Auteur Topic: SSL VPN met reverse proxy  (gelezen 1619 keer)

Offline racemier

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 5
SSL VPN met reverse proxy
« Gepost op: 08 december 2020, 12:49:56 »
Hey,

Ik heb advies nodig met het configureren van de SSL VPN server and de VPN Plus app.

Mijn netwerksetup is volgende:

RT2600AC ==> DS218+

Bereikbaar via domein www.mijndomein.be
Op mijn DS218+ draait een reverse proxy welke de verschillende subdomeinen doorstuurt naar de verschillende applicaties.

In mijn RT2600AC heb ik de SSL VPN server aangezet met domein: www.mijndomein.be en poort 443.

Mijn firewall is zo ingesteld dat alleen Belgie, Duitsland, Nederland en Zweden toegang hebben (poort 443 en 80).

Als ik de VPN Plus app open met https://www.mijndomein.be blijft hij de melding "bezig verbinden" geven. Poort achter het domein plaatsen helpt niet. Https weghalen geeft een fout dat adres geen Synology VPN Plus server is.

Als ik via subdomein werk bv. https://vpnplus.mijndomein.be en een reverse proxy aanmaak welke verwijst naar de RT2600AC blijf ik hetzelfde probleem hebben.
Als ik dan via browser naar https://vpnplus.mijndomein.be ga krijg ik een aanlog venster. Rare is dat hij zegt dat mijn credentials niet correct zijn (user or password).
Als ik bij services en machtigingen kijk heb ik lees en schrijfrechten voor SSL VPN. WebVPN staat wel niet aan. (is dit de reden?)
Weet niet of deze nodig is voor de VPN Plus app.

Iemand raad?

Grt,
Rogier
  • Mijn Synology: DS218+
  • HDD's: 2x WD 2Tb
  • Extra's: 6GB

Offline racemier

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 5
Re: SSL VPN met reverse proxy
« Reactie #1 Gepost op: 08 december 2020, 12:55:00 »
Probleem opgelost denk ik.

De user ID gebruikt 2-weg verificatie.
Proberen met nieuwe user te maken zonder 2-weg verificatie.  ::)

App werkt ook met 2-weg verificatie. Na ingave code krijg ik de melding dat ingevoerde URL geen VPN Plus server is  ::)??

Reverse proxy nakijken denk ik?
  • Mijn Synology: DS218+
  • HDD's: 2x WD 2Tb
  • Extra's: 6GB

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 937
  • -Ontvangen: 1505
  • Berichten: 8.046
Re: SSL VPN met reverse proxy
« Reactie #2 Gepost op: 08 december 2020, 19:33:28 »
Een paar zaken begrijp ik niet helemaal.
Poort 80 / 443 gebruik je eigenlijk hoofdzakelijk voor een achterliggende "web-server"  (mogelijk geïnstalleerd op de DS218+  ??).
(Reverse proxy heb ikzelf niet ingesteld).

Als je die poorten 80 / 443 reeds in gebruik hebt, is het beter om een andere alternatieve poort te gebruiken voor VPN SSL.
Zelf gebruik ik daarvoor poort 442  -  en werkt verder prima, naast een web-server die een https verbinding heeft op poort 443

M.b.t. reverse proxies ook die scheiding aanhouden??
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline racemier

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 5
Re: SSL VPN met reverse proxy
« Reactie #3 Gepost op: 08 december 2020, 21:00:21 »
Hey,

Al mijn applicaties (DS-audio, video, get, moments, file, ... ) lopen via poort 443 (met wildcard certificaat). Via de reverse proxy stuur ik ze dan door naar de betreffende applicaties / poorten / IP's. Iedere app heeft dus zijn eigen subdomein waarop ik filter. Voordeel is dus dat ik hierdoor maar 3 poorten open heb (NTP, 80 en 443). Voor de rest is alles dicht.

Op poort 442 werkt de VPN wel. Blijkbaar heeft de app moeite met de reverse proxy. Via URL werkt het wel.
  • Mijn Synology: DS218+
  • HDD's: 2x WD 2Tb
  • Extra's: 6GB

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 937
  • -Ontvangen: 1505
  • Berichten: 8.046
Re: SSL VPN met reverse proxy
« Reactie #4 Gepost op: 08 december 2020, 22:43:20 »
Het lijkt me ziet zozeer dat een (VPN) app daar moeite mee zou hebben,
maar zoals aangegeven reeds het gebruik van poort 80 / 443 voor andere services die deze poorten al benutten.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

proxy server error

Gestart door bulletjeBoard Proxy Server

Reacties: 1
Gelezen: 6794
Laatste bericht 27 april 2015, 18:56:28
door bulletje
MailPlus Server Reverse DNS

Gestart door PhinasBoard Mailplus server en client

Reacties: 4
Gelezen: 2283
Laatste bericht 24 juli 2019, 22:46:21
door Phinas
Benaderen van DS via proxy?

Gestart door stekkerjackBoard Overige software

Reacties: 2
Gelezen: 2587
Laatste bericht 18 maart 2009, 23:45:30
door frankh
Redirect to NAS vanaf Nginx Proxy Manager op Raspberry Pi

Gestart door pzwaag@hotmail.comBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 8
Gelezen: 2002
Laatste bericht 17 februari 2021, 17:22:03
door StefaanD
Bip Installeren (IRC Bouncer/Proxy)

Gestart door Martijn85Board Optware / IPKG / Telnet

Reacties: 0
Gelezen: 2840
Laatste bericht 09 september 2011, 09:55:21
door Martijn85