Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Open vpn Server of client?

Pagina: 1
Acties:

  • shampo
  • Registratie: November 2012
  • Laatst online: 03-11 17:41
Hallo, hier een newbie vraag..

Een maatje en ik zijn bezig met het voor het eerst opzetten van een vpn tunnel

We hebben allebei een asus rt-n66u router met merlin firmware waar openVpn software inzit,
met daar achter allebei een qnap nas.

De bedoeling is op elkaar 1 folder te geven op de Nas
Misschien dat iemand ons een beetje verder kan helpen, via google word het ons te technisch.. :|

Het "lijkt" ons het beste de routers te koppelen en dan een portforwarding te doen naar de nas..(?)

hier komen wij niet uit:
1. Is het zo dat 1 de server moet zijn en de andere client?(dacht ff allebei server, dus zelfde opties?)
2. Of moet er 1 server zijn, server maakt client file (.ovpn) maar dan is er router router verbinding en komen wij niet verder..
3. Of 1 server en dan de client file in de qnap openvpn (.ovpn) soft zetten? (maar dan heb je 1 kant op?)
4. Als we de routers Server en Client hebben gemaakt, word er dan een lokaal ip gemaakt die we kunnen pingen? is nog niet gelukt..


Als iemand ons een beetje op weg kan helpen.. :?

  • DaMoUsYs
  • Registratie: Januari 2002
  • Laatst online: 21:45
Als je een Site 2 Site verbinding zou kunnen opzetten tussen de 2 routers dan zou dat het mooist zijn.
Hoef je ook geen poortforwarding te maken.

Check dit en help mee!


  • shampo
  • Registratie: November 2012
  • Laatst online: 03-11 17:41
Is dat dan router(server) <-> router(server) of router(server) <->router(client) ?
maar als geen portforwarding dan kan de andere partij toch in heel mijn netwerk...?

heb net de term Site 2 Site ff gegoogled........ weer wat geleerd...

  • Younes
  • Registratie: Mei 2006
  • Laatst online: 11-11 20:50

Younes

Wie, Wat, Waar?

ff googlen levert dit op:

http://forums.smallnetbui...2aa6154a36&t=11097&page=2


Misschien wel het antwoord waar je naar op zoek bent

...en waarom?


  • DaMoUsYs
  • Registratie: Januari 2002
  • Laatst online: 21:45
Inderdaad als je een Site 2 Site verbinding hebt zou je inderdaad overal bij kunnen.
Mits je natuurlijk de firewall inschakeld

Check dit en help mee!


  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 28-11 21:50
Maar de vraag is natuurlijk; Wat wil je ermee? Is het voor het leuk kunnen uitwisselen van bestanden of wil je back-ups bij elkaar plaatsen van de NAS?

Back-up? Hoe groot wordt de back-up in GB's en wat is de snelheid van jullie internetabbo's.

[ Voor 24% gewijzigd door crypt0rr op 11-11-2014 14:00 ]

AdGuard Home


  • shampo
  • Registratie: November 2012
  • Laatst online: 03-11 17:41
puur voor uitwisselen van bestanden, dus geen backup.

ik begrijp nu (echt newbie) dat server <-> server onzin is. Mistte ff wat basiskennis geloof ik
en er een site 2 site opstelling het beste is. (?)

heb hier een upc 12mb up abbo, en m'n maat 4mb up, en dan zo s 'nacht wat films kopiëren naar elkaar.

Nu zit in de qnap ook openvpn software, die software is dus van geen nut in dit verhaal.
Dus router1=server router2=client en dan via firewall(?)(ik denk portforwarding) 1 folder aanwijzer in de nas?


@Younes die zat ik ook net te lezen :) Lijkt wel of alles via putty of telnet opgezet moet worden...

  • shampo
  • Registratie: November 2012
  • Laatst online: 03-11 17:41
ik denk dat ik al een fout heb ontdekt.. allebei onze routers stonden dhcp in de zelfde reeks 192.168.1.0 t/m 192.168.1.254 ..

