Ti ringrazio, al ritorno dal lavoro farò tutto da capo e te ne darò conferma.
Ho fatto delle prove sotto Wifi perche a casa non prende il 4g.
Saluti
Problema con Openvpn
Re: Problema con Openvpn
UPS: Apc bx700ui gr
GTW: Vodafone Power Station
ISP: Fibra Vodafone (70M/20M) IP:shared
NAS:DS218Play 6.2 Ram 1GB; 2xWdred3Tb shr
Windows 10
E[4] - NET[2] PC:W[5],M[0],L[0]
Samsung A8, Samsung NU7170, Samsung Mu6170
GTW: Vodafone Power Station
ISP: Fibra Vodafone (70M/20M) IP:shared
NAS:DS218Play 6.2 Ram 1GB; 2xWdred3Tb shr
Windows 10
E[4] - NET[2] PC:W[5],M[0],L[0]
Samsung A8, Samsung NU7170, Samsung Mu6170
Re: Problema con Openvpn
A mio avviso la configurazione del firewall del NAS è errata:
1) il server VPN va aperto a TUTTI e non solo alla 10.0.0.0/8. Alla porta 1194 generalmente tu accedi dall'esterno, quindi con ip pubblico del tuo gestore mobile. E' questo che vede il NAS in ingresso.
2) il server VPN a seconda del protocollo assegna indirizzi sulla 10.x.0.0/24 quindi TUTTE le altre regole, o perlomeno quelle che intendi sfruttare da remoto devono avere un doppione. Esempio:
-- File server windows 192.168.255.0/24 consenti
-- File server windows 10.x.0.0/24 (o un più generico 10.0.0.0/8) consenti
Ovviamente non riuscirai a connetterti in VPN dai paesi identificati geograficamente dalla regola RIFIUTA
per testare la correttezza delle configurazioni vpn lato client e server invece è sufficiente con il client puntare l'ip locale (lan) del nas e il client si vedrà comunque assegnato l'ip da server vpn. Sul client bisogna però impostare la vpn come gateway di default. Openvpn consente questa configurazione del client.
1) il server VPN va aperto a TUTTI e non solo alla 10.0.0.0/8. Alla porta 1194 generalmente tu accedi dall'esterno, quindi con ip pubblico del tuo gestore mobile. E' questo che vede il NAS in ingresso.
2) il server VPN a seconda del protocollo assegna indirizzi sulla 10.x.0.0/24 quindi TUTTE le altre regole, o perlomeno quelle che intendi sfruttare da remoto devono avere un doppione. Esempio:
-- File server windows 192.168.255.0/24 consenti
-- File server windows 10.x.0.0/24 (o un più generico 10.0.0.0/8) consenti
Ovviamente non riuscirai a connetterti in VPN dai paesi identificati geograficamente dalla regola RIFIUTA
se per pubblico intendiamo l'indirizzo wan del router ha senso per testare il corretto funzionamento a patto che il router gestisca correttamente il loopback, che dovrebbe seguire tutte le regole di instradazione e firewall del router stesso, come se il traffico fosse originato esternamente.
per testare la correttezza delle configurazioni vpn lato client e server invece è sufficiente con il client puntare l'ip locale (lan) del nas e il client si vedrà comunque assegnato l'ip da server vpn. Sul client bisogna però impostare la vpn come gateway di default. Openvpn consente questa configurazione del client.
Dal 01.01.2015 non rispondo a quesiti tecnici dei non osservanti il regolamento https://www.synologyitalia.com/presentazioni/regolamento-leggere-prima-di-postare-t5062.html
www.alldataee.com
- UPS: APC SMT2200I+AP9631
- GTW: Vigor2866Vac(4.4.2): 2StaticIP FTTH(1/.1G)+FTTC(30/3M)
- SWC: Netgear GS728TPv2(PoE+)
- 4x HP NJ2000G
- 2x Netgear GS108Tv2
- 2x VigorAP902
- NAS: DS1819+: DSM6.2.4(u7),32GB; C(2x845DCPro),R5(3xST6000VN001),R0(2xWD60PURX),VB(WD60EFRX);LAN:LAG(1+2),3,4
- DS1815+: DSM6.2.4(u7),16GB; R5(3xWD60EFRX),VB(2xWD60EFRX);LAN:LAG(1+2),3
- RS3617xs+: DSM6.2.4(u7),8GB; R6(8xWD40FFWX),HS(WD40FFWX);LAN:LAG(1+2+3),4,LAG(5+6)
- DS1513+(4GB); DS115j
- ALTRO: Denon AVR-4311
- UE55ES8000Q, UE32ES6800Q, UE22F5410AY
- Galaxy Note8, A5, TabS3; Nokia N8
- EXP: E5: NET9 PC:W9,M0,L6
www.alldataee.com
Re: Problema con Openvpn
Ringrazio Burghy, fullspeed e Dmajo per le vostre spiegazioni , è sempre un piacere leggervi, attualmente sono fuori per lavoro ma non appena possibile, seguendo le vostre indicazioni farò daccapo sia l'installazione di Openvpn ed il giusto e corretto settaggio del firewall.
