Auteur Topic: VPN opzetten om toegang te krijgen tot admin pagina  (gelezen 2894 keer)

Offline pikes

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 38
VPN opzetten om toegang te krijgen tot admin pagina
« Gepost op: 04 november 2016, 12:11:02 »
Hallo,

Ik probeer om een VPN connectie op te zetten om vanop afstand toegang te krijgen tot de admin pagina. Om het 'eenvoudig' te houden heb ik in de VPN Server package PPTP protocol opgezet. Na portforwarding van de ISP router aan te passen, en in de SynoRouter de gevraagde firewall rules aan te maken (heeft hij zelf gedaan), lukt het me om een VPN connectie op te zetten. Als ik echter naar de admin pagina wil (via het dan lokaal adres en poort 8000) krijg ik de pagina te zien, en soms kan ik nog inloggen ook, maar daarna lijkt het alsof de connectie 'blokkeert'. De VPN sessie blijft aktief, maar de admin interface reageert niet meer. Ook een ping geft geen antwoord meer.

Iemand ervaring hiermee? De router staat jammer genoeg op een remote lokatie, ik heb enkel ssh access tot de router momenteel.

Thx
DS211 2x 3TB
DS718+ 2x 4TB

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 273
  • -Ontvangen: 1804
  • Berichten: 10.994
    • http://www.dwvbb.nl
Re: VPN opzetten om toegang te krijgen tot admin pagina
« Reactie #1 Gepost op: 04 november 2016, 12:17:08 »
Poort 8000?
Niet via 5000?
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline pikes

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 38
Re: VPN opzetten om toegang te krijgen tot admin pagina
« Reactie #2 Gepost op: 04 november 2016, 14:39:20 »
Als ik gewoon ip adres ingeef kom ik ook op poort 8000 terecht. Is dat niet de standaard poort van SRM? DSM zit inderdaad op 5000.

Mvg,
DS211 2x 3TB
DS718+ 2x 4TB

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 273
  • -Ontvangen: 1804
  • Berichten: 10.994
    • http://www.dwvbb.nl
Re: VPN opzetten om toegang te krijgen tot admin pagina
« Reactie #3 Gepost op: 04 november 2016, 14:50:14 »
Sorry, gaat over de router.
Had ik even gemist  8)
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 936
  • -Ontvangen: 1505
  • Berichten: 8.041
Re: VPN opzetten om toegang te krijgen tot admin pagina
« Reactie #4 Gepost op: 04 november 2016, 15:52:53 »
@pikes
Als de VPN-connectie actief is, en je kunt met het lokale LAN IP-adres inloggen (standaard 168.192.1.1:8000) , zou het in principe gewoon moeten werken.
Wat wel parten kan spelen is de kwaliteit van de internetverbinding. Je hebt met upload-snelheid te maken waarbij dat niet altijd lekker loopt.
Bijv. een VPN verbinding met de WiFi vanuit de trein, is bijna niet te doen, omdat de verbinding in de trein zo belabberd is.

Vanuit welke locatie probeer je een VPN op te bouwen?

De router staat jammer genoeg op een remote lokatie, ik heb enkel ssh access tot de router momenteel.

Alleen ssh, wat bedoel je ermee?  Poort 22 ?
Hoe heb je de ISP router "op afstand" dan kunnen instellen voor een VPN,  idem de RT1900ac ?
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline pikes

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 38
Re: VPN opzetten om toegang te krijgen tot admin pagina
« Reactie #5 Gepost op: 04 november 2016, 16:48:11 »
@Babylonia
Dat zou ik dus ook verwachten, als je de webadmin logon pagina te zien krijgt zal je wel verder kunnen ook, maar dat is dus niet het geval. Als ik na het opzetten van de VPN te lang wacht (ie 10 seconden) dan krijg ik de logon pagina zelfs ook niet meer te zien. Iets loopt dus niet goed.

De ISP router kan je via een web pagina van de ISP configureren. De RT1900ac heb ik uiteraard opgezet toen ik hem fysiek gaan installeren ben. Maar ik woon niet op die lokatie... Met ssh bedoel ik idd poort 22, krijg je command line interface op de RT1900ac.


Mvg,
DS211 2x 3TB
DS718+ 2x 4TB

Offline pikes

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 38
Re: VPN opzetten om toegang te krijgen tot admin pagina
« Reactie #6 Gepost op: 04 november 2016, 17:09:38 »
Overigens lijkt de VPN verder goed te werken, als ik traceroute doe naar bijvoorbeeld apple.be dan zie ik dat ik via de ISP loop waar de router is aa ngekoppeld, en niet via mijn eigen ISP (verschillende provider). Alleen de adminweb pagina (en misschien ook andere lokale zaken) geeft problemen om te bereiken. Het werkt even/niet.

Overigens heb ik tijdelijk ook poort 8000 laten forwarden naar de WAN connectie van de router (niet de meest veilige setup, I know), maar daarop krijg ik ook geen antwoord. Moet ik iets expliciet aanvinken als ik de router wil beheren via de WAN poort?

Mvg,
DS211 2x 3TB
DS718+ 2x 4TB

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 936
  • -Ontvangen: 1505
  • Berichten: 8.041
Re: VPN opzetten om toegang te krijgen tot admin pagina
« Reactie #7 Gepost op: 04 november 2016, 19:29:40 »
Als de  RT1900ac  achter de ISP router hangt, moeten uiteraard alle poorten van achterliggende services worden doorgestuurd in de ISP-router.

Dus ook poort 8000 (http) / 8001 (https)
Als je dan binnen bent zou ik meteen de optie inschakelen om automatisch  http  om te leiden naar  https.

Misschien moet je verder toch eens wat Firewall regels controleren, zie uitgebreide info erover  < HIER >
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline pikes

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 38
Re: VPN opzetten om toegang te krijgen tot admin pagina
« Reactie #8 Gepost op: 04 november 2016, 19:55:20 »
Poort 8000 staat geforward op de ISP router naar de WAN IP van de Synology router. Heb ik specifieke firewall rules nodig om zo op de admin web pagina te geraken?

In de firewall heb ik geen speciale rules aangemaakt (enkel de rules die de router automatisch aanmaakt als je de VPN server package configureert). Kan je rules aanmaken via command line (mijn enige remote access momenteel)?

Alvast bedankt
DS211 2x 3TB
DS718+ 2x 4TB

Offline pikes

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 38
Re: VPN opzetten om toegang te krijgen tot admin pagina
« Reactie #9 Gepost op: 04 november 2016, 20:00:30 »
@Babylonia :
Thanks voor de link naar je posts over firewall rules, daar zal het wel aan liggen.
DS211 2x 3TB
DS718+ 2x 4TB


 

toegang folders photo / home / web enz

Gestart door oansiauxBoard File Station

Reacties: 1
Gelezen: 1566
Laatste bericht 20 november 2012, 13:40:27
door bartmans99
Toegang geweigerd

Gestart door stekel98Board File Station

Reacties: 4
Gelezen: 3761
Laatste bericht 22 juli 2011, 22:26:19
door cyrus1977
Admin Rechten

Gestart door jeroennBoard Windows

Reacties: 2
Gelezen: 2722
Laatste bericht 01 augustus 2012, 10:53:24
door Peter vd Brugge
Toegang tot mijn nas van buitenaf?

Gestart door muskymaniaBoard File Station

Reacties: 4
Gelezen: 3296
Laatste bericht 25 oktober 2011, 13:32:27
door Shadow_Zero
Toegang verlenen lukt niet.

Gestart door stapperBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 9
Gelezen: 1046
Laatste bericht 18 augustus 2021, 15:50:48
door stapper