Synology-Forum.nl
Packages => Officiële Packages => VPN Server => Topic gestart door: Synhohlogy op 29 augustus 2015, 02:34:18
-
Hallo Allemaal!
Ik heb een Synology DS214Play met een VPN Server actief.
Deze werkt lokaal en extern perfect.
Hier een schets van mijn probleem:
Thuis, dus lokaal, zit de NAS (192.168.178.50) achter mijn router (192.168.178.1).
Op mijn iPad kan ik deze via safari prima bereiken d.m.v. een VPN verbinding.
Bij een kennis wil ik, via zijn WiFi, mijn NAS benaderen.
Alleen heeft hij op hetzelfde lokale adres als mijn NAS, dus op 192.168.178.50, een netwerkprinter actief.
Hoe kan ik dan mijn NAS bereiken?
Voor het benaderen gebruik ik de iPad.
Wat doe ik niet goed als leek? ::)
Alvast bedankt!
-
Dit heb ik uit het topic OpenVPN: Beter beveiligen (http://www.synology-forum.nl/vpn-server/beter-beveiligde-openvpn/) gekopieerd.
IP/routeer conflicten voorkomen.
We hebben te maken met drie IP bereiken:
1. Het netwerk waar de VPN Server/DS in staat (local netwerk)
2. Het Dynamisch IP-adres van de VPN (tunnel adres)
3. Het remote netwerk van waaruit je verbind met een VPN cliënt (Telefoon, Laptop, Tablet, etc.)
Deze drie mogen niet in hetzelfde bereik zitten.
Omdat je eigenlijk bijna nooit invloed hebt op het IP-adres die je client van het remote netwerk (WiFi hotspot, LAN) krijgt, is het dus verstandig om het netwerk waar de VPN Server/DS in staat (local netwerk) alsook Dynamisch IP-adres (tunnel adres) ergens in het midden te kiezen.
Voor het local netwerk b.v.: 192.168.150.xxx (i.p.v. de standaard adressen die router fabrikanten gebruiken)
Voor het tunnel adres b.v.: 192.168.168.0
Zo wordt de kans dat een WiFi hotspot of ander LAN (remote netwerk), van waaruit je verbind, hetzelfde bereik gebruikt kleiner.
Dat betekent dus dat ofwel je kennis (remote netwerk) het IP bereik moet wijzigen of jij bij jou thuis (local netwerk).
Dat wordt dan bij jou thuis, b.v. 192.168.150.xxx
Verder ga ik ervan uit dat je in VPN Server de optie "Cliënts toegang geven de LAN-server" aangevinkt hebt.
-
Bedankt voor je reactie!
Ik heb mijn ip range van de router aangepast.
-
Graag gedaan.