Synology-Forum.nl
Packages => Officiële Packages => VPN Server => Topic gestart door: ClintHighway op 24 juni 2018, 09:22:15
-
Hallo allemaal,
Ik heb tijdje terug een VPN Server draaiend gekregen op de Nas en dit gelijk met een eigen DNS server met Pi Hole.
Dit werkt allemaal prima.
Betreft een IP2TP / IPSec verbinding, deze staat eigenlijk altijd aan via Android/lte.
Nu is het geval dat er achter ben gekomen dat het via de thuis Wifi niet werkt en eigenlijk alles beetje in de soep loopt.
Me server draait op volgende IP adres: 192.168.1.131
Durf niet te zeggen of dit in de range zit van me wifi ip ?
Daar heb niet zo veel kaas van gegeten :)
Of kan het iets anders zijn.
-
Vanuit huis aan je eigen vpn server connecten is vrij zinloos. Je legt dan een veilige verbinding aan van waar je bent (thuis) naar diezelfde plek (thuis).
Dat levert je niets op. Hooguit “vertraging” omdat alle verkeer versleuteld wordt (voor niets)
-
Dat vrij "Zinloos" ben ik deels met je eens.
Gaat mij om gebruikers gemak, dat niet ieder keer de VPN aan / uit moet zetten wanneer je thuis kom of weg ga.
En als ik het weer vergeet als thuis kom (Na 3 uur ofzo) en zet me wifi of vpn uit en de telefoon heeft weer verbinding wordt beetje gek van er dan tegelijk binnen komt.
-
Van buitenshuis lukt t wel? Hoe heb je dan je connect geconfifureerd? Syno ddns, en ports in je router geforward naar je interne ip adres?
Kans is aanwezig dat je via die url problemen krijgt als je achter dat ip (wan ip van je router) zit. Nat achter nat geeft vaker problemen
-
Buiten huis via 4g/lte gaat het zonder problemen, en werkt alles zo als het zo moeten werken.
Qua poorts naar het IP van de server geforward,
-
…gelijk met een eigen DNS server …
Als je thuis bent, gebruik je waarschijnlijk nat-loopback, waardoor de VPN verbinding de omweg via je router maakt. Waarschijnlijk blokkeert deze de VPN.
Omdat je toch al een eigen DNS server gebruikt, kun je daarin de domeinnaam zetten die je ook extern gebruikt. Deze laat je direct naar de nas wijzen.
VPN werkt hier goed op mijn Android telefoon met P2TP / IPSec. Ook thuis verbind ik gewoon via VPN met dezelfde instellingen die ook extern gebruikt worden. Niet zinvol, maar inderdaad handig als je VPN permanent aan wilt laten.
-
Omdat je toch al een eigen DNS server gebruikt, kun je daarin de domeinnaam zetten die je ook extern gebruikt. Deze laat je direct naar de nas wijzen.
Kan jij zit misschien iets simpelere uit kunnen leggen :) ?
Dus in moet in me DNS server het domein van me WAN IP zetten (Die ik extern gebruikt) of snap hem verkeerd nu ?
-
In je eigen dns de syno url en die laten wijzen naar je 192.168.... IP
-
Maak een nieuwe masterzone aan met als naam je domeinnaam. En stuur dit direct naar je interne IP.
Dat werkt ook nog eens efficiënter als je intern je domeinnaam gebruikt. Anders kan het gebeuren dat intern niets werkt als de internetverbinding eens plat ligt omdat hij dan geen dns loopup kan doen via de externe dns server.
Ik heb zelfs mijn xxx.synology.me naam in mijn DNS server gedefinieerd.