Auteur Topic: OpenVPN remote connectie welke IP gebruiken?  (gelezen 246 keer)

Offline Jonas23

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 1
OpenVPN remote connectie welke IP gebruiken?
« Gepost op: 12 februari 2025, 22:01:32 »
Dag iedereen,

Ik ben nieuw met NAS. Ik ben nog volop alles aan het uitzoeken. Ik heb een 923+ met een 10GbE poort. Ik heb deze verbonden via een statische IP naar mijn Mac Mini (native 10GbE poort). Ik heb de 1GbE poort op de 923+ aangesloten op mijn router.
Ik heb dus geen switch. Daardoor heb ik nu wel 2 IP adressen en dat vind ik verwarrend.
Als ik nu een OpenVPN wil instellen om de NAS vanop locatie te benaderen, gebruik ik dan het IP adres die de 923 met het internet verbind? Of gebruik ik altijd het IP adres van de 10GbE connectie?

Dankje!
  • Mijn Synology: DS923+

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 946
  • -Ontvangen: 1515
  • Berichten: 8.108
Re: OpenVPN remote connectie welke IP gebruiken?
« Reactie #1 Gepost op: 13 februari 2025, 05:09:48 »
Welkom @Jonas23  op het Synology forum.

Als ik nu een OpenVPN wil instellen om de NAS vanop locatie te benaderen, gebruik ik dan het IP adres die de 923 met het internet verbind? Of gebruik ik altijd het IP adres van de 10GbE connectie?

Geen van beide.
Het gaat feitelijk om het WAN IP-adres van je internet aansluiting waarmee je router met internet verbonden is.

Maar omdat een OpenVPN  verbinding wellicht is gerelateerd aan een ingesteld  domein of DDNS domein wat je hebt ingesteld,
met daarbij een aangekoppeld  Let's Encrypt certificaat.

Pas je het geëxporteerde OpenVPN configuratie profiel aan, met de gegevens van je domein of DDNS domein.

Daarnaast pas je een  "port forwarder"  toe in de router, naar het IP adres van de NAS die verbonden is met de router.
En stel je extra Firewall regels op,  en aanvullende beveiliging instellingen in de NAS voor connectie met de buitenwereld.

LET OP:   Instellen van een port-forwarder  in de router, doe je  handmatig  in de router zelf.  NIET via een wizard in de router.

Dus er komt best nog wat meer bij kijken dan je misschien voor ogen had.
Als eerste start, om op weg te gaan met een nieuwe NAS,  neem de volgende reactie eens door  < HIER >

Aanvullend meer algemeen m.b.t. Firewall regels  < DEZE >
En expliciet de instellingen voor Firewall regels voor OpenVPN met een NAS  < HIER >
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline SynologyNasUser

  • Bedankjes
  • -Gegeven: 18
  • -Ontvangen: 5
  • Berichten: 120
  • Aanname is vaak de oorzaak van veel ellende.
    • computerhulp
Re: OpenVPN remote connectie welke IP gebruiken?
« Reactie #2 Gepost op: 04 maart 2025, 13:14:44 »
Ik heb een statisch IP-adres (publiek IP-adres) van mijn provider gekregen, dus als ik OpenVPN wil gebruiken stel ik het vaste IP-adres in om mee te verbinden.
Zelfs met een statisch IP-adres kan je nog steeds gebruik maken van DDNS.
Maar velen hebben een dynamisch IP-adres en dan gebruik je ook DDNS.

Jouw router is aan de buitenkant (lees internet) voorzien van een (vast of dynamisch) IP-adres, wat het IP-adres bij jou is kan je vinden door naar bijvoorbeeld de volgende site te gaan: 'https://whatismyipaddress.com/'.
Voordat je VPN kunt testen zul je (om naar buiten te kunnen) een aantal poorten moeten openen: TCP poorten 1723 en 47 (GRE) en UDP poort 500, 1701, 1194(openvpn), 4500.
  • Mijn Synology: ds218+
  • HDD's: 2 x 2TB
ICT onderwijs ondersteuner

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 946
  • -Ontvangen: 1515
  • Berichten: 8.108
Re: OpenVPN remote connectie welke IP gebruiken?
« Reactie #3 Gepost op: 04 maart 2025, 15:21:37 »
Voordat je VPN kunt testen zul je (om naar buiten te kunnen) een aantal poorten moeten openen: TCP poorten 1723 en 47 (GRE) en UDP poort 500, 1701, 1194(openvpn), 4500.

Voor OpenVPN geldt (als standaard poort) alleen poort 1194  UDP
Dat is de enige poort die hoeft te worden doorgestuurd. (Dat is het enige VPN protocol wat de topic starter wil inzetten).

Verder ook geen  "47 (GRE)"

Meer info over dat laatste, zie al een oud onderwerp:
https://www.synology-forum.nl/vpn-server/vpn-benaderen-via-internet-lukt-niet/
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline SynologyNasUser

  • Bedankjes
  • -Gegeven: 18
  • -Ontvangen: 5
  • Berichten: 120
  • Aanname is vaak de oorzaak van veel ellende.
    • computerhulp
Re: OpenVPN remote connectie welke IP gebruiken?
« Reactie #4 Gepost op: 04 maart 2025, 20:09:10 »
@Babylonia, je hebt helemaal gelijk. Ik draafde door, excuses.
  • Mijn Synology: ds218+
  • HDD's: 2 x 2TB
ICT onderwijs ondersteuner


 

Foutmelding OpenVPN, waaar probleem te zoeken?

Gestart door BabyloniaBoard VPN Server

Reacties: 4
Gelezen: 2001
Laatste bericht 06 oktober 2018, 12:33:49
door Babylonia
Externe toegang openVPN en beveiliging

Gestart door haplxBoard VPN Server

Reacties: 8
Gelezen: 729
Laatste bericht 21 oktober 2024, 12:05:18
door Babylonia
OpenVPN vragen mbt. clients

Gestart door HenkGroenBoard VPN Server

Reacties: 22
Gelezen: 3288
Laatste bericht 12 februari 2021, 17:55:23
door Plerry
Inloggen via OpenVPN met certificaat

Gestart door UhhhBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 0
Gelezen: 2256
Laatste bericht 20 december 2014, 23:42:32
door Uhhh
OpenVPN '#redirect-gateway def1' werkt niet met gecomprimeerde data-overdracht

Gestart door BabyloniaBoard VPN Server

Reacties: 10
Gelezen: 5386
Laatste bericht 27 april 2018, 19:13:36
door Babylonia