Auteur Topic: Hoe Services op de NAS benaderen via de VPN server  (gelezen 3122 keer)

Offline misterbean

  • Bedankjes
  • -Gegeven: 11
  • -Ontvangen: 3
  • Berichten: 76
Hoe Services op de NAS benaderen via de VPN server
« Gepost op: 26 november 2018, 17:46:04 »
Hallo allemaal, ik heb de VPN Sever actief gemaakt op mijn Synology en ik heb vanaf mijn ios telefoon een VPN connectie op kunnen zetten. Dat gaat prima en ik ben connected. Ik gebruik l2tp/ipsec.

In feite heb ik nu in het 10.2.x.x IP subnet (dat bij de VPN Server geconfigureerd is) een IP adres gekregen.

Mijn vraag is nu hoe ik nu bijvoorbeeld via deze VPN connectie het DSM Web Interface van de Synology zelf kan starten...    Deze hangt in een ander intern subnet a la 192.168.x.x:5000.

Als ik dus een browser op mijn telefoon start en dat 192 adres pak dan routered de telefoon me denk ik helemaal niet de VPN tunnel in..  Maar als ik de NAS over een 10.2.x.x adres zou will+e benaderen dan zou er eoa NAT rule op due synology actief moeten zijn...   kortom...   wie heeft wat suggesties war ik wat moet doen om (om te beginnen) het dsm interface te kunnen benaderen (en latert ook de files etc).

De meestte info die ik over vpn server op de synology tegen kom gana erover hoe je de vpn connectie tot stand moet brengen maar beschrijven niet wat je daarna moet doen om er ook wat mee te doen ??

thanks MB




  • Mijn Synology: DS224+
  • HDD's: WD RED 2TB SSD Raid1
  • Extra's: 6GB
DS224+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1404
  • -Ontvangen: 8068
  • Berichten: 44.251
    • Truebase
Re: Hoe Services op de NAS benaderen via de VPN server
« Reactie #1 Gepost op: 26 november 2018, 17:54:39 »
Je gebruikt gewoon de lokale IP adressen om jouw voorbeeld :  192.168.x.x:5000.
Als je WiFi op je tel uit hebt staan en VPN verbonden, moet op je NAS terecht komen.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2684
  • Berichten: 16.614
Re: Hoe Services op de NAS benaderen via de VPN server
« Reactie #2 Gepost op: 26 november 2018, 17:55:13 »
In feite heb ik nu in het 10.2.x.x IP subnet (dat bij de VPN Server geconfigureerd is) een IP adres gekregen.

Dat IP adres is niet erg belangrijk. Je gebruikt gewoon dezelfde adressen die je thuis zou gebruiken. De enige plek waar dat subnet belangrijk wordt is in de firewall (bij all interfaces) omdat de nas denkt dat de verbinding komt van dat subnet.

Maar als je nas in het 192.168.x.x subnet zit, kun je de VPN in het ernaast liggende subnet zetten. b.v. 192.168.x+1.x. Dat werkt met de firewall regels handiger omdat je dan alleen de range wat breder hoeft te maken.

Of je zet de firewall poorten open bij de VPN interface. Dan hoef je niet te kijken welk subnet de firewall gebruikt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline misterbean

  • Bedankjes
  • -Gegeven: 11
  • -Ontvangen: 3
  • Berichten: 76
Re: Hoe Services op de NAS benaderen via de VPN server
« Reactie #3 Gepost op: 26 november 2018, 18:10:51 »
hi thanks maar zie niet hoe dat gaat werken..(zie het ook niet werken want er gebeurt niks)   

..  mijn vpn connected device hangt na vpn connectie met thuisnetewerk in een apart netwerk ergens op die synology  (of dat nou 10.2.0.x is of 192.168.x+1.x maakt niet zoveel uit lijkt me) ...    en er zal op eoa manier een routering naar het originele interne subnet plaats moeten vinden uit dat 10 netwerkje of er zal een NAT moeten zijn lijkt me warabij ik mijn dsm server via een 10 adres kan benaderen (dat door nat naar het interne 192 adres vertaald wordt )

