Auteur Topic: VPN verbinding buiten LAN  (gelezen 5782 keer)

Offline tja

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 0
  • Berichten: 27
VPN verbinding buiten LAN
« Gepost op: 27 juni 2015, 13:59:30 »
Hallo iedereen,

Ik heb een klein probleempje. Ik kom er niet helemaal uit wat nu precies het probleem is. Het betreft de VPN-server op de Synology DS115J. Ik heb deze ingesteld, en deze werkt prima binnen het LAN, maar ik wil ook een VPN-verbinding buiten mijn LAN hebben (dus op school of werk). En dat is nu precies het hele probleem: ik krijg geen enkele verbinding opgezet als ik verbinding wil maken buiten het LAN. Ik heb verschillende tutorials gevolgd, maar niks helpt en werkt. DDNS heb ik ingesteld, maar ook dit werkt niet. Firewall instellingen heb ik gecheckt, in de router en de nas zelf staan ze open (anders zou denk ik de verbinding binnen het LAN ook niet tot stand kunnen worden gebracht). Ik heb een router van TP-LINK (WDR3600V1) met ddwrt firmware DD-WRT v3.0-r27456 (06/27/15) std. Weet iemand wat hier het probleem is? Ik kom er namelijk niet uit.
  • Mijn Synology: DS115J

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1399
  • -Ontvangen: 8046
  • Berichten: 44.176
  • Fijne feestdagen.......
    • Truebase
Re: VPN verbinding buiten LAN
« Reactie #1 Gepost op: 27 juni 2015, 14:07:03 »
Weet niet welke VPN protocol gebruik maar, het zou kunnen zijn dat de betreffende poort(en) voor het desbetreffende VPN protocol door de school/werk is geblokkeerd.
Dus, heb je het eerst geprobeerd met je telefoon (WiFi uit) een verbinding te krijgen.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.2-65567                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1399
  • -Ontvangen: 8046
  • Berichten: 44.176
  • Fijne feestdagen.......
    • Truebase
Re: VPN verbinding buiten LAN
« Reactie #2 Gepost op: 27 juni 2015, 14:09:07 »
Overigens, DD-WRT heeft zelf OpenVPN, is in feite nog beter, VPN bij de voordeur  ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.2-65567                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline tja

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 0
  • Berichten: 27
Re: VPN verbinding buiten LAN
« Reactie #3 Gepost op: 27 juni 2015, 15:01:02 »
Bedankt voor de reacties allemaal.  :)

Ik heb in de router PPTP ingesteld, maar het schijnt dat PPTP erg onveilig is, en aangezien L2TP niet ondersteund word door DDWRT moet ik de nas gebruiken. OpenVPN is overgens geen keus, omdat dit door veel apparaten niet word ondersteund (en al zeker omdat ik vpn wil gaan gebruiken op vakantie, dus op open-wifinetwerken, lijkt pptp mij niet de beste keuze). Bij m'n stageplek doet de ddwrt vpn-verbinding het prima (pptp), maar... de verbinding met de Synology NAS wil niet werken (pptp). Beetje vreemd, want dan ligt het probleem denk ik bij de nas zelf en niet bij de router.
Op school worden volgens mij alle poorten geblokkeerd op het openbare leerlingennetwerk behalve 80 en 443 (vanwege veiligheidsredenen), dus dat begrijp ik dat dat niet werkt.

Wel is het zo, dat mijn router waaraan de nas gekoppeld is, achter een andere router staat (van m'n vader). In die router van mn vader heb ik mijn router in DMZ mode gezet, omdat dat veel makkelijker is allemaal qua instellen. Zou daar misschien het probleem kunnen zitten?
  • Mijn Synology: DS115J

Ben(V)

  • Gast
Re: VPN verbinding buiten LAN
« Reactie #4 Gepost op: 27 juni 2015, 15:08:26 »
Ik ken geen devices die geen openvpn ondersteuning hebben.
Voor zowel android, apple, windows als alle linux distri's zijn er Openvpn apps beschikbaar.

