Auteur Topic: OpenVPN: problemen bij configuratie  (gelezen 4858 keer)

Offline J-J

  • Bedankjes
  • -Gegeven: 37
  • -Ontvangen: 17
  • Berichten: 206
OpenVPN: problemen bij configuratie
« Gepost op: 28 november 2017, 17:12:22 »
Na een jaartje ben ik toch terug overgeschakeld naar OpenVPN. (lees: poging ondernomen om het werkende te krijgen)

Echter krijg ik het niet werkende... Ik heb de handleiding van @MMD hiervoor gevolgd.

Op laptop (windows 10):
  • OpenVPN maakt verbinding
  • Geen interneterbinding :(
--> zie log in bijlage

Kan dit met de DNS instellingen te maken hebben?
Heb extact de handeiding gevolgd en voor dynamische ip adres 192.168.160.1. Thuis zit ik echter op het 192.168.1.0 netwerk (weet niet of dit er iets mee te maken heeft?)

Op iOS device (iOS11)
  • Kan geen verbinding maken
  • Blijft hangen op "waiting for server, en krijg dan een "conection timeout"

In de log (bijlage) vind ik volgende regel terug:
Citaat
Tue Nov 28 17:05:20 2017 us=460284 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]192.168.1.1:60257
Tue Nov 28 17:05:55 2017 us=587972 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]192.168.1.1:55592
Tue Nov 28 17:06:00 2017 us=993593 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]94.109.212.180:4018
Tue Nov 28 17:06:10 2017 us=651813 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]94.109.212.180:3136
Heb het al een gegoogled maar ik vind niet direct een mogelijke oplossing...


Als iemand mij voort zou kunnen helpen?


PS: Ik heb een DS412+
  • Mijn Synology: DS412+
  • HDD's: 4x ST4000VN000
  • Extra's: 2GB DDR3 / DSM6.2

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: OpenVPN: problemen bij configuratie
« Reactie #1 Gepost op: 28 november 2017, 21:10:25 »

Het lijkt erop dat de ta.key aan de client zijde mist.

DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline J-J

  • Bedankjes
  • -Gegeven: 37
  • -Ontvangen: 17
  • Berichten: 206
Re: OpenVPN: problemen bij configuratie
« Reactie #2 Gepost op: 28 november 2017, 21:44:28 »
De ta.key heb ik in het inline openvpn.ovpn opgenomen. (zie bijlage)
Heb hem voor de zekerheid nog eens opnieuw ingesteld.

In de iOS openvpn log zie ik volgende meldingen:
2017-11-28 21:37:56 ----- OpenVPN Start -----
OpenVPN core 3.1.2 ios arm64 64-bit built on Dec  5 2016 12:50:25
2017-11-28 21:37:56 Frame=512/2048/512 mssfix-ctrl=1250
2017-11-28 21:37:56 UNUSED OPTIONS
2 [verb] [4me]
6 [pull]
7 [tls-client]
11 [fast-io]
15 [auth-nocache]

2017-11-28 21:37:56 EVENT: RESOLVE
2017-11-28 21:37:56 Contacting mijn.ext.ip.adres:1194 via UDP
2017-11-28 21:37:56 EVENT: WAIT
2017-11-28 21:37:56 SetTunnelSocket returned 1
2017-11-28 21:37:56 Connecting to [mijn.synology.ddns]:1194 (mijn.ext.ip.adres) via UDPv4
2017-11-28 21:37:57 NET Internet:ReachableViaWWAN/WR t------
2017-11-28 21:38:06 Server poll timeout, trying next remote entry...
2017-11-28 21:38:06 EVENT: RECONNECTING
2017-11-28 21:38:06 EVENT: RESOLVE
2017-11-28 21:38:06 Contacting mijn.ext.ip.adres:1194 via UDP
2017-11-28 21:38:06 EVENT: WAIT
2017-11-28 21:38:06 SetTunnelSocket returned 1
2017-11-28 21:38:06 Connecting to [mijn.synology.ddns]:1194 (mijn.ext.ip.adres) via UDPv4
2017-11-28 21:38:16 Server poll timeout, trying next remote entry...
2017-11-28 21:38:16 EVENT: RECONNECTING
2017-11-28 21:38:16 EVENT: RESOLVE
2017-11-28 21:38:16 Contacting mijn.ext.ip.adres:1194 via UDP
2017-11-28 21:38:16 EVENT: WAIT
2017-11-28 21:38:16 SetTunnelSocket returned 1
2017-11-28 21:38:16 Connecting to [mijn.synology.ddns]:1194 (mijn.ext.ip.adres) via UDPv4
2017-11-28 21:38:26 Server poll timeout, trying next remote entry...
2017-11-28 21:38:26 EVENT: RECONNECTING
2017-11-28 21:38:26 EVENT: RESOLVE
2017-11-28 21:38:26 Contacting mijn.ext.ip.adres:1194 via UDP
2017-11-28 21:38:26 EVENT: WAIT
2017-11-28 21:38:26 SetTunnelSocket returned 1
2017-11-28 21:38:26 Connecting to [mijn.synology.ddns]:1194 (mijn.ext.ip.adres) via UDPv4
2017-11-28 21:38:36 Server poll timeout, trying next remote entry...
2017-11-28 21:38:36 EVENT: RECONNECTING
2017-11-28 21:38:36 EVENT: RESOLVE
2017-11-28 21:38:36 Contacting mijn.ext.ip.adres:1194 via UDP
2017-11-28 21:38:36 EVENT: WAIT
2017-11-28 21:38:36 SetTunnelSocket returned 1
2017-11-28 21:38:36 Connecting to [mijn.synology.ddns]:1194 (mijn.ext.ip.adres) via UDPv4
2017-11-28 21:38:46 Server poll timeout, trying next remote entry...
2017-11-28 21:38:46 EVENT: RECONNECTING
2017-11-28 21:38:46 EVENT: RESOLVE
2017-11-28 21:38:46 Contacting mijn.ext.ip.adres:1194 via UDP
2017-11-28 21:38:46 EVENT: WAIT
2017-11-28 21:38:46 SetTunnelSocket returned 1
2017-11-28 21:38:46 Connecting to [mijn.synology.ddns]:1194 (mijn.ext.ip.adres) via UDPv4
2017-11-28 21:38:56 EVENT: CONNECTION_TIMEOUT [ERR]
2017-11-28 21:38:56 EVENT: DISCONNECTED
2017-11-28 21:38:56 Raw stats on disconnect:
  BYTES_OUT : 2520
  PACKETS_OUT : 60
  CONNECTION_TIMEOUT : 1
  N_RECONNECT : 5
2017-11-28 21:38:56 Performance stats on disconnect:
  CPU usage (microseconds): 76081
  Network bytes per CPU second: 33122
  Tunnel bytes per CPU second: 0
2017-11-28 21:38:56 EVENT: DISCONNECT_PENDING
2017-11-28 21:38:56 ----- OpenVPN Stop -----

