Hoppa till innehåll

Sökresultat Sökningen pågår Sökresultaten dyker upp här efterhand. Du kan fortsätta skriva om du vill begränsa sökningen.
Söker efter användare
Söker efter gallerier
Sök forumtrådar
Stäng

Synology NAS köra VPN med grannen?

12 svar till detta ämne
  • Vänligen logga in för att kunna svara

#1

Postad 21 augusti 2013 - 14:03

nysa81
  • nysa81
  • Wannabe

  • 26 inlägg
  • 0
Hej

Jag och grannen har köpt likadana Synology NASar, vi tänkte koppla upp dem mot varandra så att vi kommer åt varandras innehåll som mediaservrar.
Vi är i samma stadsnät, bara 1 hus ifrån varandra med snabb uppkoppling.

Allt fungerar med VPN, vi är uppkopplade mot varandra, men vi kan inte se innehållet i motpartens NAS.
Vars gör man detta, eller hur mappar man ut motpartens innehåll?

Tack

Hoppas någon gjort detta och har något förslag!

/Fredrik

#2

Postad 21 augusti 2013 - 15:11

ljudnisse
  • ljudnisse
  • Veteran

  • 2 129 inlägg
  • 0
Sök på synology.com forum, men troligen har det med rättigheter på user/IP att göra.

#3

Postad 22 augusti 2013 - 10:29

BitterMelon
  • BitterMelon
  • Guru

  • 4 217 inlägg
  • 0
Vad är det för VPN ni kör? IPSec-tunnel? Den funkar som den ska och blockar ingen trafik? Eller någon annan lösning? Korsvis PPTP? Mot NAS eller annan enhet (ex. router)?

#4

Postad 22 augusti 2013 - 16:22

Unregistered706504e9
  • Unregistered706504e9
  • Beroende

  • 1 012 inlägg
  • 0
Hur försöker ni nå de respektive NASarna? SMB, FTP, NFS eller vad? Förutsätter att ni lyckats pinga en dator på det andra nätet i alla fall och att det är lite mer komplicerat än så.

På många NAS får man bara åtkomst om man kommer från LAN, dvs kommer man från en annan IP adress-range kan man blockas. Så kolla rättigheterna för användare OCH framförallt IP adresser.

#5

Postad 23 augusti 2013 - 08:46

BitterMelon
  • BitterMelon
  • Guru

  • 4 217 inlägg
  • 0
Det är också viktigt att ha olika subnät på din och din kompis LAN om ni kör LAN-to-LAN-tunnel. Annars kommer inget att funka. Kör ni PPTP direkt mot NASen kan det dock funka ändå, eftersom NASen sätter PPTP-användare på ett eget nät.

#6

Postad 23 september 2013 - 17:38

Unregisteredcee88132
  • Unregisteredcee88132
  • Rookie

  • 3 inlägg
  • 0
Uppdaterar denna tråd lite, som motpart till trådskaparens fråga, dvs grannen.

Sätter upp VPN server i DiskStation (DS), och kan ansluta boxarna mellan varandra.
Intern IP, 192.168.1.100
PPTP, 10.0.0.x, vilket ger den anslutande NAS:en en IP 10.0.0.1

Mount shared folder,
\\10.0.0.0\filmer
user
password
Mount to folder: en_mapp

DS klagar inte på mountningen, men inget syns i den lokala mappen.

Finns det någon terminal på DS som man kan testa pinga motsatt NAS på ip 10.0.0.0?

Någon som har någon annan idé Öppna fler portar i routern?
Nu är det bara 1723 och port 80 som går mot NAS:en från routern.

Tacksam för idéer.

Redigerat av Unregisteredcee88132, 23 september 2013 - 17:40.


#7

Postad 24 september 2013 - 09:47

BitterMelon
  • BitterMelon
  • Guru

  • 4 217 inlägg
  • 0
Om du kan ansluta VPNet så behövs inte fler portar öppna. Jag förutsätter därför att din router lyckas vidarebefordra GRE-paket rätt utöver TCP 1723.

Du kan ansluta till NASen med SSH om du vill, därifrån kan du pinga. Du kör alltså PPTP-klienten på NASen, inte på datorn?

#8

Postad 24 september 2013 - 10:01

Unregistered706504e9
  • Unregistered706504e9
  • Beroende

  • 1 012 inlägg
  • 0

Om du kan ansluta VPNet så behövs inte fler portar öppna. Jag förutsätter därför att din router lyckas vidarebefordra GRE-paket rätt utöver TCP 1723.

