Auteur Topic: split tunneling  (gelezen 6808 keer)

Offline straatman52

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 9
split tunneling
« Gepost op: 18 september 2015, 11:48:57 »
Ik bezit een nas DS115j, en heb VPN met OpenVpn ingesteld. Werkt goed. Zo kan ik als ik bij mijn vriendin ben, inloggen op mijn p.c. en wat werk doen. Wat ik hinderlijk vind is dat ik op laptop waarmee ik de vpn verbinding opzet, niet meer kan internetten zodra de vpn verbinding tot stand is gekomen. Bovendien kan ik dan niet meer printen op de printer van mijn vriendin, omdat dat een netwerkprinter is.

Ik heb begrepen dat ik split tunneling moet toepassen, maar kom er niet uit hoe dit in te stellen. Volgens mij is dit standaard ingesteld in het config file (openvpn.ovpn) van de vpn client. Ook schijn ik iets in te moeten stellen in de TAP adapter die de vpn software aanmaakt. Die optie zie ik echter niet staan bij mijn adapter.


wie heeft dit werkend gekregen en weet raad?
  • Mijn Synology: DS115j
  • HDD's: 1

Ben(V)

  • Gast
Re: split tunneling
« Reactie #1 Gepost op: 18 september 2015, 11:59:58 »

Offline straatman52

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 9
Re: split tunneling
« Reactie #2 Gepost op: 18 september 2015, 12:11:13 »
Ik ken dit artikel, maar de oplossing werkt niet omdat deze optie niet beschikbaar is in mijn netwerkadapter. Zie bijlage.
  • Mijn Synology: DS115j
  • HDD's: 1

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: split tunneling
« Reactie #3 Gepost op: 18 september 2015, 12:58:24 »

Van een standaard installatie uitgaande zou het hekje voor #redirect-gateway eigenlijk voldoende moeten zijn.

Probeer eens op de client in het Netwerkcentrum:
rechtsklik TAP Windows Adapter V9
Configureren
Geavanceerd
Non Admin-acces --> Allowed

Voor de zekerheid OpenVPN Server herstarten en de Laptop ook.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline straatman52

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 9
Re: split tunneling
« Reactie #4 Gepost op: 21 september 2015, 18:04:52 »
Hoi, dank voor de suggestie, maar ik kan wel van alles proberen. Ik wil toch wel graag weten waarom ik dit moet proberen. Ik heb namelijk al met administrator rechten de vpn  verbinding tot stand gebracht. Het enige dat ik niet kan is internet op met de client p.c. als ik verbonden ben met de VPN server. Het probleem lijkt me eerder met routering te maken te hebben, ipv. met rechten.
Dus graag een onderbouwing voor jouw suggestie of zijn er anders nog andere suggesties of mensen die dit hebben opgelost?
  • Mijn Synology: DS115j
  • HDD's: 1

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: split tunneling
« Reactie #5 Gepost op: 21 september 2015, 18:50:03 »
Hoi, dank voor de suggestie, maar ik kan wel van alles proberen. Ik wil toch wel graag weten waarom ik dit moet proberen. Ik heb namelijk al met administrator rechten de vpn  verbinding tot stand gebracht.
Dat heb je niet verteld... vandaar de suggestie. Onderbouwing is, zoals je nu zelf min of meer aangeeft, dat er geen routes gezet worden zonder Admin-rechten.

