Usare la Vpn
Usare la Vpn
Ciao a tutti,
da poco ho acquistato un ds214+ che dire fantastico, rete vpn configurata in un attimo e da remoto accede tranquillamente al nas.
Io con la vpn ho capito che sono come fossi collegamto direttamente alla mia rete casa, quindi se io volessi connettermi da remoto tipo alla stampante o a qualcosa connesso nella mia rete è possibile?
Perchè ho visto che la vpn cambia gli ip e non sapei cosa fare..
Per il lavoro per connettermi in azienda uso Global Protect della Palo alto e con questo programma quando mi collego in vpn viene distattivata la mia rete e posso accedere a tutti i pc della rete con vnc, vorrei fare una cosa del genere anche a casa mia
Grazie mille
Giovanni
da poco ho acquistato un ds214+ che dire fantastico, rete vpn configurata in un attimo e da remoto accede tranquillamente al nas.
Io con la vpn ho capito che sono come fossi collegamto direttamente alla mia rete casa, quindi se io volessi connettermi da remoto tipo alla stampante o a qualcosa connesso nella mia rete è possibile?
Perchè ho visto che la vpn cambia gli ip e non sapei cosa fare..
Per il lavoro per connettermi in azienda uso Global Protect della Palo alto e con questo programma quando mi collego in vpn viene distattivata la mia rete e posso accedere a tutti i pc della rete con vnc, vorrei fare una cosa del genere anche a casa mia
Grazie mille
Giovanni
Re: Usare la Vpn
Vengo fresco fresco anche io da varie impostazioni sulla VPN... Cerco di aiutarti come posso e spero di esserti utile.
Partiamo da un discorso di sicurezza:
Per entrare dentro la rete di casa tua dall'esterno devi aprire delle porte sul router. Metaforicamente diciamo che è come la porta di casa.... Quindi, attenzione, bisogna vedere chi ci entra a casa tua!!! Senza creare allarmismi....
Le possibilità che offre il VPN Server di Synology sono 3:
1) PPTP = Protocol peer-to-peer, protocollo meno sicuro (il principio è lo stesso di emule)
Apri la porta 1723, protocollo TDP, port forwarding indirizzo LAN del server (ad es. 192.168.1.X)
2) L2TP/IPSec = Layer Two Tunneling Protocol / IP Security, maggiore sicurezza ma non per il controllo remoto (a quanto dice un mio amico) non saprei il perchè:
Apri la porta 500,1701,4500, protocollo UDP, port forwarding indirizzo LAN del server
3) OpenVpn = da quel che so è il protocollo piú sicuro, in quanto per accedervi bisogna avere un certificato (ca.crt) e le istruzioni corrette (openvpn.ovpn)
Apri la porta 1194, protocollo UDP, port forwarding indirizzo LAN
qui tutti le porte di cui ti ho parlato sopra.
https://www.synology.com/en-us/knowledgebase/faq/299
Io sono riuscito a impostare tramite l'accesso con OpenVpn con l'iPhone e Windows, non da Mac.
Nota importante per accedere alla tua rete domestica, devi avere un indirizzo IP pubblico statico oppure un servizio DDNS come quello offerto da Synology.
Qui una guida per l'impostazioni VPN
https://www.synology.com/it-it/knowledg ... orials/459
Spero di esserti stato utile!
Inviato dal mio iPad utilizzando Tapatalk
Partiamo da un discorso di sicurezza:
Per entrare dentro la rete di casa tua dall'esterno devi aprire delle porte sul router. Metaforicamente diciamo che è come la porta di casa.... Quindi, attenzione, bisogna vedere chi ci entra a casa tua!!! Senza creare allarmismi....
