Auteur Topic: vpn benaderen via internet lukt niet  (gelezen 8027 keer)

Offline ijm

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 5
vpn benaderen via internet lukt niet
« Gepost op: 28 juni 2014, 10:20:20 »
Ik wil met mijn samsung galaxy tab3 8 een VPN verbinding maken met mijn DS213+


ik heb een UPC abonnement met  modem TC7200U.
Deze is verbonden aan mijn Router Netgear WNDR3300
mijn DS213+ is verbonden aan de router.

Ik heb VPN server gedownload en geinstalleerd
ik heb met ez internet de poorten in mijn modem opengezet (poort 1723 staat open op mijn router)

Vanuit mijn eigen netwerk lukt het mij om met mijn tablet een PPTP VPN verbinding te maken met mijn router.
Vanaf het internet lukt het mij niet.

Ik kan wel vanaf het internet met quickconnect inloggen op mijn DS213+

mijn extern IP adres heb ik via watismijnip.nl opgezocht, en dit komt ook overeen met hetgeen in mijn Modem staat.

ik heb de synology tutorials gelezen, maar ik kom er niet uit.



  • Mijn Synology: ds213+
  • HDD's: 2 x ST3000NC002-1DY1

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 1465
  • Berichten: 6.138
Re: vpn benaderen via internet lukt niet
« Reactie #1 Gepost op: 28 juni 2014, 10:40:06 »
Poort 47 UDP/TCP ook opengezet?

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 275
  • -Ontvangen: 1806
  • Berichten: 10.998
    • http://www.dwvbb.nl
Re: vpn benaderen via internet lukt niet
« Reactie #2 Gepost op: 28 juni 2014, 10:48:10 »
Poorten openzetten en QuickConnect gebruiken is toch niet nodig?
Die laatste doet dat allemaal zelf en anders.
Dat modem van UPC is een router, heb je deze als router of als modem geconfigureerd?
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS815+ : 3*WD30EFRX 7.1.1-42962 Update 8 Btrfs

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1417
  • -Ontvangen: 8140
  • Berichten: 44.525
    • Truebase
Re: vpn benaderen via internet lukt niet
« Reactie #3 Gepost op: 28 juni 2014, 11:19:52 »
Poorten openzetten en QuickConnect gebruiken is toch niet nodig?
Klopt maar, TS wil VPN PPTP

Poort 47 UDP/TCP ook opengezet?
47 is geen poort maar een IP-protocol:
Citaat
Als u PPTP-verkeer wilt toestaan, configureert u de firewall van het netwerk om TCP-poort 1723 te openen en IP-protocol 47 voor GRE-verkeer (Generic Routing Encapsulation) door te sturen naar de VPN-server. Bij bepaalde firewalls wordt naar IP-protocol 47 verwezen met de naam VPN- of PPTP-pass-through. Niet alle firewalls ondersteunen IP-protocol 47.
Bron: http://technet.microsoft.com/nl-nl/library/cc772616(v=ws.10).aspx

@ijm
Betreft tut http://www.synology.com/nl-nl/support/tutorials/459#t3.1 opmerkingen ook gelezen ?
Controleer de instellingen voor poort doorsturen en van de firewall op uw DiskStation en router om er zeker van te zijn dat tcp-poort 1723 open is.
PPTP VPN-service is geïntegreerd in enkele routers, waardoor poort 1723 bezet kan zijn. Om te garanderen dat VPN Server correct werkt, kan de uitschakeling van de geïntegreerde PPTP VPN-service via de eigen beheerinterface van de router noodzakelijk zijn. Daarnaast blokkeren enkele oude routers het GRE-protocol (IP-protocol 47), waardoor de VPN-verbinding niet tot stand komt. Wij raden het gebruik aan van een router met ondersteuning voor VPN-passthrough-verbindingen.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline ijm

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 5
Re: vpn benaderen via internet lukt niet
« Reactie #4 Gepost op: 28 juni 2014, 11:22:03 »
ik heb poort 47 in de router toegevoegd. (inloggen lukt nog steeds niet)


Ik weet niet zeker of mijn upc modem als router of modem geconfigureerd is. dit gaat verder dan mijn kennis. ik heb een screenshot bijgevoegd. zegt dit iets over of mijn upc modem als router of als modem geconfigureerd is.

