Acties:
  • 0 Henk 'm!

  • sypie
  • Registratie: Oktober 2000
  • Niet online
Ik ben al een poosje bezig te puzzelen om VPN van buiten af bereikbaar te maken. Helaas tot nu toe niet gelukt.

Mijn verbinding wordt opgebouwd door de volgende componenten:
H220n modem/router welke gevoed wordt door een Tweak 30Mbit lijntje (werkt naar behoren).
Synology DS211j NAS voorzien van DSM4 en de VPN applicatie.
Een MacBook of iPad om de VPN mee te maken.

De situatie tot nu toe:
De Synology ondersteunt alleen PPTP en OpenVPN.
De iPad ondersteunt alleen PPTP.
De MacBook kan zowel PPTP als OpenVPN aan, PPTP via Netwerkvoorkeuren en OpenVPN via Tunnelblick.
Vanuit het interne netwerk gaat het prima om via de MacBook een OpenVPN verbinding maken met de NAS.
Vanuit het interne netwerk gaat het NIET om via de MacBook een PPTP verbinding te maken met de NAS.
Vanaf buiten lukt zowel PPTP als OpenVPN niet.

Wat heb ik geprobeerd:
Verschillende instellingen met wachtwoorden, MTU, beveiligingscodering, verificatiewijze en poorten open gezet. Ik heb ook geprobeerd te bellen met de helpdesk van Tweak en het enige wat die zeggen is dat het wel moet kunnen, ze weten alleen niet hoe of wat.

Wat wil ik?
Ik wil dat ik van buitenaf mijn bestanden kan benaderen die op de NAS staan. Intern werkt het prima met de MacBook. Van buitenaf wil het niet lukken en ik wil zo graag dat dit ook lukt.

Ik heb wel op internet gevonden dat ik "GRE protocol type 47" ook moet instellen maar ik kan nergens vinden hoe en wat dit inhoudt op de H220n.

Dit modem is al een omruilactie geweest in combinatie met een abonnementsverlenging, de vorige Experiabox (Tomson VG789) ondersteunde in z'n geheel geen VPN. Mocht dat bij dit modem ook zo zijn dan weet ik wat me te doen staat. Voordat het zover is stel ik eerst de vraag hier: wie kan mij aan de juiste instellingen helpen?

Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 13:49
Heb je de poorten voor je VPN ook open gezet in je router naar de nas toe?

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • 0 Henk 'm!

  • sypie
  • Registratie: Oktober 2000
  • Niet online
Ik heb open gezet:
TCP 1723
TCP 50
TCP 51
TCP UDP 500
UDP 1194

Deze poortnummers aan de hand van wat iemand geroepen heeft in het draadje Tweak Glasvezel Ervaringen Topic - Deel 1 . Al deze poorten staan geforward naar mijn Synology, die een vast IP-adres heeft in het netwerk.

[ Voor 19% gewijzigd door sypie op 11-03-2012 22:38 . Reden: TCP moest UDP zijn maar is ook niet de oplossing. ]


Acties:
  • 0 Henk 'm!

  • FatalError
  • Registratie: Juni 1999
  • Nu online
GRE open zetten kan vaak met een vinkje ergens in de router, Soms heet het dan 'VPN passthrough' of iets in die strekking.

If it ain't broken, tweak it!


Acties:
  • 0 Henk 'm!

  • SmoothTweaker
  • Registratie: Januari 2004
  • Laatst online: 16:06
Let op in tegenstelling tot de 789 ondersteund dit model geen NAT Loopback dus je kan het niet testen door intern je externe ip of hostname op te roepen.

Acties:
  • 0 Henk 'm!

  • sypie
  • Registratie: Oktober 2000
  • Niet online
Als in de CB moet geloven heeft de H220n dat niet: Link

Verder heb ik alle schermen van de modem wel voor me gehad en ben VPN passthrough niet tegengekomen.
SmoothTweaker schreef op zondag 11 maart 2012 @ 22:22:
Let op in tegenstelling tot de 789 ondersteund dit model geen NAT Loopback dus je kan het niet testen door intern je externe ip of hostname op te roepen.
En daarom zet ik op de iPad Wifi uit en ga ik via 3G proberen om op de VPN te komen. Dus dan ben ik alsnog van buitenaf bezig. Ik ben op de hoogte dat ik niet intern met mijn externe IP-adres kan controleren.

