Auteur Topic: L2TP VPN opzetten lukt niet (UPC)  (gelezen 6369 keer)

Offline ronnyrr

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 16
L2TP VPN opzetten lukt niet (UPC)
« Gepost op: 18 juli 2015, 13:03:44 »
Met mijn NAS en OSx probeer ik een L2TP/IPSec VPN op te zetten, maar dit wil niet helemaal lukken.
Ik heb de VNPServer geïnstalleerd op mijn NAS. De rechten van mijn account staan goed en de wachtwoorden/gedeeld geheim kloppen ook.

Via mijn provider UPC heb ik de gewenste poorten open gezet. Het is mij niet helemaal duidelijk waar ik deze naar toe moet wijzen; lokaal (192.168.0.28), extern IP adres, of het IP adres dat de VPNServer applicatie doorgeeft (10.2.0.0)?

Ik heb het ook geprobeerd te testen via: http://www.t1shopper.com/tools/port-scan/
Echter blijft deze ook aangeven dat de port niet open staan.

Ik heb via 'Externe Toegang' een DDNS aangemaakt. Hiervoor heb ik de domeinnaam jrwd.myDS.me gekozen. Deze lijkt te werken, ook wanneer ik ping via de terminal krijg ik een goede response.

In OSx heb ik de volgende instellingen na het aanmaken van een nieuwe VPN server.
Ook hier heb ik eerder genoemde drie IP-adressen geprobeerd, zonder resultaat.

Iemand enig idee waar het bij mij mis gaat, of wat ik nog kan proberen?
  • Mijn Synology: DS214SE
  • HDD's: 2x WD20EFRX

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 272
  • -Ontvangen: 1802
  • Berichten: 10.985
    • http://www.dwvbb.nl
Re: L2TP VPN opzetten lukt niet (UPC)
« Reactie #1 Gepost op: 18 juli 2015, 13:16:34 »
Bij de port forwards is het doel ip adres het interne ip adres van de NAS
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: L2TP VPN opzetten lukt niet (UPC)
« Reactie #2 Gepost op: 18 juli 2015, 13:19:01 »
Hallo,

Doel IP adres is het adres dat de DS in je LAN heeft, 192.168.0.28
Om binnen je LAN te testen is poorten openzetten niet nodig, wel als je vanaf extern wilt verbinden.


Extern via telefoon moet WiFi uit zodat je via mobiel netwerk verbonden bent, dan is poorten open zetten wel nodig.
Op het moment dat je buiten bereik van je WiFi thuis bent, mag het wel aanstaan.

Poorten scannen is vaak hit and miss, zeker als het om UDP gaat.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7983
  • Berichten: 44.003
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: L2TP VPN opzetten lukt niet (UPC)
« Reactie #3 Gepost op: 18 juli 2015, 13:33:13 »




CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Online Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.548
Re: L2TP VPN opzetten lukt niet (UPC)
« Reactie #4 Gepost op: 18 juli 2015, 14:05:39 »
Ik heb het ook geprobeerd te testen via: http://www.t1shopper.com/tools/port-scan/
Echter blijft deze ook aangeven dat de port niet open staan.

Afgezien dat dergelijke sites vaak helemaal niet eenduidig kunnen zien of poorten open staan, geeft deze site op de eerste regel aan:

 (UDP scanning available soon by free registration).

Dus tenzij je betaalt, scant hij die poorten niet eens.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline ronnyrr

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 16
Re: L2TP VPN opzetten lukt niet (UPC)
« Reactie #5 Gepost op: 18 juli 2015, 14:10:23 »
Bedankt voor jullie heldere uitleg.
Nu is het mij in ieder geval duidelijk welk IP-adres waar ingevuld moet worden.

Helaas werkt VPN nu nog niet.
Er komt een melding dat de VPN server niet bereikbaar is.



@Birdy
Dit is de VPN client van OSx (Macbook Pro).
Ik probeer een VPN op te zetten zodat ik wanneer ik door de weeks op mijn werk ben verbinding kan maken met mijn thuisnetwerk.

@Briolet
Ah sorry, daar had ik overheen gelezen.
Ik had even snel gegoogled naar een dergelijke dienst die poorten checked, niet erg gronding onderzocht ;)

Helaas krijg ik het dus nog niet werkend.
Iemand nog enig idee waar het probleem kan liggen?

EDIT
Eerder vandaag had ik mijn admin account uitgeschakeld en een nieuw account aangemaakt (jrwd).
Dit account heb ik (volgens mij) alle rechten gegeven. Als ik bij de applicatie VPNServer kijk heeft dit account die lezen/schrijven rechten. Daarnaast heb ik SSH rechten toegekend en heb ik dit account in de groepen 'administrators' en 'http' geplaatst.

Toch wilde ik het even dubbel checken, heb ik het admin account weer geactiveerd en probeerde ik VPN in te loggen met admin: succes. Helaas weet ik niet waarom het andere account nu niet werkt.

Als ik kijk bij 'Configuratie scherm > Rechten' zie ik hier geen VPN staan, klopt dit?
Iemand enig idee?
  • Mijn Synology: DS214SE
  • HDD's: 2x WD20EFRX

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7983
  • Berichten: 44.003
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: L2TP VPN opzetten lukt niet (UPC)
« Reactie #6 Gepost op: 18 juli 2015, 14:31:22 »
Test of je UDP poorten openstaan met: http://www.base64online.com/port-check.php






CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7983
  • Berichten: 44.003
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: L2TP VPN opzetten lukt niet (UPC)
« Reactie #7 Gepost op: 18 juli 2015, 14:36:50 »
Trouwens, je test met je MACbook op je interne netwerk.
Je kunt het beste testen op je telefoon met WiFi uit.

