Auteur Topic: Geen lokaal ip adres na verbinding met open VPN  (gelezen 9546 keer)

Offline Furby66

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 7
Geen lokaal ip adres na verbinding met open VPN
« Gepost op: 08 april 2016, 13:51:22 »
Hallo,

heb zins kort een DS216play, mijn oude netgear was duidelijk aan vervanging toe.
maar ben nu reeds tegen de eerste uitdaging aangelopen.
ik krijg na een verbinding opgezet te hebben met open VPN geen lokaal IP adres op mijn iOS device .
even de situatie  schetsen.

Open VPN server geïnstalleerd op NAS, deze geconfigureerd met de standaard waarden.
Bestand openvon.ovpn met externe ip adres aangepast.
dit bestand toegevoegd aan de IOS APP
Juiste gebruikersrechten gegeven .
SSH enabled .
Poort 1194 opengezet
Het hele riedeltje.

Iphone op 4G met een hotspot.
Ipad verbinding laten maken met deze hotspot, VPN verbinding openzetten op de iPad en tadaaa er is een VPN verbinding.
Ip adres van de IPad is nu 172.10.0.2 (?????)
en dat terwijl mijn lokale range begint met 192.168.xxx.xxx

ergens doe ik iets verkeerd of heb ik een instelling over het hoofd gezien want het zou toch zo moeten zijn dat ik een IP adres krijg dat binnen mij lokale range ligt?

ik kan nergens in de NAS of de router een instelling vinden waarin ik iets heb aangegeven van 172.10.xxx.xxx

wat zie ik over het hoofd of mis ik.

  • Mijn Synology: DS216play
  • HDD's: 2x Seagate NAS 3TB

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #1 Gepost op: 08 april 2016, 14:12:07 »

Misschien hieraan gerelateerd...
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #2 Gepost op: 08 april 2016, 14:23:50 »

Citaat
het zou toch zo moeten zijn dat ik een IP adres krijg dat binnen mij lokale range ligt?
Nee, uit de Dynamisch IP adres range zoals je dat ingesteld hebt in VPN Server. (standaard 10.8.0.x)

Hoe heb je vastgesteld dat je het adres 172.10.0.2 krijgt?
Welk adres staat er in het log van OpenVPN?

Het kan ook zijn dat het 172.10.0.2 adres door je hotspot wordt uitgegeven.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Furby66

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 7
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #3 Gepost op: 08 april 2016, 14:46:45 »
In het log van VPN staat connected from 31.161.xxx.xxx as 10.8.0.6

Zou mijn iPhone (hotspot) dan de 172 range uitgeven?
  • Mijn Synology: DS216play
  • HDD's: 2x Seagate NAS 3TB

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #4 Gepost op: 08 april 2016, 14:49:30 »

Hoe heb je vastgesteld dat je het adres 172.10.0.2 krijgt?
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Furby66

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 7
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #5 Gepost op: 08 april 2016, 15:07:59 »
Ahhh nu zie ik waar hij het ip  10.8.xxx van krijgt.
Alleen kan ik  het dynamische adres niet veranderen in 192xxx xxx xx
Komt een melding : bewerking mislukt meld u opnieuw aan bij DSM en probeer het opnieuw.
Reeds meerdere keren geprobeerd.

172. Xxxxxxx stond inderdaad op de iPhone

  • Mijn Synology: DS216play
  • HDD's: 2x Seagate NAS 3TB

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #6 Gepost op: 08 april 2016, 15:10:56 »

Citaat
172.10. Xxxxxxx stond inderdaad op de iPhone
Dan gebruikt Apple adressen die niet uit de private range komen.
Die zijn van AT&T.


Citaat
Alleen kan ik  het dynamische adres niet veranderen in 192xxx xxx xx
De drie subnetten mogen niet in elkaars bereik liggen.

IP/routeer conflicten voorkomen.
We hebben te maken met drie IP bereiken:
1. Het netwerk waar de VPN Server/DS in staat (local netwerk)
2. Het Dynamisch IP-adres van de VPN (tunnel adres)
3. Het remote netwerk van waaruit je verbind met een VPN cliënt (Telefoon, Laptop, Tablet, etc.)
Deze drie mogen niet in hetzelfde bereik zitten.

Omdat je eigenlijk bijna nooit invloed hebt op het IP-adres die je client van het remote netwerk (WiFi hotspot, LAN) krijgt, is het dus verstandig om het netwerk waar de VPN Server/DS in staat (local netwerk) alsook Dynamisch IP-adres (tunnel adres) ergens in het midden te kiezen.
Voor het local netwerk b.v.: 192.168.150.xxx (i.p.v. de standaard adressen die router fabrikanten gebruiken)
Voor het tunnel adres b.v.: 192.168.168.0
Zo wordt de kans dat het remote netwerk (WiFi hotspot, LAN), van waaruit je verbind, hetzelfde bereik gebruikt kleiner.

DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Furby66

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 7
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #7 Gepost op: 08 april 2016, 15:21:28 »
Mijn router is een sitecom wl4004 met standaard instellingen  DHCP server heeft een start en eind IP. Deze vallen geen van beide binnen de door jou genoemde adressen
Moet ik deze in de router dan aanpassen ?
  • Mijn Synology: DS216play
  • HDD's: 2x Seagate NAS 3TB

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #8 Gepost op: 08 april 2016, 16:39:17 »

Citaat
Deze vallen geen van beide binnen de door jou genoemde adressen
Dat is als voorbeeld bedoelt.

