Auteur Topic: Vpn verbindingen leren opzetten. Hoe werkt het.  (gelezen 7493 keer)

Offline tf-zuid

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 1
  • Berichten: 87
Vpn verbindingen leren opzetten. Hoe werkt het.
« Gepost op: 26 juli 2016, 18:19:22 »
Beste Forum vrienden

Ik heb meerdere malen geleden over vpn. Ik weet wat het is. Ik 'begrijp' het principe, maar het opzetten en het gebruiken 'snap' ik niet.

Is er een cursus of studie die er gevolgd lan worden over dit soort verbindingen? Ik heb al een tcp/ip cursus gevolgd via het werk. Maar hierin kwam vpn niet aan bod.

Ik probeer wel wat. Maar snap niet wat ik precies doe.

Hoe hebbe jullie het onder de knie gekregen..?

Ik hoor graag van jullie.
DS212      2X1TB Intern      1X WD1TB USB
RT2600AC

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1414
  • -Ontvangen: 8119
  • Berichten: 44.459
    • Truebase
Re: Vpn verbindingen leren opzetten. Hoe werkt het.
« Reactie #1 Gepost op: 26 juli 2016, 18:56:59 »
Lees eerst deze, denk dat je hiermee, zonder een cursus, heel ver komt.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline tf-zuid

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 1
  • Berichten: 87
Re: Vpn verbindingen leren opzetten. Hoe werkt het.
« Reactie #2 Gepost op: 26 juli 2016, 22:25:19 »
Ik krijg het algemene forum te zien, het hele forum eerst lezen?
DS212      2X1TB Intern      1X WD1TB USB
RT2600AC

Offline mchp92

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 62
  • -Ontvangen: 290
  • Berichten: 1.467
Re: Vpn verbindingen leren opzetten. Hoe werkt het.
« Reactie #3 Gepost op: 26 juli 2016, 22:30:13 »
Je kunt ff op wikipedia kijken bij vpn
  • Mijn Synology: DS213j
  • HDD's: 2x Seagate 4TB

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1414
  • -Ontvangen: 8119
  • Berichten: 44.459
    • Truebase
Re: Vpn verbindingen leren opzetten. Hoe werkt het.
« Reactie #4 Gepost op: 26 juli 2016, 23:06:12 »
Ik krijg het algemene forum te zien, het hele forum eerst lezen?
Dat is niet het algemene forum maar een topic over VPN.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline tf-zuid

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 1
  • Berichten: 87
Re: Vpn verbindingen leren opzetten. Hoe werkt het.
« Reactie #5 Gepost op: 27 juli 2016, 18:23:05 »
Daar was ik inderdaad al mee bezig, en al wat geprobeerd. Ik probeer er nog een paar te lezen, hopende het te begrijpen ook.
DS212      2X1TB Intern      1X WD1TB USB
RT2600AC

Offline mchp92

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 62
  • -Ontvangen: 290
  • Berichten: 1.467
Re: Vpn verbindingen leren opzetten. Hoe werkt het.
« Reactie #6 Gepost op: 27 juli 2016, 18:23:46 »
Wat wil je bereiken met vpn?
  • Mijn Synology: DS213j
  • HDD's: 2x Seagate 4TB

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Vpn verbindingen leren opzetten. Hoe werkt het.
« Reactie #7 Gepost op: 27 juli 2016, 19:47:09 »
Daar was ik inderdaad al mee bezig, en al wat geprobeerd. Ik probeer er nog een paar te lezen, hopende het te begrijpen ook.

Je kunt op zijn minst een idee krijgen van hoe het ongeveer werkt ook al is dat topic niet als zodanig bedoelt.
En men moet ook niet vergeten dat het over OpenVPN op een Synology NAS gaat wat specifieke dingen met zich meebrengt.
De werking van OpenVPN veranderd echter niet maar een fabrikant kan er zo zijn eigen sausje overheen gooien.

Als je bedoelt om wat meer kennis te krijgen van OpenVPN, zou ik juist zeggen begin dan met (gewone) netwerken.

Eigenlijk is OpenVPN het aan elkaar knopen van twee of meerdere netwerken/peers d.m.v. het toevoegen/er tussen schakelen van een OpenVPN netwerk waarbij de communicatie die over dat OpenVPN netwerk heen gaat sterk beveiligd is d.m.v. cryptografie, maar tevens ook "gepantserd" tegen aanvallen (ook cryptografie), d.w.z. als het goed geconfigureerd wordt.
Als starter is dus een goede kennis/ervaring van netwerken eigenlijk vereist omdat er gerouteerd moet worden tussen meerdere netwerken. Als die kennis er niet is kan het lastig worden als je zelf iets wilt opzetten, daar ben ik min of meer zelf het bewijs van :)

Vervolgens het opzetten van een Public Key Infrastructure, in dat topic niet zo genoemd maar het is Stap 1, het genereren van certificaten. Dat is het cryptografie deel van OpenVPN die daarvoor standaard gebruik maakt van OpenSSL. Als je wilt weten hoe cryptografie werkt dan maak je borst maar nat, of misschien ook wel niet :) Niet perse nodig maar het kan handig zijn om te weten als je aan het troubleshooten komt.

