Auteur Topic: Hoe OpenVPN aan de praat te krijgen  (gelezen 8055 keer)

Offline mchp92

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 62
  • -Ontvangen: 290
  • Berichten: 1.467
Hoe OpenVPN aan de praat te krijgen
« Gepost op: 20 december 2015, 19:22:20 »
Heb vandaag via de vpn server package getracht een open vpn server aan de praat te krijgen. Ik wil mijn iPhone als client gebruiken. Uiteindelijk heb ik de zip gedownload met daarin het crt en openvpn bestand. Dat laastste in "incompleet" - ik moet m nog aanpassen maar het blijft erg impliciet en onduidelijk wat ii miet doen en waarom

Iemand ervaring?
  • Mijn Synology: DS213j
  • HDD's: 2x Seagate 4TB

Offline Hutje

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 201
  • -Ontvangen: 218
  • Berichten: 1.808
Re: Hoe OpenVPN aan de praat te krijgen
« Reactie #1 Gepost op: 20 december 2015, 23:01:27 »
Denk dat <deze> link je wel kan helpen.
Overigens klopt de uitleg op pagina 1 niet helemaal, de 'iOs.ovpn' en 'Android.ovpn' bestanden bestaan niet meer, het is nu alleen nog maar 'openvpn.ovpn'.
Verder is de uitleg over iTunes erg mager, maar het klopt wel hoe het er staat.
(Na een hoop gevloek en getier, is het me wederom gelukt !)

Hieronder dan maar een aangepaste uitleg, die ik zelf ook begrijp :

Hoe krijg je het aan de praat?
Stap 1: Installeer VPN Server package op je Synology Diskstation
Stap 2: Configureer je OpenVPN instellingen in VPN Server
Stap 3: Klik op 'Export configuratie'.  Dit genereert een openvpn.zip bestand. Zet dit op pc/mac en pak het uit.
Stap 4: Open de openvpn.ovpn met notepad, pas de regel YOUR_SERVER_IP lijn aan naar jouw externe ip adres

Stap 5: Geef de juiste gebruikers de juiste rechten (OpenVPN recht)
Stap 6: Enable SSH op je Synology, dit doe je bij > Configuratiescherm(Control panel) > Terminal
Stap 7: Open port 1194 in je Synology Firewall en op je router (forward naar Synology IP)

Stap 8: Sluit je iDevice aan en open iTunes, ga naar apps en dan naar OpenVPN Connect, klik toevoegen en voeg de openvpn.ovpn en ca.cert bestanden toe.
Stap 9: De OpenVPN Connect app op je iDevice reageert nu op deze toegevoegde bestanden, druk op groene + teken op je iDevice, je VPN is nu ready to use!

Indien plaatjes van iTunes noodzakelijk/gewenst zijn, laat maar horen !

DS1515+  [3x 8TB + 1x 4TB + 1x 3TB]  8 GB DDR3 DSM 6.1.7-15284 Update 3
DS1512+  [3x 4TB + 2x 2TB]  4 GB DDR3 DSM 6.1.7-15284 Update 3
DS411j     [3 x 2TB SHR] DSM 6.1.7-15284 Update 3
DS211j     [TEST-NAS] DSM 6.1-15101
RT1900    [AP-mode] SRM 1.2-7742
UPS          APC Back-UPS ES 700G

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1482
  • Berichten: 7.951
Re: Hoe OpenVPN aan de praat te krijgen
« Reactie #2 Gepost op: 21 december 2015, 03:37:24 »
Ten aanzien van de aanpassingen van het  openvpn.ovpn  configuratiebestandje heb je mogelijk wat hulp bij de volgende reactie < HIER >

Is dan wel beschreven vanuit gebruik met Windows, maar ik denk dat de aanpak ervan weinig anders is als voor gebruik op een Apple (iPhone).
Iets verder naar beneden in de draad info m.b.t. port forwarding en aanpassen Firewall-regels in de NAS (of router ----> uitleg daar gaat uit van installatie van VPN-server op de Synology router. Basis en ook de package zelf is hetzelfde).