Du kan ansluta till NASen med SSH om du vill, därifrån kan du pinga. Du kör alltså PPTP-klienten på NASen, inte på datorn?

Det där med GRE skulle jag inte förutsätta. Skulle inte routrarna vidarebefordra det kommer tunneln att etableras, men inget data gå igenom.

Sedan är det som du säger lite lurigt det där. Är en av NASarna klient och den andra server eller sätts det upp korsvis? Är inte alls säker på att det där per automatik kommer att routas korrekt.

(Dock brukar jag jobba med riktiga brandväggar och då etablerar jag IPSec VPN mellan dessa. Dvs, som om man i detta fallet satt upp tunnlingen på routrarna).

#9

Postad 24 september 2013 - 11:29

BitterMelon
  • BitterMelon
  • Guru

  • 4 217 inlägg
  • 0

Det där med GRE skulle jag inte förutsätta. Skulle inte routrarna vidarebefordra det kommer tunneln att etableras, men inget data gå igenom.

Hmm, gör den det? Har för mig att den brukar kajka ur redan innan uppsättningen av tunneln är klar om GRE blockas? Jag minns inte.

(Dock brukar jag jobba med riktiga brandväggar och då etablerar jag IPSec VPN mellan dessa. Dvs, som om man i detta fallet satt upp tunnlingen på routrarna).

Ja, IPSec är ju att föredra. Tyvärr stöder inte Synologys VPN-server det vad jag vet. Jag vet inte om OpenVPN funkar bättre som site-to-site på Synologyn än PPTP?

#10

Postad 24 september 2013 - 16:05

Unregisteredcee88132
  • Unregisteredcee88132
  • Rookie

  • 3 inlägg
  • 0
Än så länge har vi bara kopplat åt ett håll, en Server och en Klient. Jag ska testa senare i kväll att koppla upp grannens datorn mot min NAS, för att se om den kan mappa innehållet. Klarar den det, då är ju routern öppen för det. Då måste det sitta i NAS:en. En felsökning närmare.

#11

Postad 25 september 2013 - 17:08

Unregisteredcee88132
  • Unregisteredcee88132
  • Rookie

  • 3 inlägg
  • 0
En sak till testad, från grannens windows dator funkade allt perfekt mot NASen, kunde mounta \\192.168.1.100\filmer men även \\10.0.0.0\filmer fungerade mot samma mapp. Men vad kan det då vara i NAS:en som stoppar? Jag har testat slå av brandväggen i den.

#12

Postad 26 september 2013 - 07:58

Unregistered706504e9
  • Unregistered706504e9
  • Beroende

  • 1 012 inlägg
  • 0

En sak till testad, från grannens windows dator funkade allt perfekt mot NASen, kunde mounta \\192.168.1.100\filmer men även \\10.0.0.0\filmer fungerade mot samma mapp. Men vad kan det då vara i NAS:en som stoppar? Jag har testat slå av brandväggen i den.

10.0.0.0 är en oerhört märklig adress. Det borde vara "nätadressen" och inte användas av någon burk. Jag vet att det oftast fungerar i alla fall, men .0 och .255 (broadcast) är inte att rekommendera. Dvs, i nätet 192.168.1.X ska man undvika dessa två.

#13

Postad 26 september 2013 - 08:59

BitterMelon
  • BitterMelon
  • Guru

  • 4 217 inlägg
  • 0

10.0.0.0 är en oerhört märklig adress. Det borde vara "nätadressen" och inte användas av någon burk. Jag vet att det oftast fungerar i alla fall, men .0 och .255 (broadcast) är inte att rekommendera. Dvs, i nätet 192.168.1.X ska man undvika dessa två.

Du har en poäng, men av någon anledning har Synology valt att göra så när man använder NASen som PPTP-server. NASen får .0 som IP i det subnätet. Fråga mig inte varför.



0 användare läser detta ämne

0 medlemmar, 0 gäster, 0 anonyma medlemmar

  • Kurben
    2024-06-17 11:52:05
  • Ny fåtölj
    Kurben
    2024-06-17 11:48:52
  • tnorlund
    2024-06-09 10:29:57
  • tnorlund
    2024-06-09 08:43:45
  • Kurben
    2024-05-21 17:40:13
  • Fler  |  Vilka bilder visas här?
Trendande produkter
Prisjakt © 2000 - 2024 Prisjakt   Cookiepolicy.   Våra regler.   Personuppgiftspolicy.  Hantera cookie-inställningar.