KPN -> Router -> NAS VPN krijg het niet aan de praat.

Pagina: 1
Acties:

  • RobV
  • Registratie: Juni 2013
  • Niet online

RobV

Welcome to the grid, Program.

Topicstarter
(overleden)
Hi,

(Ik heb lang zitten zoeken op het tweakers forum maar geen resultaat, dus ik hoop niet dat ik domme vragen stel)

Situatie is als volgt. Ik heb een synology 1513+ aan mijn router hangen waar ik via een VPN van buitenaf bij wil kunnen.

Bekabeling:
Modem -> Router -> NAS

ADSL modem:
IP: 192.168.2.1
Forward ports 80 en 1723 naar 192.168.2.2 (router)

Lokale wifi router (Linksys ES2000)
WAN IP: 192.168.2.2
LAN IP: 192.168.3.1
Forward ports 80 en 1723 naar 192.168.35 (synology)

Synology
IP1: 192.168.3.5
- VPN Server: PPTP

Nu komt het vreemde: Port forwarding werkt prima, want ik kan vanaf het internet de webserver op de nas benaderen. Ook de Synology port configuratie zegt dat de porten open zijn (zie screenshot):
Afbeeldingslocatie: http://i.imgur.com/StA9rYH.png

Ik heb ook een check gedaan via http://www.yougetsignal.com/tools/open-ports/
Afbeeldingslocatie: http://i.imgur.com/XG6pseS.png

Echter het opzetten van de VPN verbinding wil niet lukken (ik test de VPN met een iPhone 5S op 4G en de ingebouwde IOS VPN client).

Ik dacht dat het aan de router lag, twee keer ports forwarden is vast niet goed (vreemd wat de webserver doet het prima). Dus ik heb een alternatieve netwerkconfiguratie geprobeerd:

Modem -> NAS -> Router -> interne pc's etc.

Hierbij sluit ik de NAS dus direct op het Modem aan zonder tussenkomst van de extra router. Het Modem zit op LAN1 en de router op LAN2 van de synology. Als ik het direct aansluit werkt de VPN en de webserver vanaf het internet wél, maar dan heb ik een ander probleem want ik krijg geen internetverbinding van binnen naar buiten. Het lijkt wel of de requests die binnenkomen op LAN2 niet naar LAN1 worden geforward, ook al staat de default gateway naar het modem ingesteld.

Sorry, ik beschrijf nu 2 verschillende problemen maar ik probeer alleen maar zo volledig mogelijk te zijn. Hier liefste krijg ik scenario #1 aan de praat. Het enige probleem is dus dan VPN verbinden niet lukt. Andere poorten die open staan (port 80 en rsync) werken prima. Ik heb scenario #2 toegevoegd om aan te tonen dat het modem netjes alles forward, en dat het lijkt dat de router roet in het eten gooit.

Ik hoop dat jullie mij kunnen helpen.

[ Voor 8% gewijzigd door RobV op 22-02-2014 17:14 . Reden: screenshots ]

 | Mijn joystick / simpit project | Blog | Elite Dangerous CMDR Cataclysm72


Verwijderd

ADSL Modem specs?

Doet dat ding niet ook aan NAT?

Waarom heb je eigenlijk een tweede router aan je setup toegevoegd? Want ik weet bijna zeker dat dat ADSL modem ook aan routing en ook aan NAT doet.

Je zegt zelf al port forwarding te doen op het ADSL modem EN op de router.

Dus inderdaad ff de HOWTO hieronder volgen...

Tenzij er een andere reden is dat je die 2e router in je netwerk hebt gezet. (en dat ding ook nog eens laat routen)Geen goede reden dus. HOWTO toepassen, zodat je port forwarding e.d. alleen op je ADSL modem hoeft in te stellen.

[ Voor 152% gewijzigd door Verwijderd op 22-02-2014 18:17 . Reden: Wet van Murphy much? ]


  • Tazzios
  • Registratie: November 2001
  • Laatst online: 22:19

Tazzios

..

2 firewalls achter elkaar is vragen om (dit soort) problemen. Neem deze How to even door:
[HOWTO]Draadloze Router gebruiken als Access Point

Of kijk (iets moeilijkere optie) zoals de suggestie van fridgeman of de modem dmz NAT heeft of als bridge modem ingesteld kan worden.

  • RobV
  • Registratie: Juni 2013
  • Niet online

RobV

Welcome to the grid, Program.

Topicstarter
(overleden)
Verwijderd schreef op zaterdag 22 februari 2014 @ 17:50:
ADSL Modem specs?

Doet dat ding niet ook aan NAT?

Waarom heb je eigenlijk een tweede router aan je setup toegevoegd? Want ik weet bijna zeker dat dat ADSL modem ook aan routing en ook aan NAT doet.
ADSL modem is van KPN, Gigaset SX551

Ik heb er een tweede router tussen hangen omdat die Gigaset geen fatsoenlijke Wifi heeft (en geen 1000Mbit).

tazzios ook bedankt, ik ga de link doornemen.

