Προς το περιεχόμενο

VPN server - Synology ds224+


jon1984

Προτεινόμενες αναρτήσεις

Καλησπέρα. Έχω ένα synology ds224+ στο οποίο προσπαθώ να ρυθμίσω το VPN server χωρίς επιτυχία. Το NAS  είναι συνδεδεμένο σε θύρα LAN στο modem/router ZTE H1800 της Cosmote. Μέσα από τις ρυθμίσεις του router έχω κάνει port forward τις θύρες 1701,4500 και 500 όμως το canyouseeme.org τις εμφανίζει κλειστές. Επικοινώνησα και με την Cosmote για επιπλέον ρυθμίσεις αλλά ακόμα δεν έχω βγάλει άκρη. Το πρωτόκολλο είναι L2TP/ipsec και προσπαθώ να συνδεθώ απομακρυσμένα από windows10 ή android αλλά δεν συνδέεται. Αυτό που παρατήρησα είναι ότι όταν συνδέσω το NAS στο router της Cosmote δεν υπάρχει respond όταν κανω ping τη διεύθυνση (dns). Δοκίμασα σε router της Nova σε διαφορετική τηλ. γραμμή και ενώ υπάρχει respond όταν προσπαθώ να συνδεθώ στο vpn εμφανίζει σφάλμα ταυτοποίησης. Επίσης έχω κάνει τη σχετική ρύθμιση στο registry των win10 που αφορα συνδέσεις l2tp/ipsec. Ο σκοπός που θέλω το vpn server είναι να δημιουργήσω ένα δίκτυο μεταξύ σπιτιού και χώρου εργασίας έτσι ώστε όλοι οι υπολογιστές που συνδέονται στο vpn server του ds224+ να μπορούν να μοιράζονται αρχεία και επίσης να μπορώ να συνδεθώ απομακρυσμένα σε άλλα Pc με windows remote desktop. Προφανώς και υπάρχουν και άλλες λύσεις (openvpn, tailscale, anydesk κλπ) αλλά θα ήθελα να δημιουργήσω το vpn με native εφαρμογές.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Καλησπέρα,

 

Σιγουρέψουν ότι δεν είσαι πίσω από 2πλο ΝΑΤ (CGNAT)
Δες την ΙΡ σου μέσω π.χ. whatismyip.com
Δεν το θυμάμαι 100%, αλλά νομίζω τα 100.Χ.Χ.Χ είναι τα CGNAT.
Ας το επιβεβαιώσει και κάποιος άλλος.

Αν είσαι, ζήτα από την Cosmote να σε βγάλει (πες ότι έχεις κάμερες/συναγερμό στο σπίτι αν ρωτήσουν γιατί)

 

Μετά λογικά θα είσαι οκ

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

50 λεπτά πριν, giostau είπε

Καλησπέρα,

 

Σιγουρέψουν ότι δεν είσαι πίσω από 2πλο ΝΑΤ (CGNAT)
Δες την ΙΡ σου μέσω π.χ. whatismyip.com
Δεν το θυμάμαι 100%, αλλά νομίζω τα 100.Χ.Χ.Χ είναι τα CGNAT.
Ας το επιβεβαιώσει και κάποιος άλλος.

Αν είσαι, ζήτα από την Cosmote να σε βγάλει (πες ότι έχεις κάμερες/συναγερμό στο σπίτι αν ρωτήσουν γιατί)

 

Μετά λογικά θα είσαι οκ

Η ip δεν ξεκινάει από 100. Λογικά δεν είμαι πίσω από cgnat

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Η κοσμοτέ έχει μία εξτρά ρύθμιση επαυξημένη ασφάλεια ή κάπως έτσι, που την κλείνεις από την σελίδα τους. Πρέπει να γίνει και αυτό για να περάσουν οι πόρτες.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Στις 16/5/2024 στις 2:20 ΜΜ, jon1984 είπε