En misschien zul je nog wel vaker iets moeten proberen om iets werkend te krijgen en wordt na de oplossing duidelijk waarom ;-)

Zou je dan misschien de config van zowel de server en client kunnen posten/aanhangen?
Haal dan je externe IP/DDNS weg.
Config van de server vindt je hier: /usr/syno/etc/packages/VPNCenter/openvpn/openvpn.conf

De onderbouwing hiervan is dat iemand een beter zicht krijgt op de situatie ;-)

DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline straatman52

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 9
Re: split tunneling
« Reactie #6 Gepost op: 29 september 2015, 14:19:47 »
Gezocht naar de config file op de Nas, maar kennelijk is dat nog niet zo eenvoudig. Ik zie alleen maar mappen. Hoe krijg ik toegang tot dit bestand?
  • Mijn Synology: DS115j
  • HDD's: 1

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: split tunneling
« Reactie #7 Gepost op: 29 september 2015, 14:27:57 »
Hallo,

Om daar te komen heb je WinSCP nodig.
Kijk even hier:
NAS benaderen met SSH
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline straatman52

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 9
Re: split tunneling
« Reactie #8 Gepost op: 29 september 2015, 21:41:59 »
Als bijlage hierbij beide configuratiebestanden.
  • Mijn Synology: DS115j
  • HDD's: 1

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: split tunneling
« Reactie #9 Gepost op: 29 september 2015, 22:07:20 »
Ik denk dat je:
"#dhcp-option DNS IP-adres"

eens moet wijzigen in "dhcp-option DNS 192.168.1.1" in de client. Dat is het IP van je router neem ik aan?
Edit: En als dat niet wil dan de DNS van Google 8.8.8.8

Het zou kunnen dat DNS namen niet resolven.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline straatman52

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 9
Re: split tunneling
« Reactie #10 Gepost op: 30 september 2015, 11:44:29 »
Dank voor de hulp, maar het is niet de oplossing. Helaas geen internet.
  • Mijn Synology: DS115j
  • HDD's: 1

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: split tunneling
« Reactie #11 Gepost op: 30 september 2015, 15:27:16 »
Dan zet maar een weer een # voor dhcp-option.....

De optie Use default gateway on remote network heb ik ook niet.
In dat scherm kun je onder Standaardgateways: nog proberen de gateway van je thuis in te vullen.
Ik weet echter niet of dat hetzelfde zal doen als de missende optie.

Wat tevens nog het proberen waard is, is om de bindingsvolgorde te wijzigen.
Zie daarvoor de afbeelding:
20104-0
Het menu in dat scherm even zichtbaar maken (Alt), dan op geavanceerd, nogmaals geavanceerd en dan met de pijltjes je TAP adapter bovenaan zetten. Op mijn afbeelding is dat OpenVPN Client.

Log bestanden van client en server kunnen ook helpen.
Als dit niet helpt en niemand anders heeft nog een idee, dan kun je nog aan het pingen gaan.

Het is overigens wel van belang dat je test vanaf extern, dus buiten je eigen netwerk.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1422
  • -Ontvangen: 8159
  • Berichten: 44.607
    • Truebase
Re: split tunneling
« Reactie #12 Gepost op: 30 september 2015, 16:49:55 »
Moet het # niet weg in VPNclient_config.....: #redirect-gateway ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: split tunneling
« Reactie #13 Gepost op: 30 september 2015, 17:06:29 »

Met redirect-gateway actief gaat alle verkeer over de tunnel.
Hij heeft geen internet als hij verbonden is, met of zonder redirect-gateway, maar kan wel zijn thuisnetwerk over.

Standaard zou het verkeer voor internet niet over de tunnel gaan maar dat werkt dus niet.

Wat ook nog zou kunnen is dat het LAN IP bereik bij zijn vriendin gelijk is aan het LAN IP bereik bij hem (192.168.1.xxx)
Als dat het geval is moet of het bereik bij hem of bij zijn vriendin gewijzigd worden.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp


 

dns server en split-horizon

Gestart door wasdanouBoard Overige software

Reacties: 3
Gelezen: 3559
Laatste bericht 05 mei 2021, 13:19:21
door snhnic
Hoe beste DNS opzetten, Split-horizon DNS?

Gestart door B3rtBoard DNS server

Reacties: 3
Gelezen: 2668
Laatste bericht 14 november 2021, 15:56:00
door DSGebruiker