geen verbinding krijgen met synology vpn server

Pagina: 1
Acties:

Onderwerpen

Vraag


Acties:
  • 0 Henk 'm!

  • trilala
  • Registratie: Januari 2016
  • Laatst online: 11-09 20:59
EDIT: het probleem ligt waarschijnlijk niet aan de port forwarding maar aan de vpn server!


ik heb vpn server via synology nas op gezet, maar de port forwarding in mijn wifi modem lukt maar niet.

Afbeeldingslocatie: https://www.mupload.nl/img/x21o4v5gitji3.png

zo als in de screenshot te zien is heb ik 5 porten in gesteld de port 88 en 8084 die doen het gewoon daar heb ik geen problemen mee.
De onderste 3 porten zijn voor mijn vpn verbinding, als ik port forwarding check uitvoert op de porten 500, 1701 en 4500 krijg ik de melding dat de porten dicht is.

waarom is de poort 88 en 8084 wel open en de andere 3 niet? als ik een random port instel geeft de port forwarding check aan dat die open is maar zo dra ik weer terug zet is die dicht.

[ Voor 6% gewijzigd door trilala op 17-08-2016 19:54 . Reden: reden van de probleem is iets anders ]

Alle reacties


Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 10:15

dion_b

Moderator Harde Waren

say Baah

Als die poort 8084 open is, doet de modem/router duidelijk wat hij zou moeten, ook naar 192.168.178.14, dus moet je het probleem waarschijnlijk op de server zelf zoeken.

Controlestap: lukt het wel om de VPN op te zetten van binnen op de LAN?
(sowieso altijd iets om te doen voor je gaat port forwarden)

Zo nee: duidelijk iets op de server. Zo ja: dan wordt het interessant...

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • floorcleaner
  • Registratie: April 2007
  • Laatst online: 11-09 23:18
Wie is je provider ? Bij bv Telenet hier in Belgie staan op partikuliere verbindingen aardig wat poortranges dicht. Ik heb hier zelf vroeger een abo upgrade gedaan om daar van af te komen.

Acties:
  • 0 Henk 'm!

  • ExploitSolo
  • Registratie: Januari 2011
  • Laatst online: 15:17
Controlestap: lukt het wel om de VPN op te zetten van binnen op de LAN?
(sowieso altijd iets om te doen voor je gaat port forwarden)

Zo nee: duidelijk iets op de server. Zo ja: dan wordt het interessant...
Ondersteund de router dat wel? Omdat je dan met hetzelfde netwerk verbind. Ik heb namelijk al aantal keer meegemaakt dat het niet werkt :)

[ Voor 3% gewijzigd door ExploitSolo op 17-08-2016 09:17 ]


Acties:
  • +1 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 10:15

dion_b

Moderator Harde Waren

say Baah

ExploitSolo schreef op woensdag 17 augustus 2016 @ 08:50:
[...]

Ondersteund de router dat wel? Omdat je dan met hetzelfde netwerk verbind. Ik heb namelijk al aantal keer meegemaakt dat het niet werkt :)
Dat is NAT loopback, oftewel via publiek IP op eigen LAN benaderen. Daarvoor moet zowel NAT loopback ondersteund worden (inderdaad geen sinecure) als de port forward werken.

Dat is niet wat ik bedoel, voegt alleen maar een extra onzekerheidfactor toe.

Wat ik bedoel is veel simpeler: probeer vanaf PC1 op netwerk (bijv 192.168.178.17) te verbinden met de server in kwestie (192.168.178.14). Goede kans dat de VPN routering totaal niet goed gaat, maar je kunt wel zien of de poorten op de computer zelf reageren op de verbindingspoging. Ik vermoed sterk dat dat niet het geval is namelijk ;)

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • Saeverix
  • Registratie: Maart 2002
  • Laatst online: 11:53
Doe eens een custom port check op https://www.grc.com/shieldsup
Geeft die Stealth of Closed? Want dat is een daadwerkelijk verschil...

People who live in glass houses shouldn't throw stones.


Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 10:15

dion_b

Moderator Harde Waren

say Baah

Saeverix schreef op woensdag 17 augustus 2016 @ 10:22:
Doe eens een custom port check op https://www.grc.com/shieldsup
Geeft die Stealth of Closed? Want dat is een daadwerkelijk verschil...
Dat zegt alleen hoe het van buitenaf eruit ziet, niet waar het fout gaat. Als de port 'stealth' aangeeft kan het zijn dat het helemaal niet geforward wordt (probleem op modem/router), maar evengoed dat de server de packets na forwarding door de modemrouter dropt (probleem server).

Ik blijf erbij: eerst controleren op de LAN of de boel lokaal wel open staat voordat je ook maar iets vanuit bredere internet gaat doen.

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • ExploitSolo
  • Registratie: Januari 2011
  • Laatst online: 15:17
dion_b schreef op woensdag 17 augustus 2016 @ 10:20:
[...]

Dat is NAT loopback, oftewel via publiek IP op eigen LAN benaderen. Daarvoor moet zowel NAT loopback ondersteund worden (inderdaad geen sinecure) als de port forward werken.

Dat is niet wat ik bedoel, voegt alleen maar een extra onzekerheidfactor toe.

Wat ik bedoel is veel simpeler: probeer vanaf PC1 op netwerk (bijv 192.168.178.17) te verbinden met de server in kwestie (192.168.178.14). Goede kans dat de VPN routering totaal niet goed gaat, maar je kunt wel zien of de poorten op de computer zelf reageren op de verbindingspoging. Ik vermoed sterk dat dat niet het geval is namelijk ;)
Bedankt voor de uitleg ! _/-\o_

Acties:
  • 0 Henk 'm!