Eenmaal een VPN-tunnel opgezet, werk je alsof je in je eigen thuis LAN netwerk zit. (Dus met de LAN IP-adressen van thuis).
Wat dan belangrijk is om te weten als je vanuit een andere locatie via WiFi connectie met je thuis LAN netwerk verbinding maakt, is dat je thuis LAN-netwerk in een andere IP-range ligt, dan vanuit de IP-range waar je jezelf in bevindt.
Omdat men IP-ranges in routers vaak in de standaardwaarden laat staan, zou dat wel eens hetzelfde kunnen zijn met wat je thuis gebruikt, en waar je vandaan de connectie legt. Dan is er dus een conflict.

Stel je IP-range van je LAN-netwerk thuis dan ook met voldoende verschil in met wat men default vaak tegenkomt.
(Houdt daarbij tevens rekening dat een WiFi gast netwerk één nummertje in de IP-range van de VLAN hoger zitten).

Veel standaard gebruikte LAN IP-ranges zijn bijv.:
192.168.0.xxx
192.168.1.xxx
192.168.2.xxx   (KPN/Telfort modem/router)
192.168.178.xxx       (Ziggo modem/router)

Apple routers gebruiken bijv.:
10.0.1.xxx

Bij connectie met een iPhone of smartphone via het mobile 3G / 4G netwerk werk je vanuit totaal verschillende "WAN" IP-adressen.
Dan speelt de voorgaande problematiek niet. Omdat men vaak toch via WiFi connectie wil leggen als de mogelijkheid daar is (i.v.m. kostenbesparing op telefoonkosten), is het altijd aan te bevelen toch met voorgaande LAN IP-range problematiek rekening te houden.

Succes, Babylonia@
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline mchp92

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 62
  • -Ontvangen: 290
  • Berichten: 1.467
Re: Hoe OpenVPN aan de praat te krijgen
« Reactie #3 Gepost op: 21 december 2015, 11:18:03 »
Denk dat <deze> link je wel kan helpen.

Dank voor uitgebreide beschrijving!
Een "probleem" - mijn iphone hangt niet aan itunes en ik ben bang dat ik m helemaal wis zodra ik dat wel doe (en moet ik hele riedel van security op iphone voor mn werk weer doorlopen)

Kan ik het crt bestand dat ik kreeg, wel rechtstreeks op mn telefoon installeren?
  • Mijn Synology: DS213j
  • HDD's: 2x Seagate 4TB

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1482
  • Berichten: 7.951
Re: Hoe OpenVPN aan de praat te krijgen
« Reactie #4 Gepost op: 21 december 2015, 12:16:59 »
Tja, om Open VPN te gebruiken zou je bijv.  "Open VPN Connect"  moeten downloaden via iTunes.
Weet niet of er een iOS gebruiker is die je dat appje "los" als bestandje wilt toezenden, als je geen iTunes gebruikt.
Hoe heb je andere apps op je iPhone daarop gezet zonder iTunes?

Betreffende certificaat en configuratiebestand:
Zowel het  ca.crt  bestandje als het aangepaste  openvpn.ovpn  configuratiebestandje moet je in een mapje op je iPhone zetten.
Vanuit de  Open VPN Connect  app moet je dan het openvpn.ovpn configuratiebestandje importeren.
Binnen dezelfde directory staat ook het  ca.crt  bestandje, wat ook wordt meegenomen. Klaar.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline mchp92

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 62
  • -Ontvangen: 290
  • Berichten: 1.467
Hoe OpenVPN aan de praat te krijgen
« Reactie #5 Gepost op: 21 december 2015, 15:39:11 »
Ik gebruik de App store op mn telefoon om apps te downloaden, niet de itunes op pc.
Ik heb wel een OpenVPN app op mn telefoon, maar geen idee of ik op mn iphone een mapje kan maken waar die app dan kijkt
Ik neem overigens aan dat dat mapje waar je op doelt, normaliter een folder op je pc is?

