Auteur Topic: 2 NASsen in het thuisnetwerk hoe apart via OpenVPN te benaderen?  (gelezen 1721 keer)

Dit onderwerp bevat een als beste antwoord gemarkeerd bericht. Klik hier om er direct naartoe te gaan.

Offline FCU4ever

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 5
  • Berichten: 58
2 NASsen in het thuisnetwerk hoe apart via OpenVPN te benaderen?
« Gepost op: 15 maart 2024, 09:43:16 »
Goedemorgen,

Ik heb 2 NASsen bij mij thuis staan. Deze NASsen wil ik via een openVPN verbinding benaderen. Voor NAS 1 is dit gelukt met een dynamisch ip van 10.8.0.1. Nu wil ik voor NAS 2 ook een openVPN opzetten alleen is deze niet te benaderen wanneer ik hiervoor ook het dynamisch ip van 10.8.0.1. behoud. Wanneer ik het adres wijzig in 10.8.1.1 dan krijg ik ook geen verbinding. Iemand een tip hoe ik dit voor elkaar ga krijgen?

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.554
Re: 2 NASsen in het thuisnetwerk hoe apart via OpenVPN te benaderen?
« Reactie #1 Gepost op: 15 maart 2024, 09:47:20 »
Een VPN is een Virtueel Private Netwerk. Dus als je één VPN opzet naar je eigen netwerk, kun je al bij alle apparaten binnen dat netwerk. Het maakt dan niet uit hoeveel nassen je binnen dat netwerk hebt staan.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline FCU4ever

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 5
  • Berichten: 58
Re: 2 NASsen in het thuisnetwerk hoe apart via OpenVPN te benaderen?
« Reactie #2 Gepost op: 15 maart 2024, 09:53:42 »
Dus ik kan bij het opzetten van de OpenVPN op de 2e NAS het dynamisch IP-adres op hetzelfde laten staan als de eerste NAS? Of hoef ik maar op 1 NAS de OpenVPN server op te zetten?

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1483
  • Berichten: 7.954
Re: 2 NASsen in het thuisnetwerk hoe apart via OpenVPN te benaderen?
« Reactie #3 Gepost op: 15 maart 2024, 10:00:30 »
Gewoon maar bij één NAS de VPN server activeren.
Met die verbinding kun je heel het netwerk op, en beide NAS'sen benaderen.
(En andere netwerk apparaten, zoals de interface van een router of Access Points).
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline FCU4ever

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 5
  • Berichten: 58
Re: 2 NASsen in het thuisnetwerk hoe apart via OpenVPN te benaderen?
« Reactie #4 Gepost op: 15 maart 2024, 10:02:38 »
Thanks, en dan kan ik via DDNS van de NAS waarop geen openVPN is ingesteld gewoon verbinding krijgen via de openVPN server van de andere NAS?

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1483
  • Berichten: 7.954
Re: 2 NASsen in het thuisnetwerk hoe apart via OpenVPN te benaderen?
« Reactie #5 Gepost op: 15 maart 2024, 10:44:38 »
Zelf benader ik zoiets dan via het interne LAN IP-adres van de NAS.
Of je de DDNS dan kunt inzetten vraag ik me af?
Misschien alleen als je de NAS ook rechtstreeks zonder VPN te gebruiken, van buitenaf kunt benaderen??

Maar evengoed kan het wel werken.
De DDNS functie is waarschijnlijk onafhankelijk of je die wel of niet van buitenaf via internet kunt benaderen.

Gewoon een kwestie van uitproberen en je weet het.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline FCU4ever

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 5
  • Berichten: 58
Re: 2 NASsen in het thuisnetwerk hoe apart via OpenVPN te benaderen?
« Reactie #6 Gepost op: 15 maart 2024, 10:49:25 »
Klinkt als een goed plan. Ik ga dat straks thuis proberen. Zet je dan ook nog een specifieke poort open in je router of alleen die van de VPN server?

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1483
  • Berichten: 7.954
Re: 2 NASsen in het thuisnetwerk hoe apart via OpenVPN te benaderen?
« Reactie #7 Gepost op: 15 maart 2024, 12:00:43 »
Port Forwarding alleen die van de VPN.
Plus nog twee extra firewall regels in de NAS, om de connectie van buiten mogelijk te maken + VLAN netwerk van de VPN.

https://www.synology-forum.nl/vpn-server/mappen-benaderen-open-vpn/msg320310/#msg320310
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.554
Re: 2 NASsen in het thuisnetwerk hoe apart via OpenVPN te benaderen?
« Reactie #8 Gepost op: 15 maart 2024, 23:37:05 »
Thanks, en dan kan ik via DDNS van de NAS waarop geen openVPN is ingesteld gewoon verbinding krijgen via de openVPN server van de andere NAS?

