Problema accesso remoto DS414 (e problema VPN)

Modelli: EDS14, DS114, DS214se, DS214play, DS214, DS214+, DS414slim, DS414j, DS414, RS214, RS814, RS814(RP)+, RS2414(RP)+, RS3614(RP)xs, RS3614xs+, [RX1214(RP)]
Zanna83
Utente
Utente
Messaggi: 12
Iscritto il: giovedì 20 febbraio 2014, 10:18

Re: Problema accesso remoto DS414 (e problema VPN)

Messaggio da Zanna83 »

dMajo ha scritto: se pinghi il nas il traffico ICMP non andrà mai attraverso la vpn bensì diretto al nas in quanto si trovano sulla stessa sottorete dovresti provare a scommentare "redirect-gateway" nella configurazione del client vpn.
secondo se hai il firewall attivo sul nas non risponderà mai al ping: aggiungi una regola protocollo ICMP ip subnet 192.168.0.0/255.255.0.0 (così copre anche quella della vpn oppure fanne due in /24)
Ma tenendo conto che non ho attivato il firewall del DS414 e che di default c'è la regola "all permit", perchè se mi collego alla VPN e pingo l'IP identificato come gateway predefinito (192.168.2.5 quindi il NAS) non c'è risposta ?
dMajo ha scritto: L'indirizzo ottenuto per la vpn è tecnicamente corretto ma
192.168.2.4/30(252) (4 id rete, 5 gtw, 6 client e 7 broadcast)
significa che ci può esser solo un client vnp oppure che il secondo avrà ad esempio
192.168.2.8/30(252)
e cosi i vari client vpn saranno fra loro isolati.
Non mi è chiara quest'ultima parte (ignoranza mia :oops: ) :
- perchè (4 id rete, 5 gtw, 6 client e 7 broadcast) ?
- perchè dici che un eventuale 192.168.2.8 sarebbe isolato ?
Scusa ma quando andiamo nell dettaglio di queste cose mi perdo un po'

Grazie tante per le risposte!
Avatar utente
dMajo
Moderatore
Moderatore
Messaggi: 1962
Iscritto il: sabato 18 agosto 2012, 23:14
Località: FVG - Italia

Re: Problema accesso remoto DS414 (e problema VPN)

Messaggio da dMajo »

Zanna83 ha scritto:
dMajo ha scritto: se pinghi il nas il traffico ICMP non andrà mai attraverso la vpn bensì diretto al nas in quanto si trovano sulla stessa sottorete dovresti provare a scommentare "redirect-gateway" nella configurazione del client vpn.
secondo se hai il firewall attivo sul nas non risponderà mai al ping: aggiungi una regola protocollo ICMP ip subnet 192.168.0.0/255.255.0.0 (così copre anche quella della vpn oppure fanne due in /24)
Ma tenendo conto che non ho attivato il firewall del DS414 e che di default c'è la regola "all permit", perchè se mi collego alla VPN e pingo l'IP identificato come gateway predefinito (192.168.2.5 quindi il NAS) non c'è risposta ?
Prova con un tracert per vedere che strada prende il pacchetto.
dMajo ha scritto: L'indirizzo ottenuto per la vpn è tecnicamente corretto ma
192.168.2.4/30(252) (4 id rete, 5 gtw, 6 client e 7 broadcast)
significa che ci può esser solo un client vnp oppure che il secondo avrà ad esempio
192.168.2.8/30(252)
e cosi i vari client vpn saranno fra loro isolati.
Non mi è chiara quest'ultima parte (ignoranza mia :oops: ) :
- perchè (4 id rete, 5 gtw, 6 client e 7 broadcast) ?
- perchè dici che un eventuale 192.168.2.8 sarebbe isolato ?
Scusa ma quando andiamo nell dettaglio di queste cose mi perdo un po'
Un eventuale secondo client potrebbe essere il 10 (8 id rete, 9 gtw, 10 client, 11 broadcast)
Vado a naso.
Perché a seconda di quanti client si prevedono avrebbe senso assegnare ad esempio 192.168.2.0/26(255.255.255.192): 0 id di rete, es 1 gtw, da 2 a 62 client, 63 broadcast. Il che significa che i client sarebbero sulla stessa sottorete, il loro ip sarebbe bridged anziche routed e si vedrebbero fra loro.
Per come hai indicato gli indirizzi tu invece i client comunicherebbero con il nas ma non fra loro in quanto non a conoscenza gli uni degli altri, il che non è sbagliato, va benissimo per gli utenti, ad un amministratore potrebbe invece esser utile l'altro schema. In questo caso invece per comunicare il client 10 dovrebbe avere la rotta 192.168.2.4/255.255.255.252 gtw 192.168.2.9 mentre il client 6 dovrebbe avere 192.168.2.8/255.255.255.252 gtw 192.168.2.5 ed a seconda di come le configura il server vpn sul nas forse ne servirebbe qualcuna anche li
Dal 01.01.2015 non rispondo a quesiti tecnici dei non osservanti il regolamento https://www.synologyitalia.com/presentazioni/regolamento-leggere-prima-di-postare-t5062.html

