Auteur Topic: VPN fritzbox of synology  (gelezen 1725 keer)

Offline Kroonp

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 1
  • Berichten: 80
VPN fritzbox of synology
« Gepost op: 05 juli 2021, 11:40:19 »
Graag een advies over het volgende;
Ik wil een VPN installeren. Dit kan op mijn router (FRITZBOX) on op mij Synology.
Wat is beter meteen bij de voordeur (FRITZ)  of op mijn Synology een OpenVPN in te stellen?
Graag een advies;
Peter
  • Mijn Synology: Ds918+
  • HDD's: 4xWD30

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 155
  • Berichten: 1.323
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: VPN fritzbox of synology
« Reactie #1 Gepost op: 05 juli 2021, 12:58:55 »
Op de fritz is meer secure ten opzichte van je LAN, je zit n.l. nog voor aan je "internetvoordeur".
Op je NAS kan ook, maar dan zit je al achter je "interentevoordeur" in je woonkamer.
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 178
  • -Ontvangen: 2640
  • Berichten: 16.380
Re: VPN fritzbox of synology
« Reactie #2 Gepost op: 05 juli 2021, 14:48:07 »
Die voordeur maakt weinig uit. Als de nas het doet, loop het via een tunnel door de router en wordt de nas de voordeur.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 155
  • Berichten: 1.323
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: VPN fritzbox of synology
« Reactie #3 Gepost op: 05 juli 2021, 14:54:50 »
@Briolet Ben het niet geheel met je eens. De modem/router is het eerste waar het verkeer door moet, en daar zou je de blokkade van ongewenste elementen willen hebben en houden.
Als je een VPN verder weg in je LAN hebt (in je NAS dus) ga je al door die modem/router heen, en het eerste verkeer is niet in een tunnel omdat die eerst nog opgebouwd moet worden.

Toegegeven, ik heb de VPN server ook in mijn NAS zitten omdat ik geen Fritz meer gebruik voor internettoegang maar een USG PRo 4.
Dus neem ik een risico op inbraak achter mijn gateway? Ja, dat zeker... Hoe groot is dat risico?? Ik hoop zo klein mogelijk (firewall en automagisch blokkeren)
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 838
  • -Ontvangen: 1421
  • Berichten: 7.665
Re: VPN fritzbox of synology
« Reactie #4 Gepost op: 05 juli 2021, 18:28:02 »
VPN-server op een NAS kun je met de firewall van de NAS zeer sterk inregelen / beperken tot op regio niveau.
Vraag me af of een VPN-server op een Fritzbox diezelfde mate van instelmogelijkheden heeft als van een NAS?
Of met andere woorden wat is een ruimere toegang "bij de voordeur" waard, als je de firewall niet in die mate per regio kunt beperken?

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 155
  • Berichten: 1.323
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: VPN fritzbox of synology
« Reactie #5 Gepost op: 05 juli 2021, 18:33:12 »
Ik denk dat je zelf bepaald waar je de spreekwoordelijke voordeur neer legt. Ik leg hem bij voorkeur bij de modem/router neer.
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 838
  • -Ontvangen: 1421
  • Berichten: 7.665
Re: VPN fritzbox of synology
« Reactie #6 Gepost op: 05 juli 2021, 18:52:45 »
Uiteraard bepaal je dat zelf. Maar jij bent wel degene die aangeeft het via een Fritzbox meer veilig te vinden.
Daar heb ik nu juist mijn bedenkingen op in de beperkingen van de firewall.  Vandaar een andere menig daarover.
Voor een meer afgewogen mening beter die verschillende opties erbij te betrekken. (Dat is namelijk de vraagstelling van de topic starter).

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline sciurius

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 22
  • -Ontvangen: 37
  • Berichten: 412
  • Arms are made for hugging
Re: VPN fritzbox of synology
« Reactie #7 Gepost op: 06 juli 2021, 08:28:50 »
Voor zover ik weet is de FRITZ VPN beveiligd met gebruikersnaam/wachtwoord.
Ik draai een eigen OpenVPN server die is beveiligd met x509 certificaten, dat is heel wat veiliger.
Hoe doet Synology het?
  • Mijn Synology: DS418
  • HDD's: 2 x WD8003FFBX
DS418 / DSM 6.2.4-25556 Update 7 / 2 x WD8003FFBX (SHR) / Dovecot / Nextcloud / Transmission / ResilioSync / SynchThing / Spotweb / Logitech Media Server + Spotify
DS413 / DSM 6.2.4-25556 Update 7 / 2 x ST3000DM001-1CH166 (SHR) 2 x WD40EFRX-68WT0N0 (SHR) / Testing
RaspberryPi 4 4GB / SSD 256GB / Nextcloud / Logitech Media Server + Spotify / PostgreSQL / DAViCal / Domoticz / Custom services
HP tn520 / HomeAssistant

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 155
  • Berichten: 1.323
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: VPN fritzbox of synology
« Reactie #8 Gepost op: 06 juli 2021, 09:39:19 »
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 838
  • -Ontvangen: 1421
  • Berichten: 7.665
Re: VPN fritzbox of synology
« Reactie #9 Gepost op: 06 juli 2021, 10:20:33 »
Voor zover ik weet is de FRITZ VPN beveiligd met gebruikersnaam/wachtwoord.

