Pomoc OpenVPN - certyfikat z nazwą hosta ?

Franek

Passing Basics
Beginner
18 Listopad 2016
21
4
3
46
QNAP
TS-x53A
Ethernet
100 GbE
Mam problem z wygenerowaniem certyfikatu z VPN po hoście (z no-ip) - generuje mi po IP 79.163.247.16
Jak zmienia się IP na routerze (światłowód z Orange), to już połączenie pada i certyfikat nie jest zgodny.
Nie wiem gdzie mam wpisać nazwę hosta, aby wygenerował się odpowiedni certyfikat, w ustawieniach VPN nie mam miejsca, za to np. w Qfile jest to możliwe.

Dzięki z góry za pomoc.

Zrzut ekranu 2018-04-13 o 18.43.54.png IMG_7897.PNG

auploads.tapatalk_cdn.com_20180413_57dfbc710dd462b1bb69c3f65ab3ff8e.jpg

Wersja oprogramowania Firmware: 4.2.3 Build 20170121
Model serwera: QNAP TS-253A
 
ok, po kolei...

noip.com
hostname - mojadomena.ddns.net
ręczne odświeżanie hosta co 30 dni

Orange FunBox 3.0
DHCP - 192.168.1.1
początkowy adres IP - 192.168.1.10
końcowy adres IP - 192.168.1.150
NAT/PAT
urządzenie - 192.168.1.50

- port wew 5555
- port zew 5555
- protokół UDP
urządzenie - 192.168.1.50
- port wew 8081
- port zew 103
- protokół TCP
dynamiczny DNS - mojadomena.ddns.net
połączenie z internetem po IPv4

QNAP
adres 192.168.1.50

użytkownik - qnap
uprawnienia użytkownika qnap- OpenVPN (zaznaczone)
WWW 80
HTTPS 8081
OpenVPN - UDP 5555
przekierowanie bramy
skompresowane VPN
adresy IP 10.8.0.2 - 10.8.0.254

Jak miałem wcześniej wykupione zew IP w Vectra, to za modemem z Vectry stał router na którym NAT był tak samo ustawiony jak dzisiaj FunBox i działało.
Zmieniłem skrzynkę z Vectry na Orange + domena i przestało to działać.
Chcę mieć wszystko po VPN, wówczas po połączeniu wpisuję lokalne adresy, bez przekierowań każdego z osobna.
W tym momencie jakbym chciał przekierować każde z osobna, to działają i się łączą przez hosta, oprócz niestety QNAP'a.

Wpisując https://mojadomena.ddns.net:103 lub bez portu wyskakuje potwierdzenie certyfikatu i próba dodania do pęku kluczy, potwierdzam i wyskakuje - Nie można było otworzyć strony, coś go blokuje .... :-(
Wpisując https://mojadomena.ddns.net:5555 - wisi pasek postępu i nic się nie ładuje.
 
pigers,
przekierowuję z QNAP'a HTTPS, a nie HTTP - nigdzie nie napisałem HTTP.
zmieniłem port serwera VPN na 443 UDP.

Zrzut ekranu 2018-04-15 o 09.19.38.png
....

już wiem, gdzie był mój błąd w logice, spojrzałem na HTTPS w serwerze WWW (tam mam 8081), a nie na HTTPS w ustawieniach ogólnych QNAP (tam mam 1450).

Zrzut ekranu 2018-04-15 o 09.41.52.png

Przekierowałem 1450 na 9000 i port jest otwarty

Zrzut ekranu 2018-04-15 o 09.47.39.png

https://mojadomena.ddns.net:9000 i loguję się na QNAP zdalnie
teraz pobieram certyfikat, wrzucam przez iTunes do OpenVPN na iPhonie i .... niestety nie mogę się połączyć

IMG_7954.PNG
ok, wiem co źle zrobiłem - nie przekierowałem też 443, teraz się połączył :)
no i niestety wróciłem do punktu wyjścia, czyli problem z pierwszego posta:-(
zaimportowany certyfikat z QNAP do iPhona działał do momentu zmiany adresu IP na serwerze Orange.
z 79.163.225.72 zmienił się na 79.163.243.175 i już się nie łączy :-(

Czy importuje certyfikat na w strefie NAT, albo poza NAT - działa ... do momentu zmiany IP.

Ponawiam pytanie:
Jak wygenerować certyfikat po hostname ?

IMG_7955.PNG
ok, temat można zamknąć - znalazłem rozwiązanie !

Wygenerowanie certyfikatu można zrobić zarówno przed NAT i za - nie ma to znaczenia.
Najważniejsze jest, że po wygenerowaniu trzeba wyedytować plik openvpn.ovpn np. w notatniku, albo textedit
Następnie zamienić zmienny adres IP na hostname i dopiero później przesłać do iPhona.
Zrzut ekranu 2018-04-15 o 13.41.19.png

Restartowałem router od Orange kilka razy i za każdym razem było ok - poniżej 2 przykłady
IMG_7957.PNG IMG_7958.PNG
Wreszcie !!!!

Tylko jedno ale - czas odświeżania IP w QNAP to minimum 10 minut :(
Zrzut ekranu 2018-04-15 o 13.33.45.png
 
tak, wiem, że co 24h zmienia się IP ... a co w przypadku jak pech chciał i po zmianie IP o godz. 10:00 QNAP podmieni je o 10:10, a akurat będę poza domem i będę potrzebował dostępu o 10:02 ?

Wiem - przesadzam, ale zastanawiam się nad jedną kwestią - jak to jest, jakbym zamiast w QNAP, wpisał DDNS w Orange - ciekawi mnie jaki tam jest czas update IP ?
Temat do zgłębienia....
Bynajmniej dzięki za naprowadzenie w tym wątku ;)