Overigens kun je ook open vpn over poort 443 gebruiken.

PS Als je openvpn op je Nas wilt gebruiken zul je wel de juiste poorten daarvoor moeten forwarden in je NAs, maar zoals gezegd is VPN in je router de beste oplossing.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1399
  • -Ontvangen: 8046
  • Berichten: 44.176
  • Fijne feestdagen.......
    • Truebase
Re: VPN verbinding buiten LAN
« Reactie #5 Gepost op: 27 juni 2015, 15:09:00 »
Citaat
OpenVPN is overgens geen keus, omdat dit door veel apparaten niet word ondersteund
Daar heeft OpenVPN apps voor.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.2-65567                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: VPN verbinding buiten LAN
« Reactie #6 Gepost op: 27 juni 2015, 15:13:16 »
Welke apparaten (Clients in dit geval) heb je die geen OpenVPN ondersteunen?

Edit:
Op je DD WRT gaat volgens mij prima een OpenVPN servertje op.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline tja

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 0
  • Berichten: 27
Re: VPN verbinding buiten LAN
« Reactie #7 Gepost op: 27 juni 2015, 15:38:46 »
Het probleem zit 'm zich bij IOS en het gebruikersgemak. In ddwrt moet ik vanalles instellen, wat ik niet snap. Ik heb dit al eens geprobeerd in te stellen in ddwrt, maar zonder succes. Ook is L2TP/IPsec makkelijker voor clienten (familieleden) omdat er dan geen enkele apps aan te pas hoeven te komen. Vandaar dat ik L2TP op de nas werkend wil krijgen wat dus niet wil lukken.
  • Mijn Synology: DS115J

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1399
  • -Ontvangen: 8046
  • Berichten: 44.176
  • Fijne feestdagen.......
    • Truebase
Re: VPN verbinding buiten LAN
« Reactie #8 Gepost op: 27 juni 2015, 20:26:57 »
Citaat
Vandaar dat ik L2TP op de nas werkend wil krijgen wat dus niet wil lukken.

Ik heb voor je getest, en werkt prima op m'n Android.

- VPN Server geïnstalleerd.
-Instellingen VPN Server:



-- Rechten aan gebruiker gegeven.

- Phone L2TP VPN setup:
-- Type: L2TP/IPSec PSK
-- Serveradres: Externe provider IP-Adres
-- IP-Sec-sleutel: zoals opgegeven in VPN Server in Voorafgedeelde sleutel.

- In de Router 3 UDP poorten forwarded naar de NAS: 1701, 500 en 4500

De VPN verbinding:

Server:


Phone:


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.2-65567                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline tja

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 0
  • Berichten: 27
Re: VPN verbinding buiten LAN
« Reactie #9 Gepost op: 28 juni 2015, 13:34:16 »
Hartstikke bedankt Birdy, voor de informatie!  :)
Ik ga het nu meteen testen op mijn nas.
  • Mijn Synology: DS115J

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1399
  • -Ontvangen: 8046
  • Berichten: 44.176
  • Fijne feestdagen.......
    • Truebase
Re: VPN verbinding buiten LAN
« Reactie #10 Gepost op: 28 juni 2015, 13:59:32 »
Graag gedaan EN let op: de poorten zijn UDP poorten NIET TCP ! (hier wordt wel eens een vergissing in gemaakt)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.2-65567                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline tja

