VPN e connessione ad altro computer nella rete

HW e servizi di rete: utilizzo abbinato al NAS (FW, DHCP, (D)DNS, NTP, RADIUS, LDAP, ACTIVE DIRECTORY, VPN CLIENT&SERVER, EZ&ROUTER/WiFi, UPS)
burghy86
Moderatore
Moderatore
Messaggi: 11679
Iscritto il: martedì 11 settembre 2012, 18:59

Re: VPN e connessione ad altro computer nella rete

Messaggio da burghy86 »

Con google cercando test port open primo risultato:
http://www.yougetsignal.com/tools/open-ports/
NUOVO CANALE DISCORD e telegram
PARTECIPATE NUMEROSI:

https://discord.gg/McP3d4m2pG

https://t.me/Synology_IT



Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio

siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
  • UPS: apc
  • GTW: fritzbox ISP: ftth 2.5gb/1) IP:[pubblico]
  • SWC: hp gigabit 8 porte with poe
  • NAS: 923+ 720+ dmv dal 6.2 alla 7., all hd con wdred/ironwolf da 2/6tb
  • CLI: win11 e ubuntu
    [altro]
  • 3 smartphone android, lettore bd , firestik 4k raspberry p3
designer
Utente
Utente
Messaggi: 84
Iscritto il: martedì 26 gennaio 2016, 20:18

Re: VPN e connessione ad altro computer nella rete

Messaggio da designer »

Strano!!!

PORT 1194 is closed. Ho aperto sia UDP che TCP la porta 1194 verso il NAS. Che porte devo aprire? Verso il NAS o devo aggiungere altro?
  • GTW: ZYXEL VMG8823-B50B ISP: [FTTH] iliad(1000MB/700mb) IP:[pubblico]
  • SWC: TP-Link 10/100/1000
  • NAS: Ds414j; R0(1XWDGreen 2000GB + WD RED 3TB);
  • UPS: APC 700 VA
burghy86
Moderatore
Moderatore
Messaggi: 11679
Iscritto il: martedì 11 settembre 2012, 18:59

Re: VPN e connessione ad altro computer nella rete

Messaggio da burghy86 »

Screen del router? Firewall nas disabilitato per la suddetta porta?
NUOVO CANALE DISCORD e telegram
PARTECIPATE NUMEROSI:

https://discord.gg/McP3d4m2pG

https://t.me/Synology_IT



Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio

siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
  • UPS: apc
  • GTW: fritzbox ISP: ftth 2.5gb/1) IP:[pubblico]
  • SWC: hp gigabit 8 porte with poe
  • NAS: 923+ 720+ dmv dal 6.2 alla 7., all hd con wdred/ironwolf da 2/6tb
  • CLI: win11 e ubuntu
    [altro]
  • 3 smartphone android, lettore bd , firestik 4k raspberry p3
designer
Utente
Utente
Messaggi: 84
Iscritto il: martedì 26 gennaio 2016, 20:18

Re: VPN e connessione ad altro computer nella rete

Messaggio da designer »

burghy86 ha scritto:Screen del router? Firewall nas disabilitato per la suddetta porta?

Ecco cerco di farti vedere tutto. Che dici manca qualcosa?
Cosa posso farti più vedere?
Per quanto riguarda Tunnelblick ho seguito invece questa guida:
http://www.giuseppemurabito.com/vpn-con-synology-e-mac/

All'interno del file di configurazione ho messo l'indirizzo di synology che ho creato DDNS non avendo l'ip pubblico.


Ecco invece le immagini:

Immagine
Immagine
Immagine


Grazie
  • GTW: ZYXEL VMG8823-B50B ISP: [FTTH] iliad(1000MB/700mb) IP:[pubblico]
  • SWC: TP-Link 10/100/1000
  • NAS: Ds414j; R0(1XWDGreen 2000GB + WD RED 3TB);
  • UPS: APC 700 VA
burghy86
Moderatore
Moderatore
Messaggi: 11679
Iscritto il: martedì 11 settembre 2012, 18:59

Re: VPN e connessione ad altro computer nella rete

Messaggio da burghy86 »

Non hai ip pubblico? Allora non puoi. L'ip puo essere statico o dinamico e lo fai funzionare con ddns ma se non è pubblico quindi nattato non puoi raggiungerlo da fuori
NUOVO CANALE DISCORD e telegram
PARTECIPATE NUMEROSI:

https://discord.gg/McP3d4m2pG

https://t.me/Synology_IT



Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio

siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
  • UPS: apc
  • GTW: fritzbox ISP: ftth 2.5gb/1) IP:[pubblico]
  • SWC: hp gigabit 8 porte with poe
  • NAS: 923+ 720+ dmv dal 6.2 alla 7., all hd con wdred/ironwolf da 2/6tb
  • CLI: win11 e ubuntu
    [altro]
  • 3 smartphone android, lettore bd , firestik 4k raspberry p3
designer
Utente
Utente
Messaggi: 84
Iscritto il: martedì 26 gennaio 2016, 20:18

Re: VPN e connessione ad altro computer nella rete

Messaggio da designer »

burghy86 ha scritto:Non hai ip pubblico? Allora non puoi. L'ip puo essere statico o dinamico e lo fai funzionare con ddns ma se non è pubblico quindi nattato non puoi raggiungerlo da fuori

Mi sembra strano quello che dici... io raggiungo tranquillamente il NAS e riesco a connettermi in VPN con L2TP con il DDNS di sinology, quindi significa che lo raggiungo da fuori.... mi sembra strano...

