Pomoc VPN, brama domyślna itd

gentillo

Systems Admin...
Q's Expert
10 Listopad 2012
272
1
19
18
48
Nowy Sącz
QNAP
TS-x73
Ethernet
1 GbE
Po zakupie nowego NASa naszła mnie znowu ochota na zgłębienie bardziej zaawansowanych możliwości serwera. Od razu napiszę, że jestem początkującym w te klocki zawodnikiem, więc moje pytania i wątpliwości mogą wydać się banalne. Od czegoś jednak trzeba zacząć.
Temat wygląda następująco. Zakupiłem sobie konto vpn na mullad i postanowiłem przekierować ruch sieciowy przez VPN. Teoretycznie wszystko działa ale mam parę wątpliwości. W qvpn ustawiłem tunel jako domyślną bramę do sieci. Zakładam, że funkcja ta ma działać w sposób taki, że ruch sieciowy przechodzi przez ten interfejs i jest maskowany dla mojego dostawcy internetu. Rzucam więc okiem na zakładkę sieci i przełączników wirtualnych gdzie wygląda to tak jakby ruch przechodził normalnie przez interfejs "adapter 2". WAN IP wskazuje na mój standardowy adres od ISP. Jak to faktycznie jest? Mam przekierowany ruch na vpn czy nie? A jeśli nie to co trzeba zrobić żeby mieć?

Wersja oprogramowania Firmware: 5
Model serwera: QNAP TS-253D
Udało mi się trochę ruszyć z tematem, ale nadal nie jestem pewien czy wszystko jest ok. Obecnie wygląda to tak jak na screenie. Szczególnie interesuje mnie opis w dymku.
 

Załączniki

  • 2021-10-15 (5).jpg
    2021-10-15 (5).jpg
    142,2 KB · Wyświetleń: 44
Kolejne spostrzeżenie. Przez jakiś czas działa w tym układzie, niestety po jakimś czasie samoczynnie przełącza się na standardową bramę i za żadne skarby nie chce wrócić do ustawienia z VPNem jako domyślną bramą.

Ok. Chyba znalazłem procedurę po której VPN znowu staje się domyślną bramą. Ale jeśli ma to działać w taki sposób to generalnie zupełnie mija się z celem. Nie będę co chwilę sprawdzał jaki jest stan usługi.
Ewidentnie po około godzinie po włączeniu VPNu jako bramy domyślnej system przełącza się znowu na bramę standardową.
Drążę dalej. Może jakaś dobra dusza poda pomocną dłoń... Tak to wygląda w tym momencie. Pytanie czy pomiędzy fizyczną kartą a przełącznikiem wirtualnym powinna być warstwa NAT?
Nadal grzebię i próbuję ogarnąć co się dzieje. Czytam co się tylko da i niestety mętlik się nie zmniejsza. Zrobiłem test jakiego IP używa QNAP. Wyszło mi tak jak na screenie. Jak mam to interpretować? Dla jasności 3 razy jest IP takie jak powinno być przy korzystaniu z VPN a raz takie jak przy połączeniu przez internet ISP.
 

Załączniki

  • 2021-10-16 (2).jpg
    2021-10-16 (2).jpg
    157,4 KB · Wyświetleń: 38
  • 2021-10-16 (4).jpg
    2021-10-16 (4).jpg
    103,1 KB · Wyświetleń: 41
Wiem, ale nie w tym problem. W tej chwili dla własnej wiedzy szukam odpowiedzi na to czy przy takim ustawieniu jakie mam cały ruch faktycznie idzie przez vpn? Bo takiej pewności nie mam. Testy wykonywane przez Download Station są dla mnie nie do końca zrozumiałe. Mam 4 wyniki IP z czego 3 pokazują IP jak przez VPN a jeden jak od mojego ISP. Dlaczego w ogóle są 4 jeśli jest jedno IP tak naprawdę. Mam po prostu wątpliwości które chciałbym rozwiać.
 

Załączniki

  • 2021-10-17 (2).jpg
    2021-10-17 (2).jpg
    115,3 KB · Wyświetleń: 34
Cieżko mi powiedzieć dlaczego tak się dzieje.
Rozwiązaniem może być dodanie trasy statycznej i wyznaczenie przez co ma iść ruch.
 
