Auteur Topic: Accessing a connected VPN client  (gelezen 7631 keer)

Dit onderwerp bevat een als beste antwoord gemarkeerd bericht. Klik hier om er direct naartoe te gaan.

Offline azonneveld

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 0
  • Berichten: 5
Accessing a connected VPN client
« Gepost op: 01 september 2015, 12:14:31 »
Hallo,

Ik heb een offsite backup draaien, dat gebeurd met een 2e synology nas. Deze nas zoekt actief connectie met de hoofd-nas.
De connectie is via VPN (l2tp) en werkt prima.
Het lukt me echter niet om de 2e nas te bereiken vanaf het 'hoofd' netwerk.

Is er een mogelijkheid om clients, verbonden via vpn, te bereiken vanaf het host netwerk?

Alvast bedankt!

[english version]
Hi,

I've setup a remote offsite backup using a second synology NAS. This NAS connects actively by vpn to my main synology using the VPN Server package on the main synology.
Now I would like to use the vpn connection to access the client from the host network.

Is there a way to access it? It is already connected by VPN to my network.

Any help is welcome, thanks in advance.
[/english version]

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Accessing a connected VPN client
« Reactie #1 Gepost op: 01 september 2015, 12:25:20 »
Je naam doet vermoeden dat je Nederlands bent, stel je vraag dan ook in het Nederlands.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1349
  • -Ontvangen: 7853
  • Berichten: 43.428
  • Beter een muisarm dan een apestaartje
    • Truebase
Re: Accessing a connected VPN client
« Reactie #2 Gepost op: 01 september 2015, 12:33:02 »
En anders naar het Engelstalige Forum


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Accessing a connected VPN client
« Reactie #3 Gepost op: 01 september 2015, 17:55:08 »

Geen ervaring met L2TP maar voor zover ik weet gaat dit niet binnen het protocol (geldt ook voor PPTP).
Volgens mij word dat een complex gebeuren als het buiten het protocol moet gebeuren.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Ben(V)

  • Gast
Re: Accessing a connected VPN client
« Reactie #4 Gepost op: 02 september 2015, 09:34:21 »
Dat kan wel maar dan moet je een niet client-server VPN opzetten maar een site-to-site VPN.
Kijk even in de help van synology hoe dat moet.

Offline azonneveld

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 0
  • Berichten: 5
Re: Accessing a connected VPN client
« Reactie #5 Gepost op: 04 september 2015, 12:41:09 »
Ik ga de site to site uitzoeken, bedankt voor de uitleg!

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Accessing a connected VPN client
« Reactie #6 Gepost op: 04 september 2015, 13:43:35 »
Kijk dan naar OpenVPN. Met de optie client-to-client is dat mogelijk.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Ben(V)

  • Gast
Re: Accessing a connected VPN client
« Reactie #7 Gepost op: 04 september 2015, 14:13:58 »
Volgens Synology is een site-to-site VPN met OpenVPN niet mogelijk.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1349
  • -Ontvangen: 7853
  • Berichten: 43.428
  • Beter een muisarm dan een apestaartje
    • Truebase
Re: Accessing a connected VPN client
« Reactie #8 Gepost op: 04 september 2015, 14:18:16 »
Bedoel je dit:
Citaat
VPN Server does not support bridge mode for site-to-site connections.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Ben(V)

  • Gast
Re: Accessing a connected VPN client
« Reactie #9 Gepost op: 04 september 2015, 15:37:46 »
Klopt dat bedoel ik.
Dat is overigens dan een Synology beperking van OpenVPN, want volgens de website van Openvpn kan het wel.
Zie:
https://docs.openvpn.net/how-to-tutorialsguides/virtual-platforms/site-to-site-layer-2-bridging-using-openvpn-access-server/

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Accessing a connected VPN client
« Reactie #10 Gepost op: 04 september 2015, 15:54:59 »

Als ik het goed begrijp wil hij verbinden van een client --> NAS-VPN --> Backup-NAS
Backup-NAS is ook een client en daar wil hij naartoe verbinden met een andere client.
Dat heeft niets met Bridge te maken...maar meer met OpenVPN toe laten staan dat er verkeer kan plaatsvinden tussen clients.

Dat kan met de optie client-to-client, echter niet in de webinterface.

Voor Bridge is tap nodig, dat is lastig te implementeren op Linux maar niet onmogelijk.
Tap kan overigens ook gewoon tun maar niet andersom  :)
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Ben(V)

  • Gast
Re: Accessing a connected VPN client
« Reactie #11 Gepost op: 04 september 2015, 16:25:06 »
Misschien dat ik het verkeerd begrijp hoor, maar volgens mij zet z'n backup-NAs een client/server VPN op vanaf de backup-Nas naar de Hoofd-Nas.
De hoofd-Nas is dus de server en de backup-Nas is de client.
Hij wil deze client/server verbinding ook de ander kant op gebruiken, dus van hoofd-Nas naar backup-Nas en bij mijn weten is dat met een client/server VPN niet mogelijk.
Dat zou dan namelijk ook geen client/server verbinding meer zijn.

Tweeweg verkeer kan volgens mij dan alleen met een site-to-site VPN, wat volgens Synology niet met hun OpenVpn implementatie kan.

Echter een site-to-site vpn opzetten met l2tp/ipsec kan prima en volgens mij ook wel met pptp.

Offline azonneveld

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 0
  • Berichten: 5
Re: Accessing a connected VPN client
« Reactie #12 Gepost op: 04 september 2015, 16:25:19 »

Als ik het goed begrijp wil hij verbinden van een client --> NAS-VPN --> Backup-NAS

Nu is de situatie dat de backup NAS verbind naar hoofd nas via VPN. Dit is goed. Echter kan ik de backup nas niet op afstand benaderen.
Liever zet ik geen poorten open op de backup lokatie, vandaar dat ik via de VPN terug wil naar de backup


Gemarkeerd als beste antwoord door azonneveld Gepost op 04 september 2015, 17:08:23

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Accessing a connected VPN client
« Reactie #13 Gepost op: 04 september 2015, 16:33:35 »
Je hoeft dan ook geen poorten open te zetten, behalve voor OpenVPN.
Wat wel nodig is, met client-to-client is dat je eerst met de client waarmee je wilt verbinden naar de Backup-NAS, de VPN verbinding start naar de server.

Dus met OpenVPN:

Client verbonden met VPN --> NAS-OpenVPN --> Internet --> Backup-NAS
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline azonneveld

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 0
  • Berichten: 5
Re: Accessing a connected VPN client
« Reactie #14 Gepost op: 04 september 2015, 16:39:03 »
MOD: Onnodige citaat is verwijderd, lees even.

Ha! Vet!!! Dat werkt meteen!!! Bedankt!


 

Accessing devices on home subnetwork through vpn server

Gestart door Harris 2Board VPN Server

Reacties: 11
Gelezen: 3390
Laatste bericht 02 maart 2016, 01:03:58
door Pippin