PS. Ik heb een ideetje, ik heb nog wat LAN poortjes over op de Synology en op de Gigaset, ik voeg gewoon een extra kabel toe, en configureer de VPN service op het 2e IP-adres. Eens kijken of dat werkt.

 | Mijn joystick / simpit project | Blog | Elite Dangerous CMDR Cataclysm72


Verwijderd

PS. Ik heb een ideetje, ik heb nog wat LAN poortjes over op de Synology en op de Gigaset, ik voeg gewoon een extra kabel toe, en configureer de VPN service op het 2e IP-adres. Eens kijken of dat werkt.
:F :N

Welk 2e IP adres? Dat modem krijgt maar 1 WAN IP adres of heb je een zakelijk abonnement met meerdere WAN IP adressen?

  • RobV
  • Registratie: Juni 2013
  • Niet online

RobV

Welcome to the grid, Program.

Topicstarter
(overleden)
Ik heb het over LAN poortjes...

Anyway, hier een tekeningetje.. De rode lijn is waar ik aan denk.

Afbeeldingslocatie: http://i.imgur.com/BdcD6DBl.jpg

 | Mijn joystick / simpit project | Blog | Elite Dangerous CMDR Cataclysm72


  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
RobV: je hebt meer problemen dan je denkt ;) Je hebt nu dubbel-NAT, wat voor veel applicaties betekent dat upnp/nat-pmp net werkt, en dat je alles moet dubbel forwarden.

De Siemens heeft weer een ander probleem; door dat het RAM erg karig is zit er een niet zo grote NAT-table in, en een kleine state-table. Dat betekent kort gezegd dat ie crasht zodra je te veel verbindingen maakt.

Als je geen telefonie van KPN afneemt (maar waarschijnlijk doe je dat wel) kan je je Siemens beter in bridge mode zetten of vervangen. Als je wel telefonie hebt ben je gewoon genaaid, en kan je dit negeren want het is dan toch niet aan te passen.

Dus:

- Zorg dat je maar 1x NAT in je netwerk hebt (en maar 1 DHCP server)
- Als je geen telefonie van KPN gebruikt modem in bridge zetten of vervangen voor betere performance

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 21:51
1x NAT door middel van DMZ kan ook, wijs de DMZ van de adsl modem naar de Linksys ES2000.

En zoek even uit hoe je internet via vpn kan doen, want dat werkt standaard niet bij synology.

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

Ik denk dat je je paintekening (voor jezelf) eens wat duidelijker moet gaan maken. Wat je nú aan het doen bent is een dubbele NAT waarbij je VPN verkeer van buiten éérst naar je tweede router doorgezet wordt (kortste route) en daarna niet meer verder gerouteerd wordt doordat 't interne adres van de eerste router én de route daar naar toe niet bekend is op dat device voor je VPN tunnel (Pass Through).

[ Voor 5% gewijzigd door Will_M op 22-02-2014 19:05 ]

Boldly going forward, 'cause we can't find reverse


  • DrNizeGuy
  • Registratie: Augustus 2000
  • Laatst online: 21:47
En lukt een vpn verbinding opzetten binnen het netwerk wel? Het kan misschien ook zo zijn dat je de vpn server op de Synology niet goed geconfigureerd hebt.

Verwijderd

RobV schreef op zaterdag 22 februari 2014 @ 18:45:
Ik heb het over LAN poortjes...

Anyway, hier een tekeningetje.. De rode lijn is waar ik aan denk.

[afbeelding]
Alsjeblieft, doe het niet op de manier waarop jij denkt dat het misschien wel eens zou kunnen werken.

Volg het advies op van Tazzios die naar de HOWTO router instellen als access point heeft gelinkt.

En doe dan port forwarding op dat KPN modem.

Dus niet de WAN poort gebruiken van je tweede router, niet in je huidige setup.
Dus niet de DHCP server gebruiken van je tweede router, dan creëer je alleen maar problemen.

[ Voor 9% gewijzigd door Verwijderd op 22-02-2014 19:10 ]


  • RobV
  • Registratie: Juni 2013
  • Niet online

RobV

Welcome to the grid, Program.

Topicstarter
(overleden)
Dus: router instellen als access point, maak gebruik van de DHCP van het modem. Het maakt dan niet meer uit of de NAS aan de router of aan het modem hangt (afgezien van de 100Mb/1Gb), want ze zitten allemaal in hetzelfde subnet? En dan kan óf het lijntje tussen de siemens en de nas (2), óf het lijntje tussen de wifi router en de Synology eruit.

Snap ik het dan goed?

[ Voor 24% gewijzigd door RobV op 22-02-2014 19:42 ]

 | Mijn joystick / simpit project | Blog | Elite Dangerous CMDR Cataclysm72


  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
RobV schreef op zaterdag 22 februari 2014 @ 19:40:
Dus: router instellen als access point, maak gebruik van de DHCP van het modem. Het maakt dan niet meer uit of de NAS aan de router of aan het modem hangt (afgezien van de 100Mb/1Gb), want ze zitten allemaal in hetzelfde subnet? En dan kan óf het lijntje tussen de siemens en de nas (2), óf het lijntje tussen de wifi router en de Synology eruit.

Snap ik het dan goed?
Ja

  • RobV
  • Registratie: Juni 2013
  • Niet online

RobV

Welcome to the grid, Program.

Topicstarter
(overleden)
Nou, het eten zit achter de kiezen en ik heb gedaan zoals jullie zeggen.

Probleem opgelost. Weer een tevreden klant.

Hartelijk bedankt. Mile Grazie!

 | Mijn joystick / simpit project | Blog | Elite Dangerous CMDR Cataclysm72

Pagina: 1