Panowie, ale ja właśnie chciałbym się doszkolić. Jako, że moja wiedza o działaniu sieci jest dość średnia. Nie jestem zwolennikiem jakiegoś konkretnego rozwiązania. Po prostu chciałbym poznać najlepsze. Na routerze, czyli przekierowanie portów? Co do przekierowania całego ruchu. Problem w tym. że głównie zależy mi na stremowaniu do kodi. Na boxie androidowym mogę sobie zrobić vpn w coreelec na przykład. Wersja kodi na qnapa takiej możliwości nie daje niestety, albo ja jej nie znalazłem. I dlatego zostaje przekierowanie wszystkiego bo wtedy kodi automatycznie też chodzi przez vpn. No chyba, że jest jakiś lepszy sposób na to...
 
Udostępnienie zasobów na zewnątrz mam ogarnięte. Chcę używać na qnapie kodi. Mam wykupiony real-debrid i na tyle mocne łącze, że korzystam nie z odtwarzania lokalnego ale stremowania bezpośrednio z torrentów i kont real-debrid. I ten ruch chcę właśnie zamaskować. W tej chwili korzystam z Coreelec, forka Kodi na Odroid N2. W tej wersji kodi mogę sobie ustawić połączenie vpn beżpośrednio w aplikacji. Wersja kodi na qnapa takiej opcji nie daje. Brak obsługi openvpn. No i tu jest problem. Bo żeby w kodi na qnapie zamaskować ruch muszę cały ruch na serwer puścić przez VPN. Zrobiłem się wygodny. Nie chcę bawić się w ściąganie torrnetów i składowanie ich na dysku. Wolę odpalić kodi, włączyć wewnętrzną wyszukiwarkę i oglądać bezpośrednio z torrnetów.
 
Tu się nie zgodzę. Mam w tej chwili box androidowy, Odroid N2, instalację kodi na xboxie i google tv i porównując do qnapa to nie mogę złego słowa powiedzieć. Responsywność bardzo dobra. Czas startu aplikacji rewelacyjny. Zero przycięć interfejsu, odtwarzanie 4k bez problemu, przekazywanie dźwięku do amplitunera działa. Faktycznie ma moim starym qnapie to była tragedia, ale na obecnym jestem pozytywnie zaskoczony. Generalnie od jakiegoś czasu dążę do uproszczenia życia i centralizacji funkcji. Dlatego odpowiada mi kodi na qnapie. Ale w zasadzie nie to jest meritum wątku.
 
W ogóle się z Tobą nie zgodzę. Ani trochę. Materiały jak blu-ray o dużych bitratach ogląda się na dedykowanych sprzętach - Egreat czy Zidoo. Pomijając turbo szybkie działanie, zgodność z DV, HDR10+ bezproblemowym passthrough dźwięku, nie wspominając nawet o szybkości wczytywanie plików blu-ray. Te sprzęty to klasa do oglądania filmów.

A JAK PIGERS POWIEDZIAŁ - NAUKOWO UDOWODNIONE - QNAP DROPI KLATKI!
 
No to u mnie jakiś dziwny ten qnap bo dropienia jeszcze nie uświadczyłem. Inna sprawa, że na razie jeden film tak naprawdę obejrzałem i po kilka minut innych w celach testowych. Zidoo, Egreat miałem i przerabiałem i też nie są to takie 100% bezproblemowe sprzęty. Choć faktycznie jakość obrazu jest u nich na bardzo wysokim poziomie.
 
Egreat a10 - bezproblemów, jakość obrazu FHD rewelacja. Zidoo Z9X - najnowszy soft - no problem at all.
Jutro w pracy pomyślę nad Twoim problemem, jak i co.
 
Trochę odświeżę temat. W takim ustawieniu o którym pisałem wcześniej, czyli VPN jako brama domyślna mogę się dostać do serwera z internetu poprzez IP od ISP, a nie mogę się dostać ten który jakoby jest wystawiony przez VPN. Trochę mnie to męczy, bardziej na zasadzie "chcę wiedzieć dlaczego?"
 

Użytkownicy znaleźli tą stronę używając tych słów:

  1. kodi