Synology-Forum.nl

Packages => Officiële Packages => VPN Server => Topic gestart door: timbr op 21 september 2011, 14:36:51

Titel: VPN en lokaal ip range
Bericht door: timbr op 21 september 2011, 14:36:51
Heb de synology vpn package geinstalleerd om mijn D210j, VPN werkt en kan inloggen alleen krijg een andere ip range. Deze range kan ik verder niet aanpassen op mijn synology. (kan wel zelfde range als lokaal netwerk invoeren alleen dan geeft hij aan dat dit niet kan)

Ip range thuisnetwerk 192.168.2.xx
Ip range vpn 192.168.1.xx

Hoe kan ik nu toch mijn netwerkschijven en aangesloten pc's in mijn netwerkomgeving zien? Is er een mogelijkheid dat ik via vpn toch in mijn netwerkomgeving kan komen en alles aangesloten apparaten in de 192.168.2.xx range te zien krijg?
Titel: Re: VPN en lokaal ip range
Bericht door: Björn op 21 september 2011, 16:41:22
Met de VPN verbinding kun je alleen je NAS bereiken. Niet je hele thuisnetwerk in dit geval.
Titel: Re: VPN en lokaal ip range
Bericht door: markdark op 21 september 2011, 18:02:07
Je kan als je vpn connectie kan maken en dus je nas bereiken. Eventueel daarna andere servers en poorten bereiken door ssh tunnels te maken
Titel: Re: VPN en lokaal ip range
Bericht door: Youp Koopman op 10 oktober 2011, 22:43:57
Citaat van: "Bjorn"
Met de VPN verbinding kun je alleen je NAS bereiken. Niet je hele thuisnetwerk in dit geval.
Ik kan als ik met vpn (PPTP) in log ook gewoon het thuis netwerk (lan) benaderen.

Mijn vpn ip range: 162.168.200.0-255
Lokaal ip range: 192.168.1.100-150

En dan kan ik de router op 192.168.1.1 en de printer op bijvoorbeeld 192.168.1.50 gewoon benaderen.
Titel: Re: VPN en lokaal ip range
Bericht door: jkikkert op 14 november 2011, 16:23:18
Citaat van: "Bjorn"
Met de VPN verbinding kun je alleen je NAS bereiken. Niet je hele thuisnetwerk in dit geval.
Hoe doe je dit dan ik zit hier met hetzelfde probleem.
IP rage thuis = 192.178.168.1
IP Range VPN = 192.178.169.1

Ik kom nergens op. poort staat wel open.

JK
Titel: Re: VPN en lokaal ip range
Bericht door: Aanbeeld op 06 december 2011, 00:28:43
Afhankelijk van hoe je de verbinding instelt is het wel of niet mogelijk om andere apparaten behalve de NAS te benaderen. De handleiding geeft aan dat je de optie "Use default gateway on remote network" moet uit vinken zodat je internet verkeer niet via de NAS loopt (onder de advanced TCP/IP v4 instellingen van je VPN verbinding). Als je dat gedaan hebt kan je de NAS benaderen op het virtuele IP adres en verder niet.

Als je dit vinkje inschakelt zijn je PC's en printers wel bereikbaar en de NAS is ook op het normale IP-adres te bereiken.  (zojuist de test pagina uit mijn netwerkprinter laten komen).

Wat mij echter nog niet lukt is het benaderen van de NAS met de hostname. Weet iemand hoe dit te doen? Ik draai Windows 7 op de laptop. Ik vermoed iets met de lmhosts file, maar weet niet exact hoe en wat. Volgens mij komt het door de verschillende subnetten dat ik niet de netwerk shares rechtstreeks met de hostname kan benaderen. (zo staan mijn netwerk schijven nu ingesteld en het lijkt mij heel handig als ik buiten de deur kan werken alsof ik thuis ben). Enige nadeel is dan dat het internet verkeer dan dus ook via de NAS loopt.

Dit berichtje heeft de volgende omweg afgelegd:

Laptop -->  Nokia e72 --> GPRS netwerk --> internet --> ADSL thuis verbinding --> NAS --> ADSL thuis verdinding --> internet --> synology forum.

Dit terwijl ik dus gewoon thuis ben...

grt.

aanbeeld
Titel: Re: VPN en lokaal ip range
Bericht door: Nelesss op 06 december 2011, 14:53:04
Dit komt dat je al het verkeer via de vpn verbinding laat lopen! Dit ligt aan je eigen windows instellingen;)
Titel: Re: VPN en lokaal ip range
Bericht door: Kordaat op 22 maart 2012, 22:19:23
In het instellingen menu van VPN-Server (DSM 4) kun je alleen een IP-Range kiezen die niet gelijk is aan de IP-Rangen van de Synology. Middels Telnet kun je de instellingen handmatig aanpassen zodat het wel kan!

Configuratiescherm > Terminal > "Telnet-service inschakelen" = On

Terminal [MAC OSx]
- telnet IP synology
- geef gebruikersnaam "root" en wachtwoord van admin user
LET OP: username root niet admin


zoek het bestand pptpd.conf
> find -name pptpd.conf -print

in mijn geval:
/usr/syno/etc/packages/VPNCenter/pptp/pptpd.conf

Bewerk het bestand met de VI Editor
http://forum.synology.com/wiki/index.php/Basic_commands_for_the_Linux_vi_Editor
> vi /usr/syno/etc/packages/VPNCenter/pptp/pptpd.conf

### in VI editor ####
druk op "i" om in insert mode te gaan:

wijzig:
localip 192.168.0.50
remoteip 192.168.0.100-105

(localip = ip adres van synology)
(remoteip = de gewenste ip-range waaruit een cliënt er een krijgt toegewezen)

druk "ESC"
type: ":wq" en druk op enter
(:wq = write and quit / :q! = afsluiten zonder opslaan)

> exit

Herstart VPN-server in DSM

Nu krijgt de cliënt via VPN geen afwijkend IP adres meer.
Titel: Re: VPN en lokaal ip range
Bericht door: wopper op 23 maart 2012, 07:40:08
Hey

als je de schakelaar omzet "gebruik DNS lokaal" dan kan je ook overal bij in je netwerk, lijkt meer een routing optie dan een DNS optie maar ach...het werkt. Kan met de default instellingen gewoon naar mijn router webinteface toe met die schakelaar aan. Ook als ik uit 172.16 kom en mijn NAS formeel 192.168 heeft en mijn router ook 192.168. heeft.
Titel: Re: VPN en lokaal ip range
Bericht door: Aanbeeld op 25 maart 2012, 11:57:48
Citaat van: "Kordaat"

Nu krijgt de cliënt via VPN geen afwijkend IP adres meer.


Lijkt me niet wenselijk dat de VPN separaat van de DHCP server in hetzelfde subnet IP adressen gaat uitdelen. Dat is wachten tot er een keer twee machines het zelfde adres krijgen toegewezen. Het is niet voor niets dat de VPN IP-range niet gelijk aan de normale IP range gekozen kan worden.

Als je bij de cliënt software bij de IP instellingen het vinkje "Use default gateway on remote network" aanlaat dan kan je wel overal bij. Enige nadeel is dat nu al je internet verkeer via de NAS gaat. Use default gateway is waarschijnlijk een andere benaming voor  "gebruik DNS lokaal".