  • Saeverix
  • Registratie: Maart 2002
  • Laatst online: 11:53
dion_b schreef op woensdag 17 augustus 2016 @ 10:31:
[...]

Dat zegt alleen hoe het van buitenaf eruit ziet, niet waar het fout gaat. Als de port 'stealth' aangeeft kan het zijn dat het helemaal niet geforward wordt (probleem op modem/router), maar evengoed dat de server de packets na forwarding door de modemrouter dropt (probleem server).

Ik blijf erbij: eerst controleren op de LAN of de boel lokaal wel open staat voordat je ook maar iets vanuit bredere internet gaat doen.
Stealth geeft meestal aan dat de Router (of firewall op VPN server) de poort nog dicht heeft staan. Closed geeft aan dat de poort wel geforward wordt maar dat de server niet actief is.

People who live in glass houses shouldn't throw stones.


Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 10:15

dion_b

Moderator Harde Waren

say Baah

Saeverix schreef op woensdag 17 augustus 2016 @ 10:34:
[...]

Stealth geeft meestal aan dat de Router (of firewall op VPN server) de poort nog dicht heeft staan. Closed geeft aan dat de poort wel geforward wordt maar dat de server niet actief is.
Nee. stealth geeft aan dat de portscan geen respons krijgt - niet meer en niet minder. Als je een firewall draait op de host achter de router zal het ook de scan packets droppen, zal er ook geen respons zijn en krijg je evengoed nog stealth te zien. Alleen een 'naieve' host zonder enige vorm van bescherming zal 'closed' responsen geven.

Als je 'closed' krijgt is het heel waarschijnlijk dat de port forward goed gaat (maar niet 100% zeker, een gaar geconfigureerde router kan zelfs responses sturen voor scans op niet geforwarde poorten...), maar 'stealth' zegt dus erg weinig over waar de scanpakketten gedropped worden.


Wederom, keep it simple - in plaats van een test te doen met meerdere onbekenden, begin gewoon met een test/scan van binnenin de LAN. Als je weet dat de boel daar goed open staat is het tijd om naar de forwarding te kijken. Je blindstaren op de forwarding voordat je weet dat alles intern goed staat is onverstandig.

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 21:24
Probeer je met een windows client te verbinden? Daar dien je namelijk eerst een register aanpassing te doen.
https://support.microsoft.com/nl-nl/kb/926179

Daarbij komt ook nog dat een poort check niet werkt op udp. En l2tp is voornamelijk udp volgens mij.

Acties:
  • 0 Henk 'm!

  • Saeverix
  • Registratie: Maart 2002
  • Laatst online: 11:53
dion_b schreef op woensdag 17 augustus 2016 @ 10:44:
[...]

Nee. stealth geeft aan dat de portscan geen respons krijgt - niet meer en niet minder. Als je een firewall draait op de host achter de router zal het ook de scan packets droppen, zal er ook geen respons zijn en krijg je evengoed nog stealth te zien.
Is dat niet wat ik zei? :)

People who live in glass houses shouldn't throw stones.


Acties:
  • 0 Henk 'm!

  • trilala
  • Registratie: Januari 2016
  • Laatst online: 11-09 20:59
dion_b schreef op dinsdag 16 augustus 2016 @ 23:39:
Controlestap: lukt het wel om de VPN op te zetten van binnen op de LAN?
(sowieso altijd iets om te doen voor je gaat port forwarden)

Zo nee: duidelijk iets op de server. Zo ja: dan wordt het interessant...
Via LAN kan ik ook geen connectie maken met de vpn server, dus het gaat in de server zelf fout.

Dit is hoe ik de server heb ingesteld
Afbeeldingslocatie: https://www.mupload.nl/img/so9zeekpuemko.png
ik hoop dat ik dit goed heb gedaan en in de firewall heb ik de porten ook ingestelt.

Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 10:15

dion_b

Moderator Harde Waren

say Baah

Goed, dan zou ik allereerst een titelfix aanvragen voor dit topic dmv 'rapporteer' aangezien je probleem niets met port forwarding te maken heeft...

Verder ben ik niet zo heel bekend met de VPN-server functionaliteiten van een Synology NAS, hopelijk dat iemand die daar meer ervaring mee heeft mee kan lezen (vandaar dat een kloppende titel wel zo handiig is ;) ).

Om te beginnen heeft Synology hier een guide online over hoe te verbinden met de VPN vanaf een Windows PC of Mac. Let vooral op "Type of VPN", "Data Encryption" en "Protocols".

Verder is de exacte foutmelding die je krijgt bij een aanmeldpoging nuttig.

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Nu online

lier

MikroTik nerd

Heb het zelf (ook) getracht met mijn Synology en heb L2TP (itt PPTP) nooit werkend gekregen. Je kan nog kijken of er logging gedaan wordt op die doos.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 21:24
Ik heb all soorten vpn draaiend zonder problemen op synology. Pptp, l2tp en openvpn.
Met dubbel NAT en een experiabox! Wat hier ook vaak onmogelijk word geacht.

Pptp is tcp port 1723.
L2tp zijn udp 500, 1701 en 4500. Inclusief windows regedit voor clients.
Openvpn is udp 1194. Of whatever je config is. Werkt het best.
Pagina: 1