Auteur Topic: VPN voor Modem-interface?  (gelezen 919 keer)

Offline jervanheg

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 20
  • Berichten: 210
VPN voor Modem-interface?
« Gepost op: 20 juli 2020, 08:19:53 »
Ik ben een absolute noob in VPN.
Wat ik graag wil bereiken:
Ik wil vanop afstand de Modem-interface kunnen bereiken-  van een vakantiewoning.
Wanneer ik ter plaatse verbonden ben met wifi, is dat simpel (gewoon het IP-adres van de modem (http://10.0.0.xxx/ + User/PW)
Nu wil ik deze graag ook vanop afstand kunnen bereiken. In de woning draait een Synology NAS, die ik vanuit thuis kan bereiken.
Is dat mogelijk met VPN?

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 163
  • Berichten: 1.363
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: VPN voor Modem-interface?
« Reactie #1 Gepost op: 20 juli 2020, 09:41:02 »
Ja, dat kan....

Volg dit topic en je hebt het aardig voor elkaar: https://www.synology-forum.nl/vpn-server/beter-beveiligde-openvpn/
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline jervanheg

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 20
  • Berichten: 210
Re: VPN voor Modem-interface?
« Reactie #2 Gepost op: 20 juli 2020, 19:57:32 »
Bedankt, maar.....

We beginnen met het genereren van de certificaten, key`s en het Diffie Hellman bestand.
Dit gaan we doen met XCA.
Met XCA kunnen we een CA (Certificate Authority) opzetten, Server en cliënt certificaten/key`s genereren en ondertekenen.
De certificaten met bijbehorende private key`s worden in een database opgeslagen en vervolgens exporteren we die om op de server en client(s) te gebruiken.


... is voor een Noob als ik chinees :-(

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 163
  • Berichten: 1.363
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: VPN voor Modem-interface?
« Reactie #3 Gepost op: 20 juli 2020, 20:48:00 »
Tja, dan wordt het i.d.d. wat lastiger.
Tip in dat draadje: eerst lezen DAARNA pas doen.
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 926
  • -Ontvangen: 1502
  • Berichten: 8.027
Re: VPN voor Modem-interface?
« Reactie #4 Gepost op: 21 juli 2020, 05:58:56 »
Bedankt, maar.....
      xxxxxx etc.
... is voor een Noob als ik chinees :-(

Dat kan ik me voorstellen. Als "Noob" meteen verwijzen naar het VPN protocol wat het moeilijkste is om in te regelen,
en dan al helemaal met afwijkende aangepaste configuraties.

Ik zou zeggen, probeer het eerst eens met een meer eenvoudig VPN protocol om op te zetten.   L2TP/IPSec.
De mogelijkheden zitten reeds standaard ingebakken onder het OS van PC's en bijv. een smartphone.
Als je daar dan wat meer ervaring mee hebt opgedaan, kun je altijd nog naar OpenVPN.

Bij Windows zit er echter net wel een addertje onder het gras aagaande L2TP/IPSec, wat veel gebruikers over het hoofd zien.
En dat is aanpassing van een registersleutel.  Zonder die aanpassing werkt het niet.  Daar zou je mee kunnen beginnen.

Een uitvoerige beschrijving om die registersleutel aan te passen + VPN vind je < HIER >

Om het je wat makkelijker te maken de juiste regels te vinden, kopieer die lang beschreven regels tekst in die uitleg,
en plak het vervolgens in de register editor.  Dan kom je gelijk bij de bewuste regel in het register uit.

Bijv. de regel:
c. Typ “Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent
    in het zoekveld bovenaan het Register-editor venster.....

en bij:
e. Typ “AssumeUDPEncapsulationContextOnSendRule” en druk op Enter.

Ook die regel even kopiëren, en plakken (zonder de aanhalingstekens).  Maak je met zo'n regel daarin geen fouten.

Wat meer uitgebreid de stap voor stap L2TP/IPSec instellingen in Windows met voorbeeldplaatjes < HIER >

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

Cloud Station 1.1-288 voor MAC doet het niet goed

Gestart door Mueko69Board Cloud Station & Drive

Reacties: 0
Gelezen: 1420
Laatste bericht 03 september 2012, 19:27:40
door Mueko69
Alleen externe toegang met Admin, niet voor gebruikers.

Gestart door kkr300Board Synology DSM 5.1 en eerder

Reacties: 0
Gelezen: 1903
Laatste bericht 11 november 2012, 13:31:12
door kkr300
Toegang 'van buiten' alleen voor één specifieke directory/map

Gestart door HelgaBoard Synology DSM algemeen

Reacties: 12
Gelezen: 2356
Laatste bericht 06 januari 2021, 10:56:52
door Helga
TV aanschaf voor DS218play

Gestart door NohandsNLBoard Smart TV apps

Reacties: 10
Gelezen: 3389
Laatste bericht 02 augustus 2021, 12:13:01
door stapper
Waar een vast IP adres voor NAS instellen?

Gestart door BarBoard Netwerk algemeen

Reacties: 11
Gelezen: 3189
Laatste bericht 22 september 2021, 23:32:57
door Briolet