Auteur Topic: Configuratie VPN Sever als package  (gelezen 134 keer)

Dit onderwerp bevat een als beste antwoord gemarkeerd bericht. Klik hier om er direct naartoe te gaan.

Offline SynoPs

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 4
Configuratie VPN Sever als package
« Gepost op: 25 januari 2025, 19:51:21 »
Probeer het package VPN Server te installeren maar bij Algemene Instellingen is het alleen onder voorwaarden mogelijk het juiste LAN en accountgroep te selecteren..

Dat lukt alleen als ik eerst de Docker service stop en daarna de VPN Server package start.

Als ik dus Docker package stop krijg ik wel het gewenste resultaat. Mogelijk verband met network settings van Docker?

VPN server als package heeft eerder goed gewerkt naast Docker maar om onduidelijke redenen niet meer...

Betreft DSM 7.1.1-42962 Update 7 op op DS718+

Wie kan mij suggestie aan de hand voor oplossing doen? Bij voorbaat dank!
  • Mijn Synology: DS718+
  • HDD's: 2 * 4 TB
  • Extra's: 6 GB RAM

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 935
  • -Ontvangen: 1504
  • Berichten: 8.037
Re: Configuratie VPN Sever als package
« Reactie #1 Gepost op: 26 januari 2025, 00:11:58 »
Dat 2e screenshot van  Docker  is mij niet bekend, want ik gebruik Docker helemaal niet.

Maar in een situatie dat achterliggend  Docker  (of onder Docker gebruikte applicaties) van dezelfde "extra" VLAN netwerk(en)
gebruik zouden maken, als geactiveerde VPN server protocollen standaard ook als zodanig gebruiken.  Dan heb je een conflict.

Eveneens mochten applicaties binnen  Docker  van dezelfde poortnummers gebruik maken als bij VPN.

Poortnummers voor een VPN protocol, is alleen aan te passen voor het  "OpenVPN" protocol.  Voor  "L2TP/IPSec"  ligt dat vast.
Gebruikte virtuele VPN VLAN  sub-nets, zijn aan te passen voor zowel   "OpenVPN"  alsook  "L2TP/IPSec".
PPTP om veiligheidsredenen  NIET  gebruiken.  Dat protocol is al jaren ver achterhaald (en niet veilig).

Weet niet in hoeverre pakketten die onder Docker draaien daarin zijn bij te sturen??
Zowel in mogelijk gebruikte extra VLAN netwerken als poortnummers?

Zie ook:   https://kb.synology.com/nl-nl/DSM/tutorial/What_network_ports_are_used_by_Synology_services

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline SynoPs

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 4
Re: Configuratie VPN Server als package
« Reactie #2 Gepost op: 26 januari 2025, 11:28:02 »
Dank voor reactie. Ik zoek de oorzaak in gebruik van subnetten en/of gateways. Niet in poorten of protocollen. Ik wil trouwens net als eerder opnieuw OpenVPN toepassen.
De screenshot Docker is om inzicht te geven in het netwerkgebruik.

Zelfs als ik ALLE (25) containers in Docker uitzet en alleen de beide packages actief heb, met alle protocollen disabled, krijg ik in VPN-Server het veld Netwerk interface en account type geen keuze zichtbaar. Door het starten van de applicatie worden kennelijk al de resources geclaimd.

Ik zoek de oorzaak in een configuratie van netwerk van beide applicaties.. Toewijzing van subnetten of claim van dezelfde gateways, ik ben in die materie niet erg thuis.

Ik heb via Putty als admin toegang tot commandline op de Syno. Iemand die commando's weet om middels Linux te achterhalen wat elkaar in de weg zit? Of hoe ik hierover inzicht krijg.

OpenVPN server krijgt via DHCP de 10.8.0.0-range toegewezen.
Docker maakt gebruik van 172.x.x.x-ranges..
Host maakt gebruik van 192.168.1.x-range met subnetmask 255.255.255.0 en gateway 192.168.1.1 voor beide NIC's.
Zie ook de screenshots.

Met belangstelling!
  • Mijn Synology: DS718+
  • HDD's: 2 * 4 TB
  • Extra's: 6 GB RAM

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 935
  • -Ontvangen: 1504
  • Berichten: 8.037
Re: Configuratie VPN Sever als package
« Reactie #3 Gepost op: 26 januari 2025, 12:44:07 »
Hoewel ik dus geen kaas heb gegeten van  Docker  en onder Docker draaiende applicaties.
Valt me bij je  2e plaatje  wel op dat er ontstellend grote  IP-bereiken  worden gebruikt.

Het bovenste IP-bereik:   172.17.0.0/16
Ingevuld in een  < IP calculator >  omvat dat maar liefst het gebruik van  65.534  verschillende IP adressen.
Kan me niet voorstellen dat je dat voor enige applicatie "binnen een thuis netwerk" nodig zou moeten hebben?

Vergelijkbaar de bereiken van de andere getoonde IP sub-nets:
172.30.32.0/23  ----->  ingevuld in  < IP calculator >  ---->      510  bruikbare IP adressen.
172.18.0.0/16    ----->  ingevuld in  < IP calculator >  ---->  65.534  bruikbare IP adressen.

Wat dat voor effect heeft op het "niet" functioneren van de VPN-server weet ik niet.
Daar is dan nog wel het een en ander op uit te zoeken.  (Op fora van Docker zelf ??)
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Gemarkeerd als beste antwoord door SynoPs Gepost op 26 januari 2025, 15:26:13

Offline zandhaas

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 24
  • -Ontvangen: 209
  • Berichten: 815
Re: Configuratie VPN Sever als package
« Reactie #4 Gepost op: 26 januari 2025, 14:07:17 »
Misschien dat ik iets mis maar snap even niet wat er wel of niet goed gaat.
Ik heb ook de VPN server en de Container manager geinstalleerd.

Verder zie ik in de VPN server bij "Algemene instellingen" niets ingevult staan. (Heb hier ook nooit opgelet) En mij openVPN werk perfect.

Als ik dan de Containermanager stop komt er wel de LAN1 Interface te staan. Is inderdaad wel vreemd maar dit verschijnsel heeft dus geen invloed op mijn openVPN verbindingen.

Ik zit op DSM 7.2.2-72806 Update 2
De Container manager versie bij mij is 24.0.2-1525  (Dit is de huidige Beta versie)

  • Mijn Synology: DS918+
  • Extra's: 16GB RAM
DS213+  DSM 6.2  512MB
DS918+  DSM 7.2  16GB + 2*1TB NVME  Cache
VDSM      DSM 7.2
MR2200ac

Offline SynoPs

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 4
Re: Configuratie VPN Sever als package
« Reactie #5 Gepost op: 26 januari 2025, 15:11:14 »
@Babylonia
De configuratie cq toewijzing van subnetten gebeurt default door applicatie. Lijkt me niet moeilijk om deze aan te passen in de config-file. Maar zie geen reden en mogelijkheid om hier in GUI aanpassingen in te doen. IP-tabel zou iets omvangrijker kunnen worden maar inderdaad heb ik maar een beperkt particulier netwerk.

@zandhaas
Nu ik bekend ben met jouw reactie wil ik het experiment mbt het creëren en exporteren van een opvn-file aangaan. Is altijd even werk voordat deze op mijn devices staan en ik bleef hangen in dat bewuste scherm waar jij over schrijft: geen issue..

De hele kwestie kwam aan het rollen omdat KPN mijn WAN-adres (onaangekondigd) heeft gewijzigd. :evil: Gelukkig maar eens in de paar jaar...

Ik houd jullie op de hoogte!
  • Mijn Synology: DS718+
  • HDD's: 2 * 4 TB
  • Extra's: 6 GB RAM

Offline SynoPs

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 4
Re: Configuratie VPN Sever als package
« Reactie #6 Gepost op: 26 januari 2025, 15:26:04 »
EUREKA! De gouden tip van @zandhaas blijkt ook hier te voldoen! Gewoon negeren en lekker doen alsof er nix aan de hand is!

Ik kan weer lekker remote mijn netwerk in als ik buiten de deur ben. Mijn dag kan niet meer stuk!

Veel dank voor je reactie!
  • Mijn Synology: DS718+
  • HDD's: 2 * 4 TB
  • Extra's: 6 GB RAM

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1408
  • -Ontvangen: 8075
  • Berichten: 44.273
    • Truebase
Re: Configuratie VPN Sever als package
« Reactie #7 Gepost op: 26 januari 2025, 15:28:37 »
Citaat
De hele kwestie kwam aan het rollen omdat KPN mijn WAN-adres (onaangekondigd) heeft gewijzigd.
Als je DDNS gebruikt dan heb daar nooit meer last van.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-12


 

RAID configuratie

Gestart door FlipjeSRBoard NAS hardware vragen

Reacties: 4
Gelezen: 2584
Laatste bericht 19 juni 2012, 20:36:15
door FlipjeSR
Wijzigingen configuratie

Gestart door AJBoard Aankoopadvies

Reacties: 9
Gelezen: 2708
Laatste bericht 06 januari 2015, 00:12:56
door Robert Koopman
Disk/volume/FS configuratie

Gestart door jps2Board NAS hardware vragen

Reacties: 5
Gelezen: 1730
Laatste bericht 01 november 2018, 01:10:12
door Ben(V)
VERPLAATST: backup configuratie

Gestart door Robert KoopmanBoard Synology DSM 6.2

Reacties: 0
Gelezen: 827
Laatste bericht 17 mei 2019, 20:42:17
door Robert Koopman
nfs configuratie voor streamen met een raspberry

Gestart door walbergBoard FTP, NFS and Samba Server

Reacties: 6
Gelezen: 3165
Laatste bericht 14 juni 2015, 11:56:56
door walberg