Auteur Topic: VPN Plus Server ervaringen  (gelezen 22997 keer)

Offline Erwin1

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 64
  • -Ontvangen: 129
  • Berichten: 1.657
Re: VPN Plus Server ervaringen
« Reactie #15 Gepost op: 29 april 2017, 21:08:46 »

Qua veiligheid kan het ook niet tippen aan OpenVPN ;)
Wat is het verschil met de veiligheid dan?

Sinds een aantal dagen ook actief met SSL VPN, en ik ben erg tevreden. Is makkelijk in te stellen, en werkt super.
Ook de client voor iPhone werkt erg goed. Misschien dat dit ook wel de oplossing is voor internetlocaties welke de opbouw van een vpn connectie niet toelaten?
DS718+ | 2x WD RED 3 TB SHR
DS214 maar met pensioen

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1399
  • -Ontvangen: 8046
  • Berichten: 44.171
  • Fijne feestdagen.......
    • Truebase
Re: VPN Plus Server ervaringen
« Reactie #16 Gepost op: 29 april 2017, 21:11:41 »
Mooie uitleg (vind ik).
Op de zaak gebruiken wij ook SSL VPN (Cisco) en maken connectie via de browser vandaar, het is niet "Synology eigen"..


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.2-65567                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: VPN Plus Server ervaringen
« Reactie #17 Gepost op: 29 april 2017, 21:17:50 »
Ben geen expert, bij lange na niet, anders was het mijn werk wel geweest ;)
Het ging mij om:
Citaat
Deze synology eigen variant lijkt sterk op de OpenVPN variant
Er wordt wel gebruik gemaakt van SSL maar betekent niet vergelijkbaar, OpenVPN is een eigen protocol.

Wat eigen is aan Synology is de schil die om bestaande technologie heen gebouwd is.

WebVPN (client-less VPN) geeft beperkt toegang tot diensten, web gebaseerd.
SSL VPN is anders, lijkt misschien wat meer op b.v. stunnel, vaak is Java benodigd en er wordt een IP toegewezen zodat een client "deel" wordt van het netwerk. Als ik mij niet vergis kunnen bijna alle protocollen "door de tunnel" gaan.
Elk type heeft dus zijn functie en als het aan de eis voldoet dan prima  :)

Cisco kent dit b.v. al lang als WebVPN en Anyconnect WebVPN.

Edit:
Mooie link van @Birdy
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: VPN Plus Server ervaringen
« Reactie #18 Gepost op: 29 april 2017, 22:06:50 »
Wat is het verschil met de veiligheid dan?
OpenVPN heeft meer "lagen" van protectie die gebroken moeten worden voordat men een probleem heeft, mits zodanig geconfigureerd.
Dit is b.v. ook een reden waarom SHA1 i.g.v. OpenVPN nog steeds veilig is.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 164
  • Berichten: 1.368
  • Yum yum brains...
Re: VPN Plus Server ervaringen
« Reactie #19 Gepost op: 29 april 2017, 22:56:39 »
De applicatie heet dan SSLVPN, maar je mag kiezen tussen SSL en TLS... dit had ik toch duidelijk aangegeven;

Ik heb TLSv12 in combinatie met SHA256 en DHE-RSA-AES256 ingesteld.

33058-0
NUC: Intel N5105 4x2.5Gbit, 32GB Ram, Proxmox
Workstation: HP Proliant DL360 Gen9 2*XEON E5-2697A V4
256GB RAM, 20TB RAID5 SSD Cluster, Proxmox

DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
DS118 8TB
RT6600ax meshed 3x MR2200ac

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 164
  • Berichten: 1.368
  • Yum yum brains...
Re: VPN Plus Server ervaringen
« Reactie #20 Gepost op: 04 mei 2017, 19:45:11 »
Met de nieuwste srm update werkt zowel vpnplus als sslvpn! Er zit nog wel een reconnect bugje maar die zal gefixed worden.
Ik gebruik beide methoden in tandem. Daar mij dit goed bevalt heb ik op dit moment geen persoonlijke behoefte voor openvpn meer.

