Auteur Topic: Hoe controleren of VPN tussen twee NASsen werkt?  (gelezen 5311 keer)

Offline meesje

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 2
  • Berichten: 60
Hoe controleren of VPN tussen twee NASsen werkt?
« Gepost op: 16 augustus 2015, 21:31:58 »
Vandaag heb ik mijn nieuwe NAS (DS215+) in gebruik genomen. Mijn oude NAS (DS109) ga ik als backup NAS inzetten. De oude NAS moet ook echt op een andere locatie geplaatst worden. Echter voordat ik dat doe, wil ik eerst alles thuis hebben geconfigureerd, zodat ik op de andere locatie wellicht alleen nog maar wat poorten hoef te forwarden in de router.

Wat heb ik tot nu toe gedaan?
1. VPN server geinstalleerd op de oude NAS
2. Oude NAS voorzien van een DDNS (naam1.synology.me)
3. Op nieuwe NAS VPN client opgezet (via Configuratiescherm > Netwerk > Netwerkinterface > VPN-profiel maken
4. In het VPN-profiel gebruik ik als server adres het DDNS van de oude NAS.
5. De VPN verbinding kan uiteindelijk succesvol tot stand gebracht worden (als ik de VPN verbinding uitklap, wordt er netjes een ander IP adres weergegeven, zoals ingesteld in de VPN server op de oude NAS).
6. Vervolgens kan ik succesvol een backup maken (van de nieuwe naar de oude NAS), ook hier maak ik weer gebruik als server adres het DDNS van de oude NAS.

Alles lijkt goed te gaan, echter hoe kan ik 100% controleren dat er echt gebruik gemaakt wordt van de VPN-verbinding? Want als ik de VPN verbinding uitzet, wordt er ook gewoon een backup gemaakt.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1348
  • -Ontvangen: 7847
  • Berichten: 43.414
  • Beter een muisarm dan een apestaartje
    • Truebase
Re: Hoe controleren of VPN tussen twee NASsen werkt?
« Reactie #1 Gepost op: 16 augustus 2015, 21:36:42 »
Dan heb je,  vermoedelijk, de backup poorten ook geforward in je routers en dat moet je niet doen als je VPN  gebruikt.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Hoe controleren of VPN tussen twee NASsen werkt?
« Reactie #2 Gepost op: 16 augustus 2015, 21:43:11 »

Op het moment dat je VPN Server op de uiteindelijke locatie staat zal de backup niet meer werken zonder VPN verbinding.
Je test nu in hetzelfde (thuis) netwerk.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1348
  • -Ontvangen: 7847
  • Berichten: 43.414
  • Beter een muisarm dan een apestaartje
    • Truebase
Re: Hoe controleren of VPN tussen twee NASsen werkt?
« Reactie #3 Gepost op: 16 augustus 2015, 21:52:56 »
Ah......ja......beide Nassen zitten nog op  zelfde LAN ::)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline meesje

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 2
  • Berichten: 60
Re: Hoe controleren of VPN tussen twee NASsen werkt?
« Reactie #4 Gepost op: 17 augustus 2015, 19:04:22 »

Op het moment dat je VPN Server op de uiteindelijke locatie staat zal de backup niet meer werken zonder VPN verbinding.
Je test nu in hetzelfde (thuis) netwerk.
Maak ik nu een denkfout, maar dat is toch niet zo? Als ik geen gebruik maak van VPN en wel van DDNS dan kan ik toch een backup maken over het internet? En als ik VPN activeer (en ook gebruik maak van DDNS) dan kan ik toch ook een backup maken? Hoe kan ik echt achterhalen dat er daadwerkelijk gebruik gemaakt wordt van VPN? Is de juiste test (wat Birdy aangaf) om de poorten (873 en 22) niet te forwarden?

In bovenstaande er van uit gaande dat de backup NAS op een andere locatie staat.

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Hoe controleren of VPN tussen twee NASsen werkt?
« Reactie #5 Gepost op: 17 augustus 2015, 19:12:38 »

In je eerste post ga ik ervan uit dat je geen poorten opent (omdat je in het eigen netwerk zit).
Als je de NAS extern gaat zetten open je alleen de poort die je ingesteld hebt in de VPN Server (met bijbehorend protocol, UDP en/of  TCP).
Welke poort(en) dat zijn is afhankelijk van of je OpenVPN, PPTP of L2TP gebruikt.

De poorten voor backup hoeven niet open omdat het via de VPN poort gaat, dat is één van de voordelen van VPN.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline meesje

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 2
  • Berichten: 60
Re: Hoe controleren of VPN tussen twee NASsen werkt?
« Reactie #6 Gepost op: 17 augustus 2015, 19:22:02 »
De poorten voor backup hoeven niet open omdat het via de VPN poort gaat, dat is één van de voordelen van VPN.
Bedankt! Ik had eerder al poorten 873 en 22 opengezet. Deze laatste voor gecodeerde backup, maar wordt gebruikt voor SSH. Mijn NAS werd daardoor opeens heel populair...... :-) Gelukkig werden de ip-adressen keurig geblokkeerd na x pogingen.

Toch nog één vraag.
Op de oude NAS draait de VPN server en is DDNS ingesteld. Op de nieuwe NAS maak ik met de vpn client connectie met het DDNS adres van de oude NAS. Moet ik dan bij het instellen van de backup wederom het DDNS adres van de NAS ingericht als server adres, of kan ik dan een ip adres selecteren/ingeven?

