» »

Zasebni IP, NAS in VPN

Zasebni IP, NAS in VPN

belo mleko ::

Pozdravljeni,

Pred časom sem si nabavil Synology NAS. Stvar deluje dobro, ampak ker nimam javnega IP, marsičesa ne morem narediti. Recimo DevWeb ne bo deloval, na kakršenkoli port forwarding lahko pozabim, ker sem za ostale neviden. Internet imam preko G5 in ISP mi ne bo dal javnega IP. Ne živim v Sloveniji. Tukaj je tudi upload p2p prepovedan, kar se da sicer v programu enostavno rešiti. Včasih so tudi geo blokade tečne.

Vem da se geo blokade in p2p da z VPN rešiti. Ali se da tudi prvo? Torej se lahko zaradi VPN najdem, če nimam javnega IP?
https://il9.picdn.net/shutterstock/videos/6059618/thumb/8.jpg

Uporabnik ::

Javni IP seveda imaš. Verjeno imaš v mislih to da nimaš statični IP. Synology ima to dobro rešeno. Povej konkretno kaj te zanima, ker sem ravno postavil zadevo na dinamičnem IP-ju.
If You Don\'t Stand for Something, You\'ll Fall for Anything

belo mleko ::

Baje da ga nimam, tako pravijo na ISP. Da imam znotraj njihove mreže še en dodaten naslov, ker IPv4 naslovov primanjkuje. Drugače sem mislil z webdev zaobiti quickconnect in imeti preko explorerja vedno povezavo z NAS. Problem je, da tudi ko nastavim DNS in ta laufa, ni variante da kaj skozi spravim, ker se zatakne pri ISP. Tako jaz to razumem.
https://il9.picdn.net/shutterstock/videos/6059618/thumb/8.jpg

Uporabnik ::

Ja sej jaz imam tudi še lokalni IP od telemachovega routerja, pol pa še svojo mrežo, Imam to srečo da pri tem lahko nastaviš DMZ oz forvadiraš porte, kar pa ti ne moreš, ako da quickconnect it is.

Glede a to da govoriš o explorerju, pomeni da delaš na lokali mreži (??) in v tem primeru se lahko lokalno povežeš na nas brez quicconnecta.
If You Don\'t Stand for Something, You\'ll Fall for Anything

belo mleko ::

Na lokalni mreži dela brez problema. Z webdev pa deluje identično, tudi če si nisi na lokalni mreži. Kar kul opcija. Še mobitel si lahko gor vržeš. Anyway, sem mislim, da lahko z VPN naredim nek tunel, da "se najdem" od zunaj.
https://il9.picdn.net/shutterstock/videos/6059618/thumb/8.jpg

Uporabnik ::

belo mleko je izjavil:

Na lokalni mreži dela brez problema. Z webdev pa deluje identično, tudi če si nisi na lokalni mreži. Kar kul opcija. Še mobitel si lahko gor vržeš. Anyway, sem mislim, da lahko z VPN naredim nek tunel, da "se najdem" od zunaj.


Saj podpira ddns... Jaz sem si naredil tako, da imam svojo domeno, ki jo furam na ddns :)
If You Don\'t Stand for Something, You\'ll Fall for Anything

Voluharr ::

Z VPNjem lahko dobiš tudi lasten javni IP, odvisno od paketa katerega vzameš.
Backup, VPS, kolokacija: https://reavisys.si

Vuli ::

sej imajo neke fore, mogoče ima isp nat
|Gb x570 Pro|R9 5900x|64GB DDR4 RAM G.Skill V@ 3600 cl16|6800XT Merc319 Black|

GupeM ::

Sem precej prepričan, da je za ISP-jevim NAT-om. Tako kot si v Sloveniji, če si povezan preko 4G, kjer ne dobiš javnega IP naslova, ampak si za njihovim NAT-om.

Z VPN-jem bi pomoje to rešil na način, da NAS povežeš na VPN, nato pa še računalnik/telefon, s katerim želiš dostopati do tega NAS-a na isti VPN. Takrat bi se NAS in računalnik/telefon morala videti kot da sta na istem (virtualnem) omrežju. Ali se motim?

l0wc4 ::

On ima tole Carrier-grade NAT @ Wikipedia

Jaz bi Synology povezal na nek VPN in na ta način bi dobil zunanji IP naslov. V nastavitvah omrežja imaš na Synology opcijo, da kreiraš VPN profil in narediš OpenVPN, PPTP ali IPSEC tunel. In to bi moralo delovati. Ubodi si ProtonVPN, ki je free, DLjaj ovpn datoteko in jo naloži na Synology v vmesniku:
https://protonvpn.com/support/vpn-confi...
https://www.shanebart.com/setup-vpn-cli... (sicer stara navodila, ampak je bolj ali manj vse enako)

Upam, da uspe.

c3p0 ::

GupeM je izjavil:

Sem precej prepričan, da je za ISP-jevim NAT-om. Tako kot si v Sloveniji, če si povezan preko 4G, kjer ne dobiš javnega IP naslova, ampak si za njihovim NAT-om.


Pravilno, vse domače uporabnike dati na to varianto. Je pa težje locirat virusnike, ali pa kdo drug nasrka zaradi okuženca.

