Synology-Forum.nl
Packages => Officiële Packages => VPN Server => Topic gestart door: gdornez op 14 juli 2020, 08:16:24
-
Ik heb de intentie om de NAS van onze vereniging via een VPN ter beschikking te stellen van andere medewerkers.
Ik heb inmiddels Synology VPN server geïnstalleerd en geconfigureerd (zo goed als mogelijk voor een VPN-leek).
Hoe kan ik dit nu uittesten wanneer ik thuis op mijn eigen netwerk werk? Of moet ik mij telkens verplaatsen naar een andere locatie met een ander netwerk.
Dit begrijp ik niet goed.
Met vriendelijke groeten,
Geert Dornez
-
Op je telefoon, WiFi uitschakelen en VPN verbinden.
-
Nooit zo ver gedacht, inderdaad!
Ik ga straks aan de slag.
Met vriendelijke groeten,
Geert Dornez
-
Zelf gebruik ik altijd mijn Ziggo WifiSpot voor het testen. Omdat dit via een externe server loopt, is dit effectief ook een 'externe' inlog. Een gewone nat-loopback binnen het eigen netwerk werkt niet bij vpn.
-
Een andere optie kan zijn om je eigen VPN te testen vanuit je gasten netwerk/wifi.
Omdat een (eigen) gastennetwerk normaal gesproken van een ander subnet gebruik maakt dan je local LAN, leidt dat niet tot conflicten.
Een "directe" verbinding vanuit het gastennetwerk naar het local LAN is niet mogelijk (of behoort althans niet mogelijk te zijn).
Maar het lukt in ieder geval prima om vanuit het gastennetwerk van een Fritz!Box een op diezelfde Fritz!Box gehoste VPN verbinding op te zetten naar het local LAN.
-
Even geprobeerd: via mijn smartphone krijg ik een melding connected.
Wanneer ik via Teamviewer op de pc van mijn kleinzoon werk krijg ik een foutmelding zoals in de printscreen.
Hoe moet ik nu verder?
Met vriendelijke groeten,
Geert Dornez
-
Lees deze Tutorial (https://www.synology.com/nl-nl/knowledgebase/DSM/tutorial/Network/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac#t2.1), beginnende bij punt 8.
-
Birdy,
Ik heb de tutorial vanaf punt 8 doorlopen en krijg nog steeds geen verbinding.
Gezien ik vanop mijn smartphone wel een verbinding kan maken veronderstel ik dat de fout zich op pc-niveau voordoet.
Zie hieronder.
mvg
Geert Dornez
-
Ik mis 1 vinkje is je eerste printscreen, zie punt 9.
-
Aangepast en toch blijft het probleem bestaan.
mvg
Geert Dornez
-
Check eens de log of daar meer info in staat: Configuratiescherm\Alle Configuratiescherm-onderdelen\Systeembeheer kies Logboeken
-
Voor mij is dit wel Chinees!
mvg
Geert Dornez
-
Dubbel klik op de fout regel.
-
Zie bijlage
mvg
Geert
-
Dat is de verkeerde, het gaat over RASClient, waar je op stond of pak de eerste..
-
Voila
-
Foutcode is: 789
Google Is Your Friend (https://www.google.com/search?q=l2tp+error+789&rlz=1C1CHBD_enNL888NL888&oq=l2pt+error+789&aqs=chrome.1.69i57j0l3.7169j0j7&sourceid=chrome&ie=UTF-8)
-
Nu begint het kluwen!!
Met vriendelijke groeten,
Geert Dornez
-
Zelfs het aanpassen van het register levert geen resultaat!
't Zal voor een volgende keer zijn. Tot later misschien?
Met vriendelijke groeten,
Geert Dornez
-
Deze (https://superuser.com/questions/1481394/windows-10-l2tp-vpn-connection-issue)?
-
Inderdaad, Birdy, deze registersleutel heb ik aanpast.
Met vriendelijke groeten,
Geert Dornez
-
Die laatste link over "Add registry key" staat ook in deze Tutorial punt a t/m h (https://www.synology.com/nl-nl/knowledgebase/DSM/tutorial/Network/How_to_connect_to_Synology_s_VPN_Server_using_a_Windows_PC_or_Mac).
Check nog eens of dat wel goed is gedaan.
Je zou moeten hebben:
[attachimg=1]
En PC moet herstart zijn.
-
Nou........ik heb het voor je gestest.
