Oplossing OpenVPN Synology met iOS OpenVPN Connect App

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 11:17
Tweakers,

Eindelijk mag ik zelf een oplossing posten, naja voor mij werkt het perfect, nu jullie nog!
Als ik het op de verkeerde plek plaats, graag verplaatsen naar de goede :)

Het probleem dat ik verholpen heb is de melding "No certificates are present in the keychain".

Bij het begin;
Het probleem, wanneer je op je Synology Diskstation de VPN Server package installeert en een OpenVPN server opzet werkt dit naar behoren met Windows/Linux/Mac, maar niet met mobiele devices. Bij als je de configuratie exporteert van de Synology krijg je het CA certificaat en het .ovpn bestand van de NAS, hier gaat het fout.
Synology exporteert namelijk de verkeerde onderdelen, je krijgt als gebruiker niet het benodigde client certificaat. Deze is wel te vinden maar niemand had hem blijkbaar nog gevonden, heb het internet afgespeurd en fora's van Synology maar helaas...

De oplossing voor het probleem:

"No certificates are present in the keychain"
Hoe krijg je OpenVPN aan de praat?

Stap 1: Installeer VPN Server package op je Synology Diskstation
Stap 2: Configureer je OpenVPN instellingen in VPN Server
Stap 3: Geef de juiste gebruikers de juiste rechten (OpenVPN recht)
Stap 4: Enable SSH op je Synology, dit doe je bij > Configuratiescherm(Control panel) > Terminal
Stap 5: Open port 1194 in je Synology Firewall en op je router (forward naar Synology IP)
Stap 6: Download WinSCP, portable of de normale, werkt allebei
Stap 7: Open WinSCP en zet het protocol type naar SCP, bij hostname vul je het ip van je Synology in. Als gebruikersnaam en wachtwoord gebruik je een account met admin rechten.
Stap 8: Nu je verbinding hebt met SCP ga je naar /var/packages/VPNCenter/target/etc/openvpn/keys daar vind je een bestandje genaamd iOS.ovpn en Android.ovpn , in dit voorbeeld gebruiken we de iOS.ovpn, download deze met WinSCP naar je computer.
Stap 9: Open de iOS.ovpn met notepad, pas de regel YOUR_SERVER_IP lijn aan naar jouw externe ip adres
Stap 10: Sluit je iDevice aan en open iTunes, ga naar apps en dan naar OpenVPN Connect, klik toevoegen en voeg het iOS.ovpn bestand toe.
Stap 11: Open OpenVPN Connect app op je iDevice en klik op het groene + teken, je VPN is nu ready to use!

Vraagjes mogen hieronder plaatsnemen en zullen snel beantwoord worden.

Heb trouwens ook hier en op de wereldwijde site gepost: http://www.synology-forum...ct-app/msg98044/#msg98044

[ Voor 3% gewijzigd door crypt0rr op 21-01-2014 11:55 ]

AdGuard Home


Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 12:33

DukeBox

loves wheat smoothies

De keychain is normaal gesproken geen issue wanneer je niet een self signed gebruikt.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • Freezerator
  • Registratie: Januari 2000
  • Laatst online: 08:06
Thanks, ik hier ook al eens mee gestoeid maar liep vast op het stukje om de key naar de iphone te krijgen, en toen maar ergens een vpn abo genomen waar ze een iphone app bij leverden :p Maar ik laat het liever nog via me Syno lopen :)

Acties:
  • 0 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 11:17
DukeBox schreef op dinsdag 21 januari 2014 @ 11:57:
De keychain is normaal gesproken geen issue wanneer je niet een self signed gebruikt.
Klopt, maar denk dat het gros van de mensen die OpenVPN willen draaien op hun Syno niet een betaald certificaat gaan aanschaffen.

Overigens staan de topics van Synology en op Google er vol mee, met dit probleem.

[ Voor 11% gewijzigd door crypt0rr op 21-01-2014 12:01 ]

AdGuard Home


Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 07:09

CAPSLOCK2000

zie teletekst pagina 888

Danmoet je het certificaat van je eigen CA installeren op je telefoon. Dan bedoel ik niet het client, dat moet je ook hebben, maar het certificaat van de CA waarmee je de certificaten hebt aangemaakt. De makkelijke manier is om de juiste bestanden naar jezelf toe te mailen en ze dan te openen. Als het goed is worden ze dan vanzelf geimporteerd.

