Usare la Vpn

Rispondi
Pranda82
Utente
Utente
Messaggi: 4
Iscritto il: giovedì 5 marzo 2015, 15:24

Usare la Vpn

Messaggio da Pranda82 »

Ciao a tutti,

da poco ho acquistato un ds214+ che dire fantastico, rete vpn configurata in un attimo e da remoto accede tranquillamente al nas.

Io con la vpn ho capito che sono come fossi collegamto direttamente alla mia rete casa, quindi se io volessi connettermi da remoto tipo alla stampante o a qualcosa connesso nella mia rete è possibile?

Perchè ho visto che la vpn cambia gli ip e non sapei cosa fare..


Per il lavoro per connettermi in azienda uso Global Protect della Palo alto e con questo programma quando mi collego in vpn viene distattivata la mia rete e posso accedere a tutti i pc della rete con vnc, vorrei fare una cosa del genere anche a casa mia


Grazie mille

Giovanni
SF#8
Utente
Utente
Messaggi: 22
Iscritto il: lunedì 3 novembre 2014, 15:26

Re: Usare la Vpn

Messaggio da SF#8 »

Vengo fresco fresco anche io da varie impostazioni sulla VPN... Cerco di aiutarti come posso e spero di esserti utile.

Partiamo da un discorso di sicurezza:
Per entrare dentro la rete di casa tua dall'esterno devi aprire delle porte sul router. Metaforicamente diciamo che è come la porta di casa.... Quindi, attenzione, bisogna vedere chi ci entra a casa tua!!! Senza creare allarmismi....
Le possibilità che offre il VPN Server di Synology sono 3:
1) PPTP = Protocol peer-to-peer, protocollo meno sicuro (il principio è lo stesso di emule)
Apri la porta 1723, protocollo TDP, port forwarding indirizzo LAN del server (ad es. 192.168.1.X)
2) L2TP/IPSec = Layer Two Tunneling Protocol / IP Security, maggiore sicurezza ma non per il controllo remoto (a quanto dice un mio amico) non saprei il perchè:
Apri la porta 500,1701,4500, protocollo UDP, port forwarding indirizzo LAN del server
3) OpenVpn = da quel che so è il protocollo piú sicuro, in quanto per accedervi bisogna avere un certificato (ca.crt) e le istruzioni corrette (openvpn.ovpn)
Apri la porta 1194, protocollo UDP, port forwarding indirizzo LAN

qui tutti le porte di cui ti ho parlato sopra.
https://www.synology.com/en-us/knowledgebase/faq/299

Io sono riuscito a impostare tramite l'accesso con OpenVpn con l'iPhone e Windows, non da Mac.

Nota importante per accedere alla tua rete domestica, devi avere un indirizzo IP pubblico statico oppure un servizio DDNS come quello offerto da Synology.

Qui una guida per l'impostazioni VPN
https://www.synology.com/it-it/knowledg ... orials/459

Spero di esserti stato utile!


Inviato dal mio iPad utilizzando Tapatalk
  • UPS: nessuno
  • GTW: Asus DSL N55U (3.0.0.4.376_2736) ISP: [ADSL] Telecom Alice 7 Mega (7616/480)
  • SWC: nessuno
  • NAS: Synology DS114 DSM5.1(5022.3) 512MB; WD Red 3Tb
  • CLI: iOS 7.1.2, Mac OSX 10.9.5, Win 7-64
  • EXP: E3 - NET7 PC:W8,M8,L0
Pranda82
Utente
Utente
Messaggi: 4
Iscritto il: giovedì 5 marzo 2015, 15:24

Re: Usare la Vpn

Messaggio da Pranda82 »

Prima cosa grazie mille della risposta, grazie al tuo messaggio mi hai chiarito ulteriori dubbi che avevo.

La mia rete vpn ora funziona, da remoto usando l'ip 10.0.0.1 mi connetto tranquillamente al nas, ma oltre a questo vorrei anche connettermi anche agli altri dispositivi della rete ma non ce la faccio........aiutatemi :!: :!: :D :D
burghy86
Moderatore
Moderatore
Messaggi: 11668
Iscritto il: martedì 11 settembre 2012, 18:59

Re: Usare la Vpn

Messaggio da burghy86 »

Se ad esempio hai la rete del nas 192.168.1.x
Dovrai cambiarla in 192.168.2.x

In modo che se ti connetti da una rete con la stessa classe non fa casino la vpn.

