Vraag


Acties:
  • 0 Henk 'm!

  • Ravhin
  • Registratie: November 2002
  • Laatst online: 07:52

Ravhin

no <root>...

Topicstarter
Mijn vraag:
Ik heb een Synology DS412+ op DSM 5.2 die diverse items aanbiedt: webpagina's, file hosting, xDAV &c. Deze zijn nu toegankelijk via een *.nl domein.

Ik heb een VPN opgezet naar een externe host. Deze heb ik ook in de Synology gezet onder Control Panel > Network > Network Interface. Als deze echter activeer, gaan alle web services van de Synology via deze VPN. Dit is niet wat ik wil. Ik wil graag dat bepaalde programma's (of bepaalde protocollen of poorten, alles is mogelijk), gerouterd worden naar deze VPN, en dat de rest gewoon op het normale IP-adres te vinden is. Dit krijg ik niet voor elkaar.

wat ik wil is specifieke protcollen/poorten via de VPN laten lopen, en de overige poorten gewoon via het normale IP-adres. Dit het liefst via de Syno, en anders via de Fritzbox.

Relevante software en hardware die ik gebruik
Synology DS412+
Fritzbox 7490 (router)

Wat ik al gevonden of geprobeerd heb
  • kijken of de syno in staat was om zelf bepaalde poorten naar een alternatieve interface te sturen via de IP routing tables. Niet gelukt.
  • kijken of de VPN opgezet kon worden met de Fritz en dan die poorten via de fritz doorzetten naar de VPN. Niet gelukt om de VPN op te zetten en niet gelukt om (met een fake VPN) de port forwarding goed te krijgen.
  • de VPN host geeft diverse programma's om een laptop/PC e.d. in volle privacy te laten internetten, maar dit is er niet voor de Synology.
Ultimo kan ik ook een Routerboard gaan opvoeden om dit te doen (dit staat al een maand of twee in de planning, maar meer om Fritz de decommissionen ;) ) maar ik vind het eleganter als ik het via de NAS kan doen. Bovendien zijn mijn Routerboard skills niet echt gehoond (ik ben een echte n00b daarin :P ) en zie ik daar ook weer allerlei rampscenario's opdoemen.

Alle hulp is van harte welkom!

Er zijn wegen die niet moeten worden begaan, legers die niet moeten worden aangevallen, ommuurde steden die niet worden bestormd, gebieden die niet moeten worden betwist en orders van de commandant die niet moeten worden opgevolgd <Sun Tzu>

Alle reacties


Acties:
  • 0 Henk 'm!

  • mati1983
  • Registratie: November 2008
  • Laatst online: 31-08 20:52
Wellicht dat het aan mij ligt (lange dag), maar ik begrijp wellicht niet helemaal wat je bedoelt..
Je nas bouwt succesvol een tunnel op.

..maar wat is nu precies je bedoeling?

- Bepaalde services (inkomend) zoals webserver etc wel/niet beschikbaar te maken over de ene interface en over de andere juist wel..

OF

- Bepaalde clientservices (uitgaand) zoals, ik noem maar iets geks, een torrent client, draaiend op je NAS geforceerd de vpn interface te gebruiken om naar de buitenwereld te communiceren

?

Gebruik je openvpn voor je vpn tunnel of iets anders? Afhankelijk van wat je gebruikt denk ik graag met je mee.. Overigens ben ik het niet eens dat het eleganter is om je NAS de routering te laten bepalen dan dit door je router te laten doen. Eigenlijk zit het al een beetje in de naam.. een ROUTER ROUTEERT ;)

Kijkend naar mijn eigen situatie heb ik een doosje met pfsense draaien als router/firewall oplossing. Ik heb hier (gesimplificeerd) twee interfaces op actief: ééntje direct naar mijn ISPs GW en één openvpn tunnel. Afhankelijk van de client forceer ik deze normaal het internet op te gaan, dan wel door de vpn tunnel heen. Ik doe dit momenteel aan de hand van het interne LAN subnet dat de client gebruikt, wat voor mij voldoende was, maar dit kun je zo fancy maken als je maar wilt (bv op grond van portnummer en/of protocol) etc.

Acties:
  • 0 Henk 'm!

  • Ravhin
  • Registratie: November 2002
  • Laatst online: 07:52

Ravhin

no <root>...

