Auteur Topic: Raar probleem met OpenVPN op de Mac(BookPro)  (gelezen 2771 keer)

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Raar probleem met OpenVPN op de Mac(BookPro)
« Gepost op: 15 juli 2014, 18:40:27 »
Hoi allen,


OpenVPN werkt op mijn iPhone, iMac, MacBookAir, iPad(s) en een Android device. Ik kan overal zonder problemen inloggen met hetzelfde OpenVPN certificaat op mijn Synology waar de OpenVPN server draait.


Ik heb echter met 1 toestel, een MacBookPro, problemen met OpenVPN op de Synology. Ik krijg verbinding (incl. internet IP) maar kan via die verbinding het internet niet op.


Wanneer ik verbind via L2TP VPN op de MacBookPro met de Synology dan kan ik wel op internet.


De settings van OpenVPN op de Synology en dus ook het certificaat zijn voor alle toestellen hetzelfde, idem voor de clients. Ook de settings met default gateway en dns settings zijn dezelfde. Het uitschakelen van de firewall op de MacBookPro mocht ook niet helpen... wie weet raad?
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2668
  • Berichten: 16.549
Re: Raar probleem met OpenVPN op de Mac(BookPro)
« Reactie #1 Gepost op: 01 september 2014, 09:57:14 »
Ik ben sinds gisteren aan het experimenteren met OpenVPN op mijn MacBook Pro onder Mavericks.

Ik had een vergelijkbaar probleem. In de eerste settings stond 'redirect gateway' niet aan en dan is het logisch dat je kunt internetten.  :P

Bij het aanzetten werkte bij mij het internetverkeer ook niet meer. Wel hoorde ik dat mijn tablet aan de andere kant van de kamer constant pushmessages van de nas kreeg.  :evil:
Er kwamen extreem veel syslog messages binnen die het alarm triggerden. Die logmessages bekijkend, bleek dat de firewall in mijn router de verbinding steeds onderbrak op grond van 'fragmented packages'. De verzender van die pakketten is steeds de nas en de ontvanger de WifiSpot waar ik op zit. Dus ligt de bron van de fragmentatie bij de nas.
Ik kan die optie in de firewall van de router natuurlijk uit zetten, maar dan wordt hij weer kwetsbaar voor een bewuste aanval met gefragmenteerde pakketten.

Ik zal vanavond nog wat meer testen doen. b.v. of een MTU test bij het opzetten van een verbinding helpt. (Bij een eerste poging lijkt het echter geen effect te hebben)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2668
  • Berichten: 16.549
Re: Raar probleem met OpenVPN op de Mac(BookPro)
« Reactie #2 Gepost op: 02 september 2014, 09:38:24 »
Ik ben inmiddels op internet aan het zoeken geweest en vind juist adviezen andersom. OpenVPN maakt de datapakketjes langer waardoor ze plots groter kunnen worden dan de MTU waardoor data wegvalt bij de overdracht. Aan de server-zijde kun je via code instellen vanaf welke grootte hij de pakketjes moet fragmenteren om beneden de MTU te blijven.

Blijkbaar lukt het OpenVPN niet de pakketjes te hergroeperen en bij de ontvanger weer terug te vormen, zonder dat fragmentatie nodig is. Bij de andere twee VPN methoden heb ik nog nooit last van die IP pakket fragmentatie gehad.

Het probleem van fragmentatie speelt niet als ik mijn andere mac's via OpenVPN benader, maar wel als ik shares op de nas benader, of als ik, via de nas, op het internet browse.

Als je de firewall regel in de router uitzet is het probleem natuurlijk ook voorbij.

Dan vraag ik me af waarom dit nooit eerder een issue was bij OpenVPN gebruikers. Volgens mij staat bij alle Ziggo routers deze blokkade regel per default aan in de firewall. Dat is dus al een flink percentage van de NAS bezitters. Maar als ik op dit forum zoek op het woord "Fragmented", dan krijg ik maar twee treffers en die gaan niet over VPN?

