Acties:
  • 0 Henk 'm!

  • manusjevanalles
  • Registratie: Januari 2009
  • Nu online
Ik heb een Synology DS212j die verbinding maakt met NordVPN (ik gebruik hem ook als downloadstation). Mijn broertje heeft ook een Synology en we willen naar elkaar backuppen. Ik kan nu naar hem backuppen, maar hij nog niet naar mij.

De poort 6281 staat in mijn firewall open. Op het moment dat ik de verbinding met NordVPN verbreek, dan kan hij naar mij backuppen. Echter, als mijn NAS weer verbinding heeft met VPN, dan kan hij niet meer backuppen en dan geeft een open poort check op internet ook aan dat de poort dicht is.

Ik heb hierop zitten googlen, maar kan geen oplossing vinden. Is er een oplossing waarbij de NAS toch verbonden blijft met een VPN, en hij toch kan backuppen naar mij?

Afbeeldingslocatie: https://tweakers.net/i/esYMeUWMRP-RHdfjsL0MqA-eR3o=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/TFSWr9hzE75LLP4hZLE9QINR.png?f=user_large

☀️ 6440 Wp zuid | 🌡️ Stiebel Eltron WPL 15 ACS, HM Trend | Home Assistant


Acties:
  • 0 Henk 'm!

  • Silver7
  • Registratie: Januari 2002
  • Laatst online: 15-08 08:23
Over welke poort gaat VPN dan?

Acties:
  • 0 Henk 'm!

  • Wildfire
  • Registratie: Augustus 2000
  • Laatst online: 10-09 20:31

Wildfire

Joy to the world!

Ik denk dat je dan portforwarding via de VPN nodig hebt, maar dat ondersteunt NordVPN momenteel nog niet:
Do you offer port forwarding?

Unfortunately, at the current moment, we do not offer port forwarding, as multiple customers are using the same servers. You can read more about that on this blog post.

Support for port-forwarding may be implemented in the future.

Systeemspecs | Mijn V&A spulletjes | Mijn RIPE Atlas probe


Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 13:24

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Hoe benader je jouw NAS vanaf de NAS van je broertje? Via een IP adres / hostname / ...

Ik gok dat je het verkeer vanaf de NAS van je broertje naar jou, via je NordVPN endpoint zou moeten laten lopen? Geen idee hoe dat werkt met NordVPN. Zoals Wildfire aangeeft kan dat dus waarschijnlijk niet.

Wellicht dat er aan jouw kant iets in te stellen is qua routes dat verkeer van en naar je broertje mogelijk maakt buiten de tunnel om.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 11:58

lier

MikroTik nerd

Mooiste is om de VPN client op je router te configureren. Dan kan je bepalen welk verkeer waarvoor naar buiten gaat en zorgen dat de je NAS vanaf buiten bereikbaar is voor de HyperBackup.

Let wel even op dat je, als je geen filter zet op je port forward, de hele wereld ermee verbinding kan maken. Hoe belangrijk is de data voor je?

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • manusjevanalles
  • Registratie: Januari 2009
  • Nu online
Mijn broertje benadert mij via mijn IP-adres. In pfsense staat dan poort 6281 (alleen voor hem, obv zijn IP) open die doorstuurt naar mijn NAS via het interne IP-adres.

Ik had verwacht dat mijn NAS wel gewoon benaderbaar zou zijn omdat hij verbinding maakt via de router en het interne netwerk. Mijn NAS is immers ook gewoon bereikbaar via het interne IP-adres in de browser (vanaf mijn LAN-netwerk).

☀️ 6440 Wp zuid | 🌡️ Stiebel Eltron WPL 15 ACS, HM Trend | Home Assistant


Acties:
  • 0 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 15:54

MasterL

Moderator Internet & Netwerken
Jouw VPN forceert al het verkeer de tunnel in, dus:
1: Broerlief stuurt een pakket richting jouw NAS (port forward blabla).
2: Jouw NAS stuurt een pakket terug en deze verdwijnt in jouw VPN tunnel.

Ik zie wel een tab "statisch routen" staan, kun je niet gewoon een static route aanmaken:
zijn IP-adres (/32) > (next hop) jouw "normale" gateway/router.
Deze zou echt preference moeten hebben ten opzichte van de routes die eventueel worden gepushed door de VPN client.

Dat het "intern" wel werkt komt omdat er altijd een "directly connected route" bestaat.
Als er een interface (met IP adres) aanwezig is op een device wordt dit subnet automatisch toegevoegd
aan de routing table.. Alles wat niet expliciet in de routing table staat (zoals het externe IP-adres van jouw broer) gaat naar de 0.0.0.0/0 route oftewel de default gateway.
Dit is nou juist wat VPN providers doen, "al het internet verkeer" via de tunnel sturen.
Daarom zou een static route in deze wel eens kunnen werken.

[ Voor 35% gewijzigd door MasterL op 09-09-2022 12:25 ]


Acties:
  • 0 Henk 'm!

  • manusjevanalles
  • Registratie: Januari 2009
  • Nu online
Bedankt allemaal voor het meedenken, ik ga ermee aan de slag.

☀️ 6440 Wp zuid | 🌡️ Stiebel Eltron WPL 15 ACS, HM Trend | Home Assistant


Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 14:04
Dit gaat gewoon nooit werken.
Door gebruik te maken van NordVpn is het entrypoint van je Nas naar het internet een van de NordVpn servers.
Die NordVpn servers delen een ipadres over meerdere gebruikers, dus kun je vanaf het internet jouw Nas nooit bereiken wat je ook aan portforwarding instelt, want je heb geen eigen ipadres en dus heeft NordVpn geen portforwarding mogelijkheden.

Het enige wat je kunt doen is een backup window afspreken tijdens welke jij de NordVpn connectie even uitzet.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.

Pagina: 1