Auteur Topic: Kan geen remote verbinding maken met NAS met OpenVPN netwerkinterface  (gelezen 2286 keer)

Offline schenzel

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 0
  • Berichten: 22
Sinds kort heb ik een VPN van PureVPN. Deze heb ik conform de instructies (OpenVPN middsels .ovpn bestand etc) als netwerkinterface geinstalleerd. Bedoeling is een beveiligde tunnel te hebben van buitenaf via de DDNS van Synology (xxx.synology.me)

Heb de DS114 DSM 6.1

De VPN verbinding lukt op zich, en ook onder externe toegang "ziet" de DDNS van Synology de nieuwe IP van de VPN server. Echter, het lukt niet om van buitenaf verbinding met de nas te maken. Ook niet na aanpassing DNS server IP in 8.8.8.8. en 8.8.4.4, op advies helpdesk PureVPN.

Wie heeft ervaring of raad?

Alvast bedankt!

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2690
  • Berichten: 16.627
Re: Kan geen remote verbinding maken met NAS met OpenVPN netwerkinterface
« Reactie #1 Gepost op: 15 december 2017, 18:49:22 »
Forwarden, fowardn en forwarden. Je moet vanaf het exitpoint gaan forwarden. In dit geval al bij PureVPN. Kijk bij hen hoe dat moet en of zij die service hebben.

Ik snap dat advies van de helpdesk ook niet.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 935
  • -Ontvangen: 1504
  • Berichten: 8.040
Re: Kan geen remote verbinding maken met NAS met OpenVPN netwerkinterface
« Reactie #2 Gepost op: 16 december 2017, 13:00:01 »
Werkt dat wel als zodanig bij een VPN-service?  Met duizenden andere gebruikers die hun data via die service laten lopen?
Waarbij ik vermoed (misschien ongegrond) dat het "exit point" ook nog eens geregeld anders kan zijn?
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Kan geen remote verbinding maken met NAS met OpenVPN netwerkinterface
« Reactie #3 Gepost op: 16 december 2017, 13:30:18 »

Ja, er zijn VPN providers die port forward ondersteunen.

Firewall op de NAS al eens uitgezet?
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2690
  • Berichten: 16.627
Re: Kan geen remote verbinding maken met NAS met OpenVPN netwerkinterface
« Reactie #4 Gepost op: 16 december 2017, 13:50:25 »
o.a. bij PureVPN waar hier sprake van is. Ze hebben de optie van een dedicated vpn, waarbij elke klant zijn eigen IP nummer krijgt.

In elk geval publiceert ddns het IP van het exit point. Vanaf daar moet je altijd zelf, via forwarding, aangeven waar die poort naartoe moet. Of je bij de VPN dan poorten moet forwarden weet ik niet, omdat het ook kan zijn dat dan alle poorten direct geforward worden door de vpn-tunnel, zoals bij een dmz.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Kan geen remote verbinding maken met NAS met OpenVPN netwerkinterface
« Reactie #5 Gepost op: 16 december 2017, 14:14:34 »

Lijkt erop dat standaard alles open is, dus NAS bereikbaar via PureVPN`s exit point.
Discutabele benadering.....maar PureVPN heeft daar een " oplossing"  voor, zo lijkt het, n.l. een betaalde NAT firewall.....
https://support.purevpn.com/how-to-setup-purevpn-nat-firewall

DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline schenzel

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 0
  • Berichten: 22
Re: Kan geen remote verbinding maken met NAS met OpenVPN netwerkinterface
« Reactie #6 Gepost op: 17 december 2017, 11:33:24 »
Dank voor het meedenken so far.
Denk dat inderdaad een VPN client er vooral bedoeld is om zoals gebruikelijk met de Synology via VPN het net op te gaan, en dat met een "standaard"VPN abbo het niet vanzelfsprekend is om remote de Synology te benaderen. M.a.w. je kan het VPN server adres wel benaderen, maar er wordt niets geforward naar de Synology toe....
Het rare is dat helpdesk PureVPN vinden dat het wel zou moeten kunnen: er werd niet gesuggereerd om een dedicate IP adres en/of VPN NAT erbij te nemen.


 

SAB lust geen Nieuwsserver meer na ISP wissl

Gestart door AnonymousBoard SABnzbd (usenet)

Reacties: 3
Gelezen: 1773
Laatste bericht 12 april 2009, 13:31:12
door Retort308
sricam Verbinding verbroken

Gestart door gydanieBoard Surveillance Station

Reacties: 6
Gelezen: 2458
Laatste bericht 18 november 2015, 15:44:47
door gydanie
VERPLAATST: Van DS215J naar DS216J een backup maken

Gestart door Robert KoopmanBoard NAS hardware vragen

Reacties: 0
Gelezen: 747
Laatste bericht 07 juni 2017, 17:35:55
door Robert Koopman
Kan geen POP3-mail ontvangen

Gestart door arnorBoard Mail Station

Reacties: 7
Gelezen: 3170
Laatste bericht 20 december 2015, 21:51:32
door Basalt
Office documenten maken extra folders aan

Gestart door mediadutchiesBoard WebDav

Reacties: 7
Gelezen: 4886
Laatste bericht 26 juli 2017, 00:11:04
door Babylonia