Le possibilità che offre il VPN Server di Synology sono 3:
1) PPTP = Protocol peer-to-peer, protocollo meno sicuro (il principio è lo stesso di emule)
Apri la porta 1723, protocollo TDP, port forwarding indirizzo LAN del server (ad es. 192.168.1.X)
2) L2TP/IPSec = Layer Two Tunneling Protocol / IP Security, maggiore sicurezza ma non per il controllo remoto (a quanto dice un mio amico) non saprei il perchè:
Apri la porta 500,1701,4500, protocollo UDP, port forwarding indirizzo LAN del server
3) OpenVpn = da quel che so è il protocollo piú sicuro, in quanto per accedervi bisogna avere un certificato (ca.crt) e le istruzioni corrette (openvpn.ovpn)
Apri la porta 1194, protocollo UDP, port forwarding indirizzo LAN
qui tutti le porte di cui ti ho parlato sopra.
https://www.synology.com/en-us/knowledgebase/faq/299
Io sono riuscito a impostare tramite l'accesso con OpenVpn con l'iPhone e Windows, non da Mac.
Nota importante per accedere alla tua rete domestica, devi avere un indirizzo IP pubblico statico oppure un servizio DDNS come quello offerto da Synology.
Qui una guida per l'impostazioni VPN
https://www.synology.com/it-it/knowledg ... orials/459
Spero di esserti stato utile!
Inviato dal mio iPad utilizzando Tapatalk
- UPS: nessuno
- GTW: Asus DSL N55U (3.0.0.4.376_2736) ISP: [ADSL] Telecom Alice 7 Mega (7616/480)
- SWC: nessuno
- NAS: Synology DS114 DSM5.1(5022.3) 512MB; WD Red 3Tb
- CLI: iOS 7.1.2, Mac OSX 10.9.5, Win 7-64
- EXP: E3 - NET7 PC:W8,M8,L0
Re: Usare la Vpn
Prima cosa grazie mille della risposta, grazie al tuo messaggio mi hai chiarito ulteriori dubbi che avevo.
La mia rete vpn ora funziona, da remoto usando l'ip 10.0.0.1 mi connetto tranquillamente al nas, ma oltre a questo vorrei anche connettermi anche agli altri dispositivi della rete ma non ce la faccio........aiutatemi

La mia rete vpn ora funziona, da remoto usando l'ip 10.0.0.1 mi connetto tranquillamente al nas, ma oltre a questo vorrei anche connettermi anche agli altri dispositivi della rete ma non ce la faccio........aiutatemi




Re: Usare la Vpn
Se ad esempio hai la rete del nas 192.168.1.x
Dovrai cambiarla in 192.168.2.x
In modo che se ti connetti da una rete con la stessa classe non fa casino la vpn.
Una volta instaurata la vpn prova a fare un ping al nas 192.168.2.10 e alla stampante 192.168.2.200
Inviato dal mio GT-I8190N utilizzando Tapatalk
Dovrai cambiarla in 192.168.2.x
In modo che se ti connetti da una rete con la stessa classe non fa casino la vpn.
Una volta instaurata la vpn prova a fare un ping al nas 192.168.2.10 e alla stampante 192.168.2.200
Inviato dal mio GT-I8190N utilizzando Tapatalk
NUOVO CANALE DISCORD e telegram
PARTECIPATE NUMEROSI:
https://discord.gg/McP3d4m2pG
https://t.me/Synology_IT
Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio
siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
PARTECIPATE NUMEROSI:
https://discord.gg/McP3d4m2pG
https://t.me/Synology_IT
Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio
siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
- UPS: apc
- GTW: fritzbox ISP: ftth 2.5gb/1) IP:[pubblico]
- SWC: hp gigabit 8 porte with poe
- NAS: 923+ 720+ dmv dal 6.2 alla 7., all hd con wdred/ironwolf da 2/6tb
- CLI: win11 e ubuntu
[altro] - 3 smartphone android, lettore bd , firestik 4k raspberry p3
Re: Usare la Vpn
PPTP=PointToPointTunnelingProtocol. Point2Point o Peer2Peer sono la stessa cosa e nelle reti tutte le comunicazioni (90%) sono punto a punto (unicast) eccetto i multicast e i broadcast e significa che c'è sempre un'unica comunicazione uno a uno fra due macchine. Quindi anche L2TP e OpenVPN (o SSLVPN se preferite) sono point-to-point. Il peer-to-peer inteso di emule/torrent/e similari significa che la comunicazione è appunto punto a punto ma fra due client (due pc utente) al contrario di quella client-server (sempre punto a punto) che avviene ad esempio quando navigando il web il vs. pc (client/browser) interroga un server (sito) per scaricarvi una pagina, ovvero dove abitualmente molti client si connettono con un unica macchina (server) ma sempre in una comunicazione punto a punto.SF#8 ha scritto: 1) PPTP = Protocol peer-to-peer, protocollo meno sicuro (il principio è lo stesso di emule)
Non usare PPTP a meno che non sia l'unico protocollo supportato dal client (pc/cellulare/...). Usa L2TP con IPsec o meglio OpenVPN (con certificato). Entrambi (in realta anche PPTP) potrebbero farti accedere alla lan del nas da remoto (se configurati ad esempio su un router con server vpn) ma sembra che Synology abbia messo tale opzione (nella GUI) solo con OpenVPN. Installato il vpn server, apri il programma e nella sezione (menu a sx) openvpn troverai la penultima spunta che consente ai client di accedere alla lan del nas (ovvero alla tua rete locale).Pranda82 ha scritto:Prima cosa grazie mille della risposta, grazie al tuo messaggio mi hai chiarito ulteriori dubbi che avevo.