Καλησπέρα. Έχω ένα synology ds224+ στο οποίο προσπαθώ να ρυθμίσω το VPN server χωρίς επιτυχία. Το NAS  είναι συνδεδεμένο σε θύρα LAN στο modem/router ZTE H1800 της Cosmote. Μέσα από τις ρυθμίσεις του router έχω κάνει port forward τις θύρες 1701,4500 και 500 όμως το canyouseeme.org τις εμφανίζει κλειστές. Επικοινώνησα και με την Cosmote για επιπλέον ρυθμίσεις αλλά ακόμα δεν έχω βγάλει άκρη. Το πρωτόκολλο είναι L2TP/ipsec και προσπαθώ να συνδεθώ απομακρυσμένα από windows10 ή android αλλά δεν συνδέεται. Αυτό που παρατήρησα είναι ότι όταν συνδέσω το NAS στο router της Cosmote δεν υπάρχει respond όταν κανω ping τη διεύθυνση (dns). Δοκίμασα σε router της Nova σε διαφορετική τηλ. γραμμή και ενώ υπάρχει respond όταν προσπαθώ να συνδεθώ στο vpn εμφανίζει σφάλμα ταυτοποίησης. Επίσης έχω κάνει τη σχετική ρύθμιση στο registry των win10 που αφορα συνδέσεις l2tp/ipsec. Ο σκοπός που θέλω το vpn server είναι να δημιουργήσω ένα δίκτυο μεταξύ σπιτιού και χώρου εργασίας έτσι ώστε όλοι οι υπολογιστές που συνδέονται στο vpn server του ds224+ να μπορούν να μοιράζονται αρχεία και επίσης να μπορώ να συνδεθώ απομακρυσμένα σε άλλα Pc με windows remote desktop. Προφανώς και υπάρχουν και άλλες λύσεις (openvpn, tailscale, anydesk κλπ) αλλά θα ήθελα να δημιουργήσω το vpn με native εφαρμογές.

Καλύτερα να χρησιμοποιήσεις το OpenVPN. Native είναι , απλά δεν έχει gui. Το σετάρεις ,έσω ssh. 

 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Στις 16/5/2024 στις 2:20 ΜΜ, jon1984 είπε

Έχω ένα synology ds224+ στο οποίο προσπαθώ να ρυθμίσω το VPN server

Ποιο vpn server προσπαθείς να ρυθμίσεις  στο synology? Νομίζω για να εχει δικό του vpn server που να συνδέεται εκτός local network ,το synology πρέπει αυτό να το τρέχει μέσο docker. 
Έχω την εντύπωση το vpn που προσπαθείς να ρυθμίσεις στο synology είναι μόνο για within local network και δεν έχει προσβάση στο internet.

Με το docker μπορείς να εγκαταστησεις zerotier για παράδειγμα και να έχεις πρόσβαση από το γραφείο.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Στις 20/5/2024 στις 6:46 ΜΜ, atheatos είπε

Έχω την εντύπωση το vpn που προσπαθείς να ρυθμίσεις στο synology είναι μόνο για within local network και δεν έχει προσβάση στο internet

Υπάρχει κάποια σχετική αναφορά  ότι είναι για local network; Πάντως ούτε τοπικά μπορώ να συνδεθώ.

Με cosmote έχω μιλήσει πολλές φορές και οι θύρες φαίνονται ανοιχτές - τις έχουμε ρυθμίσει πολλές φορές αλλά τίποτα. Έχω κλείσει και το firewall της Cosmote. Έβαλα και την ip σε Dmz αλλά τίποτα.

Επίσης δεν μπορώ να συνδεθώ στο DSM μέσω του Dns (xxx.synology.me:5001) ούτε.τοπικά ούτε απομακρυσμένα. Τοπικά όμως μπορώ να συνδεθώ μέσω της στατικής ip 192.168.1.4:5001

Όλα τα υπόλοιπα λειτουργούν κανονικά πχ από το port 22 για sftp δουλευεί από παντού.

