Website hosten op Synology achter VPN

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Xyrillion
  • Registratie: April 2019
  • Laatst online: 25-09 22:58
Als klant van Tele2 ben je gebonden aan een MediaAccess TG789bvn die in verbinding staat met mijn Synology DS215+. De MediaAcces heb ik zo ingesteld dat verschillende poorten staan doorgestuurd naar de Synology en dat de Synology onderdeel is van de DMZ. Hierdoor staat deze poorten open wat nodig is om een eigen website en mailserver te hosten. Daarnaast heb ik de DNS-records zo ingesteld dat bij het resolven van mijn domeinnaam het externe ip-adres van mijn MediaAcces komt. So far, so good.

Toch krijg ik een "err_connection_timed_out" wanneer ik naar mijn website wil gaan. Er lopen geen extra processen op de NAS die voor een overload kunnen zorgen.

Bovenstaande is wanneer ik geen VPN-verbinding aan heb staan op mijn Synology. Zodra ik mijn VPN aan zet krijg ik al een melding dat mijn poorten dicht staan (ook al check ik dit met het externe adres van de MediaAcces).

De gewenste situatie is dat alle programma's die op mijn NAS draaien via de VPN het internet op gaan en dat verkeer dat via mijn website binnenkomt braaf naar mijn NAS wordt gestuurd zodat zij de website kunnen benaderen.

Vragen:
  • Hebben jullie een suggestie om mijn website bereikbaar te maken? Dit ongeacht de VPN-verbinding
  • Is mijn gewenste situatie uberhaupt mogelijk?
  • Zou dit mogelijk zijn wanneer ik de MediaAcces in 'bridge' zet met een USG en unmanaged switch?
De helpdesk van Tele2 mag mij niet verder helpen i.v.m. beleid en op hun forum kan ik de combinatie tussen poorten openzetten, website hosten en een VPN-verbinding niet terugvinden.

Alvast bedankt,

Acties:
  • 0 Henk 'm!

  • FreshMaker
  • Registratie: December 2003
  • Niet online
VPN is een breed begrip.
100 providers, 1000'en mogelijkheden.

Zodra je VPN aanzet op de Synology, krijgt deze dat IPadres.
Je zal aan spilt tunneling moeten gaan doen om aan te geven dat poort xx wel bereikbaar blijft, en poort yy niet.

Verder zal je afhankelijk van de VPN aanbieder poorten mogen/kunnen forwarden

Acties:
  • 0 Henk 'm!

  • Xyrillion
  • Registratie: April 2019
  • Laatst online: 25-09 22:58
FreshMaker schreef op donderdag 30 januari 2020 @ 15:50:
VPN is een breed begrip.
100 providers, 1000'en mogelijkheden.

Zodra je VPN aanzet op de Synology, krijgt deze dat IPadres.
Je zal aan spilt tunneling moeten gaan doen om aan te geven dat poort xx wel bereikbaar blijft, en poort yy niet.

Verder zal je afhankelijk van de VPN aanbieder poorten mogen/kunnen forwarden
Het gaat om een OpenVPN verbinding die via NordVPN loopt. Ik kan deze via een .ovpn bestand inladen waarna die kam verbinden.

Daarnaast was mijn gedachten dat het inkomend verkeer (website) het ip-adres van mn router opzoekt die hem doorstuurt naar mn nas. Dus ongeacht welk extern ip-adres mn nas heeft zou het website verkeer mn nas (en daarmee de website) moeten kunnen vinden

Acties:
  • +1 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 14:13
Nee. Nordvpn ondersteunt geen port forwarding.

Het kan dus wel zolang je geen vpn aanzet. Zodra je vpn aanzet gebruik je als het ware de “router” van nordvpn en zij blokkeren port 80/443 die noodzakelijk zijn voor het draaien van een website.
Misschien dat je support kan vragen om een uitzondering. Geen idee of dat uberhaupt zin heeft.
Anders zijn er tal van andere providers die al dan niet portforwarding ondersteunen. Je kan ook overwegen een eigen vpn server te draaien in de cloud op een VPS dan heb je 100% controle.
Een alternatief is, zoals al even genoemd, met split tunneling ervoor zorgen dat je NAS buiten de VPN wordt gehouden. Maar ook dat is iets, voor zover ik weet, wat de provider dan zal moeten ondersteunen.