Configurazione DS213+ con Netgear DGND4000

HW e servizi di rete: utilizzo abbinato al NAS (FW, DHCP, (D)DNS, NTP, RADIUS, LDAP, ACTIVE DIRECTORY, VPN CLIENT&SERVER, EZ&ROUTER/WiFi, UPS)
marco daytona
Utente
Utente
Messaggi: 49
Iscritto il: mercoledì 8 gennaio 2014, 21:59

Re: Configurazione DS213+ con Netgear DGND4000

Messaggio da marco daytona »

Piccolo aggiornamento:
Sono riuscito a connettermi ed arrivo sulla mia Lan...accedo pure al Router... :)
Quello che non mi funziona è una sorta di autenticazione.
Devo prima inserirla sulla NAS, tipo un User&Psw o che?
Avatar utente
ponzo79
Utente
Utente
Messaggi: 1098
Iscritto il: martedì 24 gennaio 2012, 9:25

Re: Configurazione DS213+ con Netgear DGND4000

Messaggio da ponzo79 »

marco daytona ha scritto: Ed eccoci con i primi problemi:
Seguo il readme ma:

dev tun
tls-client

remote YOUR_SERVER_IP Qua metto l'IP dell'Host?

# The "float" tells OpenVPN to accept authenticated packets from any address,
# not only the address which was specified in the --remote option.
# This is useful when you are connecting to a peer which holds a dynamic address
# such as a dial-in user or DHCP client.
# (Please refer to the manual of OpenVPN for more information.)

#float

# If redirect-gateway is enabled, the client will redirect it's
# default network gateway through the VPN.
# It means the VPN connection will firstly connect to the VPN Server
# and then to the internet.
# (Please refer to the manual of OpenVPN for more information.)

#redirect-gateway cancello giusto?

# dhcp-option DNS: To set primary domain name server address.
# Repeat this option to set secondary DNS server addresses.

#dhcp-option DNS DNS_IP_ADDRESS Qua l'IP del NAS sulla mia rete?

pull

proto udp
script-security 2

ca ca.crt

comp-lzo

reneg-sec 0

auth-user-pass

Non è molto user-friendly l'impostazione, però spero di farla funzionare....
Sbaglio qualcosa di sicuro....
Guarda, il mio è questo:

Codice: Seleziona tutto

dev tun
tls-client

remote tuo.indirizzo.ddns 1194

# The "float" tells OpenVPN to accept authenticated packets from any address, 
# not only the address which was specified in the --remote option. 
# This is useful when you are connecting to a peer which holds a dynamic address 
# such as a dial-in user or DHCP client.
# (Please refer to the manual of OpenVPN for more information.)

#float

# If redirect-gateway is enabled, the client will redirect it's
# default network gateway through the VPN.
# It means the VPN connection will firstly connect to the VPN Server
# and then to the internet.
# (Please refer to the manual of OpenVPN for more information.)

redirect-gateway

# dhcp-option DNS: To set primary domain name server address.
# Repeat this option to set secondary DNS server addresses.

#dhcp-option DNS DNS_IP_ADDRESS

pull

proto udp
script-security 2

comp-lzo

reneg-sec 3600

auth-user-pass

setenv CLIENT_CERT 0
  • GTW: Asus RT-AC68U ISP: ADSL TIM (7M/0.25M) IP:Public and Dynamic
  • SWC: Nergear GS108 - Netgear WNDRMACv2
  • NAS: 412+ DSM 6; 3xWDRed3TB RAID 5
  • CLI: OSX 10.12, Win 10, Linux Mint
  • ALTRO:
    • Raspberry Pi model b - Openelec 4.2.1
    • Raspberry Pi model b+ - Openelec 4.2.1
    • iPhone 5
    • iPad 2
    • Android TV
marco daytona
Utente
Utente
Messaggi: 49
Iscritto il: mercoledì 8 gennaio 2014, 21:59

Re: Configurazione DS213+ con Netgear DGND4000

Messaggio da marco daytona »

Buongiorno,
ok siamo allineati sulla configurazione.
per provarlo mi sono dovuto connettere con un Modem HSDPA/USB perchè la Lan dell'ufficio mi blocca così:

"Access Denied (content_filter_denied)

Your request was denied because of its content categorization: "unavailable;Dynamic DNS Host"

Per non stare a sconnettermi 10volte al di e per sfruttare la velocità della LAN, vedo che le impostazioni con Putty funzionano.
Ovvero metto il mio IP fisso di DnyDns.it (tra l'altro oggi mi scade la settimana di prova... :| ) lo faccio passare sulla porta 22 poi accedo con 127.0.0.1.

Ti sembra una configurazione sicura?
Potrei usare delle chiavi digitali per il riconoscimento via SSH? (fonte guida nella sezione Guide ;) )
Ultima modifica di marco daytona il martedì 14 gennaio 2014, 8:29, modificato 1 volta in totale.
marco daytona
Utente
Utente
Messaggi: 49
Iscritto il: mercoledì 8 gennaio 2014, 21:59

Re: Configurazione DS213+ con Netgear DGND4000

Messaggio da marco daytona »

Questi sono tentativi di accesso sono autorizzati? Tipo Hacker?

Immagine
Avatar utente
ponzo79
Utente
Utente
Messaggi: 1098
Iscritto il: martedì 24 gennaio 2012, 9:25

Re: Configurazione DS213+ con Netgear DGND4000

Messaggio da ponzo79 »

marco daytona ha scritto:Questi sono tentativi di accesso sono autorizzati? Tipo Hacker?

