Synology-Forum.nl

Packages => Officiële Packages => VPN Server => Topic gestart door: r00n op 10 oktober 2014, 22:58:31

Titel: OpenVPN config in DSM 5
Bericht door: r00n op 10 oktober 2014, 22:58:31
Hallo Allemaal,

Kan iemand mij vertellen waar ik de config kan vinden van OpenVPN. Ik wil mijn VPN verkeer allemaal over de Synology leiden. In Android is dit eenvoudig te doen door het #'je weg te halen voor "redirect-gateway", maar helaas werkt dit niet op Windows 8.1.

Wanneer ik de handleiding (http://openvpn.net/index.php/open-source/documentation/howto.html#redirect) nakijk moet ik "push "redirect-gateway def1" gebruiken. Alleen dit moet op de server gebeuren.

Ik had verwacht het hier te kunnen vinden: /usr/syno/etc/synovpnclient/openvpn #
Maar die map is leeg. Iemand anders een idee waar ik het kan vinden?
Titel: Re: OpenVPN config in DSM 5
Bericht door: TopGear_1542 op 11 oktober 2014, 08:21:21
Bedoel je het export bestand (openvpn.ovpn en certificaat). Klik op Configuratie exporteren.


Titel: Re: OpenVPN config in DSM 5
Bericht door: Briolet op 11 oktober 2014, 09:32:09
Ik wil mijn VPN verkeer allemaal over de Synology leiden. In Android is dit eenvoudig te doen door het #'je weg te halen voor "redirect-gateway", maar helaas werkt dit niet op Windows 8.1.

Op de mac werkt dat ook niet als je het programma TunnelBlick gebruikt. Dat programma heeft een eigen setting hiervoor die de setting in de config file overruled. Misschien dat dat bij jou onder Windos 8.1 ook het geval is en je het elders moet instellen?
Titel: Re: OpenVPN config in DSM 5
Bericht door: r00n op 11 oktober 2014, 10:54:46
Ik heb dat bestand al zoals je kan lezen. Zoals ik al aangaf Android werkt al. Windows werkt ook, maar nu moet al het verkeer er al doorheen. Dat moet in de server geconfigureerd worden en niet in de cliënt en ik wil weten waar ik dat moet doen... Aangezien ik ze server niet weet te vinden via de CLI
Titel: Re: OpenVPN config in DSM 5
Bericht door: Birdy op 11 oktober 2014, 12:13:47
Citaat
Iemand anders een idee waar ik het kan vinden?
Heb alleen deze sample file kunnen vinden:
/usr/syno/etc/packages/VPNCenter/openvpn/openvpn.conf.user.sample

# If enabled, this directive will configure
# all clients to redirect their default
# network gateway through the VPN, causing
# all IP traffic such as web browsing and
# and DNS lookups to go through the VPN
# (The OpenVPN server machine may need to NAT
# or bridge the TUN/TAP interface to the internet
# in order for this to work properly).
;push "redirect-gateway def1 bypass-dhcp"

Aanpassen/toevoegen in ?
/usr/syno/etc/packages/VPNCenter/openvpn/openvpn.conf
Titel: Re: OpenVPN config in DSM 5
Bericht door: r00n op 11 oktober 2014, 12:19:53
Hey Birdy,

Thanks, jij hebt daar blijktbaar een sample staan, misschien dat je na instellen meer bestanden krijgt, want ik heb daar volgens mij wel het bestand staan wat ik zoek zonder dat ik de sample aan hoef te passen.
Ik ga eens even testen!

Titel: Re: OpenVPN config in DSM 5
Bericht door: r00n op 11 oktober 2014, 12:38:26
Helaas de regel erbij zetten was nog niet de oplossing:

push "route 192.168.X.X 255.255.255.0"
push "route 10.8.0.0 255.255.255.0"
push "redirect-gateway def1"
dev tun

management 127.0.0.1 1195

server 10.8.0.0 255.255.255.0


dh /var/packages/VPNCenter/target/etc/openvpn/keys/dh1024.pem
ca /var/packages/VPNCenter/target/etc/openvpn/keys/ca.crt
cert /var/packages/VPNCenter/target/etc/openvpn/keys/server.crt
key /var/packages/VPNCenter/target/etc/openvpn/keys/server.key

max-clients 5

comp-lzo

persist-tun
persist-key

verb 3

#log-append /var/log/openvpn.log

keepalive 10 60
reneg-sec 0

plugin /var/packages/VPNCenter/target/lib/radiusplugin.so /var/packages/VPNCenter/target/etc/openvpn/radiusplugin.cnf
client-cert-not-required
username-as-common-name
duplicate-cn

status /tmp/ovpn_status_2_result 30
status-version 2
proto udp6

Zie regel vier van de code hierboven.
Ook niet na herstarten van OpenVPN:
/var/packages/VPNCenter/target/scripts/openvpn.sh {start|stop|restart}