Auteur Topic: VPN voor Modem-interface?  (gelezen 900 keer)

Offline jervanheg

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 20
  • Berichten: 210
VPN voor Modem-interface?
« Gepost op: 20 juli 2020, 08:19:53 »
Ik ben een absolute noob in VPN.
Wat ik graag wil bereiken:
Ik wil vanop afstand de Modem-interface kunnen bereiken-  van een vakantiewoning.
Wanneer ik ter plaatse verbonden ben met wifi, is dat simpel (gewoon het IP-adres van de modem (http://10.0.0.xxx/ + User/PW)
Nu wil ik deze graag ook vanop afstand kunnen bereiken. In de woning draait een Synology NAS, die ik vanuit thuis kan bereiken.
Is dat mogelijk met VPN?

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 162
  • Berichten: 1.353
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: VPN voor Modem-interface?
« Reactie #1 Gepost op: 20 juli 2020, 09:41:02 »
Ja, dat kan....

Volg dit topic en je hebt het aardig voor elkaar: https://www.synology-forum.nl/vpn-server/beter-beveiligde-openvpn/
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline jervanheg

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 20
  • Berichten: 210
Re: VPN voor Modem-interface?
« Reactie #2 Gepost op: 20 juli 2020, 19:57:32 »
Bedankt, maar.....

We beginnen met het genereren van de certificaten, key`s en het Diffie Hellman bestand.
Dit gaan we doen met XCA.
Met XCA kunnen we een CA (Certificate Authority) opzetten, Server en cliënt certificaten/key`s genereren en ondertekenen.
De certificaten met bijbehorende private key`s worden in een database opgeslagen en vervolgens exporteren we die om op de server en client(s) te gebruiken.


... is voor een Noob als ik chinees :-(

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 162
  • Berichten: 1.353
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: VPN voor Modem-interface?
« Reactie #3 Gepost op: 20 juli 2020, 20:48:00 »
Tja, dan wordt het i.d.d. wat lastiger.
Tip in dat draadje: eerst lezen DAARNA pas doen.
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 898
  • -Ontvangen: 1475
  • Berichten: 7.917
Re: VPN voor Modem-interface?
« Reactie #4 Gepost op: 21 juli 2020, 05:58:56 »
Bedankt, maar.....
      xxxxxx etc.
... is voor een Noob als ik chinees :-(

Dat kan ik me voorstellen. Als "Noob" meteen verwijzen naar het VPN protocol wat het moeilijkste is om in te regelen,
en dan al helemaal met afwijkende aangepaste configuraties.

Ik zou zeggen, probeer het eerst eens met een meer eenvoudig VPN protocol om op te zetten.   L2TP/IPSec.
De mogelijkheden zitten reeds standaard ingebakken onder het OS van PC's en bijv. een smartphone.
Als je daar dan wat meer ervaring mee hebt opgedaan, kun je altijd nog naar OpenVPN.

Bij Windows zit er echter net wel een addertje onder het gras aagaande L2TP/IPSec, wat veel gebruikers over het hoofd zien.
En dat is aanpassing van een registersleutel.  Zonder die aanpassing werkt het niet.  Daar zou je mee kunnen beginnen.

Een uitvoerige beschrijving om die registersleutel aan te passen + VPN vind je < HIER >

Om het je wat makkelijker te maken de juiste regels te vinden, kopieer die lang beschreven regels tekst in die uitleg,
en plak het vervolgens in de register editor.  Dan kom je gelijk bij de bewuste regel in het register uit.

Bijv. de regel:
c. Typ “Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent
    in het zoekveld bovenaan het Register-editor venster.....

en bij:
e. Typ “AssumeUDPEncapsulationContextOnSendRule” en druk op Enter.

Ook die regel even kopiëren, en plakken (zonder de aanhalingstekens).  Maak je met zo'n regel daarin geen fouten.

Wat meer uitgebreid de stap voor stap L2TP/IPSec instellingen in Windows met voorbeeldplaatjes < HIER >

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

Apps voor de ATV4

Gestart door KowokowoBoard iOS Apps (iPhone, iPad en iPod)

Reacties: 10
Gelezen: 4320
Laatste bericht 03 december 2015, 19:33:12
door TonVH
High Performance NAS voor Webserver

Gestart door ComputerBitBoard Aankoopadvies

Reacties: 0
Gelezen: 1010
Laatste bericht 28 januari 2016, 21:29:55
door ComputerBit
SS gebruiken voor zowel foto als videobeelden ?

Gestart door Peter01Board Surveillance Station

Reacties: 15
Gelezen: 3822
Laatste bericht 27 april 2016, 12:03:12
door Birdy
Aansluiting Synology - router - modem

Gestart door mobileBoard NAS hardware vragen

Reacties: 23
Gelezen: 7446
Laatste bericht 14 augustus 2016, 17:11:56
door mchp92
standaardgateway voor NAS

Gestart door MarietjeBoard Synology DSM 6.0

Reacties: 24
Gelezen: 16122
Laatste bericht 12 november 2018, 16:44:37
door André PE1PQX