Auteur Topic: VPN voor Modem-interface?  (gelezen 1081 keer)

Offline jervanheg

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 20
  • Berichten: 210
VPN voor Modem-interface?
« Gepost op: 20 juli 2020, 08:19:53 »
Ik ben een absolute noob in VPN.
Wat ik graag wil bereiken:
Ik wil vanop afstand de Modem-interface kunnen bereiken-  van een vakantiewoning.
Wanneer ik ter plaatse verbonden ben met wifi, is dat simpel (gewoon het IP-adres van de modem (http://10.0.0.xxx/ + User/PW)
Nu wil ik deze graag ook vanop afstand kunnen bereiken. In de woning draait een Synology NAS, die ik vanuit thuis kan bereiken.
Is dat mogelijk met VPN?

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 167
  • Berichten: 1.375
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: VPN voor Modem-interface?
« Reactie #1 Gepost op: 20 juli 2020, 09:41:02 »
Ja, dat kan....

Volg dit topic en je hebt het aardig voor elkaar: https://www.synology-forum.nl/vpn-server/beter-beveiligde-openvpn/
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline jervanheg

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 20
  • Berichten: 210
Re: VPN voor Modem-interface?
« Reactie #2 Gepost op: 20 juli 2020, 19:57:32 »
Bedankt, maar.....

We beginnen met het genereren van de certificaten, key`s en het Diffie Hellman bestand.
Dit gaan we doen met XCA.
Met XCA kunnen we een CA (Certificate Authority) opzetten, Server en cliënt certificaten/key`s genereren en ondertekenen.
De certificaten met bijbehorende private key`s worden in een database opgeslagen en vervolgens exporteren we die om op de server en client(s) te gebruiken.


... is voor een Noob als ik chinees :-(

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 167
  • Berichten: 1.375
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: VPN voor Modem-interface?
« Reactie #3 Gepost op: 20 juli 2020, 20:48:00 »
Tja, dan wordt het i.d.d. wat lastiger.
Tip in dat draadje: eerst lezen DAARNA pas doen.
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 995
  • -Ontvangen: 1561
  • Berichten: 8.304
Re: VPN voor Modem-interface?
« Reactie #4 Gepost op: 21 juli 2020, 05:58:56 »
Bedankt, maar.....
      xxxxxx etc.
... is voor een Noob als ik chinees :-(

Dat kan ik me voorstellen. Als "Noob" meteen verwijzen naar het VPN protocol wat het moeilijkste is om in te regelen,
en dan al helemaal met afwijkende aangepaste configuraties.

Ik zou zeggen, probeer het eerst eens met een meer eenvoudig VPN protocol om op te zetten.   L2TP/IPSec.
De mogelijkheden zitten reeds standaard ingebakken onder het OS van PC's en bijv. een smartphone.
Als je daar dan wat meer ervaring mee hebt opgedaan, kun je altijd nog naar OpenVPN.

Bij Windows zit er echter net wel een addertje onder het gras aagaande L2TP/IPSec, wat veel gebruikers over het hoofd zien.
En dat is aanpassing van een registersleutel.  Zonder die aanpassing werkt het niet.  Daar zou je mee kunnen beginnen.

Een uitvoerige beschrijving om die registersleutel aan te passen + VPN vind je < HIER >

Om het je wat makkelijker te maken de juiste regels te vinden, kopieer die lang beschreven regels tekst in die uitleg,
en plak het vervolgens in de register editor.  Dan kom je gelijk bij de bewuste regel in het register uit.

Bijv. de regel:
c. Typ “Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent
    in het zoekveld bovenaan het Register-editor venster.....

en bij:
e. Typ “AssumeUDPEncapsulationContextOnSendRule” en druk op Enter.

Ook die regel even kopiëren, en plakken (zonder de aanhalingstekens).  Maak je met zo'n regel daarin geen fouten.

Wat meer uitgebreid de stap voor stap L2TP/IPSec instellingen in Windows met voorbeeldplaatjes < HIER >

DS213j    2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2        +        DS420j   4x 4TB WD Red Plus  -  DSM 7.2.2
              Ervaring met routers van DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

(Gevonden) Diskstation donatie voor betere Auto-Sub support

Gestart door DonnyBoard Verkocht

Reacties: 21
Gelezen: 9721
Laatste bericht 16 augustus 2012, 00:27:31
door wizjos
Cloud Station 1.1-288 voor MAC doet het niet goed

Gestart door Mueko69Board Cloud Station & Drive

Reacties: 0
Gelezen: 1492
Laatste bericht 03 september 2012, 19:27:40
door Mueko69
DS210J geschikt voor 2x 4GB disks?

Gestart door PolarlanderBoard NAS hardware vragen

Reacties: 11
Gelezen: 4042
Laatste bericht 06 januari 2014, 13:50:11
door Polarlander
Ds214+ of Play, voor stream en Ipcams

Gestart door tha1077Board Aankoopadvies

Reacties: 11
Gelezen: 4339
Laatste bericht 18 februari 2014, 20:22:00
door tha1077
NAS voor thuiskantoor

Gestart door michaeldaerdenBoard Aankoopadvies

Reacties: 15
Gelezen: 5319
Laatste bericht 10 april 2014, 17:07:33
door remco747