Immagine
Si esatto...
Vedi perché una VPN è utile?
Io questi tentativi di ingresso li ho sul router, ma sia il firewall del router sia il fatto che non trovano porte aperte perchè uso una VPN, lasciano la mia LAN più sicura

Per quanto riguarda il tuo post precedente invece non ho capito cosa vuoi dire
  • GTW: Asus RT-AC68U ISP: ADSL TIM (7M/0.25M) IP:Public and Dynamic
  • SWC: Nergear GS108 - Netgear WNDRMACv2
  • NAS: 412+ DSM 6; 3xWDRed3TB RAID 5
  • CLI: OSX 10.12, Win 10, Linux Mint
  • ALTRO:
    • Raspberry Pi model b - Openelec 4.2.1
    • Raspberry Pi model b+ - Openelec 4.2.1
    • iPhone 5
    • iPad 2
    • Android TV
burghy86
Moderatore
Moderatore
Messaggi: 11668
Iscritto il: martedì 11 settembre 2012, 18:59

Re: Configurazione DS213+ con Netgear DGND4000

Messaggio da burghy86 »

Io ho cambiato anche le porte vpn e https in modo che anche gli scanport non trovino facilmente i miei servizi attivi
NUOVO CANALE DISCORD e telegram
PARTECIPATE NUMEROSI:

https://discord.gg/McP3d4m2pG

https://t.me/Synology_IT



Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio

siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
  • UPS: apc
  • GTW: fritzbox ISP: ftth 2.5gb/1) IP:[pubblico]
  • SWC: hp gigabit 8 porte with poe
  • NAS: 923+ 720+ dmv dal 6.2 alla 7., all hd con wdred/ironwolf da 2/6tb
  • CLI: win11 e ubuntu
    [altro]
  • 3 smartphone android, lettore bd , firestik 4k raspberry p3
marco daytona
Utente
Utente
Messaggi: 49
Iscritto il: mercoledì 8 gennaio 2014, 21:59

Re: Configurazione DS213+ con Netgear DGND4000

Messaggio da marco daytona »

Burghy86,
quindi sarebbe "meglio" cambiare le porte classiche di uso del NAS, con altre (da 1 a 65.000 sperando di non fare conflitti...) per diciamo...deviare gli Scanport dei presunti Hacker?

Ponzo79,

dicevo nel post precedente che OpenVPN non si connette sulla mia linea in ufficio perché blocca i DDNS.
Con Putty funziona ma è anche questo un VPN,no? Si autentifica via SSH, giusto? Inizio a fare un pò di confusione...

Ora via TeamViewer ho fatto il reset di tutto il NAS, perchè ho fatto un casino con le porte e non funzionavano nemmeno più le app sul Android...
burghy86
Moderatore
Moderatore
Messaggi: 11668
Iscritto il: martedì 11 settembre 2012, 18:59

Re: Configurazione DS213+ con Netgear DGND4000

Messaggio da burghy86 »

se putty funziona dal lavoro vuol dire che sei molto esposto. vuol dire che hai la porta 22 aperta al pubblico e ti possono entrare a far danni.

ssh non è vpn, vpn crea un tunnel tra te e il nas, ssh ti collega al nas in modalità terminale e ti permette di fare qualsiasi cosa sul nas

chiedi che in ditta ti lascino uscite con la porta della vpn
NUOVO CANALE DISCORD e telegram
PARTECIPATE NUMEROSI:

https://discord.gg/McP3d4m2pG

https://t.me/Synology_IT



Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio

siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
  • UPS: apc
  • GTW: fritzbox ISP: ftth 2.5gb/1) IP:[pubblico]
  • SWC: hp gigabit 8 porte with poe
  • NAS: 923+ 720+ dmv dal 6.2 alla 7., all hd con wdred/ironwolf da 2/6tb
  • CLI: win11 e ubuntu
    [altro]
  • 3 smartphone android, lettore bd , firestik 4k raspberry p3
marco daytona
Utente
Utente
Messaggi: 49
Iscritto il: mercoledì 8 gennaio 2014, 21:59

Re: Configurazione DS213+ con Netgear DGND4000

Messaggio da marco daytona »

Non è così facile :D ... purtroppo non lavoro per una ditta piccola quindi...
Quindi presumo che mi consigliate Open VPN?
Lascio aperto solo la porta del VPN?
La 5000 la chiudo?
Avatar utente
ponzo79
Utente
Utente
Messaggi: 1098
Iscritto il: martedì 24 gennaio 2012, 9:25

Re: Configurazione DS213+ con Netgear DGND4000

Messaggio da ponzo79 »

burghy86 ha scritto:Io ho cambiato anche le porte vpn e https in modo che anche gli scanport non trovino facilmente i miei servizi attivi
Scusa la domanda, ma come hai fatto a cambiare le porte della VPN?
Io se le cambio non mi funziona più...
  • GTW: Asus RT-AC68U ISP: ADSL TIM (7M/0.25M) IP:Public and Dynamic
  • SWC: Nergear GS108 - Netgear WNDRMACv2
  • NAS: 412+ DSM 6; 3xWDRed3TB RAID 5
  • CLI: OSX 10.12, Win 10, Linux Mint
  • ALTRO:
    • Raspberry Pi model b - Openelec 4.2.1
    • Raspberry Pi model b+ - Openelec 4.2.1
    • iPhone 5
    • iPad 2
    • Android TV
Bloccato

Torna a “Networking - Servizi e apparecchi di rete (cablaggio e config)”