Synology-Forum.nl

Packages => Officiële Packages => VPN Server => Topic gestart door: ajansen66 op 17 juni 2017, 12:11:25

Titel: OpenVPN installeren lukt niet
Bericht door: ajansen66 op 17 juni 2017, 12:11:25
Op mijn DS1515+ heb ik VPNServer geïnstalleerd en probeer een Open VPN in te stellen. Alles volgens boekje ingesteld maar krijg bij 'Toepassen' een foutmelding: 'Inschakelen van OpenVPN is mislukt. Controleer het configuratiebestand'. Dit bestand is leeg dus kan daar niets uit op maken. Is deze foutmelding bekend en hoe kan ik mijn OpenVPN activeren ?
Titel: Re: OpenVPN installeren lukt niet
Bericht door: Benjamin op 17 juni 2017, 12:58:31
Waar en hoe controleer je het configuratiebestand?
Titel: Re: OpenVPN installeren lukt niet
Bericht door: ajansen66 op 17 juni 2017, 13:02:24
Op tab OpenVPN staat een button: Configuratie exporteren. Levert een zip  bestandje op 'openvpn.zip'
Titel: Re: OpenVPN installeren lukt niet
Bericht door: Benjamin op 17 juni 2017, 13:05:16
Ja, en als je dat zipbestand opent, dan zie je als het goed is 3 bestanden:

VPNConfig.ovpn
README.txt
ca.crt

Klopt dat?
Titel: Re: OpenVPN installeren lukt niet
Bericht door: ajansen66 op 17 juni 2017, 13:07:11
Nee ik zie twee bestanden:

Readme.txt
VPNConfig.ovpn

Het CA.CRT bestand ontbreekt. Ik vermoed omdat activatie niet gelukt is (foutmelding).
Titel: Re: OpenVPN installeren lukt niet
Bericht door: Pippin op 17 juni 2017, 13:08:21
De melding heeft betrekking op het configuratiebestand van de server, niet het geëxporteerde bestand.
Die is leeg omdat er dus al eerder iets mis gaat de server is n.l. niet gestart.

Verwijder VPN Server in het Package center en probeer het nog eens.
Titel: Re: OpenVPN installeren lukt niet
Bericht door: ajansen66 op 17 juni 2017, 13:12:29
Gedaan. Bij setup krijg ik dezelfde foutmelding
Titel: Re: OpenVPN installeren lukt niet
Bericht door: Pippin op 17 juni 2017, 13:20:27

Herstart van DS gedaan voordat je VPN Server opnieuw installeert?
Titel: Re: OpenVPN installeren lukt niet
Bericht door: ajansen66 op 17 juni 2017, 13:21:26
Oplossing lijkt gevonden. Er was een bestaand eigen certificaat op de NAS geïnstalleerd. Die verwijderd en opnieuw configuratie export gedaan. Nu ca.crt wel aanwezig
Titel: Re: OpenVPN installeren lukt niet
Bericht door: aliazzz op 17 juni 2017, 13:24:35
Maar die nas is toch van jezelf? Dan weet je zelf toch ook wat en hoe? Of bedoel je het Synology certificaat?
Titel: Re: OpenVPN installeren lukt niet
Bericht door: ajansen66 op 17 juni 2017, 13:27:49
Synology certificaat nu als standaard en daarmee wordt OpenVPN wel geconfigureerd.

Verbinding gelukt !!! Hartelijk dank voor de reacties
Titel: Re: OpenVPN installeren lukt niet
Bericht door: Briolet op 17 juni 2017, 14:13:32
Een eigen certificaat moet in principe kunnen (Heb ik ook). Maar misschien gaf jouw certificaat te weinig rechten.

