Gehuurde ruimte - 192.168.0.0/16 intern adres en VPN/NAS

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • BrandALARM
  • Registratie: Oktober 2011
  • Laatst online: 12-10 21:17
Mijn vraag

Achtergrondinfo:

Mijn broer huurt een kantoorruimte waarbij de kantoorruimte voorzien wordt van een intern ip adres in de range 192.168.0.0/16. Omdat er een NAS server gaat komen wil hij deze via een VPN gaan bereiken. Volgens mij is hiervoor een extern/ rechtstreekse internetverbinding voor nodig. Bij navraag kan dit inderdaad geleverd worden via een portforwarding.

Klopt het dat mijn broer met bijvoorbeeld een AVM FRITZbox 4040 achter de geforwarde adres intern via de VPN server in de Fritzbox zijn locale netwerk en dus zijn NAS server kan inzien?

huidige situatie - intern netwerk via de 192.168.0.0/16 serie

wat ik vermoed wat nodig is: (port) forwarding naar een patchpoort ---> Fritzbox met VPN server -- NAS en eventueel gedeelde schijven interne netwerk 192.168.0.0/16 Klopt dit?


Relevante software en hardware die ik gebruik

Huidig tp-link TL-wr940n voor met name WIFI netwerk --- deze zou overbodig worden


synology nas 218+ en een FRITZBOX 4040

Alvast bedankt voor het meedenken / antwoord geven

Matthijs

[ Voor 0% gewijzigd door BrandALARM op 19-02-2020 14:53 . Reden: toevoeging vraag ]

Beste antwoord (via BrandALARM op 19-02-2020 16:44)


  • Tha Render_2
  • Registratie: April 2018
  • Nu online
Waarom nog een eigen router plaatsen? Dan heb je dubbel NAT, niet ideaal en overbodig. Zoals je zelf zegt, er 'gaat' een NAS komen, neem een Synology, geef die een vast IP in je 192.168.0.0/16 range, activeer de VPN server op de NAS en vraag aan de verhuurder om de gewenste poort te forwarden naar het IP adres van de NAS, done.

Alle reacties


Acties:
  • 0 Henk 'm!

  • tdm850ed
  • Registratie: Januari 2008
  • Laatst online: 10-10 16:59
Wat hangt er qua apparatuur van de verhuurder?

Als je enkel de poort voor de inkomende vpn verbinding open zet moet in principe de gehele interne reeks via de vpn verbinding te benaderen zijn.

(port) forwarding naar een patchpoort (Ik gok dat dit vanuit de verhuurder komt) ---> Fritzbox met VPN server -- NAS

De vraag is of je dit via een router wil doen, of dat je een server optuigt die als vpn server gaat dienen, dit lijkt mij de makkelijkste optie in deze, dan hoeft alleen de poort van de vpn server open gezet te worden qua verbindingen naar buiten.

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
In sommige NAS zit VPN in heb je alleen een portforwarding nodig

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Frogmen schreef op woensdag 19 februari 2020 @ 15:04:
In sommige NAS zit VPN in heb je alleen een portforwarding nodig
En daar zou ik vooral gebruik van maken; portforwarding alleen is niet veilig

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • BrandALARM
  • Registratie: Oktober 2011
  • Laatst online: 12-10 21:17
tdm850ed schreef op woensdag 19 februari 2020 @ 14:56:
Wat hangt er qua apparatuur van de verhuurder?

Als je enkel de poort voor de inkomende vpn verbinding open zet moet in principe de gehele interne reeks via de vpn verbinding te benaderen zijn.

(port) forwarding naar een patchpoort (Ik gok dat dit vanuit de verhuurder komt) ---> Fritzbox met VPN server -- NAS

De vraag is of je dit via een router wil doen, of dat je een server optuigt die als vpn server gaat dienen, dit lijkt mij de makkelijkste optie in deze, dan hoeft alleen de poort van de vpn server open gezet te worden qua verbindingen naar buiten.
Ik weet enkel dat er een firewall vanuit de verhuurder voor de kantoorruimte hangt. Merk en type onbekend.

Acties:
  • 0 Henk 'm!

  • BrandALARM
  • Registratie: Oktober 2011
  • Laatst online: 12-10 21:17
Brahiewahiewa schreef op woensdag 19 februari 2020 @ 15:54:
[...]