Zo nee, weet jij hoe ik deze als modem moet configureren?

  • Mijn Synology: ds213+
  • HDD's: 2 x ST3000NC002-1DY1

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 1465
  • Berichten: 6.138
Re: vpn benaderen via internet lukt niet
« Reactie #5 Gepost op: 28 juni 2014, 11:46:31 »
Oeps. Dat van poort 47 klopte niet. Ik was niet goed wakker. Sorry daarvoor.
Heb je de firewall instellingen in je router en NAS bekeken? Mogelijk wordt daar iets geblokkeerd.
Het lijkt erop dat je modem ook een "router" is. dat betekent dat je twee routers na elkaar hebt. Je moet dan in beide routers het doorsluizen van poort 1723 goed configureren.
Welke modem stelt Synology in? De Netgear?

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2697
  • Berichten: 16.687
Re: vpn benaderen via internet lukt niet
« Reactie #6 Gepost op: 28 juni 2014, 12:14:50 »
Poort 47 UDP/TCP ook opengezet?

Dat is een algemene verwarring die versterkt wordt doordat dezelfde fout overal op het internet opduikt. Probleem van het internet is dat als je op een "foute oplossing" zoekt, je er ook 'oplossingen' voor zult vinden.  :lol:

Voor PPTP wordt protocol 47 gebruikt, maar dat heeft niets met poort 47 te maken. Op mijn router moet ik pptp-passthrough aanvinken om dat protocol te activeren.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 1465
  • Berichten: 6.138
Re: vpn benaderen via internet lukt niet
« Reactie #7 Gepost op: 28 juni 2014, 12:20:26 »
Klopt. Had het eerst op mijn router nog na willen kijken maar realiseerde me toen dat ik zelf PPTP niet meer gebruik. Dat protocol is niet meer voldoende beveiligd.

Offline ijm

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 5
Re: vpn benaderen via internet lukt niet
« Reactie #8 Gepost op: 29 juni 2014, 00:01:52 »
ik heb een screenshot bijgevoegd van het poortforwarden van de router en van de modem. Volgens mij staat op beide poort 1723 open.

Ik heb ook de firewall op mijn modem uitgezet (zonder resultaat)

ik heb de poort op mijn modem ook naar mijn ds geforward. (of moet ik deze forwarden naar mijn router?)

ik denk zelf dat het probleem ergens in mijn modem moet zitten, of de verbinding tussen mijn modem en mijn router. Dit denk ik omdat ik binnen mijn netwerk wel een vpn verbinding kan maken, en dit gaat ook via mijn router.
heeft er iemand ervaring met de specifieke instellingen van mijn modem?

klopt het dat als ik mijn externe ip adres in mijn webbrowser typ, dat ik de melding krijg "kan geen verbinding maken"?

de reden waarom ik in mijn post de melding over quickconnect maakte, was om aan te tonen dat mijn ds wel via het internet benaderbaar is.

(poort 47 heb ik weer weggehaald)
  • Mijn Synology: ds213+
  • HDD's: 2 x ST3000NC002-1DY1

Offline ijm

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 5
Re: vpn benaderen via internet lukt niet
« Reactie #9 Gepost op: 29 juni 2014, 00:02:56 »
nog vergeten te melden.. op mijn ds heb ik geen firewall ingesteld
  • Mijn Synology: ds213+
  • HDD's: 2 x ST3000NC002-1DY1

Offline Jozef

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 8
  • Berichten: 115
  • Trial by error
    • Computerhulp Lopik
Re: vpn benaderen via internet lukt niet
« Reactie #10 Gepost op: 29 juni 2014, 00:43:13 »
Goedenacht, hier precies hetzelfde. Intern gaat VPN goed maar het is bedoeld voor Extern en dan lukt het niet. Ik heb een Experiabox H220 van KPN. Poort 1723 staat open ie is gerouted naar IP adres diskstation. Ik zie nergens in de H220 iets terug over protocol 47 of VPN connecties.