Posso eventualmente postare delle immagini con le impostazioni per avere un vostro parere?
Saluti e grazie ancora.
Flavio
Posso eventualmente postare delle immagini con le impostazioni per avere un vostro parere?
Saluti e grazie ancora.
Flavio
UPS: Apc bx700ui gr
GTW: Vodafone Power Station
ISP: Fibra Vodafone (70M/20M) IP:shared
NAS:DS218Play 6.2 Ram 1GB; 2xWdred3Tb shr
Windows 10
E[4] - NET[2] PC:W[5],M[0],L[0]
Samsung A8, Samsung NU7170, Samsung Mu6170
GTW: Vodafone Power Station
ISP: Fibra Vodafone (70M/20M) IP:shared
NAS:DS218Play 6.2 Ram 1GB; 2xWdred3Tb shr
Windows 10
E[4] - NET[2] PC:W[5],M[0],L[0]
Samsung A8, Samsung NU7170, Samsung Mu6170
- fullspeed
- Utente
- Messaggi: 1045
- Iscritto il: lunedì 21 settembre 2015, 16:18
- Località: Ad Sextum Lapidem
Re: Problema con Openvpn
esatto, il dubbio che ho espresso nel post a cui fai riferimento è proprio questo.
a priori è impossibile stabilire come ciascun fornitore di connettività abbia configurato il router fornito all'utente finale e le cose inoltre possono cambiare da router a router pur con lo stesso fornitore di connettività.
essendo una cosa impossibile da controllare con i router domestici, quel tipo di prova rischia solo di far perdere tempo.
"If two people always agree, one of them is useless. If they always disagree, both are useless." (Mark Twain)
- UPS: APC Back-UPS 700VA (BX700UI)
- ISP: Pianeta Fibra FTTH (1000M/1000M); IP: Public
- Switch/Router PPPoE: Asus RT-AX53U (OpenWrt 23.05.5)
- NAS: DS220+ (DSM 7.2.2-72806 Update 3); 6GB; R1(2x Toshiba N300 4TB); 2x 1Gb/s
- NAS: DS416 (DSM 7.2.2-72806 Update 3); 1GB; SHR(3x WD Purple 3TB); 2x 1Gb/s
- NAS: DS215j (DSM 7.1.1-42962 Update 7); 512MB; R1(2x HGST DeskStar NAS 3TB); 1x 1Gb/s
- CLI: Ubuntu Linux 24.04 LTS & 22.04 LTS; Apple Macbook Air (macOS Catalina); Microsoft Windows 11
Altro: WETEK Hub (LibreElec 9.2.8, Kodi 18.9 Leia), Amazon Fire TV Stick, Yamaha RX-V481, WiiM Ultra - EXP: E5 - NET8 PC:W4,M4,L8
Re: Problema con Openvpn
buonasera,ho seguito le vostre istruzioni ed effettivamente per adesso(ho fatto diversi tentativi)la VPN sotto rete 4g pare andare.E' normale che usando le applicazioni,Ds file e Dsfinder con l'ip interno(192.168.1.10) riesco a connettermi mentre da browser con lo stesso ip ( aggiungendo l'indicazione:5001) non riesco e collegarmi col Nas?
allego settaggi firewall, potreste darmi un vostro parere e magari qualche consiglio?
Grazie Flavio
allego settaggi firewall, potreste darmi un vostro parere e magari qualche consiglio?
Grazie Flavio
Non hai i permessi necessari per visualizzare i file allegati in questo messaggio.
UPS: Apc bx700ui gr
GTW: Vodafone Power Station
ISP: Fibra Vodafone (70M/20M) IP:shared
NAS:DS218Play 6.2 Ram 1GB; 2xWdred3Tb shr
Windows 10
E[4] - NET[2] PC:W[5],M[0],L[0]
Samsung A8, Samsung NU7170, Samsung Mu6170
GTW: Vodafone Power Station
ISP: Fibra Vodafone (70M/20M) IP:shared
NAS:DS218Play 6.2 Ram 1GB; 2xWdred3Tb shr
Windows 10
E[4] - NET[2] PC:W[5],M[0],L[0]
Samsung A8, Samsung NU7170, Samsung Mu6170
- fullspeed
- Utente
- Messaggi: 1045
- Iscritto il: lunedì 21 settembre 2015, 16:18
- Località: Ad Sextum Lapidem
Re: Problema con Openvpn
domanda: ma se l'accesso dall'esterno avviene solo tramite vpn ... e quindi il router sulla porta wan natta/patta solo la porta del vpn server ... il firewall sul nas è davvero necessario configurarlo? secondo me non serve e - anzi - rischia di diventare solo una inutile complicazione.