  • UPS: APC SMT2200I+AP9631
  • GTW: Vigor2866Vac(4.4.2): 2StaticIP FTTH(1/.1G)+FTTC(30/3M) :o
  • SWC: Netgear GS728TPv2(PoE+)
    • 4x HP NJ2000G
    • 2x Netgear GS108Tv2
    • 2x VigorAP902
  • NAS: DS1819+: DSM6.2.4(u7),32GB; C(2x845DCPro),R5(3xST6000VN001),R0(2xWD60PURX),VB(WD60EFRX);LAN:LAG(1+2),3,4 :D
    • DS1815+: DSM6.2.4(u7),16GB; R5(3xWD60EFRX),VB(2xWD60EFRX);LAN:LAG(1+2),3
    • RS3617xs+: DSM6.2.4(u7),8GB; R6(8xWD40FFWX),HS(WD40FFWX);LAN:LAG(1+2+3),4,LAG(5+6)
    • DS1513+(4GB); DS115j
  • ALTRO: Denon AVR-4311
    • UE55ES8000Q, UE32ES6800Q, UE22F5410AY
    • Galaxy Note8, A5, TabS3; Nokia N8
  • EXP: E5: NET9 PC:W9,M0,L6

www.alldataee.com
Zanna83
Utente
Utente
Messaggi: 12
Iscritto il: giovedì 20 febbraio 2014, 10:18

Re: Problema accesso remoto DS414 (e problema VPN)

Messaggio da Zanna83 »

Intanto grazie a tutti per quanto riguarda l'accesso web!! Sembrerebbe a posto ora!! :D :D :D :D

Per quanto riguarda la subnet mask, ora ho capito! In pratica si tratta di "compartimentare" le utenze! Nel mio caso andrebbe bene fare in modo che gli utenti remoti non si vedano tra di loro!

Vi aggiorno anche sui progressi in campo VPN... nel mentre grazie a tutti!
Zanna83
Utente
Utente
Messaggi: 12
Iscritto il: giovedì 20 febbraio 2014, 10:18

Re: Problema accesso remoto DS414 (e problema VPN)

Messaggio da Zanna83 »

Rieccomi!

Confermo che l'accesso da remoto con https va che è una favola. E' bastato resettare il router, dimenticarsi EZ-Internet e nattare tutto manualmente.

Nattando manualmente anche la 1194 UDP mi sono accorto che la conessione OpenVPN si stabilisce senza problemi e sembra essere più "costante" senza riconnessioni.