Iemand dit werkend gekregen met deze o zo fijne modem/router/accesspoint van KPN?
  • Mijn Synology: DS212/412+
  • HDD's: 2x WDR 2GB/4x WDR 3

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2697
  • Berichten: 16.687
Re: vpn benaderen via internet lukt niet
« Reactie #11 Gepost op: 29 juni 2014, 09:56:14 »
Dat protocol 47 heet ook wel eens 'GRE' of pptp-passthrough in de router. Microsoft beschrijft het protocol als volgt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline ijm

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 5
Re: vpn benaderen via internet lukt niet
« Reactie #12 Gepost op: 30 juni 2014, 18:46:16 »
Het probleem is opgelost!

De oplossing was om het UPC modem in bridge stand te zetten.
De VPN verbinding in PPTP lukt nog steeds niet, maar wel met L2TP/IPSec.  En dat is dus prima!

Er zit echter wel een nadeel aan. Nu mijn UPC modem in bridge stand staat, doet mijn Wifispots van UPC het niet meer.  Ieder voordeel heeft zijn nadeel zullen we dan maar zeggen.

Allen bedankt voor het meedenken, en in het bijzonder Robert Koopman.
  • Mijn Synology: ds213+
  • HDD's: 2 x ST3000NC002-1DY1

Offline peeweesyn

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 88
  • Berichten: 379
Re: vpn benaderen via internet lukt niet
« Reactie #13 Gepost op: 30 juni 2014, 22:04:47 »
Ik hoop dat je UPC modem aan de WAN poort van je router verbonden is en niet een LAN poort? Anders is je interne netwerk nu prooi voor onbevoegden. En de port forwarding zul je nu in de router moeten regelen ipv het UPC modem.
  • Mijn Synology: 918+
  • HDD's: 2x 4Tb WD Red
  • Extra's: 12GB
3rd party packages: TVHeadend, Domoticz, Kopano (in virtual machine)

Offline leoncornelissen

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 11
  • Berichten: 116
    • CornelissenSolutions
Re: vpn benaderen via internet lukt niet
« Reactie #14 Gepost op: 05 juli 2014, 11:32:07 »
Wat ik me nu afvraag, Het is me gelukt om via m'n laptop of via telefoon een VPN verbinding op te zetten naar m'n NAS.
Maar is het nu ook mogelijk om mijn NAS te bereiken?

Ik heb bv een openerp pakket draaien maar de poort niet naar buiten open staan. Wat ik graag zou willen is mijn poorten naar buiten zoveel mogelijk dicht zetten en via VPN inloggen op het netwerk en daar bij mijn NAS of andere devices komen.

Het subnet laat mij namelijk niet zoveel adressen toe..
DS110J   DS211J   [backup]
DS213    DS213+  [data]


 

wat kan er niet met php/mysql?

Gestart door AnonymousBoard Web Station

Reacties: 2
Gelezen: 10059
Laatste bericht 10 april 2008, 21:14:21
door Anonymous
Fan 106e lawaaierig, slaat niet/nauwelijks af bij standby

Gestart door AnonymousBoard NAS hardware vragen

Reacties: 9
Gelezen: 20089
Laatste bericht 02 januari 2007, 12:21:44
door LeendertB
Nieuwe mappen op DS 106 default vanaf internet toegankelijk?

Gestart door LeendertBBoard NAS hardware vragen

Reacties: 12
Gelezen: 8784
Laatste bericht 10 oktober 2006, 14:47:17
door ger
Norton Ghost and DS106j niet compatible?

Gestart door AnonymousBoard NAS hardware vragen

Reacties: 2
Gelezen: 8671
Laatste bericht 06 oktober 2006, 13:35:38
door Anonymous
Synology 106E komt niet uit standby [SOLVED]

Gestart door MichielBoard NAS hardware vragen

Reacties: 2
Gelezen: 11549
Laatste bericht 11 december 2006, 21:16:06
door Anonymous