Pomoc Połączenie przez VPN i widoczność NAS w sieci lokalnej

Paf

Passing Basics
Beginner
15 Maj 2017
17
2
3
QNAP
TS-x51
Ethernet
10 GbE
Bry.
Przebrnąłem przez pierwszy etap wystawiania NAS-a na świat. Tj. mam dostęp przez WAN po HTTPS. myqnapcloud hula. Nie mogę ustawić VPN przez IPsec (raczej kwestia wymiany routera, bo z obecnym się nie dogadam), ale udało się skonfigurować PPTP i połączenie VPN da się nawiązać. Dostęp do QTS przez VPN jest.

Kłopot mam tylko z wyświetlaniem NAS w lokalnej sieci, kiedy łączę się zdalnie przez VPN (połączenie skonfigurowane zgodnie ze wszelkimi dostępnymi w dokumentacji wskazówkami). Raz zadziałało, tj. skubaniec ukazał się po kilku minutach od nawiązania połączenia. I tyle. Ponowne logowania nie przynoszą zmian. Zależy mi na dostępie przez TC - bez niego jestem, jak bez ręki. Co sprawdzić, ustawić, poprawić?

Wersja oprogramowania Firmware: 4.3.3.0154 Build 20170413
Model serwera: QNAP TS-251
 
Jeśli chodzi o opcję "Używaj tego połączenia jako domyślnej bramy dla urządzeń zdalnych", to ona jest dostępna tylko w konfiguracji OpenVPN. Dla PPTP oraz IPsec nie ma możliwości wprowadzenia zmian. Generalnie zmian domyślnej konfiguracji nie wprowadzałem.

Pytanie dodatkowe: czy jakikolwiek wpływ może mieć konfiguracja routera i firewalla w miejscu, z którego się łączę z NAS-em?
 
Niestety zmiana konfiguracji firewalla nic nie dała. Łączenie się przez OpenVPN też niczego nie zmienia - dostęp do QTS jest, ale wciąż nie widzę NAS-a w sieci lokalnej z miejsca, z którego łączę się zdalnie. Dodam tylko, że LAN po obu stronach ma inną adresację, więc tutaj nie powinno być żadnych konfliktów (na takiej samej z inną pulą IP też nie działało).

Czytam różne rzeczy, ale za mało o tym wiem. Nie mam pomysłu jak to ustawić. Najzabawniejsze pozostaje to, że raz zadziałało samo z siebie i więcej nie chce.

Jako ciekawostkę dodam, że próba dostania się na NAS-a poprzez wpisanie z linii komend jego VPN-owego IP powoduje otwarcie okienka i przycięcie na wczytywaniu zawartości, a NAS przywala automatycznego bana dla VPN-owego IP klienta.
 
NAS stoi w biurze, bo tam jest potrzebny - tak dla uściślenia. Natomiast muszę mieć też do niego dostęp z domu. I to częściowo działa, tj. udało się zestawić połączenia przez PPTP oraz OpenVPN (korzystał będę pewnie z tego drugiego). Mam zatem zdalny dostęp do QTS. Natomiast NAS nie pojawia się w sieci lokalnej w domu po nawiązaniu połączenia VPN. Raz się pojawił po kilku minutach od nawiązania połączenia przez PPTP - przyczyny nieznane :). Mój błąd, że nie sprawdziłem jakie dostał IP, bo może to rozjaśniłoby nieco sprawę. Głupio założyłem, że jeśli raz zadziałało, to tak zostanie. Chciałbym go ujrzeć w sieci lokalnej w domu, gdyż to pozwalałoby mi korzystać swobodnie z TC do synchronizacji plików, na których pracuję.

Jeśli coś jest niejasne, proszę o pytania pomocnicze - lewy w tym temacie jestem. To, co dla Was może być oczywiste, dla mnie niekoniecznie będzie, więc przyjmijcie, że tłumaczycie dzikiemu człowiekowi jak posługiwać się widelcem ;).

Próbując z domu uzyskać dostęp do NAS przez wpisanie IP z linii poleceń (w TC) testowałem IP 10.8.x.x, czyli takie, jakie zestawia VPN. W sumie nie przyszło mi do głowy, żeby próbować 192.168.x.x. Przy czym sieć w biurze ma adresację 192.168.A.x. a w domu 192.168.B.x

Jak to pogodzić?
 
Jeżeli dobrze rozumiem chcesz aby każdy kompter znajdujący się w domu w sieci 192.168.B.x miał dostęp do NAS'a w biurze znajdującym się w sieci 192.168.A.x?
Jeśli tak to tunel pomiędzy Twoim domowym routerem a routerem w pracy. Połączenie VPN z komputera oznacza, że TYLKO Twój komputer posiada zestawione połączenie z biurem a nie cała sieć domowa. Na Twoim komputerze po połączeniu VPN powinieneś mieć dostęp do NASa w biurze. (Zakładająć że konfiguracja VPN jest poprawna i że jest dostęp z sieci 10.8.x.x do IP Nasa w biurze).
 
Na Twoim komputerze po połączeniu VPN powinieneś mieć dostęp do NASa w biurze. (Zakładająć że konfiguracja VPN jest poprawna i że jest dostęp z sieci 10.8.x.x do IP Nasa w biurze).
To muszę sprawdzić - tj. czy jestem w stanie uzyskać dostęp do adresu NAS (w formie 192.168.A.x) z domu. Bo sam dostęp, w sensie możliwość zalogowania się do NAS, jest i nie ma z nim kłopotów po nawiązaniu połączenia VPN - w przeglądarkę wklepuję 10.8.x.x i działa. Natomiast nie jestem w stanie przeglądać udostępnionych zasobów w taki sposób, jakby NAS był w sieci lokalnej. Tj. raz zadziała się magia i mogłem, ale późniejsze połączenia przez VPN już tego nie umożliwiały.

Tu nawet nie chodzi o dostęp z każdego komputera w domu do NAS, bo domyślam się, że do tego połączenie VPN musiałoby być nawiązane między routerami. Cel jest taki, żeby na pojedynczym stanowisku w domu uzyskać do NAS dostęp używając TC - żeby NAS wyświetlił się w otoczeniu sieciowym. Raz zadziałało. Powtórzyć się nie chce.
 
W total commander tak samo wpisujesz IP swojego NASa tam, gdzie masz wyświetlaną ścieżkę. Raz klikasz i wpisujesz taki sam adres jak w explorerze, ewentualnie mapujesz udział sieciowy.
 

Użytkownicy znaleźli tą stronę używając tych słów:

  1. PPTP konfiguracja