Auteur Topic: Kan geen verbinding krijgen ondanks dat VPN server zegt verbonden te zijn  (gelezen 1584 keer)

Offline rvldj

  • Bedankjes
  • -Gegeven: 80
  • -Ontvangen: 7
  • Berichten: 151
    • http://www.easycomputerhulp.nl
Geachte forumleden,
Ik worstel al dagen met een probleem en ben even door mijn ideeen heen. Hopelijk komt hier de gouden tip.
Ik wil mijn NAS te gebruiken als netwerk-station als ik buitenshuis ben. Ik gebruik daar dus VPN server voor met OpenVPN en OpenVPN Connect.

Met de laatste versie van DSM 6.x.x werkte dat prima. Daarna upgrade ik naar DSM 7 en het werkt niet meer.
Situatie:
Laatste DSM 7 versie is geinstalleerd, VPNserver laatste versie geinstalleerd, VPN netwerk geactiveerd (192.168.15.1) voor OpenVPN en actief, router gateway is gezet op 192.178.10.1, gebruikersrechten zijn in orde, op de router is een static route geinstalleerd (192.168.15.1 - 192.168.15.255 met subnet 255.255.255.0 en gateway 192.168.10.51 (ip-adres van de synology 720+).
Op mijn macbook Pro (met de laatste OSX) is OpenVPN Connect app geinstalleerd.

Als ik OpenVPN Connect open, dan maakt hij contact met de synology. In VPNServer kan ik ook zien dat die connectie er is. Staat netjes gelogd, zonder foutmeldingen. Er worden geen extra certificaten gedownload.

Echter, als ik nadat dat contact tot stand gekomen is een folder wil benaderen (ik heb daarvoor wat snelkoppelingen gemaakt) dan wordt de toegang geweigerd. Ook als ik in mijn thuisnetwerk direct bv 192.168.15.6 (OpenVPN ipadres van de synology) probeer te openen wordt de toegang geweigerd. Om gek van te worden.
Het ligt dus bij rechten maar die staan goed. Ik heb geprobeerd om in VPNconfig.ovpn een certificaat in te voeren van Let's Encrypt maar dat ging gepaard met een foutmelding.

Ik hoor graag............... groet, Rob

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 946
  • -Ontvangen: 1514
  • Berichten: 8.106
Re: Kan geen verbinding krijgen ondanks dat VPN server zegt verbonden te zijn
« Reactie #1 Gepost op: 21 september 2021, 12:05:52 »
Wel omslachtig (en onnodig), dat je op de router ook nog een keer een static route hebt ingesteld voor het virtuele VPN IP-bereik?
Heb dat zelf nog nooit gedaan, en kom van buiten via VPN op alle apparaten in een LAN netwerk op de "normale" LAN IP-adressen.
(Meerdere VPN netwerken bij anderen waar ik zoiets eerder heb geconfigureerd, en er ook de rechten voor heb voor toegang).

Controleer in je NAS wel de instellingen of je verder ook het lokale netwerk mag bereiken.
En zet in de firewall van de NAS in ieder geval ook wel het virtuele VPN IP-bereik erbij voor toegang.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2695
  • Berichten: 16.661
Re: Kan geen verbinding krijgen ondanks dat VPN server zegt verbonden te zijn
« Reactie #2 Gepost op: 21 september 2021, 12:51:15 »
Citaat
Ik heb geprobeerd om in VPNconfig.ovpn een certificaat in te voeren van Let's Encrypt maar dat ging gepaard met een foutmelding.

Misschien off-topic, maar dit is altijd fout. Let's Encrypt vervangt alle certificaten na 2 maand, zodat je dan elke 2 maand je config opnieuw moet installeren. Voor VPN kun je beter een self-signed certificaat gebruiken met een paar jaar geldigheid.

Synology verwijst in hun documentatie voor de mac steeds naar de TunnelBlick software. Dan ga ik ervan uit dat ze alles hiermee in elk geval testen. (Ik gebruik TunnelBlick ook probleemloos op mijn MacBook)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline rvldj

  • Bedankjes
  • -Gegeven: 80
  • -Ontvangen: 7
  • Berichten: 151
    • http://www.easycomputerhulp.nl
Re: Kan geen verbinding krijgen ondanks dat VPN server zegt verbonden te zijn
« Reactie #3 Gepost op: 21 september 2021, 19:31:53 »
Dank voor je reactie.
Ik heb geen firewall aanstaan. Ik wil dit eerst werkend hebben en dan uitbouwen, dus daar hoef ik geen regel in te zetten.
Wat bedoel je precies met 'Toestemming om het netwerk te bereiken '?  Je bedoelt de rechten van de gebruiker? Als je dat bedoelt dan is alle al aangevinkt in VPN server. Zoals ik zei, er is communicatie tussen de gebruiker op de NAS en de VPN server.
Groet,,
Rob

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 946
  • -Ontvangen: 1514
  • Berichten: 8.106
Re: Kan geen verbinding krijgen ondanks dat VPN server zegt verbonden te zijn
« Reactie #4 Gepost op: 21 september 2021, 20:41:02 »
Wat bedoel je precies met 'Toestemming om het netwerk te bereiken '?

Zoals aangegeven je instellingen doorlopen. Zoals o.a. deze:

54115-0          54117-1

Het lijkt me goed gewoon de Synology informatie stap voor stap te doorlopen.
https://kb.synology.com/nl-nl/DSM/help/VPNCenter/vpn_setup?version=6

Verder bijv. filmpjes op YouTube:
https://www.youtube.com/results?search_query=Synology+NAS+set-up+OpenVPN+server

Kom je vanzelf in het ene- of andere filmpje zaken tegen die van belang zijn.

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

geen internet met Ziggo in Bridge

Gestart door ronhooBoard Synology Router

Reacties: 5
Gelezen: 4506
Laatste bericht 16 augustus 2019, 13:17:13
door Plerry
van DS213 naar DS218play, geen downloadstation meer

Gestart door niels1962Board Download Station

Reacties: 0
Gelezen: 958
Laatste bericht 27 september 2019, 18:34:26
door niels1962
Users geen toegang tot PS Photo map

Gestart door CreativeThreeBoard Photo Station / Photos

Reacties: 3
Gelezen: 1702
Laatste bericht 26 april 2020, 18:03:56
door Briolet
Certificaten zijn straks maar 13 maand geldig

Gestart door BrioletBoard The lounge

Reacties: 4
Gelezen: 1668
Laatste bericht 28 juni 2020, 23:49:27
door Briolet
Wel opnames, geen melding via email

Gestart door MifootooBoard Surveillance Station

Reacties: 6
Gelezen: 1957
Laatste bericht 09 september 2020, 19:20:32
door Birdy