Kumbaja ::

belo mleko je izjavil:

Pozdravljeni,

Pred časom sem si nabavil Synology NAS. Stvar deluje dobro, ampak ker nimam javnega IP, marsičesa ne morem narediti. Recimo DevWeb ne bo deloval, na kakršenkoli port forwarding lahko pozabim, ker sem za ostale neviden. Internet imam preko G5 in ISP mi ne bo dal javnega IP. Ne živim v Sloveniji. Tukaj je tudi upload p2p prepovedan, kar se da sicer v programu enostavno rešiti. Včasih so tudi geo blokade tečne.

Vem da se geo blokade in p2p da z VPN rešiti. Ali se da tudi prvo? Torej se lahko zaradi VPN najdem, če nimam javnega IP?


Ja, VPN bo to praviloma rešil. Najboljše je če imaš možnost statičnega vPN, samo ne vem da bi kdo to ponujal kot brezplačno opcijo.

belo mleko ::

Hvala za sporočila in ZS. Ali ni bolje VPN naštimati na routerju namesto na NAS? Baje je bolj varno.

c3p0 je izjavil:

GupeM je izjavil:

Sem precej prepričan, da je za ISP-jevim NAT-om. Tako kot si v Sloveniji, če si povezan preko 4G, kjer ne dobiš javnega IP naslova, ampak si za njihovim NAT-om.


Pravilno, vse domače uporabnike dati na to varianto. Je pa težje locirat virusnike, ali pa kdo drug nasrka zaradi okuženca.


Kolikor berem, je tole manj varno od javnega IP. Če sistem pravilno razumem, si vedno pod isto mrežo ISPja, dobiš pa interni IP ki se sicer menja. Ampak si vedno pod istim podnaslovom.
https://il9.picdn.net/shutterstock/videos/6059618/thumb/8.jpg

kunguruj ::

Morda mi lahko kdo pomaga Pred kratkim sem kupil Synology NAS DS 220+ Želim nastaviti VPN oddaljen dostop. Povezava mi nikakor ne uspe. Pogledal sem že razne filme na YouTubu, sledim navodilom vendar brez uspeha.

Routar/Modem imam od Telemacha, proizvod Ubee EVW32C-0N. Ker je Telemach zelo razširjen po Sloveniji in verjetno tudi ta tip Modema upam. Vsaka vaša sugestija, pripomba, pomoč bo dobrodošla.

Morda še konkretno vprašanje:

Če na NAS-u grem pod "Routar Configuration" in test povezljivosti mi javi vse OK za vse štiri VPN serverje, ki jih kreiram (local port 1723 TCP, 1194 UDP, 1701 UDP ter 500/4500 UDP le da mi pri zadnjem javi routar port 53211/4500. Ali to pomeni, da je routar nastavljen pravilno in ne rabim na njem ničesar več nastavljati? Na routarju sicer nisem ničesar nastavljal, saj sem prepustil da NAS opravi te nastavitve, kolikor je bilo razbrati iz korakov ko sem kreiral VPN server.

Routar ima sicer možnost nastavitev, kjer sem omogočil prehode za IPSec Passthrough, PTPP PassThrough. Dodatnih "Port forwarding" nisem nastavljal". Bi moral še kaj drugega nastaviti?

Poizkušal sem tako OpenVPN kakor L2TP/IPSec vendar pri nobenem nisem bil uspešen.

Pa še nekaj, če ima to morda kakšen pomen. Ko na NAS-u grem na "Set up router" in zažene "Detect routar information" mi napiše, da imam dva routarja na mreži. Ne vem od kod mu to, saj imam le en modem/routar, mogoče ga šteje kot dva. Sicer imam na mreži še dva switcha (brez wi-fi) samo kot razdelilnik za kable. V glavnem, ko zazna "dva" routarja mi napiše naj postavim routar v "Bridge mode"

Kakor sem rekel, vsaka pomoč bo dobrodošla.

Hvala in lep pozdrav

Daniel ::

Možno, da imaš dva DHCP serverja, glede na to, kako si zadevo opisal, je to nemogoče ugotoviti ampak v nobenem primeru ne smeš imeti več kot enega. Možno je, da boš moral ddodati še kakšen port forrward na usmerjevalniku, ker dvomim, da bo delalo brez. Kateri tip VPNa želiš iporabiti, L2TP? Ta rabi vsaj 4500, 500, 1701 port, da deluje normalno. Za OpenVPN pa boš rabil preusmeritev porta 1194, UDP. Ubee, to morda prepušča amapak, če nima nastavljenega IPja, kam naj preusmerja to kaj dosti ne pomaga.

Zgodovina sprememb…

  • spremenil: Daniel ()


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

dostop do kamere preko interneta

Oddelek: Omrežja in internet
354964 (2097) Daniel
»

Domači VPN (strani: 1 2 3 )

Oddelek: Omrežja in internet
12724112 (9960) Daniel
»

Program ali modem ali požarni zid?

Oddelek: Pomoč in nasveti
272276 (1395) user-pass
»

LTE internet in wifi ip kamera NASTAVITEV

Oddelek: Omrežja in internet
152201 (1875) okna
»

Težave z OpenVPN povezavo (strani: 1 2 )

Oddelek: Omrežja in internet
629763 (6659) čuhalev

Več podobnih tem