Auteur Topic: OpenVPN icm Mac OS X  (gelezen 4199 keer)

Offline mvveelen

  • Bedankjes
  • -Gegeven: 15
  • -Ontvangen: 13
  • Berichten: 216
OpenVPN icm Mac OS X
« Gepost op: 02 oktober 2015, 16:05:52 »
Hoi,

ik ben nu al weken bezig met dit vervelende probleem:

Op m'n DS414 heb ik DSM 5.2-5592 Update 4 en OpenVPN geinstalleerd.
Een aparte user de juiste rechten gegeven en de confiuratie bestanden opgeslagen.
Het openvpn.ovpn bestandje aangepast en verbinding gemaakt.

Dit lukt, en ik heb nu ook internet als ik verbonden ben. Echter, ik heb dan nog steeds het IP adres van waar ik de internetverbinding heb, terwijl dit het IP adres van thuis zou moeten zijn. Daarnaast kan ik niet mijn router benaderen (192.168.0.1) maar wel alle andere apparaten die zijn verbonden.
Als ik aanvink dat alle verkeer via de VPN verbinding moet lopen, dan heb ik geen internet meer als ik verbonden ben mbv VPN. Als ik mijn router als DNS server opgeef, dan is er ook geen internetverkeer meer mogelijk.

Ik wil dus graag alle verkeer via mijn VPN verbinding laten lopen, ik krijg dan het IP adres van thuis. En als het goed is, kan ik dan ook bij mijn router.

Nu zag ik dit: https://www.synology.com/nl-nl/knowledgebase/tutorials/592#t4.2

Vooral die laatste regels, waarbij een route wordt opgegeven.....ehm....is dat specifiek voor de Mac dat je dat nog moet uitvoeren? Bij een maat van me (Windows) heeft hij niets bijzonders hoeven doen.

Iemand die me hierbij kan helpen?
  • Mijn Synology: DS920+
  • HDD's: 2x3TB + 2x14TB SHR1
  • Extra's: 16GB RAM / DSM7.2.1

Offline Handige Harry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 723
  • -Ontvangen: 150
  • Berichten: 1.410
Re: OpenVPN icm Mac OS X
« Reactie #1 Gepost op: 02 oktober 2015, 16:18:18 »
Heb je het # weg gehaald bij redirect gate away ?
 Of hoeft dat bij mac niet?
DS-414 met 3 x WD30EFRX
Huidige DSM versie :DSM 6.1.7-15284

DS-213J met 1 x WD20EARX
Huidige DSM versie : DSM 5.2-5592
SHR

Offline mvveelen

  • Bedankjes
  • -Gegeven: 15
  • -Ontvangen: 13
  • Berichten: 216
Re: OpenVPN icm Mac OS X
« Reactie #2 Gepost op: 02 oktober 2015, 16:23:55 »
Ja, dat heb ik geprobeerd: geen internetverbinding.

Aanzetten / uitzetten in Viscosity (deze gebruik ik voor de verbinding) heeft ook niet geholpen.
Wat zou nu de inhoud van de openvpn.ovpn moeten zijn in mijn geval?

Router: 192.168.0.1
Syno: 192.168.0.124

En dan de wens om alle traffic via de VPN te laten lopen en ook de router (en alle andere apparaten) kunnen benaderen.

Plus de vraag: moet ik in Terminal nu nog wel of niet een extra commando geven?
  • Mijn Synology: DS920+
  • HDD's: 2x3TB + 2x14TB SHR1
  • Extra's: 16GB RAM / DSM7.2.1

Offline Robstar

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 27
  • -Ontvangen: 38
  • Berichten: 254
Re: OpenVPN icm Mac OS X
« Reactie #3 Gepost op: 02 oktober 2015, 16:34:56 »
Kan je de instellingen uit de file openvpn.ovpn posten zodat we kunnen zin hoe het nu staat.
DS216Play - DSM 6.2-1
DS211J offsite backup - DSM 6.1.3
RT1900ac - SRM-1.2.1