Het doel van OpenVPN is om veilige communicatie tussen netwerken/peers te bewerkstelligen over een onveilige lijn. Het principe/uitgangspunt is dus eigenlijk, we vertrouwen helemaal niets van wat/wie er tussen de netwerken/peers zich bevindt. Veilig betekent niet anoniem en anonimiteit behoort ook niet tot het doel van OpenVPN, misvattingen die men vaak tegenkomt.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 952
  • -Ontvangen: 1520
  • Berichten: 8.125
Re: Vpn verbindingen leren opzetten. Hoe werkt het.
« Reactie #8 Gepost op: 28 juli 2016, 02:18:08 »
Lees eerst deze, denk dat je hiermee, zonder een cursus, heel ver komt.

Met alle respect voor  @MMD  gaat het daar enkel over OpenVPN, met daarbij ook nog een heel specifiek extra sausje aan persoonlijk aangepaste beveiligingstweaks, wat niet de basis vormt om met Synology een OpenVPN-verbinding op te zetten.

Om daarmee te starten als eerste kennismaking om wat meer over VPN te leren, lijkt me die informatie niet de juiste ingang.
(Men zou bijv. ook het L2TP/IPSec als VPN-protocol kunnen inzetten).
Bovendien is die draad voor de beginneling ook erg stevige kost om op die wijze met afwijkende instellingen aan de gang te gaan.

Verder is ook nog een vraag of die persoonlijk getweakte OpenVPN voor een ander wel zo wenselijk is?
(Na een eerste kennismaking heb ik me er bijv. afzijdig van gehouden, "te omslachtig" voor mijn gebruik.
Zonder die tweaks kan ik ook prima een VPN opzetten die voor mij meer dan voldoet).

Het is vergelijkbaar met de wens voor meer informatie over algemene computerkennis, en er wordt meteen een link gegeven naar informatie hoe de processor in een PC te overklokken.

@tf-zuid
Voor de beginner is OpenVPN al een hele kluif. (De draadjes hier op het forum daarover zijn talrijk).
Om kennis te maken met VPN als "test" zou ik willen aanraden eerste eens te experimenteren met PPTP en L2TP/IPSec als VPN-protocollen.
Die zijn makkelijker in te stellen, geven je inzicht wat er bij komt kijken, de problematiek erachter, en de werking.
Als je daar dan positieve ervaring mee hebt, dan eerst dat PPTP maar laten vallen, want dat is de minst veilige VPN-methode.

Met L2TP/IPSec als VPN-protocol heb je dan in ieder geval een start die je praktisch al goed kunt inzetten.
Met die ervaring kun je proberen met OpenVPN aan de gang te gaan.  Simpel ook daar met de basis te beginnen.
Als je daar dan weer de nodige ervaring in hebt opgedaan en je meer wilt verdiepen in de achtergronden, bij meerdere connecties en meerdere gebruikers, en de mogelijk toenemende beveiligingsrisico's bij gebruik in een grotere gebruikersgroep van VPN binnen je netwerk, kun je kijken of extra beveiligingstweaks daarin voor je zinvol kunnen zijn. (Dan komt die draad van @MMD prima van pas).
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline tf-zuid

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 1
  • Berichten: 87
Re: Vpn verbindingen leren opzetten. Hoe werkt het.
« Reactie #9 Gepost op: 28 juli 2016, 05:39:45 »
Ik ben zeker blij met jullie ervaringen en meningen.

Ik ben inderdaad begonnen met het opzetten  an een L2TP/IP sec   verbinding. Om daar de juiste informatie bij te zoeken is Wikipedia ook heel handig.

Kennis van netwerken, dat zit wel goed, denk ik. Ik heb er genoeg mee te maken op mn werk, en ik heb een cursusje tcp/ip gevolgd, omdat netwerken ook al m'n aandacht het trok.

Waar ik vpn voor wil gebruiken is voor een veilige verbinding naar m'n data toe.
En wellicht al heb ik het 'onder de knie', dan bedoel ik: begrijpen EN snappen wat ik doe, kan ik het introduceren op mn werk en daar ook mee gaan werken.
DS212      2X1TB Intern      1X WD1TB USB
RT2600AC

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Vpn verbindingen leren opzetten. Hoe werkt het.
« Reactie #10 Gepost op: 28 juli 2016, 12:48:58 »

Citaat
Kennis van netwerken, dat zit wel goed, denk ik. Ik heb er genoeg mee te maken op mn werk, en ik heb een cursusje tcp/ip gevolgd, omdat netwerken ook al m'n aandacht het trok.
Dan kan ik je het boek Mastering OpenVPN van Eric F. Crist en Jan Just Keijser aanbevelen als je er verder mee wilt.