In de openvpn.log op de DS staat dezelfde error als voordien.
  • Mijn Synology: DS412+
  • HDD's: 4x ST4000VN000
  • Extra's: 2GB DDR3 / DSM6.2

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 8002
  • Berichten: 44.016
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: OpenVPN: problemen bij configuratie
« Reactie #3 Gepost op: 28 november 2017, 22:00:03 »
@J-J  Tip: Verberg je ext. IP even.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: OpenVPN: problemen bij configuratie
« Reactie #4 Gepost op: 28 november 2017, 22:12:09 »
In het client config zie ik:
verb 4meDat hoort
verb 4te zijn ;)

Wat is de ta.key direction op de server?
Deze dient 0 te zijn en op de client 1.

Heb je een Unix capabele editor gebruikt zoals Notepad++?
Voor IOS/Linux lijkt mij dat van belang, voor Windows niet.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline J-J

  • Bedankjes
  • -Gegeven: 37
  • -Ontvangen: 17
  • Berichten: 206
Re: OpenVPN: problemen bij configuratie
« Reactie #5 Gepost op: 28 november 2017, 22:24:18 »
Die verb 4me zal per ongeluk aangepast zijn , maar aanpassing veranderd niets.

Ik werk steeds met notepad++

De ta.key direction op de server staat volgens mij goed.
In openvpn.conf.user vind ik de regel "tls-auth /usr/syno/etc/packages/VPNCenter/VPNcerts/ta.key 0" of moet ik in het ta.key bestand zelf de regel "key-direction 0" toevoegen? (zoals in openvpn.ovpn)
  • Mijn Synology: DS412+
  • HDD's: 4x ST4000VN000
  • Extra's: 2GB DDR3 / DSM6.2

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: OpenVPN: problemen bij configuratie
« Reactie #6 Gepost op: 30 november 2017, 21:35:30 »

Op de server "tls-auth /usr/syno/etc/packages/VPNCenter/VPNcerts/ta.key 0" is goed.
Op de (alle) clients is de key-direction 1.
Dat kan op twee manieren:
1. Een bestandspad met 1 erachter (zoals op server)
2. Met inline ta.key EN "key-direction 1"
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline J-J

  • Bedankjes
  • -Gegeven: 37
  • -Ontvangen: 17
  • Berichten: 206
Re: OpenVPN: problemen bij configuratie
« Reactie #7 Gepost op: 03 juli 2018, 17:13:15 »
Voorbije weekend toch nog maar eens geprobeerd dit werkende te krijgen, maar zonder succes.
Via Windows kan ik verbinden met m'n NAS, maar ik heb dan gewoon geen internet verbinding meer.
Probleem gegoogled, maar geraak er niet wijzer uit.
Ik werk met een aangepaste poort voor OpenVPN, maar in de log kom ik nog vaak de standaard poort "1194" tegen.