Waarschijnlijk niet.  Die DDNS naam zal het publieke IP adres opleveren en niet het interne IP adres dat je intern moet gebruiken.

Alleen als je een eigen DNS server gebruikt, kun je daar ook de DDNS naam definiëren die naar het interne IP wijst. En de VPN server configureer je zo dat hij de eigen DNS server gebruikt.  Het is veel extra instelwerk, maar ik heb het zo ingericht dat mijn DDNS naam en ook mijn domeinnaam op mijn eigen netwerk rechtstreeks naar een intern IP verwijst.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1483
  • Berichten: 7.954
Re: 2 NASsen in het thuisnetwerk hoe apart via OpenVPN te benaderen?
« Reactie #9 Gepost op: 16 maart 2024, 00:51:43 »
Die DDNS naam zal het publieke IP adres opleveren en niet het interne IP adres dat je intern moet gebruiken.

Met een normale  "NAT loopback"  functie die de meest routers tegenwoordig hebben, werkt dat uitstekend.
Heb je echt geen aparte DNS server voor nodig.
(Functioneert bij alle familie en kennissen in mijn omgeving met "NAS" apparaten bij diverse providers en een mix aan routers).

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline FCU4ever

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 5
  • Berichten: 58
Re: 2 NASsen in het thuisnetwerk hoe apart via OpenVPN te benaderen?
« Reactie #10 Gepost op: 16 maart 2024, 08:32:17 »
Ik krijg het nog niet werkend. Wat heb ik gedaan, op NAS 1 heb ik een VPN server geïnstalleerd en een willekeurige poort gekozen. Voor dit voorbeeld poort 2000. Vervolgens heb ik de firewall rules op NAS 1 zo gezet dat de VPN server benaderbaar is van buitenaf. Daarna heb ik poort 2000 open gezet in de router voor het interne IP-Adres van NAS 1. Daarna met openVPN de configuratie zo aangepast:
dev tun
tls-client

remote xxx.xxx.x.xx 2000 (interne IP hier achterwegen gelaten)

Daarna verbinding proberen te maken en dit lukt :)

Echter probeer ik nu NAS 2 te benaderen. Zoals ik begreep kon ik gebruik maken van de VPN server op NAS 1 om NAS 2 via het interne IP adres te kunnen benaderen.

dev tun
tls-client

remote xxx.xxx.x.xx 2000 (interne IP hier achterwegen gelaten)

Hiervoor heb ik de configuratie aangepast en het interne IP adres van NAS 2 ingevuld. Helaas lukt het niet om te verbinden. Wellicht komt het omdat ik seperaat ook bezig ben van alles naar NAS 2 te kopieren. Wanneer dat is afgerond probeer ik het nogmaals


Gemarkeerd als beste antwoord door FCU4ever Gepost op 18 maart 2024, 08:46:12

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1483
  • Berichten: 7.954
Re: 2 NASsen in het thuisnetwerk hoe apart via OpenVPN te benaderen?
« Reactie #11 Gepost op: 16 maart 2024, 09:25:00 »
Echter probeer ik nu NAS 2 te benaderen. Zoals ik begreep kon ik gebruik maken van de VPN server op NAS 1 om NAS 2 via het interne IP adres te kunnen benaderen.

dev tun
tls-client
remote xxx.xxx.x.xx

 2000 (interne IP hier achterwegen gelaten)

Ik weet niet wat je van plan bent met die extra codes??

Het gaat om één VPN connectie.
Met een VPN Client bijv. op een PC waar je contact legt met die ene NAS, waar de VPN server op is geïnstalleerd.
Dat is de verbinding. Klaar.

Je wilt in de verkenner van je PC direct naar de shares / mappen van zowel de ene NAS als de andere NAS.
Zoals je dat ook thuis doet als je gewoon vanuit je eigen thuisnetwerk je NAS apparaten kunt benaderen.

