• De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

OpenVPN heeft geen toegang tot LAN

Status
Niet open voor verdere reacties.
Ja maar misschien weten zij dat wel, ik neem aan dat er meer mensen die Samba gebruiken het zelfde probleem hebben.
Maar kan het mis hebben natuurlijk.
Bedoel jij met jou lokale netwerk jou router/modem?
 
Ja maar misschien weten zij dat wel, ik neem aan dat er meer mensen die Samba gebruiken het zelfde probleem hebben.
Daar heb je gelijk in, dan straks daar maar even een gokje wagen denk ik
?
Bedoel jij met jou lokale netwerk jou router/modem?
Voorheen was het altijd mogelijk als ik via mijn vpn was geconnect, om gewoon bijvoorbeeld naar 192.168.0.1 (de router) te gaan, om zo bij mijn router control panel te kunnen, ook kon ik naar 192.168.0.110 toe om bij de configuratie stite van mijn nas uit te komen, ik kon mijn versterker vanaf de app bedienen. En dan via de file manager app op mijn telefoon "File Explorer Free", een app waarmee je je SMB server aan toe kan voegen, kon ik dan thuis, maar ook buiten mijn huis als ik met de vpn ge connect was, bij mijn NAS bestanden.


Met mijn huidige OpenVPN configuratie kan ik al niet eens bij de web interface van mijn router komen, En dat is dus het probleem wat ik op moet lossen. Ik moet zorgen dat als ik met mijn vpn ge connect zit, dat ik dan ook de rest van de apparaten die ook op dezelfde router zitten als mijn nas, kan bedienen.
 
Laatst bewerkt door een moderator:
Misschien moet je Openvpn in jou router open zetten.
Kan zijn dat Samba een bepaald adres heeft die jij in jou router moet port forwarden -> https://nl.wikipedia.org/wiki/Port_forwarding
Welke router merk/type router gebruik jij?
 
Misschien moet je Openvpn in jou router open zetten.
De poort van OpenVPN in mijn router, staat open. Ik kan vanaf buiten mijn huis ook gewoon connecten met mijn vpn, dat is totaal geen probleem. Het probleem is meer, dat ik mijn LAN netwerk van mijn huis niet kan benaderen. Ik kan zegmaar vanaf buitenaf niet naar mijn router pingen.
Kan zijn dat Samba een bepaald adres heeft die jij in jou router moet port forwarden -> https://nl.wikipedia.org/wiki/Port_forwarding
Het port forwarden van Samba is niet mogelijk.


Ik vond dit over SMB.
SMB cannot be effectively opened to the outside world (the clients wouldn't work, its not a port-based networking issue, but the way the protocol functions). The ports are UDP\137-138 and TCP\137,139,445. Make sure NetBIOS over TCP is explicitly specified, and failing that, a WINS server may be helpful, but only do this if the router is in teh middle of your network. don't try to expose SMB over the internet. it just won't work. use an VPN or use web-safe technologies like SFTP\FTPS for remote file access.


Welke router merk/type router gebruik jij?
TP-Link Archer C7 (V2.0)
 
Laatst bewerkt door een moderator:
Oh ja dat klopt, mijn eigen tekst :biggrin:
Dan toch maar eens via de site van Samba kijken hoe je dat moet instellen-> but only do this if the router is in the middle of your network. don't try to expose SMB over the internet. it just won't work. use an VPN or use web-safe technologies like SFTP\FTPS for remote file access.

--- Update ---

Wat voor modem zit er achter?
http://www.synology-forum.nl/ddns-extern-benaderen/quickconnect-werkt-soms-niet-van-buitenaf/
Hier nog wat meer info
https://forum.kpn.com/internet-9/synology-benaderen-via-experia-v9-tp-link-archer-c9-buitenaf-341150
 
Laatst bewerkt door een moderator:
Wat voor modem zit er achter?
KPN experia box v8, en vanuit daaruit gaat er een kabel naar de WAN poort van de c7
Ik heb ook inderdaad de vpn 2x geforward. 1x van TP-LINK --> Kpn router en dan nog van Kpn router --> buitenwereld
Maar in het forwarden zit het probleem niet. Ik had de poorten gewoon zo laten staan, zoals ze eerst ook stonden. Voorheen werkte het ook, dus ik neem aan dat ik daar nu dan ook niks aan hoef te veranderen
Server zit nogsteeds op poort 1194, en meer poorten had de vorige server ook niet nodig.
 
Laatst bewerkt door een moderator:
Dan zal er toch iets niet goed staat, wat nodig is voor Samba.
Ik denk toch dat je eerst daar jou probleem moet plaatsen, misschien moet je in Samba net iets anders instellen.
 
Gaan we doen!
Wanner ik de oplossing heb, zal ik het laten weten!
Ik zelf denk nogsteeds dat het verkeerd zit bij mijn vpn, maar we zullen zien.
Nogmaals, heel erg bedankt voor je hulp
 
Ja laat het in ieder geval weten of het is opgelost of niet, want ik ben wel benieuwd wat het probleem is.
Geen dank!
 