Volgens mij heb je geen probleem want het werkt naar behoren?
Het niet krijgen van een lokaal IP is geen probleem maar is hoe VPN werkt.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Furby66

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 7
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #9 Gepost op: 08 april 2016, 16:46:11 »
Mocht ik geen ip adres krijgen wat binnen mijn lokale range ligt kan ik extern geen iptv bekijken .
  • Mijn Synology: DS216play
  • HDD's: 2x Seagate NAS 3TB

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #10 Gepost op: 08 april 2016, 17:02:49 »

Dit wel gelezen of misschien niet begrepen?
Citaat
De drie subnetten mogen niet in elkaars bereik liggen.

IP/routeer conflicten voorkomen.
We hebben te maken met drie IP bereiken:
1. Het netwerk waar de VPN Server/DS in staat (local netwerk)
2. Het Dynamisch IP-adres van de VPN (tunnel adres)
3. Het remote netwerk van waaruit je verbind met een VPN cliënt (Telefoon, Laptop, Tablet, etc.)
Deze drie mogen niet in hetzelfde bereik zitten.

Omdat je eigenlijk bijna nooit invloed hebt op het IP-adres die je client van het remote netwerk (WiFi hotspot, LAN) krijgt, is het dus verstandig om het netwerk waar de VPN Server/DS in staat (local netwerk) alsook Dynamisch IP-adres (tunnel adres) ergens in het midden te kiezen.
Voor het local netwerk b.v.: 192.168.150.xxx (i.p.v. de standaard adressen die router fabrikanten gebruiken)
Voor het tunnel adres b.v.: 192.168.168.0
Zo wordt de kans dat het remote netwerk (WiFi hotspot, LAN), van waaruit je verbind, hetzelfde bereik gebruikt kleiner.

Dus:
Thuis-LAN<----->VPN-Dynamisch-IP<--->Remote-LAN
192.168.x.x<--------->10.8.0.6<--------->172.10.0.2

Het zwarte, rode en groene bereik mogen niet hetzelfde zijn.

Citaat
kan ik extern geen iptv bekijken
Jawel want dat heeft niets te maken met de IP adressen waarover we hier spreken.

Als je wilt zien met welk IP je "zichtbaar" bent, klik je hier.

DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Furby66

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 7
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #11 Gepost op: 08 april 2016, 17:15:03 »
Thx voor de vele info. Ben ondertussen al een hele dag aan het prutsen, heb er ff genoeg van .
Ga later wel verder .
  • Mijn Synology: DS216play
  • HDD's: 2x Seagate NAS 3TB

Offline Furby66

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 7
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #12 Gepost op: 09 april 2016, 09:37:34 »
Deze morgen weer fris begonnen, alles zoals beschreven nog eens gecontroleerd.
Extra aanpassing gedaan  aan het ovpn file, en warempel het werkt.
Dit was het extra toegevoegd.

Pas de volgende regels aan :
remote
YOUR_SERVER_IP 1194
Vervang
YOUR_SERVER_IP
door je DDNS naam of extern IP-Adres.
(Deze is te vinden via Control Panel -> External Access)
#redirect-gateway
Verwijder de
#
#dhcp-option DNS DNS_IP_ADDRESS
Verwijder de
#
Vervang
DNS_IP_ADDRESS
door het IP adres van de interne DNS Server.
(Deze is te vinden via Control Panel -> Network)

Thx
  • Mijn Synology: DS216play
  • HDD's: 2x Seagate NAS 3TB

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 902
  • -Ontvangen: 1480
  • Berichten: 7.936
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #13 Gepost op: 09 april 2016, 10:02:52 »
Zonder je eigen WAN IP  (of eigen domeinnaam) kom je er inderdaad niet.

Voor DNS servers kun je ook die van bijvoorbeeld Open DNS, Hurricane Electric of Google gebruiken (of net waar je voorkeur naar uitgaat).

#dhcp-option DNS DNS_IP_ADDRESS
dhcp-option DNS 208.67.220.220     <-------- 1e DNS server die ik gebruik (Open DNS)
dhcp-option DNS 8.8.8.8                   <-------- 2e DNS server (Google DNS)
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.546
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #14 Gepost op: 09 april 2016, 10:17:21 »
Citaat
#redirect-gateway
#dhcp-option DNS DNS_IP_ADDRESS

Het weghalen van de # werkt lang niet bij elke cliënt. TunnelBlick b.v. negeert die instellingen en gebruikt zijn eigen settings:


  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

Geen loggegevens voor publieke albums

Gestart door Matr1xBoard Photo Station / Photos

Reacties: 0
Gelezen: 1913
Laatste bericht 25 augustus 2008, 14:30:19
door Matr1x
DSaudio app maakt geen/slechte connectie met DS

Gestart door merlijnBoard Audio Station

Reacties: 1
Gelezen: 1922
Laatste bericht 12 oktober 2012, 15:19:18
door merlijn
geen incremental sync

Gestart door El RudoBoard Data replicator & overige backupsoftware

Reacties: 5
Gelezen: 3166
Laatste bericht 02 november 2012, 20:56:03
door El Rudo
Geen ondertitels

Gestart door KasBoard Android Apps

Reacties: 16
Gelezen: 3620
Laatste bericht 10 januari 2021, 21:52:00
door DSGebruiker
geen USB DAC meer in DSM 7?

Gestart door TienBoard Synology DSM 7.0

Reacties: 8
Gelezen: 2646
Laatste bericht 15 oktober 2021, 09:51:08
door hoorna