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 12:33

DukeBox

loves wheat smoothies

bardi-1 schreef op dinsdag 21 januari 2014 @ 12:01:
Klopt, maar denk dat het gros van de mensen die OpenVPN willen draaien op hun Syno niet een betaald certificaat gaan aanschaffen.
startssl is gratis voor niet commerciële doeleinden.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 11:17
CAPSLOCK2000 schreef op woensdag 22 januari 2014 @ 19:06:
Danmoet je het certificaat van je eigen CA installeren op je telefoon. Dan bedoel ik niet het client, dat moet je ook hebben, maar het certificaat van de CA waarmee je de certificaten hebt aangemaakt. De makkelijke manier is om de juiste bestanden naar jezelf toe te mailen en ze dan te openen. Als het goed is worden ze dan vanzelf geimporteerd.
Dat zou je denken, helaas is voor OpenVPN een app nodig uit de app store die alleen toestaat via iTunes .ovpn bestanden te importeren en certificaten toe te voegen. Helaas werkt het niet als je daar het CA toevoegt of via de mail, dit heb ik al getest.

AdGuard Home


Acties:
  • 0 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 11:17
DukeBox schreef op woensdag 22 januari 2014 @ 21:12:
[...]

startssl is gratis voor niet commerciële doeleinden.
Wordt die overal gezien als geldig certificaat? Alleen heb je het probleem dan nog steeds niet opgelost, heb het even getest, de Synology NAS exporteert nog steeds geen client certificaat die de OpenVPN Connect app wel nodig heeft.

AdGuard Home


Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 12:33

DukeBox

loves wheat smoothies

Ik heb geen iphone maar op mijn pc (windows) en telefoon (android) kreeg ik automatisch mijn certificaat bij een request aan de syno.

Duct tape can't fix stupid, but it can muffle the sound.


  • Flex
  • Registratie: Oktober 2001
  • Laatst online: 17-09 09:45
bardi-1 schreef op woensdag 22 januari 2014 @ 21:40:
[...]


Wordt die overal gezien als geldig certificaat? Alleen heb je het probleem dan nog steeds niet opgelost, heb het even getest, de Synology NAS exporteert nog steeds geen client certificaat die de OpenVPN Connect app wel nodig heeft.
Als je naar security gaat in je DSM en je doet een export certificate, dan krijg je een archive.zip aangeboden. De openvpn.opvn bewerken zoals beschreven in http://mysynology.nl/open...gy-nas-en-android-device/ tot stap 7.

OpenVPN op je iphone installeren.

Itunes openen en naar je apps navigeren, onderin zie je je app OpenVPN staan, in het rechterveld kan je je files toevoegen (CA & openvpn.ovpn). Beide files toevoegen en in je OpenVPN app op je iphone accepteren.

Reply van een post uit Januari 2014 :X
Maargoed....het is de oplossing ;)

[ Voor 4% gewijzigd door Flex op 25-12-2014 22:53 ]


Acties:
  • 0 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 11:17
Flex schreef op donderdag 25 december 2014 @ 22:46:
[...]

Als je naar security gaat in je DSM en je doet een export certificate, dan krijg je een archive.zip aangeboden. De openvpn.opvn bewerken zoals beschreven in http://mysynology.nl/open...gy-nas-en-android-device/ tot stap 7.

OpenVPN op je iphone installeren.

Itunes openen en naar je apps navigeren, onderin zie je je app OpenVPN staan, in het rechterveld kan je je files toevoegen (CA & openvpn.ovpn). Beide files toevoegen en in je OpenVPN app op je iphone accepteren.

Reply van een post uit Januari 2014 :X
Maargoed....het is de oplossing ;)
Is het 1 en ander aangepast in DSM 5, het is nu makkelijker te doen en de files die je nodig hebt staan niet meer op de beschreven locatie. Topic kan op slot.

AdGuard Home

Pagina: 1