Pomoc Konfiguracja QVPN.

Pawellipa

Nowy użytkownik
Noobie
16 Sierpień 2024
4
3
3
33
QNAP
TS-119/219
Ethernet
802.11b (Wi-Fi 1)
Dzień dobry,
Proszę o pomoc w konfiguracji QVPN, wszystko zrobiłem tak jak poradniki wskazywały, a ciągle wyskakuje mi następujący komunikat:
1723800180742.png

Poniżej wstawiam ustawienia z QVPN oraz routera ASUS:
1723800265358.png

1723800557322.png

1723800634071.png

1723800701416.png

1723800739176.png
 
Pierwsze pytanie. Czy masz publiczny IP od ISP?
Czy zrobiles wszystko z tego tutka: Instruktaż/Tutorial - VPN do QNAP w 15 minut! ?
Czy przelaczyles sie np. laptopem na hotspot lte i sprwadziles?
Czy dzwoniles do operatora zapytac czy masz publiczny adres IP?
Ile masz routerów w domu? Czy nie masz tzw double NAT?
 
Dzięki za szybką odpowiedź, okazuje się, że nie mam publicznego adresu IP, jadę w poniedziałek podpisać aneks do umowy i zobaczymy jaki będzie efekt :)
 
Zmien host na swoj adres, nie potrzebujesz statycznego IP. W Asus masz darmowy DDNS.

1723820663421.png


Jedyne co to napraw ustawienia routera:

1723820800942.png


WAN IP 192.168.1.100 ? Wyglada na to, ze twoj asus jest twoim drugim routerem? Masz jakis modem przed routerem?
 
Tak jest modem przed routerem. Nie miałem publicznego adresu IP, już to zmieniłem otrzymałem od dostawcy internetu następujące dane jak poniżej na zdjęciu.
1723823573888.png

Wstawiłem te dane do portu WAN w routerze:
1723824766025.png


I próbuję łączyć się przez QVPN podając adres IP 192.168.1.50, niestety nadal ten sam błąd. Łącze się za pomocą hotspotu LTE. Ustawienia routera wyglądają następująco:
1723824948696.png
 
I próbuję łączyć się przez QVPN podając adres IP 192.168.1.50, niestety nadal ten sam błąd. Łącze się za pomocą hotspotu LTE. Ustawienia routera wyglądają następująco:
Nie ten adres. Twoj przyznany publiczny adres ip to 178.214.24.14. I taki powinienes uzyc.
Połączono posty:

Przyznam ze pierwszy raz sie spotykam z taka sytuacja ze ISP daje publiczny adres, ale na routerze masz ustawic adres prywatny operatora? Dziwne to jakies.
 
Z IP podanego przez dostawce wyglada ze to jakas prywatna/osiedlowa siec.
Wyglada na to ze port 443 nie jest przekazywany na twoj router a to dlatego ze IP w ustawieniach przekazywania portu powinno byc IP twojego QNAP

Wiec tak:
1. Port forwarding w asus musisz ustawic IP QNAP
2. W aplikacji VPN gdy sie laczysz musisz uzyc IP 178.214.24.14

Te ustawienia nie daja pewnosci, ze bedzie dzialac, poniewaz nie wiadomo czy twoj prywatny dostawca przekazuje porty z core router.

1723828054969.png
1723827957717.png
 
  • Lubię to
Reakcje: Pawliko
Z IP podanego przez dostawce wyglada ze to jakas prywatna/osiedlowa siec.
Wyglada na to ze port 443 nie jest przekazywany na twoj router a to dlatego ze IP w ustawieniach przekazywania portu powinno byc IP twojego QNAP

Wiec tak:
1. Port forwarding w asus musisz ustawic IP QNAP
2. W aplikacji VPN gdy sie laczysz musisz uzyc IP 178.214.24.14

Te ustawienia nie daja pewnosci, ze bedzie dzialac, poniewaz nie wiadomo czy twoj prywatny dostawca przekazuje porty z core router.

Pokaż załącznik 45238Pokaż załącznik 45237
Pingujesz port 443 TCP
VPNy działają na UDP i nie można tego odpingowac
 
Wiem, niepotrzebnie dalem screenshot z tego😶. Jesli masz serwer VPN, ktory nasluchuje na porcie UDP 443, i masz przekierowany ten port na routerze, to sam ping (ICMP) nie bedzie dzialal na porcie UDP i to jest normalne. Tak samo nie bedzie dzialal na porcie TCP. Ping dziala na poziomie protokolu ICMP, a nie TCP czy UDP. Tutaj chodzilo o sprawdzenie czy jest cos na tym 443 co by odpowiadalo. Moze dostawca dzieli public IP pomiedzy klientami.
Ping nie ma nic wspolnego z portami UDP czy TCP, poniewaz ICMP to osobny protokol w stosie IP, dzialajacy na warstwie sieciowej (Layer 3), podczas gdy UDP i TCP dzialaja na warstwie transportowej (Layer 4). Ten screenshot TNC nie powinienem taj dawac.

Piwo dla ciebie za eagle eye 🍺