Auteur Topic: Synology SSL VPN wilt niet starten zonder intermediate certificaat [resolved]  (gelezen 2736 keer)

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 172
  • Berichten: 1.385
  • Yum yum brains...
Sinds de update naar VPN PLUS Server v1.3.5.0442 wilt de SSL VPN server niet meer starten zonder aanwezigheid van het intermediate certificaat van Let's Encrypt. :-( Voor deze update was het intermediate certificaat niet verplicht maar nu dus wel.




Het vinkje en apply levert  de volgende melding;





Wie weet hoe ik dit kan oplossen, want een intermediate certificate heb ik niet?
NAS;
Syno DS118 8TB DSM
Syno DS415+ 4*4TB SHR5 Btrfs, 8GB RAM DSM

ROUTER;
RT6600ax meshed 3x MR2200ac SRM

Homelab;
MicroK8s Kubernetes Cluster 3 nodes
CP - HP Proliant DL360 Gen9 2*XEON E5-2697A V4 256GB RAM, 20TB RAID5 SSD
WN - NUC Intel N5105 4x2.5Gbit, 32GB Ram, 1TB
WN - UGREEN DXP4800 Plus 64GB Ram, 24TB

Offline hoorna

  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 30
  • Berichten: 149
Re: Synology SSL VPN wilt niet starten
« Reactie #1 Gepost op: 02 februari 2019, 20:08:20 »
De software moppert over het geïnstalleerde certificaat; het certificaat van de certificerende instantie wordt gemist. Heb je de laatste tijd een certificaat op je router geïnstalleerd of ge-update?

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 172
  • Berichten: 1.385
  • Yum yum brains...
Re: Synology SSL VPN wilt niet starten
« Reactie #2 Gepost op: 02 februari 2019, 20:39:36 »
Ja, ik heb het standaard synology certificaat vervangen voor een Let's Encrypt gesigneerd exemplaar.
NAS;
Syno DS118 8TB DSM
Syno DS415+ 4*4TB SHR5 Btrfs, 8GB RAM DSM

ROUTER;
RT6600ax meshed 3x MR2200ac SRM

Homelab;
MicroK8s Kubernetes Cluster 3 nodes
CP - HP Proliant DL360 Gen9 2*XEON E5-2697A V4 256GB RAM, 20TB RAID5 SSD
WN - NUC Intel N5105 4x2.5Gbit, 32GB Ram, 1TB
WN - UGREEN DXP4800 Plus 64GB Ram, 24TB

Offline hoorna

  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 30
  • Berichten: 149
Re: Synology SSL VPN wilt niet starten
« Reactie #3 Gepost op: 02 februari 2019, 20:45:43 »
Daar zit waarschijnlijk het probleem. Je moet blijkbaar ook het intermediate certificaat vervangen met dat van Let’s encrypt.

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 172
  • Berichten: 1.385
  • Yum yum brains...
Re: Synology SSL VPN wilt niet starten
« Reactie #4 Gepost op: 02 februari 2019, 20:47:13 »
Ja dat is leuk, maar hoe kom ik daaraan?
Ik heb reeds op let's encrypt gezocht maar ik kan ze niet vinden.
NAS;
Syno DS118 8TB DSM
Syno DS415+ 4*4TB SHR5 Btrfs, 8GB RAM DSM

ROUTER;
RT6600ax meshed 3x MR2200ac SRM

Homelab;
MicroK8s Kubernetes Cluster 3 nodes
CP - HP Proliant DL360 Gen9 2*XEON E5-2697A V4 256GB RAM, 20TB RAID5 SSD
WN - NUC Intel N5105 4x2.5Gbit, 32GB Ram, 1TB
WN - UGREEN DXP4800 Plus 64GB Ram, 24TB

Offline hoorna

  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 30
  • Berichten: 149
Re: Synology SSL VPN wilt niet starten
« Reactie #5 Gepost op: 02 februari 2019, 21:01:07 »
Ik weet te weinig van deze certificaten maar lees op the site van Let’s Encrypt: “Sometimes people want to get a certificate for the hostname “localhost”, either for use in local development, or for distribution with a native application that needs to communicate with a web application. Let’s Encrypt can’t provide certificates for “localhost” because nobody uniquely owns it, and it’s not rooted in a top level domain like “.com” or “.net”.” (Web-pagina op de site van Let’s Encrypt: Certificates for localhost).

Ik maak eruit op dat, als het je gaat om beveiliging uitsluitend binnen je eigen netwerk, Let’s Encrypt niet gaat werken.