Of je moet ergens buiten je eigen netwerk gaan zitten met je MAC om te testen, buren ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7983
  • Berichten: 44.003
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: L2TP VPN opzetten lukt niet (UPC)
« Reactie #8 Gepost op: 18 juli 2015, 14:39:55 »
Oh.....ik zie nu dat je EDIT in je laatste post heb toegevoegd. ::)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7983
  • Berichten: 44.003
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: L2TP VPN opzetten lukt niet (UPC)
« Reactie #9 Gepost op: 18 juli 2015, 14:42:54 »
Citaat
Als ik kijk bij 'Configuratie scherm > Rechten' zie ik hier geen VPN staan, klopt dit?
Klopt, je geeft rechten om te gebruiken in VPN Server zelf:


 


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline ronnyrr

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 16
Re: L2TP VPN opzetten lukt niet (UPC)
« Reactie #10 Gepost op: 18 juli 2015, 14:46:31 »
Citaat
Als ik kijk bij 'Configuratie scherm > Rechten' zie ik hier geen VPN staan, klopt dit?
Klopt, je geeft rechten om te gebruiken in VPN Server zelf:
(Link naar bijlage)

Yes ik had een EDIT gedaan, dacht dat dit netter was excuses.
Ik heb de rechten ook op die manier ingesteld, echter werkt het dus wél met het admin account en niet met het jwrd account.. :(

  • Mijn Synology: DS214SE
  • HDD's: 2x WD20EFRX

Online Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.548
Re: L2TP VPN opzetten lukt niet (UPC)
« Reactie #11 Gepost op: 18 juli 2015, 15:16:10 »
Met mijn NAS en OSx probeer ik een L2TP/IPSec VPN op te zetten, maar dit wil niet helemaal lukken.

Overigens kun je op de MacBook ook eenvoudig met OpenVPN werken. Als je het op de nas instelt, kun je de configuratie files downloaden. Daarin zit een duidelijke "ReadMe" met downloadlink naar de laatste "TunnelBlick" versie. TunnelBlick werkt ook vrij intuïtief voor het opzetten van een OpenVPN.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Online Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.548
Re: L2TP VPN opzetten lukt niet (UPC)
« Reactie #12 Gepost op: 18 juli 2015, 19:17:39 »
Trouwens, je test met je MACbook op je interne netwerk.
Je kunt het beste testen op je telefoon met WiFi uit.

Ik test regelmatig via de Ziggo WifiSpots, op mijn eigen router. Dat is effectief ook een externe inlog. Het PPTP protocol werkt daar niet mee, maar L2TP en OpenVPN wel. Of dat ook via de UPC spots lukt moet je zelf even testen.
Het voordeel is dat je dan heel makkelijk even weer intern kunt inloggen en een setting aanpassen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline m4v3r1ck

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2998
  • -Ontvangen: 316
  • Berichten: 2.626
  • $ sudo -i
L2TP VPN opzetten lukt niet (UPC)
« Reactie #13 Gepost op: 20 juli 2015, 10:00:39 »
@Ronyrr zelf gebruik ik de "ShieldsUP" scanners van Gibson Research Corporation:

https://www.grc.com

Cheers
Commander: DS1821+ | DSM 7.2-64570 U3
SightWinder: DS1821+ | DSM 7.2.1-69057 U4 VMM
Wingman:     DS1812+ | DSM 6.2.4-25556 U7
UPS:             APC Back UPS BE850G2-GR (2x)
________________________________________________________________________________
Cheers! - ! I am an advocate of the "if it ain't broke, you didn't fix it enough" modus operandi !

Online Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.548
Re: L2TP VPN opzetten lukt niet (UPC)
« Reactie #14 Gepost op: 20 juli 2015, 12:19:42 »
"ShieldsUP" werkt echt niet, dat had ik vroeger al uitgevonden. Die site die Birdy aangeeft werkt echter wel goed.

Let wel, we hebben het hier over UDP poorten en geen TCP. UDP is lastiger te testen. Ik denk dat de test hun servers gewoon te zwaar belasten waardoor de meeste poort test sites het niet gratis aanbieden.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

VPN Server L2TP instellingen overbrengen naar iPhone

Gestart door jpdsBoard VPN Server

Reacties: 9
Gelezen: 2775
Laatste bericht 03 juli 2017, 21:55:59
door jpds
VPN L2TP verbreekt automatisch

Gestart door dirklammersBoard VPN Server

Reacties: 6
Gelezen: 2554
Laatste bericht 26 november 2017, 17:47:32
door dirklammers
VPN server: Geen verbinding mogelijk met DS112 over L2TP/IPsec via Ziggo (UBEE3

Gestart door BoertjeBoard VPN Server

Reacties: 24
Gelezen: 27256
Laatste bericht 16 januari 2015, 10:18:53
door Ben(V)
VPN L2TP/IPSec of PPTP

Gestart door r3vquBoard VPN Server

Reacties: 5
Gelezen: 3370
Laatste bericht 30 april 2014, 23:04:30
door Richard67
IP adres bij gebruik VPN Plus anders dan bij L2TP

Gestart door pauljbBoard Synology Router

Reacties: 2
Gelezen: 962
Laatste bericht 05 augustus 2019, 19:08:45
door pauljb