Als ik de server dus op dhcp 192.168.1.0 t/m 192.168.1.40 zet en de client 192.168.1.41 t/m 192.168.1.254 zet Heb ik dan geen conflicten meer..?

Dus dat we elkaar niet konden pingen vanwege een ipconflict..?

ik moet me geloof ik maar eens wat verder gaan inlezen :P

tot zover bedankt Heren

  • DaMoUsYs
  • Registratie: Januari 2002
  • Laatst online: 21:45
Als je met VPN's gaat werken is het wel het beste om 2 compleet verschillende subnetten te gebruiken.
Anders kan er weinig gerouteerd worden

Check dit en help mee!


  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 28-11 21:50
DaMoUsYs schreef op dinsdag 11 november 2014 @ 14:34:
Als je met VPN's gaat werken is het wel het beste om 2 compleet verschillende subnetten te gebruiken.
Anders kan er weinig gerouteerd worden
Precies, maar zou eerder kiezen om gewoon beide een ander 3e octet te pakken. Dus iemand het 192.168.1.x en de ander 192.168.2.x Wanneer je gaat subnetten wordt het verhaal weer gecompliceerder.

Je kan volgens mij ook in je OpenVPN server de IP-adres reeks aanpassen die de ander krijgt. Ik heb dit op mijn server bijvoorbeeld voor elke client staan op 10.20.30.x alhoewel mijn intern netwerk 192.168.1.x is. Communicatie is mogelijk door routing.

AdGuard Home


  • shampo
  • Registratie: November 2012
  • Laatst online: 03-11 17:41
goeie tip, server op 192.168.2.0 reeks en de client op 192.168.1.0 reeks..

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 28-11 21:50
shampo schreef op dinsdag 11 november 2014 @ 15:42:
goeie tip, server op 192.168.2.0 reeks en de client op 192.168.1.0 reeks..
Heeft QNAP trouwens geen cloud oplossing met sync tussen meerdere QNAP devices? Ik heb dit namelijk een keer op deze manier ingesteld voor een klant, dat was Synology > Synology.

Beide dynamisch DNS met heartbeat en IP checker zodat het altijd blijft werken en vervolgens connecten maar.

[ Voor 13% gewijzigd door crypt0rr op 11-11-2014 15:57 ]

AdGuard Home


  • shampo
  • Registratie: November 2012
  • Laatst online: 03-11 17:41
Ik geloof wel dat het kan jah, maar ik probeer wat dat betreft Te veilig te zijn.
heb in mijn huis ook geen wifi, geen clouds, ect ect ..alles bedraad (wil en heb zelfs ook geen smartphone)

misschien in sommige ogen overdreven..

met dank aan Edward Snowden :)

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 28-11 21:50
shampo schreef op dinsdag 11 november 2014 @ 16:17:
Ik geloof wel dat het kan jah, maar ik probeer wat dat betreft Te veilig te zijn.
heb in mijn huis ook geen wifi, geen clouds, ect ect ..alles bedraad (wil en heb zelfs ook geen smartphone)

misschien in sommige ogen overdreven..

met dank aan Edward Snowden :)
Ik ben ook van de veiligheid maar dat gaat me wel te ver haha.. Heb mijn personal cloud omdat niet mijn data op een willekeurige cloud oplossing wil dumpen.

AdGuard Home


  • shampo
  • Registratie: November 2012
  • Laatst online: 03-11 17:41
ja bij een personal cloud ben je nog zelf de admin. Das altijd beter.

Trouwens nog een vraagje bardi.. Ik heb een how-to gevonden :
https://support.hidemyass...-3-0-0-4-375-35-4-Merlin-

waarin dat ik de losse(??) .ovpn files kan downloaden en als client files kan/moet gebruiken?

maar mijn router maakt zelft een .ovpn client file aan... wat voor verschil zit daar dan in?

