Openvpn vraagje

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Argon
Elite Poster
Elite Poster
Berichten: 1199
Lid geworden op: 21 mei 2007, 22:26
Uitgedeelde bedankjes: 18 keer
Bedankt: 41 keer

Heb op mijn Synology Openvpn geconfigureerd. Zo wil ik vanop mijn werk kunnen connecteren naar thuis en door de firewall geraken.
Echter luistert Openvpn van de Synology op poort 1194 (word dus geblokkeerd op de firewall. Kan ik op mijn Bbox (Scarlet) poort 443 forwarden intern naar 1194 en IP adres van mijn Synology? of dien ik hiervoor andere stappen te ondernemen?
Argon
Elite Poster
Elite Poster
Berichten: 1199
Lid geworden op: 21 mei 2007, 22:26
Uitgedeelde bedankjes: 18 keer
Bedankt: 41 keer

Op de Belgacom site vind ik het volgende:

Om uw internetverbinding te beschermen tegen aanvallen van hackers, blokkeert Belgacom het inkomende verkeer op deze 3 poorten:
Poort 23 (Telnet-protocol)
Poort 80 (HTTP-protocol)
Poort 443 (HTTPS-protocol)

Als ik het zo lees zal het waarschijnlijk niet werken. Alhoewel ik wel een site draai op poort 80 (Scarlet) en dit werkt wel perfect...
BasicQ
Plus Member
Plus Member
Berichten: 114
Lid geworden op: 20 jun 2003, 17:46
Uitgedeelde bedankjes: 5 keer
Bedankt: 7 keer
Contacteer:

Niet vergeten dat OpenVPN op de Synology standaard over UDP draait. Je moet dus de UDP poort forwarden.
Gebruikersavatar
Petervanakelyen
Elite Poster
Elite Poster
Berichten: 1614
Lid geworden op: 30 dec 2009, 22:36
Locatie: Antwerpen
Uitgedeelde bedankjes: 98 keer
Bedankt: 169 keer

Argon schreef:Op de Belgacom site vind ik het volgende:

Om uw internetverbinding te beschermen tegen aanvallen van hackers, blokkeert Belgacom het inkomende verkeer op deze 3 poorten:
Poort 23 (Telnet-protocol)
Poort 80 (HTTP-protocol)
Poort 443 (HTTPS-protocol)

Als ik het zo lees zal het waarschijnlijk niet werken. Alhoewel ik wel een site draai op poort 80 (Scarlet) en dit werkt wel perfect...
Dit kan je uitzetten in de e-Services.
Argon
Elite Poster
Elite Poster
Berichten: 1199
Lid geworden op: 21 mei 2007, 22:26
Uitgedeelde bedankjes: 18 keer
Bedankt: 41 keer

Scarlet heeft geen E-services.

UDP had ik al eens getest. Nu, ik test dit vanavond nog eens van thuis uit. Zit nu nog achter firewall van het werk en zou kunnen dat hier nog iets geblokkeerd staat. Eens ik weet dat het thuis werkt kan ik nog eens proberen hier op het werk.
petzl
Elite Poster
Elite Poster
Berichten: 958
Lid geworden op: 07 aug 2010, 23:35
Locatie: Holsbeek - JO20IV
Uitgedeelde bedankjes: 1 keer
Bedankt: 94 keer
Contacteer:

8081 blokkeren ze ook , configpoort Technicolor routers
Afbeelding
driesve
Elite Poster
Elite Poster
Berichten: 1613
Lid geworden op: 05 mei 2008, 12:32
Locatie: Antwerpen
Uitgedeelde bedankjes: 74 keer
Bedankt: 85 keer

Argon schreef:Scarlet heeft geen E-services.
Ik heb OpenVPN draaien op een Scarlet verbinding met poort 443 en dat werkt perfect. Ik denk niet dat Scarlet een poort (buiten 25) blokkeert.

Zie een oud onderwerp: http://userbase.be/forum/viewtopic.php?f=48&t=32205
ubremoved_2964
Elite Poster
Elite Poster
Berichten: 5295
Lid geworden op: 12 jan 2006, 14:25
Uitgedeelde bedankjes: 67 keer
Bedankt: 397 keer

Dat openvpn truukje met poort 443 voor firewall bypass gebruik ik ook, maar heb het net iets anders opgezet.

VPN luistert op public ip tcp poort 1194 op een eigen colo doos bij m'n hoster
ernaast staat een 2e colo node, waar ik 443 forward van een beperkt aantal source ip's naar de andere node poort 1194

Op de tussenliggende node draai ik

socat TCP4-LISTEN:443,fork TCP4:ip_vpn_server:1194

dit truukje werkt al een half jaar stabiel, en de VPN draait al 7 jaar stabiel ;)
Argon
Elite Poster
Elite Poster
Berichten: 1199
Lid geworden op: 21 mei 2007, 22:26
Uitgedeelde bedankjes: 18 keer
Bedankt: 41 keer

Thuis perfect werkend gekregen via TCP. Op het bedrijf hier zonet getest en werkt niet.
Ingelogd op de Firewall en de Firewall ziet het verkeer aan als OpenVpn verkeer (DPI ligt aan, zal waarschijnlijk de oorzaak zijn). Dus wordt automatisch geblocked. Boee ! :-)
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Gewoon een VPN oplossing gebruiken die tunneled over HTTPS... zelf gebruik ik hiervoor een Routerboard en SSTP.

Wat jij doet is een VPN draaien over poort 443 (maar da's dus geen HTTP verkeer en wordt dus geblocked).
Tomsworld
Elite Poster
Elite Poster
Berichten: 2472
Lid geworden op: 29 jan 2004, 10:15
Uitgedeelde bedankjes: 56 keer
Bedankt: 208 keer

Routerboard en sstp is leuk, spijtig nog geen enkele sstp client gevonden die een ntlm proxy ondersteund.
Plaats reactie

Terug naar “Netwerken en Security”