Tra le altre cose provando ho notato che nonostante ci siano delle porte aperte, alcune porte il tool online mi dice che sono porte chiuse. Non solo sulla 1194 che mi serve per OPEN VPN.
Ti faccio un esempio: le porte per la VPN L2TP sono aperte e infatti con quel tipo di VPN si connette però il tool mi dice che sono chiuse. Ho notato che me lo dice con tutte le porte in UDP, quindi probabilmente il tool non va bene per tutto. Ho provato anche altri tool ed è la stessa cosa. Quindi non è valido come strumento.
  • GTW: ZYXEL VMG8823-B50B ISP: [FTTH] iliad(1000MB/700mb) IP:[pubblico]
  • SWC: TP-Link 10/100/1000
  • NAS: Ds414j; R0(1XWDGreen 2000GB + WD RED 3TB);
  • UPS: APC 700 VA
burghy86
Moderatore
Moderatore
Messaggi: 11679
Iscritto il: martedì 11 settembre 2012, 18:59

Re: VPN e connessione ad altro computer nella rete

Messaggio da burghy86 »

Hai ragione il tool funziona per forza di cose solo con tcp visto che con udp il protocollo non ha controllo di errore.

Quindi tu hai ip pubblico (lo hai scritto tu che non lo avevi) dobbiam scoprire dove si incastra. Posta il log di openvpn.
E anche la tua conf
NUOVO CANALE DISCORD e telegram
PARTECIPATE NUMEROSI:

https://discord.gg/McP3d4m2pG

https://t.me/Synology_IT



Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio

siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
  • UPS: apc
  • GTW: fritzbox ISP: ftth 2.5gb/1) IP:[pubblico]
  • SWC: hp gigabit 8 porte with poe
  • NAS: 923+ 720+ dmv dal 6.2 alla 7., all hd con wdred/ironwolf da 2/6tb
  • CLI: win11 e ubuntu
    [altro]
  • 3 smartphone android, lettore bd , firestik 4k raspberry p3
designer
Utente
Utente
Messaggi: 84
Iscritto il: martedì 26 gennaio 2016, 20:18

Re: VPN e connessione ad altro computer nella rete

Messaggio da designer »

burghy86 ha scritto:Hai ragione il tool funziona per forza di cose solo con tcp visto che con udp il protocollo non ha controllo di errore.

Quindi tu hai ip pubblico (lo hai scritto tu che non lo avevi) dobbiam scoprire dove si incastra. Posta il log di openvpn.
E anche la tua conf

Ti ringrazio per l'aiuto, ci sono riuscito :D :D :D . Per adesso ho disattivato il firewall del NAS e poi ho rigenerato il certificato di OPen VPN ed è andato. Adesso farò delle prove per capire dove si bloccava, così riattivo il firewall.
Grazie mille.

Sono anche riuscito ad entrare con condivisione schermo su un Mac della rete quindi funziona tutto.
Vorrei adesso impostare Teamviewer se è possibile per farlo funzionare solo con VPN attiva, e invece non farlo funzionare se sono fuori dalla rete, per una questione di sicurezza. Come lo blocco fuori dalla rete? Qualche idea?
  • GTW: ZYXEL VMG8823-B50B ISP: [FTTH] iliad(1000MB/700mb) IP:[pubblico]
  • SWC: TP-Link 10/100/1000
  • NAS: Ds414j; R0(1XWDGreen 2000GB + WD RED 3TB);
  • UPS: APC 700 VA
burghy86
Moderatore
Moderatore
Messaggi: 11679
Iscritto il: martedì 11 settembre 2012, 18:59

Re: VPN e connessione ad altro computer nella rete

Messaggio da burghy86 »

Se hai una vpn perché usi tw?
NUOVO CANALE DISCORD e telegram
PARTECIPATE NUMEROSI:

https://discord.gg/McP3d4m2pG

https://t.me/Synology_IT



Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio

siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
  • UPS: apc
  • GTW: fritzbox ISP: ftth 2.5gb/1) IP:[pubblico]
  • SWC: hp gigabit 8 porte with poe
  • NAS: 923+ 720+ dmv dal 6.2 alla 7., all hd con wdred/ironwolf da 2/6tb
  • CLI: win11 e ubuntu
    [altro]
  • 3 smartphone android, lettore bd , firestik 4k raspberry p3
waiting63
Utente
Utente
Messaggi: 7
Iscritto il: mercoledì 25 gennaio 2017, 23:05

Re: VPN e connessione ad altro computer nella rete

Messaggio da waiting63 »

designer ha scritto:
burghy86 ha scritto:Sono anche riuscito ad entrare con condivisione schermo su un Mac della rete quindi funziona tutto.
Vorrei adesso impostare Teamviewer se è possibile per farlo funzionare solo con VPN attiva, e invece non farlo funzionare se sono fuori dalla rete, per una questione di sicurezza. Come lo blocco fuori dalla rete? Qualche idea?
Piuttosto che utilizzare Teamviewer, che farebbe cessare lo scopo della VPN, usa Apple Remote Desktop, o più semplicemente:
  • 1) da finder premi cmd K
    2) nella barra barra indirizzo scrivi vnc://indirizzo_del_mac_desiderato
oltretutto il secondo metodo è pure gratuito...

:D :D :D :D
  • GTW: SAMSUNG SMT-G7401 (00.28.03) ISP: [CABLE] UPC(500Mb/50Mb) IP:Public
  • NAS: DS415+ DSM6.02(8451.9) 2Gb; SHR(4xWDRed4TB - tolleranza 1 disco); LAN:1
  • CLI: OSX YOSEMITE, OSX EL CAPITAN, OSX SIERRA, W8, W10
  • eventuali dispositivi (Samsung UE46F7000, APPLE TV 4, IOS, PS4)
  • EXP: E5 - NET5 PC:W4,M8,L3
Rispondi

Torna a “Networking - Servizi e apparecchi di rete (cablaggio e config)”