Auteur Topic: OpenVPN vragen mbt. clients  (gelezen 3024 keer)

Offline HenkGroen

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 45
  • -Ontvangen: 26
  • Berichten: 640
OpenVPN vragen mbt. clients
« Gepost op: 07 februari 2021, 13:52:59 »
Omdat er met de sneeuw buiten voor mijn weinig te doen viel, heb ik me maar eens verdiept in de VPN omgeving. Temeer omdat QuickConnect niet altijd lekker werkt, had ik diversen poorten opengezet op mijn router. Maar vanuit de veiligheid toch maar eens verdiept in VPN
(Je zou verwachten dat als je QC gebruikt, je niets qua poorten etc. hoeft open te zetten. Maar, omdat ik alleen toegang vanuit NL openzet, dan QC dus niet altijd lekker werken. Volgens mij heeft Synology QC vanuit verschillende landen.)

VPN vragen:
Op zich heb ik alles ingesteld en kan ik connecten via de 4G, maar heb ik toch de volgende vragen:
(kunnen jullie per punt reageren a.u.b.)

1)
Er wordt verwezen voor OpenVPN naar de client die je moet downloaden.
Alleen lees ik OpenVPN-client en andere verwijzen weer naar OpenVPN Connect ?
Wat is het verschil/beter/handiger ?

2)
Wat moet ik nu instellen op de laptops van de kids in de Synology Drive-Client ?. (geldt automatisch voor DS-Audio en DS-File)
Nu staat er nog mijn QC-naam of xxx.Synology.me
Want, soms zijn de laptops binnen, maar soms ook buiten aan het werk.

Mijn interne IP-Adres plaatsen van mijn eigen LAN 192.168.x.x  is geen optie, want hoe werkt het dan als ze extern zijn ?.
Ik kan ze dan moeilijk vragen om even de VPN te starten, want dat gaan ze vergeten….
Ik zie ook in sommige filmpjes dat je VPN niet kunt gebruiken vanuit je eigen huis naar communicatie in je eigen huis. (of is dit onzin)

3)
En hoe ga ik daarnaast connecten naar mijn 2e Synology nas die extern staat voor backups
Nu doe ik dat via DDNS van Synology. Kan dat ook via de VPN, of moet ik dan ook op de externe NAS een VPN opzetten. ?
Als het antwoord Ja is, hoe connecten deze 2 dan onderling qua VPN met elkaar ?
(eigenlijk een beetje dezelfde vraag als puntje 2)

4)
Ik zie ook in de uitleg van filmpjes dat sommige in de OpenVPN file 2 parameters extra aanpassen
Is dit nodig ?
Parameter : DHCP option DNS (laten ze verwijzen naar Google)
Parameter : Regenerate van 0 naar 3600

5)
Sommige zeggen voor OpenVPN dat je poort 1194 moet openzetten o.b.v. TCP, maar andere weer over UDP. Waarom praten sommige over TCP ?

6)
En voor gebruikers die ik een link gestuurd hebt (voor bv. downloaden van een file). Die hebben toch niets nodig, en kunnen gewoon de file downloaden zonder dat ze iets nodig hebben qua VPN


Alvast bedankt voor jullie reactie ‘s.
Ik hoop dat ik op deze manier nog maar 1 poort in mijn router hoeft open te zetten. (en 1 poort in de DSM firewall m.b.t. NL)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Re: OpenVPN vragen mbt. clients
« Reactie #1 Gepost op: 07 februari 2021, 14:20:49 »
Punt 2
Citaat
Ik zie ook in sommige filmpjes dat je VPN niet kunt gebruiken vanuit je eigen huis naar communicatie in je eigen huis. (of is dit onzin)

Kan wel, dus is het onzin. Maar volgens mij ondersteunen de meeste routers geen nat-loopback voor VPN waardoor het mis gaat vanuit huis. Vandaar dat sommigen onterecht beweren dat het niet kan.

VPN thuis werkt wel als je de nas rechtstreeks benaderd via het interne IP. Ik gebruik b.v. een eigen DNS server. Als ik extern verbind met "mijndomein.nl" verbind ik via het wan-ip van de router Als ik intern verbind met "mijndomein.nl", dan verbind ik rechtstreeks met de nas.
Onder die condities werkt VPN ook intern. Je kunt dan met één setting werken op je telefoon/laptop en altijd VPN aan laten. Thuis VPN gebruiken is natuurlijk onzinnig maar als je met vaste settings voor thuis/buiten wilt werken, gebeurd dat soms.

