Synology-Forum.nl

Packages => Officiële Packages => VPN Server => Topic gestart door: Sylvester op 21 april 2019, 13:28:51

Titel: Geen ping, SMB en AFP mogelijk via VPN
Bericht door: Sylvester op 21 april 2019, 13:28:51
Een vreemd fenomeen, ik kan plots geen verbinding meer maken via VPN (ook niet via DNS) naar een externe NAS.
Via VPN gebruik ik SMB://NAS lokaal IP of AFP://NAS lokaal IP, maar lukt sinds een zekere tijd niet meer.
SMB en AFP zijn beiden geactiveerd.
Vanop lokale computers lukt dat wel nog.

Nu ben ik eens via VPN gaan pingen. Daarbij stel ik vast dat ik in dat netwerk alles kan pingen (zelfs iPads en iPhones) behalve de NAS én een Windows PC. Ik krijg wel via de browser nog toegang tot de NAS met http://dns-naam.synology.me:5000 of http://dns-naam.synology.me:7000
Ook de PC kan ik gewoon scherm overnemen maar SMB verbinding met de Windows PC lukt ook niet.

Iemand enig idee wat er fout loopt?
Titel: Re: Geen ping, SMB en AFP mogelijk via VPN
Bericht door: Babylonia op 21 april 2019, 13:42:31
Ja, ik heb wel een vermoeden.
Je geeft twee verschillende poorten op voor dezelfde (http) NAS-verbinding.
Dat lijkt me dan niet te kloppen. Gewoon één poort voor verbinding met je NAS voor http.
Heb je een automatische omleiding naar https, geldt voor https een andere poort, (standaard poort 5001).
Titel: Re: Geen ping, SMB en AFP mogelijk via VPN
Bericht door: Sylvester op 21 april 2019, 14:05:08
Het staat los van die http verbinding.
5000 is een verbinding met de totale DNS (bureaublad), 7000 is de specifieke verbinding voor File Manager.
Ik wil hiermee gewoon aangeven dat de NAS wel toegankelijk is én werkt, maar niet reageert op een ping en ook geen toegang met AFP of SMB toelaat.
Titel: Re: Geen ping, SMB en AFP mogelijk via VPN
Bericht door: Babylonia op 21 april 2019, 14:25:04
Ik begrijp je niet helemaal.

DNS als bureaublad??   Ik denk dat je bedoelt DSM  (DiskStation Manager)
Waarbij "File Manager" onderdeel is van die DSM, ofwel gewoon poort 5000/5001 om in de gebruikers interface te komen.

Voor connectie via een VPN om bijv. je mappen te zien binnen "Microsoft verkenner" wordt helemaal geen poortinstelling gebruikt,
maar het SMB-protocol en de inloggegevens van je gedeelde mappen.
Titel: Re: Geen ping, SMB en AFP mogelijk via VPN
Bericht door: Sylvester op 21 april 2019, 15:01:12
Fout van mij, uiteraard bedoelde ik DSM.
Uiteraard worden via VPN geen poorten gebruikt om in de verkenner van Windows of Mac mappen van de NAS te zien. Dat weet ik, maar ik zeg nogmaals dat ik maar verwees naar de aanwezigheid van andere verbindingen ten teken dat de NAS wel volledig operationeel is en dat ik toch geen Ping kan doen naar de NAS
Titel: Re: Geen ping, SMB en AFP mogelijk via VPN
Bericht door: Babylonia op 21 april 2019, 15:21:11
Pingen via VPN gaat vaak niet, omdat je via een versleutelde verbinding en het UDP protocol verbinding hebt.
Controleer VPN-verbindingen beter gewoon op een actieve verbinding, of je wel of geen verbinding hebt.
Titel: Re: Geen ping, SMB en AFP mogelijk via VPN
Bericht door: Sylvester op 21 april 2019, 16:21:36
Volgens mij gaat pingen via VPN altijd, anders heeft VPN geen zin. Ik kan alles pingen, zelfs de telefooncentrale en machines. Behalve de NAS. Toch vreemd
Titel: Re: Geen ping, SMB en AFP mogelijk via VPN
Bericht door: Babylonia op 21 april 2019, 16:43:26
Ik heb vaak genoeg gemerkt van niet.
Dat kan ook liggen aan de instellingen van apparaten zelf.
Als die staan ingesteld om niet te reageren op een ping, krijg je dus geen respons terug op een ping.
(Als het even kan, stel ik dat juist in om "niet" te reageren.
Daarmee blijf je beter anoniem voor een verbinding voor lieden die niets met je te maken hebben).
Titel: Re: Geen ping, SMB en AFP mogelijk via VPN
Bericht door: Pippin op 21 april 2019, 19:51:58
Firewall op de DS al eens uitgezet?
Titel: Re: Geen ping, SMB en AFP mogelijk via VPN
Bericht door: Sylvester op 21 april 2019, 23:22:03
Dat was inderdaad het probleem, dat ik daar zelf niet opkwam... ::)
Enkele foute regels in de firewall gewist en het was terug in orde.
Ook in de PC was dit het probleem.
Bedankt.