Dat is voor vergelijkbaar gebruikte VPN methoden verder hetzelfde. (En bij OpenVPN gebruik van een certificaat).
Verder kun je de veiligheid van de OpenVPN methode nog verder opvoeren volgens het hiervoor aangehaalde onderwerp.
(En de bitdiepte nog eens verhogen waarin alles versleuteld wordt).

Maar wat de instellingen van een Synology NAS (of router van Synology) uniek maakt is dat je met de firewall het gebied wat geldig is om een VPN te kunnen opbouwen kunt definiëren tot een zeer beperkte regio / land.  De rest van de wereld kun je buitensluiten.

Stel je dat in voor "Nederland" omdat je meestal alleen in Nederland vertoeft, en bijv. tijdens vakantie nog een land waar je naar toe gaat,
(of familie die misschien in Australië woont), beperk je de toegang alleen tot die regio's.  Geen toegang vanuit de rest van de wereld,
en daarmee al geen geen lieden aan de deur vanuit Azië of Rusland die het alleen al "proberen" om binnen te komen.

Daarnaast kun je nog een beperking op de inlog zetten dat na bijv. 5x verkeerde inlogpoging, het IP-adres wordt geblockt.

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Plerry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 17
  • -Ontvangen: 289
  • Berichten: 1.501
  • Tom Poes, verzin een list ...
Re: VPN fritzbox of synology
« Reactie #10 Gepost op: 06 juli 2021, 10:28:00 »
De Fritz!Box (FB) VPN werkt met een user/password en/of PSK (pre-shared key).
Een klein voordeel van de FB VPN is dat je geen ports hoeft te forwarden;
deze worden direkt in de FB "afgevangen".

De FB VPN werkt (uitsluitend) met IPsec/L2TP en gebruikt de UDP poorten 500 en 4500.
Die poorten staan soms dicht wanneer je vanuit een bedrijfs of gasten netwerk naar
je FB thuis wil verbinden.

Synology kent drie "smaken" VPN: PPTP, OpenVPN en IPsec (zie hier), en gebruikt hier respectievelijk TCP port 1723, (default) UDP port 1194, en opnieuw UDP port 500 en 4500 (en kennelijk ook nog port 1701).
Wat betreft veiligheid van de verschillende protocollen: PPTP wordt afgeraden, IPsec wordt gezien als veilig en OpenVPN als nog net wat beter (bron).
There are only 10 kinds of people: ... those who understand binary, and those who don't.

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 838
  • -Ontvangen: 1421
  • Berichten: 7.665
Re: VPN fritzbox of synology
« Reactie #11 Gepost op: 06 juli 2021, 10:39:31 »
....en opnieuw UDP port 500 en 4500 (en kennelijk ook nog port 1701).

Omdat het een combinatie betreft van zowel L2TP als IPSec.  Niet alleen het IPSec protocol.

1194 is standaard voor OpenVPN, maar daar zou je eventueel ook een andere poort voor kunnen gebruiken, en gebruik van bijv. TCP
in de plaats van UDP, mocht jezelf naar een land reizen met dictatoriale regiems met restricties op VPN verbindingen.
Heb je mogelijk betere kans dat je je eigen verbinding met thuis dan nog wel in stand zou kunnen houden.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Plerry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 17
  • -Ontvangen: 289
  • Berichten: 1.501
  • Tom Poes, verzin een list ...
Re: VPN fritzbox of synology
« Reactie #12 Gepost op: 06 juli 2021, 12:05:51 »
> ... mocht jezelf naar een land reizen met dictatoriale regiems met restricties op VPN verbindingen.
Als (pre-Corona) frequent reiziger naar China (PRC), is mijn ervaring dat alle encrypted verbindingen,
op welke poorten of gebruik makend van welke protocollen ook, bij wat uitgebreider data-verkeer
flink worden afgekenepen.
Even wat bankzaken regelen of een enkel, klein bestand oversturen gaat prima, maar een serie foto's
oversturen wordt binnen de kortste keren zo traag als dikke stroop.
There are only 10 kinds of people: ... those who understand binary, and those who don't.


 

Merkloze Pan/Tilt camera Toevoegen in synology

Gestart door normelBoard Surveillance Station

Reacties: 7
Gelezen: 6013
Laatste bericht 24 augustus 2011, 02:38:24
door normel
VERPLAATST: Synology Photos voor gasten (toegang zonder inlog)

Gestart door BirdyBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 0
Gelezen: 335
Laatste bericht 27 maart 2023, 17:11:43
door Birdy
VERPLAATST: Pihole Docker en Synology DHCP

Gestart door BirdyBoard The lounge

Reacties: 0
Gelezen: 436
Laatste bericht 08 juli 2023, 21:33:06
door Birdy
Synology ds213j

Gestart door outlaw36Board Aankoopadvies

Reacties: 23
Gelezen: 2169
Laatste bericht 07 december 2023, 16:49:16
door outlaw36
VERPLAATST: [Synology Drive] Bewaar lokaal verwijderde bestanden op de server tijdsinterval?

Gestart door BirdyBoard Windows

Reacties: 0
Gelezen: 251
Laatste bericht 11 maart 2024, 19:23:46
door Birdy