Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[Draytek/Synology] Lokaal niet te bereiken, via internet wel

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste Mede-Tweakers,

Ik heb een vraag waar jullie mij hopelijk mee kunnen helpen.

Momenteel ben ik bezig om een VPN verbinding te maken. Dit omdat ik graag vanaf buitenaf zou willen verbinden naar mijn kantoor om zo toegang te krijgen tot mijn bestanden op de NAS.

Momenteel maak ik gebruik van de volgende hardware:
- KPN modem (zakelijk ZTA Experia Box v10)
- Draytek router (model: 2925ac VPN)
- Synology DiskStation (model: DS215+)

Momenteel heb ik de volgende instellingen gebruikt. Op het KPN modem (192.168.2.254) heb ik DMZ aangezet naar de Draytek WAN1 (192.168.2.10) poort. Op de Draytek staat LAN1 geconfigureerd met DHCP enabled in een ander subnet, namelijk 10.0.0.1 als Gateway met als Start DHCP 10.0.0.50.

De Synology NAS staat momenteel ingesteld op 10.0.0.10 en is aangesloten op de Draytek LAN1.

Nu heb ik VPN PPTP (Dial-in user) ingesteld op de Draytek. Ook dit lijkt te werken, ik kan vanuit buitenaf verbinding maken met VPN. Ik krijg ook netjes een IP-adres in de 10.0.0.x range. Nu is echter de vraag dien ik ook een Gateway te ontvangen van de VPN? Zoals jullie zien in de onderstaande screenshot mist hier een gateway:
https://gyazo.com/0f7b0e60ae7520b3eaddd1689b64c336

Ook heb ik Open Ports geconfigureerd op de Draytek om zo vanaf buitenaf (zonder VPN) verbinding te krijgen naar het Draytek webinterface en naar de Synology DSM.

Echter nu mijn probleem. Wanneer ik verbinding heb via de VPN (PPTP), dan kan ik wel naar het webinterface gedeelte van de Draytek doormiddel van 10.0.0.1. Maar kan ik niet naar de Synology DSM, namelijk 10.0.0.10. Ook niet met bijbehorend poortnummer 5000/5001.

Het volgende probleem wat ik dus ook nog heb is dat ik niet op de NAS kan via verkenner naar \\10.0.0.10\.

Wat wel werkt is pingen naar 10.0.0.10. Hier krijg ik wel reactie op.

Korte samenvatting:
1. Draytek bereiken werkt zowel lokaal als over het internet.
2. Synology DSM werkt wel via internet (extern IP), maar niet via lokaal IP wanneer verbonden met VPN. (lokaal wel bereikbaar wanneer ik intern op de WiFi zit).
3. Mappen bereiken via Windows Verkenner naar \\10.0.0.10\ werkt ook niet, wanneer ik verbonden ben met VPN. Wanneer ik lokaal verbonden ben met WiFi lukt dit wel.

Wie zou me een handje willen helpen :+

  • Thralas
  • Registratie: December 2002
  • Laatst online: 21:21
Verwijderd schreef op donderdag 20 april 2017 @ 12:58:
Nu is echter de vraag dien ik ook een Gateway te ontvangen van de VPN? Zoals jullie zien in de onderstaande screenshot mist hier een gateway
Dat valt waarschijnlijk wel mee. Het screenshot heeft het over de 'standaardgateway'; tenzij je al je verkeer door die PPTP-tunnel wilt duwen wil je die juist niet zetten.
Wat wel werkt is pingen naar 10.0.0.10. Hier krijg ik wel reactie op.
Dat is vreemd. Laat eens wat meer details zien; hoe ziet de config in de Draytek eruit? Daarnaast zijn zaken als ipconfig en de output van route print op de client ook wel nuttig.

En waarom gebruik je geen OpenVPN? PPTP is een onhandig en (licht theoretisch) onveilig protocol, dat is voldoende om het niet te willen gebruiken als je een veel beter alternatief hebt.

Verwijderd

Topicstarter
Thralas schreef op donderdag 20 april 2017 @ 19:26:
[...]


Dat valt waarschijnlijk wel mee. Het screenshot heeft het over de 'standaardgateway'; tenzij je al je verkeer door die PPTP-tunnel wilt duwen wil je die juist niet zetten.


[...]


Dat is vreemd. Laat eens wat meer details zien; hoe ziet de config in de Draytek eruit? Daarnaast zijn zaken als ipconfig en de output van route print op de client ook wel nuttig.
Hier enkele screenshots met info van de Draytek.

WAN >> Internet Access
https://gyazo.com/28960e1284f21177f79a3cca9bde98e9

LAN >> General Setup
https://gyazo.com/5f323e489e167090d17e7b054168a8e1

VPN and Remote Access >> Remote Dial-in User
https://gyazo.com/2f9ab16a711377455e9414040594a59c

VPN and Remote Access >> Remote Dial-in User >> User1
https://gyazo.com/0adc754eb03024e3f16e95835350840e


Ik hoor het wel mocht je van andere settings nog screenshots willen ontvangen.

  • Thralas
  • Registratie: December 2002
  • Laatst online: 21:21
Daar valt weinig aan te zien. Klopt in ieder geval met je verhaal.

Wat me niet duidelijk is, is hoe de Draytek ervoor zorgt dat je 'in' het subnet van je LAN terechtkomt. Ik ben geheel niet thuis in PPTP (nogmaals: OpenVPN is in het algemeen een betere oplossing), maar het lijkt me dat die PPTP-link enkel IP-verkeer doet.

Je hebt 10.0.0.50/32 op je client; ik neem dus aan dat je een route naar 10.0.0.50/24 hebt ingesteld op je client, getuige het feit dat je 10.0.0.10 kunt pingen? Daarom vroeg ik dus ook om de output van route print..

Als dat klopt dan zie ik zo 1-2-3 ook niet wat er mis zou kunnen gaan. Er is geen enkele goede reden waarom ICMP wel zou werken, maar TCP niet. Tenzij je wel een connected terugkrijgt bij TCP, dan moet je het in de hoek van MTU zoekn.