Una volta instaurata la vpn prova a fare un ping al nas 192.168.2.10 e alla stampante 192.168.2.200

Inviato dal mio GT-I8190N utilizzando Tapatalk
NUOVO CANALE DISCORD e telegram
PARTECIPATE NUMEROSI:

https://discord.gg/McP3d4m2pG

https://t.me/Synology_IT



Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio

siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
  • UPS: apc
  • GTW: fritzbox ISP: ftth 2.5gb/1) IP:[pubblico]
  • SWC: hp gigabit 8 porte with poe
  • NAS: 923+ 720+ dmv dal 6.2 alla 7., all hd con wdred/ironwolf da 2/6tb
  • CLI: win11 e ubuntu
    [altro]
  • 3 smartphone android, lettore bd , firestik 4k raspberry p3
Avatar utente
dMajo
Moderatore
Moderatore
Messaggi: 1966
Iscritto il: sabato 18 agosto 2012, 23:14
Località: FVG - Italia

Re: Usare la Vpn

Messaggio da dMajo »

SF#8 ha scritto: 1) PPTP = Protocol peer-to-peer, protocollo meno sicuro (il principio è lo stesso di emule)
PPTP=PointToPointTunnelingProtocol. Point2Point o Peer2Peer sono la stessa cosa e nelle reti tutte le comunicazioni (90%) sono punto a punto (unicast) eccetto i multicast e i broadcast e significa che c'è sempre un'unica comunicazione uno a uno fra due macchine. Quindi anche L2TP e OpenVPN (o SSLVPN se preferite) sono point-to-point. Il peer-to-peer inteso di emule/torrent/e similari significa che la comunicazione è appunto punto a punto ma fra due client (due pc utente) al contrario di quella client-server (sempre punto a punto) che avviene ad esempio quando navigando il web il vs. pc (client/browser) interroga un server (sito) per scaricarvi una pagina, ovvero dove abitualmente molti client si connettono con un unica macchina (server) ma sempre in una comunicazione punto a punto.
Pranda82 ha scritto:Prima cosa grazie mille della risposta, grazie al tuo messaggio mi hai chiarito ulteriori dubbi che avevo.

La mia rete vpn ora funziona, da remoto usando l'ip 10.0.0.1 mi connetto tranquillamente al nas, ma oltre a questo vorrei anche connettermi anche agli altri dispositivi della rete ma non ce la faccio........aiutatemi :!: :!: :D :D
Non usare PPTP a meno che non sia l'unico protocollo supportato dal client (pc/cellulare/...). Usa L2TP con IPsec o meglio OpenVPN (con certificato). Entrambi (in realta anche PPTP) potrebbero farti accedere alla lan del nas da remoto (se configurati ad esempio su un router con server vpn) ma sembra che Synology abbia messo tale opzione (nella GUI) solo con OpenVPN. Installato il vpn server, apri il programma e nella sezione (menu a sx) openvpn troverai la penultima spunta che consente ai client di accedere alla lan del nas (ovvero alla tua rete locale).
Lo stesso puoi farlo anche con L2TP ma dovrai accedere via consolle e da riga di comando editare qualche configurazione ed impostare qualche rotta nel nas (la stessa opzione di openvpn qui non c'è).

Con la vpn il pc remoto prenderà un indirizzo sulla 10.x.x.x (impostazione di default che puoi ovviamente modificare) e potrai collegarti con pc/stampanti e altri dispositivi della tua lan locale semplicemente con il loro abituale indirizzo ip 192.168.x.x.
In questi casi è pero meglio che tutti i dispositivi abbiano ip statici o se usi il dhcp riserva loro l'indirizzo in modo che non cambi. In alternativa dovresti installare e configurare anche il server DNS (sempre sul nas) in modo da poterli chiamare per nome anziché per numero (ip).

PS: SF#8, Pranda82: Sistemate le firme come da regolamento.
Dal 01.01.2015 non rispondo a quesiti tecnici dei non osservanti il regolamento https://www.synologyitalia.com/presentazioni/regolamento-leggere-prima-di-postare-t5062.html

  • UPS: APC SMT2200I+AP9631
  • GTW: Vigor2866Vac(4.4.2): 2StaticIP FTTH(1/.1G)+FTTC(30/3M) :o
  • SWC: Netgear GS728TPv2(PoE+)
    • 4x HP NJ2000G
    • 2x Netgear GS108Tv2
    • 2x VigorAP902
  • NAS: DS1819+: DSM6.2.4(u7),32GB; C(2x845DCPro),R5(3xST6000VN001),R0(2xWD60PURX),VB(WD60EFRX);LAN:LAG(1+2),3,4 :D
    • DS1815+: DSM6.2.4(u7),16GB; R5(3xWD60EFRX),VB(2xWD60EFRX);LAN:LAG(1+2),3
    • RS3617xs+: DSM6.2.4(u7),8GB; R6(8xWD40FFWX),HS(WD40FFWX);LAN:LAG(1+2+3),4,LAG(5+6)
    • DS1513+(4GB); DS115j
  • ALTRO: Denon AVR-4311
    • UE55ES8000Q, UE32ES6800Q, UE22F5410AY
    • Galaxy Note8, A5, TabS3; Nokia N8
  • EXP: E5: NET9 PC:W9,M0,L6

www.alldataee.com
SF#8
Utente
Utente
Messaggi: 22
Iscritto il: lunedì 3 novembre 2014, 15:26