 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
1 ώρα πριν, jon1984 είπε

Υπάρχει κάποια σχετική αναφορά  ότι είναι για local network; Πάντως ούτε τοπικά μπορώ να συνδεθώ.

Με cosmote έχω μιλήσει πολλές φορές και οι θύρες φαίνονται ανοιχτές - τις έχουμε ρυθμίσει πολλές φορές αλλά τίποτα. Έχω κλείσει και το firewall της Cosmote. Έβαλα και την ip σε Dmz αλλά τίποτα.

Επίσης δεν μπορώ να συνδεθώ στο DSM μέσω του Dns (xxx.synology.me:5001) ούτε.τοπικά ούτε απομακρυσμένα. Τοπικά όμως μπορώ να συνδεθώ μέσω της στατικής ip 192.168.1.4:5001

Όλα τα υπόλοιπα λειτουργούν κανονικά πχ από το port 22 για sftp δουλευεί από παντού.

 

https://kb.synology.com/en-us/DSM/help/VPNCenter/vpn_setup?version=7
With the VPN Server package, you can easily turn your Synology NAS into a VPN server to allow users to remotely and securely access resources shared within the local area network of your Synology NAS.

 

Θα χρειαστεί να εγκαταστησεις κάποιο add on για να μπορέσεις να έχεις πρόσβαση εκτός local network. 
Επίσης δεν γίνεται να συνδέσεις δυο υπολογιστές μέσο Internet χωρίς κάποιον ενδιάμεσο προγραμμα  στο Internet.

Αν ήταν έτσι απλό να έχουμε πρόσβαση σε κάποιο τυχαίο υπολογιστή , βάζοντας απλώς μια IP που μπορεί να είναι όμοια με χιλιάδες  IP εκεί έξω, τότε δεν θα χρειάζονταν η hackers να φτιάξουν malware . Θα είχαν πρόσβαση μέσο VPN ….

Επεξ/σία από atheatos
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

7 ώρες πριν, atheatos είπε

https://kb.synology.com/en-us/DSM/help/VPNCenter/vpn_setup?version=7
With the VPN Server package, you can easily turn your Synology NAS into a VPN server to allow users to remotely and securely access resources shared within the local area network of your Synology NAS.

 

Θα χρειαστεί να εγκαταστησεις κάποιο add on για να μπορέσεις να έχεις πρόσβαση εκτός local network. 
Επίσης δεν γίνεται να συνδέσεις δυο υπολογιστές μέσο Internet χωρίς κάποιον ενδιάμεσο προγραμμα  στο Internet.

Αν ήταν έτσι απλό να έχουμε πρόσβαση σε κάποιο τυχαίο υπολογιστή , βάζοντας απλώς μια IP που μπορεί να είναι όμοια με χιλιάδες  IP εκεί έξω, τότε δεν θα χρειάζονταν η hackers να φτιάξουν malware . Θα είχαν πρόσβαση μέσο VPN ….

Και γιατι λέει remotely τότε. Είχα την εντύπωση ότι ο vpn server είναι για να δημιουργεί lan χρησιμοποιοντας το wan. 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Ένα θέμα που πρέπει να δεις είναι να αλλάξεις τα Public Port Numbers,  http/https. Το 5001 ένα που έχεις είναι το default port του Synology και γι αυτό να μη σε αφήνει να συνδεθείς απ έξω. (internet). Βάλε ένα τετραψήφιο νούμερο <5000. 
 

Επίσης, αφού έχεις ενεργοποιήσει το Quickconnect μέσω της σελίδας της Synology, με ένα client App της Synology θα μπορέσεις να συνδεθείς με τα δικά σου credentials. 
Δες εδώ για λεπτομέρειες …

 

Μέσω  του client app συνδέομαι από παντού από το tablet μου χωρίς να έχω δώσει external access στο ίδιο το Synology 

Επεξ/σία από Jiakometi
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...