Pomoc Własny serwer OpenVPN na routerze plus NAS - jak to skonfigurować?

moccaffe

Nowy użytkownik
Noobie
21 Grudzień 2019
5
2
3
48
QNAP
TS-x53Be
Ethernet
1 GbE
Witam.
Proszę o pomoc w następującej sprawie: mam taki układ: router GPON ONT od dostawcy internetu pracujący w trybie bridge, potem mój router LINKSYS z WiFi i do niego wpięte jeszcze po LAN: mój komp stacjonarny, NAS (QNAP TS-253Be) i amplituner sieciowy. Mam łączność z NASem z zewnątrz poprzez usługę MyQNAPCloud, ale ponieważ wielu z Was odradza tę metodę, proponując w zamian VPN, postanowiłem skorzystać z dobrodziejstwa mojego LINKSYSA i uruchomić na nim preinstalowany serwer OpenVPN. O dziwo, przynajmniej do tej pory nie było to trudne, na routerze wygenerowałem plik konfiguracyjny i z jego użyciem udało mi się przed chwilą połączyć ze smartfonu poprzez internet z serwerem. Łącze działa, tyle tylko, że tutaj kończy się moja skromna wiedza na temat VPN i dalej nie mam już pojęcia, jak dodać do pulpitu klienta mój NAS, które porty przekierować i ogólnie jak sprawić, żeby móc się zalogować do Qnapa. Czy ktoś mógłby łopatologicznie poprowadzić mnie po kolei jak to zrobić?
Z góry dziękuję za wszystkie wskazówki
Wersja oprogramowania Firmware: 4.4.2.1270 Build: 20200410
Model serwera: QNAP TS-253Be
 
A nie możesz skorzystać z usługi QVPN i protokołu Qbelt?
Przekierować na routerze porty 443 i 8080 na QNAP.
Taki był pierwszy mój zamiar, ale potem przeczytałem, że uruchomienie serwera VPN na routerze jest bardziej korzystne, bo daje dostęp poprzez VPN nie tylko do NASa, ale również innych sprzętów podpietych do routera. A nie ukrywam, że przydałaby mi się taka opcja w odniesieniu do stacjonarnego kompa. Planuję też podłączyć kamerę IP. Stąd taka opcja. Tylko jak to wszystko pospinać...?
 
Na wstępie zrób tak jak mówię.
Zrobiłem, ale niestety gdzieś robię błąd. Aplikacja klienta na smartfonie (QVPN) importuje mojego NASa z myQNAPCloud, ale w momencie łączenia za każdym razem wyskakuje mi komunikat "Nie utworzono połączenia VPN". Porty mam przekierowane, gdzieś w ustawieniach coś siedzi...
 
Jaką adresację dostajesz z openvpn, jaka adresację ma Twój QNAP ? Jesli klienci vpn dostaja adresy z klasy innej niż adres QNAPa w konfiguracji ovpn musisz dorzucic by serwer wysyłał do klienta dodatkowa route albo by klient zmieniał default gateway i kierował cały ruch przez VPN. Do NAS laczysz sie adresem z sieci lokalnej. IMHO bezpieczniejsze rozwiazanie niz wystawianie NAS na swiat.
 
Jaką adresację dostajesz z openvpn, jaka adresację ma Twój QNAP ? Jesli klienci vpn dostaja adresy z klasy innej niż adres QNAPa w konfiguracji ovpn musisz dorzucic by serwer wysyłał do klienta dodatkowa route albo by klient zmieniał default gateway i kierował cały ruch przez VPN. Do NAS laczysz sie adresem z sieci lokalnej. IMHO bezpieczniejsze rozwiazanie niz wystawianie NAS na swiat.
No więc właśnie... Dlatego porzuciłem jednak usługę QVPN, wróciłem do OpenVPN i sprawa okazała się zaskakująco prosta, brakowało mi tylko tej sugestii z adresacją :) Dzieki VDR! Przetestowałem całe połączenie przed chwilą z synem, który mieszka w Calgary. Wysłałem mu plik konfiguracyjny *.ovpn wygenerowany przez router oraz jego nazwę użytkownika i hasło jakie utworzyłem dla niego w routerze, on zainstalował u siebie klienta openVPN, wczytał plik konfiguracyjny i utworzył połączenie z użyciem wysłanych danych. Odpalił przegladarkę, wpisał na pasku adresu adres lokalny mojego nasa i ... pojawił mu się panel logowania do qnapa :) Wszystko śmiga jak należy. Dziękuję za pomoc i wszystkie sugestie.
 
Mam dokładnie ten sam temat. Z uwagi na ostatnie zmorzone ataki internetowe, postanowiłem coś zmienić w życiu. Utworzyłem OpenVpn na routerze celem dostępu do sieci domowej. I wszystko ok, mogę wejść do mojego routera, enigmy 2, ale nie mogę wejść na NAS. Czy możesz powiedzieć co dokładnie musze zmienić by uzyskać zamierzony efekt @moccaffe?

Może chodzi o adresacje w tym miejscu:
upload_2021-6-9_7-39-18.png