Heb je de Firewall wel goed geconfigureerd of, om te testen, eens even helemaal uitgezet?
 
Jups, Firewall volledig uit gezet om te testen, daar ligt het blijkbaar niet aan
 
Krijg je geen andere melding als de Firewall uitstaat.

En zijn het wel 2 verschillende IP ranges? Degene waarvandaan je wil verbinden en degene waar je naartoe verbindt?
 
Krijg je geen andere melding als de Firewall uitstaat.
Ik krijg geen foutmelding, ik kan alleen niet met met de apparaten communuceren die in hetzelfde netwerk zitten als mijn vpn server. En dat zou ik juist graag wel werken willen krijgen
En zijn het wel 2 verschillende IP ranges? Degene waarvandaan je wil verbinden en degene waar je naartoe verbindt?
Ja, het zijn er 2
1 van de vpn zelf, die maakt de server zelf aan
En die ander is van mijn netwerk thuis

- VPN server:
Ip range: 10.8.0.2 - 10.8.0.7
Default Gateway: 10.8.0.1
Subnet: 255.255.255.0
- Router:
Ip range: 192.168.0.100 - 192.168.0.250
Default Gateway: 192.168.0.1
Subnet: 255.255.255.0

En wat de bedoeling is, is dat wanneer ik op een ander netwerk zit, bijvoorbeeld op t werk, en ik met mijn vpn server connect ik met mijn apparaten thuis verbinding kan maken. Dus ik moet ervoor zorgen dat die 2 netwerken met elkaar kunnen communiceren.(die van de vpn en die van mijn eigen router)
Dat zou via 'Route add" in de server config file moeten, en dan zou ik via mijn router bij 'advanced routing' de dhcp server range en gateway van de VPN server moeten instellen. Dan zouden ze met elkaar moeten kunnen communiceren, zoals ik t kan vinden op internet. Alleen ik kom er gewoon simpelweg niet uit
 
Laatst bewerkt door een moderator:
Op dit moment heb je dit:

- VPN server:
Ip range: 10.8.0.2 - 10.8.0.7
Default Gateway: 10.8.0.1
Subnet: 255.255.255.0
- Router:
Ip range: 192.168.0.100 - 192.168.0.250
Default Gateway: 192.168.0.1
Subnet: 255.255.255.0


Dat gaat niet helemaal goed. Je hebt namelijk op de VPN server een zogenaamd A class ip adres ingesteld maar een C class subnetmask. Die kunnen alleen niet met elkaar overweg. Wat je in elk geval zal moeten doen is de subnetmask van je VPN server veranderen in 255.0.0.0.

Daarnaast je default Gateway het adres wat je daar invult is dat wel van een bestaand apparaat wat de mogelijkheid heeft om de geleverde pakketten te verwerken? Met andere woorden is dat apparaat verbonden met het internet?
 
Dat gaat niet helemaal goed. Je hebt namelijk op de VPN server een zogenaamd A class ip adres ingesteld maar een C class subnetmask. Die kunnen alleen niet met elkaar overweg. Wat je in elk geval zal moeten doen is de subnetmask van je VPN server veranderen in 255.0.0.0.
Zojuist gedaan
'server 10.8.0.0 255.255.255.0'
naar
'server 10.8.0.0 255.0.0.0'

Daarnaast je default Gateway het adres wat je daar invult is dat wel van een bestaand apparaat wat de mogelijkheid heeft om de geleverde pakketten te verwerken? Met andere woorden is dat apparaat verbonden met het internet?

Bedoel je de gate-way van de vpn server?
Zoja, de vpn server heeft gewoon een werkende internet verbinding, kan gewoon pingen met google ect.
 
Merk je al verbetering? Zo niet wijzig de default Gateway eens in die van je router en test het daarna opnieuw.
 
Merk je al verbetering? Zo niet wijzig de default Gateway eens in die van je router en test het daarna opnieuw.
Verbetering niet echt, als de subnetmask van die de vpn server verander is, krijg ik deze foutmelding: '--server directive network/netmask combination is invalid'
Dus de subnetmask moet denk ik wel op 255.255.255.0 blijven staan op de vpn
 
Laatst bewerkt door een moderator:
Vind het vreemd maar dan zal de subnetmask wel zo moeten blijven staan blijkbaar.

Wat ik nog mis in je lijstje is een noodzakelijke DNS hoe en waarop heb je die ingesteld?
 
Wat ik nog mis in je lijstje is een noodzakelijke DNS hoe en waarop heb je die ingesteld?
Ik gebruik geen dns, ik gebruik gewoon ons 'huis ip' dat ip wat je kan vinden op deze site: 'https://www.whatismyip.com/' en op ook nog vele andere sites. Voorheen werkte dit ook altijd, dus je zou moeten zeggen dat het nu dan ook zou moeten kunnen werken.
Maar als het nodig is, kan ik wel een dns instellen op de router.
 
Laatst bewerkt door een moderator:
Stel die in ieder geval eens even in op de router. Het kan namelijk zo zijn dat die wordt gemist.
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan