Auteur Topic: Geen lokaal ip adres na verbinding met open VPN  (gelezen 9550 keer)

Offline Furby66

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 7
Geen lokaal ip adres na verbinding met open VPN
« Gepost op: 08 april 2016, 13:51:22 »
Hallo,

heb zins kort een DS216play, mijn oude netgear was duidelijk aan vervanging toe.
maar ben nu reeds tegen de eerste uitdaging aangelopen.
ik krijg na een verbinding opgezet te hebben met open VPN geen lokaal IP adres op mijn iOS device .
even de situatie  schetsen.

Open VPN server geïnstalleerd op NAS, deze geconfigureerd met de standaard waarden.
Bestand openvon.ovpn met externe ip adres aangepast.
dit bestand toegevoegd aan de IOS APP
Juiste gebruikersrechten gegeven .
SSH enabled .
Poort 1194 opengezet
Het hele riedeltje.

Iphone op 4G met een hotspot.
Ipad verbinding laten maken met deze hotspot, VPN verbinding openzetten op de iPad en tadaaa er is een VPN verbinding.
Ip adres van de IPad is nu 172.10.0.2 (?????)
en dat terwijl mijn lokale range begint met 192.168.xxx.xxx

ergens doe ik iets verkeerd of heb ik een instelling over het hoofd gezien want het zou toch zo moeten zijn dat ik een IP adres krijg dat binnen mij lokale range ligt?

ik kan nergens in de NAS of de router een instelling vinden waarin ik iets heb aangegeven van 172.10.xxx.xxx

wat zie ik over het hoofd of mis ik.

  • Mijn Synology: DS216play
  • HDD's: 2x Seagate NAS 3TB

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #1 Gepost op: 08 april 2016, 14:12:07 »

Misschien hieraan gerelateerd...
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #2 Gepost op: 08 april 2016, 14:23:50 »

Citaat
het zou toch zo moeten zijn dat ik een IP adres krijg dat binnen mij lokale range ligt?
Nee, uit de Dynamisch IP adres range zoals je dat ingesteld hebt in VPN Server. (standaard 10.8.0.x)

Hoe heb je vastgesteld dat je het adres 172.10.0.2 krijgt?
Welk adres staat er in het log van OpenVPN?

Het kan ook zijn dat het 172.10.0.2 adres door je hotspot wordt uitgegeven.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Furby66

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 7
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #3 Gepost op: 08 april 2016, 14:46:45 »
In het log van VPN staat connected from 31.161.xxx.xxx as 10.8.0.6

Zou mijn iPhone (hotspot) dan de 172 range uitgeven?
  • Mijn Synology: DS216play
  • HDD's: 2x Seagate NAS 3TB

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #4 Gepost op: 08 april 2016, 14:49:30 »

Hoe heb je vastgesteld dat je het adres 172.10.0.2 krijgt?
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Furby66

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 7
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #5 Gepost op: 08 april 2016, 15:07:59 »
Ahhh nu zie ik waar hij het ip  10.8.xxx van krijgt.
Alleen kan ik  het dynamische adres niet veranderen in 192xxx xxx xx
Komt een melding : bewerking mislukt meld u opnieuw aan bij DSM en probeer het opnieuw.
Reeds meerdere keren geprobeerd.

172. Xxxxxxx stond inderdaad op de iPhone

  • Mijn Synology: DS216play
  • HDD's: 2x Seagate NAS 3TB

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #6 Gepost op: 08 april 2016, 15:10:56 »

Citaat
172.10. Xxxxxxx stond inderdaad op de iPhone
Dan gebruikt Apple adressen die niet uit de private range komen.
Die zijn van AT&T.


Citaat
Alleen kan ik  het dynamische adres niet veranderen in 192xxx xxx xx
De drie subnetten mogen niet in elkaars bereik liggen.

IP/routeer conflicten voorkomen.
We hebben te maken met drie IP bereiken:
1. Het netwerk waar de VPN Server/DS in staat (local netwerk)
2. Het Dynamisch IP-adres van de VPN (tunnel adres)
3. Het remote netwerk van waaruit je verbind met een VPN cliënt (Telefoon, Laptop, Tablet, etc.)
Deze drie mogen niet in hetzelfde bereik zitten.

Omdat je eigenlijk bijna nooit invloed hebt op het IP-adres die je client van het remote netwerk (WiFi hotspot, LAN) krijgt, is het dus verstandig om het netwerk waar de VPN Server/DS in staat (local netwerk) alsook Dynamisch IP-adres (tunnel adres) ergens in het midden te kiezen.
Voor het local netwerk b.v.: 192.168.150.xxx (i.p.v. de standaard adressen die router fabrikanten gebruiken)
Voor het tunnel adres b.v.: 192.168.168.0
Zo wordt de kans dat het remote netwerk (WiFi hotspot, LAN), van waaruit je verbind, hetzelfde bereik gebruikt kleiner.

DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Furby66

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 7
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #7 Gepost op: 08 april 2016, 15:21:28 »
Mijn router is een sitecom wl4004 met standaard instellingen  DHCP server heeft een start en eind IP. Deze vallen geen van beide binnen de door jou genoemde adressen
Moet ik deze in de router dan aanpassen ?
  • Mijn Synology: DS216play
  • HDD's: 2x Seagate NAS 3TB

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #8 Gepost op: 08 april 2016, 16:39:17 »

Citaat
Deze vallen geen van beide binnen de door jou genoemde adressen
Dat is als voorbeeld bedoelt.

Volgens mij heb je geen probleem want het werkt naar behoren?
Het niet krijgen van een lokaal IP is geen probleem maar is hoe VPN werkt.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Furby66

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 7
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #9 Gepost op: 08 april 2016, 16:46:11 »
Mocht ik geen ip adres krijgen wat binnen mijn lokale range ligt kan ik extern geen iptv bekijken .
  • Mijn Synology: DS216play
  • HDD's: 2x Seagate NAS 3TB

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #10 Gepost op: 08 april 2016, 17:02:49 »

Dit wel gelezen of misschien niet begrepen?
Citaat
De drie subnetten mogen niet in elkaars bereik liggen.

IP/routeer conflicten voorkomen.
We hebben te maken met drie IP bereiken:
1. Het netwerk waar de VPN Server/DS in staat (local netwerk)
2. Het Dynamisch IP-adres van de VPN (tunnel adres)
3. Het remote netwerk van waaruit je verbind met een VPN cliënt (Telefoon, Laptop, Tablet, etc.)
Deze drie mogen niet in hetzelfde bereik zitten.

Omdat je eigenlijk bijna nooit invloed hebt op het IP-adres die je client van het remote netwerk (WiFi hotspot, LAN) krijgt, is het dus verstandig om het netwerk waar de VPN Server/DS in staat (local netwerk) alsook Dynamisch IP-adres (tunnel adres) ergens in het midden te kiezen.
Voor het local netwerk b.v.: 192.168.150.xxx (i.p.v. de standaard adressen die router fabrikanten gebruiken)
Voor het tunnel adres b.v.: 192.168.168.0
Zo wordt de kans dat het remote netwerk (WiFi hotspot, LAN), van waaruit je verbind, hetzelfde bereik gebruikt kleiner.

Dus:
Thuis-LAN<----->VPN-Dynamisch-IP<--->Remote-LAN
192.168.x.x<--------->10.8.0.6<--------->172.10.0.2

Het zwarte, rode en groene bereik mogen niet hetzelfde zijn.

Citaat
kan ik extern geen iptv bekijken
Jawel want dat heeft niets te maken met de IP adressen waarover we hier spreken.

Als je wilt zien met welk IP je "zichtbaar" bent, klik je hier.

DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Furby66

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 7
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #11 Gepost op: 08 april 2016, 17:15:03 »
Thx voor de vele info. Ben ondertussen al een hele dag aan het prutsen, heb er ff genoeg van .
Ga later wel verder .
  • Mijn Synology: DS216play
  • HDD's: 2x Seagate NAS 3TB

Offline Furby66

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 7
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #12 Gepost op: 09 april 2016, 09:37:34 »
Deze morgen weer fris begonnen, alles zoals beschreven nog eens gecontroleerd.
Extra aanpassing gedaan  aan het ovpn file, en warempel het werkt.
Dit was het extra toegevoegd.

Pas de volgende regels aan :
remote
YOUR_SERVER_IP 1194
Vervang
YOUR_SERVER_IP
door je DDNS naam of extern IP-Adres.
(Deze is te vinden via Control Panel -> External Access)
#redirect-gateway
Verwijder de
#
#dhcp-option DNS DNS_IP_ADDRESS
Verwijder de
#
Vervang
DNS_IP_ADDRESS
door het IP adres van de interne DNS Server.
(Deze is te vinden via Control Panel -> Network)

Thx
  • Mijn Synology: DS216play
  • HDD's: 2x Seagate NAS 3TB

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 902
  • -Ontvangen: 1480
  • Berichten: 7.936
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #13 Gepost op: 09 april 2016, 10:02:52 »
Zonder je eigen WAN IP  (of eigen domeinnaam) kom je er inderdaad niet.

Voor DNS servers kun je ook die van bijvoorbeeld Open DNS, Hurricane Electric of Google gebruiken (of net waar je voorkeur naar uitgaat).

#dhcp-option DNS DNS_IP_ADDRESS
dhcp-option DNS 208.67.220.220     <-------- 1e DNS server die ik gebruik (Open DNS)
dhcp-option DNS 8.8.8.8                   <-------- 2e DNS server (Google DNS)
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.546
Re: Geen lokaal ip adres na verbinding met open VPN
« Reactie #14 Gepost op: 09 april 2016, 10:17:21 »
Citaat
#redirect-gateway
#dhcp-option DNS DNS_IP_ADDRESS

Het weghalen van de # werkt lang niet bij elke cliënt. TunnelBlick b.v. negeert die instellingen en gebruikt zijn eigen settings:


  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

Geen internet na Firmware update SRM 1.2.3-8017-2

Gestart door Trucker380Board Synology Router

Reacties: 16
Gelezen: 3093
Laatste bericht 22 augustus 2019, 11:26:29
door Birdy
Geen connectie router en NAS

Gestart door Marc StronksBoard NAS hardware vragen

Reacties: 9
Gelezen: 1819
Laatste bericht 06 december 2020, 18:38:00
door Marc Stronks
Wel opnames, geen melding via email

Gestart door MifootooBoard Surveillance Station

Reacties: 6
Gelezen: 1783
Laatste bericht 09 september 2020, 19:20:32
door Birdy
gebruiker buitengesloten, geen webinterface

Gestart door denbeirenBoard Synology DSM 6.0

Reacties: 3
Gelezen: 1679
Laatste bericht 26 november 2016, 13:24:05
door Hempie
Surveillance versie 8 geen bewegingsdetectie mogelijk

Gestart door MartijnHendriksBoard Surveillance Station

Reacties: 4
Gelezen: 2115
Laatste bericht 01 februari 2017, 22:31:34
door MartijnHendriks