Punt 6
Ligt aan de link. Voor een QuickConnect link is verder niets nodig. Anders heb je forwarding nodig. (Voor een link via VPN zul je waarschijnlijk handmatig de IP adressen moeten aanpassen. Of een eigen DNS server gebruiken die de domeinnamen omzet in locale IP adressen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline HenkGroen

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 45
  • -Ontvangen: 26
  • Berichten: 640
Re: OpenVPN vragen mbt. clients
« Reactie #2 Gepost op: 07 februari 2021, 15:19:09 »
Dus, m.b.t. Puntje 2 begrijp ik dus dat ik voor de laptops die ook buitenshuis werken altijd VPN moet gebruiken voor zowel intern als extern, en dan gewoon naar mijn interne LAN IP-Adres 192.168.x.x moet verwijzen binnen de Drive-client op de laptop.

Ik wacht nog even de evt. andere reactie 's af, op mijn andere punten.
En als ik dan al mijn punten verzamelt hebt, ga ik er maar eens aan beginnen en testen.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7983
  • Berichten: 44.003
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: OpenVPN vragen mbt. clients
« Reactie #3 Gepost op: 07 februari 2021, 16:15:46 »
Punt 1
Voor zover ik het begrijp:
OpenVPN-client: Is de algemene en meest gebruikte GUI Client voor "gewone gebruikers".
OpenVPN Connect: Wordt aanbevolen indien gebruik wordt gemaakt van OpenVPN Access Server.
Dus het advies is: OpenVPN-client.

Punt 3
Aangezien je een VPN verbinding maakt met thuis, moet alles werken zoals het thuis werkt zonder VPN.
Dus gewoon DDNS gebruiken voor de 2e (externe) NAS, ook een kwestie van even testen.

Punt 4
Ik ben niet zo'n VPN parameter kenner, maar het enige wat ik ooit heb aangepast (behalve dan remote), is het weghalen van het hekje (#) op de regel "redirect-gateway def1" zodat je je eigen Gateway gebruikt alsof je thuis bent.

Punt 5
Why does OpenVPN use UDP and TCP?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Re: OpenVPN vragen mbt. clients
« Reactie #4 Gepost op: 07 februari 2021, 16:22:48 »
Qua punt 4
- Of het aanpassen werkt ligt ook aan de gebruikte VPN cliënt. b.v. doet TunnelBlick niets met de "redirect-gateway" optie. Die overruled dit met de settings die je via zijn eigen GUI instelt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7983
  • Berichten: 44.003
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: OpenVPN vragen mbt. clients
« Reactie #5 Gepost op: 07 februari 2021, 16:28:27 »
Ok, dan heb ik het over Windows en Linux Clients. ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline HenkGroen

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 45
  • -Ontvangen: 26
  • Berichten: 640
Re: OpenVPN vragen mbt. clients
« Reactie #6 Gepost op: 07 februari 2021, 16:40:54 »
Sorry, vergeten te melden dat ik Windows gebruik.

Probeerde op mijn 2e NAS die extern staat ook de OpenVPN aan te zetten, maar daar krijg ik direct een foutmelding
Heb al de NAS herstart etc., maar geen effect. Alles staat bij mij gewoon onder het standaard Synology.com certificaat.
Kan dus ook niet iets exporteren, want zover kom ik al niet

Iemand een idee waar dat aan zou kunnen liggen ?
Het leek me wel handig om de 2e NAS ook te voorzien van OpenVPN, zodat ook daar wat poorten dan dicht zouden kunnen.


Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7983
  • Berichten: 44.003
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: OpenVPN vragen mbt. clients
« Reactie #7 Gepost op: 07 februari 2021, 16:46:49 »
Dat is zeer merkwaardig, omdat de VPN Server zelf een Certificaat behoort te maken en deze in de .ovpn file zet, die je exporteert.
Ik heb op dit moment geen idee waarom je die melding krijgt.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7983
  • Berichten: 44.003
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: OpenVPN vragen mbt. clients
« Reactie #8 Gepost op: 07 februari 2021, 17:16:49 »
Het was al zo lang geleden het opzetten van OpenVPN in de  VPNServer, dat ik het even heb getest.
Dus EDIT: OpenVPN maakt niet zelf een Certificaat, maar kijkt of er een Certificaat is.
In mijn test, heb ik alleen het standaard Synology Certificaat en VPN Server werd daar netjes aan toegevoegd:





CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline HenkGroen

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 45
  • -Ontvangen: 26
  • Berichten: 640
Re: OpenVPN vragen mbt. clients
« Reactie #9 Gepost op: 07 februari 2021, 17:33:44 »
@Birdy
Hij voegt hem netjes toe, zoals verwacht.
Zie bijlage.

