Auteur Topic: Geen lokaal ip adres na verbinding met open VPN  (gelezen 9157 keer)

Offline Furby66

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 7
Geen lokaal ip adres na verbinding met open VPN
« Gepost op: 08 april 2016, 13:51:22 »
Hallo,

heb zins kort een DS216play, mijn oude netgear was duidelijk aan vervanging toe.
maar ben nu reeds tegen de eerste uitdaging aangelopen.
ik krijg na een verbinding opgezet te hebben met open VPN geen lokaal IP adres op mijn iOS device .
even de situatie  schetsen.

Open VPN server geïnstalleerd op NAS, deze geconfigureerd met de standaard waarden.
Bestand openvon.ovpn met externe ip adres aangepast.
dit bestand toegevoegd aan de IOS APP
Juiste gebruikersrechten gegeven .
SSH enabled .
Poort 1194 opengezet
Het hele riedeltje.

Iphone op 4G met een hotspot.
Ipad verbinding laten maken met deze hotspot, VPN verbinding openzetten op de iPad en tadaaa er is een VPN verbinding.
Ip adres van de IPad is nu 172.10.0.2 (?????)
en dat terwijl mijn lokale range begint met 192.168.xxx.xxx

ergens doe ik iets verkeerd of heb ik een instelling over het hoofd gezien want het zou toch zo moeten zijn dat ik een IP adres krijg dat binnen mij lokale range ligt?

ik kan nergens in de NAS of de router een instelling vinden waarin ik iets heb aangegeven van 172.10.xxx.xxx

wat zie ik over het hoofd of mis ik.

  • Mijn Synology: DS216play
  • HDD's: 2x Seagate NAS 3TB

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.723
  • a.k.a. MMD
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #1 Gepost op: 08 april 2016, 14:12:07 »

Misschien hieraan gerelateerd...
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.723
  • a.k.a. MMD
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #2 Gepost op: 08 april 2016, 14:23:50 »

Citaat
het zou toch zo moeten zijn dat ik een IP adres krijg dat binnen mij lokale range ligt?
Nee, uit de Dynamisch IP adres range zoals je dat ingesteld hebt in VPN Server. (standaard 10.8.0.x)

Hoe heb je vastgesteld dat je het adres 172.10.0.2 krijgt?
Welk adres staat er in het log van OpenVPN?

Het kan ook zijn dat het 172.10.0.2 adres door je hotspot wordt uitgegeven.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Furby66

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 7
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #3 Gepost op: 08 april 2016, 14:46:45 »
In het log van VPN staat connected from 31.161.xxx.xxx as 10.8.0.6

Zou mijn iPhone (hotspot) dan de 172 range uitgeven?
  • Mijn Synology: DS216play
  • HDD's: 2x Seagate NAS 3TB

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.723
  • a.k.a. MMD
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #4 Gepost op: 08 april 2016, 14:49:30 »

Hoe heb je vastgesteld dat je het adres 172.10.0.2 krijgt?
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Furby66

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 7
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #5 Gepost op: 08 april 2016, 15:07:59 »
Ahhh nu zie ik waar hij het ip  10.8.xxx van krijgt.
Alleen kan ik  het dynamische adres niet veranderen in 192xxx xxx xx
Komt een melding : bewerking mislukt meld u opnieuw aan bij DSM en probeer het opnieuw.
Reeds meerdere keren geprobeerd.

172. Xxxxxxx stond inderdaad op de iPhone

  • Mijn Synology: DS216play
  • HDD's: 2x Seagate NAS 3TB

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.723
  • a.k.a. MMD
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #6 Gepost op: 08 april 2016, 15:10:56 »

Citaat
172.10. Xxxxxxx stond inderdaad op de iPhone
Dan gebruikt Apple adressen die niet uit de private range komen.
Die zijn van AT&T.


Citaat
Alleen kan ik  het dynamische adres niet veranderen in 192xxx xxx xx
De drie subnetten mogen niet in elkaars bereik liggen.

IP/routeer conflicten voorkomen.
We hebben te maken met drie IP bereiken:
1. Het netwerk waar de VPN Server/DS in staat (local netwerk)
2. Het Dynamisch IP-adres van de VPN (tunnel adres)
3. Het remote netwerk van waaruit je verbind met een VPN cliënt (Telefoon, Laptop, Tablet, etc.)
Deze drie mogen niet in hetzelfde bereik zitten.

Omdat je eigenlijk bijna nooit invloed hebt op het IP-adres die je client van het remote netwerk (WiFi hotspot, LAN) krijgt, is het dus verstandig om het netwerk waar de VPN Server/DS in staat (local netwerk) alsook Dynamisch IP-adres (tunnel adres) ergens in het midden te kiezen.
Voor het local netwerk b.v.: 192.168.150.xxx (i.p.v. de standaard adressen die router fabrikanten gebruiken)
Voor het tunnel adres b.v.: 192.168.168.0
Zo wordt de kans dat het remote netwerk (WiFi hotspot, LAN), van waaruit je verbind, hetzelfde bereik gebruikt kleiner.

DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Furby66

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 7
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #7 Gepost op: 08 april 2016, 15:21:28 »
Mijn router is een sitecom wl4004 met standaard instellingen  DHCP server heeft een start en eind IP. Deze vallen geen van beide binnen de door jou genoemde adressen
Moet ik deze in de router dan aanpassen ?
  • Mijn Synology: DS216play
  • HDD's: 2x Seagate NAS 3TB

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.723
  • a.k.a. MMD
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #8 Gepost op: 08 april 2016, 16:39:17 »

Citaat
Deze vallen geen van beide binnen de door jou genoemde adressen
Dat is als voorbeeld bedoelt.