Offline mvveelen

  • Bedankjes
  • -Gegeven: 15
  • -Ontvangen: 13
  • Berichten: 216
Re: OpenVPN icm Mac OS X
« Reactie #4 Gepost op: 02 oktober 2015, 20:32:08 »
Dit is wat ik nu heb:

dev tun
tls-client

push "redirect-gateway local def1"

remote mijn.extern.ip.adres 443

pull

proto tcp

script-security 2

ca ca.crt

comp-lzo

reneg-sec 0

auth-user-pass
  • Mijn Synology: DS920+
  • HDD's: 2x3TB + 2x14TB SHR1
  • Extra's: 16GB RAM / DSM7.2.1

Offline Robstar

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 27
  • -Ontvangen: 38
  • Berichten: 254
Re: OpenVPN icm Mac OS X
« Reactie #5 Gepost op: 03 oktober 2015, 09:12:56 »
Onderstaand zoals het volgens mij zou moeten zijn.


dev tun
tls-client

remote jouw extern ip adres 1194


redirect-gateway


dhcp-option DNS 192.168.0.1

pull

script-security 2

ca ca.crt

comp-lzo

reneg-sec 0

auth-user-pass
DS216Play - DSM 6.2-1
DS211J offsite backup - DSM 6.1.3
RT1900ac - SRM-1.2.1

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2697
  • Berichten: 16.689
Re: OpenVPN icm Mac OS X
« Reactie #6 Gepost op: 03 oktober 2015, 09:33:32 »
… Echter, ik heb dan nog steeds het IP adres van waar ik de internetverbinding heb, terwijl dit het IP adres van thuis zou moeten zijn.

…Als ik aanvink dat alle verkeer via de VPN verbinding moet lopen, dan heb ik geen internet meer als ik verbonden ben mbv VPN.

Ik zie op mijn mac ook het oude IP i.t.t. de andere 2 VPN methodes. Maar volgens mij werkt het wel zoals zou moeten.

Van de tweede vraag had ik ook last. Dat kwam bij mij doordat de pakketten bij OpenVPN langer worden. Als de pakketten al de maximale MTU hadden, komen ze er overheen en moeten gefragmenteerd worden. Ik had in de firewall van mijn Ziggo router ingesteld om geen gefragmenteerde pakketten toe te staan. Na toestaan was dit probleem opgelost.
Het zal vast ook op te lossen zijn door iets met de MTU instelling in OpenVPN te doen. Bij de andere twee VPN methodes was dit nooit een probleem maar dat zijn native protocollen en zal Apple de MTU instelling wel aanpassen om dit op te voorkomen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2697
  • Berichten: 16.689
Re: OpenVPN icm Mac OS X
« Reactie #7 Gepost op: 03 oktober 2015, 09:35:45 »
Heb je het # weg gehaald bij redirect gate away ?
 Of hoeft dat bij mac niet?

Dat heeft inderdaad geen zin. Synology raad het VPN programma TunnelBlick aan op de mac. Hier kun je dit apart instellen in een eigen dialoog van Tunnelblick en dit overruled de settings uit de algemene settingfile. Idem voor diverse ander settings.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

2 factor authenticatie toevoegen aan openvpn

Gestart door RubenskyBoard VPN Server

Reacties: 7
Gelezen: 3029
Laatste bericht 08 maart 2021, 16:15:00
door André PE1PQX
PIA OpenVPN vragen

Gestart door mouse1277Board DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 2
Gelezen: 2232
Laatste bericht 17 maart 2016, 12:00:51
door Briolet
NAS als openvpn client/Samba/Torrents/VM

Gestart door m2000Board Aankoopadvies

Reacties: 3
Gelezen: 1723
Laatste bericht 30 oktober 2018, 20:18:38
door Pippin
Inloggen via OpenVPN met certificaat

Gestart door UhhhBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 0
Gelezen: 2496
Laatste bericht 20 december 2014, 23:42:32
door Uhhh
VERPLAATST: Externe toegang openVPN en beveiliging

Gestart door BirdyBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 0
Gelezen: 515
Laatste bericht 19 oktober 2024, 16:47:30
door Birdy