OpenVPN werkt niet volledig op thuisnetwerk

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Japsuh
  • Registratie: Januari 2009
  • Laatst online: 07:19
Mijn vraag
Ik wil een VPN-verbinding opzetten naar het thuisnetwerk van mijn ouders. Hiervoor gebruik ik OpenVPN, die draait op een Synology Diskstation. Op mijn MacBook gebruik ik de OpenVPN client. Het lukt me om alle interne apparaten (alle apparaten met 192.168.178.xx) van mijn ouders te bereiken via de hotspot van mijn telefoon en ook kan ik het internet op via het IP-adres van mijn ouders. Alles werkt zoals verwacht.

Op mijn eigen thuisnetwerk lukt dit niet en krijg ik bij het intypen van '192.168.178.xx' alleen mijn eigen apparaten te zien. Internet werkt niet. Ik heb in de OpenVPN client ingesteld dat al het IPv4 verkeer via de VPN tunnel moet lopen, maar zonder dit aangevinkt werkt het niet.

Nu loop ik vast, want ik zie niet wat ik nog anders kan instellen om het wel te laten werken. Ik vind het raar dat het via de hotspot van mijn telefoon werkt, en mijn eigen thuisnetwerk niet.

Hieronder de instructie bij het OpenVPN configuratiebestand, dit heb ik gedaan:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
To set up an OpenVPN client on Mac:

1. Install OpenVPN client on MAC
   *An OpenVPN client on Mac OS X is called Tunnelblick. 
   *Download it from http://code.google.com/p/tunnelblick/ and install the client.

2. Launch Tunnelblick. 

3. Click Create and open configuration folder button; a Finder window will appear with the configuration folder. 

4. Edit VPNConfig.ovpn and replace YOUR_SERVER_IP with public IP of your DiskStation.
   *If your DiskStation is behind a router, replace YOUR_SERVER_IP with the router's IP.
   *Remove # before "redirect-gateway def1" to route all client traffic (including web-traffic) through this VPN Server.

5. Put the files of VPNConfig.ovpn into the configuration folder.


En hier mijn configuratiebestand (url heb ik aangepast en de authenticatiecodes weggelaten):
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
dev tun
tls-client

remote xxx.diskstation.me 1194

# The "float" tells OpenVPN to accept authenticated packets from any address,
# not only the address which was specified in the --remote option.
# This is useful when you are connecting to a peer which holds a dynamic address
# such as a dial-in user or DHCP client.
# (Please refer to the manual of OpenVPN for more information.)

#float

# If redirect-gateway is enabled, the client will redirect it's
# default network gateway through the VPN.
# It means the VPN connection will firstly connect to the VPN Server
# and then to the internet.
# (Please refer to the manual of OpenVPN for more information.)

redirect-gateway def1

# dhcp-option DNS: To set primary domain name server address.
# Repeat this option to set secondary DNS server addresses.

#dhcp-option DNS DNS_IP_ADDRESS

pull

# If you want to connect by Server's IPv6 address, you should use
# "proto udp6" in UDP mode or "proto tcp6-client" in TCP mode
proto udp

script-security 2



reneg-sec 0

cipher AES-256-CBC

auth SHA512

auth-user-pass
<ca>
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
</ca>


Heeft er iemand een idee wat ik verkeerd heb ingesteld of waar ik nog ergens een vinkje oid moet plaatsen?

Relevante software en hardware die ik gebruik
Synology Diskstation met OpenVPN server
MacBook Pro met OpenVPN client

Beste antwoord (via Japsuh op 26-12-2020 14:34)


  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 09-10 15:32
@Japsuh Het komt omdat zowel jij als je ouders in de 192.168.178.0/24 reeks zitten. Je zult een van de 2 netwerken een ander subnet moeten geven. Daarom werkt het vanaf je mobiele hotspot wel goed, dan zit je op een ander netwerk.

Alle reacties


Acties:
  • Beste antwoord
  • +2 Henk 'm!

  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 09-10 15:32
@Japsuh Het komt omdat zowel jij als je ouders in de 192.168.178.0/24 reeks zitten. Je zult een van de 2 netwerken een ander subnet moeten geven. Daarom werkt het vanaf je mobiele hotspot wel goed, dan zit je op een ander netwerk.

Acties:
  • 0 Henk 'm!

  • Japsuh
  • Registratie: Januari 2009
  • Laatst online: 07:19
@valkenier Oké, dankjewel! Mijn netwerk is nog niet zo omvangrijk, dus heb die aangepast naar 192.168.1.xx. Nu werkt het inderdaad wel.

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Zou nu je het nog makkelijk kan wijzigen iets anders kiezen dan 1, 2 of 178 want dat zijn de meest standaard subnetten en kan je dus makkelijk als je eens ergens anders bent problemen geven. kies een random ander subnet bv 192.168.231.0/24 minder kans op dit conflict.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.