"If two people always agree, one of them is useless. If they always disagree, both are useless." (Mark Twain)
- UPS: APC Back-UPS 700VA (BX700UI)
- ISP: Pianeta Fibra FTTH (1000M/1000M); IP: Public
- Switch/Router PPPoE: Asus RT-AX53U (OpenWrt 23.05.5)
- NAS: DS220+ (DSM 7.2.2-72806 Update 3); 6GB; R1(2x Toshiba N300 4TB); 2x 1Gb/s
- NAS: DS416 (DSM 7.2.2-72806 Update 3); 1GB; SHR(3x WD Purple 3TB); 2x 1Gb/s
- NAS: DS215j (DSM 7.1.1-42962 Update 7); 512MB; R1(2x HGST DeskStar NAS 3TB); 1x 1Gb/s
- CLI: Ubuntu Linux 24.04 LTS & 22.04 LTS; Apple Macbook Air (macOS Catalina); Microsoft Windows 11
Altro: WETEK Hub (LibreElec 9.2.8, Kodi 18.9 Leia), Amazon Fire TV Stick, Yamaha RX-V481, WiiM Ultra - EXP: E5 - NET8 PC:W4,M4,L8
Re: Problema con Openvpn
Non c'entra nulla l'ISP. Il loopback deve essere gestito correttamente dal router. Esempio de vai a http://ip.wan.del.router:5001, dall lan interna, devi accedere al dsm se hai inoltrato le porte all'ip interno del nas. Il traffico neppure esce dalla wan. Ma il router deve capire e instradare e nattare il traffico interno come se provenisse dall'esterno. E come pingare il proprio IP lan del proprio pc dal pc stesso. Non esce traffico dalla NIC e questo si chiama loopback.
Dal 01.01.2015 non rispondo a quesiti tecnici dei non osservanti il regolamento https://www.synologyitalia.com/presentazioni/regolamento-leggere-prima-di-postare-t5062.html
www.alldataee.com
- UPS: APC SMT2200I+AP9631
- GTW: Vigor2866Vac(4.4.2): 2StaticIP FTTH(1/.1G)+FTTC(30/3M)
- SWC: Netgear GS728TPv2(PoE+)
- 4x HP NJ2000G
- 2x Netgear GS108Tv2
- 2x VigorAP902
- NAS: DS1819+: DSM6.2.4(u7),32GB; C(2x845DCPro),R5(3xST6000VN001),R0(2xWD60PURX),VB(WD60EFRX);LAN:LAG(1+2),3,4
- DS1815+: DSM6.2.4(u7),16GB; R5(3xWD60EFRX),VB(2xWD60EFRX);LAN:LAG(1+2),3
- RS3617xs+: DSM6.2.4(u7),8GB; R6(8xWD40FFWX),HS(WD40FFWX);LAN:LAG(1+2+3),4,LAG(5+6)
- DS1513+(4GB); DS115j
- ALTRO: Denon AVR-4311
- UE55ES8000Q, UE32ES6800Q, UE22F5410AY
- Galaxy Note8, A5, TabS3; Nokia N8
- EXP: E5: NET9 PC:W9,M0,L6
www.alldataee.com
- fullspeed
- Utente
- Messaggi: 1045
- Iscritto il: lunedì 21 settembre 2015, 16:18
- Località: Ad Sextum Lapidem
Re: Problema con Openvpn
non mi leggi attentamente: io ho parlato di configurazione del router fornito all'utente finale. e l'ISP c'entra nella misura in cui è lui a fornire il router all'utente finale, magari con firmware "customizzato" e limitata possibilità di configurazione per l'utente stesso.
"If two people always agree, one of them is useless. If they always disagree, both are useless." (Mark Twain)
- UPS: APC Back-UPS 700VA (BX700UI)
- ISP: Pianeta Fibra FTTH (1000M/1000M); IP: Public
- Switch/Router PPPoE: Asus RT-AX53U (OpenWrt 23.05.5)
- NAS: DS220+ (DSM 7.2.2-72806 Update 3); 6GB; R1(2x Toshiba N300 4TB); 2x 1Gb/s
- NAS: DS416 (DSM 7.2.2-72806 Update 3); 1GB; SHR(3x WD Purple 3TB); 2x 1Gb/s
- NAS: DS215j (DSM 7.1.1-42962 Update 7); 512MB; R1(2x HGST DeskStar NAS 3TB); 1x 1Gb/s
- CLI: Ubuntu Linux 24.04 LTS & 22.04 LTS; Apple Macbook Air (macOS Catalina); Microsoft Windows 11
Altro: WETEK Hub (LibreElec 9.2.8, Kodi 18.9 Leia), Amazon Fire TV Stick, Yamaha RX-V481, WiiM Ultra - EXP: E5 - NET8 PC:W4,M4,L8