En daar zou ik vooral gebruik van maken; portforwarding alleen is niet veilig
Dat is inderdaad de bedoeling... VPN van de (eigen) Fritzbox en daarin de VPN server activeren daarachter het normale netwerk en een nieuwe intern IP nummer(s) incl. NAS

Acties:
  • 0 Henk 'm!

  • tdm850ed
  • Registratie: Januari 2008
  • Laatst online: 10-10 16:59
BrandALARM schreef op woensdag 19 februari 2020 @ 16:08:
[...]


Ik weet enkel dat er een firewall vanuit de verhuurder voor de kantoorruimte hangt. Merk en type onbekend.
Dan zou ik aanvragen om op het source ip van de neer te zetten VPN server de uitgaande poort te openen, en dan intern in de vpn server de rest configureren, kortste en vooral veiligste klap.

Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Nu online
Waarom nog een eigen router plaatsen? Dan heb je dubbel NAT, niet ideaal en overbodig. Zoals je zelf zegt, er 'gaat' een NAS komen, neem een Synology, geef die een vast IP in je 192.168.0.0/16 range, activeer de VPN server op de NAS en vraag aan de verhuurder om de gewenste poort te forwarden naar het IP adres van de NAS, done.

Acties:
  • +1 Henk 'm!

  • BrandALARM
  • Registratie: Oktober 2011
  • Laatst online: 12-10 21:17
Tha Render_2 schreef op woensdag 19 februari 2020 @ 16:37:
Waarom nog een eigen router plaatsen? Dan heb je dubbel NAT, niet ideaal en overbodig. Zoals je zelf zegt, er 'gaat' een NAS komen, neem een Synology, geef die een vast IP in je 192.168.0.0/16 range, activeer de VPN server op de NAS en vraag aan de verhuurder om de gewenste poort te forwarden naar het IP adres van de NAS, done.
Ik denk dat ik te moeilijk aan het denken ben, en de VPN server van de Fritzbox te gebruiken. Uiteraard kan ik heel die stap vergeten en de VPN Server op de Synology gebruiken.

Dank voor de verheldering

Acties:
  • +1 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 09:49

lier

MikroTik nerd

Prima idee, alleen:

- zit er verder nog iemand op dat netwerk segment?
- laat je de plek waar alle belangrijke dat (aanname) verantwoordelijk zijn voor de ingang in jouw netwerk?
- geef je een groot deel van zijn veiligheid uit handen aan een verhuurder?

Ja, het kan maar bij mij gaan allerhande alarmbellen af...

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • BrandALARM
  • Registratie: Oktober 2011
  • Laatst online: 12-10 21:17
lier schreef op woensdag 19 februari 2020 @ 17:10:
Prima idee, alleen:

- zit er verder nog iemand op dat netwerk segment?
- laat je de plek waar alle belangrijke dat (aanname) verantwoordelijk zijn voor de ingang in jouw netwerk?
- geef je een groot deel van zijn veiligheid uit handen aan een verhuurder?

Ja, het kan maar bij mij gaan allerhande alarmbellen af...
Hoe zou je het wel kunnen / willen oplossen?

Acties:
  • 0 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Nu online
BrandALARM schreef op woensdag 19 februari 2020 @ 17:21:
[...]


Hoe zou je het wel kunnen / willen oplossen?
lier zou er nog een eigen router met firewalling tussen zetten en met dubbel NAT werken. Moet je zelf beslissen hoe ver je wilt gaan.

  • lier
  • Registratie: Januari 2004
  • Laatst online: 09:49

lier

MikroTik nerd

Tha Render_2 schreef op woensdag 19 februari 2020 @ 17:27:
lier zou er nog een eigen router met firewalling tussen zetten en met dubbel NAT werken. Moet je zelf beslissen hoe ver je wilt gaan.
Dat ^-^ (de vraag is of NAT nodig is) waarbij ik ook de vraag zou stellen of een NAS de beste keuze is (ten opzichte van bijvoorbeeld data opslag in de cloud).

Probleem bij dit soort cases is dat er in oplossingen gedacht wordt, zonder stil te staan bij het probleem (en ja...daar maak ik me ook schuldig aan). Wat zijn de eisen en wensen (stap 1) en hoe kan dat opgelost worden (stap 2). Zou helpen als de TS nog wat inzage kan geven.

Eerst het probleem, dan de oplossing

Pagina: 1