Eveneens met alle respect voor @Babylonia  ;),
Mijn input gaat uiteraard over OpenVPN :), wat anderen inbrengen is aan hen en wat @tf-zuid daar verder mee doet.....
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline tf-zuid

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 1
  • Berichten: 87
Re: Vpn verbindingen leren opzetten. Hoe werkt het.
« Reactie #11 Gepost op: 01 augustus 2016, 21:57:44 »
Met L2TP/IPSec als VPN-protocol heb je dan in ieder geval een start die je praktisch al goed kunt inzetten.
Met die ervaring kun je proberen met OpenVPN aan de gang te gaan.  Simpel ook daar met de basis te beginnen.
Als je daar dan weer de nodige ervaring in hebt opgedaan en je meer wilt verdiepen in de achtergronden, bij meerdere connecties en meerdere gebruikers, en de mogelijk toenemende beveiligingsrisico's bij gebruik in een grotere gebruikersgroep van VPN binnen je netwerk, kun je kijken of extra beveiligingstweaks daarin voor je zinvol kunnen zijn. (Dan komt die draad van @MMD prima van pas).

Het is me na wat studie avondjes / lezen dan toch gelukt. Wat een blijdschap.  Een L2TP/IPSec verbinding.
Het is 'onwerkelijk hoe je pc gewoon functioneert als normaal in je eigen pc thuis in het netwerk'. Toch gebeurde het, haha!
Waar ik me op verkeek is: Dat ik in het Extern toegang tapje van DSM, de vinkjes van de poorten moest inschakelen. Ik heb zoveel mogelijk uit staan.
Dus in de router zat het allemaal wel open. In het modem staat het ook goed. Alleen de diskstation accepteerde het niet, omdat ze niet ingeschakeld stonden.

Andere vraag.
Nu dit gelukt is. Is het dan ook alleen maar nodig de 1701/4500/500UDP poorten open te laten, en de rest dicht te zetten??

Alvast bedankt allen.

Mvg.
DS212      2X1TB Intern      1X WD1TB USB
RT2600AC

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1414
  • -Ontvangen: 8119
  • Berichten: 44.459
    • Truebase
Re: Vpn verbindingen leren opzetten. Hoe werkt het.
« Reactie #12 Gepost op: 01 augustus 2016, 22:01:55 »
 :thumbup:
Citaat
Is het dan ook alleen maar nodig de 1701/4500/500UDP poorten open te laten, en de rest dicht te zetten??
Als je alleen VPN gebruikt, ja.

En, om in de juiste termen blijven, het is niet poorten open/dicht zetten maar, poorten forwarden / niet forwarden.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline tf-zuid

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 1
  • Berichten: 87
Re: Vpn verbindingen leren opzetten. Hoe werkt het.
« Reactie #13 Gepost op: 01 augustus 2016, 22:10:01 »
Oké dat is interessant.

Volgende stap vpn via telefoon en tablets.
Waar ik nog aan twijfel:
Als deze zijn verbonden met de vpn server. Kan je telefoon dan alleen gebruik maken van Synology apps? Of doet de telefoon dan zijn internet verbinding krijgen Van de vpn? Zodat alles werkt 'maar dan vanuit thuis'.

Mvg
DS212      2X1TB Intern      1X WD1TB USB
RT2600AC

Offline leerdammer

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 10
  • Berichten: 70
Re: Vpn verbindingen leren opzetten. Hoe werkt het.
« Reactie #14 Gepost op: 01 augustus 2016, 23:32:08 »
Ja precies , als je ergens anders bent dan thuis en je maakt verbinding met je vpn server, je NAS, dan krijg je een IP adres van thuis en zit je op je eigen thuis netwerk. Het internet komt dan als je dat zo instelt ook alleen van je thuis locatie, je hebt een tunnel gelegd naar huis. En al je synology apps werken dan gewoon maar de rest ook gewoon via thuis.
In de synology apps geef je gewoon het ip of domeinnaam van je nas in en je inlog
Je maakt eerst de vpn verbinding bij je verbinding opties en dan log je in bij je apps

bekijk deze ook een voor l2tp
https://www.synology.com/nl-nl/knowledgebase/DSM/help/VPNCenter/vpn_setup

heb je vrij vlot opgezet op je mobiel
edt ; dit was je al gelukt mooi!

  • Mijn Synology: Ds214 play
  • HDD's: 2x WD red 4TB


 

Share file link werkt niet

Gestart door Allard88Board File Station

Reacties: 43
Gelezen: 21844
Laatste bericht 19 september 2013, 20:27:13
door Steven75
locatietag toevoegen aan foto's werkt niet

Gestart door hkooijBoard Photo Station / Photos

Reacties: 2
Gelezen: 1527
Laatste bericht 04 november 2013, 13:55:06
door hkooij
Download Station werkt niet meer na firmware upgrade

Gestart door blivBoard Download Station

Reacties: 0
Gelezen: 1907
Laatste bericht 18 december 2011, 15:45:57
door bliv
afmeldtimer (van buitenaf) werkt niet

Gestart door aad2305Board Synology DSM 5.2

Reacties: 6
Gelezen: 4102
Laatste bericht 31 augustus 2017, 09:23:23
door Ben(V)
Synology DNS adblocker via router werkt niet.

Gestart door ClintHighwayBoard DNS server

Reacties: 7
Gelezen: 5392
Laatste bericht 30 januari 2018, 09:24:14
door Briolet