Bij vragen hoe ik dit heb ingesteld hoor ik graag.
NUC: Intel N5105 4x2.5Gbit, 32GB Ram, Proxmox
Workstation: HP Proliant DL360 Gen9 2*XEON E5-2697A V4
256GB RAM, 20TB RAID5 SSD Cluster, Proxmox

DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
DS118 8TB
RT6600ax meshed 3x MR2200ac

Offline pvkan

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 70
  • Berichten: 577
  • Testen kost geld. Niet testen kost een vermogen.
Re: VPN Plus Server ervaringen
« Reactie #21 Gepost op: 04 mei 2017, 21:55:30 »
Ook maar even gaan stoeien met SSL-VPN.
Helaas vergeet ik ergens iets, want ik krijg het niet aan de praat.
Alles keurig geconfigureerd (je kan het eigenlijk niet fout doen), op de firewall nog even het juiste poortje opengezet, maar helaas.

In een browser krijg ik allerlei waarschuwingen over me heen die eindigen in een 403 error,
Inloggen met de Android app eindigt na ingave van mijn credentials met de melding "Dit is geen VPN Plus server".

Ik stoei even verder, maar als iemand een hint heeft hoor ik dat graag.

[Edit: Laat maar, uit automatisme zette ik de vpn poort open naar mijn NAS.... :lol: :lol: :lol:
Dat is niet handig natuurlijk.....]

Peter
  • Mijn Synology: DS1515+
DS1515+, 2+4Gb (6GB) RAM
5 x 3TB WD30EFRX; 4 actief, 1 spare
DSM 6.1.4-15217-3
Backup extern (dagelijks): externe rsync-server
Backup lokaal (wekelijks): WD Elements Desktop 4 TB
UPS: APC-RS550G
Router RT2600AC

Offline pvkan

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 70
  • Berichten: 577
  • Testen kost geld. Niet testen kost een vermogen.
Re: VPN Plus Server ervaringen
« Reactie #22 Gepost op: 04 mei 2017, 22:23:11 »
Probleempje ontdekt met SSL-VPN

Ik gebruik op mijn router 2pass-verification.
Daar gaat het echter in IE en Edge mis, niet in Chrome.

Zodra ik via SSL VPN verbinding wil maken via de browser worden in eerste instantie mijn credentials goedgekeurd.
Zodra daarna om de (2pass-verification) code wordt gevraagd wordt deze niet geaccepteerd in IE en Edge.
De VPN server komt in IE terug met de melding dat mijn password niet klopt (dat is vreemd, want een scherm terug vond hij ze nog prima ). EDGE accepteert mijn 2pass code niet. (Iets wat overigens bij de NAS vlekkeloos verloopt).

Wat ook opvalt in IE en EDGE is dat de cursor in het code inputveld op een vreemde plek staat en ik in eerste instantie niets kan intikken.
Zodra ik met de muis de cursor op zijn plek heb gezet, kan ik wel de code ingeven, maar volgt dus de foutmelding.
In Chrome en mijn Android app gaat alles vlekkeloos (hoewel Chrome nog wat zeurt over https en het onveilig zijn).

Dit zou dus betekenen dat IE en EDGE incompatible zijn met SSL VPN van Synology. Zou dit iets met Java van doen hebben ?

