Auteur Topic: OpenVPN via TCP: help !  (gelezen 2096 keer)

Offline Vronsky

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 1
  • Berichten: 40
OpenVPN via TCP: help !
« Gepost op: 16 november 2019, 19:37:57 »
Hallo,
Heb sinds kort een 218, bezig om VPN op te zetten.
OpenVPN via UDP werkt inmiddels prima, maar zou ook graag het alternatief via TCP beschikbaar hebben:
dat wil maar niet lukken  :o
Online info is onoverzichtelijk, en/of verouderd.

Zou iemand de OpenVPN  client config settings voor TCP kunnen aangeven, en de settings tbv. TCP in DSM ?
Gateway/router is een Telfort Arcadyan - VGV7519

Big thanks,
V.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: OpenVPN via TCP: help !
« Reactie #1 Gepost op: 16 november 2019, 19:44:52 »
In VPN Server, kan je maar 1 OpenVPN inschakelen, dus protocol UDP of TCP.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 824
  • -Ontvangen: 1409
  • Berichten: 7.602
Re: OpenVPN via TCP: help !
« Reactie #2 Gepost op: 17 november 2019, 06:50:50 »
Of als je twee VPN alternatieven wilt hebben:
- eentje onder het L2TP/IPSec protocol = standaard  UDP  (niet aan te passen)
- eentje onder het  OpenVPN   protocol  als keus op  TCP
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.313
Re: OpenVPN via TCP: help !
« Reactie #3 Gepost op: 17 november 2019, 10:11:14 »
Online info is onoverzichtelijk, en/of verouderd.

Verouderd, ja. Maar dat mag geen probleem zijn. Toen de help geschreven  werd, was er nog geen TCP optie, maar eigenlijk vind ik dit een open deur. In de settings is er nu een keuze tussen UDP/TCP. Dat is het enige nieuwe. Voor de rest werkt het identiek aan UDP. (Wel opnieuw een export file aanmaken. Dat moet eigenlijk na elke aanpassing van de settings omdat veel settings in de exportfile komen)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Vronsky

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 1
  • Berichten: 40
Re: OpenVPN via TCP: help !
« Reactie #4 Gepost op: 17 november 2019, 12:36:44 »
Thanks, werkt als een zonnetje >
OpenVPN - TCP
L2TP/IPSec - UDP

Offline Vronsky

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 1
  • Berichten: 40
Re: OpenVPN via TCP: help !
« Reactie #5 Gepost op: 18 november 2019, 09:00:48 »
Vreemd: ik zie dat ik in de client config file poort 1194 heb staan naast het DDNS adres, toch geeft de log aan dat er een TCP4v4 verbinding is.
1194 is toch de UDP ingang ?

Maar laten zoals het is ?

Thanks,
V.

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 824
  • -Ontvangen: 1409
  • Berichten: 7.602
Re: OpenVPN via TCP: help !
« Reactie #6 Gepost op: 18 november 2019, 09:10:57 »
Nee, 1194 is de (standaard) poort die je gebruikt waarmee de VPN-server te bereiken is.
(Er zijn 65.535 verschillende poorten om uit te kiezen).  Of je die gebruikt voor TCP, UDP (of beide), doet niet ter zake.

Eerder heb je juist aangegeven dat je OpenVPN hebt ingesteld voor TCP.  Dan gaat dat er dus overheen.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.313
Re: OpenVPN via TCP: help !
« Reactie #7 Gepost op: 18 november 2019, 09:13:49 »
…1194 is toch de UDP ingang ?

Lees je eigen reactie #4 eens door.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Vronsky

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 1
  • Berichten: 40
Re: OpenVPN via TCP: help !
« Reactie #8 Gepost op: 18 november 2019, 09:51:47 »
..weer wat wijzer  :geek:

Offline Vronsky

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 1
  • Berichten: 40
Re: OpenVPN via TCP: help !
« Reactie #9 Gepost op: 19 november 2019, 10:12:29 »
TCP zou naar verluidt veel trager moeten zijn tov. UDP:
merk ik niet zoveel van

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 824
  • -Ontvangen: 1409
  • Berichten: 7.602
Re: OpenVPN via TCP: help !
« Reactie #10 Gepost op: 19 november 2019, 13:27:54 »
Dat ligt er maar aan.
Als je op zichzelf een vrij trage internetverbinding zou hebben, zul je het verschil tussen TCP en UDP nauwelijks opmerken.
De processing van de data-pakketjes is sneller dan de vertraging van een slechte connectie.

Maar bij steeds hogere snelheden, bijv. bij 100 - 200 of 500 Mbps glasvezelverbindingen,
zullen de verschillen daarin steeds duidelijker worden.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.313
Re: OpenVPN via TCP: help !
« Reactie #11 Gepost op: 19 november 2019, 13:57:32 »
Het grote verschil tussen TCP en UDP is dat UDP geen controle doet of een pakket ook aangekomen is. Die controle kan bij hoge ping waardes enige vertraging geven.

TCP wordt wel veel trager bij slechte verbindingen omdat hij data pakketjes blijft herhalen totdat het pakket goed aangekomen is. Bij UDP, mist je gewoon dat pakketje. (Bij iets als video is een missend frame minder erg dan haperend beeld)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Vronsky

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 1
  • Berichten: 40
Re: OpenVPN via TCP: help !
« Reactie #12 Gepost op: 19 november 2019, 15:07:18 »
Ik hou L2TP/IPSec via UDP achter de hand; jammer dat 'VPN Always On' hierbij niet werkt: erg handig bij OpenVPN

THANKS  :thumbup:


 

Inloggen via OpenVPN met certificaat

Gestart door UhhhBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 0
Gelezen: 1867
Laatste bericht 20 december 2014, 23:42:32
door Uhhh
Foutmelding OpenVPN, waaar probleem te zoeken?

Gestart door BabyloniaBoard VPN Server

Reacties: 4
Gelezen: 1595
Laatste bericht 06 oktober 2018, 12:33:49
door Babylonia
2 factor authenticatie toevoegen aan openvpn

Gestart door RubenskyBoard VPN Server

Reacties: 7
Gelezen: 2008
Laatste bericht 08 maart 2021, 16:15:00
door André PE1PQX
OpenVPN: certifcaten en keys in één bestand

Gestart door BartSBoard VPN Server

Reacties: 4
Gelezen: 2769
Laatste bericht 06 maart 2016, 17:29:52
door BartS
OpenVPN '#redirect-gateway def1' werkt niet met gecomprimeerde data-overdracht

Gestart door BabyloniaBoard VPN Server

Reacties: 10
Gelezen: 4680
Laatste bericht 27 april 2018, 19:13:36
door Babylonia