Auteur Topic: Firewall intern problemen met VPN  (gelezen 2868 keer)

Offline Erwin1

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 64
  • -Ontvangen: 129
  • Berichten: 1.659
Firewall intern problemen met VPN
« Gepost op: 21 september 2018, 13:32:04 »
Hallo allemaal,

Ik heb op mijn Nas de firewall geactiveerd, hierbij heb ik aangegeven dat ip-adressen in een bepaalde range (intern) alle poorten worden toegestaan. Ik kan echter deze range maar maximaal tot 192.168.0.200 stellen, als ik de range groter maak krijg ik een foutmelding in DSM. Nu wil het geval dat ik gebruik maak van mijn VPN server in de FritzBox, de FritzBox geeft VPN clients een IP-adres hoger dan 192.168.0.200 (meestal 192.168.0.252) hierdoor kan ik via de VPN niet bij m'n NAS komen.

Is er een trucje waardoor ik dit kan omzeilen, zonder de hele firewall uit te schakelen?
DS718+ | 2x WD RED 3 TB SHR
DS214 maar met pensioen

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1404
  • -Ontvangen: 8068
  • Berichten: 44.252
    • Truebase
Re: Firewall intern problemen met VPN
« Reactie #1 Gepost op: 21 september 2018, 13:55:34 »
Je kunt de virtuele IP-range (VPN) toevoegen in de Firewall, dan zou het moeten werken.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-12

Ben(V)

  • Gast
Re: Firewall intern problemen met VPN
« Reactie #2 Gepost op: 21 september 2018, 13:58:45 »
Doe je toch iets fout want je kunt het gewoon tot 192.168.0.255 instellen (hoger dan 255 geeft pas een foutmelding).

Je kunt ook gewoon in plaats van een range het subnet kiezen.
Dan vul je in 192.168.01 en een subnetmask van 255.255.255.0 dan heb je het hele subnet te pakken ofwel de range van 192.168.0.1 tot 192.168.0.255

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2684
  • Berichten: 16.615
Re: Firewall intern problemen met VPN
« Reactie #3 Gepost op: 21 september 2018, 15:22:54 »
Ik kan ook gewoon 192.168.0.0 t/m 192.168.3.255 instellen. (Dat zijn 1024 adressen)

Maar bij VPN moet je de IP's gebruiken die je aan VPN toegekend hebt en niet van je eigen lan (De Fritzbox! range).
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Plerry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 17
  • -Ontvangen: 290
  • Berichten: 1.507
  • Tom Poes, verzin een list ...
Re: Firewall intern problemen met VPN
« Reactie #4 Gepost op: 21 september 2018, 16:02:30 »
… de FritzBox geeft VPN clients een IP-adres hoger dan 192.168.0.200 (meestal 192.168.0.252) …
De Fritz!Box gebruikt simpelweg de IP-adressen die je in je VPN configuratie-file aan je diverse VPN verbindingen toekent.
In principe kan dat elk IP-adres binnen je subnet zijn, zolang dat maar niet binnen de DHCP range valt of door een ander device al wordt gebruikt.
Je specificeert dat in je Fritz!Box VPN-config file (*.cfg) per VPN verbinding achter
"remote_virtualip" , bijv. "remote_virtualip = 192.168.3.101" bij een subnet van 192.168.3.0/255.255.255.0
en afhankelijk van welke phase2remoteid methode je gebruikt herhaal je dat in
 "phase2remoteid {ipaddr = 192.168.3.101 }"
There are only 10 kinds of people: ... those who understand binary, and those who don't.

Offline Erwin1

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 64
  • -Ontvangen: 129
  • Berichten: 1.659
Re: Firewall intern problemen met VPN
« Reactie #5 Gepost op: 21 september 2018, 16:27:14 »
… de FritzBox geeft VPN clients een IP-adres hoger dan 192.168.0.200 (meestal 192.168.0.252) …
De Fritz!Box gebruikt simpelweg de IP-adressen die je in je VPN configuratie-file aan je diverse VPN verbindingen toekent.
In principe kan dat elk IP-adres binnen je subnet zijn, zolang dat maar niet binnen de DHCP range valt of door een ander device al wordt gebruikt.
Je specificeert dat in je Fritz!Box VPN-config file (*.cfg) per VPN verbinding achter
"remote_virtualip" , bijv. "remote_virtualip = 192.168.3.101" bij een subnet van 192.168.3.0/255.255.255.0
en afhankelijk van welke phase2remoteid methode je gebruikt herhaal je dat in
 "phase2remoteid {ipaddr = 192.168.3.101 }"

Uhm, dit protocol is mij niet helemaal duidelijk. Ik maak geen gebruik van de .cgf file? Waar zou ik die terug moeten kunnen vinden?

Ik heb nu de range aangepast naar 192.168.0.1 t/m 192.168.3.200 en dat werkt, dus voorlopig heb ik het werkend :D
DS718+ | 2x WD RED 3 TB SHR
DS214 maar met pensioen

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1404
  • -Ontvangen: 8068
  • Berichten: 44.252
    • Truebase
Re: Firewall intern problemen met VPN
« Reactie #6 Gepost op: 21 september 2018, 17:11:43 »
Waarom citeer je nou bewust alles ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Erwin1

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 64
  • -Ontvangen: 129
  • Berichten: 1.659
Re: Firewall intern problemen met VPN
« Reactie #7 Gepost op: 21 september 2018, 19:14:58 »
Omdat ik graag wilde refereren aan zijn tekst waarin hij schrijft over de .cfg file.
Wordt dit als onprettig ervaren?
DS718+ | 2x WD RED 3 TB SHR
DS214 maar met pensioen

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2684
  • Berichten: 16.615
Re: Firewall intern problemen met VPN
« Reactie #8 Gepost op: 21 september 2018, 20:20:31 »
Ja, omdat je weer een heleboel text moet lezen, wat je eigenlijk net al gelezen hebt.

Het forum is al zo gemaakt dat de citaat button niet werkt bij het bericht net ervoor. Dat quoten is volkomen onzin, want het staat er al boven.  Quoten heeft alleen zin als je op een deel eruit reageert. En dan quote je alleen dat onderdeel/zinsnede.

De enige fora waar ik het laatste bericht wel quote, zijn die fora waar vaak anonieme reacties, vertraagd, tussen de oude reacties gezet worden.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1404
  • -Ontvangen: 8068
  • Berichten: 44.252
    • Truebase
Re: Firewall intern problemen met VPN
« Reactie #9 Gepost op: 21 september 2018, 20:37:08 »
Wordt dit als onprettig ervaren?
Idd, lees dit Forum breed Topic maar eens.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-12


 

Synology firewall LOGS router?

Gestart door NoFateBoard Synology Router

Reacties: 24
Gelezen: 5945
Laatste bericht 03 maart 2019, 22:35:17
door Babylonia
firewall regio blokkade werkt niet meer

Gestart door bouwman8171Board Synology DSM 6.0

Reacties: 2
Gelezen: 1910
Laatste bericht 27 maart 2016, 23:10:55
door Babylonia
firewall & UDP Broadcast

Gestart door aliazzzBoard Synology Router

Reacties: 19
Gelezen: 1782
Laatste bericht 13 mei 2024, 10:54:39
door Babylonia
Firewall

Gestart door aardBoard Synology DSM algemeen

Reacties: 6
Gelezen: 4200
Laatste bericht 27 december 2013, 11:30:03
door TonVH
Firewall houdt mail tegen

Gestart door Erwin1Board Mail Station

Reacties: 2
Gelezen: 2637
Laatste bericht 08 mei 2014, 19:07:23
door Erwin1