*** Edit: dat OpenVPN Connect is de app die ik al had. Tot nog toe (bij eerdere tests) opende ik een .opvn bestand dat ik naar mn telefoon mailde ("open with..."). Maar dan heb ik nog steeds t .crt bestand niet geimporteerd
Hoe gaat dat?
  • Mijn Synology: DS213j
  • HDD's: 2x Seagate 4TB

Offline Hutje

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 201
  • -Ontvangen: 218
  • Berichten: 1.808
Re: Hoe OpenVPN aan de praat te krijgen
« Reactie #6 Gepost op: 21 december 2015, 15:48:05 »
@mchp92, ik heb geen idee wat er gebeurt zodra jij je iPhone aan iTunes hangt.
Echter, als ik het ZONDER iTunes zou kunnen doen, dan had ik dat ook gedaan, ben geen fan van dat programma.
Ik kan nooit vinden wat ik zoek, en het werkt -voor mij dan- TOTAAL niet intuitief !
Had al geprobeerd om het openvpn.ovpn en ca.crt bestand via email op de telefoon te krijgen, maar dat mislukte ook jammerlijk.

Dus als jij die 2 bestandjes op een andere manier op je iPhone kunt krijgen, dan hoor ik dat graag !

***** Edit : zie dat je met hetzelfde euvel zit........  :lol: :lol: :lol: :lol:
Misschien via een cloud-dienst ?

DS1515+  [3x 8TB + 1x 4TB + 1x 3TB]  8 GB DDR3 DSM 6.1.7-15284 Update 3
DS1512+  [3x 4TB + 2x 2TB]  4 GB DDR3 DSM 6.1.7-15284 Update 3
DS411j     [3 x 2TB SHR] DSM 6.1.7-15284 Update 3
DS211j     [TEST-NAS] DSM 6.1-15101
RT1900    [AP-mode] SRM 1.2-7742
UPS          APC Back-UPS ES 700G

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1482
  • Berichten: 7.951
Re: Hoe OpenVPN aan de praat te krijgen
« Reactie #7 Gepost op: 21 december 2015, 19:21:19 »
Sorry voor de verwarring met dat iTunes. Ik ben niet zo goed thuis met dat Apple gebeuren.
Eerder ook altijd gedonder gehad om bestanden vanuit een iPod van mijn dochter over te zetten naar PC.
Heb het toen via bepaalde programmatuur wel voor elkaar gekregen (zonder iTunes).
Met later tevens nog twee iPads erbij was juist reden om een NAS aan te schaffen voor uitwisseling van bestanden.

Via een share op de NAS zou je die bestandjes in ieder geval binnen kunnen halen naar een iPhone.
Zet je de bestanden eerst op de NAS, vervolgens op de iPhone (via DS File)

Zelf heb ik eigenlijk geen ervaring met een iPhone.
Heb mijn smartphone even aan de PC gekoppeld, en toen vanuit de verkenner, naar het interne geheugen in "downloads" gezet.
Vanuit Open VPN Connect toen de directory gezocht en, klaar.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Hutje

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 201
  • -Ontvangen: 218
  • Berichten: 1.808
Re: Hoe OpenVPN aan de praat te krijgen
« Reactie #8 Gepost op: 21 december 2015, 19:25:40 »
Been there, done that !
Aantal mogelijkheden geprobeert, maar alleen via iTunes erop kunnen krijgen.
Verschillen tussen iPhone (iOS) en Android zijn wat dat betreft nog erg groot.

DS1515+  [3x 8TB + 1x 4TB + 1x 3TB]  8 GB DDR3 DSM 6.1.7-15284 Update 3
DS1512+  [3x 4TB + 2x 2TB]  4 GB DDR3 DSM 6.1.7-15284 Update 3
DS411j     [3 x 2TB SHR] DSM 6.1.7-15284 Update 3
DS211j     [TEST-NAS] DSM 6.1-15101
RT1900    [AP-mode] SRM 1.2-7742
UPS          APC Back-UPS ES 700G

Offline mchp92

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 62
  • -Ontvangen: 290
  • Berichten: 1.467
Re: Hoe OpenVPN aan de praat te krijgen
« Reactie #9 Gepost op: 24 december 2015, 16:44:19 »
MOD: Onnodige citaat is verwijderd, lees even.

Denk dat <deze> link je wel kan helpen.

Dit heeft gewerkt, dank!
Syn NAS als vpn server.
Mijn eerdere poging was om mijn Linksys router als zodanig in te zetten, maar dat ging dus niet goed. Beetje onbevredigend maar ja. Vind nl nog steeds dat zo n vpn server eerder op router dan op nas thuishoort. Maar voorlopig doet ie t
Yay!
  • Mijn Synology: DS213j
  • HDD's: 2x Seagate 4TB

Offline Hutje

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 201
  • -Ontvangen: 218
  • Berichten: 1.808
Re: Hoe OpenVPN aan de praat te krijgen
« Reactie #10 Gepost op: 24 december 2015, 16:57:09 »
Top, mooi dat het bij jou ook werkt !

