Auteur Topic: Kan geen remote verbinding maken met NAS met OpenVPN netwerkinterface  (gelezen 2240 keer)

Offline schenzel

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 0
  • Berichten: 22
Sinds kort heb ik een VPN van PureVPN. Deze heb ik conform de instructies (OpenVPN middsels .ovpn bestand etc) als netwerkinterface geinstalleerd. Bedoeling is een beveiligde tunnel te hebben van buitenaf via de DDNS van Synology (xxx.synology.me)

Heb de DS114 DSM 6.1

De VPN verbinding lukt op zich, en ook onder externe toegang "ziet" de DDNS van Synology de nieuwe IP van de VPN server. Echter, het lukt niet om van buitenaf verbinding met de nas te maken. Ook niet na aanpassing DNS server IP in 8.8.8.8. en 8.8.4.4, op advies helpdesk PureVPN.

Wie heeft ervaring of raad?

Alvast bedankt!

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.551
Re: Kan geen remote verbinding maken met NAS met OpenVPN netwerkinterface
« Reactie #1 Gepost op: 15 december 2017, 18:49:22 »
Forwarden, fowardn en forwarden. Je moet vanaf het exitpoint gaan forwarden. In dit geval al bij PureVPN. Kijk bij hen hoe dat moet en of zij die service hebben.

Ik snap dat advies van de helpdesk ook niet.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1482
  • Berichten: 7.951
Re: Kan geen remote verbinding maken met NAS met OpenVPN netwerkinterface
« Reactie #2 Gepost op: 16 december 2017, 13:00:01 »
Werkt dat wel als zodanig bij een VPN-service?  Met duizenden andere gebruikers die hun data via die service laten lopen?
Waarbij ik vermoed (misschien ongegrond) dat het "exit point" ook nog eens geregeld anders kan zijn?
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Kan geen remote verbinding maken met NAS met OpenVPN netwerkinterface
« Reactie #3 Gepost op: 16 december 2017, 13:30:18 »

Ja, er zijn VPN providers die port forward ondersteunen.

Firewall op de NAS al eens uitgezet?
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.551
Re: Kan geen remote verbinding maken met NAS met OpenVPN netwerkinterface
« Reactie #4 Gepost op: 16 december 2017, 13:50:25 »
o.a. bij PureVPN waar hier sprake van is. Ze hebben de optie van een dedicated vpn, waarbij elke klant zijn eigen IP nummer krijgt.

In elk geval publiceert ddns het IP van het exit point. Vanaf daar moet je altijd zelf, via forwarding, aangeven waar die poort naartoe moet. Of je bij de VPN dan poorten moet forwarden weet ik niet, omdat het ook kan zijn dat dan alle poorten direct geforward worden door de vpn-tunnel, zoals bij een dmz.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Kan geen remote verbinding maken met NAS met OpenVPN netwerkinterface
« Reactie #5 Gepost op: 16 december 2017, 14:14:34 »

Lijkt erop dat standaard alles open is, dus NAS bereikbaar via PureVPN`s exit point.
Discutabele benadering.....maar PureVPN heeft daar een " oplossing"  voor, zo lijkt het, n.l. een betaalde NAT firewall.....
https://support.purevpn.com/how-to-setup-purevpn-nat-firewall

DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline schenzel

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 0
  • Berichten: 22
Re: Kan geen remote verbinding maken met NAS met OpenVPN netwerkinterface
« Reactie #6 Gepost op: 17 december 2017, 11:33:24 »
Dank voor het meedenken so far.
Denk dat inderdaad een VPN client er vooral bedoeld is om zoals gebruikelijk met de Synology via VPN het net op te gaan, en dat met een "standaard"VPN abbo het niet vanzelfsprekend is om remote de Synology te benaderen. M.a.w. je kan het VPN server adres wel benaderen, maar er wordt niets geforward naar de Synology toe....
Het rare is dat helpdesk PureVPN vinden dat het wel zou moeten kunnen: er werd niet gesuggereerd om een dedicate IP adres en/of VPN NAT erbij te nemen.


 

ds112J verbinding valt steeds weg met updaten pakketten

Gestart door spidy60Board Synology DSM algemeen

Reacties: 20
Gelezen: 3931
Laatste bericht 18 juni 2017, 18:57:22
door Birdy
VERPLAATST: Van DS215J naar DS216J een backup maken

Gestart door Robert KoopmanBoard NAS hardware vragen

Reacties: 0
Gelezen: 720
Laatste bericht 07 juni 2017, 17:35:55
door Robert Koopman
Office documenten maken extra folders aan

Gestart door mediadutchiesBoard WebDav

Reacties: 7
Gelezen: 4846
Laatste bericht 26 juli 2017, 00:11:04
door Babylonia
Externe verbinding lukt niet

Gestart door MarcBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 18
Gelezen: 5333
Laatste bericht 09 september 2017, 22:42:59
door Babylonia
Virtual Machine Geen enter en backspace

Gestart door microproBoard Synology DSM BETA versies

Reacties: 3
Gelezen: 2607
Laatste bericht 09 november 2017, 14:59:49
door micropro