La mia rete vpn ora funziona, da remoto usando l'ip 10.0.0.1 mi connetto tranquillamente al nas, ma oltre a questo vorrei anche connettermi anche agli altri dispositivi della rete ma non ce la faccio........aiutatemi![]()
![]()
![]()
Lo stesso puoi farlo anche con L2TP ma dovrai accedere via consolle e da riga di comando editare qualche configurazione ed impostare qualche rotta nel nas (la stessa opzione di openvpn qui non c'è).
Con la vpn il pc remoto prenderà un indirizzo sulla 10.x.x.x (impostazione di default che puoi ovviamente modificare) e potrai collegarti con pc/stampanti e altri dispositivi della tua lan locale semplicemente con il loro abituale indirizzo ip 192.168.x.x.
In questi casi è pero meglio che tutti i dispositivi abbiano ip statici o se usi il dhcp riserva loro l'indirizzo in modo che non cambi. In alternativa dovresti installare e configurare anche il server DNS (sempre sul nas) in modo da poterli chiamare per nome anziché per numero (ip).
PS: SF#8, Pranda82: Sistemate le firme come da regolamento.
Dal 01.01.2015 non rispondo a quesiti tecnici dei non osservanti il regolamento https://www.synologyitalia.com/presentazioni/regolamento-leggere-prima-di-postare-t5062.html
www.alldataee.com
- UPS: APC SMT2200I+AP9631
- GTW: Vigor2866Vac(4.4.2): 2StaticIP FTTH(1/.1G)+FTTC(30/3M)
- SWC: Netgear GS728TPv2(PoE+)
- 4x HP NJ2000G
- 2x Netgear GS108Tv2
- 2x VigorAP902
- NAS: DS1819+: DSM6.2.4(u7),32GB; C(2x845DCPro),R5(3xST6000VN001),R0(2xWD60PURX),VB(WD60EFRX);LAN:LAG(1+2),3,4
- DS1815+: DSM6.2.4(u7),16GB; R5(3xWD60EFRX),VB(2xWD60EFRX);LAN:LAG(1+2),3
- RS3617xs+: DSM6.2.4(u7),8GB; R6(8xWD40FFWX),HS(WD40FFWX);LAN:LAG(1+2+3),4,LAG(5+6)
- DS1513+(4GB); DS115j
- ALTRO: Denon AVR-4311
- UE55ES8000Q, UE32ES6800Q, UE22F5410AY
- Galaxy Note8, A5, TabS3; Nokia N8
- EXP: E5: NET9 PC:W9,M0,L6
www.alldataee.com
Re: Usare la Vpn
Grazie per la delucidazione e perdonatemi x eventuali gastronerie ma non sono un esperto e non vorrei nemmeno spacciarmi per tale!dMajo ha scritto:PPTP=PointToPointTunnelingProtocol. Point2Point o Peer2Peer sono la stessa cosa e nelle reti tutte le comunicazioni (90%) sono punto a punto (unicast) eccetto i multicast e i broadcast e significa che c'è sempre un'unica comunicazione uno a uno fra due macchine. Quindi anche L2TP e OpenVPN (o SSLVPN se preferite) sono point-to-point. Il peer-to-peer inteso di emule/torrent/e similari significa che la comunicazione è appunto punto a punto ma fra due client (due pc utente) al contrario di quella client-server (sempre punto a punto) che avviene ad esempio quando navigando il web il vs. pc (client/browser) interroga un server (sito) per scaricarvi una pagina, ovvero dove abitualmente molti client si connettono con un unica macchina (server) ma sempre in una comunicazione punto a punto.SF#8 ha scritto: 1) PPTP = Protocol peer-to-peer, protocollo meno sicuro (il principio è lo stesso di emule)
Quindi per comprendere, se abilito su OpenVpn la spunta x accedere alla Lan del NAS, ad esempio una volta collegato posso fare il desktop remoto di un computer windows solo inserendo il suo indirizzo della LAN?
