Synology: VPN Server; static IP's naar clients

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
UBremoved9108
Elite Poster
Elite Poster
Berichten: 806
Lid geworden op: 27 sep 2007, 23:31
Uitgedeelde bedankjes: 31 keer
Bedankt: 29 keer

Beste,

Heb ergens een VPN Server (PPTP) staan onder Synology.

Dus Synology draait een server en ik heb een DD-WRT router die daar continu verbinding op maakt.
Nu krijgt die DD-WRT router steeds dynamische IP's (192.168.0.1 oftewel 192.168.0.2, enzovoorts), afhankelijk van de andere (hoeveelheid) clients die erop aangemeld zijn.

Iemand een idee hoe je zo een (virtueel) VPN IP static kan maken?
Of kan je die clients eventueel benaderen op hostname?

Reden dat ik dit moet hebben: er draaien een aantal static routes op die Synology server.
Als dat IP van mijn VPN client steeds veranderd heb ik een probleem...

Iemand?

Thx!
Pieter
Gebruikersavatar
honda4life
Moderator
Moderator
Berichten: 6132
Lid geworden op: 03 jan 2010, 21:42
Locatie: 127.0.0.1
Uitgedeelde bedankjes: 213 keer
Bedankt: 391 keer
Provider

dit is een vanzelfsprekend iets bij OpenVPN.
Bij PPTP heb je enorm weinig configuratiemogelijkheden, dus ik vermoed dat dit een doodlopend straatje is.
✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
UBremoved9108
Elite Poster
Elite Poster
Berichten: 806
Lid geworden op: 27 sep 2007, 23:31
Uitgedeelde bedankjes: 31 keer
Bedankt: 29 keer

Hmmmmm, bedankt voor je reactie.
Dan zit er maar één iets op: die PPTP buitengooien en naar OpenVPN gaan.

Heb nu op Synology OpenVPN (server aangezet. Je kan daar toch wel blijkbaar vrij weinig in configureren. (Zie screenshot).
Ook in DD-WRT (de client) kan je precies weinig configureren.

Je moet een CA certificaat invoeren (welke ik kan exporteren vanuit Synology).

Maar ik kan in DD-WRT nergens credentials invoeren voor de connectie te maken (Credentials die rechten geven tot gebruik op server, heb ik geconfigureerd in Synology).

Kan je mij klein beetje op weg helpen?
Ik heb in bijlage screenshot ingevoegd van de server configuratie, alsook een aantal screenshots van de client configuratie in DD WRT.

Thx!
DD-WRT2..png
DD-WRT1.png
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
UBremoved9108
Elite Poster
Elite Poster
Berichten: 806
Lid geworden op: 27 sep 2007, 23:31
Uitgedeelde bedankjes: 31 keer
Bedankt: 29 keer

Je kan blijkbaar maar 2 bijlagen per berichten invoegen.
Bij deze de overige 2 (de SYnology screenshots).
Synology1.png
Synology2.png
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Gebruikersavatar
honda4life
Moderator
Moderator
Berichten: 6132
Lid geworden op: 03 jan 2010, 21:42
Locatie: 127.0.0.1
Uitgedeelde bedankjes: 213 keer
Bedankt: 391 keer
Provider

Op het eerste zicht heeft de NAS een aantal certificaten ingebouwd (al geef ik de voorkeur aan eigen certificaten te genereren)
http://forum.synology.com/wiki/index.ph ... connecting

Ik denk dat je in de eerste plaats moet zoeken hoe je aan die client certificates komt, ik vermoed dat deze vrij "standaard" zijn, en openvpn enkel op gebruikersnaam en paswoord werkt (wat jammer is naar beveiliging toe).
Misschien bestaan ze niet eens en moet je iets doen met "CLIENT_CERT 0" in je client.

Je moet al dan niet de certificaten copy pasten of "CLIENT_CERT 0" gebruiken.
verder hoef je enkel wat trucs toepassen om de gebruiker en wachtwoord door te sturen zoals auth-user-pass:
https://my.hostvpn.com/knowledgebase/25 ... ow-To.html

Misschien wordt het te complex en kan je een derde mogelijkheid bekijken L2TP/IPSEC?
✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
Plaats reactie

Terug naar “Netwerken en Security”