Auteur Topic: OpenVPN wel een verbinding maar kan de lokale gebruikers niet zien/benaderen  (gelezen 607 keer)

Offline franksetank

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 70
Meerdere tutorials bekeken en deze gebruikt:
/>
Poort geforward in de experia V10 en ik krijg een verbinding.
Ik kan echter in de netwerkomgeving geen enkel apparaat zien/benaderen.
Dit gaan we gebruiken om een pc via remote desktop te benaderen.

Wat mij wel opvalt is wanneer ik via lan'/wifi zonder vpn verbonden ben ik een
192.168.178.1.XXX ip krijg

en via de VPN een 172.20.10.x ip met subnetmask 255.255.255.240 default gateway 127.20.10.6

Ik zie ook nergens in de tutorials dat ze nog iets anders instellen.

wat gaat er hier mis?



Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 811
  • -Ontvangen: 1403
  • Berichten: 7.546
Re: OpenVPN wel een verbinding maar kan de lokale gebruikers niet zien/benaderen
« Reactie #1 Gepost op: 10 januari 2023, 15:15:31 »
Wat mij wel opvalt is wanneer ik via lan'/wifi zonder vpn verbonden ben ik een
192.168.178.1.XXX ip krijg

(Wellicht een getalletje teveel getikt ---> je gebruikt 5 groepjes i.p.v. 4)
Overigens wel apart, want KPN gebruikt standaard een netwerk in het  192.168.2.XXX  IP bereik.

Zul je wellicht zelf een keer hebben aangepast?
(Heb je eerder soms een account bij Ziggo gehad, dat het nu in dat 192.168.178.XXX  IP bereik is afgestemd? )

De Experia Box V10 is de enige KPN modem/router waarbij aanpassen van het netwerk IP bereik overigens nog kan.
En op zichzelf prima om die reeks aan te passen.
Maar zou zelf wel een andere reeks kiezen, omdat dit IP-bereik te "algemeen" wordt gebruikt.
Dan kom je mogelijk in conflict als je elders bent, van de WiFi aldaar gebruik maakt om een VPN verbinding op te zetten,
en bij toeval ook daar een router wordt gebruikt (Ziggo modem/routers) die ook dat standaard 192.168.178.XXX  IP bereik inzetten.

Meer uitleg m.b.t. VPN server voor een < Synology router >  De basis ervan is vergelijkbaar met de VPN Server op een NAS.
Die informatie kun je voor overlappende zaken dan ook als leidraad inzetten voor instellingen bij een NAS.

en via de VPN een 172.20.10.x ip met subnetmask 255.255.255.240 default gateway 127.20.10.6

Voor een VPN verbinding wordt tevens een "virtueel"  IP bereik gebruikt. Dus dat klopt verder wel.

Dat je desondanks niet verder je LAN netwerk op kunt heeft mogelijk te maken met firewall regels die je voor de NAS hebt ingesteld?
Buiten een toegangsregel voor de VPN service zelf.  Heb je ook nog een extra regel nodig voor toegang van het virtuele VPN netwerk.

Meer uitleg m.b.t. Firewall regels voor een < Synology router >  De basisprincipes zijn vergelijkbaar met die van een NAS.
Die informatie kun je als leidraad inzetten.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

Inloggen via OpenVPN met certificaat

Gestart door UhhhBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 0
Gelezen: 1824
Laatste bericht 20 december 2014, 23:42:32
door Uhhh
3G/4G en OpenVPN

Gestart door paul vdbBoard Synology Router

Reacties: 8
Gelezen: 3189
Laatste bericht 14 juni 2017, 12:57:07
door Babylonia
NAS als openvpn client/Samba/Torrents/VM

Gestart door m2000Board Aankoopadvies

Reacties: 3
Gelezen: 1101
Laatste bericht 30 oktober 2018, 20:18:38
door Pippin
PIA OpenVPN vragen

Gestart door mouse1277Board DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 2
Gelezen: 1815
Laatste bericht 17 maart 2016, 12:00:51
door Briolet
2 factor authenticatie toevoegen aan openvpn

Gestart door RubenskyBoard VPN Server

Reacties: 7
Gelezen: 1953
Laatste bericht 08 maart 2021, 16:15:00
door André PE1PQX