Pagina 1 di 3

VPN e connessione ad altro computer nella rete

Inviato: giovedì 19 gennaio 2017, 17:40
da designer
Buonasera,
vorrei fare quello che dico nell'oggetto ma non ci sto riuscendo. Praticamente riesco a connettermi al VPN SERVER e quindi navigare con Imac tra le cartelle del mio NAS, però vorrei anche collegarmi al mio Imac che sta sempre in rete in ufficio.
Come posso fare? Vorrei sia vedere i file che connettermi allo schermo come si fa con Teamviewer però senza utilizzare un'app tipo teamviewer ma andare in condivisione schermo da mac.

Cosa devo impostare per fare in modo che ogni volta che ci provo il mac esce dallo standby e mi fa collegare sia in condivisione schermo che per la ricerca dei file.
Posso farlo collegandomi alla VPN del synology.

Grazie.

Re: VPN e connessione ad altro computer nella rete

Inviato: giovedì 26 gennaio 2017, 0:37
da waiting63
Salve,
Ho lo stesso problema, e soprattutto la stessa necessità.

Con l'ISP precedente non avevo nessun problema, mi forniva un FRITZBOX 7490, facilmente configurabile e che soprattutto, mi permetteva di creare la VPN direttamente dal router.
Per svariati motivi ho dovuto cambiare provider, e il router che mi hanno fornito non mi soddisfa molto, almeno per quanto riguarda la configurabilità, per cui... mi ritrovo nella stessa condizione di designer...

Ogni suggerimento è ben accetto

Grazie in anticipo alla community.

Re: VPN e connessione ad altro computer nella rete

Inviato: venerdì 27 gennaio 2017, 12:52
da waiting63
Salve,

RISOLTO...

La soluzione alla fine era molto semplice, basta usare OpenVPN (bastava leggerne le opzioni) al posto di L2TP (comoda in quanto facilmente implementabile da OS X), installare Tunnelblick (https://tunnelblick.net) che è gratuito, e caricare la configurazione opportunamente esportata dal VPN Server.

Dopodiché ci si può connettere al computer desiderato con il programma che si preferisce: Apple o Microsoft Remote Desktop, VNC ecc...

Decisamente età e fretta non aiutano... :oops:

Re: VPN e connessione ad altro computer nella rete

Inviato: venerdì 27 gennaio 2017, 23:01
da dMajo
@designer
Se nel server VPN del NAS abiliti il server openVPN troverai anche una spunta che consente l'accesso dei client VPN alla LAN locale.
Non uso il server VPN del nas quindi:
- se il NAS oltre a fare routing fa anche da NAT (dalla 10.8.0.0/24, openVPN predefinita, alla lan locale, presumibilmente 192.168.0.0/24) non avrai problemi.
- se invece il NAS fa solo da router puro, avendo i tuoi client come gateway predefinito il router, devi aggiungere una rotta statica nel router: 10.8.0.0/24(255.255.255.0) gtw 192.168.0.100 (ip locale del nas, statico ovviamente)

Re: VPN e connessione ad altro computer nella rete

Inviato: sabato 28 gennaio 2017, 1:09
da designer
Ragazzi datemi una mano...
ho provato in tutti i modi a far connettere OPEN VPN al NAS ma non va si bloccata provando a connettersi. Il firewall ha le porte aperte. Nel router ho aperto la porta 1194 UDP verso IP del Nas.

Il log di OpenVPN dice questo

017-01-28 01:09:38 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
2017-01-28 01:09:38 TLS Error: TLS handshake failed

2017-01-28 01:09:38 SIGUSR1[soft,tls-error] received, process restarting
2017-01-28 01:09:38 MANAGEMENT: >STATE:1485562178,RECONNECTING,tls-error,,
2017-01-28 01:09:38 MANAGEMENT: CMD 'hold release'
2017-01-28 01:09:38 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
2017-01-28 01:09:38 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts


Come Ip nel file di OpenVpn ho messo il ddns di synology.
Quelli che ho messo in bold me li fa vedere colorati.

Aiutatemi!!! Cosa posso fare più?

Re: VPN e connessione ad altro computer nella rete

Inviato: sabato 28 gennaio 2017, 1:47
da waiting63
Ciao,

hai caricato il certificato, il file ca.cert, nel portachiavi del mac da cui ti vuoi connettere? io l'ho messo nel "login"!

stando a questa linea d'errore parrebbe di no

2017-01-28 01:09:38 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.

Mea culpa, era una cosa che davo per scontata...

Re: VPN e connessione ad altro computer nella rete

Inviato: sabato 28 gennaio 2017, 16:15
da waiting63
ADDENDUM...

stando alla information base synology
https://www.synology.com/it-it/knowledg ... r_Mac#t3.2

il certificato in questione dovrebbe essere copiato nella cartella di configurazione di Tunnelblick (dove si trova il file VPNConfig.ovpn).

Comunque anch'io ho lo stesso warning, l'ho notato questa mattina, ma riesco a collegarmi dall'ufficio a casa senza nessun problema,

Verifica solamente , che le due reti abbiano dei range di IP differenti. Se la rete dove si trova il NAS/sever VPn è su di una rete 192.168.0.x, la rete dalla quale ti vorresti connettere deve essere, ad esempio, 192.168.1.x

Quindi, per testare la connessione, dal computer della rete esterna al VPN server, prova a pingare uno degli indirizzi ip interni alla VPN. O connetterti al NAS utilizzando l'indirizzo IP interno.

Postscriptum.

Su https://forum.synology.com/enu/viewforum.php?f=173 ci sono vari thread che parlano del problema riguardante il certificato, ad esempio

https://forum.synology.com/enu/viewtopi ... 3&t=100066

con eventuali fix, ma personalmente, almeno per ora, preferisco attendere una soluzione ufficiale synology

Re: VPN e connessione ad altro computer nella rete

Inviato: domenica 29 gennaio 2017, 0:49
da designer
Ho provato tutto quello che mi avete detto ma nulla.
C'è qualcosa che blocca questa connessione e non sto riuscendo a capire cosa....

Ho settato e risettato tutto. Che prove posso fare per capire dove si blocca?

Grazie

Re: VPN e connessione ad altro computer nella rete

Inviato: domenica 29 gennaio 2017, 9:59
da burghy86
Hai fatto un test per essere sicuro che pa porta sia aperta?

Re: VPN e connessione ad altro computer nella rete

Inviato: domenica 29 gennaio 2017, 12:18
da designer
burghy86 ha scritto:Hai fatto un test per essere sicuro che pa porta sia aperta?
No!! Che tipo di test si fa per capire che sia aperta?

Grazie