Re: Usare la Vpn

Messaggio da SF#8 »

dMajo ha scritto:
SF#8 ha scritto: 1) PPTP = Protocol peer-to-peer, protocollo meno sicuro (il principio è lo stesso di emule)
PPTP=PointToPointTunnelingProtocol. Point2Point o Peer2Peer sono la stessa cosa e nelle reti tutte le comunicazioni (90%) sono punto a punto (unicast) eccetto i multicast e i broadcast e significa che c'è sempre un'unica comunicazione uno a uno fra due macchine. Quindi anche L2TP e OpenVPN (o SSLVPN se preferite) sono point-to-point. Il peer-to-peer inteso di emule/torrent/e similari significa che la comunicazione è appunto punto a punto ma fra due client (due pc utente) al contrario di quella client-server (sempre punto a punto) che avviene ad esempio quando navigando il web il vs. pc (client/browser) interroga un server (sito) per scaricarvi una pagina, ovvero dove abitualmente molti client si connettono con un unica macchina (server) ma sempre in una comunicazione punto a punto.
Grazie per la delucidazione e perdonatemi x eventuali gastronerie ma non sono un esperto e non vorrei nemmeno spacciarmi per tale!

Quindi per comprendere, se abilito su OpenVpn la spunta x accedere alla Lan del NAS, ad esempio una volta collegato posso fare il desktop remoto di un computer windows solo inserendo il suo indirizzo della LAN?

Non c'è bisogno ad esempio che vada ad aprire la 3394 sul router e faccia il port forwarding sull'ip LAN del computer windows a cui voglio collegarmi in remoto... Correggimi se sbaglio!

Una volta che son dentro con la OpenVpn del Synology pingo tutti i dispositivi della Lan.



Inviato dal mio iPad utilizzando Tapatalk
  • UPS: nessuno
  • GTW: Asus DSL N55U (3.0.0.4.376_2736) ISP: [ADSL] Telecom Alice 7 Mega (7616/480)
  • SWC: nessuno
  • NAS: Synology DS114 DSM5.1(5022.3) 512MB; WD Red 3Tb
  • CLI: iOS 7.1.2, Mac OSX 10.9.5, Win 7-64
  • EXP: E3 - NET7 PC:W8,M8,L0
SF#8
Utente
Utente
Messaggi: 22
Iscritto il: lunedì 3 novembre 2014, 15:26

Re: Usare la Vpn

Messaggio da SF#8 »

Ps: spero che la firma sia a posto!


Inviato dal mio iPad utilizzando Tapatalk
  • UPS: nessuno
  • GTW: Asus DSL N55U (3.0.0.4.376_2736) ISP: [ADSL] Telecom Alice 7 Mega (7616/480)
  • SWC: nessuno
  • NAS: Synology DS114 DSM5.1(5022.3) 512MB; WD Red 3Tb
  • CLI: iOS 7.1.2, Mac OSX 10.9.5, Win 7-64
  • EXP: E3 - NET7 PC:W8,M8,L0
Pranda82
Utente
Utente
Messaggi: 4
Iscritto il: giovedì 5 marzo 2015, 15:24

Re: Usare la Vpn

Messaggio da Pranda82 »

Gentilissimi oggi provo e vi faccio sapere
Avatar utente
dMajo
Moderatore
Moderatore
Messaggi: 1966
Iscritto il: sabato 18 agosto 2012, 23:14
Località: FVG - Italia

Re: Usare la Vpn

Messaggio da dMajo »

SF#8 ha scritto: Non c'è bisogno ad esempio che vada ad aprire la 3394 sul router e faccia il port forwarding sull'ip LAN del computer windows a cui voglio collegarmi in remoto... Correggimi se sbaglio!
Una volta che son dentro con la OpenVpn del Synology pingo tutti i dispositivi della Lan.
Esatto
Dal 01.01.2015 non rispondo a quesiti tecnici dei non osservanti il regolamento https://www.synologyitalia.com/presentazioni/regolamento-leggere-prima-di-postare-t5062.html

  • UPS: APC SMT2200I+AP9631
  • GTW: Vigor2866Vac(4.4.2): 2StaticIP FTTH(1/.1G)+FTTC(30/3M) :o
  • SWC: Netgear GS728TPv2(PoE+)
    • 4x HP NJ2000G
    • 2x Netgear GS108Tv2
    • 2x VigorAP902
  • NAS: DS1819+: DSM6.2.4(u7),32GB; C(2x845DCPro),R5(3xST6000VN001),R0(2xWD60PURX),VB(WD60EFRX);LAN:LAG(1+2),3,4 :D
    • DS1815+: DSM6.2.4(u7),16GB; R5(3xWD60EFRX),VB(2xWD60EFRX);LAN:LAG(1+2),3
    • RS3617xs+: DSM6.2.4(u7),8GB; R6(8xWD40FFWX),HS(WD40FFWX);LAN:LAG(1+2+3),4,LAG(5+6)
    • DS1513+(4GB); DS115j
  • ALTRO: Denon AVR-4311
    • UE55ES8000Q, UE32ES6800Q, UE22F5410AY
    • Galaxy Note8, A5, TabS3; Nokia N8
  • EXP: E5: NET9 PC:W9,M0,L6

www.alldataee.com
Rispondi

Torna a “VPN, QuickConnect e Accesso remoto in genere”