EDIT: de instellingen op de Synology:
Afbeeldingslocatie: http://dl.dropbox.com/u/645076/openvpn.png
Afbeeldingslocatie: http://dl.dropbox.com/u/645076/pptp.png

[ Voor 54% gewijzigd door sypie op 11-03-2012 22:45 . Reden: Afbeeldingen toegevoegd. ]


Acties:
  • 0 Henk 'm!

  • sypie
  • Registratie: Oktober 2000
  • Niet online
Inmiddels nog een aantal dingen geprobeerd maar ik kom er echt niet uit (of beter gezegd: in).

Als iemand is die deze combinatie werkend heeft verneem ik graag de winnende combinatie.

Acties:
  • 0 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

sypie schreef op zondag 11 maart 2012 @ 22:25:
[...]
En daarom zet ik op de iPad Wifi uit en ga ik via 3G proberen om op de VPN te komen. Dus dan ben ik alsnog van buitenaf bezig. Ik ben op de hoogte dat ik niet intern met mijn externe IP-adres kan controleren.
En wat als je het vanaf een andere (niet mobiele) internetverbinding probeert? Hangt me iets van bij dat VPN via mobiele netwerken niet altijd werkt.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0 Henk 'm!

  • sypie
  • Registratie: Oktober 2000
  • Niet online
Ook met de MacBook (die ik elders ergens in een netwerk hang) lukt het niet.

Ik heb vandaag met Tweak gebeld en er wordt een Tomson TG789V opgestuurd. De ZTE H220n mag dan retour, mocht ik het wel aan de praat krijgen met de nieuwe. Er schijnen enkele problemen te zijn met de ZTE en portforwarding. De TG789V zou dit beter geregeld moeten hebben. Het zal mij benieuwen.

Totdat de nieuwe modem er staat en geïnstalleerd is blijft deze vraag dus staan. Ik ben vast niet de enige met een ZTE H220n, een Synology NAS, een MacBook en de wens om VPN te laten werken op de NAS.

Acties:
  • 0 Henk 'm!

  • FatalError
  • Registratie: Juni 1999
  • Nu online
Voor PPTP is GRE vereist, maar GRE doorlaten is toch echt iets anders als een poort open zetten. Ik zou nog eens goed door de webinterface zoeken of er niet zoiets te vinden is als GRE of VPN passthrough.

If it ain't broken, tweak it!


Acties:
  • 0 Henk 'm!

  • sypie
  • Registratie: Oktober 2000
  • Niet online
Het probleem wordt anders opgelost.

Ik heb met Tweak gebeld over dit probleem. Zij erkennen, en bevestigen zelfs, dat de ZTE H220n een waardeloos modem is die kwaliteitsproblemen heeft zodra er met portforwarding moet worden gewerkt. Ze vonden het zelf ook geen succes.

Het modem wordt omgeruild tegen een Tomson TG789V, die kennelijk wél goed in te stellen is.

Daarmee is het probleem van de H220n dus niet opgelost maar wordt het omzeild. Er is kennelijk geen oplossing met het apparaat zelf.

Acties:
  • 0 Henk 'm!

  • Paultje3181
  • Registratie: November 2002
  • Laatst online: 03-06 22:39
En wat is er mis met 7001 forwarden en filestation gebruiken? Dat werkt prima (dezelfde situatie alleen 211 en KPN glasvezel)

Acties:
  • 0 Henk 'm!

  • SmoothTweaker
  • Registratie: Januari 2004
  • Laatst online: 16:06
sypie schreef op vrijdag 16 maart 2012 @ 10:09:
Het probleem wordt anders opgelost.

Ik heb met Tweak gebeld over dit probleem. Zij erkennen, en bevestigen zelfs, dat de ZTE H220n een waardeloos modem is die kwaliteitsproblemen heeft zodra er met portforwarding moet worden gewerkt. Ze vonden het zelf ook geen succes.

Het modem wordt omgeruild tegen een Tomson TG789V, die kennelijk wél goed in te stellen is.

Daarmee is het probleem van de H220n dus niet opgelost maar wordt het omzeild. Er is kennelijk geen oplossing met het apparaat zelf.
Correct, maar nadeel van de 789V is dat deze geen upnp ondersteund, kijk even rond ik wat kpn topics en schaf zelf een router met DDWRT functie aan bespaard je een hoop ergernis en gezeur
Pagina: 1