Pomoc polaczenie myqnaplcoud - openpvn - qbelt

maxweber

Entry Technician
Q Associate
8 Luty 2021
58
1
2
8
43
Rokietnica
QNAP
null
Ethernet
1 GbE
jednej rzeczy nie rozumiem i nie potrafię tego ogarnąć
w jaki sposób działa myqnapcloud - tzn jeśli nie ma sie stałego adresu ip to jakim cudem ta usługa działa i potrafi wystawić serwer na świat
a openvpn i qbelt skonfigurowany działa tylko lokalnie
Pewnie sobie sam odpowiadam na pytanie.
Ale rozumiem, ze jeżeli nie mam stałego adresu ip to mogę zapomnieć o leczeniu sie vpn do swojej sieci.
Ale na logikę nie kumam jak inne usługi działają a te nie jesli chodzi o vpn.

Czy maqnapcloud działa po prostu po porcie 443 i potrafi nawiązać polaczenie z nas'em. bo jeśli tak to wydaje mi sie ze jest to mało bezpieczne.
Pomimo autoryzacji dwueetapowej - hasła konfiguracja trzymana jest na niewiadomo jakim serwerze - bo konfiguracja qvpn od qnapa aplikacje w adnroidzie połączyłem sie kontem z myqnap i ściągnął cala konfiguracje i nic nie musiałem uzupełniać.

Tplinka potrafię tez wystawić na zewnątrz do tplink-cloud.

Mam nadzieje ze rozumiecie o czym pisze.
Wiec zadam krótkie pytanie - czy żeby działał vpn musi byc stale ip - jeśli tak to czy dostawcy musze cos mówić po za tym ze chce stale ip?
 
ale w czym problem ? pchasz dane przez serwery QNAPa i są one dostępne pod wybrany adresem .. to proste rzeczy w DNSie ( z krótkim TTLem) i HTTP(s).
no ja chcialbym sie laczyc do qnapa VPN? ale nie po publicznej nazwie ktora tworze podczas rejestrowania urządzenia na ich serwerze.
Połączono posty:

chyba ze moj problem jest taki ze router od dostawcy blokuj przekierowywanie portow - ba nie ma tego ustawionego.
A tego raczej nie przeskocze - no chyba ze podpiałbym qnapa do niego i wymusil konfiguracje portow na tym routerze poprzez UPNP o ile jest ono aktywne. dobrze kminie
 
To tworzysz własną nazwę na własnym serwerze DNS lub konfigurujesz inny serwer dns do tego celu.
Wtedy twoja_nazwa.domena.com kieruje się na twój aktualny adres IP (adres routera) - DDNS takiej usługi poszukaj :) myQnapCloud to taki właśnie DDNS z bonusowymi funkcjami (backdoor included).

@Edit:
Cały czas przyjmujemy że MASZ PUBLICZNY ZMIENNY adres IP.
 
To pigers mi odpowiedział.
Czyli jeśli chce mieć vpn muszę mieć stałe IP 🤣

Tylko pozostaje jeszcze jedno pytanie czy stały IP rozwiąże problem logowania się przez Vpn czy muszę coś jeszcze dostać ekstra od dostawcy internetu?
 
Adres IP nie koniecznie musi być stały, ale musi być publiczny. Widziałem na internecie jak ludzie konfiguruja OpenVPN po DynDNS.

Sprawdź czy WAN IP na routerze jest takie samo jak na stronach CheckIP. Jeśli takie samo to VPN pwonien zadziałać w przeciwnym wypadku trzeba pytać u dostawcy. Najczęściej pobierają opłatę za stały IP.
 
1644758595550.png

1644758691764.png

dobra mi sie wydaje ze to router dostawcy mnie nie wpuszcza bo nie ma aktywnego upnp ani serwera vpn.
wiec tak naprawde mam vpn ale w srodku jestem schowany - z zewnatrz nie wleze chyba ze sie wlamie na router dostawcy co nie jest dobra praktyka.


ale jak niby no-ip albo nazwa dns wbic sie vpn.
Połączono posty:

ustawiłem no ip na routerze.
ale nie mogę sie wbic po nazwie na router.
 
wg forum masz adres 46.227.240.XXX <- to jest adres widoczny od Internetu i taki nas interesuje !
Połączono posty:

aaa - double NAT
to musisz przekierowac dobrze porty :p
Połączono posty:

rozrysuj sobie sieć łącznie z adresami i zobacz jakie porty na jakim urządzeniu masz przekierować na co ..
 
