Auteur Topic: VPN voor Modem-interface?  (gelezen 942 keer)

Offline jervanheg

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 20
  • Berichten: 210
VPN voor Modem-interface?
« Gepost op: 20 juli 2020, 08:19:53 »
Ik ben een absolute noob in VPN.
Wat ik graag wil bereiken:
Ik wil vanop afstand de Modem-interface kunnen bereiken-  van een vakantiewoning.
Wanneer ik ter plaatse verbonden ben met wifi, is dat simpel (gewoon het IP-adres van de modem (http://10.0.0.xxx/ + User/PW)
Nu wil ik deze graag ook vanop afstand kunnen bereiken. In de woning draait een Synology NAS, die ik vanuit thuis kan bereiken.
Is dat mogelijk met VPN?

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 163
  • Berichten: 1.368
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: VPN voor Modem-interface?
« Reactie #1 Gepost op: 20 juli 2020, 09:41:02 »
Ja, dat kan....

Volg dit topic en je hebt het aardig voor elkaar: https://www.synology-forum.nl/vpn-server/beter-beveiligde-openvpn/
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline jervanheg

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 20
  • Berichten: 210
Re: VPN voor Modem-interface?
« Reactie #2 Gepost op: 20 juli 2020, 19:57:32 »
Bedankt, maar.....

We beginnen met het genereren van de certificaten, key`s en het Diffie Hellman bestand.
Dit gaan we doen met XCA.
Met XCA kunnen we een CA (Certificate Authority) opzetten, Server en cliënt certificaten/key`s genereren en ondertekenen.
De certificaten met bijbehorende private key`s worden in een database opgeslagen en vervolgens exporteren we die om op de server en client(s) te gebruiken.


... is voor een Noob als ik chinees :-(

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 163
  • Berichten: 1.368
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: VPN voor Modem-interface?
« Reactie #3 Gepost op: 20 juli 2020, 20:48:00 »
Tja, dan wordt het i.d.d. wat lastiger.
Tip in dat draadje: eerst lezen DAARNA pas doen.
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 954
  • -Ontvangen: 1522
  • Berichten: 8.129
Re: VPN voor Modem-interface?
« Reactie #4 Gepost op: 21 juli 2020, 05:58:56 »
Bedankt, maar.....
      xxxxxx etc.
... is voor een Noob als ik chinees :-(

Dat kan ik me voorstellen. Als "Noob" meteen verwijzen naar het VPN protocol wat het moeilijkste is om in te regelen,
en dan al helemaal met afwijkende aangepaste configuraties.

Ik zou zeggen, probeer het eerst eens met een meer eenvoudig VPN protocol om op te zetten.   L2TP/IPSec.
De mogelijkheden zitten reeds standaard ingebakken onder het OS van PC's en bijv. een smartphone.
Als je daar dan wat meer ervaring mee hebt opgedaan, kun je altijd nog naar OpenVPN.

Bij Windows zit er echter net wel een addertje onder het gras aagaande L2TP/IPSec, wat veel gebruikers over het hoofd zien.
En dat is aanpassing van een registersleutel.  Zonder die aanpassing werkt het niet.  Daar zou je mee kunnen beginnen.

Een uitvoerige beschrijving om die registersleutel aan te passen + VPN vind je < HIER >

Om het je wat makkelijker te maken de juiste regels te vinden, kopieer die lang beschreven regels tekst in die uitleg,
en plak het vervolgens in de register editor.  Dan kom je gelijk bij de bewuste regel in het register uit.

Bijv. de regel:
c. Typ “Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent
    in het zoekveld bovenaan het Register-editor venster.....

en bij:
e. Typ “AssumeUDPEncapsulationContextOnSendRule” en druk op Enter.

Ook die regel even kopiëren, en plakken (zonder de aanhalingstekens).  Maak je met zo'n regel daarin geen fouten.

Wat meer uitgebreid de stap voor stap L2TP/IPSec instellingen in Windows met voorbeeldplaatjes < HIER >

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

Plex client voor Raspberry Pi

Gestart door BjörnBoard Plex Media Server

Reacties: 10
Gelezen: 7115
Laatste bericht 17 december 2013, 16:20:03
door DrumM
koppelen NAS aan een accesspoint ipv modem?

Gestart door RobertCrasBoard NAS hardware vragen

Reacties: 10
Gelezen: 5602
Laatste bericht 30 oktober 2013, 08:16:00
door RobertCras
DS210J geschikt voor 2x 4GB disks?

Gestart door PolarlanderBoard NAS hardware vragen

Reacties: 11
Gelezen: 3776
Laatste bericht 06 januari 2014, 13:50:11
door Polarlander
Synology als printserver gebruiken voor Chromebook

Gestart door TienBoard Externe harddisks en Printers

Reacties: 13
Gelezen: 4337
Laatste bericht 22 december 2020, 14:29:25
door Mickroz
1 submap rechten voor ander gebruiker

Gestart door kipenheteiBoard File Station

Reacties: 4
Gelezen: 1193
Laatste bericht 23 augustus 2020, 10:04:17
door Briolet