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 0
  • Berichten: 27
Re: VPN verbinding buiten LAN
« Reactie #11 Gepost op: 28 juni 2015, 14:42:17 »
Ik heb het net proberen te testen. Zonder succes helaas. Ik krijg de volgende meldingen: ''Verbinding verbroken'' op mijn android. Via het interne adres (172.16.146.180) werkt het prima, maar via de DDNS of het externe IP-adres werkt het niet. Ik heb de firewall instellingen gecontroleerd (zelfs DMZ aangezet) maar het werkt gewoon niet. Het lijkt alsof de nas niets ''ziet'' op het moment dat ik aan het verbinden ben. Het LAN lampje knippert alleen als ik via het interne adres doe verbinden, maar niet op het moment dat ik via het externe adres wil verbinden. Het lijkt me sterk dat het aan de routers ligt, want anders zou de VPN op de ddwrt router het ook niet doen. Het probleem zit 'm zich dus echt bij de nas zelf (denk ik). Ik heb Synology een mail gestuurd over deze kwestie met de vraag wat hier nu precies de oorzaak van is. Ik heb nog geen reactie helaas. Erg vervelend dat het niet werkt, want bij de nas van m'n vader werkt het ook niet. Misschien is het een firewall kwestie bij de nas, maar ik weet het niet. Misschien dat synology voor me kan kijken in de nas, maar dat weet ik niet.

In ieder geval heel erg bedankt voor de hulp allemaal!  :lol:
  • Mijn Synology: DS115J

Offline Heppieboeddah

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 14
  • -Ontvangen: 36
  • Berichten: 387
Re: VPN verbinding buiten LAN
« Reactie #12 Gepost op: 28 juni 2015, 16:18:21 »
Als ik zo meen te zien heb je poort 1723 twee geforward, naar je Router en de NAS. Volgens mij gaat dat niet lukken extern. Dat pakketje denkt.. Ja wat wil je nu? Naar. 1 of naar. 180

Dat is als ik het probeer te analyseren. Als dit nergens op slaat.... Dan heb ik het niet geschreven







Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.584
Re: VPN verbinding buiten LAN
« Reactie #13 Gepost op: 28 juni 2015, 16:22:38 »
Via het interne adres (172.16.146.180) werkt het prima, maar via de DDNS of het externe IP-adres werkt het niet.

Heb je ook echt extern getest? Mijn Ubee ondersteunt normaal ook loopback, maar voor VPN moet ik echt extern inloggen om het te testen. (Of via mijn eigen Ziggo-Wifispot, wat ook extern is)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Ben(V)

  • Gast
Re: VPN verbinding buiten LAN
« Reactie #14 Gepost op: 28 juni 2015, 16:31:01 »
Als ik zo meen te zien heb je poort 1723 twee geforward, naar je Router en de NAS. Volgens mij gaat dat niet lukken extern. Dat pakketje denkt.. Ja wat wil je nu? Naar. 1 of naar. 180

Dat is als ik het probeer te analyseren. Als dit nergens op slaat.... Dan heb ik het niet geschreven

Het meest waarschijnlijke is dat hij de eerste forward die hij in de lijst tegenkomt uitvoerd en forwarden naar je router is tamelijk zinloos.
Dus die regel moet er in elk geval uit.


 

geen verbinding met ftp server

Gestart door pietjebelBoard FTP, NFS and Samba Server

Reacties: 1
Gelezen: 2018
Laatste bericht 15 november 2011, 16:03:31
door Björn
DS213J dvd mappen overzetten verbinding steeds verbroken

Gestart door gwnBoard Synology DSM 5.1 en eerder

Reacties: 5
Gelezen: 3084
Laatste bericht 29 juli 2014, 16:40:19
door Birdy
DS-applicaties mobile telefoons[Android] geen verbinding

Gestart door HeppieboeddahBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 4
Gelezen: 1690
Laatste bericht 15 november 2014, 16:34:22
door Heppieboeddah
DS207+ SMB buiten mijn LAN

Gestart door runescomBoard Synology DSM 5.1 en eerder

Reacties: 7
Gelezen: 4521
Laatste bericht 23 oktober 2014, 12:39:22
door Hofstede
Synology 212+ benaderen van buiten

Gestart door pimtenbrinkeBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 9
Gelezen: 6150
Laatste bericht 24 oktober 2012, 16:27:08
door drewes55