Ok ale router dostawcy nie mogę administrować więc ciężko powiedzieć co tam siedzi.
Mogę tylko na tplink grzebać.
Muszę rozgryzsc tego ddns noip.
Duble nat? Ale to jest jakiś problem. Czy tylko dobre regułki.
Połączono posty:

Ale nadal nie kumam jak te aplikacje firm zewnętrznych umożliwiają mi wjazd czy to do routera czy też qnapa.
Chyba że to leci po 443 czyli nie jest blokowane przez dostawce netu.
Połączono posty:

Co innego już openvpn który pewnie ma inne porty i dlatego to mi nie dziala
 
Hey
Mi Qbelt w ogóle nie działa, niekiedy się podłączy do qnap-a i jak coś chce zrobić zaraz mam reconnect, a w logach connection fail.
L2TP/IPSec i OpenVPN działa jak ta Lala, a qbelt nie daje rady...
Klik na Połącz i:
1. Wybieranie połączenia VPN
2. Ustawianie adresu IPV4 zakończone powodzeniem
3. Uwierzytelnianie użytkownika
4.
l.jpg


qb.jpg


Na Fortinecie przypisałem ip wew. urządzenie do zew. IP w którym w policach przekierowałem port 443 UDP.
=================
Jak zmienię DNS na zew. IP albo 8.8.8.8 to niekiedy się łączy
lao.jpg


często też pisze "szukanie Internetu" xD

le.jpg


Jak już się podłączy i jak chcę wejść do zasobów serwera na jakiś wew. IP to wywala od razu pisząc "ponowne łączenie".
Ten Qbelt to taka męczy dupa jest :D

Pozdrawiam
SW
 
Ten Qbelt to taka męczy dupa jest :D
Jak się nie umie skonfigurować, to tak jest.
Czym się łączysz (klient?) Do qbelta ? Mam nadzieję, że nie opcją z samego Qvpn ?
Musisz się łączyć z M$ lub android lub iPhone
Dodatkowo jeśli masz Qufirewall to dobrze go skonfiguruj
 
wytlumaczy mi to ktos jakim cudem sie loguje na qnapa przez myqnaplcloud?

1644766349958.png


jeśli odłączę sie - wyrejestruje urządzenie to sie nie zaloguje.
Czy wlaczone polaczenie z myqnaplcloud pomija wszystkie reguly i działa?

Dzisiaj mialem 11 eventow
1644766570841.png

moze jednak po wlaczeniu qvpn to firewall mnie blokuje
ale dodanie takiej regulki nie pomogło
1644766629090.png
meczy mnie ten temat niesamowicie.
Połączono posty:

na razie dziada ubiłem. zablokowałem dostęp do Internetu ;-)
 
ale czego nie kumasz .. to Twój nas łączy się gdzieś - do tego nie trzeba publicznego adresu - to jest NAT w działaniu.
napisałem o tym ...

zapytam inaczej .. czy musiałeś coś robić żeby dopiąć kolejne urządzenie do sieci domowej ? nic! podpiąłeś i działa, Twoje urządzenia w sieci mogą gadać do Internetu.

Ja chyba zrobię płatne forum wsparcia - ze stawkę 500 zł za godzinę z tłumaczeniem, 300 zł za samą robotę. Inaczej się ludzie nie nauczą ..,
 
  • Lubię to
Reakcje: Ice i Kamil84

Użytkownicy znaleźli tą stronę używając tych słów:

  1. openvpn certyfikat ssl
  2. certyfikat
  3. domena
  4. l2tp
  5. vpn bez stałego ip
  6. zmieniłem port
  7. cloud NAT
  8. klucz wstepny
  9. publiczne ip
  10. konfiguracja qvpn
  11. ddns
  12. QVPN QBelt Server
  13. IP prywatne