Systeemlogboeken
Datum,Tijd,Niveau,Hostnaam,Categorie,Programma,Berichten
2014-09-01,18:41:15,alert,4,1,4,"[Host 10.0.1.1] UDP 10.0.1.30,29710 --> 62.145.206.184,13391 DENY: Inbound or outbound [IP Fragmented Packet] attack "
2014-09-01,18:41:15,alert,4,1,4,"[Host 10.0.1.1] UDP 10.0.1.30,1194 --> 62.145.206.184,55018 DENY: Inbound or outbound [IP Fragmented Packet] attack "
2014-09-01,18:41:15,alert,4,1,4,"[Host 10.0.1.1] UDP 10.0.1.30,2020 --> 62.145.206.184,53217 DENY: Inbound or outbound [IP Fragmented Packet] attack "
2014-09-01,18:41:15,alert,4,1,4,"[Host 10.0.1.1] UDP 10.0.1.30,1194 --> 62.145.206.184,55018 DENY: Inbound or outbound [IP Fragmented Packet] attack "
2014-09-01,18:41:04,alert,4,1,4,"[Host 10.0.1.1] UDP 10.0.1.30,9256 --> 62.145.206.184,19278 DENY: Inbound or outbound [IP Fragmented Packet] attack "
2014-09-01,18:41:04,alert,4,1,4,"[Host 10.0.1.1] UDP 10.0.1.30,1194 --> 62.145.206.184,55018 DENY: Inbound or outbound [IP Fragmented Packet] attack "
2014-09-01,18:40:59,alert,4,1,4,"[Host 10.0.1.1] UDP 10.0.1.30,23167 --> 62.145.206.184,62503 DENY: Inbound or outbound [IP Fragmented Packet] attack "
2014-09-01,18:40:59,alert,4,1,4,"[Host 10.0.1.1] UDP 10.0.1.30,1194 --> 62.145.206.184,55018 DENY: Inbound or outbound [IP Fragmented Packet] attack "
2014-09-01,18:40:58,alert,4,1,4,"[Host 10.0.1.1] UDP 10.0.1.30,51559 --> 62.145.206.184,52129 DENY: Inbound or outbound [IP Fragmented Packet]
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Ben(V)

  • Gast
Re: Raar probleem met OpenVPN op de Mac(BookPro)
« Reactie #3 Gepost op: 02 september 2014, 11:21:09 »
Wel vreemd dat het alleen met een macbook gebeurd.
Heb je soms jumbo frames daar aan staan?

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2668
  • Berichten: 16.549
Re: Raar probleem met OpenVPN op de Mac(BookPro)
« Reactie #4 Gepost op: 02 september 2014, 12:22:55 »
Jumbo frames hebben weinig nut op een wireless apparaat.  :P

Dat het alleen op de MacBook gebeurd kan ik niet zeggen, maar het heeft geen nut dat ik VPN op mijn vaste apparaten gebruik, dus daar zie je het probleem niet.
En bij vreemden wil ik geen OpenVPN installeren maar ik verwacht eigenlijk dat het ook vanaf een vaste PC gebeurd.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

Status problemen van de nas erg raar

Gestart door filipve123456Board Synology DSM 6.0

Reacties: 10
Gelezen: 3722
Laatste bericht 10 april 2016, 23:26:49
door Birdy
DS File doet raar.

Gestart door MaritoBoard iOS Apps (iPhone, iPad en iPod)

Reacties: 1
Gelezen: 1320
Laatste bericht 06 maart 2017, 18:04:54
door hitmanovoski
Raar, vind mijn eigen vragen niet terug

Gestart door gdornezBoard Vragen en opmerkingen OVER het forum

Reacties: 6
Gelezen: 1970
Laatste bericht 20 december 2020, 12:39:31
door brulmuis
Map niet toegankelijk omdat de naam 'raar' is OPGELOST

Gestart door Mr.HoekBoard File Station

Reacties: 2
Gelezen: 1941
Laatste bericht 28 maart 2013, 20:29:11
door Mr.Hoek
Plex TV doet raar

Gestart door JosmithBoard Smart TV apps

Reacties: 6
Gelezen: 4494
Laatste bericht 16 januari 2015, 16:09:21
door Heppieboeddah