Topicstarter
mati1983 schreef op maandag 01 februari 2016 @ 23:44:

- Bepaalde clientservices (uitgaand) zoals, ik noem maar iets geks, een torrent client, draaiend op je NAS geforceerd de vpn interface te gebruiken om naar de buitenwereld te communiceren
:) dit is precies wat ik bedoel. Grappig voorbeeld ;)
Gebruik je openvpn voor je vpn tunnel of iets anders? Afhankelijk van wat je gebruikt denk ik graag met je mee.. Overigens ben ik het niet eens dat het eleganter is om je NAS de routering te laten bepalen dan dit door je router te laten doen. Eigenlijk zit het al een beetje in de naam.. een ROUTER ROUTEERT ;)
De VPN kan gebruik maken van OpenVPN, IPsec, noem maar op. Welk protocol je gebruikt is arbitrair.
Reden waarom ik het de NAS wil laten doen, is omdat deze als enige deze services draait, veel slimmer is dan de Fritz en op dit moment als 'exposed host' ingesteld staat om alles soepel te laten draaien waardoor de router niets routert :) .

Er zijn wegen die niet moeten worden begaan, legers die niet moeten worden aangevallen, ommuurde steden die niet worden bestormd, gebieden die niet moeten worden betwist en orders van de commandant die niet moeten worden opgevolgd <Sun Tzu>


Acties:
  • 0 Henk 'm!

  • mati1983
  • Registratie: November 2008
  • Laatst online: 31-08 20:52
Dat hoeft echt niet persee arbitrair te zijn.. De andere kant moet het ook ondersteunen en ook performance en security wise maakt het echt wel een verschil!

Maar goed, via je NAS dan..
Welke client gebruik je? Ik weet dat een utorrent bv opties heeft in de settings om 'net.bind_ip' en 'net.outgoing_ip' te specificeren. Heeft jouw client wellicht ook zoets?

Geen idee wat er op een Synology draait om heel eerlijk te zijn (kom niet verder dan de prima GUI voor de zaken die ik er mee doe), maar wellicht is dit een interessant artikeltje om eens te lezen:

http://www.evolware.org/?p=293

Of wanneer rTorrent een optie is kun je die binden aan de juiste VPN interface.
Mocht je vpnserver routeringen meesturen kun je die simpelweg ongedaan maken/corrigeren. Op die manier loopt ook alleen je torrentverkeer over vpn. Volgens mij hoeft het allemaal niet zo spannend te zijn! :)

Acties:
  • 0 Henk 'm!

  • mati1983
  • Registratie: November 2008
  • Laatst online: 31-08 20:52
Sterker nog, je bent niet de eerste met dit idee:

https://gist.github.com/J...wait/d9b1b8da830410e3287b

:) Succes!

Acties:
  • 0 Henk 'm!

  • Ravhin
  • Registratie: November 2002
  • Laatst online: 07:52

Ravhin

no <root>...

Topicstarter
Ik ga dit uitzoeken. Bedankt! Ik had dit artikel niet gevonden :)

Er zijn wegen die niet moeten worden begaan, legers die niet moeten worden aangevallen, ommuurde steden die niet worden bestormd, gebieden die niet moeten worden betwist en orders van de commandant die niet moeten worden opgevolgd <Sun Tzu>


Acties:
  • 0 Henk 'm!

  • mati1983
  • Registratie: November 2008
  • Laatst online: 31-08 20:52
Succes, hoor het wel wanneer je hulp oid kunt gebruiken :)

Acties:
  • 0 Henk 'm!

  • mark184
  • Registratie: Maart 2009
  • Laatst online: 23-08 22:46
Ik heb zelf bepaalde poorten afgesloten voor mijn lan1 en sommige poorten geopende voor mijn vpn.
Dit alles is eenvoudig in te stellen op de firewall.

Acties:
  • 0 Henk 'm!

  • Ravhin
  • Registratie: November 2002
  • Laatst online: 07:52

Ravhin

no <root>...

Topicstarter
mark184 schreef op dinsdag 09 februari 2016 @ 22:32:
Ik heb zelf bepaalde poorten afgesloten voor mijn lan1 en sommige poorten geopende voor mijn vpn.
Dit alles is eenvoudig in te stellen op de firewall.
Dat is grappig. Ik kan ze wel voor bijvoorbeeld lan1 tegenhouden, maar ik kan niet instellen dat al het andere verkeer niet via VPN moet gaan. Ben jij wel in staat om je VPN te selecteren als connectie? Daarnaast is het in mijn menu van synology zo dat je firewall rules instelt voor alle connecties. Kijk ik verkeerd?

[ Voor 11% gewijzigd door Ravhin op 10-02-2016 20:04 . Reden: extra info. ]

Er zijn wegen die niet moeten worden begaan, legers die niet moeten worden aangevallen, ommuurde steden die niet worden bestormd, gebieden die niet moeten worden betwist en orders van de commandant die niet moeten worden opgevolgd <Sun Tzu>

Pagina: 1