Volgens mij heb je geen probleem want het werkt naar behoren?
Het niet krijgen van een lokaal IP is geen probleem maar is hoe VPN werkt.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Furby66

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 7
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #9 Gepost op: 08 april 2016, 16:46:11 »
Mocht ik geen ip adres krijgen wat binnen mijn lokale range ligt kan ik extern geen iptv bekijken .
  • Mijn Synology: DS216play
  • HDD's: 2x Seagate NAS 3TB

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.723
  • a.k.a. MMD
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #10 Gepost op: 08 april 2016, 17:02:49 »

Dit wel gelezen of misschien niet begrepen?
Citaat
De drie subnetten mogen niet in elkaars bereik liggen.

IP/routeer conflicten voorkomen.
We hebben te maken met drie IP bereiken:
1. Het netwerk waar de VPN Server/DS in staat (local netwerk)
2. Het Dynamisch IP-adres van de VPN (tunnel adres)
3. Het remote netwerk van waaruit je verbind met een VPN cliënt (Telefoon, Laptop, Tablet, etc.)
Deze drie mogen niet in hetzelfde bereik zitten.

Omdat je eigenlijk bijna nooit invloed hebt op het IP-adres die je client van het remote netwerk (WiFi hotspot, LAN) krijgt, is het dus verstandig om het netwerk waar de VPN Server/DS in staat (local netwerk) alsook Dynamisch IP-adres (tunnel adres) ergens in het midden te kiezen.
Voor het local netwerk b.v.: 192.168.150.xxx (i.p.v. de standaard adressen die router fabrikanten gebruiken)
Voor het tunnel adres b.v.: 192.168.168.0
Zo wordt de kans dat het remote netwerk (WiFi hotspot, LAN), van waaruit je verbind, hetzelfde bereik gebruikt kleiner.

Dus:
Thuis-LAN<----->VPN-Dynamisch-IP<--->Remote-LAN
192.168.x.x<--------->10.8.0.6<--------->172.10.0.2

Het zwarte, rode en groene bereik mogen niet hetzelfde zijn.

Citaat
kan ik extern geen iptv bekijken
Jawel want dat heeft niets te maken met de IP adressen waarover we hier spreken.

Als je wilt zien met welk IP je "zichtbaar" bent, klik je hier.

DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Furby66

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 7
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #11 Gepost op: 08 april 2016, 17:15:03 »
Thx voor de vele info. Ben ondertussen al een hele dag aan het prutsen, heb er ff genoeg van .
Ga later wel verder .
  • Mijn Synology: DS216play
  • HDD's: 2x Seagate NAS 3TB

Offline Furby66

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 7
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #12 Gepost op: 09 april 2016, 09:37:34 »
Deze morgen weer fris begonnen, alles zoals beschreven nog eens gecontroleerd.
Extra aanpassing gedaan  aan het ovpn file, en warempel het werkt.
Dit was het extra toegevoegd.

Pas de volgende regels aan :
remote
YOUR_SERVER_IP 1194
Vervang
YOUR_SERVER_IP
door je DDNS naam of extern IP-Adres.
(Deze is te vinden via Control Panel -> External Access)
#redirect-gateway
Verwijder de
#
#dhcp-option DNS DNS_IP_ADDRESS
Verwijder de
#
Vervang
DNS_IP_ADDRESS
door het IP adres van de interne DNS Server.
(Deze is te vinden via Control Panel -> Network)

Thx
  • Mijn Synology: DS216play
  • HDD's: 2x Seagate NAS 3TB

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 824
  • -Ontvangen: 1409
  • Berichten: 7.598
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #13 Gepost op: 09 april 2016, 10:02:52 »
Zonder je eigen WAN IP  (of eigen domeinnaam) kom je er inderdaad niet.

Voor DNS servers kun je ook die van bijvoorbeeld Open DNS, Hurricane Electric of Google gebruiken (of net waar je voorkeur naar uitgaat).

#dhcp-option DNS DNS_IP_ADDRESS
dhcp-option DNS 208.67.220.220     <-------- 1e DNS server die ik gebruik (Open DNS)
dhcp-option DNS 8.8.8.8                   <-------- 2e DNS server (Google DNS)
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.313
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #14 Gepost op: 09 april 2016, 10:17:21 »
Citaat
#redirect-gateway
#dhcp-option DNS DNS_IP_ADDRESS

Het weghalen van de # werkt lang niet bij elke cliënt. TunnelBlick b.v. negeert die instellingen en gebruikt zijn eigen settings:


  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

[RAID 5] SPARE of Geen spare kiezen

Gestart door michaBoard NAS hardware vragen

Reacties: 4
Gelezen: 5692
Laatste bericht 28 april 2010, 14:52:12
door micha
Geen foto op ipad

Gestart door AnonymousBoard Photo Station / Photos

Reacties: 1
Gelezen: 2153
Laatste bericht 20 oktober 2010, 18:57:23
door Björn
Nieuwe dsfile app vind geen folders

Gestart door dvanreeBoard iOS Apps (iPhone, iPad en iPod)

Reacties: 3
Gelezen: 2569
Laatste bericht 17 januari 2012, 10:33:15
door dvanree
Geen mail na IP blokkade, andere mail werkt wel

Gestart door jwaborBoard Synology DSM 5.1 en eerder

Reacties: 0
Gelezen: 1653
Laatste bericht 27 april 2012, 20:15:41
door jwabor
DSaudio app maakt geen/slechte connectie met DS

Gestart door merlijnBoard Audio Station

Reacties: 1
Gelezen: 1727
Laatste bericht 12 oktober 2012, 15:19:18
door merlijn