Peter
  • Mijn Synology: DS1515+
DS1515+, 2+4Gb (6GB) RAM
5 x 3TB WD30EFRX; 4 actief, 1 spare
DSM 6.1.4-15217-3
Backup extern (dagelijks): externe rsync-server
Backup lokaal (wekelijks): WD Elements Desktop 4 TB
UPS: APC-RS550G
Router RT2600AC

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 164
  • Berichten: 1.368
  • Yum yum brains...
Re: VPN Plus Server ervaringen
« Reactie #23 Gepost op: 04 mei 2017, 23:07:27 »
Tsja, geen idee  :P

Ik gebruik firefox en de ios en android apps.
Meteen maar een ticket naar synology schieten! Dan kan je bug worden nageen en verholpen.
NUC: Intel N5105 4x2.5Gbit, 32GB Ram, Proxmox
Workstation: HP Proliant DL360 Gen9 2*XEON E5-2697A V4
256GB RAM, 20TB RAID5 SSD Cluster, Proxmox

DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
DS118 8TB
RT6600ax meshed 3x MR2200ac

Offline pvkan

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 70
  • Berichten: 577
  • Testen kost geld. Niet testen kost een vermogen.
Re: VPN Plus Server ervaringen
« Reactie #24 Gepost op: 05 mei 2017, 13:57:01 »
Ik denk dat ik weet waar de schoen wringt: Ik vermoed dat het (ontbreken van) een SSL certificaat hier roet in het eten gooit.
Nu is het vrij simpel om via bv Free-SSL een certificaatje aan te maken maar dat lukt dan alleen door een TXTrecord op te nemen
in de DNS (de router heeft geen webserver).
Mijn domeinen en daarmee mijn DDNS instellingen zitten bij Strato en ik heb daar geen mogelijkheid om een TXTrecord toe te voegen
zolang DDNS actief is. DUs dan zou ik mijn DDNS om zeep moeten helpen...dat schiet dan ook niet op.

Jammer dat Let's encrypt niet op de Rt2600ac te vinden is. Dat werkt op de NAS perfect.

Iemand een idee om SSL VPN toch behoorlijk aan de praat te krijgen ? Misschien een andere DDNS provider ?

Peter
  • Mijn Synology: DS1515+
DS1515+, 2+4Gb (6GB) RAM
5 x 3TB WD30EFRX; 4 actief, 1 spare
DSM 6.1.4-15217-3
Backup extern (dagelijks): externe rsync-server
Backup lokaal (wekelijks): WD Elements Desktop 4 TB
UPS: APC-RS550G
Router RT2600AC

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 916
  • -Ontvangen: 1491
  • Berichten: 7.990
Re: VPN Plus Server ervaringen
« Reactie #25 Gepost op: 05 mei 2017, 14:21:57 »
Bij VPN Plus hoort een certificaat, maar wil je er meerdere (per verschillende Client ??) zou je die moeten kopen.
Lees de help files daarover wat je zou moeten doen (ikzelf heb VPN Plus niet geïnstalleerd).
Van welke instantie het certificaat wordt uitgegeven lijkt me verder niet het probleem.
Certificaten kun je gewoon in de router importeren. Daar hoef je geen aparte "web-server" voor te laten draaien.
Ik heb een SSL certificaat van Comodo, wat ik zowel in mijn NAS als in de router heb geïmporteerd.
Gekoppeld aan een NL-domein wat ik heb vastgelegd aan het WAN IP-adres van mijn internetverbinding.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline pvkan

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 70
  • Berichten: 577
  • Testen kost geld. Niet testen kost een vermogen.
Re: VPN Plus Server ervaringen
« Reactie #26 Gepost op: 05 mei 2017, 20:55:21 »
Het certificaat is niet het probleem (dat is appeltje eitje).
Het probleem ligt bij in mijn geval bij Strato. Die staat geen TXTrecord toe vanwege het feit dat de DDNS van de router ook al actief is bij hen. TXTrecord heb ik echter nodig omdat op de router geen webserver draait.

Dus misschien andere DDNS provider gebruiken...