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 172
  • Berichten: 1.385
  • Yum yum brains...
Re: Synology SSL VPN wilt niet starten
« Reactie #6 Gepost op: 02 februari 2019, 21:14:15 »
Ik heb een certificaat voor een ddns domeinnaam. Dit werkt(e) prima zonder een intermediate certificaat.
Echter de SSL VPN Server wilt ook een intermediate certificaat zien.
Volgens mij staat dat compleet los van een Self Signed Certificate voor een intern lan IP adres.
NAS;
Syno DS118 8TB DSM
Syno DS415+ 4*4TB SHR5 Btrfs, 8GB RAM DSM

ROUTER;
RT6600ax meshed 3x MR2200ac SRM

Homelab;
MicroK8s Kubernetes Cluster 3 nodes
CP - HP Proliant DL360 Gen9 2*XEON E5-2697A V4 256GB RAM, 20TB RAID5 SSD
WN - NUC Intel N5105 4x2.5Gbit, 32GB Ram, 1TB
WN - UGREEN DXP4800 Plus 64GB Ram, 24TB

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 958
  • -Ontvangen: 1527
  • Berichten: 8.143
Re: Synology SSL VPN wilt niet starten
« Reactie #7 Gepost op: 03 februari 2019, 00:41:35 »
Ik heb hier geen problemen. Gebruik een certificaat van Comodo,
met daarbij inderdaad een extra "bundle" wat als "intermediate certificaat" geldt.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 172
  • Berichten: 1.385
  • Yum yum brains...
Re: Synology SSL VPN wilt niet starten
« Reactie #8 Gepost op: 03 februari 2019, 08:58:56 »
Let's Encrypt schrijft;
Our roots are kept safely offline. We issue end-entity certificates to subscribers from the intermediates in the next section.
https://letsencrypt.org/certificates/

Heb ik klaarblijkelijk niet goed genoeg gezocht.


NAS;
Syno DS118 8TB DSM
Syno DS415+ 4*4TB SHR5 Btrfs, 8GB RAM DSM

ROUTER;
RT6600ax meshed 3x MR2200ac SRM

Homelab;
MicroK8s Kubernetes Cluster 3 nodes
CP - HP Proliant DL360 Gen9 2*XEON E5-2697A V4 256GB RAM, 20TB RAID5 SSD
WN - NUC Intel N5105 4x2.5Gbit, 32GB Ram, 1TB
WN - UGREEN DXP4800 Plus 64GB Ram, 24TB

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 958
  • -Ontvangen: 1527
  • Berichten: 8.143
Re: Synology SSL VPN wilt niet starten
« Reactie #9 Gepost op: 03 februari 2019, 10:46:23 »
En werkt het nu dan?
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 172
  • Berichten: 1.385
  • Yum yum brains...
Re: Synology SSL VPN wilt niet starten
« Reactie #10 Gepost op: 03 februari 2019, 13:55:12 »
Confirmed, het werkt nu.
Blijkbaar zijn de intermediate certificaten niet altijd noodzakelijk, maar soms weer wel.

Blijkt dat je ze beter maar gewoon mee importeert, dan heb je dit "gezeur" niet.
NAS;
Syno DS118 8TB DSM
Syno DS415+ 4*4TB SHR5 Btrfs, 8GB RAM DSM

ROUTER;
RT6600ax meshed 3x MR2200ac SRM

Homelab;
MicroK8s Kubernetes Cluster 3 nodes
CP - HP Proliant DL360 Gen9 2*XEON E5-2697A V4 256GB RAM, 20TB RAID5 SSD
WN - NUC Intel N5105 4x2.5Gbit, 32GB Ram, 1TB
WN - UGREEN DXP4800 Plus 64GB Ram, 24TB


 

Backup van & naar Synology

Gestart door syngeekBoard Data replicator & overige backupsoftware

Reacties: 14
Gelezen: 4831
Laatste bericht 05 februari 2015, 11:18:27
door syngeek
Synology Assistent geeft twee IP adressen weer?

Gestart door GlennPBoard NAS hardware vragen

Reacties: 7
Gelezen: 5453
Laatste bericht 03 april 2015, 10:17:13
door GlennP
FosCam FI9831W in stopping mode.... no solution from Synology

Gestart door MAdDBoard Surveillance Station

Reacties: 1
Gelezen: 3083
Laatste bericht 22 mei 2015, 11:24:23
door Heppieboeddah
Hitron CGNV4 wifi/Router + Synology

Gestart door ApacheBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 11
Gelezen: 21534
Laatste bericht 19 juli 2015, 10:25:04
door Apache
Twee Synology DS214 aan elkaar koppelen

Gestart door HaanBoard Data replicator & overige backupsoftware

Reacties: 9
Gelezen: 7093
Laatste bericht 20 september 2015, 20:18:41
door Haan