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Open de files en kijk naar het verschil, dan weet je snel genoeg... wat het verschil is :p

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 28-11 21:50
shampo schreef op dinsdag 11 november 2014 @ 16:32:
ja bij een personal cloud ben je nog zelf de admin. Das altijd beter.

Trouwens nog een vraagje bardi.. Ik heb een how-to gevonden :
https://support.hidemyass...-3-0-0-4-375-35-4-Merlin-

waarin dat ik de losse(??) .ovpn files kan downloaden en als client files kan/moet gebruiken?

maar mijn router maakt zelft een .ovpn client file aan... wat voor verschil zit daar dan in?
Open de files naast elkaar met WordPad of NotePad en vergelijk deze met elkaar.
Je hoeft eventuele certificaten niet met elkaar te gaan vergelijken want hier zit sowieso verschil in.

AdGuard Home


  • shampo
  • Registratie: November 2012
  • Laatst online: 03-11 17:41
oke.. :)
ik dacht idd dat het certificaten zijn... ala sessie sleutels?? maarja als ik dan algemene sessie sleutels gebruik, kan een ander toch ook op mijn vpn? Ik dacht dat elke .ovpn file uniek was dmv van de openvpn-sleutel....

waarschijnlijk slaat ik nu de helemaal plank mis? tot zover mijn kennis 8)7

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 28-11 21:50
shampo schreef op dinsdag 11 november 2014 @ 16:44:
oke.. :)
ik dacht idd dat het certificaten zijn... ala sessie sleutels?? maarja als ik dan algemene sessie sleutels gebruik, kan een ander toch ook op mijn vpn? Ik dacht dat elke .ovpn file uniek was dmv van de openvpn-sleutel....

waarschijnlijk slaat ik nu de helemaal plank mis? tot zover mijn kennis 8)7
De certificaten binnen jouw .ovpn client bestand worden gegenereerd door jouw OpenVPN server. De (eventuele) certificaten binnen jouw .ovpn zijn dus specifiek voor verbinding met jouw server, zodat de gebruiker van het .ovpn bestand laat zien dat het bestand (certificaat) van jouw server komt.

Mocht iemand anders jouw .ovpn bemachtigen dan kan hij dus i.c.m. inloggegevens op jouw server inloggen.

AdGuard Home


  • shampo
  • Registratie: November 2012
  • Laatst online: 03-11 17:41
oo wacht , dus die .ovpn files die je zag in die link.. daarmee kan ik dus op de vpn-server komen van https://support.hidemyass.com/ ?

deze zip bedoel ik van hun http://hidemyass.com/vpn-config/vpn-configs.zip

wat moet ik anders met hun .ovpn file....

begrijp ik het nu goed?

btw bedankt voor je geduld :)

[ Voor 20% gewijzigd door shampo op 11-11-2014 17:18 ]


  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 28-11 21:50
shampo schreef op dinsdag 11 november 2014 @ 17:15:
oo wacht , dus die .ovpn files die je zag in die link.. daarmee kan ik dus op de vpn-server komen van https://support.hidemyass.com/ ?

deze zip bedoel ik van hun http://hidemyass.com/vpn-config/vpn-configs.zip

wat moet ik anders met hun .ovpn file....

begrijp ik het nu goed?

btw bedankt voor je geduld :)
Precies, als jij die .ovpn bestanden van HideMyAss in jouw OpenVPN client config zet (C:\Program Files\OpenVPN\config) dan kan je met hun servers verbinding maken.
Ik heb geen idee van wat voor authenticatie ze gebruiken, d.m.v. user/password misschien?

Maar wat je zegt klopt.

AdGuard Home


  • shampo
  • Registratie: November 2012
  • Laatst online: 03-11 17:41
je kan daar inderdaad een account aan maken .. en met die Username en Passwoord inloggen las ik net Een zogenaamde HMA account ..
Pagina: 1