Peter

  • Mijn Synology: DS1515+
DS1515+, 2+4Gb (6GB) RAM
5 x 3TB WD30EFRX; 4 actief, 1 spare
DSM 6.1.4-15217-3
Backup extern (dagelijks): externe rsync-server
Backup lokaal (wekelijks): WD Elements Desktop 4 TB
UPS: APC-RS550G
Router RT2600AC

Offline tf-zuid

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 1
  • Berichten: 87
Re: VPN Plus Server ervaringen
« Reactie #27 Gepost op: 16 mei 2017, 22:07:15 »
Ik heb ook zojuist VPN Plus werkend gekregen..
Wel leuk om te zien dat het zo gebruiksvriendelijk klaar gemaakt is..
Nu ga ik eens uitzoeken hoe ik dan via de vpn bij de bestanden van de synology kan komen, dan hoef ik alleen maar de weg van de vpn open te zetten, en alles van de NAS dicht te laten. Lijkt me een stuk beter qua indringingsmogelijkheden...

Mvg Nigel

EDIT:
Dit met RT2600, een up te date firmware.
Gedaan via een  browser en dan  webvpnplus pagina .
Gaat hier om de SSL VPN.
Andere vpn mogelijkheden heb ik uit staan.
DS212      2X1TB Intern      1X WD1TB USB
RT2600AC

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 916
  • -Ontvangen: 1491
  • Berichten: 7.990
Re: VPN Plus Server ervaringen
« Reactie #28 Gepost op: 16 mei 2017, 22:43:23 »
Kun je ook aangeven welke specifieke protocollen je gebruikt en welk router model, de RT1900ac of de RT2600ac ?
Die VPN-opties die alleen via VPN Plus zijn in te zetten, of heb je ook geprobeerd de standaard conventionele VPN methoden te testen?
De Standaard VPN methoden zijn ondergebracht onder het kopje "Standaard VPN" van het menu.
(Zoals ook beschikbaar bij het oude VPN-server package en vergelijkbaar zoals het package beschikbaar voor DSM bij een NAS).

Dit om beter inzicht te krijgen wat er nu precies wel werkt, en wat niet.
Kan het lijstje eerder in de draad  < HIER >  worden aangevuld.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 164
  • Berichten: 1.368
  • Yum yum brains...
Re: VPN Plus Server ervaringen
« Reactie #29 Gepost op: 18 mei 2017, 04:45:53 »
Beste mede synofans,

Ik heb zojuist bevestigd gekregen van synology support via email dat 2pass authentication feature voor VPN Plus server met een toekomstige update uitgerold gaat worden. Dit staat dus op de shortlist. Het indienen van feature requests helpt dus zeker, men luistert ernaar en geeft zelfs feedback. Hulde! (Deze feature was natuurlijk wel voor de hand liggend, maar dan nog)
NUC: Intel N5105 4x2.5Gbit, 32GB Ram, Proxmox
Workstation: HP Proliant DL360 Gen9 2*XEON E5-2697A V4
256GB RAM, 20TB RAID5 SSD Cluster, Proxmox

DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
DS118 8TB
RT6600ax meshed 3x MR2200ac


 

VERPLAATST: Script ftp map naar server map

Gestart door BirdyBoard Data replicator & overige backupsoftware

Reacties: 0
Gelezen: 1041
Laatste bericht 01 mei 2016, 16:51:07
door Birdy
DHCP server uitgeschakeld sinds overstap van Ziggo naar KPN. Help...

Gestart door HanssieBoard Officiële Packages

Reacties: 2
Gelezen: 2304
Laatste bericht 15 november 2016, 10:50:40
door Hanssie
VPN waiting for server reply

Gestart door jellerubenBoard VPN Server

Reacties: 3
Gelezen: 1476
Laatste bericht 25 februari 2017, 15:41:37
door Birdy
Failed to set date or time from NTP server

Gestart door YobotjeBoard Synology DSM 5.1 en eerder

Reacties: 25
Gelezen: 18263
Laatste bericht 30 mei 2016, 11:12:07
door eme1969
Radius Server

Gestart door BrioletBoard Radius Server

Reacties: 2
Gelezen: 6253
Laatste bericht 27 augustus 2013, 21:45:27
door Briolet