Auteur Topic: Geen verbinding iOS > Fritz > VPN Server  (gelezen 1381 keer)

Offline Tomgerr8

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 1
Geen verbinding iOS > Fritz > VPN Server
« Gepost op: 23 juli 2019, 12:39:38 »
Hallo allemaal,

Nieuw op het forum want net mijn eerste NAS (een 918+) in huis. Lokaal draait het allemaal prima maar ik krijg een VPN connectie van buiten (vanaf een iOS device) naar de NAS maar niet aan de praat. Overigens kan ik wel van buiten bij de NAS komen via Quickconnect (apps als DS Photo en Drive werken prima), maar ik stap naar aanleiding van wat ik over potentiële risico's daarvan liever over naar een VPN tunnel.

Hoewel ik me realiseer dat OpenVPN nog veiliger is, geef ik de voorkeur aan L2TP/IPSec, zodat de overige familieleden op hun iOS devices gewoon in het native instellingen menu vpn kunnen aanzetten ipv via weer een extra app (de Open VPN dus).

Wat heb ik gedaan op de NAS en Fritz:
-VPN Server geïnstalleerd en geconfigureerd zoals hier omschreven
- Daarbij 'USe Manual DNS' op uit, MS-CHAP v2 als verificatiemethode en een (door Keepass gegenereerde Hex Key - 256-Bit) pre-shared key opgegeven.
- Vervolgens de drie gebruikers rechten gegeven in VPN Server en nagekeken dat in de firewall regels van VPN Server de UDP poorten 701, 500 en 4500 openstaan.
Deze UDP poorten ook in mijn Fritzbox 7490 (ik heb glas van xs4all) geforward naar het interne IP 192.167.178.40 van de NAS (die op de Fritz ingesteld staat om altijd hetzelfde IP te gebruiken).

in iOS:
- Type: L2TP
- Met whatsmyIP mijn externe IP opgezocht en deze (80.100.XXX.XXX - ik meen dat deze fixed zijn bij xs4all) ingevuld bij server.
- Bij account een user account van de NAS ingevuld (die ik dus via VPN Server rechten heb gegeven)
- RSA SecuriD uit
- Wachtwoord: het wachtwoord dat bij bovengenoemde account hoort
- Geheim: de pre-shared key die ik in VPN Server heb opgegeven

Als ik de iPhone probeer te verbinden is hij een seconde of 20-30 bezig en dan volgt een melding '“De PPTP-VPN-server reageert niet ... Controleer de instellingen en neem contact op met uw beheerder ... ' In de logs op de NAS zie ik ook geen connectiepogingen.
Ik probeer dit uiteraard vanaf mijn mobiel met 4G en niet met Wifi.

Ik heb al meerdere keren de VPN verbindingen op iPhone verwijderd en opnieuw aangemaakt. Idem met de poort forwards op de Fritzbox. Deze ook steeds opnieuw opgestart. Ook heb ik toen ik merkte dat ik geen verbinding kreeg geëxperimenteerd met de instellingen in VPN Server - een kleiner aantal bij MTU en aan/uitzetten van 'SHA2-256 compatibele modus inschakelen' maar zonder resultaat.

Zie ik iets over het hoofd? Moet ik iets met ipv6 doen? De Fritz heeft 6 regels aangemaakt, 3 voor ipv4 en 3 voor ipv6. Of moet ik met DDNS aan de slag? Dat is allemaal redelijk nieuwe materie voor me.

Tot slot on a related note - ik las in een andere topic dat ik als alternatief mijn Fritz als VPN server kan instellen. Heeft dat veel (security-)voordelen? De gebruikers hoeven alleen met de DS Photo en Drive apps toegang te krijgen tot de NAS vanaf hun iOS devices, dus ik hoef geen toegang tot andere functies en/of devices in mijn thuisnetwerk. Als ik het goed begrijp is de router als VPN server in beginsel veiliger want er hoeven geen port forwards meer in de router te worden geconfigureerd. Wat ik echter niet begrijp is hoe het dan zit met aanmaken van zo'n config bestand voor de Fritz en met name dat je tijdens dat proces een 'Fritz user' moet opgeven. Betekent dit niet dat je dan met 'MyFritz' gaat werken en zo weer op veiligheid inboet omdat je de Fritz (user interface login pagina?) zichtbaar maakt vanaf het Internet?

Alvast bedankt!



  • Mijn Synology: DS918+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 8004
  • Berichten: 44.017
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Geen verbinding iOS > Fritz > VPN Server
« Reactie #1 Gepost op: 23 juli 2019, 20:53:13 »
Lees dit Topic eens door, misschien dat deze je verder helpt.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12


 

Krijg geen gofile.me

Gestart door Roy WeijersBoard Synology DSM algemeen

Reacties: 11
Gelezen: 6058
Laatste bericht 27 november 2014, 20:30:12
door Handige Harry
SHR2 geen optie ?

Gestart door pimmieBoard NAS hardware vragen

Reacties: 23
Gelezen: 7415
Laatste bericht 16 januari 2015, 20:24:42
door TonVH
DS download start geen downloads meer

Gestart door Janneman70Board Download Station

Reacties: 10
Gelezen: 4871
Laatste bericht 12 april 2015, 20:18:37
door Bastion
Geen toegang tot NAS buiten mijn netwerk

Gestart door henkvvBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 15
Gelezen: 5216
Laatste bericht 24 januari 2016, 16:27:01
door henkvv
bestand downloaden uitschakelen = geen thumbnails?

Gestart door mauraBoard File Station

Reacties: 6
Gelezen: 2298
Laatste bericht 31 maart 2016, 08:39:27
door Birdy