Verkenner openen ----> netwerk ----> in de adresregel vul je in:

\\[ LAN IP adres van NAS 1 ]    ---   bijvoorbeeld   \\192.168.10.1
\\[ LAN IP adres van NAS 2 ]    ---   bijvoorbeeld   \\192.168.10.5

Voor benadering van de DSM interfaces van beide NAS'sen - in een webbrowser

https://xxxxxxx.synology.me:5001    (ga ik even uit van de standaard poort voor toegang  -  NAS 1)
https://xxxxxxx.synology.me:5101    (ga ik even uit van  aangepaste  poort voor toegang  -  NAS 2)

Bij gebruik van DDNS domein namen, moeten de poorten wel correct zijn doorgestuurd, om beide apparaten uit elkaar te houden.
En benadering via DDNS domein via NAT loopback mogelijk te maken.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.554
Re: 2 NASsen in het thuisnetwerk hoe apart via OpenVPN te benaderen?
« Reactie #12 Gepost op: 16 maart 2024, 10:23:20 »
Echter probeer ik nu NAS 2 te benaderen. Zoals ik begreep kon ik gebruik maken van de VPN server op NAS 1 om NAS 2 via het interne IP adres te kunnen benaderen.

Dat interne netwerk moet wel een andere IP range gebruiken dan waar je begint. Want anders probeert hij het interne adres bij het bron netwerk te zoeken.

En volgens mij zitten er ergens instellingen dat de VPN alleen naar de nas gaat of het hele interne netwerk.  Ik weet alleen niet bij welke VPN soorten dat is. Maar daar moet je tegen aan lopen als je met de instellingen bezig bent.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1483
  • Berichten: 7.954
Re: 2 NASsen in het thuisnetwerk hoe apart via OpenVPN te benaderen?
« Reactie #13 Gepost op: 16 maart 2024, 10:46:32 »
@FCU4ever
Voor een set-up van een Synology "router" heb ik m.b.t. de VPN Plus server
een uitvoerige handleiding geschreven m.b.t. die IP bereiken die worden gebruikt.

Dat is een algemeen geldend iets bij gebruik van VPN connecties, (eigenlijk nog meer) bij gebruik van een VPN server op een NAS.
Waarbij de verschillende IP-bereiken elkaar niet mogen overlappen.

Kijk eens bij het volgende onderwerp, vanaf:

        Waarom afwijkende IP-bereiken voor standaard netwerken?

https://www.synology-forum.nl/synology-router/rt6600ax-router-setup-en-zijn-mogelijkheden/msg313195/#msg313195

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline FCU4ever

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 5
  • Berichten: 58
Re: 2 NASsen in het thuisnetwerk hoe apart via OpenVPN te benaderen?
« Reactie #14 Gepost op: 18 maart 2024, 08:50:51 »
Hartelijk dank voor dit antwoord.

Ik heb nu op NAS 1 de VPNServer geïnstalleerd. Deze kan ik met OpenVPN bereiken door bij server de DDNS van NAS 1 in te vullen en vervolgens de inloggegevens.

Zodra ik verbinding heb met de VPNServer kan ik vervolgens beide NASsen toevoegen in verkenner door het lokale IP-adres in te tikken. SUPER.

Ik vraag me af of er een andere manier is op de VPNServer te bereiken dan door een DDNS aangezien je deze elke zoveel dagen moet verlengen.


 

OpenVPN werkt niet op de DS918+ bij gebruik van beide LAN poorten

Gestart door André PE1PQXBoard VPN Server

Reacties: 21
Gelezen: 4321
Laatste bericht 26 december 2017, 10:42:20
door Ben(V)
Toekomstbestendig thuisnetwerk

Gestart door LuukdwBoard Netwerk algemeen

Reacties: 14
Gelezen: 3091
Laatste bericht 14 juli 2018, 17:32:59
door Vuurvreter
Openvpn blokkeert deel internetverkeer op Android 8 telefoon

Gestart door rommertBoard VPN Server

Reacties: 6
Gelezen: 1796
Laatste bericht 13 januari 2019, 22:30:46
door Birdy
DS213+ benaderen met Apple TV2+Plex

Gestart door BeeldvullendBoard Mac OS X

Reacties: 2
Gelezen: 3637
Laatste bericht 11 januari 2013, 19:33:48
door GreyForceOne
XBMC bibliotheek niet te benaderen na uitzetten guest account

Gestart door IceSkater77Board Synology DSM 5.1 en eerder

Reacties: 3
Gelezen: 2066
Laatste bericht 27 mei 2013, 21:19:32
door Matr1x