken op mijn intern netwerk. Gewoon surfen/mailen via VPN lukt wel.
Ik vermoed dat het een firewall probleem is en voeg daarom een screenshot van de instellingen voor de firewall van de router toe. Mijn intern netwerk gebruikt de range 192.168.160.x, de VPN's 172.21.x.x en 172.21.x.x.

Wie weet raad?
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #1 Gepost op: 02 februari 2019, 11:15:24 »
Even dit, je zegt "sinds kort" 'm.a.w. het heeft eerst wel goed gewerkt?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #2 Gepost op: 02 februari 2019, 11:30:21 »
Ja hoor... denk ik toch. Daarnaast heb ik, eerlijk gezegd, hier en daar wat zitten aanpassen...  ::)  ::)
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #3 Gepost op: 02 februari 2019, 11:38:36 »
Hier en daar wat aanpassingen gedaan alleen in de Firewall ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #4 Gepost op: 02 februari 2019, 11:41:33 »
Overigens, gebruik je en OpenVPN en SSLvpn ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #5 Gepost op: 02 februari 2019, 11:42:50 »
Hier en daar wat aanpassingen gedaan alleen in de Firewall ?
Ja eigenlijk wel.

Verstuurd vanaf mijn ONEPLUS A6013 met Tapatalk

  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #6 Gepost op: 02 februari 2019, 11:43:00 »
Overigens, gebruik je en OpenVPN en SSLvpn ?
Yup

Verstuurd vanaf mijn ONEPLUS A6013 met Tapatalk

  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #7 Gepost op: 02 februari 2019, 11:45:29 »
Ok.....dus als je de Firewall even uitzet, dan werkt beiden wel.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #8 Gepost op: 02 februari 2019, 11:56:46 »
Dan worden de moeten 443 tcp en 1194 udp toch geblokkeerd?

Verstuurd vanaf mijn ONEPLUS A6013 met Tapatalk

  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #9 Gepost op: 02 februari 2019, 12:10:34 »
Citaat
Mijn intern netwerk gebruikt de range 192.168.160.x, de VPN's 172.21.x.x en 172.21.x.x.
Dat moet volgens mij zijn: range 192.168.160.x, de VPN's 172.21.x.x en 172.22.x.x.

Ik zou:
43970-0

Regel 3 en 4, Doel-IP wijzigen naar Alles en regel 5 uitvinken.

Maar, regel 6 en 7 snap ik niet helemaal, is dat voor OpenVPN ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #10 Gepost op: 02 februari 2019, 19:31:42 »
Nope werkt niet zo Birdy.

Verstuurd vanaf mijn ONEPLUS A6013 met Tapatalk

  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 824
  • -Ontvangen: 1409
  • Berichten: 7.602
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #11 Gepost op: 03 februari 2019, 23:29:15 »
Ik kom er een dezer dagen wel op terug met een algemene uitgebreide uitleg met plaatjes van firewall regels.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #12 Gepost op: 04 februari 2019, 04:56:11 »
Bedankt!
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 824
  • -Ontvangen: 1409
  • Berichten: 7.602
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #13 Gepost op: 11 februari 2019, 15:05:19 »
Inmiddels een wat meer uitgebreide uitleg beschreven voor de Firewall als algemeen apart onderwerp, zie < HIER >.
Met de instellingen zoals daar beschreven, de regels voor LAN sub-nets in "sectie F",
maar met name de virtuele VPN sub-netwerken in "sectie G", (en toegang tot de VPN services zelf = sectie E),
heb je toegang voor alle apparaten in je netwerk bij een VPN connectie.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Via VPN server devices op je netwerk bereiken?
« Reactie #14 Gepost op: 13 februari 2019, 22:08:52 »
Bedankt hiervoor!
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+


 

FTP downloaden en server.

Gestart door RobZaaijerBoard FTP, NFS and Samba Server

Reacties: 8
Gelezen: 4232
Laatste bericht 03 april 2010, 13:42:03
door mupput
kan niet op mijn nas buiten mijn eigen netwerk

Gestart door peter3665Board DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 5
Gelezen: 592
Laatste bericht 12 oktober 2022, 14:18:56
door Briolet
DS110J ineens niet meer in netwerk

Gestart door gsmBoard NAS hardware vragen

Reacties: 4
Gelezen: 1676
Laatste bericht 28 augustus 2012, 11:44:38
door gsm
nas niet meer in netwerk?

Gestart door ikkeenjij36Board Synology DSM 5.1 en eerder

Reacties: 1
Gelezen: 1060
Laatste bericht 14 oktober 2012, 00:14:40
door raptile
DNS server

Gestart door BrioletBoard DNS server

Reacties: 24
Gelezen: 24703
Laatste bericht 13 januari 2018, 16:08:48
door Briolet