Synology-Forum.nl

Packages => Officiële Packages => VPN Server => Topic gestart door: wesleyz op 07 februari 2017, 18:05:22

Titel: L2TP/Ipsec werkt beperkt
Bericht door: wesleyz op 07 februari 2017, 18:05:22
Opstelling: Modem --> TP-Link Archer C7 --> Synology DS215j

TP-Link (Default gateway): 192.168.0.1/24
Synology DS215j: 192.168.0.105/24

Op mijn DS215j heb ik succesvol L2TP/Ipsec geconfigureerd. Ik krijg netjes een ip-adres in de 10.0.0.1-5 range en kan mijn NAS op intern ip adres (192.168.0.105) benaderen wanneer ik mijn VPN verbinding activeer.

Het probleem is dat het daar ook bij blijft. Ik krijg een default gateway van 0.0.0.0. terwijl ik heb aangevinkt dat ik de default gateway van het externe netwerk wil gebruiken. Het probleem doet zich voor vanaf mijn Windows 10 laptop, maar ook vanaf mijn iPhone.

Het lijkt dus een configuratiefout of bug. Ik kan echter niks vinden.

Ik heb via een SSH verbinding geprobeerd de config file aan te passen en direct een 192.168.0.200-205 adres toe te kennen met het idee dat NAT translatie dan niet nodig zou zijn. Dit zorgt er echter voor dat ik helemaal niks meer kan benaderen (ook dan NAS niet).

Ik heb al uren gegoogled en dingen geprobeerd, maar ik kom er echt niet uit.

Kan iemand mij verder helpen of een stap in de juiste richting sturen?

Alvast bedankt!

Vragen? Stel ze gerust!

Gr. Wesley
Titel: Re: L2TP/Ipsec werkt beperkt
Bericht door: Hutje op 07 februari 2017, 18:13:48
Moet je per se een L2TP/ IPSec VPN gebruiken ?
Waarom geen OpenVPN ?
Titel: Re: L2TP/Ipsec werkt beperkt
Bericht door: wesleyz op 07 februari 2017, 19:48:41
Met OpenVPN krijg ik het inderdaad wel zo voor mekaar. Ik koos voor L2TP/IPsec omdat het voor redelijk simpele gebruikers is. Ik wil gaan printen via VPN met mobiel/tablet en laptops.

Top dat het nu werkt (thanks voor de tip). Toch vraag ik me af waarom het me niet lukt met L2TP/IPsec.
Titel: Re: L2TP/Ipsec werkt beperkt
Bericht door: Hutje op 08 februari 2017, 23:44:07
Inderdaad raar, zou ook gewoon moeten kunnen.
Nu heb je het werkend met nog veiliger protocol !