DS1515+  [3x 8TB + 1x 4TB + 1x 3TB]  8 GB DDR3 DSM 6.1.7-15284 Update 3
DS1512+  [3x 4TB + 2x 2TB]  4 GB DDR3 DSM 6.1.7-15284 Update 3
DS411j     [3 x 2TB SHR] DSM 6.1.7-15284 Update 3
DS211j     [TEST-NAS] DSM 6.1-15101
RT1900    [AP-mode] SRM 1.2-7742
UPS          APC Back-UPS ES 700G

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 8005
  • Berichten: 44.019
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Hoe OpenVPN aan de praat te krijgen
« Reactie #11 Gepost op: 24 december 2015, 18:02:14 »
@mchp92 Je bent echt een kampioen in onzinnig quoten van hele berichten (zal wel uit gemakzucht zijn), hou daar nu eens mee op, er zijn heel veel leden die zich behoorlijk aan storen en maakt Topics zeer onleesbaar, kijk maar eens op andere Fora.......
Namens iedereen, heel hartelijk bedankt voor je medewerking.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline mchp92

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 62
  • -Ontvangen: 290
  • Berichten: 1.467
Re: Hoe OpenVPN aan de praat te krijgen
« Reactie #12 Gepost op: 24 december 2015, 22:15:06 »
@Birdy
Doe nou eens rustig joh
Als ik reageer op een post die een paar reacties terug is, quote ik gewoon. Doe ik op 5 andere fora ook, nooit een opmerking
So...lighten up. Its not that bad
  • Mijn Synology: DS213j
  • HDD's: 2x Seagate 4TB

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 8005
  • Berichten: 44.019
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Hoe OpenVPN aan de praat te krijgen
« Reactie #13 Gepost op: 24 december 2015, 23:16:59 »
@mchp92 Ik doe wel rustig hoor, we vragen alleen maar om niet hele berichten te citeren, alleen citeren als het nodig is of, alleen dat citeren wat betrekking heeft op het antwoord, meer niet.
Op deze manier houden we het Forum leesbaar.
Heb je die link eigenlijk wel ooit gelezen ? Dan zou je het wel begrepen hebben.

Citaat
Doe ik op 5 andere fora ook, nooit een opmerking
Ja, dat soort fora ken ik wel hoor, daar is het dan ook een zooitje, wij proberen hier anders te zijn.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline mchp92

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 62
  • -Ontvangen: 290
  • Berichten: 1.467
Re: Hoe OpenVPN aan de praat te krijgen
« Reactie #14 Gepost op: 25 december 2015, 00:11:15 »
Kodi forum - is behoorlijk strak en nooit een opmerking. Linksys - idem...
  • Mijn Synology: DS213j
  • HDD's: 2x Seagate 4TB


 

VPN Plus - OpenVPN - Connect wel maar is niet benaderbaar in het lokale netwerk

Gestart door reinosBoard Synology Router

Reacties: 9
Gelezen: 1682
Laatste bericht 03 oktober 2021, 09:24:36
door Babylonia
VERPLAATST: OpenVPN en routing setup

Gestart door BirdyBoard VPN Server

Reacties: 0
Gelezen: 897
Laatste bericht 18 juni 2018, 19:48:53
door Birdy
OpenVPN / Firewall en zo

Gestart door LipoBoard VPN Server

Reacties: 30
Gelezen: 2425
Laatste bericht 12 juni 2024, 14:12:36
door Babylonia
nzbget werkend krijgen op mijn ds214+

Gestart door freddie09Board NZBGet

Reacties: 16
Gelezen: 7012
Laatste bericht 27 juni 2014, 17:42:43
door hansiedown
Photostation en OpenVPN op poort 443 tcp?

Gestart door Tim__Board Photo Station / Photos

Reacties: 9
Gelezen: 3214
Laatste bericht 30 augustus 2016, 15:01:25
door Briolet