A questo punto l'unico problema rimane la possibilità di accedere al NAS tramite VPN. la situazione è la seguente :

Rete Ufficio con Classe IP : 192.168.1.x
OpenVPN con Classe IP : 192.168.2.x
Rete di Casa (con NAS) con Classe IP : 192.168.1.x

Il file di configurazione OpenVPN è il seguente :

Codice: Seleziona tutto

dev tun
tls-client

remote [i]mioidentificativo[/i].synology.me 1194

# The "float" tells OpenVPN to accept authenticated packets from any address, 
# not only the address which was specified in the --remote option. 
# This is useful when you are connecting to a peer which holds a dynamic address 
# such as a dial-in user or DHCP client.
# (Please refer to the manual of OpenVPN for more information.)

#float

# If redirect-gateway is enabled, the client will redirect it's
# default network gateway through the VPN.
# It means the VPN connection will firstly connect to the VPN Server
# and then to the internet.
# (Please refer to the manual of OpenVPN for more information.)

#redirect-gateway

# dhcp-option DNS: To set primary domain name server address.
# Repeat this option to set secondary DNS server addresses.

#dhcp-option DNS DNS_IP_ADDRESS

pull

proto udp
script-security 2

ca ca.crt

comp-lzo

reneg-sec 0

auth-user-pass

# NLA issues
route-metric 512
route 0.0.0.0 0.0.0.0
La connessione si stabilisce cosi :
rete.jpg
rete.jpg (107.29 KiB) Visto 2477 volte
Grazie a tutti in anticipo.
Avatar utente
dMajo
Moderatore
Moderatore
Messaggi: 1962
Iscritto il: sabato 18 agosto 2012, 23:14
Località: FVG - Italia

Re: Problema accesso remoto DS414 (e problema VPN)

Messaggio da dMajo »

Prova.

Se il gateway sulla 192.168.2 è un alias del nas puoi provare ad accedere con 192.168.2.5:5000. Se invece i servizi del nas sono in ascolto solo sulla 192.168.1 allora non può funzionare in quanto i pacchetti (192.168.1.x:5000) verrebbero trasmessi sulla tua lan locale a casa (avendo la stessa sottorete).

Puoi provare a scommentare la riga "#redirect-gateway" togliendo il cancelletto. Se ancora non va (oppure oltre al nas vuoi accedere anche ad altri nodi della rete) dovrai cambiare la 192.168.1 da un lato. Se siete in più a dovervi collegare all'ufficio conviene cambiarla li (es. 192.168.200.0/24) perchè molti nell'installazione domestica avranno la 192.168.1.0/24
Dal 01.01.2015 non rispondo a quesiti tecnici dei non osservanti il regolamento https://www.synologyitalia.com/presentazioni/regolamento-leggere-prima-di-postare-t5062.html

  • UPS: APC SMT2200I+AP9631
  • GTW: Vigor2866Vac(4.4.2): 2StaticIP FTTH(1/.1G)+FTTC(30/3M) :o
  • SWC: Netgear GS728TPv2(PoE+)
    • 4x HP NJ2000G
    • 2x Netgear GS108Tv2
    • 2x VigorAP902
  • NAS: DS1819+: DSM6.2.4(u7),32GB; C(2x845DCPro),R5(3xST6000VN001),R0(2xWD60PURX),VB(WD60EFRX);LAN:LAG(1+2),3,4 :D
    • DS1815+: DSM6.2.4(u7),16GB; R5(3xWD60EFRX),VB(2xWD60EFRX);LAN:LAG(1+2),3
    • RS3617xs+: DSM6.2.4(u7),8GB; R6(8xWD40FFWX),HS(WD40FFWX);LAN:LAG(1+2+3),4,LAG(5+6)
    • DS1513+(4GB); DS115j
  • ALTRO: Denon AVR-4311
    • UE55ES8000Q, UE32ES6800Q, UE22F5410AY
    • Galaxy Note8, A5, TabS3; Nokia N8
  • EXP: E5: NET9 PC:W9,M0,L6

www.alldataee.com
Rispondi

Torna a “Synology serie X14”