Echter, geen effect. Je mag nog steeds het vinkje niet aanzetten.

Zelfs als je de VPN Server verwijderd, incl de vraag om de database ook te verwijderen, lijkt het dus alsof hij ergens iets niet verwijderd. Want vanaf een kale NAS zal het standaard wel werken.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7983
  • Berichten: 44.003
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: OpenVPN vragen mbt. clients
« Reactie #10 Gepost op: 07 februari 2021, 20:38:03 »
Reboot de NAS eens.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline HenkGroen

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 45
  • -Ontvangen: 26
  • Berichten: 640
Re: OpenVPN vragen mbt. clients
« Reactie #11 Gepost op: 07 februari 2021, 21:17:03 »
Nogmaals gedaan, maar helaas.
Voordat ik het vinkje aan wilde zetten, nogmaals het certificaat gecontroleerd. En daar staat hij gewoon nog bij.
Echter, geen effect.

Bij poging om het vinkje te plaatsen steeds dezelfde foutmelding.
Zie op google ook niet echt een oplossing. Vaag iets

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7983
  • Berichten: 44.003
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: OpenVPN vragen mbt. clients
« Reactie #12 Gepost op: 07 februari 2021, 21:25:58 »
Je kunt natuurlijk ook een DDNS maken, hierop volgt de vraag of je een Certificaat wilt maken, dat gaat dan auto.

Maar, het zou moeten werken met het Synology Certificaat, dus een Ticket inleggen is ook een optie.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Re: OpenVPN vragen mbt. clients
« Reactie #13 Gepost op: 08 februari 2021, 00:44:15 »
Citaat
hierop volgt de vraag of je een Certificaat wilt maken, dat gaat dan auto.

Maar dat wordt dan een Let's Encrypt certificaat. En die wil je niet hebben voor VPN omdat die zich elke 2 maand vernieuwd en je dan ook elke 2 maand je settings moet exporteren omdat VPN na elke wissel stopt met werken.

Je kunt nog wel handmatig een self-signed certificaat bij maken. Misschien dat dat iets helpt.  Of probeer bij de certificaat toewijzing te kijken of OpenVPN aan het bestaande certificaat gekoppeld is.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7983
  • Berichten: 44.003
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: OpenVPN vragen mbt. clients
« Reactie #14 Gepost op: 08 februari 2021, 08:39:03 »
Of probeer bij de certificaat toewijzing te kijken of OpenVPN aan het bestaande certificaat gekoppeld is.
OpenVPN is toegevoegd aan het standaard Synology Certificaat, dat is juist het vreemde.
Zou een Ticket inleggen.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12


 

OpenVPN '#redirect-gateway def1' werkt niet met gecomprimeerde data-overdracht

Gestart door BabyloniaBoard VPN Server

Reacties: 10
Gelezen: 5175
Laatste bericht 27 april 2018, 19:13:36
door Babylonia
Foutmelding OpenVPN, waaar probleem te zoeken?

Gestart door BabyloniaBoard VPN Server

Reacties: 4
Gelezen: 1869
Laatste bericht 06 oktober 2018, 12:33:49
door Babylonia
OpenVPN: certifcaten en keys in één bestand

Gestart door BartSBoard VPN Server

Reacties: 4
Gelezen: 3142
Laatste bericht 06 maart 2016, 17:29:52
door BartS
Inloggen via OpenVPN met certificaat

Gestart door UhhhBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 0
Gelezen: 2137
Laatste bericht 20 december 2014, 23:42:32
door Uhhh
2 factor authenticatie toevoegen aan openvpn

Gestart door RubenskyBoard VPN Server

Reacties: 7
Gelezen: 2566
Laatste bericht 08 maart 2021, 16:15:00
door André PE1PQX