Of mis ik iets ?

thanks mb
  • Mijn Synology: DS224+
  • HDD's: WD RED 2TB SSD Raid1
  • Extra's: 6GB
DS224+

Offline misterbean

  • Bedankjes
  • -Gegeven: 11
  • -Ontvangen: 3
  • Berichten: 76
Re: Hoe Services op de NAS benaderen via de VPN server
« Reactie #4 Gepost op: 26 november 2018, 18:18:04 »
ps.. ik gebruik l2tp/ipec...         als je b.v. openvpn gebruikt is het wat anders maar ook daar moet je voor zover ik weet dan een routerings regel naar je client pushen waarbij je dus aangeeft dat b.v. 192.168.x.x:5000 door die vpn tunnel gaat en niet een andere kant op (gezien vanuit je client .. i.e. ) ..

gr mb
  • Mijn Synology: DS224+
  • HDD's: WD RED 2TB SSD Raid1
  • Extra's: 6GB
DS224+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1404
  • -Ontvangen: 8068
  • Berichten: 44.251
    • Truebase
Re: Hoe Services op de NAS benaderen via de VPN server
« Reactie #5 Gepost op: 26 november 2018, 18:23:47 »
Het 10.2.0.x is het virtuele adres voor VPN.
Verder heeft Nat juist niets te maken met VPN connectie.
Het doel van een VPN connectie is om va buiten af op het lokale netwerk te komen en werken alsof je thuis bent.

Zo werken bv werknemers ook thuis, door een VPN connectie te maken met de zaak  en alles kunnen bereiken alsof ze op de zaak aanwezig zijn.

Het zou, "out of the box" moeten werken.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline misterbean

  • Bedankjes
  • -Gegeven: 11
  • -Ontvangen: 3
  • Berichten: 76
Re: Hoe Services op de NAS benaderen via de VPN server
« Reactie #6 Gepost op: 26 november 2018, 18:32:31 »
hi, ja ik snap waar een vpn voor is. Out of the box werkt het niet want ik heb een vpn connectie vanaf mijn mobile device en kan NIET het dsm web interface starten (op 192.168.x.x:5000) mbv de browser op mijn telefoon. Ik heb dus mijn huis connectie (wifi) uitgezet en ben echt "van buitenaf" binnen gekomen...   

als ik de vpn connectie uitzet en mij weer direct met mijn thuis netwerrk verbindt dan kan ik WEL via 192.168.x.x:5000 het dsm web iface benaderen ...

  • Mijn Synology: DS224+
  • HDD's: WD RED 2TB SSD Raid1
  • Extra's: 6GB
DS224+

Offline misterbean

  • Bedankjes
  • -Gegeven: 11
  • -Ontvangen: 3
  • Berichten: 76
Re: Hoe Services op de NAS benaderen via de VPN server
« Reactie #7 Gepost op: 26 november 2018, 18:40:57 »
ps.. op de firewall ook ff alles enabled (eerst stonden aleen de 3 poorten voor ipsec vpn open) maar dat maakte ook niet uit
  • Mijn Synology: DS224+
  • HDD's: WD RED 2TB SSD Raid1
  • Extra's: 6GB
DS224+

Offline mchp92

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 62
  • -Ontvangen: 290
  • Berichten: 1.467
Re: Hoe Services op de NAS benaderen via de VPN server
« Reactie #8 Gepost op: 26 november 2018, 19:57:48 »
Is er niet ergens een vinkje in de stno vpn server van de strekking “allow to reach other devices in network” oid? Kan me zoiets herinneren
Die moet iig aan staan
  • Mijn Synology: DS213j
  • HDD's: 2x Seagate 4TB