Voor de client certificaten heb ik mijn Gebruikersnaam genomen.
Voor het dynamische IP heb ik 192.168.160.1 uit het handleiding gekozen.
Locale IP heb ik op 192.168.1.1 staan (ook al veranderd in router naar 192.168.150.1, maar lost probleem niet op)
Mijn aangepaste poort 4567 (voor deze post even aangepast)


Indien iemand weet hoe ik mijn internet werkende krijg?
  • Mijn Synology: DS412+
  • HDD's: 4x ST4000VN000
  • Extra's: 2GB DDR3 / DSM6.2

Offline hanspaint

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 5
  • Berichten: 64
  • Grondregel ICT Keep It Simple Stupid
Re: OpenVPN: problemen bij configuratie
« Reactie #8 Gepost op: 04 juli 2018, 12:51:05 »
Ik heb open vpn al een tijdje lopen. De installatie was bij mij een fluitjevan een cent. Hierbij hoe ik het heb gedaan.
Er is 1 user-id met VPN toegang en geen toegang tot andere applicaties en gedeelde mappen.
Het local ip-adres van de NAS (DS712+) is vast.
Er is een DDNS naam als voorbeeld is dat even snurk
Activeer open vpn laat het dynamisch ip-adres voor wat het is.
Exporteer de configuratie
Pas de VPNconfig file aan. Zet bij remote snurk.synology.me 1194 meer niet.
Zet de VPNconfig file op een plek waar vanuit je de file kunt importeren in je open vpn client(s)
Zet de poort forwarding in je router. Public poort 1194 naar local poort 1194 en het ip-adres van de NAS. Je kan ook een andere public of en local poort definieeren maar waarom ?

Ik gebruik open vpn om vanaf een internetlokatie verbinding te maken met mijn thuisnetwerk.
DS712+
DS718+
RT2600ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 8002
  • Berichten: 44.016
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: OpenVPN: problemen bij configuratie
« Reactie #9 Gepost op: 04 juli 2018, 13:07:43 »
Kleine note:



Ik zou kiezen voor:



CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Boekel

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 3
Re: OpenVPN: problemen bij configuratie
« Reactie #10 Gepost op: 04 juli 2018, 13:13:19 »
Misschien eens proberen in dezelfde ip-range te blijven?
Dus niet 192.168.160.1, 192.168.1.1 of 192.168.150.1,
maar 192.168.1.1 en 192.168.1.160 bijvoorbeeld.

Offline hanspaint

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 5
  • Berichten: 64
  • Grondregel ICT Keep It Simple Stupid
Re: OpenVPN: problemen bij configuratie
« Reactie #11 Gepost op: 04 juli 2018, 13:21:07 »
Dit staat inderdaad op mijn TODO lijstje.
DS712+
DS718+
RT2600ac

Offline J-J

  • Bedankjes
  • -Gegeven: 37
  • -Ontvangen: 17
  • Berichten: 206
Re: OpenVPN: problemen bij configuratie
« Reactie #12 Gepost op: 04 juli 2018, 14:28:10 »
@hanspaint : Bedankt voor je reactie.
Ik gebruik echter de geavanceerde OpenVPN instellingen waarvoor @MMD een handleiding maakte. Op jou manier werkt het wel, maar wil een nog veiligere manier.

@Boekel : Als ik thuis ben zal ik eens proberen de IP in dezelfde range te zetten.
  • Mijn Synology: DS412+
  • HDD's: 4x ST4000VN000
  • Extra's: 2GB DDR3 / DSM6.2

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 162
  • Berichten: 1.358
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: OpenVPN: problemen bij configuratie
« Reactie #13 Gepost op: 05 juli 2018, 14:09:11 »
Misschien eens proberen in dezelfde ip-range te blijven?
Dus niet 192.168.160.1, 192.168.1.1 of 192.168.150.1,
maar 192.168.1.1 en 192.168.1.160 bijvoorbeeld.
De zelfde IP-range gaat volgens mij niet werken in OpenVPN van Syno. Ik heb 192.168.1.x voor LAN toegang, 192.168.160.x voor VPN en dat gaat gewoon goed volgens de stappenplan van  @MMD
Vanaf VPN kan ik ook op mijn LAN komen, dus eventueel een printje maken naar mijn Canon laser (lan)printer. Enig probleempje wat ik heb is dat DNS namen voor mijn Syno's niet werken, dus moet ik remote met IP-adressen werken. Maar da's voor latere zorg.
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)


 

OpenVPN '#redirect-gateway def1' werkt niet met gecomprimeerde data-overdracht

Gestart door BabyloniaBoard VPN Server

Reacties: 10
Gelezen: 5180
Laatste bericht 27 april 2018, 19:13:36
door Babylonia
Inloggen via OpenVPN met certificaat

Gestart door UhhhBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 0
Gelezen: 2140
Laatste bericht 20 december 2014, 23:42:32
door Uhhh
NAS als openvpn client/Samba/Torrents/VM

Gestart door m2000Board Aankoopadvies

Reacties: 3
Gelezen: 1327
Laatste bericht 30 oktober 2018, 20:18:38
door Pippin
2 factor authenticatie toevoegen aan openvpn

Gestart door RubenskyBoard VPN Server

Reacties: 7
Gelezen: 2580
Laatste bericht 08 maart 2021, 16:15:00
door André PE1PQX
OpenVPN: certifcaten en keys in één bestand

Gestart door BartSBoard VPN Server

Reacties: 4
Gelezen: 3146
Laatste bericht 06 maart 2016, 17:29:52
door BartS