En elk geval is Let's Encrypt niet  geschikt omdat die zich elke 3 maand vernieuwd en je dan ook het configuratie bestand elke 3 maand moet exporteren naar je cliënten.
Titel: Re: OpenVPN installeren lukt niet
Bericht door: aliazzz op 17 juni 2017, 14:32:34
@Briolet, Vanuit Security oogpunt is dat juist een good practice in plaats van niet geschikt!
Titel: Re: OpenVPN installeren lukt niet
Bericht door: Briolet op 17 juni 2017, 14:40:30
Klopt. Het elke 3 maand vervangen van het certificaat is vast veiliger. Maar bij een automatische update, kan het heel onverwacht gebeuren en wordt je zelf buitengesloten als vpn de enige toegang is.  ;).

Ik had hem eerst op Let's Encrypt staan toen die optie erbij kwam, maar kwam er al snel achter dat dit heel onpraktisch is. Ik ben weer terug naar een self Signed certificaat. Voor OpenVPN maakt SelfSigned of niet, niets uit.
Titel: Re: OpenVPN installeren lukt niet
Bericht door: hbancy op 18 juni 2017, 13:34:27
Hallo ik ben nieuw hier en niet zo'n ervaren NAS gebruiker maar kan iemand mij uitleggen wat het voordeel of verschil is tussen de VPN via de NAS  of via de Fritzbox Router? Momenteel gaat mijn VPN verbinding via de router en kan zo eenvoudig bij de NAS komen.
Bedankt hans


Verstuurd vanaf mijn SM-N9005 met Tapatalk

Titel: Re: OpenVPN installeren lukt niet
Bericht door: Birdy op 18 juni 2017, 18:33:18
Het verschil is:
NAS VPN moet jepoort 1194 forwarden in de Router.
Router VPN geen poort forwarden.

Zelf gebruik ik ook OpenVpn op m'n Router dus, bij de voordeur van m'n netwerk.
Persoonlijk vind ik dat veiliger.
Titel: Re: OpenVPN installeren lukt niet
Bericht door: Briolet op 18 juni 2017, 18:53:20
Volgens mij maakt het voor veiligheid niet veel uit als er maar goed geupdate wordt. En daar is de Synology vaak iets sneller dan routerfabrikanten. De actuele versie is OpenVPN 2.4.2

Zie ook Security.nl (https://www.security.nl/posting/514501/OpenVPN-audits+leveren+meerdere+beveiligingslekken+op) voor recente lekken in OpenVPN.

Edit: ik kan eigenlijk niet zien welke versie Synology gebruikt, ook niet in de releasenotes of bij het exporteren van de configuratie.
Titel: Re: OpenVPN installeren lukt niet
Bericht door: Birdy op 18 juni 2017, 18:56:05
Dat zit bij mij wel goed.  ;)
Titel: Re: OpenVPN installeren lukt niet
Bericht door: Pippin op 18 juni 2017, 19:10:10

Edit: ik kan eigenlijk niet zien welke versie Synology gebruikt, ook niet in de releasenotes.
In PuTTY:
openvpn --version
Titel: Re: OpenVPN installeren lukt niet
Bericht door: Birdy op 18 juni 2017, 19:35:53
N66U:/tmp/home/root# openvpn --version
OpenVPN 2.4.2 mipsel-unknown-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD] built on May 26 2017
library versions: OpenSSL 1.0.2k  26 Jan 2017, LZO 2.08
Titel: Re: OpenVPN installeren lukt niet
Bericht door: Pippin op 18 juni 2017, 19:41:53
@Birdy
Welke DS en DSM versie is dat?

Edit:
Aah,  :D das je router.
Titel: Re: OpenVPN installeren lukt niet
Bericht door: Birdy op 18 juni 2017, 19:44:01
Asus RT‑N66U Merlin ;)
Titel: Re: OpenVPN installeren lukt niet
Bericht door: hbancy op 19 juni 2017, 00:07:59
Bedankt voor de reacties.  Binnen komen via de voordeur  Is het eenvoudigste. 

Verstuurd vanaf mijn SM-N9005 met Tapatalk