Offline misterbean

  • Bedankjes
  • -Gegeven: 11
  • -Ontvangen: 3
  • Berichten: 76
Re: Hoe Services op de NAS benaderen via de VPN server
« Reactie #9 Gepost op: 26 november 2018, 20:25:50 »
ik zie wel bij "openvpn" een optie staan genaamd: "allows clients to access servers lan" ... (ik denk dat dit een routering naar de openvpn client pushed)  ..    dat is idd wat je zou verwachten maar zo iets staat niet op l2tp/ipsec...   
  • Mijn Synology: DS224+
  • HDD's: WD RED 2TB SSD Raid1
  • Extra's: 6GB
DS224+

Offline misterbean

  • Bedankjes
  • -Gegeven: 11
  • -Ontvangen: 3
  • Berichten: 76
Re: Hoe Services op de NAS benaderen via de VPN server
« Reactie #10 Gepost op: 28 november 2018, 13:19:23 »
Hi, nog ideeen ? Via de vpn server kom je in een lokaal subnet op de synology. Maar als je vanaf de client (mijn ios telefoon bijvoorbeeld)  het dsm interface wil benaderen moet je dus het interne lan adres van de nas opgeven (op poort 5k)..  De client weet niet zondermeer dat ie dat adres door die vpn tunnel moet routeren tenzij je dus op je client een route zet lijkt me ?    Vandaar wellicht die optie die je bij openvpn kan gebruiken .. die pushed een route naar de client ..     Maar ik gebruik l2tp/ipsec en daar zie ik niet zo een optie en ook op de ios client is dat niet direct obvious ... hoe lossen jullie dat op ? 

Of heeft de NAS een tegenhanher op een ip adres dat in die vpn server pool zit ? (en doe je in feite NAT) ?

Ik kan natuurlijk wel quickconnect gaan doen maar dat moet je eigenlijk niet willen.

thanks MB
  • Mijn Synology: DS224+
  • HDD's: WD RED 2TB SSD Raid1
  • Extra's: 6GB
DS224+

Offline misterbean

  • Bedankjes
  • -Gegeven: 11
  • -Ontvangen: 3
  • Berichten: 76
Re: Hoe Services op de NAS benaderen via de VPN server
« Reactie #11 Gepost op: 28 november 2018, 14:01:17 »
Found it!. Er is een optie onder iOS bij de L2TP/IPSec VPN configuratie genaamd: "Stuur alle verkeer".  Als je die dus aanzet dan wordt alles door die vpn tunnel gestuurd (dus ook een 192.x adres dat je intern gebruikt) . Heeft dus ook wat nadelen maar werkt iig.

PS.. als je een l2tp/ipsec verbinding vanaf W7 op wil zetten moet je ook een registry update doen. Zie https://www.wijngaard.org/l2tpvpn/           daarmee werkte het

Thanks. MB
  • Mijn Synology: DS224+
  • HDD's: WD RED 2TB SSD Raid1
  • Extra's: 6GB
DS224+


 

Share benaderen met andere referenties

Gestart door don_care100Board Windows

Reacties: 6
Gelezen: 6269
Laatste bericht 28 mei 2014, 15:04:40
door Plerry
Connectie met VPN server (externe service) > CPU constant 99%

Gestart door 30equalsBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 4
Gelezen: 1944
Laatste bericht 09 augustus 2014, 18:51:07
door 30equals
2x domein multi alias mail server

Gestart door tommy-bBoard Mail Server

Reacties: 12
Gelezen: 5509
Laatste bericht 25 oktober 2014, 17:35:21
door tommy-b
Benaderen van DSM via safari thuis/extern lukt niet!

Gestart door BorrieorrietorrieBoard iOS Apps (iPhone, iPad en iPod)

Reacties: 3
Gelezen: 2216
Laatste bericht 31 december 2014, 12:51:52
door Birdy
in php aanspreken van server

Gestart door tamme_tekkelBoard PHPMyAdmin Package

Reacties: 8
Gelezen: 6186
Laatste bericht 16 maart 2015, 18:45:16
door tamme_tekkel