Non c'è bisogno ad esempio che vada ad aprire la 3394 sul router e faccia il port forwarding sull'ip LAN del computer windows a cui voglio collegarmi in remoto... Correggimi se sbaglio!
Una volta che son dentro con la OpenVpn del Synology pingo tutti i dispositivi della Lan.
Inviato dal mio iPad utilizzando Tapatalk
- UPS: nessuno
- GTW: Asus DSL N55U (3.0.0.4.376_2736) ISP: [ADSL] Telecom Alice 7 Mega (7616/480)
- SWC: nessuno
- NAS: Synology DS114 DSM5.1(5022.3) 512MB; WD Red 3Tb
- CLI: iOS 7.1.2, Mac OSX 10.9.5, Win 7-64
- EXP: E3 - NET7 PC:W8,M8,L0
Re: Usare la Vpn
Ps: spero che la firma sia a posto!
Inviato dal mio iPad utilizzando Tapatalk
Inviato dal mio iPad utilizzando Tapatalk
- UPS: nessuno
- GTW: Asus DSL N55U (3.0.0.4.376_2736) ISP: [ADSL] Telecom Alice 7 Mega (7616/480)
- SWC: nessuno
- NAS: Synology DS114 DSM5.1(5022.3) 512MB; WD Red 3Tb
- CLI: iOS 7.1.2, Mac OSX 10.9.5, Win 7-64
- EXP: E3 - NET7 PC:W8,M8,L0
Re: Usare la Vpn
Gentilissimi oggi provo e vi faccio sapere
Re: Usare la Vpn
EsattoSF#8 ha scritto: Non c'è bisogno ad esempio che vada ad aprire la 3394 sul router e faccia il port forwarding sull'ip LAN del computer windows a cui voglio collegarmi in remoto... Correggimi se sbaglio!
Una volta che son dentro con la OpenVpn del Synology pingo tutti i dispositivi della Lan.
Dal 01.01.2015 non rispondo a quesiti tecnici dei non osservanti il regolamento https://www.synologyitalia.com/presentazioni/regolamento-leggere-prima-di-postare-t5062.html
www.alldataee.com
- UPS: APC SMT2200I+AP9631
- GTW: Vigor2866Vac(4.4.2): 2StaticIP FTTH(1/.1G)+FTTC(30/3M)
- SWC: Netgear GS728TPv2(PoE+)
- 4x HP NJ2000G
- 2x Netgear GS108Tv2
- 2x VigorAP902
- NAS: DS1819+: DSM6.2.4(u7),32GB; C(2x845DCPro),R5(3xST6000VN001),R0(2xWD60PURX),VB(WD60EFRX);LAN:LAG(1+2),3,4
- DS1815+: DSM6.2.4(u7),16GB; R5(3xWD60EFRX),VB(2xWD60EFRX);LAN:LAG(1+2),3
- RS3617xs+: DSM6.2.4(u7),8GB; R6(8xWD40FFWX),HS(WD40FFWX);LAN:LAG(1+2+3),4,LAG(5+6)
- DS1513+(4GB); DS115j
- ALTRO: Denon AVR-4311
- UE55ES8000Q, UE32ES6800Q, UE22F5410AY
- Galaxy Note8, A5, TabS3; Nokia N8
- EXP: E5: NET9 PC:W9,M0,L6
www.alldataee.com