Auteur Topic: VPNserverPlus site-to-site VPN static route probleem/vraag  (gelezen 462 keer)

Offline B3rt

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 33
  • Berichten: 358
VPNserverPlus site-to-site VPN static route probleem/vraag
« Gepost op: 22 mei 2022, 17:13:31 »
Ik heb 2 locaties (beide met een synology router) die verbonden zijn via de VPNserverPlus site-to-site VPN optie.

De site to site werkt prima, op 1 locatie gebruik ik 192.168.1.0/24 en op de andere 192.168.10.0/24 als lokaal netwerk.

Ik kan alle IP's in deze beide subnetten bereiken vanaf beide locaties, exact wat site-to-site vpn ook moet doen.

Echter nu wil ik specifieke (externe) ip adressen benaderen maar enkel vanaf 1 specifieke router.
Vanaf 1 locatie is dit geen probleem natuurlijk, echter vanaf de andere locatie wel.
NU wil ik dus op 1 locatie een static route maken dat als een device verbind naar dat specifieke IP adres dat het verkeer dan via de andere router moet lopen, dus eerst via de VPN naar de andere locatie en dan vanuit die locatie het Internet op.

Maar wat ik ook probeer aan static routes de routes worden nooit actief en werken dus ook niet.

Schets:
routerA: glasverbinding, netwerk 192.168.1.0/24
routerB: kabelverbinding, netwerk 192.168.10.0/24
specifiek IP, bv 8.8.8.8  **MOET** altijd uitgaand via routerB
Zit je in het netwerk van routerB dan is het geen probleem, dan ga je altijd goed, echter zit je in het netwerk van routerA dan werkt het niet.

Nu heb ik dus diverse static routes gemaakt in routerA om IP 8.8.8.8 / 255.255.255.0 via gateway 192.168.10.1 te laten verlopen maar wat ik dus ook doe, deze routes worden in de UI nooit actief en werken dus ook niet.

Iemand een idee hoe je dit werkend kunt krijgen?
  • Mijn Synology: DS1515+
  • HDD's: 5 x WD30EZRX
  • Extra's: 2x250SSD cache + 6GB

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 903
  • -Ontvangen: 1482
  • Berichten: 7.949
Re: VPNserverPlus site-to-site VPN static route probleem/vraag
« Reactie #1 Gepost op: 22 mei 2022, 19:08:46 »
Hoewel ik geen site-to-site VPN verbindingen heb, denk ik dat wat je wilt,  "misschien"  mogelijk zou kunnen zijn (dus onder voorbehoud),
als je kijkt naar de  "Smart WAN"  opties van je router.  En dan verder naar "Interface prioriteit" en actieve verbindingen.

Als je een VPN-verbinding hebt, komt die verbinding in het lijstje voor.
Of je via een sit-to-site daar ook nog extra verbindingen onder vindt is mij niet bekend?

Maar het gaat met name om de volgorde van die verschillende connectie interfaces.

Alles wat "niet bovenaan" als eerste plaats staat, (lager in de rangorde), kun je alsnog met de knop "Beleidsroute" toewijzen,
aan bepaalde apparaten / clients, die je dan koppelt aan een "VPN" interface.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline B3rt

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 33
  • Berichten: 358
Re: VPNserverPlus site-to-site VPN static route probleem/vraag
« Reactie #2 Gepost op: 22 mei 2022, 20:04:27 »
nee daar komt die niet voor.

De vpn server plus app werkt buiten de interface van de SRM om, dus je vind hem niet terug in de SRM config schermen.
  • Mijn Synology: DS1515+
  • HDD's: 5 x WD30EZRX
  • Extra's: 2x250SSD cache + 6GB