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1348
  • -Ontvangen: 7847
  • Berichten: 43.414
  • Beter een muisarm dan een apestaartje
    • Truebase
Re: Hoe controleren of VPN tussen twee NASsen werkt?
« Reactie #7 Gepost op: 17 augustus 2015, 20:05:12 »


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1348
  • -Ontvangen: 7847
  • Berichten: 43.414
  • Beter een muisarm dan een apestaartje
    • Truebase
Re: Hoe controleren of VPN tussen twee NASsen werkt?
« Reactie #8 Gepost op: 17 augustus 2015, 20:20:15 »
Vergeten toe te voegen: DDNS is niet nodig als je een VPN verbinding hebt (DS214+ zit n.l. op het netwerk van de DS109).
Laat dus gewoon Time Backup zoeken naar je DS109.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline meesje

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 2
  • Berichten: 60
Re: Hoe controleren of VPN tussen twee NASsen werkt?
« Reactie #9 Gepost op: 17 augustus 2015, 21:09:07 »
Bedankt voor de toevoeging. Ik vroeg me dat namelijk nog af.
Dus voor de vpn client wel een ddns gebruiken om vpn server te vinden. Daarna niet meer.

Vrijdagavond ga ik er echt mee aan de slag. Hopelijk lukt het zoals je aangeeft. Ik ben erg benieuwd. Zeker omdat ik bij het opzetten van de vpn server een andere ip reeks (192.168.2.x ipv 192.168.1.x) op geef.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1348
  • -Ontvangen: 7847
  • Berichten: 43.414
  • Beter een muisarm dan een apestaartje
    • Truebase
Re: Hoe controleren of VPN tussen twee NASsen werkt?
« Reactie #10 Gepost op: 17 augustus 2015, 21:19:53 »
Citaat
Zeker omdat ik bij het opzetten van de vpn server een andere ip reeks (192.168.2.x ipv 192.168.1.x) op geef.
Maakt niet uit hoe je de reeks opzet.
De DS215+ Client (192.168.1.x) gaat onderdeel uitmaken van het Netwerk (192.168.2.x) als je VPN verbinding hebt gemaakt.

Zo werk ik (en vele anderen in de wereld) vanuit thuis op het netwerk van mijn werkgever en gebruik interne IP's/Servernamen om connecties te maken alsof ik op kantoor ben.
Daar is VPN (Virtual Private Network) voor bedoeld.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Hoe controleren of VPN tussen twee NASsen werkt?
« Reactie #11 Gepost op: 17 augustus 2015, 22:53:16 »

We hebben te maken met drie IP bereiken:
1. Het netwerk waar de VPN Server/DS in staat (local netwerk)
2. Het Dynamisch IP-adres van de VPN (tunnel adres)
3. Het remote netwerk van waaruit je verbind met een VPN cliënt, in dit geval je DS109
Deze drie mogen niet in hetzelfde bereik zitten om routeer problemen te voorkomen.

DDNS op de VPN Server is aan te bevelen maar als je een vast IP hebt van je provider is het geen noodzaak.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline meesje

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 2
  • Berichten: 60
Re: Hoe controleren of VPN tussen twee NASsen werkt?
« Reactie #12 Gepost op: 28 augustus 2015, 13:54:39 »
Het is me uiteindelijk gelukt om een VPN verbinding tot stand te brengen en een backup in te stellen. Hierbij werd keurig het ip adres van de doel NAS (10.0.0.0) geaccepteerd. Echter het vreemde is dat het me alleen lukte bij PPTP, bij OpenVPN werd het ip adres niet geaccepteerd (default was 10.0.8.0).

Uiteindelijk maar besloten om geen gebruik te maken van VPN voor mijn backup, omdat de verbinding niet (goed) automatisch werd hersteld. De doel NAS gaat namelijk op een bepaald moment uit en later weer aan. Ook al stond in de VPN settings dat er automatisch de verbinding hersteld moet worden, werkte dit niet goed.

Ook wil ik dat de bron NAS uiteindelijk in slaap gaat, echter indien hij blijft proberen de verbinding te herstellen, lijkt me niet dat ie gaat slapen.

In ieder geval bedankt voor de support.


 

Wireguard op PI werkt niet meer na aanschaf RT6600ax

Gestart door Dionysus007281Board Synology Router

Reacties: 11
Gelezen: 709
Laatste bericht 10 oktober 2022, 15:28:05
door Briolet
10GB verbinding tussen DS1821+ en Mac Pro 5.1 macOS Monterey 12.6.7. OCLP 0.5.0

Gestart door m4v3r1ckBoard NAS hardware vragen

Reacties: 4
Gelezen: 349
Laatste bericht 19 augustus 2023, 11:44:30
door m4v3r1ck
Webmanager werkt niet meer!

Gestart door hetallerbesteBoard Synology DSM algemeen

Reacties: 4
Gelezen: 2195
Laatste bericht 26 september 2008, 15:39:04
door hetallerbeste
hoe gebruik je de virtual host met twee domeinen en 2 sites?

Gestart door bart46Board Web Station

Reacties: 2
Gelezen: 3365
Laatste bericht 06 mei 2009, 20:03:47
door bart46
DSM 4.0 + Mailstation - Fetch POP3 werkt niet meer

Gestart door DiVroxBoard Synology DSM 5.1 en eerder

Reacties: 1
Gelezen: 1500
Laatste bericht 08 maart 2012, 15:46:35
door DiVrox