Auteur Topic: Kan geen verbinding krijgen ondanks dat VPN server zegt verbonden te zijn  (gelezen 1508 keer)

Offline rvldj

  • Bedankjes
  • -Gegeven: 80
  • -Ontvangen: 7
  • Berichten: 151
    • http://www.easycomputerhulp.nl
Geachte forumleden,
Ik worstel al dagen met een probleem en ben even door mijn ideeen heen. Hopelijk komt hier de gouden tip.
Ik wil mijn NAS te gebruiken als netwerk-station als ik buitenshuis ben. Ik gebruik daar dus VPN server voor met OpenVPN en OpenVPN Connect.

Met de laatste versie van DSM 6.x.x werkte dat prima. Daarna upgrade ik naar DSM 7 en het werkt niet meer.
Situatie:
Laatste DSM 7 versie is geinstalleerd, VPNserver laatste versie geinstalleerd, VPN netwerk geactiveerd (192.168.15.1) voor OpenVPN en actief, router gateway is gezet op 192.178.10.1, gebruikersrechten zijn in orde, op de router is een static route geinstalleerd (192.168.15.1 - 192.168.15.255 met subnet 255.255.255.0 en gateway 192.168.10.51 (ip-adres van de synology 720+).
Op mijn macbook Pro (met de laatste OSX) is OpenVPN Connect app geinstalleerd.

Als ik OpenVPN Connect open, dan maakt hij contact met de synology. In VPNServer kan ik ook zien dat die connectie er is. Staat netjes gelogd, zonder foutmeldingen. Er worden geen extra certificaten gedownload.

Echter, als ik nadat dat contact tot stand gekomen is een folder wil benaderen (ik heb daarvoor wat snelkoppelingen gemaakt) dan wordt de toegang geweigerd. Ook als ik in mijn thuisnetwerk direct bv 192.168.15.6 (OpenVPN ipadres van de synology) probeer te openen wordt de toegang geweigerd. Om gek van te worden.
Het ligt dus bij rechten maar die staan goed. Ik heb geprobeerd om in VPNconfig.ovpn een certificaat in te voeren van Let's Encrypt maar dat ging gepaard met een foutmelding.

Ik hoor graag............... groet, Rob

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 916
  • -Ontvangen: 1491
  • Berichten: 7.990
Re: Kan geen verbinding krijgen ondanks dat VPN server zegt verbonden te zijn
« Reactie #1 Gepost op: 21 september 2021, 12:05:52 »
Wel omslachtig (en onnodig), dat je op de router ook nog een keer een static route hebt ingesteld voor het virtuele VPN IP-bereik?
Heb dat zelf nog nooit gedaan, en kom van buiten via VPN op alle apparaten in een LAN netwerk op de "normale" LAN IP-adressen.
(Meerdere VPN netwerken bij anderen waar ik zoiets eerder heb geconfigureerd, en er ook de rechten voor heb voor toegang).

Controleer in je NAS wel de instellingen of je verder ook het lokale netwerk mag bereiken.
En zet in de firewall van de NAS in ieder geval ook wel het virtuele VPN IP-bereik erbij voor toegang.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.586
Re: Kan geen verbinding krijgen ondanks dat VPN server zegt verbonden te zijn
« Reactie #2 Gepost op: 21 september 2021, 12:51:15 »
Citaat
Ik heb geprobeerd om in VPNconfig.ovpn een certificaat in te voeren van Let's Encrypt maar dat ging gepaard met een foutmelding.

Misschien off-topic, maar dit is altijd fout. Let's Encrypt vervangt alle certificaten na 2 maand, zodat je dan elke 2 maand je config opnieuw moet installeren. Voor VPN kun je beter een self-signed certificaat gebruiken met een paar jaar geldigheid.

Synology verwijst in hun documentatie voor de mac steeds naar de TunnelBlick software. Dan ga ik ervan uit dat ze alles hiermee in elk geval testen. (Ik gebruik TunnelBlick ook probleemloos op mijn MacBook)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline rvldj

  • Bedankjes
  • -Gegeven: 80
  • -Ontvangen: 7
  • Berichten: 151
    • http://www.easycomputerhulp.nl
Re: Kan geen verbinding krijgen ondanks dat VPN server zegt verbonden te zijn
« Reactie #3 Gepost op: 21 september 2021, 19:31:53 »
Dank voor je reactie.
Ik heb geen firewall aanstaan. Ik wil dit eerst werkend hebben en dan uitbouwen, dus daar hoef ik geen regel in te zetten.
Wat bedoel je precies met 'Toestemming om het netwerk te bereiken '?  Je bedoelt de rechten van de gebruiker? Als je dat bedoelt dan is alle al aangevinkt in VPN server. Zoals ik zei, er is communicatie tussen de gebruiker op de NAS en de VPN server.
Groet,,
Rob

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 916
  • -Ontvangen: 1491
  • Berichten: 7.990
Re: Kan geen verbinding krijgen ondanks dat VPN server zegt verbonden te zijn
« Reactie #4 Gepost op: 21 september 2021, 20:41:02 »
Wat bedoel je precies met 'Toestemming om het netwerk te bereiken '?

Zoals aangegeven je instellingen doorlopen. Zoals o.a. deze:

54115-0          54117-1

Het lijkt me goed gewoon de Synology informatie stap voor stap te doorlopen.
https://kb.synology.com/nl-nl/DSM/help/VPNCenter/vpn_setup?version=6

Verder bijv. filmpjes op YouTube:
https://www.youtube.com/results?search_query=Synology+NAS+set-up+OpenVPN+server

Kom je vanzelf in het ene- of andere filmpje zaken tegen die van belang zijn.

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

Bestanden kopieren van Ext3 naar NTFS via SATA-verbinding

Gestart door PatriekBoard Windows

Reacties: 0
Gelezen: 4415
Laatste bericht 31 oktober 2008, 23:45:18
door Patriek
[Opgelost] Geen toegang tot de apps van synology

Gestart door rjozzieBoard NAS hardware vragen

Reacties: 1
Gelezen: 2599
Laatste bericht 17 juli 2013, 09:57:11
door rjozzie
Zarafa ontvangt geen mail meer na update mailserver

Gestart door Ener96Board Zarafa

Reacties: 2
Gelezen: 2505
Laatste bericht 06 augustus 2013, 14:54:20
door Ener96
Ds download zoeken geeft geen resultaten

Gestart door ablBoard iOS Apps (iPhone, iPad en iPod)

Reacties: 15
Gelezen: 9088
Laatste bericht 05 september 2013, 20:15:12
door abl
Geen grafiek weergave mailserver

Gestart door langetopperBoard Mail Station

Reacties: 8
Gelezen: 2549
Laatste bericht 17 september 2013, 09:42:34
door Robert Koopman