Laptop verbonden aan Hotspot van de Telefoon, zodat de Laptop Extern is.
1 - Eerst zonder die reg aanpassing, werkte idd niet.
2 - Met die reg aanpassing en reboot PC, werkt het wel.
Dus, je moet iets verkeerds gedaan hebben op je PC, check dus bovenstaande, want op je Telefoon werkt het wel.
-
Nog een paar printjes:
PC:
[attachimg=1]
[attachimg=2]
NAS:
[attachimg=3]
[attachimg=4]
-
Birdy,
Vanop mijn oude win7 pc gelukt als ik PPTP activeer op de VPS Server! :)
Hoe kan ik nu verder mijn bestanden bereiken?
-
Maak je nu verbinding met het PPTP protocol ?
Dat is dus de slechtste keuze die je maar kan maken.
Voor- en nadelen van het PPTP-protocol
+ PPTP is erg snel
+ is simpel in gebruik
+ werkt op vrijwel alle besturingssystemen
– biedt zeer zwakker encryptie
– PPTP verkeer kan makkelijk herkend en geblokkeerd worden
– hackers misbruiken de zwaktes in PPTP vaak
-
Weet ik Birdy, maar is alles bij wijze van test!
Met dit protocol lukt het dus wel. Bij het maken van een VPN-verbinding in Win7 krijg ik geen vraag naar een sleutel zoals bij Win10.
Wanneer ik PPTP terug uitschakel lukt de verbinding niet meer!!
Met vriendelijke groeten,
Geert Dornez
-
Klopt, omdat PPTP een zeer simpel en oud protocol is.
Maar goed, je kunt nu toch gewoon naar je NAS gaan, zoals je het altijd doet intern?
-
Bedoel je door een netwerkdrive aan te maken in de verkenner? Dit lukt mij niet.
Mvg
Geert
-
Probeer eerst maar eens gewoon naar je te NAS gaan met je browser.
-
Alweer raar fenomeen: als ik via de browser het ipadres ingeef van mijn NAS, maakt hij een verbinding naar /joomla. Nochtans heb ik Joomla reeds een tijdje geleden verwijderd.
In de verkenner kan ik via mijn bestanden shares naar de NAS, maar alhoewel ik ingelogd ben als een gewone gebruiker kan ik ook de mappen van admin benaderen.
Met vriendelijke groeten,
Geert Dornez
-
Dat heeft verder niets te maken met VPN.
-
Goede goede goede morgen, Birdy,
Op mijn Win10 is het gelukt met de registrykey aan te passen. 8) 8) 8)
De toegang tot niet noodzakelijke mappen zal waarschijnlijk te maken hebben met het feit dat ik dezelfde shares gebruik.
Dus moet ik op de pc van mijn collega's een share aanmaken met hun inloggevens.
mvg
Geert
-
8)
-
Birdy,
Weet jij hierop een antwoord? Bij mij lukt nu alles. Bij wijze van test wou ik het nog eens uitproberen op de pc van mijn kleinzoon die ook Win10 heeft draaien.
Alhoewel ik het register heb aangepast worden deze aanpassingen niet opgeslagen! Wat kan hiervan de oorzaak zijn.
Met vriendelijke groeten,
Geert Dornez
-
Dan was je niet aangelogd als administrator, denk ik.
-
Toch wel hoor!
Met vriendelijke groeten,
Geert Dornez
-
Start regedit toch eens op als administrator, dus met rechter muisknop op regedit.exe.
-
Ok, doe ik morgen, dan ben ik bij hem.
Alvast bedankt voor jouw tijd en tips.
Mvg
Geert
-
Beste Birdy,
Toen ik mij deze namiddag achter de pc van mijn kleinzoon plaatste en regedit opende bleek de noodzakelijke sleutel wel aanwezig. Raar maar waar.
De verbinding werd vlot tot stand gebracht. Echter toen ik een share wilde maken naar een gedeelde map op de NAS kreeg ik een foutmelding die hier (https://docs.microsoft.com/nl-be/windows-server/storage/file-server/troubleshoot/smbv1-not-installed-by-default-in-windows) terug te vinden is.
Met behulp van mijn vriend Google heb ik dan een oplossing gevonden.
Alles werkt nu ook bij hem perfect.
Misschien is deze foutmelding ook relevant voor andere leden van het forum.
Nogmaals hartelijk dank voor je hulp.
Met vriendelijke groeten,
Geert Dornez